Problème avec un cheval de Troie - Page 2

Précédent
  • 1
  • 2
  • 3
  1. pierre31
     
    Je ne peux pas mettre à jour avira car il m'est indiqué que la connexion internet a raté et je ne peux pas restaurer mon système à une date antérieure quelle qu'elle soit
    0
    1. Utilisateur anonyme
       
      pourrai tu faire le test suivant et me dire ce que tu vois
      http://consultaide.e-monsite.com/rubrique,conficker-simples-tests,355935.html
      0
    2. pierre31 > Utilisateur anonyme
       
      c'est bon je vois bien toutes les images
      0
    3. Utilisateur anonyme > pierre31
       
      apparemment, c'est pas Conficker, j'ai demandé à quelqu'un de venir voir ton problème
      0
    4. pierre31 > Utilisateur anonyme
       
      oki merci beaucoup
      0
    5. pierre 31 > Utilisateur anonyme
       
      Voilà ce que j'ai réussi à faire mais il reste des problèmes!

      Malwarebytes' Anti-Malware 1.41
      Version de la base de données: 2856
      Windows 5.1.2600 Service Pack 2

      24/09/2009 22:27:08
      mbam-log-2009-09-24 (22-27-02).txt

      Type de recherche: Examen complet (A:\|C:\|D:\|E:\|F:\|)
      Eléments examinés: 168498
      Temps écoulé: 1 hour(s), 11 minute(s), 39 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 5

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      D:\Program Files\Ad-Remover\QUARANTINE\DOCUME~1\Pierre\APPLIC~1\EoRezo\SoftwareUpdate.exe.vir (Rogue.Eorezo) -> No action taken.
      D:\Program Files\Ad-Remover\QUARANTINE\DOCUME~1\Pierre\APPLIC~1\EoRezo\SoftwareUpdateHP.exe.vir (Rogue.Eorezo) -> No action taken.
      D:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoAdv.dll.vir (Rogue.Eorezo) -> No action taken.
      D:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoEngine.exe.vir (Rogue.Eorezo) -> No action taken.
      D:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoRezoBHO.dll.vir (Rogue.Eorezo) -> No action taken.
      0
  2. pierre 31
     
    Je viens de supprimer la quarantaine mais je n'ai rien de plus dans le rapport.

    Je viens de lancer un scan avec antivir après mise à jour:

    Avira AntiVir Personal
    Report file date: jeudi 24 septembre 2009 22:45

    Scanning for 1747065 virus strains and unwanted programs.

    Licensed to: Avira AntiVir Personal - FREE Antivirus
    Serial number: 0000149996-ADJIE-0000001
    Platform: Windows XP
    Windows version: (Service Pack 2) [5.1.2600]
    Boot mode: Normally booted
    Username: SYSTEM
    Computer name: PIERRE-

    Version information:
    BUILD.DAT : 8.2.0.353 17048 Bytes 15/05/2009 12:02:00
    AVSCAN.EXE : 8.1.4.10 315649 Bytes 25/11/2008 19:21:18
    AVSCAN.DLL : 8.1.4.0 40705 Bytes 18/07/2008 19:38:31
    LUKE.DLL : 8.1.4.5 164097 Bytes 18/07/2008 19:38:31
    LUKERES.DLL : 8.1.4.0 12033 Bytes 18/07/2008 19:38:31
    ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 16:23:32
    ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 18:35:02
    ANTIVIR2.VDF : 7.1.6.1 3857920 Bytes 16/09/2009 18:13:53
    ANTIVIR3.VDF : 7.1.6.35 396288 Bytes 24/09/2009 18:13:54
    Engineversion : 8.2.1.25
    AEVDF.DLL : 8.1.1.2 106867 Bytes 24/09/2009 18:13:58
    AESCRIPT.DLL : 8.1.2.33 479611 Bytes 24/09/2009 18:13:57
    AESCN.DLL : 8.1.2.5 127346 Bytes 13/09/2009 12:50:13
    AERDL.DLL : 8.1.2.4 430452 Bytes 04/08/2009 08:20:55
    AEPACK.DLL : 8.2.0.0 422261 Bytes 24/09/2009 18:13:56
    AEOFFICE.DLL : 8.1.0.38 196987 Bytes 29/06/2009 18:35:10
    AEHEUR.DLL : 8.1.0.155 1921400 Bytes 30/08/2009 11:03:31
    AEHELP.DLL : 8.1.7.0 237940 Bytes 13/09/2009 12:50:12
    AEGEN.DLL : 8.1.1.65 364917 Bytes 24/09/2009 18:13:56
    AEEMU.DLL : 8.1.0.9 393588 Bytes 15/10/2008 15:08:51
    AECORE.DLL : 8.1.8.1 184693 Bytes 24/09/2009 18:13:55
    AEBB.DLL : 8.1.0.3 53618 Bytes 15/10/2008 15:08:49
    AVWINLL.DLL : 1.0.0.12 15105 Bytes 18/07/2008 19:38:31
    AVPREF.DLL : 8.0.2.0 38657 Bytes 18/07/2008 19:38:31
    AVREP.DLL : 8.0.0.3 155688 Bytes 24/04/2009 09:44:26
    AVREG.DLL : 8.0.0.1 33537 Bytes 18/07/2008 19:38:31
    AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
    AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 18/07/2008 19:38:31
    SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
    SMTPLIB.DLL : 1.2.0.23 28929 Bytes 18/07/2008 19:38:32
    NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
    RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 18/07/2008 19:38:20
    RCTEXT.DLL : 8.0.52.0 86273 Bytes 18/07/2008 19:38:20

    Configuration settings for the scan:
    Jobname..........................: Complete system scan
    Configuration file...............: d:\program files\avira\antivir personaledition classic\sysscan.avp
    Logging..........................: low
    Primary action...................: interactive
    Secondary action.................: ignore
    Scan master boot sector..........: on
    Scan boot sector.................: on
    Boot sectors.....................: C:, D:,
    Process scan.....................: on
    Scan registry....................: on
    Search for rootkits..............: on
    Scan all files...................: Intelligent file selection
    Scan archives....................: on
    Recursion depth..................: 20
    Smart extensions.................: on
    Macro heuristic..................: on
    File heuristic...................: medium

    Start of the scan: jeudi 24 septembre 2009 22:45

    Starting search for hidden objects.
    '58410' objects were checked, '0' hidden objects were found.

    The scan of running processes will be started
    Scan process 'avscan.exe' - '1' Module(s) have been scanned
    Scan process 'avcenter.exe' - '1' Module(s) have been scanned
    Scan process 'chrome.exe' - '1' Module(s) have been scanned
    Scan process 'chrome.exe' - '1' Module(s) have been scanned
    Scan process 'chrome.exe' - '1' Module(s) have been scanned
    Scan process 'wlcsdk.exe' - '1' Module(s) have been scanned
    Scan process 'wlcomm.exe' - '1' Module(s) have been scanned
    Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
    Scan process 'WindowsSearchIndexer.exe' - '1' Module(s) have been scanned
    Scan process 'alg.exe' - '1' Module(s) have been scanned
    Scan process 'WindowsSearch.exe' - '1' Module(s) have been scanned
    Scan process 'wmiapsrv.exe' - '1' Module(s) have been scanned
    Scan process 'TomTomHOMERunner.exe' - '1' Module(s) have been scanned
    Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
    Scan process 'jusched.exe' - '1' Module(s) have been scanned
    Scan process 'TomTomHOMEService.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'SeaPort.exe' - '1' Module(s) have been scanned
    Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
    Scan process 'jqs.exe' - '1' Module(s) have been scanned
    Scan process 'iexplore.exe' - '1' Module(s) have been scanned
    Scan process 'rundll32.exe' - '1' Module(s) have been scanned
    Scan process 'avgnt.exe' - '1' Module(s) have been scanned
    Scan process 'VM_STI.EXE' - '1' Module(s) have been scanned
    Scan process 'cthelper.exe' - '1' Module(s) have been scanned
    Scan process 'avguard.exe' - '1' Module(s) have been scanned
    Scan process 'explorer.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'sched.exe' - '1' Module(s) have been scanned
    Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'lsass.exe' - '1' Module(s) have been scanned
    Scan process 'services.exe' - '1' Module(s) have been scanned
    Scan process 'winlogon.exe' - '1' Module(s) have been scanned
    Scan process 'csrss.exe' - '1' Module(s) have been scanned
    Scan process 'smss.exe' - '1' Module(s) have been scanned
    41 processes with 41 modules were scanned

    Starting master boot sector scan:
    Master boot sector HD0
    [INFO] No virus was found!

    Start scanning boot sectors:
    Boot sector 'C:\'
    [INFO] No virus was found!
    Boot sector 'D:\'
    [INFO] No virus was found!

    Starting to scan the registry.
    The registry was scanned ( '59' files ).

    Starting the file scan:

    Begin scan in 'C:\' <HP_RECOVERY>
    C:\I386\Apps\APP15627\src\INS9XMSI.EXE
    [0] Archive type: RSRC
    --> Object
    [1] Archive type: CAB (Microsoft)
    --> msiexec.exe
    [WARNING] No further files can be extracted from this archive. The archive will be closed
    C:\I386\Apps\APP15627\src\ls_module\INS9XMSI.EXE
    [0] Archive type: RSRC
    --> Object
    [1] Archive type: CAB (Microsoft)
    --> msiexec.exe
    [WARNING] No further files can be extracted from this archive. The archive will be closed
    C:\I386\Apps\APP20985\SUPPORT\TOOLS\DEPLOY.CAB
    [0] Archive type: CAB (Microsoft)
    --> oformat.com
    [WARNING] No further files can be extracted from this archive. The archive will be closed
    C:\I386\Apps\APP21377\src\en\JS\LUSETUP\LUSETUP.EXE
    [0] Archive type: CAB SFX (self extracting)
    --> \AUPDATE.EXE
    [WARNING] No further files can be extracted from this archive. The archive will be closed
    Begin scan in 'D:\'
    D:\pagefile.sys
    [WARNING] The file could not be opened!

    End of the scan: jeudi 24 septembre 2009 23:35
    Used time: 50:06 Minute(s)

    The scan has been done completely.

    7216 Scanning directories
    209361 Files were scanned
    0 viruses and/or unwanted programs were found
    0 Files were classified as suspicious:
    0 files were deleted
    0 files were repaired
    0 files were moved to quarantine
    0 files were renamed
    1 Files cannot be scanned
    209360 Files not concerned
    1951 Archives were scanned
    5 Warnings
    0 Notes
    58410 Objects were scanned with rootkit scan
    0 Hidden objects were found
    0
    1. pierre 31 > Utilisateur anonyme
       
      Voici le rapport:

      yieciac.exe D:\Documents and Settings\Pierre\Local Settings\Application Data Trojan.Packed.669
      yycks.exe D:\Documents and Settings\Pierre\Local Settings\Application Data Probablement Trojan.Packed.258
      f_00048c\data016 D:\Documents and Settings\Pierre\Local Settings\Application Data\Google\Chrome\User Data\Default\Cache\f_00048c Tool.Prockill
      f_00048c D:\Documents and Settings\Pierre\Local Settings\Application Data\Google\Chrome\User Data\Default\Cache L'archive contient des éléments infectés
      f_0005a4\Tools\Kill_P.exe D:\Documents and Settings\Pierre\Local Settings\Application Data\Google\Chrome\User Data\Default\Cache\f_0005a4 Tool.Prockill
      f_0005a4 D:\Documents and Settings\Pierre\Local Settings\Application Data\Google\Chrome\User Data\Default\Cache L'archive contient des éléments infectés
      AD-R.exe\data016 D:\Documents and Settings\Pierre\Mes documents\Downloads\AD-R.exe Tool.Prockill
      AD-R.exe D:\Documents and Settings\Pierre\Mes documents\Downloads L'archive contient des éléments infectés
      UsbFix.exe\Tools\Kill_P.exe D:\Documents and Settings\Pierre\Mes documents\Downloads\UsbFix.exe Tool.Prockill
      UsbFix.exe D:\Documents and Settings\Pierre\Mes documents\Downloads L'archive contient des éléments infectés
      Process.com D:\Program Files\Ad-Remover Tool.Prockill
      A0045982.exe D:\System Volume Information\_restore{88B70487-76F9-480D-BC22-CB1AFB3E3029}\RP431 Tool.Prockill
      A0046007.com D:\System Volume Information\_restore{88B70487-76F9-480D-BC22-CB1AFB3E3029}\RP431 Tool.Prockill
      Kill_P.exe D:\UsbFix\Tools Tool.Prockill

      Par contre j'ai tout mis en quarantaine, dois-je faire autre chose?
      0
    2. Utilisateur anonyme > pierre 31
       
      bonjour
      DR Web a trouvé 2 chevaux de Troie, il faudrai vider la quarantaine
      0
    3. pierre 31 > Utilisateur anonyme
       
      Salut, j'ai fait tout ce que tu m'as dit et il y a des améliorations, je peux à nouveau me connecter avec internet explorer, cependant:
      - lorsque je clique sur internet explorer, la page d'accueil n'est pas google (alors que ce devrait etre elle), je vais directement à l'adresse: http://runonce.msn.com/runonce3.aspx
      - j'ai toujours des messages d'erreurs du genre: ce programme ne répond pas,windows a rencontré un problème et doit fermer...
      0
    4. pierre 31 > Utilisateur anonyme
       
      up
      0
  3. -AngusYoung Messages postés 84 Statut Membre 3
     
    Spybot search and destroy fait boguer toute mon ordi alors je vous le conseil pas
    0
  4. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Bonsoir,

    Je viens en aide à nathandre et pierre :

    Pierre voici ce que tu vas me faire un rapport plus complet que RSIt, pour voir s'il y encore des choses de cachées dans ton ordi :

    Me faire ceci pour un examen complet de ton PC.

    ▶ Ouvre ce lien et télécharge https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ZHPDiag :

    ▶ Une fois le téléchargement achevé, place ZHPDiag.exe sur ton Bureau.

    ▶ Double-clique sur l'icône pour lancer le programme.

    ▶ Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.

    ▶ Clique sur la loupe pour lancer l'analyse.

    ▶ A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    ▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

    ▶ Cliquez sur parcourir, puis ouvre le fichier sauvegardé (ZHPDiag.tx, puis sur cliquez ici pour déposer le fichier

    ▶ Une fois le lien crée en dessous de c'est ce même lien que vous devrez transmettre à vos correspondants, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
    0
    1. pierre 31
       
      Voilà j'espère avoir bien fait les choses!
      http://www.cijoint.fr/cjlink.php?file=cj200909/cijnZkcXFV.doc
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Tu va me faire ceci pour demain :

    Faire un scan en ligne un scan en ligne avec Bitdefender Scan Online afin de vérifier s'il reste encore des virus.

    Veuillez vous rendre à cette adresse avec Internet Explorer :

    Citation:
    Si vous êtes sous Vista (si vous avez XP ou 2000, passez à la suite), l’UAC doit être désactivée lors du scan.
    Vous pouvez vous aider de ce lien pour désactiver l'UAC :

    >>> http://www.bibou0007.com/tutos-f45/tutorial-desactiver-l-uac-sur-vista-t132.htm

    1°) "Acceptez" l'accord de license :

    2) Une nouvelle fenêtre apparait et affiche un message concernant un contrôle activeX :

    # Sur cette page, une barre jaune apparait, faites un clic droit sur cette barre puis cliquez sur "Installer le contrôle activeX"

    Voir cette image

    3°) Une page d'avertissement s'ouvre, cliquez sur "Installer" :

    4°) Ensuite la procédure de scan va pouvoir commencer. Cliquez sur "Démarrer l'analyse " Bitdefender va alors se mettre à jour et commencer (si cela se solde par un échec, veuillez alors recommencer car cela peut arriver) :

    Soyez patient durant le scan, le temps indiqué n'est qu'une estimation.

    5°) Le scan terminé, cliquez sur "Cliquer ici pour exporter le rapport" :

    6°) Une page d'explorateur windows va alors s'ouvrir, nommez le rapport "Rapport Bitdefender " et enregistrez-le au format "HTML " sur le bureau :

    7°) Ensuite, ouvrez le rapport de Bitdefender, rapport Bitdefender 2 maintenant présent sur votre bureau et faites un copier/coller sur votre forum.
    0
    1. pierre 31
       
      BitDefender Online Scanner





      Rapport d'analyse généré à: Tue, Sep 29, 2009 - 15:41:24







      Voie d'analyse: A:\;C:\;D:\;E:\;F:\;











      Statistiques

      Temps

      00:52:49

      Fichiers

      117818

      Directoires

      7273

      Secteurs de boot

      0

      Archives

      2953

      Paquets programmes

      9053





      Résultats

      Virus identifiés

      1

      Fichiers infectés

      1

      Fichiers suspects

      0

      Avertissements

      0

      Désinfectés

      0

      Fichiers effacés

      1





      Info sur les moteurs

      Définition virus

      4285013

      Version des moteurs

      AVCORE v2.1 Windows/i386 11.0.0.26 (Aug 27 2009)

      Analyse des plugins

      17

      Archive des plugins

      44

      Unpack des plugins

      8

      E-mail plugins

      6

      Système plugins

      4





      Paramètres d'analyse

      Première action

      Désinfecté

      Seconde Action

      Supprimé

      Heuristique

      Oui

      Acceptez les avertissements

      Oui

      Extensions analysées

      exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

      Excludez les extensions



      Analyse d'emails

      Oui

      Analyse des Archives

      Oui

      Analyser paquets programmes

      Oui

      Analyse des fichiers

      Oui

      Analyse de boot

      Oui






      Fichier analysé

      Statut

      D:\System Volume Information\_restore{88B70487-76F9-480D-BC22-CB1AFB3E3029}\RP411\A0034441.dll

      Infecté par: Trojan.Generic.2404943

      D:\System Volume Information\_restore{88B70487-76F9-480D-BC22-CB1AFB3E3029}\RP411\A0034441.dll

      Supprimé
      0
  7. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Parfais, maintenant tu va me faire ceci :

    Télécharge List&Kill'em (par Gen-Hackman) et enregistre l'exécutable sur ton bureau.

    ! Désactive ton antivirus le temps de la manip ainsi que ton Pare-feu si présent !

    ! Déconnecte toi ferme toutes tes applications en cours !

    ▶ Double-clic sur l'icône présente sur le bureau pour le lancer (sous vista : clic droit > "exécuter en tant qu'administrateur").

    ▶ Choisis la langue souhaitée et valide par "entrée".

    ▶ Au second menu choisis l'option 1 : Mode Recherche

    ▶ Laisse travailler l'outil.

    ▶ Une fois le scan Terminé ,un rapport s'ouvre .

    Ensuite héberger le rapport :

    ▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

    ▶ Cliquez sur parcourir, puis sur cliquez ici pour déposer le fichier

    ▶ Une fois le lien crée en dessous de c'est ce même lien que vous devrez transmettre à vos correspondants, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
    0
    1. pierre 31
       
      http://www.cijoint.fr/cjlink.php?file=cj200909/cijjeagLSH.txt
      0
  8. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    ! Déconnecte toi ferme toutes tes applications en cours !

    ▶ Double-clic sur l'icône présente sur le bureau pour le lancer (sous vista : clic droit > "Exécuter en tant qu'administrateur").

    ▶ Choisis la langue souhaitée et valide par "entrée".

    ▶ Choisis cette fois ci l'option 2 : Mode Destruction

    ▶ Laisse travailler l'outil.

    ▶ Une fois Terminé , poste le contenu du 2éme rapport qui s'ouvre dans ta prochaine réponse.

    Note: le Rapport sur trouve en outre a cet emplacement: C:\Kill'em.txt
    0
    1. pierre 31
       
      Infections :
      ==========


      ¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

      "D:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
      "D:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"

      ¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :

      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
      HKLM\SYSTEM\CurrentControlSet\Services\mchInjDrv

      ¤¤¤¤¤¤¤¤¤¤ D:\WINDOWS\Prefetch :

      Layout.ini
      NTOSBOOT-B00DFAAD.pf
      REG.EXE-07FA5B3F.pf




      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
      0
  9. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    il n'y a pas un autre rapport avec le suppression des virus?
    0
    1. pierre 31
       
      Non c'est tout ce que j'ai. Il devrait?
      0
  10. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Et là y a quoi comme rapport C:\Kill'em.txt ?
    0
    1. pierre 31
       
      Ca pourrait etre ça?

      Kill'em by g3n-h@ckm@n 1.0.3.2

      updated on 25.09.2009 ::::: 23.54


      Microsoft Windows XP [version 5.1.2600]


      29/09/2009 18:39:29,40

      Fichiers analysés :
      =================


      ¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

      "D:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
      "D:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"
      "D:\WINDOWS\jautoexp.dat"
      "D:\WINDOWS\system32\MSINET.oca"
      D:\WINDOWS\System32\SETB23.tmp
      D:\WINDOWS\System32\SETB25.tmp
      D:\WINDOWS\System32\SETB2A.tmp
      D:\WINDOWS\System32\SETB31.tmp
      D:\WINDOWS\System32\SETB3A.tmp
      D:\WINDOWS\System32\SETB3C.tmp
      D:\WINDOWS\System32\SETB3E.tmp
      D:\WINDOWS\System32\SETB3F.tmp
      D:\WINDOWS\System32\setb4.tmp
      D:\WINDOWS\System32\SETB4C.tmp
      D:\WINDOWS\System32\SETB55.tmp
      D:\WINDOWS\System32\SETCB.tmp
      D:\WINDOWS\System32\SETCD.tmp
      D:\WINDOWS\System32\SETD9.tmp
      D:\Documents and Settings\Pierre\LOCAL Settings\Temp\tmp4C.tmp


      ¤¤¤¤¤¤¤¤¤¤ Action sur les fichiers :

      Quarantaine :

      jautoexp.dat.Kill'em
      MSINET.oca.Kill'em
      SETB23.tmp.Kill'em
      SETB25.tmp.Kill'em
      SETB2A.tmp.Kill'em
      SETB31.tmp.Kill'em
      SETB3A.tmp.Kill'em
      SETB3C.tmp.Kill'em
      SETB3E.tmp.Kill'em
      SETB3F.tmp.Kill'em
      setb4.tmp.Kill'em
      SETB4C.tmp.Kill'em
      SETB55.tmp.Kill'em
      SETCB.tmp.Kill'em
      SETCD.tmp.Kill'em
      SETD9.tmp.Kill'em
      tmp4C.tmp.Kill'em

      ¤¤¤¤¤¤¤¤¤¤ Verification :
      0
    2. Utilisateur anonyme > pierre 31
       
      bonjour
      apparament, c'est cela, mais Pimprenelle est partie
      0
    3. pierre 31 > Utilisateur anonyme
       
      Ok merci je patienterai!
      0
    4. Utilisateur anonyme > pierre 31
       
      ¤¤¤¤¤¤¤¤¤ Action sur les fichiers :

      Quarantaine :

      jautoexp.dat.Kill'em
      MSINET.oca.Kill'em
      SETB23.tmp.Kill'em
      SETB25.tmp.Kill'em
      SETB2A.tmp.Kill'em
      SETB31.tmp.Kill'em
      SETB3A.tmp.Kill'em
      SETB3C.tmp.Kill'em
      SETB3E.tmp.Kill'em
      SETB3F.tmp.Kill'em
      setb4.tmp.Kill'em
      SETB4C.tmp.Kill'em
      SETB55.tmp.Kill'em
      SETCB.tmp.Kill'em
      SETCD.tmp.Kill'em
      SETD9.tmp.Kill'em
      tmp4C.tmp.Kill'em
      l'outil a bien fait son travail, car il a mis ces fichiers en quarantaine
      0
    5. pierre 31 > Utilisateur anonyme
       
      Je suppose qu'il faudra ensuite les supprimer.
      En tout cas l'ordi rame beaucoup mois mais des problèmes subsistent:
      - impossible d'avoir google en page d'accueil sur internet explorer
      - l'antivirus se désactive tout seul et je ne peux pas le mettre à jour
      - j'ai très souvent des messages d'erreur lorsque je viens sur commentçamarche.net
      0
  11. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    il reste encore les clefs de registre à supprimer :

    ▶ Télécharge OTM (de Old_Timer) sur ton Bureau

    ▶ Double-clique sur OTM.exe pour le lancer.

    ▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

    ▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".

    -----------------------------------------------------------------------------
    :reg
    "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536"=-
    "HKLM\SYSTEM\CurrentControlSet\Services\mchInjDrv"=-

    :Commands
    [purity]
    [emptytemp]
    [Reboot]


    -----------------------------------------------------------------------------

    ▶ clique sur MoveIt! pour lancer la suppression.

    ▶ Le résultat apparaitra dans le cadre "Results".

    ▶ Clique sur Exit pour fermer.

    ▶ Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

    ▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
    0
  12. pierre 31
     
    Purée ça bugue, je ne peux pas envoyer le rapport.
    Et j'ai toujours les memes problèmes!
    0
  13. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    il faut que tu me refasse OTM je ne l'ai pas bien fait :

    ▶ Télécharge OTM (de Old_Timer) sur ton Bureau

    ▶ Double-clique sur OTM.exe pour le lancer.

    ▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

    ▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".

    -----------------------------------------------------------------------------
    :reg
    [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536]
    [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mchInjDrv]

    :Commands
    [purity]
    [emptytemp]
    [Reboot]


    -----------------------------------------------------------------------------

    ▶ clique sur MoveIt! pour lancer la suppression.

    ▶ Le résultat apparaitra dans le cadre "Results".

    ▶ Clique sur Exit pour fermer.

    ▶ Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

    ▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
    0
    1. pierre 31
       
      Voilà mais les problèmes résultent encore:

      All processes killed
      ========== REGISTRY ==========
      Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536\ deleted successfully.
      Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mchInjDrv\ deleted successfully.
      ========== COMMANDS ==========

      [EMPTYTEMP]

      User: All Users

      User: Default User
      ->Temp folder emptied: 0 bytes
      ->Temporary Internet Files folder emptied: 0 bytes

      User: LocalService
      ->Temp folder emptied: 0 bytes
      File delete failed. D:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
      ->Temporary Internet Files folder emptied: 33170 bytes

      User: NetworkService
      ->Temp folder emptied: 0 bytes
      ->Temporary Internet Files folder emptied: 0 bytes

      User: Pierre
      ->Temp folder emptied: 713 bytes
      ->Temporary Internet Files folder emptied: 115225982 bytes
      ->Java cache emptied: 0 bytes
      ->Google Chrome cache emptied: 0 bytes
      ->Apple Safari cache emptied: 0 bytes

      %systemdrive% .tmp files removed: 0 bytes
      %systemroot% .tmp files removed: 0 bytes
      %systemroot%\System32 .tmp files removed: 0 bytes
      Windows Temp folder emptied: 0 bytes
      RecycleBin emptied: 0 bytes

      Total Files Cleaned = 109,92 mb


      OTM by OldTimer - Version 3.0.0.6 log created on 10012009_184330

      Files moved on Reboot...

      Registry entries deleted on Reboot...
      0
  14. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Maintenant tu va me faire un denier RSIT, tu as toujours quoi comme symptômes, car là on va passer au nettoyage et mise à jour tu me dira si ça va mieux à la fin.
    0
    1. pierre 31
       
      Jai toujours les 3 problèmes cités plus haut:
      -lorsque j'allume l'ordi mon antivirus ne démare pas et je ne peux plus le mettre à jour
      - quand je clique sur internet explorer je ne vais pas sur google comme ça devrait mais à cette adresse http://runonce.msn.com/runonce3.aspx
      -lorsque je viens sur commentçamarche.net j'ai souvent un message d'erreur et ça bugue

      Pour RSIT:
      Logfile of random's system information tool 1.06 (written by random/random)
      Run by Pierre at 2009-10-01 19:41:42
      Microsoft Windows XP Professionnel Service Pack 2
      System drive D: has 125 GB (84%) free of 149 GB
      Total RAM: 511 MB (45% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 19:42:00, on 01/10/2009
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16876)
      Boot mode: Normal

      Running processes:
      D:\WINDOWS\System32\smss.exe
      D:\WINDOWS\system32\csrss.exe
      D:\WINDOWS\system32\winlogon.exe
      D:\WINDOWS\system32\services.exe
      D:\WINDOWS\system32\lsass.exe
      D:\WINDOWS\system32\svchost.exe
      D:\WINDOWS\system32\svchost.exe
      D:\WINDOWS\System32\svchost.exe
      D:\WINDOWS\system32\svchost.exe
      D:\WINDOWS\System32\svchost.exe
      D:\WINDOWS\System32\svchost.exe
      D:\WINDOWS\system32\spoolsv.exe
      D:\Program Files\Avira\AntiVir Desktop\sched.exe
      D:\WINDOWS\System32\svchost.exe
      D:\WINDOWS\Explorer.EXE
      D:\WINDOWS\system32\CTHELPER.EXE
      D:\WINDOWS\VM_STI.EXE
      D:\WINDOWS\system32\rundll32.exe
      D:\Program Files\Java\jre6\bin\jqs.exe
      D:\WINDOWS\system32\nvsvc32.exe
      D:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
      D:\WINDOWS\System32\svchost.exe
      D:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
      D:\WINDOWS\System32\alg.exe
      D:\WINDOWS\System32\wbem\wmiapsrv.exe
      D:\Program Files\Java\jre6\bin\jusched.exe
      D:\Program Files\Windows Live\Messenger\msnmsgr.exe
      D:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
      D:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
      D:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearchIndexer.exe
      D:\WINDOWS\system32\wuauclt.exe
      D:\Program Files\Avira\AntiVir Desktop\avguard.exe
      D:\Documents and Settings\Pierre\Bureau\RSIT.exe
      D:\WINDOWS\system32\wbem\wmiprvse.exe
      D:\Documents and Settings\Pierre\Mes documents\Downloads\Pierre.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - D:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\program files\google\googletoolbar2.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - D:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
      O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
      O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - (no file)
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - D:\Program Files\Windows Live\Toolbar\wltcore.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - D:\Program Files\Canon\Easy-WebPrint\Toolband.dll
      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - D:\Program Files\Windows Live\Toolbar\wltcore.dll
      O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
      O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
      O4 - HKLM\..\Run: [REGSHAVE] D:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
      O4 - HKLM\..\Run: [BigDogPath] D:\WINDOWS\VM_STI.EXE Philips SPC 200NC PC Camera
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "D:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [AppleSyncNotifier] D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
      O4 - HKLM\..\Run: [USB Storage Toolbox] D:\Program Files\USB Disk Win98 Driver\Res.EXE
      O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "D:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [avgnt] "D:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
      O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [swg] D:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [TomTomHOME.exe] "D:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
      O4 - HKCU\..\Run: [Google Update] "D:\Documents and Settings\Pierre\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\S-1-5-18\..\RunOnce: [SetDefaultMidi] MIDIDEF.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - HKUS\.DEFAULT\..\RunOnce: [SetDefaultMidi] MIDIDEF.EXE (User 'Default user')
      O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: Windows Desktop Search.lnk = D:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - D:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - D:\WINDOWS\bdoscandel.exe
      O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - D:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
      O10 - Unknown file in Winsock LSP: d:\windows\system32\nwprovau.dll
      O16 - DPF: Yahoo! Freecell Solitaire - http://presence.games.yahoo.com/yog/y/fs10_x.cab
      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
      O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
      O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://express.foto.com/ImageUploader5.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/hardwaredetection.cab
      O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-2.0.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\sched.exe
      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\avguard.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - D:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - D:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Online Armor (SvcOnlineArmor) - Tall Emu - D:\Program Files\Tall Emu\Online Armor\oasrv.exe
      O23 - Service: TomTomHOMEService - TomTom - D:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
      0
  15. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Tu essayer de réinstaller avira?

    Pour internet explorer tu vas dans les options et tu change tout simplement le page d'accueil de démarrage de IE.l

    • Télécharge et installe UsbFix par Chiquitine29

    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

    • Double clic sur le raccourci UsbFix présent sur ton bureau .

    • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

    • Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

    • Laisse travailler l'outil.

    • Ensuite poste le rapport UsbFix.txt qui apparaitra.

    • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
    0
    1. pierre 31
       
      Meme en réinstallant avira c'est pareil.
      Google est déjà inscrit pour le démarage d'internet explorer et je n'utilise pas de source de donnée externe depuis un moment.
      On dirait que le problème vient d'internet explorer
      0
  16. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Fait quand même usb fix merci.
    0
    1. pierre 31
       
      ############################## | UsbFix V6.037 |

      User : Pierre (Administrateurs) # PIERRE-
      Update on 27/09/2009 by Chiquitine29, C_XX & Chimay8
      Start at: 06:21:42 | 02/10/2009
      Website : http://pagesperso-orange.fr/NosTools/index.html

      Intel(R) Pentium(R) 4 CPU 2.80GHz
      Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
      Internet Explorer 7.0.5730.13
      Windows Firewall Status : Enabled
      AV : Doctor Web Anti-Virus 5.0.1.08171 [ Enabled | Updated ]
      AV : AntiVir Desktop 9.0.1.26 [ Enabled | (!) Outdated ]
      FW : Online Armor Firewall[ (!) Disabled ]2.1.0.131

      A:\ -> Lecteur de disquettes 3 ½ pouces
      C:\ -> Disque fixe local # 3,95 Go (2,78 Go free) [HP_RECOVERY] # FAT32
      D:\ -> Disque fixe local # 145,09 Go (122,34 Go free) # NTFS
      E:\ -> Disque CD-ROM
      F:\ -> Disque CD-ROM
      G:\ -> Disque amovible # 15,05 Go (8,98 Go free) # FAT32
      H:\ -> Disque amovible # 241,23 Mo (109,04 Mo free) # FAT

      ############################## | Processus actifs |

      D:\WINDOWS\System32\smss.exe
      D:\WINDOWS\system32\csrss.exe
      D:\WINDOWS\system32\winlogon.exe
      D:\WINDOWS\system32\services.exe
      D:\WINDOWS\system32\lsass.exe
      D:\WINDOWS\system32\svchost.exe
      D:\WINDOWS\system32\svchost.exe
      D:\WINDOWS\System32\svchost.exe
      D:\WINDOWS\system32\svchost.exe
      D:\WINDOWS\System32\svchost.exe
      D:\WINDOWS\System32\svchost.exe
      D:\WINDOWS\system32\spoolsv.exe
      D:\Program Files\Avira\AntiVir Desktop\sched.exe
      D:\WINDOWS\System32\svchost.exe
      D:\WINDOWS\Explorer.EXE
      D:\WINDOWS\system32\CTHELPER.EXE
      D:\WINDOWS\VM_STI.EXE
      D:\WINDOWS\system32\rundll32.exe
      D:\Program Files\Java\jre6\bin\jqs.exe
      D:\WINDOWS\system32\nvsvc32.exe
      D:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
      D:\WINDOWS\System32\svchost.exe
      D:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
      D:\WINDOWS\System32\wbem\wmiapsrv.exe
      D:\WINDOWS\System32\alg.exe
      D:\Program Files\Java\jre6\bin\jusched.exe
      D:\Program Files\Windows Live\Messenger\msnmsgr.exe
      D:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
      D:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
      D:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearchIndexer.exe
      D:\WINDOWS\system32\wuauclt.exe
      D:\Program Files\Avira\AntiVir Desktop\avguard.exe
      D:\Program Files\Windows Live\Contacts\wlcomm.exe
      D:\Program Files\Windows Live\Messenger\wlcsdk.exe
      D:\Program Files\Internet Explorer\iexplore.exe
      D:\WINDOWS\system32\wbem\wmiprvse.exe

      ################## | Fichiers # Dossiers infectieux |

      C:\autorun.inf
      C:\desktop.ini

      ################## | Registre # Clés Run infectieuses |


      ################## | Registre # Mountpoints2 |

      HKCU\..\..\Explorer\MountPoints2\{7c820954-12f7-11de-858b-000c6eaa2dba}
      Shell\AutoRun\command =G:\InstallTomTomHOME.exe

      ################## | ! Fin du rapport # UsbFix V6.037 ! |
      0
  17. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectées sans les ouvrir

    • Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

    • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

    • Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

    • Ton bureau disparaitra et le pc redémarrera .

    • Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

    • Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

    • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
    0
    1. Utilisateur anonyme
       
      O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
      bonjour, je pense que le problème vient de cette toolbar, et il y a 2 processus en court
      0
      1. pierre 31 > Utilisateur anonyme
         
        Que me conseilles-tu et que dois-je faire?
        0
    2. pierre 31
       
      je ne peux pas l'exécuter en tant qu'administrateur car on me demande un mot de passe que je n'ai pas.
      0
  18. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    tu n'est pas administrateur de l'ordi?
    0
    1. pierre 31
       
      Bai c'est mon ordi je l'ai acheté mais pour exécuter en tant qu'admin on me demande un code que je ne connais pas. Sinon on me propose d'exécuter en tant qu'utilisateur actuel
      0
  19. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    il est bizarre ton ordi, regarde dans ajout et suppression de programme si tu trouve cette barre d'outils msn search où msn toolbar et désinstalle les.
    0
    1. pierre 31
       
      j'ai supprimé la barre d'outil msn search mais ça n'a rien changé
      0
  20. pierre 31
     
    j'ai oublié de te dire que meme si en cliquant su IE et en ayant cette page bizarre, lorsque je clique ensuite sur la maison (accueil), je vais direct sur google
    0
    1. Utilisateur anonyme
       
      essaye de réinitialiser internet explorer pour voir
      0
      1. pierre 31 > Utilisateur anonyme
         
        Re je viens de réinstaller internet explorer et tout à l'air de rentrer dans l'ordre!!!!!
        Merci beaucoup à vous deus pour votre aide. je vous recontacte si des problèmes persistent et merci encore.
        PS: si vous pouviez m'expliquer pourquoi j'ai du réinstaller IE je vous serez reconnaissant parce que j'y comprend rien.
        0
      2. Utilisateur anonyme > pierre 31
         
        je reviens pour finir, il y a juste du nettoyage à faire
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O4 - HKLM\..\Run: [iTunesHelper] "D:\Program Files\iTunes\iTunesHelper.exe" => Apple®Itunes Helper
        O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe => Ahead®Nero Burning Rom
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect => NVidia®nView
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" => Adobe®Acrobat Reader
        O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime => Apple®Quick Time
        O4 - HKCU\..\Run: [swg] D:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Google®Toolbar
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') => Microsoft®Windows NT
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') => Microsoft®Windows NT
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') => Microsoft®Windows NT
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user') => Microsoft®Windows NT
        O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE => Microsoft®Office
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - D:\Program Files\Bonjour\mDNSResponder.exe => Apple Computer®Bonjour for Windows


        Relance Hijackthis
        Clique sur do a system scan only
        Coche les lignes que je t'indique en gras
        Clique sur fix checked
        Redémarre le PC
        0
      3. pierre 31 > Utilisateur anonyme
         
        re j'ai fait tout ce que tu m'as dit, tout est ok sauf pour avira qui ne démare pas à l'allumage de l'ordi et que je ne peux toujours pas mettre en route
        0
      4. Utilisateur anonyme > pierre 31
         
        bonjour
        Avira est peut-etre corrompu, réinstalle le
        * Télécharge ToolsCleaner2 sur ton Bureau
        https://www.commentcamarche.net/telecharger/
        * Double-clique sur ToolsCleaner2.exe pour le lancer.
        * Clique sur Recherche et laisse le scan agir.
        * Clique sur Suppression pour finaliser.
        * Tu peux, si tu le souhaites, te servir des Options Facultatives.
        * Clique sur Quitter pour obtenir le rapport.
        * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

        supprime toolscleaner2 manuellement



        Purge de la restauration système


        *Désactive ta restauration :
        Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Coche la case désactiver la restauration Clique sur appliquer, puis sur OK
        ---> Redémarre ton PC ...

        *Réactive ta restauration :
        Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Décoche la case désactiver la restauration Clique sur appliquer, puis sur OK
        --->Redémarre ton PC ...

        ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

        Créer un point de restauration propre manuellement:
        Démarrer, Programmes
        Va dans accèssoires, et dans outils système
        Sélectionne restauration système
        Clique sur suivant
        Entre la date du point de restauration que tu veux créer
        Clique sur créer, et le point de restauration se crée automatiquement


        Installe le Service Pack3 pour Windows XP, car ton Windows comporte des failles de sécurité
        http://www.microsoft.com/downloads/details.aspx?familyid=2FCDE6CE-B5FB-4488-8C50-FE22559D164E&displaylang=fr
        0
Précédent
  • 1
  • 2
  • 3