PC lent uc toujours >30%

cyrille_69 Messages postés 5 Statut Membre -  
nico987 Messages postés 783 Statut Membre -
Bonjour,
Comme beaucoup de monde mon pc tourne au ralenti.
Dès que j'ouvre un logiciel l'uc monte à 100% pendant plus ou moins longtemps.
J'ai remarqué ça depusi l'installation du sp2 nécessaire à msn.
Je vous poste mon rapport HiJackthis, merci par avance!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:02:10, on 08/10/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\windows\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\windows\system32\rundll32.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
C:\windows\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\PROGRA~1\MICROS~3\rapimgr.exe
C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
C:\Documents and Settings\MAMuC\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\FsUsbExService.Exe
C:\iNtfySvc\intfysvc.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\windows\System32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
C:\windows\System32\svchost.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\windows\system32\wscntfy.exe
C:\windows\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\windows\system32\taskmgr.exe
C:\Program Files\Microsoft Office\Office10\EXCEL.EXE
C:\Program Files\Microsoft\Office Live\OfficeLiveSignIn.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.coeurdamour.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll
O1 - Hosts: 192.136.30.15 www.m6replay.fr
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\windows\system32\BhoECart.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: iGraal - {88F05591-0079-4c37-B138-5DA8BC1782EF} - C:\Program Files\iGraal\iGraal.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: iGraal - {88F05591-0079-4c37-B138-5DA8BC1782EF} - C:\Program Files\iGraal\iGraal.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\MAMuC\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O4 - Global Startup: Wireless Configuration Utility HW.51.lnk = ?
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: iGraal - {88F05591-0079-4c37-B138-5DA8BC1782EF} - C:\Program Files\iGraal\iGraal.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=https://www.google.fr/?gws_rd=ssl
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {34DC6011-88B5-4EA9-BA7A-DC7B4F4437FE} (JordanUploader Class) - http://photoservice.fujicolor.eu/ips-opdata/objects/jordan-canvasx.cab
O16 - DPF: {3DA2AAF4-4289-4D6E-B9C0-D8360229607B} - http://h50203.www5.hp.com/HPISWeb/Customer/cabs/ISPEIPAQTool.CAB
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/2350b2db860f928ec006/netzip/RdxIE601_fr.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-2.0.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\System32\FsUsbExService.Exe
O23 - Service: Service Google Update (gupdate1c99c14ee4443e0) (gupdate1c99c14ee4443e0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Ipswitch Notification Server (inotifysvr) - Ipswitch, Inc. 10 Maguire Road - Suite 220 Lexington MA. - C:\iNtfySvc\intfysvc.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\System32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe

End of file - 11189 bytes
A voir également:

25 réponses

nico987 Messages postés 783 Statut Membre 93
 
Télécharge :

https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2 (Eric 71 & Angeldark) sur ton Bureau.

Tu le lances et fais l'option 1, poste le rapport

Après tu relances hijack, tu fais do a scan only.

Tu coches ces lignes : R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=%s


O1 - Hosts: 192.136.30.15 www.m6replay.fr

Tu cliques ensuite sur fix checked et tu réponds oui.
0
cyrille_69
 
--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2200+ )
BIOS : Version 1.00
USER : MAMuC ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.32 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:76 Go (Free:18 Go)
D:\ (Local Disk) - NTFS - Total:9 Go (Free:9 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
G:\ (Local Disk) - NTFS - Total:28 Go (Free:6 Go)
H:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 09/10/2009|23:13 )

--------------------\\ Listing des dossiers dans APPLIC~1

[29/11/2008|19:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{8A09CD83-59E1-4DB1-AAFC-E25174FC6706}
[25/09/2009|18:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[01/10/2009|13:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[25/09/2009|00:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[25/09/2009|08:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CanonBJ
[06/10/2009|23:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[29/09/2009|16:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[03/10/2009|10:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[29/10/2006|22:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
[06/11/2008|21:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
[01/07/2009|16:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
[15/04/2007|11:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[08/10/2009|16:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[18/07/2007|13:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SUPERAntiSpyware.com
[06/06/2008|22:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Uniblue
[02/07/2009|11:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Weezo
[20/11/2006|14:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[09/06/2007|15:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[11/07/2009|12:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WinZip
[29/10/2006|22:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo!
[29/10/2006|22:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion

[18/05/2009|09:33] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[29/10/2006|17:54] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[02/07/2009|22:24] C:\DOCUME~1\LOCALS~1\APPLIC~1\Adobe
[05/11/2008|17:17] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[22/04/2008|15:43] C:\DOCUME~1\MAMuC\APPLIC~1\Adobe
[06/02/2008|12:17] C:\DOCUME~1\MAMuC\APPLIC~1\Apple Computer
[08/05/2009|17:02] C:\DOCUME~1\MAMuC\APPLIC~1\Audacity
[22/01/2009|17:17] C:\DOCUME~1\MAMuC\APPLIC~1\Auslogics
[24/08/2009|14:13] C:\DOCUME~1\MAMuC\APPLIC~1\AVS4YOU
[25/11/2007|22:32] C:\DOCUME~1\MAMuC\APPLIC~1\Classes de site
[19/04/2007|21:27] C:\DOCUME~1\MAMuC\APPLIC~1\ConvertTemp
[05/10/2007|08:27] C:\DOCUME~1\MAMuC\APPLIC~1\DivX
[08/12/2007|00:22] C:\DOCUME~1\MAMuC\APPLIC~1\Download Manager
[13/05/2007|20:55] C:\DOCUME~1\MAMuC\APPLIC~1\DVD Catalyst
[09/04/2009|20:23] C:\DOCUME~1\MAMuC\APPLIC~1\dvdcss
[25/11/2007|22:27] C:\DOCUME~1\MAMuC\APPLIC~1\Dynamique
[15/11/2008|21:11] C:\DOCUME~1\MAMuC\APPLIC~1\eMusic
[05/11/2008|16:22] C:\DOCUME~1\MAMuC\APPLIC~1\EPSON
[22/01/2007|11:16] C:\DOCUME~1\MAMuC\APPLIC~1\Google
[02/01/2007|16:26] C:\DOCUME~1\MAMuC\APPLIC~1\Help
[29/10/2006|18:04] C:\DOCUME~1\MAMuC\APPLIC~1\Identities
[29/10/2006|18:21] C:\DOCUME~1\MAMuC\APPLIC~1\InterTrust
[06/03/2008|11:49] C:\DOCUME~1\MAMuC\APPLIC~1\Ipswitch
[30/10/2006|11:03] C:\DOCUME~1\MAMuC\APPLIC~1\Kazaa Lite
[27/11/2006|14:04] C:\DOCUME~1\MAMuC\APPLIC~1\Macromedia
[02/07/2009|18:28] C:\DOCUME~1\MAMuC\APPLIC~1\Malwarebytes
[18/09/2009|18:30] C:\DOCUME~1\MAMuC\APPLIC~1\Microsoft
[07/11/2008|14:23] C:\DOCUME~1\MAMuC\APPLIC~1\Mozilla
[13/11/2007|22:47] C:\DOCUME~1\MAMuC\APPLIC~1\MSN6
[01/07/2009|16:30] C:\DOCUME~1\MAMuC\APPLIC~1\PC Suite
[28/03/2007|08:29] C:\DOCUME~1\MAMuC\APPLIC~1\Real
[06/04/2007|14:44] C:\DOCUME~1\MAMuC\APPLIC~1\Roxio
[19/04/2007|21:26] C:\DOCUME~1\MAMuC\APPLIC~1\Samsung
[18/01/2009|20:01] C:\DOCUME~1\MAMuC\APPLIC~1\SecuROM
[25/11/2007|22:29] C:\DOCUME~1\MAMuC\APPLIC~1\Sites
[26/07/2007|16:13] C:\DOCUME~1\MAMuC\APPLIC~1\Sun
[18/07/2007|13:50] C:\DOCUME~1\MAMuC\APPLIC~1\SUPERAntiSpyware.com
[06/06/2008|18:31] C:\DOCUME~1\MAMuC\APPLIC~1\System Tweaker
[29/10/2006|18:40] C:\DOCUME~1\MAMuC\APPLIC~1\Talkback
[09/05/2009|14:40] C:\DOCUME~1\MAMuC\APPLIC~1\Temporary
[03/01/2009|15:21] C:\DOCUME~1\MAMuC\APPLIC~1\Thunderbird
[22/04/2007|11:00] C:\DOCUME~1\MAMuC\APPLIC~1\TransRender
[02/07/2009|17:49] C:\DOCUME~1\MAMuC\APPLIC~1\Uniblue
[22/01/2009|16:30] C:\DOCUME~1\MAMuC\APPLIC~1\UseNeXT
[09/10/2009|23:07] C:\DOCUME~1\MAMuC\APPLIC~1\uTorrent
[09/11/2006|16:47] C:\DOCUME~1\MAMuC\APPLIC~1\vlc
[22/01/2009|16:47] C:\DOCUME~1\MAMuC\APPLIC~1\Vso
[24/08/2009|14:32] C:\DOCUME~1\MAMuC\APPLIC~1\Xilisoft Corporation
[02/07/2009|11:45] C:\DOCUME~1\MAMuC\APPLIC~1\XnView

[05/11/2008|17:17] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\windows\tasks

[18/09/2009 18:46][--ah-----] C:\windows\tasks\User_Feed_Synchronization-{B50CDB56-15FF-44B7-A0BB-275B3AB4EB7E}.job
[01/07/2009 11:03][--a------] C:\windows\tasks\GoogleUpdateTaskMachineCore.job
[09/10/2009 09:04][--a------] C:\windows\tasks\Google Software Updater.job
[29/11/2008 17:42][--a------] C:\windows\tasks\Uniblue DiskRescue 2009.job
[06/06/2008 23:25][--a------] C:\windows\tasks\Uniblue SpyEraser.job
[06/06/2008 18:47][--a------] C:\windows\tasks\Uniblue SpeedUpMyPC Nag.job
[06/06/2008 18:47][--a------] C:\windows\tasks\Uniblue SpeedUpMyPC.job
[21/11/2007 11:29][--ah-----] C:\windows\tasks\SA.DAT
[28/08/2001 16:00][-r-h-----] C:\windows\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[17/07/2007|00:42] C:\Program Files\802.11 Wireless LAN
[29/04/2007|23:23] C:\Program Files\absolutist.com
[08/05/2009|15:11] C:\Program Files\Acro Software
[15/12/2008|20:17] C:\Program Files\Adobe
[22/06/2009|12:29] C:\Program Files\Alcohol Soft
[21/12/2006|19:28] C:\Program Files\Alliance MCA
[22/01/2009|16:39] C:\Program Files\ALO SOFT
[18/07/2007|18:42] C:\Program Files\Alwil Software
[29/09/2009|18:08] C:\Program Files\AskBardis
[20/07/2009|14:27] C:\Program Files\AskSearch
[29/04/2007|23:26] C:\Program Files\Astraware
[14/12/2008|12:53] C:\Program Files\Auchan Photog‚nie
[08/05/2009|16:45] C:\Program Files\Audacity 1.3 Beta (Unicode)
[22/01/2009|17:17] C:\Program Files\Auslogics
[02/07/2009|20:46] C:\Program Files\Avira
[15/11/2008|21:45] C:\Program Files\Avira(2)
[20/08/2008|15:54] C:\Program Files\AviSynth 2.5
[24/08/2009|14:13] C:\Program Files\AVS4YOU
[18/05/2009|22:24] C:\Program Files\AxBx
[30/10/2006|11:27] C:\Program Files\Axon Data
[07/12/2007|22:39] C:\Program Files\BlueSquad
[25/12/2007|17:11] C:\Program Files\CASIO
[04/01/2009|13:27] C:\Program Files\CCleaner
[22/01/2009|16:39] C:\Program Files\CleanUp
[29/10/2006|17:49] C:\Program Files\ComPlus Applications
[01/07/2009|15:56] C:\Program Files\DIFX
[02/07/2009|20:36] C:\Program Files\DivX
[02/07/2009|18:28] C:\Program Files\doc
[24/04/2007|12:47] C:\Program Files\Dofus-Arena
[27/12/2006|18:13] C:\Program Files\EA GAMES
[02/07/2009|17:50] C:\Program Files\Easy Duplicate Finder
[16/05/2007|08:54] C:\Program Files\e-Carte Bleue
[23/12/2008|13:44] C:\Program Files\e-Carte Bleue LCL
[11/07/2009|15:42] C:\Program Files\eMule
[15/11/2008|21:43] C:\Program Files\eMusic Download Manager
[22/07/2009|17:23] C:\Program Files\EPSON
[02/07/2009|22:52] C:\Program Files\Executive Software
[17/09/2009|11:12] C:\Program Files\Fichiers communs
[26/10/2007|14:07] C:\Program Files\Free
[06/06/2008|20:21] C:\Program Files\Freeplayer
[21/11/2007|15:12] C:\Program Files\Gambro BCT
[05/11/2008|16:25] C:\Program Files\GlobFX Technologies
[24/09/2009|13:07] C:\Program Files\Google
[08/05/2009|15:13] C:\Program Files\GPLGS
[07/02/2008|16:25] C:\Program Files\GRISOFT
[05/03/2008|20:55] C:\Program Files\Guitar Pro 5
[26/08/2009|14:52] C:\Program Files\HarmoTab
[22/01/2009|16:41] C:\Program Files\Hijackthis Version Fran‡aise
[02/07/2009|17:51] C:\Program Files\HP
[01/12/2008|11:21] C:\Program Files\iGraal
[22/01/2009|16:42] C:\Program Files\Image2PDF OCR v3.2
[01/07/2009|15:54] C:\Program Files\InstallShield Installation Information
[18/09/2009|18:36] C:\Program Files\Internet Explorer
[02/07/2009|17:51] C:\Program Files\iPAQ Download Agent
[25/12/2007|22:13] C:\Program Files\iPod
[22/01/2009|17:06] C:\Program Files\IrfanView
[25/12/2007|22:13] C:\Program Files\iTunes
[04/10/2009|22:19] C:\Program Files\Java
[10/11/2006|23:00] C:\Program Files\K-litePro
[05/11/2008|16:25] C:\Program Files\Konvertor
[03/09/2007|17:34] C:\Program Files\LM Version-2.5-F
[06/10/2009|16:26] C:\Program Files\Look@LAN
[29/09/2009|16:41] C:\Program Files\Malwarebytes' Anti-Malware
[01/07/2009|15:53] C:\Program Files\MarkAny
[02/11/2006|17:57] C:\Program Files\Maxis
[19/09/2008|08:25] C:\Program Files\Mediabarre
[17/09/2009|10:47] C:\Program Files\Messenger
[20/05/2009|12:24] C:\Program Files\MessenPass
[06/11/2008|19:04] C:\Program Files\Microids
[17/09/2009|11:26] C:\Program Files\Microsoft
[01/09/2009|21:04] C:\Program Files\Microsoft ActiveSync
[29/10/2006|17:55] C:\Program Files\microsoft frontpage
[24/12/2008|18:11] C:\Program Files\Microsoft Office
[17/09/2009|11:27] C:\Program Files\Microsoft Silverlight
[17/09/2009|11:24] C:\Program Files\Microsoft SQL Server Compact Edition
[17/09/2009|11:26] C:\Program Files\Microsoft Sync Framework
[13/02/2007|14:59] C:\Program Files\Mindscape
[25/04/2007|00:36] C:\Program Files\MobiMate
[17/09/2009|10:47] C:\Program Files\Movie Maker
[09/10/2009|23:10] C:\Program Files\Mozilla Firefox
[01/09/2009|23:11] C:\Program Files\Mozilla Thunderbird
[24/12/2008|18:11] C:\Program Files\MSECache
[19/09/2009|14:07] C:\Program Files\MSN
[29/10/2006|17:48] C:\Program Files\MSN Gaming Zone
[22/01/2009|16:33] C:\Program Files\MyDiscover
[17/09/2009|10:41] C:\Program Files\NetMeeting
[10/02/2008|11:40] C:\Program Files\NRJ
[02/07/2009|17:52] C:\Program Files\OutClock
[17/09/2009|10:41] C:\Program Files\Outlook Express
[02/07/2007|16:27] C:\Program Files\Outlook Express Launcher
[29/09/2009|16:24] C:\Program Files\Panda Security
[20/04/2007|23:55] C:\Program Files\Panicware
[01/07/2009|15:55] C:\Program Files\PC Connectivity Solution
[02/05/2007|10:30] C:\Program Files\PDAmill
[25/12/2007|22:12] C:\Program Files\QuickTime
[26/08/2009|14:57] C:\Program Files\QuickZip4
[23/12/2006|11:39] C:\Program Files\Real
[07/02/2008|16:26] C:\Program Files\Red Kawa
[28/07/2007|12:43] C:\Program Files\RegCleaner
[12/11/2006|18:04] C:\Program Files\Roxio
[22/01/2009|17:10] C:\Program Files\Safarp
[01/07/2009|15:56] C:\Program Files\Samsung
[22/01/2009|16:33] C:\Program Files\SequoiaView
[29/10/2006|17:50] C:\Program Files\Services en ligne
[22/01/2009|16:49] C:\Program Files\Sophos
[03/10/2009|10:18] C:\Program Files\SpeedFan
[01/10/2009|12:34] C:\Program Files\Spybot - Search & Destroy
[07/09/2007|08:15] C:\Program Files\Spyware Terminator
[07/07/2007|17:53] C:\Program Files\StofWare
[22/01/2009|16:54] C:\Program Files\SUPERAntiSpyware
[22/01/2009|16:57] C:\Program Files\TomTom HOME
[22/01/2009|16:33] C:\Program Files\TransFreeBox
[08/10/2009|15:58] C:\Program Files\Trend Micro
[04/01/2009|22:24] C:\Program Files\TVersity
[01/07/2009|15:51] C:\Program Files\Uninstall Information
[20/07/2009|14:27] C:\Program Files\uTorrent
[27/05/2007|17:31] C:\Program Files\Video Convert Master
[09/11/2006|16:43] C:\Program Files\VideoLAN
[04/10/2007|17:12] C:\Program Files\Virtools Web Player 3.5
[24/03/2008|15:19] C:\Program Files\VirtualDub
[22/01/2009|16:41] C:\Program Files\Visicom Media
[22/01/2009|16:47] C:\Program Files\vso
[09/04/2009|20:21] C:\Program Files\WinAce
[26/09/2008|17:56] C:\Program Files\Winamp
[17/09/2009|11:26] C:\Program Files\Windows Live
[17/09/2009|11:22] C:\Program Files\Windows Live SkyDrive
[18/07/2007|14:15] C:\Program Files\Windows Live Toolbar
[10/02/2008|11:44] C:\Program Files\Windows Media Components
[17/09/2009|10:47] C:\Program Files\Windows Media Player
[17/09/2009|10:41] C:\Program Files\Windows NT
[01/11/2006|12:57] C:\Program Files\WindowsUpdate
[29/11/2008|19:59] C:\Program Files\WinRAR
[11/07/2009|12:43] C:\Program Files\WinZip
[01/09/2009|17:08] C:\Program Files\WS_FTP Pro
[29/10/2006|17:55] C:\Program Files\xerox
[24/08/2009|14:31] C:\Program Files\Xilisoft
[11/09/2007|21:43] C:\Program Files\XnView
[29/10/2006|22:41] C:\Program Files\Yahoo!
[18/07/2007|13:38] C:\Program Files\Zone Labs

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[12/11/2006|18:05] C:\Program Files\Fichiers communs\Adaptec Shared
[15/12/2008|20:17] C:\Program Files\Fichiers communs\Adobe
[24/08/2009|14:12] C:\Program Files\Fichiers communs\AVSMedia
[29/10/2006|19:56] C:\Program Files\Fichiers communs\Designer
[23/03/2009|21:27] C:\Program Files\Fichiers communs\DivX Shared
[29/10/2006|18:11] C:\Program Files\Fichiers communs\EPSON
[17/07/2007|00:27] C:\Program Files\Fichiers communs\InstallShield
[05/05/2007|22:58] C:\Program Files\Fichiers communs\Java
[01/07/2009|15:49] C:\Program Files\Fichiers communs\Microsoft Shared
[29/10/2006|17:50] C:\Program Files\Fichiers communs\MSSoap
[29/10/2006|17:35] C:\Program Files\Fichiers communs\ODBC
[23/12/2006|11:40] C:\Program Files\Fichiers communs\Real
[29/10/2006|17:50] C:\Program Files\Fichiers communs\Services
[07/01/2009|19:00] C:\Program Files\Fichiers communs\sndm360
[20/11/2007|19:36] C:\Program Files\Fichiers communs\Softwin
[29/10/2006|17:35] C:\Program Files\Fichiers communs\SpeechEngines
[09/01/2009|18:19] C:\Program Files\Fichiers communs\SWF Studio
[17/09/2009|10:41] C:\Program Files\Fichiers communs\System
[17/09/2009|11:12] C:\Program Files\Fichiers communs\Windows Live
[23/12/2006|11:40] C:\Program Files\Fichiers communs\xing shared

--------------------\\ Process

( 53 Processes )

iexplore.exe ~ [PID:1348]
iexplore.exe ~ [PID:644]

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-10-09 23:16:34
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 639

--------------------\\ Recherche d'autres infections

C:\windows\Pack.epk
[b]==> EGDACCESS <==/b

--------------------\\ ROOTKIT !!

Rootkit Bagle ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_ROSA]

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\MAMuC\Favoris\Jeux\Orkiller.com - Gravure, cracks de jeux, logiciels -.url
C:\DOCUME~1\MAMuC\Mes documents\Xilisoft Corporation\MP4 Converter\crack.js
C:\DOCUME~1\ALLUSE~1\Documents\Nero.7.Premium.v7.5.7.0.FR.Incl-Keygen
C:\DOCUME~1\ALLUSE~1\Documents\Nero.7.Premium.v7.5.7.0.FR.Incl-Keygen.rar
C:\DOCUME~1\ALLUSE~1\Documents\Nero.7.Premium.v7.5.7.0.FR.Incl-Keygen\Aide
C:\DOCUME~1\ALLUSE~1\Documents\Nero.7.Premium.v7.5.7.0.FR.Incl-Keygen\http--www.emule-paradise.com-.url
C:\DOCUME~1\ALLUSE~1\Documents\Nero.7.Premium.v7.5.7.0.FR.Incl-Keygen\Keygen


[F:90][D:30]-> C:\DOCUME~1\MAMuC\LOCALS~1\Temp
[F:69][D:0]-> C:\DOCUME~1\MAMuC\Cookies
[F:1946][D:4]-> C:\DOCUME~1\MAMuC\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 09/10/2009|23:21 - Option : [1]

--------------------\\ Fin du rapport a 23:21:04
0
Utilisateur anonyme
 
bonsoir,
juste pour suivre les messages
merci
0
nico987 Messages postés 783 Statut Membre 93
 
tu sais électricien, pour suivre les messges tu peux cliquer en haut à gauche du premier message ( croix verte ).
0
Utilisateur anonyme
 
EDIT :

je le sais :-)
ce qui m'intrigue est de savoir comment tu as diagnistiqué une infection de type lop !!!!

je ne vois qu'une infection avec toolbar :
askbar

:-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nico987 Messages postés 783 Statut Membre 93
 
oui mais pour voir voir si y'a des dossiers caché.
0
Utilisateur anonyme
 
c'est pour ça que j'ai noté pour suivre

on apprend tous les jours ;-)
0
nico987 Messages postés 783 Statut Membre 93
 
alors électricen on apprend ? y'a du bagle...
Cyrille, je n'ai pas trop de connaissance pour m'occuper de ton problème, je pourrai mais j'ai pas envie de prendre des risques.
Reposte un nouveau sujet intitulé rootkit bagle
0
Utilisateur anonyme
 
bonjour,
Nico987 : allons, ne boude pas :-)

si tu penses que c'est du bagle, il y a des outils pour l'éliminer

cyrille69, on continue ici et on en finit là également.
0
Utilisateur anonyme
 
Cyrille 69 :

EDIT : Merci à C_XX pour le nouveau link :-)

•Télécharge de AD-Remover (Merci à Cyrildu17 / C_XX) sur ton Bureau.

http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

Miroir:

https://www.androidworld.fr/

/!\ Déconnecte-toi et ferme toutes applications en cours /!\

/!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

/!\Utilisateur de vista 64 bit : ne pas oublier de cliquer sur le logo avec le bouton droit de sourie pour les lancer en mode administrateur.

- Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Au menu principal, choisis l'option "S».
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

Note :
"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.

Tuto : http://pagesperso-orange.fr/NosTools/crbst_12.html
0
cyrille_69
 
Salut Electricien,

J'ai lancé adremover et voici le rapport:

.
======= RAPPORT D'AD-REMOVER 1.1.4.5_Y | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 10.10.2009 à 10:53
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 11:33:14, 10/10/2009 | Mode Normal | Option: SCAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
Nom du PC: SALON | Utilisateur actuel: MAMuC
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.

HKCU\Software\AppDataLow\AskBarDis
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{C94E154B-1459-4A47-966B-4B843BEFC7DB}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
.
C:\Documents and Settings\MAMuC\Application Data\Mozilla\Firefox\Profiles\2jatlxo6.default\searchplugins\ask.xml
C:\Program Files\AskBarDis
C:\Program Files\AskSearch
C:\Program Files\Mozilla FireFox\Components\AskSearch.js
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.0.14 [fr] *
.
Nom du profil: 2jatlxo6.default (MAMuC)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "Ask");
(Prefs.js) user_pref("browser.search.selectedEngine", "Google");
(Prefs.js) user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.programme.tv/");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.14");
.
(prefs.js) TROUVÉ: user_pref("extensions.snipit.chromeURL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q={searchTerms}&crm=1");
(prefs.js) TROUVÉ: user_pref("keyword.URL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=");
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://www.coeurdamour.com/
Search Page: hxxp://www.google.com
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: NARY aca6e7ed0e39ca01
Start Page Redirect Cache AcceptLangs: fr
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.msn.com/
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials ... ) ==============
.
C:\Documents and Settings\All Users\Documents\Nero.7.Premium.v7.5.7.0.FR.Incl-Keygen.rar
C:\Documents and Settings\All Users\Documents\Nero.7.Premium.v7.5.7.0.FR.Incl-Keygen\http--www.emule-paradise.com-.url
C:\Documents and Settings\Default User\Favoris\Jeux\Orkiller.com - Gravure, cracks de jeux, logiciels -.url
C:\Documents and Settings\MAMuC\Favoris\Jeux\Orkiller.com - Gravure, cracks de jeux, logiciels -.url
.
===================================
.
1025 Octet(s) - C:\Ad-Report-SCAN[1].log
3440 Octet(s) - C:\Ad-Report-SCAN[2].log
.
93 Fichier(s) - C:\DOCUME~1\MAMuC\LOCALS~1\Temp
13 Fichier(s) - C:\windows\Temp
.
2 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 11:43:53 | 10/10/2009 - SCAN[2]
.
============== E.O.F ==============
.
0
Utilisateur anonyme
 
re,
relance l'outil en option L cette fois ci,
n'oublie pas de poste son rapport

merci :-)
0
cyrille_69 Messages postés 5 Statut Membre
 
.
======= RAPPORT D'AD-REMOVER 1.1.4.5_Y | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 10.10.2009 à 10:53
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 12:27:36, 10/10/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
Nom du PC: SALON | Utilisateur actuel: MAMuC
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.

HKCU\Software\AppDataLow\AskBarDis
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{C94E154B-1459-4A47-966B-4B843BEFC7DB}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
.
C:\Documents and Settings\MAMuC\Application Data\Mozilla\Firefox\Profiles\2jatlxo6.default\searchplugins\ask.xml
C:\Program Files\AskBarDis\bar
C:\Program Files\AskBarDis\bar\Settings
C:\Program Files\AskBarDis\bar\Settings\prevCfg2.htm
C:\Program Files\AskBarDis
C:\Program Files\AskSearch\bin
C:\Program Files\AskSearch\bin\DefaultSearch.dll
C:\Program Files\AskSearch
C:\Program Files\Mozilla FireFox\Components\AskSearch.js

(!) -- Fichiers temporaires supprimés.

.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.0.14 [fr] *
.
Nom du profil: 2jatlxo6.default (MAMuC)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "Ask");
(Prefs.js) user_pref("browser.search.selectedEngine", "Google");
(Prefs.js) user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.programme.tv/");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.14");
.
(prefs.js) EFFACÉ: user_pref("extensions.snipit.chromeURL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q={searchTerms}&crm=1");
(prefs.js) EFFACÉ: user_pref("keyword.URL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=");
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Search Page: hxxp://www.google.com
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: NARY aca6e7ed0e39ca01
Start Page Redirect Cache AcceptLangs: fr
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials ... ) ==============
.
C:\Documents and Settings\All Users\Documents\Nero.7.Premium.v7.5.7.0.FR.Incl-Keygen.rar
C:\Documents and Settings\All Users\Documents\Nero.7.Premium.v7.5.7.0.FR.Incl-Keygen\http--www.emule-paradise.com-.url
C:\Documents and Settings\Default User\Favoris\Jeux\Orkiller.com - Gravure, cracks de jeux, logiciels -.url
C:\Documents and Settings\MAMuC\Favoris\Jeux\Orkiller.com - Gravure, cracks de jeux, logiciels -.url
.
===================================
.
3909 Octet(s) - C:\Ad-Report-CLEAN[1].log
1025 Octet(s) - C:\Ad-Report-SCAN[1].log
3766 Octet(s) - C:\Ad-Report-SCAN[2].log
3809 Octet(s) - C:\Ad-Report-SCAN[3].log
.
67 Fichier(s) - C:\DOCUME~1\MAMuC\LOCALS~1\Temp
11 Fichier(s) - C:\windows\Temp
.
21 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
3 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 12:35:00 | 10/10/2009 - CLEAN[1]
.
============== E.O.F ==============
.
0
Utilisateur anonyme
 
• Télécharge et install FindyKill sur ton bureau.
http://pagesperso-orange.fr/NosTools/findykill.html
/!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
• Double clic sur le raccourci FindyKill présent sur ton bureau.
• Choisis l'option 1 (Recherche)
• Laisse travailler l'outil.
• Ensuite post le rapport FindyKill.txt qui apparaîtra.
• Note : Le rapport FindyKill.txt est sauvegardé a la racine du disque. (C:\FindyKill.txt)
(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Tuto : http://pagesperso-orange.fr/NosTools/index.html
0
cyrille_69
 
############################## | FindyKill V5.013 |

# User : MAMuC (Administrateurs) # SALON
# Update on 08/10/2009 by Chiquitine29
# Start at: 13:57:31 | 10/10/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html

# AMD Athlon(tm) XP 2200+
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Disabled
# AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 76,32 Go (17,95 Go free) # NTFS
# D:\ # Disque fixe local # 9,77 Go (9,71 Go free) [Donnees] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque CD-ROM
# G:\ # Disque fixe local # 28,57 Go (6,85 Go free) [Données] # NTFS
# H:\ # Disque CD-ROM
# I:\ # Disque amovible # 495,22 Mo (360,41 Mo free) # FAT

############################## | Processus actifs |

C:\windows\System32\smss.exe
C:\windows\system32\csrss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\windows\Explorer.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\windows\system32\rundll32.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
C:\windows\system32\ctfmon.exe
C:\PROGRA~1\MICROS~3\rapimgr.exe
C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
C:\Documents and Settings\MAMuC\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\FsUsbExService.Exe
C:\iNtfySvc\intfysvc.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\windows\System32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
C:\windows\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\windows\System32\alg.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\windows\system32\wscntfy.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\windows\system32\net.exe

################## | C: |


################## | C:\windows |


################## | C:\windows\system32 |


################## | C:\windows\system32\drivers |


################## | C:\Documents and Settings\MAMuC\Application Data |


################## | Temporary Internet Files |


################## | Registre / Clés infectieuses |

Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_ROSA]
Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# (!) Ndisuio -> Start = 4 ( Good = 3 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # FindyKill V5.013 ! |
0
Utilisateur anonyme
 
relance FYK en option 2 cette fois ci et poste son rapport sur ton prochain message
merci
0
nico987 Messages postés 783 Statut Membre 93
 
t'as vu c'était du bagle.
tu finis électicien ?
Je te laisse le post. A+ :-)
0
Utilisateur anonyme
 
re,
s'il y a du bagle, FYK va le supprimer, ne t'inquiette pas !!!

Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_ROSA]
Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"


ce que j'ai mis en gras a été signalé par lop s&d, il y a les autres que lop s&d n'a pas vu !!!

donc l'utilisation de lop s&d n'était pas necessaire :-)
ADR en option recherche était suffisant juste pour vérifier.

mais lis le lien que je t'ai envoyé, il y a des tools pour chaque type d'infection :-)

il y a également des personnes à qui tu pourras t'adresser le jour ou tu as des diffucultés à avancer sur un topic

si tu veux reprendre la suite, pas de soucis, fais moi signe :-)
0
nico987 Messages postés 783 Statut Membre 93
 
non c'est bon, merci continu.
C'est vrai on apprend tous les jours.
Salut électricien à la prochaine...
0
cyrille_69 Messages postés 5 Statut Membre
 
############################## | FindyKill V5.013 |

# User : MAMuC (Administrateurs) # SALON
# Update on 08/10/2009 by Chiquitine29
# Start at: 15:52:12 | 10/10/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html

# AMD Athlon(tm) XP 2200+
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Disabled
# AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 76,32 Go (20,01 Go free) # NTFS
# D:\ # Disque fixe local # 9,77 Go (9,71 Go free) [Donnees] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque CD-ROM
# G:\ # Disque fixe local # 28,57 Go (6,85 Go free) [Données] # NTFS
# H:\ # Disque CD-ROM
# I:\ # Disque amovible # 495,22 Mo (360,41 Mo free) # FAT

############################## | Processus actifs |

C:\windows\System32\smss.exe
C:\windows\system32\csrss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\windows\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\FsUsbExService.Exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\iNtfySvc\intfysvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\windows\System32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
C:\windows\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\windows\System32\alg.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

################## | C: |


################## | C:\windows |


################## | C:\windows\system32 |


################## | C:\windows\system32\drivers |


################## | C:\Documents and Settings\MAMuC\Application Data |


################## | Autres suppression ... |


################## | Temporary Internet Files |


################## | Registre / Clés infectieuses |

Supprimé ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_ROSA]
Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallOverride"
Supprimé ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

################## | Etat / Services / Informations |

# Mode sans echec : OK


# Affichage des fichiers cachés : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | PEH ... |


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # FindyKill V5.013 ! |
0
nico987 Messages postés 783 Statut Membre 93
 
Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau. :
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
--> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
--> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
--> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
--> Sélectionne Exécuter un examen complet.
--> Clique sur Rechercher. L'analyse démarre.
Poste le rapport qui s'ouvre.
0
Utilisateur anonyme
 
re,
avant de lancer MBAM, fais une mise à jour de windows depuis son site officiel :

tu es en sp2, passe à sp3 : Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2


en complement du poste de Nico987,

. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
/!\Utilisateur de Vista : Clique droit sur le logo de smithfarudfix, « exécuter en tant qu’Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
cyrille_69 Messages postés 5 Statut Membre
 
Re,

Rapport du jour avec sp3 installé


Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2936
Windows 5.1.2600 Service Pack 3

10/10/2009 22:51:27
mbam-log-2009-10-10 (22-51-27).txt

Type de recherche: Examen complet (C:\|D:\|G:\|)
Eléments examinés: 220352
Temps écoulé: 1 hour(s), 56 minute(s), 32 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0