Renseignement antivirus

gregory80 Messages postés 181 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour, je viens d'installer antivir et sunbelt personal firewall mes mon ordinateur ram beaucoup j'ai fais un nettoyage avec ccleaner et une défragmentation mes toujours pareil.

pouvez vous regarder le log si il y a un problème ça serais très sympa de votre par.

Logfile of random's system information tool 1.06 (written by random/random)
Run by vaury at 2009-10-05 11:05:07
Microsoft® Windows Vista™ Édition Familiale Basique Service Pack 2
System drive C: has 51 GB (71%) free of 71 GB
Total RAM: 952 MB (20% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:05:55, on 05/10/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\System32\igfxpers.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Windows\PixArt\Pac207\Monitor.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Users\vaury\AppData\Local\acxzu.exe
C:\Windows\system32\igfxext.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Users\vaury\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Program Files\Apoint2K\HidFind.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\vaury\Desktop\RSIT.exe
C:\Program Files\trend micro\vaury.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=2&o=vb32&d=0309&m=extensa_5230
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.cherche.us/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ww12.cherche.us
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ww12.cherche.us
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://hp.mywebsearch.com/mywebsearch/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=2&o=vb32&d=0309&m=extensa_5230
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=2&o=vb32&d=0309&m=extensa_5230
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.cherche.us/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://ww12.cherche.us
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Partner BHO Class - {83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} - C:\ProgramData\Partner\partner.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [BkupTray] "C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Monitor] C:\Windows\PixArt\PAC207\Monitor.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\vaury\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe -runonce
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [acxzu] "c:\users\vaury\appdata\local\acxzu.exe" acxzu
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: RocketDock.lnk = C:\Windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Startup: UberIcon.lnk = C:\Windows\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O4 - Startup: Y'z Shadow.lnk = C:\Windows\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O13 - Gopher Prefix:
O15 - Trusted Zone: *.chat-land.org
O20 - AppInit_DLLs:
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - C:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe

--
End of file - 8035 bytes

======Scheduled tasks folder======

C:\Windows\tasks\User_Feed_Synchronization-{0FFBC22A-BE79-41EA-B736-BCEDCF647DCA}.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}]
Partner BHO Class - C:\ProgramData\Partner\partner.dll [2009-07-06 157168]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live ID - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-03-30 403824]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-09-09 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{CCC7A320-B3CA-4199-B1A6-9F516DD69829}

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-21 1008184]
"BkupTray"=C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe [2008-04-06 34040]
"IgfxTray"=C:\Windows\system32\igfxtray.exe [2008-07-17 150040]
"HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2008-07-17 170520]
"Persistence"=C:\Windows\system32\igfxpers.exe [2008-07-17 145944]
"RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2008-05-21 6144000]
"Skytel"=C:\Windows\Skytel.exe [2007-11-21 1826816]
"Apoint"=C:\Program Files\Apoint2K\Apoint.exe [2009-01-10 196608]
"LManager"=C:\PROGRA~1\LAUNCH~1\LManager.exe [2008-07-25 875016]
"ePower_DMC"=C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe [2008-08-01 405504]
"eRecoveryService"= []
"EoEngine"= []
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-09-09 149280]
"Monitor"=C:\Windows\PixArt\PAC207\Monitor.exe [2006-11-03 319488]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"SoftwareHelper"=C:\Users\vaury\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe [2008-12-09 368224]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883856]
"WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-21 202240]
"acxzu"=c:\users\vaury\appdata\local\acxzu.exe [2009-10-02 454656]

C:\Users\vaury\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
RocketDock.lnk - C:\Windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
UberIcon.lnk - C:\Windows\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
Y'z Shadow.lnk - C:\Windows\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"=" "

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2008-07-11 208896]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"SetVisualStyle"=C:\Windows\Resources\Themes\Inspirat2\Inspirat2.msstyles

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"BindDirectlyToPropertySetStorage"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2009-10-05 11:05:08 ----D---- C:\Program Files\trend micro
2009-10-05 11:05:07 ----D---- C:\rsit
2009-10-04 23:57:10 ----D---- C:\Program Files\Sunbelt Software
2009-10-04 23:10:51 ----D---- C:\ProgramData\Avira
2009-10-04 23:10:51 ----D---- C:\Program Files\Avira
2009-10-04 17:59:00 ----D---- C:\Windows\pss
2009-10-04 16:34:04 ----D---- C:\Program Files\Microsoft
2009-10-04 15:23:32 ----D---- C:\Program Files\DVDVideoSoft
2009-10-04 15:23:32 ----D---- C:\Program Files\Common Files\DVDVideoSoft
2009-10-04 12:54:08 ----A---- C:\Windows\BricoPackUninst.cmd
2009-10-04 12:54:07 ----A---- C:\Windows\system32\nsgC401.tmp
2009-10-04 12:51:34 ----A---- C:\Windows\system32\nsq6B66.tmp
2009-10-04 12:51:34 ----A---- C:\Windows\system32\nsa6D2C.tmp
2009-10-04 12:51:34 ----A---- C:\Windows\system32\nsa6C41.tmp
2009-10-04 12:51:33 ----A---- C:\Windows\system32\nsv6961.tmp
2009-10-04 12:51:33 ----A---- C:\Windows\system32\nsv6876.tmp
2009-10-04 12:51:33 ----A---- C:\Windows\system32\nsk6A5B.tmp
2009-10-04 12:51:33 ----A---- C:\Windows\system32\nsk679A.tmp
2009-10-04 12:51:33 ----A---- C:\Windows\system32\nsk66AF.tmp
2009-10-04 12:51:32 ----A---- C:\Windows\system32\nsq6323.tmp
2009-10-04 12:51:32 ----A---- C:\Windows\system32\nsk64D9.tmp
2009-10-04 12:51:32 ----A---- C:\Windows\system32\nsa65D4.tmp
2009-10-04 12:51:32 ----A---- C:\Windows\system32\nsa63FE.tmp
2009-10-04 12:51:31 ----A---- C:\Windows\system32\nsv616C.tmp
2009-10-04 12:51:31 ----A---- C:\Windows\system32\nsv6090.tmp
2009-10-04 12:51:31 ----A---- C:\Windows\system32\nsk5FA5.tmp
2009-10-04 12:51:31 ----A---- C:\Windows\system32\nsf6257.tmp
2009-10-04 12:51:31 ----A---- C:\Windows\system32\nsa5ECA.tmp
2009-10-04 12:51:30 ----A---- C:\Windows\system32\nsa5DDF.tmp
2009-10-04 12:51:30 ----A---- C:\Windows\system32\nsa5CF4.tmp
2009-10-04 12:51:30 ----A---- C:\Windows\system32\nsa5C09.tmp
2009-10-04 12:51:30 ----A---- C:\Windows\system32\nsa5B1E.tmp
2009-10-04 12:51:29 ----A---- C:\Windows\system32\nsv57A1.tmp
2009-10-04 12:51:29 ----A---- C:\Windows\system32\nsq5A43.tmp
2009-10-04 12:51:29 ----A---- C:\Windows\system32\nsf587C.tmp
2009-10-04 12:51:29 ----A---- C:\Windows\nsq5958.tmp
2009-10-04 12:51:28 ----A---- C:\Windows\system32\nsv56B6.tmp
2009-10-04 12:51:28 ----A---- C:\Windows\system32\nsf55BB.tmp
2009-10-04 12:51:28 ----A---- C:\Windows\system32\nsf54D0.tmp
2009-10-04 12:51:28 ----A---- C:\Windows\system32\nsa5329.tmp
2009-10-04 12:51:28 ----A---- C:\Windows\nsk5404.tmp
2009-10-04 12:51:27 ----A---- C:\Windows\system32\nsv4F5E.tmp
2009-10-04 12:51:27 ----A---- C:\Windows\system32\nsk5143.tmp
2009-10-04 12:51:27 ----A---- C:\Windows\system32\nsk5058.tmp
2009-10-04 12:51:27 ----A---- C:\Windows\system32\nsf525D.tmp
2009-10-04 12:51:26 ----A---- C:\Windows\system32\nsv4E73.tmp
2009-10-04 12:51:26 ----A---- C:\Windows\system32\nsv4D3A.tmp
2009-10-04 12:51:26 ----A---- C:\Windows\system32\nsq4C30.tmp
2009-10-04 12:51:25 ----A---- C:\Windows\system32\nsv4AC8.tmp
2009-10-04 12:51:25 ----A---- C:\Windows\system32\nsk49EC.tmp
2009-10-04 12:51:25 ----A---- C:\Windows\system32\nsk4901.tmp
2009-10-04 12:51:25 ----A---- C:\Windows\system32\nsf47F7.tmp
2009-10-04 12:51:24 ----A---- C:\Windows\system32\nsv4595.tmp
2009-10-04 12:51:24 ----A---- C:\Windows\system32\nsv445C.tmp
2009-10-04 12:51:24 ----A---- C:\Windows\system32\nsa469F.tmp
2009-10-04 12:51:23 ----A---- C:\Windows\system32\nsv40FF.tmp
2009-10-04 12:51:23 ----A---- C:\Windows\system32\nsk4023.tmp
2009-10-04 12:51:23 ----A---- C:\Windows\system32\nsf4313.tmp
2009-10-04 12:51:23 ----A---- C:\Windows\system32\nsf41DA.tmp
2009-10-04 12:51:22 ----A---- C:\Windows\system32\nsf3F19.tmp
2009-10-04 12:51:22 ----A---- C:\Windows\system32\nsa3E0F.tmp
2009-10-04 12:51:22 ----A---- C:\Windows\system32\nsa3CD6.tmp
2009-10-04 12:51:22 ----A---- C:\Windows\nsv3BCC.tmp
2009-10-04 12:51:21 ----A---- C:\Windows\system32\nsv37D2.tmp
2009-10-04 12:51:21 ----A---- C:\Windows\system32\nsq39D7.tmp
2009-10-04 12:51:21 ----A---- C:\Windows\system32\nsk3AF0.tmp
2009-10-04 12:51:21 ----A---- C:\Windows\system32\nsk38CC.tmp
2009-10-04 12:51:20 ----A---- C:\Windows\system32\nsv34C3.tmp
2009-10-04 12:51:20 ----A---- C:\Windows\system32\nsv33D8.tmp
2009-10-04 12:51:20 ----A---- C:\Windows\system32\nsq35DD.tmp
2009-10-04 12:51:20 ----A---- C:\Windows\system32\nsf36D7.tmp
2009-10-04 12:51:19 ----A---- C:\Windows\system32\nsv3251.tmp
2009-10-04 12:51:19 ----A---- C:\Windows\system32\nsq300F.tmp
2009-10-04 12:51:18 ----A---- C:\Windows\system32\nsv2EF5.tmp
2009-10-04 12:50:50 ----A---- C:\Windows\BricoPackUninst.txt
2009-10-02 23:27:12 ----N---- C:\Windows\system32\MpSigStub.exe
2009-10-01 16:40:17 ----D---- C:\Windows\PixArt
2009-09-30 02:54:54 ----D---- C:\Program Files\MSXML 4.0
2009-09-29 18:39:22 ----D---- C:\Users\vaury\AppData\Roaming\Wallpaper
2009-09-26 22:11:27 ----A---- C:\Windows\yesmessenger.ini
2009-09-09 19:20:55 ----D---- C:\Users\vaury\AppData\Roaming\Comodo
2009-09-09 18:59:10 ----D---- C:\Users\vaury\AppData\Roaming\OpenOffice.org
2009-09-09 18:53:51 ----A---- C:\Windows\system32\javaws.exe
2009-09-09 18:53:51 ----A---- C:\Windows\system32\javaw.exe
2009-09-09 18:53:51 ----A---- C:\Windows\system32\java.exe
2009-09-09 18:53:51 ----A---- C:\Windows\system32\deploytk.dll
2009-09-09 18:53:13 ----D---- C:\Program Files\Java
2009-09-09 13:06:48 ----D---- C:\Program Files\CCleaner
2009-09-09 12:30:01 ----A---- C:\Windows\system32\WMVCORE.DLL
2009-09-09 12:29:59 ----A---- C:\Windows\system32\mf.dll
2009-09-09 12:29:55 ----A---- C:\Windows\system32\jscript.dll
2009-09-09 12:29:48 ----A---- C:\Windows\system32\wlansec.dll
2009-09-09 12:29:48 ----A---- C:\Windows\system32\wlanmsm.dll
2009-09-09 12:29:48 ----A---- C:\Windows\system32\L2SecHC.dll
2009-09-09 12:29:47 ----A---- C:\Windows\system32\wlanapi.dll
2009-09-09 12:29:46 ----A---- C:\Windows\system32\wlansvc.dll
2009-09-09 12:29:18 ----A---- C:\Windows\system32\netiohlp.dll
2009-09-09 12:29:16 ----A---- C:\Windows\system32\TCPSVCS.EXE
2009-09-09 12:29:16 ----A---- C:\Windows\system32\ROUTE.EXE
2009-09-09 12:29:16 ----A---- C:\Windows\system32\NETSTAT.EXE
2009-09-09 12:29:16 ----A---- C:\Windows\system32\MRINFO.EXE
2009-09-09 12:29:16 ----A---- C:\Windows\system32\HOSTNAME.EXE
2009-09-09 12:29:16 ----A---- C:\Windows\system32\finger.exe
2009-09-09 12:29:16 ----A---- C:\Windows\system32\ARP.EXE
2009-09-09 12:29:15 ----A---- C:\Windows\system32\netevent.dll
2009-09-08 13:37:44 ----A---- C:\Windows\system32\msv1_0.dll
2009-09-08 13:37:44 ----A---- C:\Windows\system32\kerberos.dll
2009-09-08 13:37:43 ----A---- C:\Windows\system32\wdigest.dll
2009-09-08 13:37:43 ----A---- C:\Windows\system32\schannel.dll
2009-09-08 13:37:42 ----A---- C:\Windows\system32\lsasrv.dll
2009-09-08 13:37:41 ----A---- C:\Windows\system32\secur32.dll
2009-09-08 13:37:41 ----A---- C:\Windows\system32\lsass.exe
2009-09-07 21:03:59 ----D---- C:\Users\vaury\AppData\Roaming\Leadertech
2009-09-07 04:09:08 ----D---- C:\Users\vaury\AppData\Roaming\gtk-2.0
2009-09-07 02:52:55 ----D---- C:\Users\vaury\AppData\Roaming\Serif
2009-09-07 01:42:34 ----D---- C:\Users\vaury\AppData\Roaming\Artweaver
2009-09-06 19:07:47 ----D---- C:\ProgramData\OptiTex
2009-09-06 19:05:25 ----D---- C:\Users\vaury\AppData\Roaming\DAZ 3D
2009-09-06 19:05:06 ----D---- C:\Program Files\Common Files\DAZ

======List of files/folders modified in the last 1 months======

2009-10-05 11:05:17 ----D---- C:\Windows\Temp
2009-10-05 11:05:08 ----RD---- C:\Program Files
2009-10-05 10:48:37 ----SHD---- C:\System Volume Information
2009-10-05 10:29:07 ----D---- C:\Windows
2009-10-05 10:26:21 ----D---- C:\Windows\Prefetch
2009-10-05 02:19:48 ----SHD---- C:\Windows\Installer
2009-10-05 02:09:44 ----D---- C:\Windows\System32
2009-10-05 02:09:44 ----D---- C:\Windows\inf
2009-10-05 02:09:44 ----A---- C:\Windows\system32\PerfStringBackup.INI
2009-10-04 23:57:36 ----D---- C:\Windows\system32\catroot
2009-10-04 23:57:20 ----D---- C:\Windows\system32\drivers
2009-10-04 23:57:06 ----D---- C:\Windows\system32\catroot2
2009-10-04 23:10:51 ----HD---- C:\ProgramData
2009-10-04 20:31:10 ----HD---- C:\Program Files\InstallShield Installation Information
2009-10-04 20:18:34 ----D---- C:\Users\vaury\AppData\Roaming\eSobi
2009-10-04 20:16:40 ----D---- C:\ProgramData\eSobi
2009-10-04 19:12:20 ----D---- C:\Windows\Microsoft.NET
2009-10-04 19:12:13 ----RSD---- C:\Windows\assembly
2009-10-04 18:46:10 ----D---- C:\Windows\system32\Msdtc
2009-10-04 18:46:08 ----D---- C:\Windows\system32\wbem
2009-10-04 18:45:35 ----D---- C:\Windows\system32\config
2009-10-04 18:45:15 ----RSD---- C:\Windows\Media
2009-10-04 18:45:15 ----RSD---- C:\Windows\Fonts
2009-10-04 18:45:15 ----D---- C:\Windows\Tasks
2009-10-04 18:45:15 ----D---- C:\Windows\system32\spool
2009-10-04 18:45:15 ----D---- C:\Windows\Cursors
2009-10-04 18:45:15 ----D---- C:\Users\vaury\AppData\Roaming\vlc
2009-10-04 18:45:13 ----D---- C:\Windows\registration
2009-10-04 18:27:21 ----D---- C:\Program Files\Movie Maker
2009-10-04 16:38:45 ----D---- C:\Program Files\Windows Live
2009-10-04 15:23:50 ----D---- C:\Program Files\Mozilla Firefox
2009-10-04 15:23:32 ----D---- C:\Program Files\Common Files
2009-10-04 14:48:28 ----D---- C:\Windows\system32\Tasks
2009-10-01 16:41:41 ----A---- C:\Windows\win.ini
2009-10-01 16:40:17 ----D---- C:\Windows\twain_32
2009-09-28 22:51:35 ----D---- C:\Users\vaury\AppData\Roaming\dvdcss
2009-09-26 23:45:29 ----D---- C:\Program Files\Common Files\Adobe
2009-09-26 23:45:29 ----D---- C:\Program Files\Adobe
2009-09-09 19:52:31 ----D---- C:\ProgramData\Google
2009-09-09 19:37:57 ----D---- C:\Windows\system32\WDI
2009-09-09 17:37:29 ----SHD---- C:\$RECYCLE.BIN
2009-09-09 17:36:53 ----RD---- C:\Users
2009-09-09 13:13:52 ----D---- C:\Windows\Debug
2009-09-09 12:55:44 ----D---- C:\Windows\rescache
2009-09-09 12:48:28 ----D---- C:\Windows\winsxs
2009-09-09 12:36:51 ----D---- C:\Program Files\Microsoft Silverlight
2009-09-09 12:35:49 ----D---- C:\Windows\system32\fr-FR
2009-09-09 12:31:49 ----D---- C:\Program Files\Windows Mail
2009-09-07 20:56:19 ----D---- C:\Users\vaury\AppData\Roaming\Adobe
2009-09-07 20:55:24 ----D---- C:\ProgramData\Adobe
2009-09-07 20:54:35 ----D---- C:\Windows\Downloaded Installations
2009-09-07 20:40:00 ----D---- C:\ProgramData\Microsoft Help
2009-09-07 20:39:25 ----D---- C:\Program Files\Common Files\microsoft shared
2009-09-07 20:33:32 ----D---- C:\Program Files\Common Files\System
2009-09-07 20:29:02 ----SD---- C:\Users\vaury\AppData\Roaming\Microsoft
2009-09-07 20:25:58 ----SD---- C:\ProgramData\Microsoft
2009-09-07 03:12:21 ----D---- C:\tmp
2009-09-07 03:08:45 ----D---- C:\Download
2009-09-06 16:39:55 ----D---- C:\Users\vaury\AppData\Roaming\EoRezo

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [2009-02-13 11608]
R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 SbFw;SbFw; C:\Windows\system32\drivers\SbFw.sys [2008-10-31 270888]
R1 sbhips;Sunbelt HIPS Driver; C:\Windows\system32\drivers\sbhips.sys [2008-06-21 66600]
R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2009-10-04 28520]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2009-10-04 55656]
R2 int15;int15; \??\C:\Windows\system32\drivers\int15.sys [2008-03-21 15392]
R2 irda;IrDA Protocol; C:\Windows\system32\DRIVERS\irda.sys [2008-01-21 95744]
R2 regi;regi; C:\Windows\system32\drivers\regi.sys [2007-04-17 11032]
R3 ApfiltrService;Alps Pointing-device Filter Driver; C:\Windows\system32\DRIVERS\Apfiltr.sys [2009-01-10 190512]
R3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athr.sys [2009-09-05 1183744]
R3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2008-03-28 210432]
R3 CmBatt;Microsoft ACPI Control Method Battery Driver; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-21 14208]
R3 DKbFltr;Dritek Keyboard Filter Driver; C:\Windows\system32\DRIVERS\DKbFltr.sys [2006-11-03 21264]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys [2008-07-11 2381312]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2008-05-21 2143136]
R3 IntcHdmiAddService;Intel(R) High Definition Audio HDMI; C:\Windows\system32\drivers\IntcHdmi.sys [2008-06-30 112128]
R3 NTIDrvr;Upper Class Filter Driver; C:\Windows\system32\DRIVERS\NTIDrvr.sys [2008-01-31 14848]
R3 SBFWIMCL;Sunbelt Software Firewall NDIS IM Filter Miniport; C:\Windows\system32\DRIVERS\sbfwim.sys [2008-06-21 65576]
R3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\DRIVERS\wmiacpi.sys [2008-01-21 11264]
S3 Bridge;@%SystemRoot%\system32\bridgeres.dll,-3; C:\Windows\system32\DRIVERS\bridge.sys [2009-04-11 93696]
S3 BridgeMP;@%SystemRoot%\system32\bridgeres.dll,-1; C:\Windows\system32\DRIVERS\bridge.sys [2009-04-11 93696]
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-21 5632]
S3 EagleNT;EagleNT; \??\C:\Windows\system32\drivers\EagleNT.sys []
S3 HdAudAddService;Microsoft 1.1 UAA Function Driver for High Definition Audio Service; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 HSF_DPV;HSF_DPV; C:\Windows\system32\DRIVERS\VSTDPV3.SYS [2008-01-21 987648]
S3 HSFHWAZL;HSFHWAZL; C:\Windows\system32\DRIVERS\VSTAZL3.SYS [2008-01-21 200704]
S3 MSKSSRV;Microsoft Streaming Service Proxy; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
S3 MSPCLOCK;Microsoft Streaming Clock Proxy; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
S3 MSPQM;Microsoft Streaming Quality Manager Proxy; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
S3 NSCIRDA;NSC Infrared Device Driver; C:\Windows\system32\DRIVERS\nscirda.sys [2008-01-21 30720]
S3 PAC207;SoC PC-Camera; C:\Windows\system32\DRIVERS\PFC027.SYS [2006-12-05 507136]
S3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2008-01-21 88576]
S3 TpChoice;Touch Pad Detection Filter driver; C:\Windows\system32\DRIVERS\TpChoice.sys [2007-12-26 17968]
S3 usbvideo;Périphérique vidéo USB (WDM); C:\Windows\System32\Drivers\usbvideo.sys [2008-01-21 134016]
S3 winachsf;winachsf; C:\Windows\system32\DRIVERS\VSTCNXT3.SYS [2008-01-21 654336]
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328]
S4 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-21 6656]
S4 MegaSR;MegaSR; C:\Windows\system32\drivers\megasr.sys [2008-01-21 386616]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-10-04 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-10-04 185089]
R2 BUNAgentSvc;NTI Backup Now 5 Agent Service; C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe [2008-03-03 16384]
R2 ETService;Empowering Technology Service; C:\Program Files\Acer\Empowering Technology\Service\ETService.exe [2008-03-21 24576]
R2 Irmon;@%SystemRoot%\System32\irmon.dll,-2000; C:\Windows\system32\svchost.exe [2008-01-21 21504]
R2 IviRegMgr;IviRegMgr; C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe [2007-01-04 112152]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Common Files\LightScribe\LSSrvc.exe [2007-01-17 61440]
R2 MobilityService;MobilityService; C:\Acer\Mobility Center\MobilityService.exe [2007-12-06 110592]
R2 NTIBackupSvc;NTI Backup Now 5 Backup Service; C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe [2008-04-06 50424]
R2 NTISchedulerSvc;NTI Backup Now 5 Scheduler Service; C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe [2008-04-04 131072]
R2 PSI_SVC_2;Protexis Licensing V2; C:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe [2007-07-24 185632]
R2 SbPF.Launcher;SbPF.Launcher; C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe [2008-10-31 95528]
R2 SPF4;Sunbelt Personal Firewall 4; C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe [2008-10-31 1365288]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2009-03-30 1533808]
S2 SQLWriter;Enregistreur VSS SQL Server; C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe [2008-11-24 87904]

-----------------EOF-----------------
Configuration: Windows Vista
Firefox 3.0.14
A voir également:

20 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
slt il y a une infection:

tu as des pubs? lorsque tu vas sur le net

colle un rapport avec navilog option 1

https://forum.pcastuces.com/navilog_de_il_mafioso_pour_vista-f31s12.htm
0
gregory80 Messages postés 181 Statut Membre 2
 
bonjour jlpjlp, voila je viens de l'installer il es entrin de scané je t'envoie le rapport des que c finis merci encore ;)
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
ok
0
gregory80 Messages postés 181 Statut Membre 2
 
voila

voila le rapport:

Fix Navipromo version 4.0.2 commencé le 05/10/2009 13:31:08,00

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 27.08.2009 à 11h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU 575 @ 2.00GHz )
BIOS : Ver 1.00PARTTBL
USER : vaury ( Not Administrator ! )
BOOT : Normal boot

Firewall : Sunbelt Personal Firewall 4.6.1861 T (Activated)

C:\ (Local Disk) - NTFS - Total:69 Go (Free:49 Go)
D:\ (Local Disk) - NTFS - Total:69 Go (Free:66 Go)
E:\ (CD or DVD)

Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur

C:\Windows\prefetch\acxzu*.pf supprimé !
C:\Users\vaury\AppData\Local\acxzu.exe supprimé !
C:\Users\vaury\AppData\Local\acxzu.dat supprimé !
C:\Users\vaury\AppData\Local\acxzu_nav.dat supprimé !
C:\Users\vaury\AppData\Local\acxzu_navps.dat supprimé !
C:\Users\vaury\AppData\Local\acxzu.bat supprimé !

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\vaury\AppData\Local\Temp effectué !

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
gregory80 Messages postés 181 Statut Membre 2
 
voila le rapport:

.
======= RAPPORT D'AD-REMOVER 1.1.4.5_X | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 04.10.2009 à 21:55
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTool[...]ad_remover.html
.
Lancé à: 14:44:50, 05/10/2009 | Mode Normal | Option: SCAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows Vista™ Home Basic Service Pack 2 v6.0.6002
Nom du PC: PC-DE-VAURY | Utilisateur actuel: vaury
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.

HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
HKLM\Software\Classes\CLSID\{147A976F-EEE1-4377-8EA7-4716E4CDD239}
HKLM\Software\Classes\Interface\{2E9937FC-CF2F-4F56-AF54-5A6A3DD375CC}
HKLM\Software\Classes\Interface\{CF54BE1C-9359-4395-8533-1657CF209CFE}
HKLM\Software\Classes\TypeLib\{D518921A-4A03-425E-9873-B9A71756821E}
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}
HKLM\Software\Microsoft\Multimedia\WMPlayer\Schemes\f3pss
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKU\S-1-5-21-3889150105-1534701960-679524598-1003\Software\Eorezo
HKU\S-1-5-21-3889150105-1534701960-679524598-1003\Software\Microsoft\Internet Explorer\Searchscopes\{56256A51-B582-467E-B8D4-7786EDA79AE0}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\SoftwareHelper
HKCU\software\microsoft\internet explorer\searchscopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}
.
C:\Users\vaury\AppData\Roaming\EoRezo
C:\Program Files\Windows Live\Messenger\Riched20.dll
C:\Program Files\Windows Live\Messenger\Msimg32.dll
C:\Windows\Prefetch\ITSTV.EXE-0A2D531D.pf
C:\Windows\Prefetch\M3IMPIPE.EXE-4B676B95.pf
C:\Windows\Prefetch\M3MEDINT.EXE-32687E25.pf
C:\Windows\Prefetch\M3SKPLAY.EXE-24D59D5D.pf
C:\Windows\Prefetch\M3SRCHMN.EXE-9DD0E377.pf
C:\Windows\Prefetch\MWSOEMON.EXE-FCBAAD19.pf
C:\Windows\Prefetch\MWSSETUP.EXE-4FE0863C.pf
C:\Windows\Prefetch\MWSSVC.EXE-F5C9306F.pf
C:\Windows\Prefetch\SOFTWAREUPDATEHP.EXE-EB50FBD4.pf
C:\Windows\Prefetch\ZWINKYSETUP2.3.50.56.ZJFOX000-BD9F0526.pf
C:\Users\vaury\AppData\Roaming\Microsoft\Windows\Cookies\Low\vaury@mywebsearch[1].txt
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.0.14 *
.
Nom du profil: 5lx3opiw.default (vaury)
.
(Prefs.js) user_pref("browser.search.selectedEngine", "Yahoo");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://fr.search.yahoo.com/");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.14");
.
.
* Internet Explorer Version 8.0.6001.18813 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://search.mywebsearch.com/mywebsearch/default.jhtml?ptnrS=ZJfox000&ptb=GjmgoIJIf6yyhlG5O6JpBA
Default_Page_URL: hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=2&o=vb32&d=0309&m=extensa_5230
Search Page: hxxp://www.cherche.us
Start Page_bak: hxxp://www.cherche.us
Search Bar: hxxp://www.cherche.us
Default_Search_URL: hxxp://www.cherche.us/keyword/%s
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=2&o=vb32&d=0309&m=extensa_5230
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Page_URL: hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=2&o=vb32&d=0309&m=extensa_5230
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: hxxp://y.lo.st
.
============== Suspect (Cracks, Serials ... ) ==============
.
C:\Users\vaury\AppData\Local\piratrax\data_patch.tmp.doc.zip
.
===================================
.
4025 Octet(s) - C:\Ad-Report-SCAN[1].log
.
5 Fichier(s) - C:\Users\vaury\AppData\Local\Temp
0 Fichier(s) - C:\Windows\Temp
.
1 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 15:00:16 | 05/10/2009 - SCAN[1]
.
============== E.O.F ==============
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
comment va le pc?

_________________________________

♦ Télécharge Ad-remover ( de C_XX ) sur ton bureau :

http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe
♦ Déconnecte toi et ferme toutes applications en cours !

♦ clic droit sur "Ad-R.exe" en tant qu'administrateur pour lancer l'installation et laisse les paramètres d'installation par défaut .

♦ clic droit sur le raccourci Ad-remover en tant qu'administrateur qui est sur ton bureau pour lancer l'outil .

♦ Au menu principal choisis l'option "L" et tape sur [entrée] .

♦ Laisse travailler l'outil et ne touche à rien ...

♦ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

♦ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
gregory80 Messages postés 181 Statut Membre 2
 
.
======= RAPPORT D'AD-REMOVER 1.1.4.5_X | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 04.10.2009 à 21:55
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 15:59:48, 05/10/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows Vista™ Home Basic Service Pack 2 v6.0.6002
Nom du PC: PC-DE-VAURY | Utilisateur actuel: vaury
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.

HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
HKLM\Software\Classes\CLSID\{147A976F-EEE1-4377-8EA7-4716E4CDD239}
HKLM\Software\Classes\Interface\{2E9937FC-CF2F-4F56-AF54-5A6A3DD375CC}
HKLM\Software\Classes\Interface\{CF54BE1C-9359-4395-8533-1657CF209CFE}
HKLM\Software\Classes\TypeLib\{D518921A-4A03-425E-9873-B9A71756821E}
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}
HKLM\Software\Microsoft\Multimedia\WMPlayer\Schemes\f3pss
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKU\S-1-5-21-3889150105-1534701960-679524598-1003\Software\Microsoft\Internet Explorer\Searchscopes\{56256A51-B582-467E-B8D4-7786EDA79AE0}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\SoftwareHelper
.
C:\Users\vaury\AppData\Roaming\EoRezo
C:\Program Files\Windows Live\Messenger\Riched20.dll
C:\Program Files\Windows Live\Messenger\Msimg32.dll
C:\Windows\Prefetch\ITSTV.EXE-0A2D531D.pf
C:\Windows\Prefetch\M3IMPIPE.EXE-4B676B95.pf
C:\Windows\Prefetch\M3MEDINT.EXE-32687E25.pf
C:\Windows\Prefetch\M3SKPLAY.EXE-24D59D5D.pf
C:\Windows\Prefetch\M3SRCHMN.EXE-9DD0E377.pf
C:\Windows\Prefetch\MWSOEMON.EXE-FCBAAD19.pf
C:\Windows\Prefetch\MWSSETUP.EXE-4FE0863C.pf
C:\Windows\Prefetch\MWSSVC.EXE-F5C9306F.pf
C:\Windows\Prefetch\SOFTWAREUPDATEHP.EXE-EB50FBD4.pf
C:\Windows\Prefetch\ZWINKYSETUP2.3.50.56.ZJFOX000-BD9F0526.pf
C:\Users\vaury\AppData\Roaming\Microsoft\Windows\Cookies\Low\vaury@mywebsearch[1].txt

(!) -- Fichiers temporaires supprimés.

.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.0.14 *
.
Nom du profil: 5lx3opiw.default (vaury)
.
(Prefs.js) user_pref("browser.search.selectedEngine", "Yahoo");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://fr.search.yahoo.com/");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.14");
.
.
* Internet Explorer Version 8.0.6001.18813 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search Page: hxxp://www.cherche.us
Start Page_bak: hxxp://www.cherche.us
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials ... ) ==============
.
C:\Users\vaury\AppData\Local\piratrax\data_patch.tmp.doc.zip
.
===================================
.
3886 Octet(s) - C:\Ad-Report-CLEAN[1].log
4351 Octet(s) - C:\Ad-Report-SCAN[1].log
.
4 Fichier(s) - C:\Users\vaury\AppData\Local\Temp
0 Fichier(s) - C:\Windows\Temp
.
21 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
29 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 16:16:33 | 05/10/2009 - CLEAN[1]
.
============== E.O.F ==============
.
0
gregory80 Messages postés 181 Statut Membre 2
 
voila le rapport:

.
======= RAPPORT D'AD-REMOVER 1.1.4.5_X | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 04.10.2009 à 21:55
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 15:59:48, 05/10/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows Vista™ Home Basic Service Pack 2 v6.0.6002
Nom du PC: PC-DE-VAURY | Utilisateur actuel: vaury
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.

HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
HKLM\Software\Classes\CLSID\{147A976F-EEE1-4377-8EA7-4716E4CDD239}
HKLM\Software\Classes\Interface\{2E9937FC-CF2F-4F56-AF54-5A6A3DD375CC}
HKLM\Software\Classes\Interface\{CF54BE1C-9359-4395-8533-1657CF209CFE}
HKLM\Software\Classes\TypeLib\{D518921A-4A03-425E-9873-B9A71756821E}
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}
HKLM\Software\Microsoft\Multimedia\WMPlayer\Schemes\f3pss
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKU\S-1-5-21-3889150105-1534701960-679524598-1003\Software\Microsoft\Internet Explorer\Searchscopes\{56256A51-B582-467E-B8D4-7786EDA79AE0}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\SoftwareHelper
.
C:\Users\vaury\AppData\Roaming\EoRezo
C:\Program Files\Windows Live\Messenger\Riched20.dll
C:\Program Files\Windows Live\Messenger\Msimg32.dll
C:\Windows\Prefetch\ITSTV.EXE-0A2D531D.pf
C:\Windows\Prefetch\M3IMPIPE.EXE-4B676B95.pf
C:\Windows\Prefetch\M3MEDINT.EXE-32687E25.pf
C:\Windows\Prefetch\M3SKPLAY.EXE-24D59D5D.pf
C:\Windows\Prefetch\M3SRCHMN.EXE-9DD0E377.pf
C:\Windows\Prefetch\MWSOEMON.EXE-FCBAAD19.pf
C:\Windows\Prefetch\MWSSETUP.EXE-4FE0863C.pf
C:\Windows\Prefetch\MWSSVC.EXE-F5C9306F.pf
C:\Windows\Prefetch\SOFTWAREUPDATEHP.EXE-EB50FBD4.pf
C:\Windows\Prefetch\ZWINKYSETUP2.3.50.56.ZJFOX000-BD9F0526.pf
C:\Users\vaury\AppData\Roaming\Microsoft\Windows\Cookies\Low\vaury@mywebsearch[1].txt

(!) -- Fichiers temporaires supprimés.

.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.0.14 *
.
Nom du profil: 5lx3opiw.default (vaury)
.
(Prefs.js) user_pref("browser.search.selectedEngine", "Yahoo");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://fr.search.yahoo.com/");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.14");
.
.
* Internet Explorer Version 8.0.6001.18813 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search Page: hxxp://www.cherche.us
Start Page_bak: hxxp://www.cherche.us
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials ... ) ==============
.
C:\Users\vaury\AppData\Local\piratrax\data_patch.tmp.doc.zip
.
===================================
.
3886 Octet(s) - C:\Ad-Report-CLEAN[1].log
4351 Octet(s) - C:\Ad-Report-SCAN[1].log
.
4 Fichier(s) - C:\Users\vaury\AppData\Local\Temp
0 Fichier(s) - C:\Windows\Temp
.
21 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
29 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 16:16:33 | 05/10/2009 - CLEAN[1]
.
============== E.O.F ==============
.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
comment va le pc?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
et vire ceci

C:\Users\vaury\AppData\Local\piratrax\data_patch.tmp.doc.zip
.
0
gregory80 Messages postés 181 Statut Membre 2
 
jlpjlp comment je fais pour viré :

C:\Users\vaury\AppData\Local\piratrax\data_patch.tmp.doc.zip­

je je dois le chercher ou?
0
gregory80 Messages postés 181 Statut Membre 2
 
j'ai fais une recherche dans "regedit" c bon j'ai trouvé je viens de le suprimé
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
Comment va le pc?
0
gregory80 Messages postés 181 Statut Membre 2
 
le pc ram moin :) pour le moment
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
scan avec malwarebyte , fais un scan rapide et colle le rapport obtenu et vire ce qui est trouvé:
(tu gardera malwarebyte version gratuite en complement de antivir)

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­

______________________

remets un rapport rsit pour vérifier
0
gregory80 Messages postés 181 Statut Membre 2
 
daccord je suis entrin de le telecharger je vais l'instaler pour je t'envoi le rapport merci jlpjlp :d

parcontre je n'est pas besoin de desinstaller sunbelt personal firewall je peut le garder ca ne va pas poser de probleme dit moi si je dois suprimé un logiciel ;) merci encore a toi jlpjlp
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
tu peux laisser sunbelt

pour protéger gratos ton ordi
https://www.commentcamarche.net/telecharger/

mettre un antivirus

ANTIVIR
https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
-------------
des anti-espions :
MALWAREBYTE ANTIMALWARE + windows defender +/- spybot sans activer le tea timer
+
SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

--------
un pare feu :
(celui de Windows) ou mieux COMODO ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

http://www.clubic.com/telecharger-fiche11071-sunbelt-persona­l-firewall-e(...)
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/ 157 zonealarm

-----------

CCLEANER pour effacer les traces de surf
0
gregory80 Messages postés 181 Statut Membre 2
 
voila le rapport : pour viré les infections j'ai juste a cliqué sur " suprimé la selection"

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2909
Windows 6.0.6002 Service Pack 2

05/10/2009 17:12:59
mbam-log-2009-10-05 (17-12-50).txt

Type de recherche: Examen rapide
Eléments examinés: 90357
Temps écoulé: 5 minute(s), 32 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 5
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\kt_bho.KettleBho (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{86676e13-d6d8-4652-9fcf-f2047f1fb000} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} (Trojan.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} (Trojan.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} (Trojan.BHO) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\ProgramData\Partner\partner.dll (Trojan.BHO) -> No action taken.
0
gregory80 Messages postés 181 Statut Membre 2
 
sur mon ordinateur j'ai :

- avira antivir personal
- sunbelt personal firewall
- windows defender

puis maintenant malwarebyte
0
gregory80 Messages postés 181 Statut Membre 2
 
re bonjour jlpjlp,

voila j'ai fais "suprimé les elementé" il les a mi en quarantaine voila il a fais un autre rapport

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2909
Windows 6.0.6002 Service Pack 2

05/10/2009 17:36:09
mbam-log-2009-10-05 (17-36-09).txt

Type de recherche: Examen rapide
Eléments examinés: 90429
Temps écoulé: 6 minute(s), 14 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
ok parfait

colle rsit pour vérifier le pc
0