Besoin de votre aide pour mon pc

valou97230 Messages postés 35 Statut Membre -  
 Utilisateur anonyme -
Bonjour à tous et d'avance merci pour votre aide précieuse.
Voilà j'ai acheter un pc il y à quelques jours et tout allait bien.
J'ai installer mon antivirus (avira antivir premium) et quelques programmes (vraiment pas grand chose) mais depuis mon ordinateur rame compètement.
Impossible d'ouvrir deux pages web sans que ça ne beug!!!
J'ai aussi des milliers de pages qui s'ouvrent toutes seules.
J'ai mis en quarantaine les virus que mon antivirus à trouvé mais la encore, aucun effet sur celui-ci. Je ne m'y connais pas beaucoup en informatique donc je n'ose même pas détruire ces foutus virus.
Si vous savez d'où peut bien provenir ces soucis, votre aide serai la bienvenue!!!
J'attend vos réponse avec impatience mais j'aimerais bien avoir des explications assez simple parce que l'informatique et moi... ça fait vraiment 3 ;-). Je sais que je ne suis pas la seule dans ce cas là et que ma réponse se trouve certainement sur le forum mais comme je ne sais pas ce que mon ordinateur a et que je ne comprend pas "le language informatique", je ne préfère pas m'y aventurer sans l'aide de quelqu'un d'expérience. Veuillez d'ailleur m'en excuser!!!
Configuration: Windows XP
Firefox 3.5.3

41 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Un ordinateur lent, des pages qui s'ouvrent toutes seules et des publicités persistantes apparaissent après l'installation d'un antivirus et de quelques programmes, sur Windows XP et Firefox 3.5.3. Des solutions proposées incluent Navilog, Spybot Search & Destroy et Malwarebytes pour analyse et nettoyage, puis la suppression de cracks ou d'éléments douteux trouvés dans les téléchargements. Des rapports de nettoyage doivent être copiés et collés dans les réponses ultérieures pour évaluer l'état du système, en évitant d'éliminer des fichiers critiques accidentellement. En cas de persistance, la discussion souligne l'importance de vérifier les téléchargements et les cracks qui pourraient être à l'origine des ralentissements, et peut impliquer des mesures complémentaires comme des mises à jour système.

Bobot (l'IA à votre service)
  1. valou97230 Messages postés 35 Statut Membre
     
    Re-bonjour, je poste le rapport hijackthis que je viens d'effectuer. J'attend vos réponse et merci encore.

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 17:14:56, on 13/10/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\AskBarDis\bar\bin\AskService.exe
    C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
    C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\documents and settings\admin\local settings\application data\cyglzplb.exe
    C:\Program Files\McAfee Security Scan\1.0.150\SSScheduler.exe
    C:\Program Files\WinZip\WZQKPICK.EXE
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Java\jre6\bin\jucheck.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hugedomains.com/domain_profile.cfm?d=duxet&e=com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    F3 - REG:win.ini: load=C:\WINDOWS\svchost.exe
    O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
    O2 - BHO: precisead - {2a61a196-b797-93a7-8626-6daa47f19b47} - C:\WINDOWS\system32\nsyC.dll (file missing)
    O2 - BHO: precisead search enhancer - {3FC8A964-2E63-9BB3-0D13-5EC7A93CCCD6} - C:\WINDOWS\system32\xypsxvsfutq.dll (file missing)
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
    O2 - BHO: precisead browser enhancer - {82C020EE-472E-7ED5-5D10-56D0950F646E} - C:\WINDOWS\system32\avjeluwptam.dll (file missing)
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: kikin Plugin - {E601996F-E400-41CA-804B-CD6373A7EEE2} - C:\Program Files\kikin\ie_kikin.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
    O3 - Toolbar: (no name) - {66886C4D-B307-4ECA-A228-52CA9B9851A4} - (no file)
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [jmnrozzhaor] C:\WINDOWS\System32\regsvr32.exe /s "C:\WINDOWS\system32\avjeluwptam.dll"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [cyglzplb] "c:\documents and settings\admin\local settings\application data\cyglzplb.exe" cyglzplb
    O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
    O4 - Startup: uTorrent Turbo Booster.lnk = C:\Program Files\uTorrent Turbo Booster\uTorrent Turbo Booster.exe
    O4 - Global Startup: McAfee Security Scan.lnk = ?
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
    O9 - Extra button: (no name) - {0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - C:\Program Files\kikin\ie_kikin.dll
    O9 - Extra 'Tools' menuitem: My kikin - {0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - C:\Program Files\kikin\ie_kikin.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_5_2_1.cab
    O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: ASKService - Unknown owner - C:\Program Files\AskBarDis\bar\bin\AskService.exe
    O23 - Service: ASKUpgrade - Unknown owner - C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
    0
  2. Utilisateur anonyme
     
    Hello !

    Fait ceci :

    Installe sur ton bureaux Navilog * Installer Navilog

    Double-clique sur Navilog (ou Navilog.bat) qui se trouve ton Bureau
    Tape "F" ( Français ) avec le clavier, puis tape la touche "Entrée"
    Un avertissement se presente Appuye 3 fois sur la touche "Espace".
    Navilog te demande de faire un choix, sélectionne l'option 1-Recherche (avec la touche 1).

    Le scan commence, patiente, il peux prendre de 2 à 10 min.

    Quand le scan sera terminé, Tape sur la touche "Espace".
    Un rapport apparaitras sous forme de bloc-notes.

    Clique sur Édition >> Sélectionner Tout
    Puis sur Édition >> Copier.

    Et colle le dans ta prochaine réponse ...
    0
  3. valou97230 Messages postés 35 Statut Membre
     
    Me revoici. Mon ordinateur s'est éteind entre-temps. C'est normal?

    En tout cas voici le rapport :

    Fix Navipromo version 4.0.2 commencé le 13/10/2009 17:24:14,93

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!

    Outil exécuté depuis C:\Program Files\navilog1

    Mise à jour le 27.08.2009 à 11h00 par IL-MAFIOSO

    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
    X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3200+ )
    BIOS : Phoenix - Award BIOS v6.00PG
    USER : Admin ( Administrator )
    BOOT : Normal boot

    Antivirus : AntiVir Desktop 9.0.1.32 (Activated)

    C:\ (Local Disk) - NTFS - Total:149 Go (Free:118 Go)
    D:\ (CD or DVD)
    E:\ (USB) - FAT - Total:1875 Mo (Free:1 Go)
    F:\ (USB)
    G:\ (USB)
    H:\ (USB)

    Recherche executée en mode normal

    Nettoyage exécuté au redémarrage de l'ordinateur

    C:\WINDOWS\prefetch\cyglzplb*.pf supprimé !
    c:\docume~1\admin\locals~1\applic~1\cyglzplb.exe supprimé !
    c:\docume~1\admin\locals~1\applic~1\cyglzplb.dat supprimé !
    c:\docume~1\admin\locals~1\applic~1\cyglzplb_nav.dat supprimé !
    c:\docume~1\admin\locals~1\applic~1\cyglzplb_navps.dat supprimé !

    Nettoyage contenu C:\WINDOWS\Temp effectué !
    Nettoyage contenu C:\Documents and Settings\Admin\locals~1\Temp effectué !

    *** Sauvegarde du Registre vers dossier Safebackup ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    *** Scan terminé 13/10/2009 17:30:05,37 ***
    0
  4. Utilisateur anonyme
     
    ► Télécharge sur ton bureaux Toolbar S&D ( par Eric_71 )

    (!) Avant de démarrer le programme, désactive les antispywares (!)

    <<< Pour installer Toolbar S&D clique ici >>>

    ● Clique sur l'icône ToolbarS&D.exe

    ● Installe le sur ton bureaux

    ● Une nouvelle icône est alors crée sur le bureau clique dessus

    ● Le programme se lance... tu dois choisir la langue.

    ● Pour choisir en français, tape sur la touche F et valide .

    # T'arrive alors sur le menu principal de ToolBar S&D :

    L'option 1 : Recherche permet de rechercher l'infection
    L'option 2 : Supprimes les infections détectées

    Tu va d'abord choisir l'option 1 ( Recherche )

    (Le menu Démarrer et les icônes disparaitront, c'est normal.)

    La recherche s'effectue, cela peut prendre plusieurs minutes, ne touche à rien.

    ► Une fois l'analyse terminé, le rapport de recherche s'ouvre sur le Bloc-Note.

    (Dans le cas où le rapport ne s'ouvre pas, ce dernier se trouve sur C:\TB.txt)

    Sélectionne tout, copie sont contenue et colle le dans ta prochaine réponse sur le Topic.

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. valou97230 Messages postés 35 Statut Membre
     
    Voici le rapport :

    -----------\\ ToolBar S&D 1.2.9 XP/Vista

    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
    X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3200+ )
    BIOS : Phoenix - Award BIOS v6.00PG
    USER : Admin ( Administrator )
    BOOT : Normal boot
    Antivirus : AntiVir Desktop 9.0.1.32 (Not Activated)
    C:\ (Local Disk) - NTFS - Total:149 Go (Free:118 Go)
    D:\ (CD or DVD)
    E:\ (USB) - FAT - Total:1875 Mo (Free:1 Go)
    F:\ (USB)
    G:\ (USB)
    H:\ (USB)

    "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
    Option : [1] ( 13/10/2009|17:37 )

    -----------\\ Recherche de Fichiers / Dossiers ...

    [Service] ASKService
    [Service] ASKUpgrade
    C:\Program Files\AskBarDis
    C:\Program Files\AskBarDis\bar
    C:\Program Files\AskBarDis\unins000.dat
    C:\Program Files\AskBarDis\unins000.exe
    C:\Program Files\AskBarDis\bar\bin
    C:\Program Files\AskBarDis\bar\Cache
    C:\Program Files\AskBarDis\bar\History
    C:\Program Files\AskBarDis\bar\Settings
    C:\Program Files\AskBarDis\bar\bin\askBar.dll
    C:\Program Files\AskBarDis\bar\bin\askPopStp.dll
    C:\Program Files\AskBarDis\bar\bin\AskService.exe
    C:\Program Files\AskBarDis\bar\bin\AskSplash.exe
    C:\Program Files\AskBarDis\bar\bin\AskTBApp.exe
    C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
    C:\Program Files\AskBarDis\bar\bin\psvince.dll
    C:\Program Files\AskBarDis\bar\Cache\0000BEDB
    C:\Program Files\AskBarDis\bar\Cache\00090E1D
    C:\Program Files\AskBarDis\bar\Cache\000BB197
    C:\Program Files\AskBarDis\bar\Cache\001E682E
    C:\Program Files\AskBarDis\bar\Cache\001E6C64.bin
    C:\Program Files\AskBarDis\bar\Cache\001E6E38.bin
    C:\Program Files\AskBarDis\bar\Cache\001E6F90.bin
    C:\Program Files\AskBarDis\bar\Cache\001E7107.bin
    C:\Program Files\AskBarDis\bar\Cache\001E7240.bin
    C:\Program Files\AskBarDis\bar\Cache\001E73A7.bin
    C:\Program Files\AskBarDis\bar\Cache\001E7676.bin
    C:\Program Files\AskBarDis\bar\Cache\002C09ED
    C:\Program Files\AskBarDis\bar\Cache\files.ini
    C:\Program Files\AskBarDis\bar\History\search
    C:\Program Files\AskBarDis\bar\Settings\AskLogo.ico
    C:\Program Files\AskBarDis\bar\Settings\config.dat
    C:\Program Files\AskBarDis\bar\Settings\config.dat.bak
    C:\Program Files\AskBarDis\bar\Settings\prevcfg.htm
    C:\Program Files\AskBarDis\bar\Settings\prevCfg2.htm

    -----------\\ Extensions

    (Admin) - {AA994882-F391-4d2e-806F-8908DA4814ED} => kikin

    -----------\\ [..\Internet Explorer\Main]

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
    "Start Page"="https://www.hugedomains.com/domain_profile.cfm?d=duxet&e=com"

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
    "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"

    --------------------\\ Recherche d'autres infections

    --------------------\\ Cracks & Keygens ..

    C:\DOCUME~1\Admin\Bureau\gogocracks.lnk
    C:\DOCUME~1\Admin\Menu D‚marrer\gogocracks.lnk
    C:\DOCUME~1\Admin\Menu D‚marrer\Programmes\Kit de connexion HOT\D‚sinstaller gogocracks.lnk
    C:\DOCUME~1\Admin\Menu D‚marrer\Programmes\Kit de connexion HOT\gogocracks.lnk
    C:\DOCUME~1\Admin\Mes documents\CRACK.EXE
    C:\DOCUME~1\Admin\Mes documents\Azureus Downloads\The Sims 3 - Razor1911 Final MAXSPEED\Crack
    C:\DOCUME~1\Admin\Mes documents\Azureus Downloads\The Sims 3 - Razor1911 Final MAXSPEED\Crack\TS3.exe
    C:\DOCUME~1\Admin\Mes documents\Azureus Downloads\The Sims 3 - Razor1911 Final MAXSPEED\Crack\TSLHost.dll
    C:\DOCUME~1\Admin\Mes documents\T‚l‚chargements\gogocracks.exe
    C:\DOCUME~1\Admin\Mes documents\T‚l‚chargements\norton_p_firewall_crack.exe

    1 - "C:\ToolBar SD\TB_1.txt" - 13/10/2009|17:38 - Option : [1]

    -----------\\ Fin du rapport a 17:38:30,35
    0
  7. Utilisateur anonyme
     
    ~~~~~~~~~~~~Nettoyage~~~~~~~~~~~~~

    ► Pour lancer le nettoyage via ToolBar S&D, relance le programme.

    ► Dans le menu principal, tape 2 et valide

    Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal.

    Le nettoyage va prendre quelques minutes...

    (!) Ne ferme pas la fenêtre pendant la suppression (!)

    Une fois le nettoyage terminée, le rapport de nettoyage s'ouvre, sélectionne tout copie son intégralité et colle le dans ta prochaine réponse...

    Faut supprimer ceci c'est de la pollution !

    >>>

    C:\DOCUME~1\Admin\Mes documents\Azureus Downloads\The Sims 3 - Razor1911 Final MAXSPEED\Crack
    C:\DOCUME~1\Admin\Mes documents\Azureus Downloads\The Sims 3 - Razor1911 Final MAXSPEED\Crack\TS3.exe
    C:\DOCUME~1\Admin\Mes documents\Azureus Downloads\The Sims 3 - Razor1911 Final MAXSPEED\Crack\TSLHost.dll
    0
  8. valou97230 Messages postés 35 Statut Membre
     
    Mon copain a installé la plupart des programmes ainsi que l'antivirus. Moi j'ai installé les sims 3 et second life. Ca viens de là?
    0
  9. valou97230 Messages postés 35 Statut Membre
     
    Voici l'autre rapport

    -----------\\ ToolBar S&D 1.2.9 XP/Vista

    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
    X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3200+ )
    BIOS : Phoenix - Award BIOS v6.00PG
    USER : Admin ( Administrator )
    BOOT : Normal boot
    Antivirus : AntiVir Desktop 9.0.1.32 (Not Activated)
    C:\ (Local Disk) - NTFS - Total:149 Go (Free:118 Go)
    D:\ (CD or DVD)
    E:\ (USB) - FAT - Total:1875 Mo (Free:1 Go)
    F:\ (USB)
    G:\ (USB)
    H:\ (USB)

    "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
    Option : [2] ( 13/10/2009|17:43 )

    -----------\\ SUPPRESSION

    Supprime! - [Service] ASKService
    Supprime! - [Service] ASKUpgrade
    Supprime! - C:\Program Files\AskBarDis\bar
    Supprime! - C:\Program Files\AskBarDis\unins000.dat
    Supprime! - C:\Program Files\AskBarDis\unins000.exe
    Supprime! - C:\Program Files\AskBarDis

    -----------\\ Recherche de Fichiers / Dossiers ...

    -----------\\ Extensions

    (Admin) - {AA994882-F391-4d2e-806F-8908DA4814ED} => kikin

    -----------\\ [..\Internet Explorer\Main]

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
    "Start Page"="https://www.hugedomains.com/domain_profile.cfm?d=duxet&e=com"

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
    "Start Page"="https://www.msn.com/fr-fr/"

    --------------------\\ Recherche d'autres infections

    --------------------\\ Cracks & Keygens ..

    C:\DOCUME~1\Admin\Mes documents\CRACK.EXE
    C:\DOCUME~1\Admin\Mes documents\Azureus Downloads\The Sims 3 - Razor1911 Final MAXSPEED\Crack
    C:\DOCUME~1\Admin\Mes documents\Azureus Downloads\The Sims 3 - Razor1911 Final MAXSPEED\Crack\TS3.exe
    C:\DOCUME~1\Admin\Mes documents\Azureus Downloads\The Sims 3 - Razor1911 Final MAXSPEED\Crack\TSLHost.dll
    C:\DOCUME~1\Admin\Mes documents\T‚l‚chargements\gogocracks.exe
    C:\DOCUME~1\Admin\Mes documents\T‚l‚chargements\norton_p_firewall_crack.exe

    1 - "C:\ToolBar SD\TB_1.txt" - 13/10/2009|17:38 - Option : [1]
    2 - "C:\ToolBar SD\TB_2.txt" - 13/10/2009|17:44 - Option : [2]

    -----------\\ Fin du rapport a 17:44:03,71
    0
  10. Utilisateur anonyme
     
    Peut être c'est des cracks et c'est très dangereux !!!

    Si tu veux vraiment nettoyer le Pc va falloir les supprimer ...

    --> Fait l'option 2 Toolbar S&D

    0
  11. Utilisateur anonyme
     
    Ok,

    Fait ceci pour un scan un peu plus clair :

    ◆ Télécharge sur ton bureaux RSIT ( Random's Systeme Information Tools ) :

    >> http://images.malwareremoval.com/random/RSIT.exe

    ◆ Double clique sur RSIT.exe qui se trouve sur ton bureau pour le lancer
    ◆ Une fenêtre intitulé " Disclaimer of Warranty " s'ouvre clique sur continue

    Le rapport commence ...

    # Les rapports ce trouvent à cet endroit : C:\rsit\info.txt C:\rsit\log.txt ...

    /l\ NE LES POSTES PAS SUR LE FORUM /l\

    Rend toi à cette adresse :

    http://www.cijoint.fr

    Héberge les et envoie moi les liens ..

    0
  12. valou97230 Messages postés 35 Statut Membre
     
    C'est fait, je t'ai posté le rapport en haut.

    Mon copain télécharge beaucoup lui. Moi je suis plutôt jeux.

    Au niveau des fenètres qui s'ouvrent toutes seul, c'est dû au virus?

    J'ai aussi un problème au niveau de firefox.
    Quand je recherche quelque chose, j'ai une colonne à gauche "sponsored links" qui s'ouvre avec ainsi qu'un phrase en haut de la page "kikin items founds". Je ne l'avais pas avant. ça viens d'où?
    0
  13. valou97230 Messages postés 35 Statut Membre
     
    Je t'ai envoyé les liens en MP il y a quelques minutes. Tu ne les a pas reçu?
    0
  14. Utilisateur anonyme
     
    Les liens sont a envoyer sur le Topique arrête de me MP =)

    (!) Ne pas ouvrir d'application pendant le scan (!)

    (!) Faire une mise à jour du logiciel avant manipulation (!)

    Installe Malwarebytes sur ton bureaux

    °•..•°¯°•..•°¯°•..-> Malwarebyte's <-..•°¯°•..•°¯°•..•°

    • Sélectionne "Exécuter un examen complet" puis clique sur le bouton Rechercher
    • Clique sur le bouton "Lancer l'examen" pour démarrer le scan.
    • Clique sur le bouton "Supprimer la sélection" en bas à gauche.
    • Un rapport de scan s'ouvre, sélectionne tout copie le et colle le dans ta prochaine réponse.

    ¯¥¯ Tuto ¯¥¯
    0
  15. valou97230 Messages postés 35 Statut Membre
     
    ça prend beaucoup de temps. Je suis désolé de te faire attendre autant. j'attend que ce soit fini et je viens tout poster. Pour l'instant il est toujours entrain d'examiner le disque "c"
    0
  16. Utilisateur anonyme
     
    Ok j'attend n'oublie pas de poster le rapport !

    Je sent qu'il sera bourré !
    0
  17. valou97230 Messages postés 35 Statut Membre
     
    Me revoilà. Excuse moi encore pour l'attente. Voici le rapport :

    Malwarebytes' Anti-Malware 1.41
    Version de la base de données: 2954
    Windows 5.1.2600 Service Pack 3

    13/10/2009 18:42:44
    mbam-log-2009-10-13 (18-42-44).txt

    Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
    Eléments examinés: 142752
    Temps écoulé: 33 minute(s), 41 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 9
    Valeur(s) du Registre infectée(s): 1
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 15

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\a401bb07-d889-2dd2-e6e5-e798d23bf93e (Adware.AdRotator) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\swmowepkwl (Adware.AdRotator) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{e39a56d8-f911-5ba9-e252-8edbb622ebb3} (Adware.AdRotator) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2a61a196-b797-93a7-8626-6daa47f19b47} (Trojan.BHO) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{2a61a196-b797-93a7-8626-6daa47f19b47} (Trojan.BHO) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3fc8a964-2e63-9bb3-0d13-5ec7a93cccd6} (Adware.AdRotator) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{3fc8a964-2e63-9bb3-0d13-5ec7a93cccd6} (Adware.AdRotator) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{82c020ee-472e-7ed5-5d10-56d0950f646e} (Trojan.BHO) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{82c020ee-472e-7ed5-5d10-56d0950f646e} (Trojan.BHO) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\jmnrozzhaor (Trojan.Agent) -> Quarantined and deleted successfully.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Documents and Settings\PAGESSE Julien\Application Data\Desktopicon\eBayShortcuts.exe (Adware.ADON) -> Quarantined and deleted successfully.
    C:\Program Files\Navilog1\gnc.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{5C1671BA-612B-46E8-8947-CD9D4F2B6DA4}\RP11\A0006726.exe (Adware.AdRotator) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{5C1671BA-612B-46E8-8947-CD9D4F2B6DA4}\RP12\A0006752.exe (Adware.AdRotator) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{5C1671BA-612B-46E8-8947-CD9D4F2B6DA4}\RP14\A0006819.exe (Adware.AdRotator) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{5C1671BA-612B-46E8-8947-CD9D4F2B6DA4}\RP14\A0006826.exe (Adware.AdRotator) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{5C1671BA-612B-46E8-8947-CD9D4F2B6DA4}\RP15\A0007839.exe (Adware.AdRotator) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{5C1671BA-612B-46E8-8947-CD9D4F2B6DA4}\RP18\A0008145.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{5C1671BA-612B-46E8-8947-CD9D4F2B6DA4}\RP18\A0008147.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\a401bb07-d889-2dd2-e6e5-e798d23bf93e.exe (Adware.AdRotator) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\swmowepkwl.exe (Adware.AdRotator) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\u_xypsxvsfutq.dll.exe (Adware.AdRotator) -> Quarantined and deleted successfully.
    E:\copy.exe (Worm.Perlovga) -> Quarantined and deleted successfully.
    E:\host.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\xypsxvsfutq.dll-uninst.exe (Adware.AdRotator) -> Quarantined and deleted successfully.
    0
  18. Utilisateur anonyme
     
    Vide la quarantaine de Malwarebyte's :

    > Lance Malwarebyte's
    > Onglet quarantaine
    > Tout supprimer

    Refait moi un RSIT mais en envoyant les liens sur le Topique ...

    0
  19. valou97230 Messages postés 35 Statut Membre
     
    Voici les liens :

    http://www.cijoint.fr/cjlink.php?file=cj200910/cijXub8PXe.txt

    http://www.cijoint.fr/cjlink.php?file=cj200910/cijHuC5Or5.txt
    0
  20. valou97230 Messages postés 35 Statut Membre
     
    Au niveau des fenêtres publicitaires, pour l'instant il n'y en a plus.

    Mais il rame toujours (un peu moins qu'avant quand même)
    0
  • 1
  • 2
  • 3