Avast ou Avira

Bonjour,

Voilà le problème:

Je ne peux plus faire de mise à jours, ouvrir mes photos, ouvrir ou installer des logiciels et Windows se fige sans m'afficher une fenêtre d'erreur, je suis obliger d'aller dans le processus pour redémarrer Windows (virus)
Beaucoup sur le forum conseillait de prendre Avira comme anti-virus, donc j'ai désinstaller Avast pour Avira.

Le soucis c'est que lorsque je lançais Avast et que je mettait en quarantaine puis je supprimais les virus le problème était résolu (fonctionnement nikel), sauf que, si je redémarrais le soucis étais toujours existant.

question : je vais réinstaller Avast mais comment supprimer les virus avec Avast définitivement ?

parce que Avira sont scan est beaucoup trop long, je suis 15,4 % depuis plus d'heure ( il est rester bloqué)
Configuration: Windows Vista
Firefox 2.0.0.14

83 réponses

Résumé de la discussion

Le problème décrit concerne Windows Vista qui se fige sans message d’erreur, empêche les mises à jour et l’ouverture des photos et oblige à redémarrer via le gestionnaire de tâches. Plusieurs participants recommandent Avast et Avira, le changement de antivirus est évoqué car Avira scanne lentement, mais les rapports et outils de désinfection comme Navipromo Removal Tool, GMER et d'autres apparaissent dans les échanges. Réponses techniques suggèrent de partager les rapports pour analyse et d’évoquer des outils de désinfection alternatifs, certains échanges mentionnant des difficultés de scan et la persistance de l’infection après redémarrage. Des conseils complémentaires suggèrent d'utiliser des outils avancés pour déceler des composants malveillants et de vérifier les rapports pour distinguer fichiers légitimes des éléments suspects.

Bobot (l’IA à votre service)
  1. Poste les autres rapport ...
    2
    1. Oui faut faire les mises à jour c'est important !
      1
      1. Vous me conseiller quoi Merci d'avance pour vos réponses.
        0
        1. Salut,

          Pense tu être infecté ?

          0
          1. Oui car lorsque que j'avais Avast, j'ai eu des alertes et donc => mise en quarantaine => puis j'ai supprimé mais j'ai re démarrer mon pc les soucis sont revenu
            0
            1. Fait ceci :

              ◆ Télécharge sur ton bureaux RSIT ( Random's Systeme Information Tools ) de Random/Random :
              http://images.malwareremoval.com/random/RSIT.exe

              ◆ Double clique sur RSIT.exe qui se trouve sur ton bureau pour le lancer
              ◆ Une fenetre intitulé " Disclaimer of Warranty " s'ouvre clique sur continue Le rapport commence ...

              * Les rapports ce trouvent à cet endroit : C:\rsit\info.txt C:\rsit\log.txt Tu dois fusionner les deux rapports. Pour en faire un seul info.txt
              + log.txt .

              [!] Pour les utilisateurs de Vista veuillez desactive l'UAC [!]

              ► Voici la marche à suivre afin de désactiver l’UAC

              ● Double-clique sur l’icône “Comptes d’utilisateurs”
              ● Clique ensuite sur “Activer ou désactiver le contrôle des comptes d’utilisateurs”
              ● Windows (l’UAC) vous demande alors une confirmation, cliquez sur le bouton “Continuer“
              ● Dans la fenêtre qui vient de s’ouvrir, décoche la case “Utiliser le contrôle des comptes d’utilisateurs pour vous aider à protéger votre ordinateur” puis clique sur “OK”

              ► Redémarre ensuite ton ordinateur pour que les changements prennent effet. Dorénavant Windows Vista ne te demandera plus l’autorisation afin de procéder à l’installation d’un logiciel ou lors de l’accès à certains fichiers.
              0
              1. impossible je viens d'essayer, la fenêtre se fige de nouveau je vais voir en mode sans échec
                0
                1. Mauvaise nouvel, je ne peux pas rester plus de 5 min en mode sans echec... (big big soucis )

                  j'ai télécharger HijackThis et j'ai un rapport dans un bloc note qui s'est affiché. Est-ce que cela peut m'aider ou t'aider? lol
                  0
                  1. A ton avis ?

                    C'est ce que j'attend depuis tout à l'heure ^^

                    Alors envoie moi les deux rapport stp ...

                    info.txt + log.txt .
                    0
                    1. Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 04:16:14, on 20/09/2009
                      Platform: Windows Vista (WinNT 6.00.1904)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16757)
                      Boot mode: Normal

                      Running processes:
                      C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
                      C:\Windows\system32\Dwm.exe
                      C:\Windows\system32\taskeng.exe
                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      C:\Windows\WindowsMobile\wmdSync.exe
                      C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
                      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                      C:\Windows\System32\rundll32.exe
                      C:\Program Files\Windows Live\Photo Gallery\WLXPhotoGallery.exe
                      C:\Windows\ehome\ehtray.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Program Files\Hercules\WiFi Station\WiFiStation.exe
                      C:\Windows\ehome\ehmsas.exe
                      C:\Windows\system32\wbem\unsecapp.exe
                      C:\Windows\system32\wuauclt.exe
                      C:\Windows\system32\rundll32.exe
                      C:\Program Files\Windows Defender\MSASCui.exe
                      C:\Windows\system32\DllHost.exe
                      C:\Windows\Explorer.exe
                      C:\Program Files\HijackThis\HijackThis.exe
                      C:\Windows\system32\SearchFilterHost.exe

                      j'ai cela aussi, un résultat positif d' Avira, je crois que la tache va être longue.
                      TR/Dropper.Gen
                      0
                      1. Il manque la moitié du rapport ...
                        0
                        1. je suis un boulet ..

                          je ne trouve pas l'autre rapport

                          C:\rsit\info.txt (si c'est celui la que tu cherche)
                          0
                          1. je me suis faire rire ,(C:\rsit\info.txt ) bon voila je pense que c'est cela que tu cherches lol

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://pogo.com/?site=pogo-fr
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = plimus.com,www.plimus.com,regnow.com,www.regnow.com,
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                            R3 - URLSearchHook: SeeToo.com Toolbar - {27d81334-ff53-4fe3-8a98-2a8b560494fd} - C:\Program Files\SeeToo.com\tbSee0.dll
                            O1 - Hosts: ::1 localhost
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: (no name) - {0EEDB912-C5FA-486F-8334-57288578C627} - (no file)
                            O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar1.dll
                            O2 - BHO: SeeToo.com Toolbar - {27d81334-ff53-4fe3-8a98-2a8b560494fd} - C:\Program Files\SeeToo.com\tbSee0.dll
                            O2 - BHO: (no name) - {60DF4425-F36F-42D7-AECF-A409EBE4558C} - C:\PROGRA~1\MICROA~1\INTERN~1\tbcghost.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
                            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O3 - Toolbar: SimonTools - {CC48EB38-F950-48C0-9F22-D64F829AE3DF} - C:\PROGRA~1\MICROA~1\INTERN~1\tbcghost.dll
                            O3 - Toolbar: SeeToo.com Toolbar - {27d81334-ff53-4fe3-8a98-2a8b560494fd} - C:\Program Files\SeeToo.com\tbSee0.dll
                            O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar1.dll
                            O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe
                            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            O4 - HKLM\..\Run: [winsesame_del] C:\Program Files\WinSesame\effaceur.exe
                            O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
                            O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                            O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            O4 - HKCU\..\Policies\Explorer\Run: [messenger] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"
                            O4 - HKCU\..\Policies\Explorer\Run: [window live] "C:\Program Files\Windows Live\Photo Gallery\WLXPhotoGallery.exe"
                            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                            O4 - Global Startup: Exif Launcher S.lnk = ?
                            O4 - Global Startup: WiFi Station.lnk = C:\Program Files\Hercules\WiFi Station\WiFiStation.exe
                            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                            O8 - Extra context menu item: Block advertisement - http://localhost:4002/cookie.cooker/scriptwerbung
                            O8 - Extra context menu item: CC Web-Interface - http://localhost:4002/cookie.cooker/loadifscript
                            O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Crux P2P\Plugins\RazaWebHook.dll/3000
                            O8 - Extra context menu item: Fill form (random) - http://localhost:4002/cookie.cooker/fillscriptr
                            O8 - Extra context menu item: Fill form (real data) - http://localhost:4002/cookie.cooker/fillscriptp
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
                            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                            O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                            O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                            O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                            O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tracker_url.pl?FR (file missing)
                            O9 - Extra button: Ghost Navigator - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Program Files\Ghost Navigator2_8\Ghost (file missing)
                            O9 - Extra 'Tools' menuitem: Ghost Navigator - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Program Files\Ghost Navigator2_8\Ghost (file missing)
                            O13 - Gopher Prefix:
                            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
                            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                            O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                            O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                            O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
                            O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                            O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                            O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
                            O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
                            O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
                            O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
                            O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
                            O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
                            O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                            0
                            1. C'est juste un bout de rapport ... RSIT laisse tomber tu va pas trouver ...

                              ➸ Procède comme ceci :

                              ✲ Installe Hijackthis sur ton bureaux

                              ►►► Pour installer Hijackthis clique ici ◄◄◄

                              ✲ Installe le sur ton bureaux
                              ✲ Lire ce tuto pour faire le rapport et l'envoyer
                              ✲ Clique sur l'icone Hijackthis qui se trouve sur ton bureaux
                              ✲ L'option à choisirs est "Do a system scan and save a logfile"
                              ✲ Un fichier texte s'ouvre, si ce n'est pas le cas celui-ci se trouve dans le meme dossier que hijackthis.exe.
                              ✲ Copie son intégralité et envoie le dans ta prochaine reponse stp

                              Si tu utilise Vista faudra desactiver le controle d'utilisateurs

                              ► Voici la marche à suivre afin de désactiver l’UAC

                              ● Double-clique sur l’icône “Comptes d’utilisateurs”
                              ● Clique ensuite sur “Activer ou désactiver le contrôle des comptes d’utilisateurs”
                              ● Windows (l’UAC) vous demande alors une confirmation, cliquez sur le bouton “Continuer“
                              ● Dans la fenêtre qui vient de s’ouvrir, décoche la case “Utiliser le contrôle des comptes d’utilisateurs pour vous aider à protéger votre ordinateur” puis clique sur “OK”

                              ► Redémarre ensuite ton ordinateur pour que les changements prennent effet. Dorénavant Windows Vista ne te demandera plus l’autorisation afin de procéder à l’installation d’un logiciel ou lors de l’accès à certains fichiers.
                              0
                              1. c'est bon pour désactiver l’UAC
                                je vous envoie le rapport avant la fin de cet après-midi
                                Merci pour votre patience
                                0
                                1. si tu veut enlever les infection prends malawarebyte tres efficace
                                  0
                                  1. Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 14:11:04, on 20/09/2009
                                    Platform: Windows Vista (WinNT 6.00.1904)
                                    MSIE: Internet Explorer v7.00 (7.00.6000.16757)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
                                    C:\Windows\system32\taskeng.exe
                                    C:\Windows\system32\Dwm.exe
                                    C:\Windows\Explorer.EXE
                                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                    C:\Windows\WindowsMobile\wmdSync.exe
                                    C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
                                    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                                    C:\Windows\System32\rundll32.exe
                                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                    C:\Program Files\Windows Live\Photo Gallery\WLXPhotoGallery.exe
                                    C:\Windows\ehome\ehtray.exe
                                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    C:\Program Files\Hercules\WiFi Station\WiFiStation.exe
                                    C:\Windows\ehome\ehmsas.exe
                                    C:\Windows\system32\wbem\unsecapp.exe
                                    C:\Windows\system32\wuauclt.exe
                                    C:\Program Files\Mozilla Firefox\firefox.exe
                                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                                    C:\Windows\system32\SearchFilterHost.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://pogo.com/?site=pogo-fr
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = plimus.com,www.plimus.com,regnow.com,www.regnow.com,
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                    R3 - URLSearchHook: SeeToo.com Toolbar - {27d81334-ff53-4fe3-8a98-2a8b560494fd} - C:\Program Files\SeeToo.com\tbSee0.dll
                                    O1 - Hosts: ::1 localhost
                                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: (no name) - {0EEDB912-C5FA-486F-8334-57288578C627} - (no file)
                                    O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar1.dll
                                    O2 - BHO: SeeToo.com Toolbar - {27d81334-ff53-4fe3-8a98-2a8b560494fd} - C:\Program Files\SeeToo.com\tbSee0.dll
                                    O2 - BHO: (no name) - {60DF4425-F36F-42D7-AECF-A409EBE4558C} - C:\PROGRA~1\MICROA~1\INTERN~1\tbcghost.dll
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
                                    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                    O3 - Toolbar: SimonTools - {CC48EB38-F950-48C0-9F22-D64F829AE3DF} - C:\PROGRA~1\MICROA~1\INTERN~1\tbcghost.dll
                                    O3 - Toolbar: SeeToo.com Toolbar - {27d81334-ff53-4fe3-8a98-2a8b560494fd} - C:\Program Files\SeeToo.com\tbSee0.dll
                                    O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar1.dll
                                    O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe
                                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                    O4 - HKLM\..\Run: [winsesame_del] C:\Program Files\WinSesame\effaceur.exe
                                    O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
                                    O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                                    O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                                    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    O4 - HKCU\..\Policies\Explorer\Run: [messenger] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"
                                    O4 - HKCU\..\Policies\Explorer\Run: [window live] "C:\Program Files\Windows Live\Photo Gallery\WLXPhotoGallery.exe"
                                    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                    O4 - Global Startup: Exif Launcher S.lnk = ?
                                    O4 - Global Startup: WiFi Station.lnk = C:\Program Files\Hercules\WiFi Station\WiFiStation.exe
                                    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                    O8 - Extra context menu item: Block advertisement - http://localhost:4002/cookie.cooker/scriptwerbung
                                    O8 - Extra context menu item: CC Web-Interface - http://localhost:4002/cookie.cooker/loadifscript
                                    O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Crux P2P\Plugins\RazaWebHook.dll/3000
                                    O8 - Extra context menu item: Fill form (random) - http://localhost:4002/cookie.cooker/fillscriptr
                                    O8 - Extra context menu item: Fill form (real data) - http://localhost:4002/cookie.cooker/fillscriptp
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
                                    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                    O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                                    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                                    O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                                    O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tracker_url.pl?FR (file missing)
                                    O9 - Extra button: Ghost Navigator - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Program Files\Ghost Navigator2_8\Ghost (file missing)
                                    O9 - Extra 'Tools' menuitem: Ghost Navigator - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Program Files\Ghost Navigator2_8\Ghost (file missing)
                                    O13 - Gopher Prefix:
                                    O15 - ESC Trusted Zone: http://*.update.microsoft.com
                                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
                                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                                    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
                                    O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                                    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                                    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                                    O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
                                    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
                                    O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
                                    O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
                                    O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
                                    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
                                    O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                                    0
                                    1. Fait ceci : ( Bourré d'infections )

                                      [!] Laisse L'UAC désactiver [!]

                                      ◆ Clique ici pour installer Genproc

                                      ► Installe sur ton bureaux GenProc en suivant le lien d'en haut
                                      ► Double clique sur le raccourci GenProc.exe
                                      ► Poste le contenu du rapport qui s'ouvre

                                      # Si le rapport ne s'ouvre pas :

                                      - Démarrer > Poste de travail > Disque local > GenProc > Arguments ; GenProc[1].txt
                                      Ou alors
                                      - Démarrer > Poste de travail > Disque local > GenProc > Page ; GenProc[1].html

                                      ( CTRL + A pour sélectionner le rapport, CTRL + C pour le copier, CTRL + V pour le coller )

                                      0
                                      • 1
                                      • 2
                                      • 3
                                      • 4
                                      • 5