Page web qui s'affiche toute seule

sarabouch Messages postés 14 Statut Membre -  
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité -
salut tout le monde, dès que je commence à surfer, une page (http://www.travians.com/?ad=10258_1071202120 s'affiche sur mon écran, et cela continue. Que puis-je faire? J'ajoute ici un rapport Hijackthis... Quelqu'un peut-il m'aider? Merci.
Logfile of HijackThis v1.99.1
Scan saved at 22:33:04, on 11/09/2009
Platform: Unknown Windows (WinNT 6.00.1904)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\RtHDVCpl.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\ZTE\ZXDSL852\CnxDslTb.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\MyWebSearch\bar\1.bin\M3SRCHMN.EXE
C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\USB Disk Security\USBGuard.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\DoubleD\Desktop Smiley Toolbar\4.2.4.23050\stbapp.exe
C:\Users\HP DV9500\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Program Files\DoubleD\Desktop Smiley Toolbar\4.2.4.23050\stbappHelper.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\DoubleD\Desktop Smiley Toolbar\4.2.4.23050\stbsvc.exe
C:\PROGRA~1\Java\jre6\bin\jp2launcher.exe
C:\Program Files\Java\jre6\bin\java.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Users\HPDV95~1\AppData\Local\Temp\Rar$EX00.132\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/en-gb
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Barre d'outils - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL
R3 - URLSearchHook: (no name) - {449c8ac4-2ac7-4bfd-bd9e-ad5c5dddc044} - (no file)
F2 - REG:system.ini: UserInit=C:\Windows\system32\ezShellStart.exe
O1 - Hosts: ::1 localhost
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O2 - BHO: GigagetIEHelper - {111CAA23-6F4F-42AC-8555-B48C1D87BBAB} - C:\Windows\system32\gigagetbho_v10.dll
O2 - BHO: Media Access Startup - {25B8D58C-B0CB-46b0-BA64-05B3804E4E86} - C:\Program Files\Media Access Startup\1.6.0.940\HPIEAddOn.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: NP Helper Class - {35B8D58C-B0CB-46b0-BA64-05B3804E4E86} - C:\Program Files\Internet Saving Optimizer\3.7.1.4630\NPIEAddOn.dll
O2 - BHO: (no name) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: System Search Dispatcher - {CDBFB47B-58A8-4111-BF95-06178DCE326D} - C:\Program Files\System Search Dispatcher\1.4.1.1010\ssd.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Barre d'outils - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O3 - Toolbar: (no name) - {449c8ac4-2ac7-4bfd-bd9e-ad5c5dddc044} - (no file)
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Desktop Smiley Toolbar - {5617ECA9-488D-4BA2-8562-9710B9AB78D2} - C:\Program Files\DoubleD\Desktop Smiley Toolbar\4.2.4.23050\stb0.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [HP Health Check Scheduler] C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZTE\ZXDSL852\CnxDslTb.exe" "ZTE\ZXDSL852"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MyWebSearch Plugin] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\M3PLUGIN.DLL,UPF
O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=2 /w
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [USB Antivirus] C:\Program Files\USB Disk Security\USBGuard.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SmileyApp] C:\Program Files\DoubleD\Desktop Smiley Toolbar\4.2.4.23050\stbapp.exe
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Users\HP DV9500\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Download All by Gigaget - C:\Program Files\Giganology\Gigaget\getallurl.htm
O8 - Extra context menu item: &Download by Gigaget - C:\Program Files\Giganology\Gigaget\geturl.htm
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxdm414YYDZ
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O11 - Options group: [INTERNATIONAL] International
O13 - Gopher Prefix:
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei-4/SmileyCentralInitialSetup1.0.1.1.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.co.uk/SnapfishUKActivia.cab
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} (GMNRev Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection2.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D5FCACF2-3437-405E-B59B-D3735435DFE6}: NameServer = 208.67.222.222 208.67.220.220
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\Windows\system32\drivers\CDAC11BA.EXE
O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: EasyBits Magic Desktop Services for Windows NT (ezntsvc) - EasyBits Software Corp. - C:\Windows\system32\ezNTSvc.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: My Web Search Service (MyWebSearchService) - MyWebSearch.com - C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: Sukoku Service - Unknown owner - C:\ProgramData\Sukoku\sukoku117.exe" "C:\Program Files\Sukoku\sukoku.dll" Service (file missing)
O23 - Service: Symantec AppCore Service (SymAppCore) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe (file missing)
O23 - Service: @%windir%\system32\inetsrv\iisres.dll,-30001 (WAS) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)
Configuration: Windows Vista
Firefox 3.5.3

8 réponses

  1. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Bonjour,

    Me faire ceci pour un examen complet de ton PC.

    ▶ Télécharge Random's System Information Tool (RSIT).

    ▶ Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici

    ▶ Double clique sur RSIT.exe pour lancer l'outil.

    ▶ Clique sur 'Continue' à l'écran Disclaimer.

    ▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

    ▶ Une fois le scan fini , 2 rapports vont apparaitre. ▶ Héberge le contenu des 2 rapports.

    ( C:\RSIT\log.txt et C:\RSIT\info.txt )

    CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller

    Petite chose à faire pour les rapports générés par RSIT avant de continuer

    ▶ Vous devez fusionner les deux rapports.
    ▶ C'est-à-dire, copier/coller le contenu du rapport info.txt à la suite du rapport log.txt dans un bloc note pour ne faire qu'un seul rapport.
    ▶ Ensuite enregistrer le rapport log.txt.

    Ensuite :

    ▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

    ▶ Cliquez sur parcourir, puis sur cliquez ici pour déposer le fichier

    ▶ Une fois le lien crée en dessous de c'est ce même lien que vous devrez transmettre à vos correspondants, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
    0
    1. sarabouch Messages postés 14 Statut Membre
       
      slt, merci pour ton aide, voici le lien http://www.cijoint.fr/cjlink.php?file=cj200909/cijzTkdn1U.txt
      0
  2. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Tu m'étonne que tu as des problèmes avec tes pages internet avec tout ce que tu as d'infecté et de virus sur ton ordi c'est normale, il était temps :

    Tu va déjà dans ajout et suppression de programme me désinstaller ceci :

    Lavasoft AB Ad-Aware
    et avast

    Ensuite pour supprimer complètement avast tu va ceci : https://www.avast.com/fr-fr/uninstall-utility

    Puis tu va m'installer cet antivirus bien meilleur que avast qui est une passoire :

    En antivirus gratuit sans parefeu :

    AVIRA/ANTIVR

    Tuto de configuration en vidéo (Merci Nico)

    Ne fait surtout pas de scan complet avec avira, il faut avant virer toute les merdes que tu as sur ton ordi.

    Puis tu va déjà me faire ceci pour virer quelques merde de ton ordi :

    * Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    * Clique sur Démarrer puis sur panneau de configuration
    * Double Clique sur l'icône "Comptes d'utilisateurs"
    * Clique ensuite sur désactiver et valide.
    * Redémarre le PC

    ▶ Télécharge et enregistre le fichier d installation sur ton bureau :

    http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

    ▶ tutoriel installation

    ▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

    ▶ Ouvre le dossier Ad-remover présent sur ton bureau

    ▶ Double clique sur Ad-remover.bat.

    * Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"

    ▶ Au menu principal choisi l'option "L" et tape sur [entrée] .

    ▶ Laisse travailler l'outil et ne touche à rien ...

    ▶ Poste le rapport qui apparait à la fin.

    ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note :

    Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    0
    1. sarabouch Messages postés 14 Statut Membre
       
      slt, depuis que tu m'a donner le lien de AD_REMOVER j'essaye tjrs de le télecharger mais jai pas pu accéder aux site puiske la repense du site est trop lente, alors j'ai pas pu telecharger le fichier ad-r.exe et meme le tutoriel de configuration de avira. Il n'ya pas d'autre solution a faire????. Merci
      0
  3. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    0
    1. sarabouch Messages postés 14 Statut Membre
       
      voici le rapport de AD-R

      .
      ======= LOGFILE OF AD-REMOVER 1.1.4.5_W | ONLY XP/VISTA/7 =======
      .
      Updated by C_XX on 01.10.2009 at 19:57
      Contact: AdRemover.contact@gmail.com
      Website: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Launch at: 18:51:23, 02/10/2009 | Normal Boot | Option: CLEAN
      Executed from: C:\Program Files\Ad-Remover\
      Operating system: Microsoft® Windows Vista™ Home Premium v6.0.6000
      Computer Name: PC-DE-HPDV9500 | Current user: HP DV9500
      .
      ============== NEUTRALIZED ELEMENT(S) ==============
      .
      .
      HKCU\Software\AppDataLow\Software\MyWebSearch
      HKCU\Software\FunWebProducts
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D}
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF6-072E-44CF-8957-5838F569A31D}
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
      HKLM\Software\Classes\CLSID\{00A6FAF1-072E-44CF-8957-5838F569A31D}
      HKLM\Software\Classes\CLSID\{00A6FAF6-072E-44CF-8957-5838F569A31D}
      HKLM\Software\Classes\CLSID\{0F8ECF4F-3646-4C3A-8881-8E138FFCAF70}
      HKLM\Software\Classes\CLSID\{147A976F-EEE1-4377-8EA7-4716E4CDD239}
      HKLM\Software\Classes\CLSID\{1E0DE227-5CE4-4EA3-AB0C-8B03E1AA76BC}
      HKLM\Software\Classes\CLSID\{25560540-9571-4D7B-9389-0F166788785A}
      HKLM\Software\Classes\CLSID\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8}
      HKLM\Software\Classes\CLSID\{3E720452-B472-4954-B7AA-33069EB53906}
      HKLM\Software\Classes\CLSID\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C}
      HKLM\Software\Classes\CLSID\{7473D292-B7BB-4F24-AE82-7E2CE94BB6A9}
      HKLM\Software\Classes\CLSID\{7473D294-B7BB-4F24-AE82-7E2CE94BB6A9}
      HKLM\Software\Classes\CLSID\{7473D296-B7BB-4F24-AE82-7E2CE94BB6A9}
      HKLM\Software\Classes\CLSID\{84DA4FDF-A1CF-4195-8688-3E961F505983}
      HKLM\Software\Classes\CLSID\{8E6F1832-9607-4440-8530-13BE7C4B1D14}
      HKLM\Software\Classes\CLSID\{938AA51A-996C-4884-98CE-80DD16A5C9DA}
      HKLM\Software\Classes\CLSID\{98D9753D-D73B-42D5-8C85-4469CDA897AB}
      HKLM\Software\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
      HKLM\Software\Classes\CLSID\{9FF05104-B030-46FC-94B8-81276E4E27DF}
      HKLM\Software\Classes\CLSID\{A4730EBE-43A6-443E-9776-36915D323AD3}
      HKLM\Software\Classes\CLSID\{A9571378-68A1-443D-B082-284F960C6D17}
      HKLM\Software\Classes\CLSID\{B813095C-81C0-4E40-AA14-67520372B987}
      HKLM\Software\Classes\CLSID\{C9D7BE3E-141A-4C85-8CD6-32461F3DF2C7}
      HKLM\Software\Classes\CLSID\{CFF4CE82-3AA2-451F-9B77-7165605FB835}
      HKLM\Software\Classes\CLSID\{D9FFFB27-D62A-4D64-8CEC-1FF006528805}
      HKLM\Software\Classes\CLSID\{E79DFBCA-5697-4FBD-94E5-5B2A9C7C1612}
      HKLM\Software\Classes\FunWebProducts.DataControl
      HKLM\Software\Classes\FunWebProducts.DataControl.1
      HKLM\Software\Classes\FunWebProducts.HistoryKillerScheduler
      HKLM\Software\Classes\FunWebProducts.HistoryKillerScheduler.1
      HKLM\Software\Classes\FunWebProducts.HistorySwatterControlBar
      HKLM\Software\Classes\FunWebProducts.HistorySwatterControlBar.1
      HKLM\Software\Classes\FunWebProducts.HTMLMenu
      HKLM\Software\Classes\FunWebProducts.HTMLMenu.1
      HKLM\Software\Classes\FunWebProducts.HTMLMenu.2
      HKLM\Software\Classes\FunWebProducts.IECookiesManager
      HKLM\Software\Classes\FunWebProducts.IECookiesManager.1
      HKLM\Software\Classes\FunWebProducts.KillerObjManager
      HKLM\Software\Classes\FunWebProducts.KillerObjManager.1
      HKLM\Software\Classes\FunWebProducts.PopSwatterBarButton
      HKLM\Software\Classes\FunWebProducts.PopSwatterBarButton.1
      HKLM\Software\Classes\FunWebProducts.PopSwatterSettingsControl
      HKLM\Software\Classes\FunWebProducts.PopSwatterSettingsControl.1
      HKLM\Software\Classes\Interface\{07B18EAA-A523-4961-B6BB-170DE4475CCA}
      HKLM\Software\Classes\Interface\{07B18EAC-A523-4961-B6BB-170DE4475CCA}
      HKLM\Software\Classes\Interface\{1093995A-BA37-41D2-836E-091067C4AD17}
      HKLM\Software\Classes\Interface\{120927BF-1700-43BC-810F-FAB92549B390}
      HKLM\Software\Classes\Interface\{17DE5E5E-BFE3-4E83-8E1F-8755795359EC}
      HKLM\Software\Classes\Interface\{1F52A5FA-A705-4415-B975-88503B291728}
      HKLM\Software\Classes\Interface\{247A115F-06C2-4FB3-967D-2D62D3CF4F0A}
      HKLM\Software\Classes\Interface\{2E3537FC-CF2F-4F56-AF54-5A6A3DD375CC}
      HKLM\Software\Classes\Interface\{2E9937FC-CF2F-4F56-AF54-5A6A3DD375CC}
      HKLM\Software\Classes\Interface\{3E1656ED-F60E-4597-B6AA-B6A58E171495}
      HKLM\Software\Classes\Interface\{3E53E2CB-86DB-4A4A-8BD9-FFEB7A64DF82}
      HKLM\Software\Classes\Interface\{3E720451-B472-4954-B7AA-33069EB53906}
      HKLM\Software\Classes\Interface\{3E720453-B472-4954-B7AA-33069EB53906}
      HKLM\Software\Classes\Interface\{63D0ED2B-B45B-4458-8B3B-60C69BBBD83C}
      HKLM\Software\Classes\Interface\{63D0ED2D-B45B-4458-8B3B-60C69BBBD83C}
      HKLM\Software\Classes\Interface\{6E74766C-4D93-4CC0-96D1-47B8E07FF9CA}
      HKLM\Software\Classes\Interface\{72EE7F04-15BD-4845-A005-D6711144D86A}
      HKLM\Software\Classes\Interface\{741DE825-A6F0-4497-9AA6-8023CF9B0FFF}
      HKLM\Software\Classes\Interface\{7473D291-B7BB-4F24-AE82-7E2CE94BB6A9}
      HKLM\Software\Classes\Interface\{7473D293-B7BB-4F24-AE82-7E2CE94BB6A9}
      HKLM\Software\Classes\Interface\{7473D295-B7BB-4F24-AE82-7E2CE94BB6A9}
      HKLM\Software\Classes\Interface\{7473D297-B7BB-4F24-AE82-7E2CE94BB6A9}
      HKLM\Software\Classes\Interface\{90449521-D834-4703-BB4E-D3AA44042FF8}
      HKLM\Software\Classes\Interface\{991AAC62-B100-47CE-8B75-253965244F69}
      HKLM\Software\Classes\Interface\{A626CDBD-3D13-4F78-B819-440A28D7E8FC}
      HKLM\Software\Classes\Interface\{BBABDC90-F3D5-4801-863A-EE6AE529862D}
      HKLM\Software\Classes\Interface\{CF54BE1C-9359-4395-8533-1657CF209CFE}
      HKLM\Software\Classes\Interface\{D6FF3684-AD3B-48EB-BBB4-B9E6C5A355C1}
      HKLM\Software\Classes\Interface\{DE38C398-B328-4F4C-A3AD-1B5E4ED93477}
      HKLM\Software\Classes\Interface\{E342AF55-B78A-4CD0-A2BB-DA7F52D9D25E}
      HKLM\Software\Classes\Interface\{E342AF55-B78A-4CD0-A2BB-DA7F52D9D25F}
      HKLM\Software\Classes\Interface\{E79DFBC9-5697-4FBD-94E5-5B2A9C7C1612}
      HKLM\Software\Classes\Interface\{E79DFBCB-5697-4FBD-94E5-5B2A9C7C1612}
      HKLM\Software\Classes\Interface\{EB9E5C1C-B1F9-4C2B-BE8A-27D6446FDAF8}
      HKLM\Software\Classes\Interface\{F87D7FB5-9DC5-4C8C-B998-D8DFE02E2978}
      HKLM\Software\Classes\screensavercontrol.screensaverinstaller
      HKLM\Software\Classes\screensavercontrol.screensaverinstaller.1
      HKLM\Software\Classes\TypeLib\{07B18EA0-A523-4961-B6BB-170DE4475CCA}
      HKLM\Software\Classes\TypeLib\{0D26BC71-A633-4E71-AD31-EADC3A1B6A3A}
      HKLM\Software\Classes\TypeLib\{29D67D3C-509A-4544-903F-C8C1B8236554}
      HKLM\Software\Classes\TypeLib\{3E720450-B472-4954-B7AA-33069EB53906}
      HKLM\Software\Classes\TypeLib\{7473D290-B7BB-4F24-AE82-7E2CE94BB6A9}
      HKLM\Software\Classes\TypeLib\{8CA01F0E-987C-49C3-B852-2F1AC4A7094C}
      HKLM\Software\Classes\TypeLib\{8E6F1830-9607-4440-8530-13BE7C4B1D14}
      HKLM\Software\Classes\TypeLib\{C8CECDE3-1AE1-4C4A-AD82-6D5B00212144}
      HKLM\Software\Classes\TypeLib\{D518921A-4A03-425E-9873-B9A71756821E}
      HKLM\Software\Classes\TypeLib\{E47CAEE0-DEEA-464A-9326-3F2801535A4D}
      HKLM\Software\Classes\TypeLib\{E79DFBC0-5697-4FBD-94E5-5B2A9C7C1612}
      HKLM\Software\Classes\TypeLib\{F42228FB-E84E-479E-B922-FBBD096E792C}
      HKLM\Software\FocusInteractive
      HKLM\Software\Fun Web Products
      HKLM\Software\FunWebProducts
      HKLM\Software\Microsoft\Code Store Database\Distribution Units\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
      HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59C7FC09-1C83-4648-B3E6-003D2BBC7481}
      HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68AF847F-6E91-45DD-9B68-D6A12C30E5D7}
      HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170B96C-28D4-4626-8358-27E6CAEEF907}
      HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D1A71FA0-FF48-48DD-9B6D-7A13A3E42127}
      HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DDB1968E-EAD6-40FD-8DAE-FF14757F60C7}
      HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F138D901-86F0-4383-99B6-9CDD406036DA}
      HKLM\Software\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll
      HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}
      HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
      HKLM\Software\Microsoft\Multimedia\WMPlayer\Schemes\f3pss
      HKLM\Software\Microsoft\Office\Outlook\Addins\MyWebSearch.OutlookAddin
      HKLM\Software\Microsoft\Office\Word\Addins\MyWebSearch.OutlookAddin
      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00A6FAF1-072E-44cf-8957-5838F569A31D}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4D7B-9389-0F166788785A}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3E720452-B472-4954-B7AA-33069EB53906}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7473d294-b7bb-4f24-ae82-7e2ce94bb6a9}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98D9753D-D73B-42D5-8C85-4469CDA897AB}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9FF05104-B030-46FC-94B8-81276E4E27DF}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E79DFBCA-5697-4FBD-94E5-5B2A9C7C1612}
      HKLM\SYSTEM\ControlSet003\Services\MyWebSearchService
      HKLM\SYSTEM\CurrentControlSet\Services\MyWebSearchService
      HKU\S-1-5-21-1470289320-1043988067-3803196578-1000\Software\Appdatalow\Software\Fun Web Products
      HKU\S-1-5-21-1470289320-1043988067-3803196578-1000\Software\Microsoft\Internet Explorer\Searchscopes\{56256A51-B582-467E-B8D4-7786EDA79AE0}
      HKLM\Software\Microsoft\Windows Media\Wmsdk\Sources\\F3PopularScreenSavers
      HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{00A6FAF6-072E-44CF-8957-5838F569A31D}
      HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
      .
      C:\Program Files\FunWebProducts
      C:\Program Files\FunWebProducts\ScreenSaver
      C:\Program Files\FunWebProducts\ScreenSaver\Images
      C:\Program Files\Mozilla FireFox\chrome\m3ffxtbr.jar
      C:\Program Files\Mozilla FireFox\chrome\m3ffxtbr.manifest
      C:\Program Files\MSN Messenger\msimg32.dll
      C:\Program Files\MSN Messenger\riched20.dll
      C:\Program Files\MyWebSearch
      C:\Program Files\MyWebSearch\bar
      C:\Program Files\MyWebSearch\bar\1.bin
      C:\Program Files\MyWebSearch\bar\1.bin\F3BKGERR.JPG
      C:\Program Files\MyWebSearch\bar\1.bin\F3CJPEG.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\F3DTACTL.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\F3HISTSW.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\F3HTMLMU.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\F3HTTPCT.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\F3IMSTUB.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\F3POPSWT.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\F3PSSAVR.SCR
      C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\F3RESTUB.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\F3SCHMON.EXE
      C:\Program Files\MyWebSearch\bar\1.bin\F3SCRCTR.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\F3SPACER.WMV
      C:\Program Files\MyWebSearch\bar\1.bin\F3WALLPP.DAT
      C:\Program Files\MyWebSearch\bar\1.bin\F3WPHOOK.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\FWPBUDDY.PNG
      C:\Program Files\MyWebSearch\bar\1.bin\M3FFXTBR.JAR
      C:\Program Files\MyWebSearch\bar\1.bin\M3FFXTBR.MANIFEST
      C:\Program Files\MyWebSearch\bar\1.bin\M3HTML.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\M3IDLE.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\M3MSG.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\M3NTSTBR.JAR
      C:\Program Files\MyWebSearch\bar\1.bin\M3NTSTBR.MANIFEST
      C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\MWSSVC.EXE
      C:\Program Files\MyWebSearch\bar\1.bin\NPMYWEBS.DLL
      C:\Program Files\MyWebSearch\bar\Avatar
      C:\Program Files\MyWebSearch\bar\Avatar\COMMON.F3S
      C:\Program Files\MyWebSearch\bar\Game
      C:\Program Files\MyWebSearch\bar\Game\CHECKERS.F3S
      C:\Program Files\MyWebSearch\bar\Game\CHESS.F3S
      C:\Program Files\MyWebSearch\bar\Game\REVERSI.F3S
      C:\Program Files\MyWebSearch\bar\History
      C:\Program Files\MyWebSearch\bar\icons
      C:\Program Files\MyWebSearch\bar\icons\CM.ICO
      C:\Program Files\MyWebSearch\bar\icons\MFC.ICO
      C:\Program Files\MyWebSearch\bar\icons\PSS.ICO
      C:\Program Files\MyWebSearch\bar\icons\SMILEY.ICO
      C:\Program Files\MyWebSearch\bar\icons\WB.ICO
      C:\Program Files\MyWebSearch\bar\icons\ZWINKY.ICO
      C:\Program Files\MyWebSearch\bar\Message
      C:\Program Files\MyWebSearch\bar\Message\COMMON.F3S
      C:\Program Files\MyWebSearch\bar\Notifier
      C:\Program Files\MyWebSearch\bar\Notifier\COMMON.F3S
      C:\Program Files\MyWebSearch\bar\Notifier\DOG.F3S
      C:\Program Files\MyWebSearch\bar\Notifier\FISH.F3S
      C:\Program Files\MyWebSearch\bar\Notifier\KUNGFU.F3S
      C:\Program Files\MyWebSearch\bar\Notifier\LIFEGARD.F3S
      C:\Program Files\MyWebSearch\bar\Notifier\MAID.F3S
      C:\Program Files\MyWebSearch\bar\Notifier\MAILBOX.F3S
      C:\Program Files\MyWebSearch\bar\Notifier\OPERA.F3S
      C:\Program Files\MyWebSearch\bar\Notifier\ROBOT.F3S
      C:\Program Files\MyWebSearch\bar\Notifier\SEDUCT.F3S
      C:\Program Files\MyWebSearch\bar\Notifier\SURFER.F3S
      C:\Program Files\MyWebSearch\bar\Settings
      C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat
      C:\Users\HP DV9500\AppData\LocalLow\FunWebProducts
      C:\Users\HP DV9500\AppData\LocalLow\FunWebProducts\Installr
      C:\Users\HP DV9500\AppData\LocalLow\FunWebProducts\Installr\Cache
      C:\Users\HP DV9500\AppData\LocalLow\FunWebProducts\Installr\Cache\0034A6AB.exe
      C:\Users\HP DV9500\AppData\LocalLow\FunWebProducts\Installr\Cache\files.ini
      C:\Users\HP DV9500\AppData\LocalLow\FunWebProducts\ScreenSaver
      C:\Users\HP DV9500\AppData\LocalLow\FunWebProducts\ScreenSaver\Images
      C:\Users\HP DV9500\AppData\LocalLow\FunWebProducts\ScreenSaver\Images\0040CDDA.urr
      C:\Users\HP DV9500\AppData\LocalLow\FunWebProducts\Shared
      C:\Users\HP DV9500\AppData\LocalLow\FunWebProducts\Shared\Cache
      C:\Users\HP DV9500\AppData\LocalLow\FunWebProducts\Shared\Cache\CursorManiaBtn.html
      C:\Users\HP DV9500\AppData\LocalLow\FunWebProducts\Shared\Cache\MyFunCardsIMBtn.html
      C:\Users\HP DV9500\AppData\LocalLow\FunWebProducts\Shared\Cache\SmileyCentralBtn.html
      C:\Users\HP DV9500\AppData\LocalLow\FunWebProducts\Shared\Cache\WebfettiBtn.html
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\Cache
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\Cache\00074D64.bin
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\Cache\0011F621
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\Cache\0016C0DE
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\Cache\00399C3F
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\Cache\003A3FAF.bin
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\Cache\003A42AB.bin
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\Cache\003A6AD4.bin
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\Cache\003A6DB1.bin
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\Cache\003A708E
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\Cache\003ADF67.bin
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\Cache\003AFBDC.bin
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\Cache\003AFEA9.bin
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\Cache\003B0770.bin
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\Cache\files.ini
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\History
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\History\search3
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\Message
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\Message\COMMON
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\Message\COMMON\ask_logo.gif
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\Message\COMMON\autoup.gif
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\Message\COMMON\autoup.htm
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\Message\COMMON\center.htm
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\Message\COMMON\index.htm
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\Message\COMMON\mid_dots.gif
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\Message\COMMON\mws_logo.gif
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\Message\COMMON\protect.htm
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\Message\COMMON\shocked.gif
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\Message\COMMON\stop.gif
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\Message\COMMON\systray.htm
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\Message\COMMON\systrayp.htm
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\Message\COMMON\tp_grad.gif
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\Message\COMMON\warn.gif
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\Settings
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\Settings\prevcfg2.htm
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\Settings\setting2.htm
      C:\Users\HP DV9500\AppData\LocalLow\MyWebSearch\bar\Settings\settings.dat
      C:\Users\Imane\AppData\Roaming\Microsoft\Windows\Cookies\imane@ask[2].txt
      C:\Users\Imane\AppData\Roaming\Microsoft\Windows\Cookies\Low\imane@mywebsearch[2].txt
      C:\Users\plus\AppData\Roaming\Microsoft\Windows\Cookies\plus@mywebsearch[1].txt
      C:\Windows\Prefetch\MWSOEMON.EXE-ADC08DAD.pf

      (!) -- Temp files deleted.

      .
      ============== Added scan ==============
      .
      .
      * Mozilla FireFox Version 3.5.3 *
      .
      ProfilePath: etqowzkz.default (HP DV9500)
      .
      (Prefs.js) user_pref("browser.search.defaultenginename", "MyStart Search");
      (Prefs.js) user_pref("browser.search.selectedEngine", "MyStart Search");
      (Prefs.js) user_pref("browser.startup.homepage", "hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official");
      (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.1.3");
      .
      .
      * Internet Explorer Version 8.0.6001.18813 *
      .
      [HKEY_CURRENT_USER\..\Internet Explorer\Main]
      .
      Search Page: hxxp://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*hxxp://fr.search.yahoo.com
      Start Page: hxxp://fr.msn.com/
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Start Page Redirect Cache: hxxp://be.msn.com/defaultf.aspx
      Start Page Redirect Cache_TIMESTAMP: NARY e370844c6c1fca01
      Start Page Redirect Cache AcceptLangs: fr-lu
      Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
      .
      Start Page: hxxp://fr.msn.com/
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Search bar: hxxp://search.msn.com/spbasic.htm
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
      .
      Tabs: res://ieframe.dll/tabswelcome.htm
      .
      ============== Suspect (Cracks, Serials ... ) ==============
      .
      C:\Users\All Users\Autodesk\crack AutoCAD2004.zip
      C:\Users\All Users\Autodesk\keygen.nfo
      C:\Users\HP DV9500\Downloads\dspeech_patch_francais_francais_34129.zip
      .
      ===================================
      .
      20227 Byte(s) - C:\Ad-Report-CLEAN[1].log
      .
      8 File(s) - C:\Users\HPDV95~1\AppData\Local\Temp
      0 File(s) - C:\Windows\Temp
      .
      20 File(s) - C:\Program Files\Ad-Remover\BACKUP
      8 File(s) - C:\Program Files\Ad-Remover\QUARANTINE
      .
      End at: 19:14:25 | 02/10/2009 - CLEAN[1]
      .
      ============== E.O.F ==============
      .
      0
  4. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Et ba dite donc y en avais du mon monde là dedans.

    ensuite :

    • Télécharge et installe UsbFix par Chiquitine29

    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

    • Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

    • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

    • Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

    • Laisse travailler l outil.

    • Ensuite poste le rapport UsbFix.txt qui apparaitra.

    • Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

    0
    1. sarabouch Messages postés 14 Statut Membre
       
      slt, comme d'habitude j'ai pa pu telecharger usbfix (délai déattente dépassé). merci de ton aide
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    au passage il y à ça à supprimer :

    C:\Users\All Users\Autodesk\crack AutoCAD2004.zip
    C:\Users\All Users\Autodesk\keygen.nfo
    C:\Users\HP DV9500\Downloads\dspeech_patch_francais_francais_34129.zip

    voici le line pour usb fix : http://ww38.toofiles.com/fr/oip/documents/exe/usbfix.html
    0
    1. sarabouch Messages postés 14 Statut Membre
       
      voici le rapport de usbfix;



      ############################## | UsbFix V6.038 |


      ############################## | Processus actifs |

      C:\Windows\System32\smss.exe
      C:\Windows\system32\csrss.exe
      C:\Windows\system32\wininit.exe
      C:\Windows\system32\csrss.exe
      C:\Windows\system32\services.exe
      C:\Windows\system32\lsass.exe
      C:\Windows\system32\lsm.exe
      C:\Windows\system32\winlogon.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\nvvsvc.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\SLsvc.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\rundll32.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\System32\spoolsv.exe
      C:\Program Files\Avira\AntiVir Desktop\sched.exe
      C:\Windows\system32\svchost.exe
      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Windows\system32\drivers\CDAC11BA.EXE
      C:\Windows\system32\ezNTSvc.exe
      C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
      C:\Program Files\Common Files\LightScribe\LSSrvc.exe
      C:\Windows\system32\svchost.exe
      C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
      C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
      C:\Windows\system32\svchost.exe
      C:\ProgramData\Sukoku\sukoku119.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\system32\SearchIndexer.exe
      C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
      C:\Program Files\Sukoku\sukoku.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\WINDOWS\RtHDVCpl.exe
      C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
      C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
      C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
      C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
      C:\Windows\system32\wbem\wmiprvse.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\ZTE\ZXDSL852\CnxDslTb.exe
      C:\WINDOWS\System32\rundll32.exe
      C:\Program Files\USB Disk Security\USBGuard.exe
      C:\Program Files\Common Files\Real\Update_OB\realsched.exe
      C:\Program Files\HP\QuickPlay\QPService.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\HiYo\Bin\HiYo.exe
      C:\Program Files\HP\HP Software Update\hpwuschd2.exe
      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
      C:\WINDOWS\ehome\ehtray.exe
      C:\Program Files\Windows Media Player\wmpnscfg.exe
      C:\Users\HP DV9500\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
      C:\Windows\ehome\ehmsas.exe
      C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
      C:\Windows\system32\SearchProtocolHost.exe
      C:\Program Files\Windows Media Player\wmpnetwk.exe
      C:\Windows\system32\taskeng.exe
      C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
      C:\Windows\system32\wbem\wmiprvse.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
      C:\Windows\system32\rundll32.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Windows\system32\taskeng.exe
      C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
      C:\Windows\system32\wuauclt.exe
      C:\Windows\system32\conime.exe
      C:\Windows\system32\SearchFilterHost.exe
      c:\program files\windows defender\MpCmdRun.exe

      ################## | Fichiers # Dossiers infectieux |

      C:\Users\HPDV95~1\AppData\Roaming\tazebama\zPharaoh.dat
      C:\Users\HPDV95~1\AppData\Roaming\tazebama
      D:\desktop.ini

      ################## | Registre # Clés Run infectieuses |

      [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFolderOptions"
      [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFolderOptions"

      ################## | Registre # Mountpoints2 |

      HKCU\..\..\Explorer\MountPoints2\{02469730-efbe-11dd-8af2-001b2460559a}
      shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\log.exe
      shell\Ouvrir\command =G:\log.exe

      HKCU\..\..\Explorer\MountPoints2\{1630aec1-ec98-11dd-80d5-001b2460559a}
      shell\AutoRun\command =F:\6x8be16.cmd
      shell\explore\Command =F:\6x8be16.cmd
      shell\open\Command =F:\6x8be16.cmd

      HKCU\..\..\Explorer\MountPoints2\{8005fe5b-f9d7-11dd-9653-001b2460559a}
      shell\AutoRun\command =wscript.exe .\.vbs
      shell\open\command =wscript.exe .\.vbs

      HKCU\..\..\Explorer\MountPoints2\{972ae3a3-aca2-11dd-9bad-001b2460559a}
      shell\AutoRun\command =2fiji.com
      shell\explore\Command =2fiji.com
      shell\open\Command =2fiji.com

      HKCU\..\..\Explorer\MountPoints2\{972ae3b2-aca2-11dd-9bad-001b2460559a}
      shell\AutoRun\command =2fiji.com
      shell\explore\Command =2fiji.com
      shell\open\Command =2fiji.com

      HKCU\..\..\Explorer\MountPoints2\{cbdcdc79-dd75-11dd-9d8a-001b2460559a}
      shell\AutoRun\command =F:\zPharaoh.exe
      shell\explore\command =F:\zPharaoh.exe
      shell\open\command =F:\zPharaoh.exe

      ################## | ! Fin du rapport # UsbFix V6.038 ! |
      0
  7. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    et ba y en avais aussi des choses dans celui là :

    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectées sans les ouvrir

    • Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

    • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

    • Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

    • Ton bureau disparaitra et le pc redémarrera .

    • Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

    • Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

    • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
    0
    1. sarabouch Messages postés 14 Statut Membre
       
      voici le rapport résultantt;

      ############################## | UsbFix V6.038 |


      ############################## | Processus actifs |

      C:\Windows\System32\smss.exe
      C:\Windows\system32\csrss.exe
      C:\Windows\system32\wininit.exe
      C:\Windows\system32\csrss.exe
      C:\Windows\system32\services.exe
      C:\Windows\system32\lsass.exe
      C:\Windows\system32\lsm.exe
      C:\Windows\system32\winlogon.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\nvvsvc.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\System32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\SLsvc.exe
      C:\Windows\system32\rundll32.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\System32\spoolsv.exe
      C:\Program Files\Avira\AntiVir Desktop\sched.exe
      C:\Windows\system32\svchost.exe
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Windows\system32\runonce.exe
      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Windows\system32\drivers\CDAC11BA.EXE
      C:\Windows\system32\ezNTSvc.exe
      C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
      C:\Program Files\Common Files\LightScribe\LSSrvc.exe
      C:\Windows\system32\svchost.exe
      C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
      C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
      C:\Windows\system32\svchost.exe
      C:\ProgramData\Sukoku\sukoku119.exe
      C:\Windows\System32\svchost.exe
      C:\Program Files\Sukoku\sukoku.exe
      C:\Windows\system32\SearchIndexer.exe
      C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
      C:\Windows\system32\wbem\wmiprvse.exe
      C:\Windows\system32\SearchProtocolHost.exe
      C:\Windows\system32\SearchFilterHost.exe
      C:\Windows\system32\taskeng.exe

      ################## | Fichiers # Dossiers infectieux |

      Supprimé ! C:\Users\HPDV95~1\AppData\Roaming\tazebama\zPharaoh.dat
      Supprimé ! C:\Users\HPDV95~1\AppData\Roaming\tazebama
      Supprimé ! D:\desktop.ini

      ################## | Registre # Clés Run infectieuses |

      Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"
      Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoClose"
      Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDesktop"
      Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFind"
      Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFolderOptions"
      Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFolderOptions"
      Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRun"
      Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoViewContextMenu"

      ################## | Registre # Mountpoints2 |

      Supprimé ! HKCU\...\Explorer\MountPoints2\{02469730-efbe-11dd-8af2-001b2460559a}\Shell\AutoRun\Command
      Supprimé ! HKCU\...\Explorer\MountPoints2\{1630aec1-ec98-11dd-80d5-001b2460559a}\Shell\AutoRun\Command
      Supprimé ! HKCU\...\Explorer\MountPoints2\{8005fe5b-f9d7-11dd-9653-001b2460559a}\Shell\AutoRun\Command
      Supprimé ! HKCU\...\Explorer\MountPoints2\{972ae3a3-aca2-11dd-9bad-001b2460559a}\Shell\AutoRun\Command
      Supprimé ! HKCU\...\Explorer\MountPoints2\{972ae3b2-aca2-11dd-9bad-001b2460559a}\Shell\AutoRun\Command
      Supprimé ! HKCU\...\Explorer\MountPoints2\{cbdcdc79-dd75-11dd-9d8a-001b2460559a}\Shell\AutoRun\Command

      ################## | Listing des fichiers présent |

      [30/09/2009 20:04|--a------|4252] C:\aaw7boot.log
      [02/10/2009 19:14|--a------|20548] C:\Ad-Report-CLEAN[1].log
      [18/09/2006 22:43|---------|24] C:\autoexec.bat
      [19/01/2008 08:45|-rahs----|333203] C:\bootmgr
      [18/09/2006 22:43|---------|10] C:\config.sys
      [?|?|?] C:\hiberfil.sys
      [28/01/2009 20:31|--a------|1173] C:\LASTCFG.INS
      [?|?|?] C:\pagefile.sys
      [21/01/2009 20:04|--a------|164] C:\QPW.log
      [15/01/2009 18:31|--a------|86] C:\setup.log
      [23/09/2009 19:32|--a------|909] C:\updatedatfix.log
      [07/10/2009 19:39|--a------|4141] C:\UsbFix.txt
      [11/09/2005 16:18|---hs----|340] D:\AUTOMODE
      [31/10/2008 22:04|---hs----|13] D:\BLOCK.RIN
      [04/10/2006 00:02|---hs----|438328] D:\bootmgr
      [22/09/2008 15:22|---hs----|24] D:\DRECOVERY
      [28/03/2008 21:01|---hs----|4109] D:\ffastun.ffa
      [28/03/2008 21:01|---hs----|8192] D:\ffastun.ffl
      [28/03/2008 21:01|---hs----|4096] D:\ffastun.ffo
      [28/03/2008 21:01|---hs----|4096] D:\ffastun0.ffx
      [22/09/2008 16:14|---hs----|22] D:\HPCD.sys
      [22/09/2008 16:00|---hs----|760] D:\MASTER.LOG
      [31/10/2008 23:33|-ra------|528] D:\MediaID.bin
      [03/11/2005 16:19|---hs----|181736] D:\protect.ed
      [22/09/2008 15:23|---hs----|26] D:\RCBoot.sys
      [22/09/2008 15:22|---hs----|14] D:\USER

      ################## | Vaccination |

      # C:\autorun.inf -> Folder created by UsbFix.
      # D:\autorun.inf -> Folder created by UsbFix.

      ################## | Upload |

      Veuillez envoyer le fichier : C:\Users\HPDV95~1\Desktop\UsbFix_Upload_Me_PC-de-HPDV9500.zip : https://www.androidworld.fr/
      Merci pour votre contribution .
      0
  8. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Ensuite tu vas me faire ceci :

    Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    ▶ Clique sur Démarrer puis sur panneau de configuration
    ▶ Double Clique sur l'icône "Comptes d'utilisateurs"
    ▶ Clique ensuite sur désactiver et valide.
    ▶ Redémarre le PC.

    Option 1 - Recherche :

    ▶ télécharge smitfraudfix et enregistre le sur le bureau

    Sous XP : Double clique sur smitfraudfix puis exécuter

    sous vista : Clic-droit sur SmitfraudFix présent sur le bureau et choisis "Exécuter en tant qu'administrateur"

    ▶ Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.

    (attention : N utilises pas l option 2 si je ne te l ai pas demandé !!)

    ▶ copier/coller le rapport dans la réponse.

    Voici un tutoriel sonore et animé en cas de problème d'utilisation

    (Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains,
    cet utilitaire pourrait arrêter des logiciels de sécurité.)

    0
    1. sarabouch Messages postés 14 Statut Membre
       
      slt,

      SmitFraudFix v2.424

      Scan done at 20:30:39,79, 22/10/2009
      Run from C:\Program Files\Mozilla Firefox\SmitfraudFix
      OS: Microsoft Windows [version 6.0.6000] - Windows_NT
      The filesystem type is NTFS
      Fix run in normal mode

      »»»»»»»»»»»»»»»»»»»»»»»» Process


      »»»»»»»»»»»»»»»»»»»»»»»» hosts


      »»»»»»»»»»»»»»»»»»»»»»»» C:\


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\HP DV9500


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\HPDV95~1\AppData\Local\Temp


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\HP DV9500\Application Data


      »»»»»»»»»»»»»»»»»»»»»»»» Start Menu


      »»»»»»»»»»»»»»»»»»»»»»»»


      »»»»»»»»»»»»»»»»»»»»»»»» Desktop


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

      C:\Program Files\Google\googletoolbar1.dll FOUND !

      »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


      »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components



      »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
      !!!Attention, following keys are not inevitably infected!!!

      o4Patch
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri



      »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
      !!!Attention, following keys are not inevitably infected!!!

      IEDFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri



      »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
      !!!Attention, following keys are not inevitably infected!!!

      Agent.OMZ.Fix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri


      »»»»»»»»»»»»»»»»»»»»»»»» VACFix
      !!!Attention, following keys are not inevitably infected!!!

      VACFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri


      »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
      !!!Attention, following keys are not inevitably infected!!!

      404Fix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri


      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, following keys are not inevitably infected!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll


      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
      !!!Attention, following keys are not inevitably infected!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"=""
      "LoadAppInit_DLLs"=dword:00000000


      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
      !!!Attention, following keys are not inevitably infected!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "Userinit"="C:\\Windows\\system32\\userinit.exe,"
      "Windows Shell (ezShellStart)"="C:\\Windows\\system32\\userinit.exe,"

      »»»»»»»»»»»»»»»»»»»»»»»» RK

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]




      »»»»»»»»»»»»»»»»»»»»»»»» DNS



      »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection


      »»»»»»»»»»»»»»»»»»»»»»»» End
      0
  9. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    ▶ Clique sur Démarrer puis sur panneau de configuration
    ▶ Double Clique sur l'icône "Comptes d'utilisateurs"
    ▶ Clique ensuite sur désactiver et valide.
    ▶ Redémarre le PC.

    Option 1 - Recherche :

    ▶ télécharge smitfraudfix et enregistre le sur le bureau

    Sous XP : Double clique sur smitfraudfix puis exécuter

    sous vista : Clic-droit sur SmitfraudFix présent sur le bureau et choisis "Exécuter en tant qu'administrateur"

    ▶ Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.

    (attention : N utilises pas l option 2 si je ne te l ai pas demandé !!)

    ▶ copier/coller le rapport dans la réponse.

    Voici un tutoriel sonore et animé en cas de problème d'utilisation

    (Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains,
    cet utilitaire pourrait arrêter des logiciels de sécurité.)

    0