Programmes infectés help! ,-)

Fermé
loveangelfr Messages postés 70 Date d'inscription samedi 26 septembre 2009 Statut Membre Dernière intervention 20 mars 2011 - 26 sept. 2009 à 22:47
 Utilisateur anonyme - 29 sept. 2009 à 11:28
Bonjour,

Voila j'ai effectué un scan de mon ordi avec malwarebytes ou il m'annnonce que 6 fichiers sont infectés
je ne sais pas quoi faire ensuite. merci de bien vouloir m'aider....
Voici le rapport trouvé:

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2862
Windows 6.0.6002 Service Pack 2

26/09/2009 22:45:59
mbam-log-2009-09-26 (22-45-54).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 243675
Temps écoulé: 1 hour(s), 33 minute(s), 50 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 3
Fichier(s) infecté(s): 22

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\MessengerSkinner (Rogue.MessengerSkinner) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\MessengerSkinner (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\download (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources (Adware.EGDAccess) -> No action taken.

Fichier(s) infecté(s):
C:\Users\romain-angelique\Local Settings\Application Data\xiycmeox_navps.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\romain-angelique\Local Settings\Application Data\xiycmeox_nav.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\romain-angelique\Local Settings\Application Data\xiycmeox.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\romain-angelique\Local Settings\Application Data\ztgaugb_navps.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\romain-angelique\Local Settings\Application Data\ztgaugb_nav.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\romain-angelique\Local Settings\Application Data\ztgaugb.dat (Adware.Navipromo.H) -> No action taken.
C:\Program Files\MessengerSkinner\download\defaultPack.cab (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\appconfig.xml (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btn.rgn (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnBnr.rgn (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnIn.rgn (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnInNormal.bmp (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnInOver.bmp (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnNormal.bmp (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnNormal.gif (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnNormalBnr.bmp (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnNormalBnr.gif (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnOver.bmp (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnOver.gif (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnOverBnr.bmp (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnOverBnr.gif (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\languages_v2.xml (Adware.EGDAccess) -> No action taken.

13 réponses

Utilisateur anonyme
26 sept. 2009 à 22:54
bonsoir
il faut vider la quarantaine de malwarebytes
ensuite

Ton PC est infecté par l'ad-aware Navipromo/Magic Control/EDG ACCESS qui affiche des publicités intempestives.
Il s'installe via certains programmes, dont ceux-ci qu'il faut éviter à tout prix:
* Funky Emoticons
* go-astro
* Games Attack
* GoRecord
* HotTVPlayer / HotTVPlayer & Paris Hilton
* Live-Player
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Officiale Emule (Version d'Emule modifiée)
* Original Solitaire
* SuperSexPlayer
* Speed Downloading
* Sudoplanet
* Webmediaplayer
en gras, le programme qui a infecté ton PC
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

- http://images.malwareremoval.com/random/RSIT.exe

! Déconnecte toi et ferme toutes tes applications en cours !

Double-clique sur " RSIT.exe " pour le lancer .

- Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

* Devant l'option "List files/folders created ..." , tu choisis : 2 months

* clique ensuite sur " Continue " pour lancer l'analyse ...


- laisse faire le scan et ne touche pas au PC ...


Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum


( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
0
loveangelfr Messages postés 70 Date d'inscription samedi 26 septembre 2009 Statut Membre Dernière intervention 20 mars 2011
26 sept. 2009 à 23:17
merci pour ta réponse et de ton aide alors voila le resultat du log:


Logfile of random's system information tool 1.06 (written by random/random)
Run by romain-angelique at 2009-09-26 23:05:32
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
System drive C: has 53 GB (36%) free of 148 GB
Total RAM: 3066 MB (35% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:06:06, on 26/09/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal

Running processes:
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
C:\Windows\System32\rundll32.exe
C:\Windows\PLFSetI.exe
C:\Program Files\Launch Manager\QtZgAcer.EXE
C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe
C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe
C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Acer\Acer VCM\AcerVCM.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Windows\system32\wbem\unsecapp.exe
C:\Users\ROMAIN~1\AppData\Local\Temp\RtkBtMnt.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Acer\Acer VCM\acp2HID.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\PROGRA~1\mcafee\msc\mcshell.exe
c:\PROGRA~1\mcafee\VIRUSS~1\mcvsshld.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\romain-angelique\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8F6M9JMC\RSIT[1].exe
C:\Program Files\trend micro\romain-angelique.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.sfr.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tinit.org/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.search.yahoo.com/search?fr=mcafee&p=%s
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
O4 - HKLM\..\Run: [eAudio] "C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe"
O4 - HKLM\..\Run: [BkupTray] "C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [ZPdtWzdVitaKey MC3000] "C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe" show
O4 - HKLM\..\Run: [ArcadeDeluxeAgent] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe"
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe"
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Program Files\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe"
O4 - HKLM\..\Run: [NBAgent] "C:\Program Files\Nero\Nero BackItUp & Burn\Nero BackItUp\NBAgent.exe" /WinStart
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [VPbubble] "C:\Program Files\Nosibay\VPbubble\launcher.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [DelayShred] c:\PROGRA~1\mcafee\mshr\ShrCL.EXE /P7 /q C:\Users\ROMAIN~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\6KCM14ZJ\B31648~1.SH! C:\Users\ROMAIN~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\6KCM14ZJ\MSGRCO~1.SH! C:\Users\ROMAIN~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\36LIQ46M\B31648~1.SH! C:\Users\ROMAIN~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\36LIQ46M\MSGRCO~2.SH! C:\Users\ROMAIN~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\9CC3OCX6\MSGRCO~2.SH! C:\Users\ROMAIN~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\9CC3OCX6\MSGRCO~3.SH! C:\Users\ROMAIN~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\6KCM14ZJ\MSGRCO~2.SH! C:\Users\ROMAIN~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\YEFG1F3Y\SYNCME~2.SH! C:\Users\ROMAIN~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\8F6M9JMC\NERO-9~1.SH! (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DelayShred] c:\PROGRA~1\mcafee\mshr\ShrCL.EXE /P7 /q C:\Users\ROMAIN~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\6KCM14ZJ\B31648~1.SH! C:\Users\ROMAIN~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\6KCM14ZJ\MSGRCO~1.SH! C:\Users\ROMAIN~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\36LIQ46M\B31648~1.SH! C:\Users\ROMAIN~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\36LIQ46M\MSGRCO~2.SH! C:\Users\ROMAIN~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\9CC3OCX6\MSGRCO~2.SH! C:\Users\ROMAIN~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\9CC3OCX6\MSGRCO~3.SH! C:\Users\ROMAIN~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\6KCM14ZJ\MSGRCO~2.SH! C:\Users\ROMAIN~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\YEFG1F3Y\SYNCME~2.SH! C:\Users\ROMAIN~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\8F6M9JMC\NERO-9~1.SH! (User 'Default user')
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Acer VCM.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe
O9 - Extra 'Tools' menuitem: Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O15 - Trusted Zone: http://*.mcafee.com
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O20 - Winlogon Notify: AWinNotifyVitaKey MC3000 - C:\Program Files\Acer\Acer Bio Protection\WinNotify.dll
O20 - Winlogon Notify: spba - C:\Program Files\Common Files\SPBA\homefus2.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: Google Desktop Manager 5.7.808.7150 (GoogleDesktopManager-080708-050100) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: iGroupTec Service (IGBASVC) - Unknown owner - C:\Program Files\Acer\Acer Bio Protection\BASVC.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Unknown owner - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe (file missing)
O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: Raw Socket Service (RS_Service) - Acer Incorporated - C:\Program Files\Acer\Acer VCM\RS_Service.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
0
Utilisateur anonyme
26 sept. 2009 à 23:25
c'est pas complet, sinon, héberge les sur ci-joint.com
0
loveangelfr Messages postés 70 Date d'inscription samedi 26 septembre 2009 Statut Membre Dernière intervention 20 mars 2011
26 sept. 2009 à 23:40
ok alors voici les liens pour les 2 blocs notes


https://www.cjoint.com/?jAxM4skiSO

https://www.cjoint.com/?jAxNLewvky
0
Utilisateur anonyme
26 sept. 2009 à 23:59
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - Global Startup: Acer VCM.lnk = ?
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe


Relance Hijackthis qui est dans le dossier trend micro dans le disque dur, place le sur le bureau
Clique sur do a system scan only
Coche les lignes que je t'indique en gras
Clique sur fix checked
Redémarre le PC
0
loveangelfr Messages postés 70 Date d'inscription samedi 26 septembre 2009 Statut Membre Dernière intervention 20 mars 2011
27 sept. 2009 à 00:02
peux tu me dire comment retrouver hijackthis ? désolée suis pas tres douée en info ^^
Merci
0
Utilisateur anonyme
27 sept. 2009 à 00:05
dans le dossier trend micro dans le disque dur C, démarrer, ordinateur, et double-clique sur le disque C, et tu trouveras le dossier trend micro dedans, place hijackthis sur le bureau
il est tard je continuerai demain
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
loveangelfr Messages postés 70 Date d'inscription samedi 26 septembre 2009 Statut Membre Dernière intervention 20 mars 2011
27 sept. 2009 à 00:29
voila j'ai trouvé et j'ai fait ce que tu m'as dit

j'attends tes instructions demain ;-)
0
Utilisateur anonyme
27 sept. 2009 à 15:13
bonjour
as tu fixer les lignes ?
0
loveangelfr Messages postés 70 Date d'inscription samedi 26 septembre 2009 Statut Membre Dernière intervention 20 mars 2011
27 sept. 2009 à 17:17
Bonjour,

oui apres il m'a demandé de redemarrer l'ordi ce que j'ai fait
0
Utilisateur anonyme
27 sept. 2009 à 17:21
C:\Users\romain-angelique\AppData\Roaming\Oberonv1002fr

as tu une idée de ce que c'est ?
0
loveangelfr Messages postés 70 Date d'inscription samedi 26 septembre 2009 Statut Membre Dernière intervention 20 mars 2011
27 sept. 2009 à 17:22
oberon c'est un programme de jeux que j'ai eu lorsque j'ai acheté mon ordi
0
Utilisateur anonyme
27 sept. 2009 à 17:34
* Télécharge ToolsCleaner2 sur ton Bureau
https://www.commentcamarche.net/telecharger/
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


Tu dois désactiver la restauration système pour supprimer les points de restauration infectés:

Démarrer, Panneau de configuration, Système, puis sur Protection du système à gauche
La fenêtre Propriétés système s'ouvre
Va dans l'onglet Protection du système
Patiente le temps que Windows cherche
Décoche les partitions
Windows demande si on veut désactiver la restauration système
Confirme en cliquant sur OK
Redémarre le PC


Tu dois réactiver la restauration système, et tu vas créer un point de restauration propre:

Démarrer, Panneau de configuration, Système, puis à gauche, dans tâches, sur Protection du système
Dans la fenêtre Propriètés système, recoche les partitions , puis clique sur Appliquer
Tu peux créer un point de restauration propre tout de suite en cliquant sur créer
Une petite fenetre s'ouvre
Entre la date du point de restauration que tu veux créer
Clique sur créer, et le point de restauration se crée automatiquement, puis on t'annonce que le point de restauration a été créé, puis clique sur OK
Redémarre le PC
0
loveangelfr Messages postés 70 Date d'inscription samedi 26 septembre 2009 Statut Membre Dernière intervention 20 mars 2011
27 sept. 2009 à 17:51
J'ai telechargé toolscleaner mais qd je fais recherche le programme ne reponds pas.
Est ce que je peux en attendant m'occuper des points de restauration et faire toolscleaner ensuite?
0
Utilisateur anonyme
27 sept. 2009 à 17:56
fait les points de restauration, et supprime RSIT, Hijackthis, et les rapports manuellement, puis supprime aussi Tools Cleaner manuellement
0
loveangelfr Messages postés 70 Date d'inscription samedi 26 septembre 2009 Statut Membre Dernière intervention 20 mars 2011
27 sept. 2009 à 18:21
voila c'est fait j'ai recréer un point de restauration et supprimé le reste. Juste une petite précision pour le point de restauration je recoche les partitions comme cela était avant ou toutes?
Maintenant je fais tools cleaner?

Merci pour ton aide vraiment
0
Utilisateur anonyme
27 sept. 2009 à 21:52
il faut recocher les partitions pour réactiver la restauration système
0
loveangelfr Messages postés 70 Date d'inscription samedi 26 septembre 2009 Statut Membre Dernière intervention 20 mars 2011
27 sept. 2009 à 23:36
ok je l'ai fait.
Et maintenant est ce que je n'ai plus de virus ou est ce que je fais tools cleaner?
0
Utilisateur anonyme
28 sept. 2009 à 14:44
si tools cleaner ne marche pas

Télécharge OTCleanIt sur ton Bureau:

http://www.geekstogo.com/forum/files/file/403-otc-oldtimers-clean-it/

* Clique droit sur OTCleanIt et choisis Exécuter en tant qu'administrateur.
* Clique sur CleanUp! puis clique sur Yes à la fenêtre Confirm.
* Redémarre ton PC comme demandé.

Au redémarrage, OtCleanIt aura supprimé les outils utilisés ainsi que lui-même.
0
loveangelfr Messages postés 70 Date d'inscription samedi 26 septembre 2009 Statut Membre Dernière intervention 20 mars 2011
28 sept. 2009 à 18:43
voila j'ai otcleanit
0
Utilisateur anonyme
28 sept. 2009 à 21:40
lance l'outil en tant qu'administrateur, suis les instructions que je t'ai donné
0
loveangelfr Messages postés 70 Date d'inscription samedi 26 septembre 2009 Statut Membre Dernière intervention 20 mars 2011
28 sept. 2009 à 22:55
ca y est c'est fait
0
Utilisateur anonyme
28 sept. 2009 à 23:43
tu peux nettoyer ton PC et c'est bon
Télécharge C Cleaner [ https://filehippo.com/download_ccleaner/ ]
*Enregistre le sur le Bureau
*Double-clique sur le fichier pour lancer l'installation
*Sur la fenêtre de l'installation langage bien choisir français et OK
*Clique sur suivant
*Lit la licence, et clique sur j'accepte
*Clique sur suivant
*Là, tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour, n'installe pas Yahoo
*Clique sur intaller
*Clique sur fermer
*Double-clique sur l'icône de C Cleaner pour l'ouvrir
*Une fois ouvert, tu cliques sur option, et puis avancé
*Tu décoches effacer uniquement les fichiers du dossier temp de windows plus vieux que 48 heures
*Clique sur nettoyeur
*Clique sur windows, et dans la colonne avancé
*Coche la première case vieilles données du perfetch que celle-là, ce qui te donnes la case vieilles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-là
*Clique sur analyser
*Clique sur nettoyer et sur la demande de confirmation OK. Il va falloir que tu le refasses une autre fois une fois finit, vérifie en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
*Clique maintenant sur registre et puis sur chercher les erreurs
*Laisse tout coché, et clique sur corriger les erreurs sélectionnées
*Il te demande de sauvegarder OUI
*Tu lui donnes un nom pour pouvoir la retrouver et enregistre
*Clique sur chercher les erreurs sélectionnées et sur la demande de confirmation OK
*Il supprime, et fermer, tu vérifies en relançant chercher les erreurs
*Tu retournes dans options, et tu recoches la case effacer uniquement les fichiers, du dossier temps de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du prefetch
*Tu peux fermer C Cleaner
0
loveangelfr Messages postés 70 Date d'inscription samedi 26 septembre 2009 Statut Membre Dernière intervention 20 mars 2011
29 sept. 2009 à 10:11
c'est fait merci pour ton aide ;-)
0
Utilisateur anonyme
29 sept. 2009 à 11:28
de rien, et bon surf
0