Vista Spyware + Probleme de lecture videos - Page 2

Précédent
  • 1
  • 2
  1. AIGUILLE
     
    Voilà,j'ai désinstallé Photoshop et fait la phase recherche avec Usbfix. Voilà le rapport :

    ############################## | UsbFix V6.042 |

    User : michael (Administrateurs) # PC-DE-MICHAEL
    Update on 15/10/2009 by Chiquitine29, C_XX & Chimay8
    Start at: 22:19:23 | 18/10/2009
    Website : http://pagesperso-orange.fr/NosTools/index.html

    Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz
    Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
    Internet Explorer 8.0.6001.18813
    Windows Firewall Status : Enabled

    C:\ -> Disque fixe local # 142,12 Go (19,66 Go free) # NTFS
    D:\ -> Disque fixe local # 6,92 Go (2,36 Go free) [PRESARIO_RP] # NTFS
    E:\ -> Disque CD-ROM
    F:\ -> Disque CD-ROM

    ############################## | Processus actifs |

    C:\Windows\System32\smss.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\wininit.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\services.exe
    C:\Windows\system32\lsass.exe
    C:\Windows\system32\lsm.exe
    C:\Windows\system32\winlogon.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\SLsvc.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Windows\System32\spoolsv.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\vVX3000.exe
    C:\Program Files\Apoint2K\Apoint.exe
    C:\Windows\System32\igfxpers.exe
    C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
    C:\Program Files\MarkAny\ContentSafer\MaAgent.exe
    C:\Program Files\IVT Corporation\BlueSoleil\BtTray.exe
    C:\Program Files\Alwil Software\Avast4\ashDisp.exe
    C:\Program Files\A-Shop\A-Shop.exe
    C:\Windows\system32\igfxsrvc.exe
    C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
    C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe
    C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
    C:\Windows\ehome\ehtray.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\IVT Corporation\BlueSoleil\BsMobileCS.exe
    C:\Windows\ehome\ehmsas.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files\MSI\BToes Logiciel Bluetooth\bin\btwdins.exe
    C:\Program Files\MSI\BToes Logiciel Bluetooth\BTTray.exe
    C:\Program Files\McAfee Security Scan\1.0.150\SSScheduler.exe
    C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    C:\Program Files\Microsoft LifeCam\MSCamS32.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\PSIService.exe
    C:\Program Files\Apoint2K\ApMsgFwd.exe
    C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\SearchIndexer.exe
    C:\Windows\system32\DRIVERS\xaudio.exe
    C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Windows\system32\wbem\unsecapp.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\IVT Corporation\BlueSoleil\BsHelpCS.exe
    C:\Windows\system32\wbem\wmiprvse.exe
    C:\Program Files\Apoint2K\Apntex.exe
    C:\Windows\system32\conime.exe
    C:\Windows\system32\taskeng.exe
    C:\Program Files\Lavasoft\Ad-Aware\AAWWSC.exe
    C:\Windows\System32\mobsync.exe
    C:\Program Files\Alwil Software\Avast4\setup\avast.setup
    C:\Windows\system32\WUDFHost.exe
    C:\Windows\system32\WUDFHost.exe
    C:\Program Files\Windows Media Player\wmplayer.exe
    C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Windows\system32\wbem\wmiprvse.exe

    ################## | Fichiers # Dossiers infectieux |

    D:\desktop.ini

    ################## | Registre # Clés Run infectieuses |

    [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

    ################## | Registre # Mountpoints2 |

    ################## | ! Fin du rapport # UsbFix V6.042 ! |
    0
  2. neo*** Messages postés 3115 Date d'inscription   Statut Contributeur sécurité Dernière intervention   194
     
    * tutoriel nettoyage
    * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir
    * Double clic sur le raccourci UsbFix présent sur ton bureau
    * choisi l'option 2 ( Suppression )
    * Ton bureau disparaîtra et le pc redémarrera .
    * Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
    * Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
    * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
    * ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
    * :!: UsbFix te proposera d'uploader un dossier compressé à cette adresse :>>>ici<<<
    * Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
    * Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
    * Merci d'avance pour ta contribution !!

    ENSUITE

    Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.

    * Lance l'installation du programme en exécutant le fichier téléchargé.

    sous xp : Double-clique
    sous vista : clic doit en tant qu'administrateur

    *maintenant sur le raccourci de Toolbar-S&D.
    * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
    * Tape sur "2" puis valide en appuyant sur "Entrée".

    ! Ne ferme pas la fenêtre lors de la suppression !

    Un rapport sera généré, poste son contenu ici.

    NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
    Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
    Tape explorer puis valide.
     

    Ce qu'il faut savoir sur les toolbars (barres d'outils)

    on devrait arriver au bout apres ca^^ ;)
    0
  3. AIGUILLE
     
    Bonsoir, Tout d'abord merci de m'aider ;) C'est vraiment sympa !

    Voilà le rapport de la phase de nettoyage d'USBfix :

    ############################## | UsbFix V6.042 |

    User : michael (Administrateurs) # PC-DE-MICHAEL
    Update on 15/10/2009 by Chiquitine29, C_XX & Chimay8
    Start at: 19:38:43 | 19/10/2009
    Website : http://pagesperso-orange.fr/NosTools/index.html

    Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz
    Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
    Internet Explorer 8.0.6001.18813
    Windows Firewall Status : Enabled

    C:\ -> Disque fixe local # 142,12 Go (19,39 Go free) # NTFS
    D:\ -> Disque fixe local # 6,92 Go (2,36 Go free) [PRESARIO_RP] # NTFS
    E:\ -> Disque CD-ROM
    F:\ -> Disque CD-ROM
    G:\ -> Disque amovible # 493,27 Mo (480,09 Mo free) [REX] # FAT
    H:\ -> Disque amovible # 7,52 Go (7,5 Go free) # FAT32

    ############################## | Processus actifs |

    C:\Windows\System32\smss.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\wininit.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\services.exe
    C:\Windows\system32\lsass.exe
    C:\Windows\system32\lsm.exe
    C:\Windows\system32\winlogon.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\LogonUI.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\SLsvc.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
    C:\Windows\system32\WUDFHost.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Windows\system32\runonce.exe
    C:\Windows\System32\spoolsv.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\svchost.exe
    C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe
    C:\Program Files\IVT Corporation\BlueSoleil\BsMobileCS.exe
    C:\Program Files\MSI\BToes Logiciel Bluetooth\bin\btwdins.exe
    C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    C:\Program Files\Microsoft LifeCam\MSCamS32.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\PSIService.exe
    C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\SearchIndexer.exe
    C:\Windows\system32\DRIVERS\xaudio.exe
    C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
    C:\Windows\system32\wbem\wmiprvse.exe
    C:\Windows\system32\WUDFHost.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Windows\system32\wbem\unsecapp.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Windows\system32\wbem\wmiprvse.exe
    C:\Program Files\IVT Corporation\BlueSoleil\BsHelpCS.exe
    C:\Windows\System32\rundll32.exe

    ################## | Fichiers # Dossiers infectieux |

    Supprimé ! D:\desktop.ini

    ################## | Registre # Clés Run infectieuses |

    Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
    Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
    Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

    ################## | Registre # Mountpoints2 |

    ################## | Listing des fichiers présent |

    [19/10/2009 19:38|--a------|19036] C:\aaw7boot.log
    [05/07/2007 08:55|--a------|74] C:\autoexec.bat
    [20/01/2009 22:32|--a------|212] C:\BcBtRmv.log
    [11/04/2009 08:36|-rahs----|333257] C:\bootmgr
    [09/07/2008 22:30|--a------|3209] C:\cleannavi.txt
    [18/10/2009 17:52|--a------|31351] C:\ComboFix.txt
    [18/09/2006 23:43|--a------|10] C:\config.sys
    [18/10/2009 16:32|--a------|6321] C:\FindyKill.txt
    [09/07/2008 15:37|--a------|2589] C:\fixnavi.txt
    [28/06/2007 14:36|--a------|401720] C:\HijackThis.exe
    [02/05/2009 00:02|--a------|230424] C:\img2-001.raw
    [25/10/2008 22:38|--a------|230424] C:\img2-002.raw
    [20/09/2008 22:46|--a------|230424] C:\img2-003.raw
    [09/07/2008 17:06|-rahs----|0] C:\IO.SYS
    [20/09/2008 09:57|--ah-----|959] C:\IPH.PH
    [05/03/2009 00:03|--a------|167] C:\mp4log.txt
    [09/07/2008 17:06|-rahs----|0] C:\MSDOS.SYS
    [29/02/2004 17:44|--a------|52576] C:\orange.bmp
    [?|?|?] C:\pagefile.sys
    [16/08/2008 14:04|--ah-----|268] C:\sqmdata00.sqm
    [16/08/2008 20:29|--ah-----|268] C:\sqmdata01.sqm
    [17/08/2008 00:21|--ah-----|268] C:\sqmdata02.sqm
    [17/08/2008 23:41|--ah-----|268] C:\sqmdata03.sqm
    [19/08/2008 01:09|--ah-----|268] C:\sqmdata04.sqm
    [19/08/2008 15:03|--ah-----|268] C:\sqmdata05.sqm
    [22/08/2008 19:19|--ah-----|268] C:\sqmdata06.sqm
    [23/08/2008 14:00|--ah-----|268] C:\sqmdata07.sqm
    [23/08/2008 19:05|--ah-----|268] C:\sqmdata08.sqm
    [24/08/2008 00:24|--ah-----|268] C:\sqmdata09.sqm
    [24/08/2008 13:27|--ah-----|268] C:\sqmdata10.sqm
    [25/08/2008 13:39|--ah-----|268] C:\sqmdata11.sqm
    [26/08/2008 14:39|--ah-----|268] C:\sqmdata12.sqm
    [27/08/2008 14:48|--ah-----|268] C:\sqmdata13.sqm
    [27/08/2008 16:43|--ah-----|232] C:\sqmdata14.sqm
    [28/08/2008 16:48|--ah-----|268] C:\sqmdata15.sqm
    [28/08/2008 18:11|--ah-----|268] C:\sqmdata16.sqm
    [29/08/2008 11:27|--ah-----|268] C:\sqmdata17.sqm
    [29/08/2008 18:57|--ah-----|268] C:\sqmdata18.sqm
    [30/08/2008 23:13|--ah-----|268] C:\sqmdata19.sqm
    [16/08/2008 14:04|--ah-----|244] C:\sqmnoopt00.sqm
    [16/08/2008 20:29|--ah-----|244] C:\sqmnoopt01.sqm
    [17/08/2008 00:21|--ah-----|244] C:\sqmnoopt02.sqm
    [17/08/2008 23:41|--ah-----|244] C:\sqmnoopt03.sqm
    [19/08/2008 01:09|--ah-----|244] C:\sqmnoopt04.sqm
    [19/08/2008 15:03|--ah-----|244] C:\sqmnoopt05.sqm
    [22/08/2008 19:19|--ah-----|244] C:\sqmnoopt06.sqm
    [23/08/2008 14:00|--ah-----|244] C:\sqmnoopt07.sqm
    [23/08/2008 19:05|--ah-----|244] C:\sqmnoopt08.sqm
    [24/08/2008 00:24|--ah-----|244] C:\sqmnoopt09.sqm
    [24/08/2008 13:27|--ah-----|244] C:\sqmnoopt10.sqm
    [25/08/2008 13:39|--ah-----|244] C:\sqmnoopt11.sqm
    [26/08/2008 14:39|--ah-----|244] C:\sqmnoopt12.sqm
    [27/08/2008 14:48|--ah-----|244] C:\sqmnoopt13.sqm
    [27/08/2008 16:43|--ah-----|244] C:\sqmnoopt14.sqm
    [28/08/2008 16:48|--ah-----|244] C:\sqmnoopt15.sqm
    [28/08/2008 18:11|--ah-----|244] C:\sqmnoopt16.sqm
    [29/08/2008 11:27|--ah-----|244] C:\sqmnoopt17.sqm
    [29/08/2008 18:57|--ah-----|244] C:\sqmnoopt18.sqm
    [30/08/2008 23:13|--ah-----|244] C:\sqmnoopt19.sqm
    [09/07/2008 22:35|--a------|1066] C:\TB.txt
    [01/04/2009 07:27|--a------|0] C:\Tech_Vista.log
    [19/10/2009 19:46|--a------|6461] C:\UsbFix.txt
    [19/07/2008 12:08|--a------|26] C:\xml2.txt
    [11/09/2005 17:18|---hs----|340] D:\AUTOMODE
    [22/11/2007 18:03|---hs----|13] D:\BLOCK.RIN
    [04/10/2006 01:02|---hs----|438328] D:\bootmgr
    [10/09/2002 18:14|---hs----|8134] D:\Folder.htt
    [22/11/2007 19:24|--ahs----|22] D:\HPCD.sys
    [22/11/2007 19:08|---hs----|770] D:\MASTER.LOG
    [29/01/2007 17:56|---hs----|109060] D:\protect.ed
    [22/11/2007 18:36|-r-hs----|26] D:\RCBoot.sys
    [22/11/2007 18:35|--ahs----|14] D:\USER

    ################## | Vaccination |

    # C:\autorun.inf -> Folder created by UsbFix.
    # D:\autorun.inf -> Folder created by UsbFix.
    # H:\autorun.inf -> Folder created by UsbFix.

    ################## | Upload |

    Veuillez envoyer le fichier : C:\Users\michael\Desktop\UsbFix_Upload_Me_PC-de-michael.zip : https://www.androidworld.fr/
    Merci pour votre contribution .

    ################## | ! Fin du rapport # UsbFix V6.042 ! |

    Et voilà le rapport Toolbar :

    -----------\\ ToolBar S&D 1.2.9 XP/Vista

    Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
    X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz )
    BIOS : Default System BIOS
    USER : michael ( Administrator )
    BOOT : Normal boot
    C:\ (Local Disk) - NTFS - Total:142 Go (Free:19 Go)
    D:\ (Local Disk) - NTFS - Total:6 Go (Free:2 Go)
    E:\ (CD or DVD)
    F:\ (CD or DVD)
    H:\ (USB) - FAT32 - Total:7696 Mo (Free:7 Go)

    "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
    Option : [2] ( 19/10/2009|19:51 )

    [ UAC => 1 ]

    -----------\\ Recherche de Fichiers / Dossiers ...

    C:\Program Files\AskBarDis
    C:\Program Files\AskBarDis\bar
    C:\Program Files\AskBarDis\bar\bin
    C:\Program Files\Dealio
    C:\Program Files\Dealio\kb127

    -----------\\ [..\Internet Explorer\Main]

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
    "Local Page"="C:\\Windows\\system32\\blank.htm"
    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
    "Start Page_bak"="http://ww12.cherche.us"
    "Default_Search_URL"="http://www.cherche.us/keyword/%s"
    "SearchMigratedDefaultURL"="http://ww12.cherche.us{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"
    "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
    "Url"="https://www.msn.com/fr-fr/actualite/"
    "Url"="http://www.microsoft.com/atwork/community/rss.xml"
    "Url"="http://www.microsoft.com/athome/community/rss.xml"
    "Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    "Start Page"="https://www.msn.com/fr-fr/"
    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
    "Local Page"="C:\\Windows\\System32\\blank.htm"

    --------------------\\ Recherche d'autres infections

    --------------------\\ Cracks & Keygens ..

    C:\Users\michael\AppData\Roaming\Microsoft\Office\R‚cent\- TRSi Cracks.lnk
    C:\Users\michael\Favorites\100 Girls DVDrip FR ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
    C:\Users\michael\Favorites\After school DVDrip FR ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
    C:\Users\michael\Favorites\Moi Christiane F. 13 ans, drogu‚e, prostitu‚e ... ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
    C:\Users\michael\Favorites\The Long Week-end (Un long week-end) ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
    C:\Users\michael\Favorites\The Simpsons [Saisons 1 a 18] ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
    C:\Users\michael\Favorites\Th‚ƒtre - Le PŠre Noel est une ordure ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
    C:\Users\michael\Favorites\[FREE] Asterix aux Jeux Olympiques FR ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
    C:\Users\michael\Favorites\[MU] The simpson Saison I ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
    C:\Users\michael\Favorites\[RS] 10 Bonnes Raisons de te Larguer Divx ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
    C:\Users\michael\Favorites\[RS] 7 Sins fr ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
    C:\Users\michael\Favorites\[RS] Devil May Cry 3 Special Edition ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
    C:\Users\michael\Favorites\[RS] L'Entraineur C‚r‚bral + Patch ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
    C:\Users\michael\Favorites\[RS] Ma sorciŠre bien aim‚e - Saison 1 - Complet ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
    C:\Users\michael\Favorites\[RS] PIGS DVDrip FR ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
    C:\Users\michael\Favorites\[RS] Sexy … mort (Drop dead sexy) ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
    C:\Users\michael\Favorites\[RS] Star wars Jedi knight II Jedi outcast (fr) ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
    C:\Users\michael\Favorites\[RS] Un voisin d'enfer 2 - En vacances jeux fr gratuit ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
    C:\Users\michael\Incomplete\Q7URA6YLEW4MCEU2A5RLPJVJ3OTR4OBT\Adobe Photoshop CS3 Extended + patch FR\Crack
    C:\Users\michael\Incomplete\Q7URA6YLEW4MCEU2A5RLPJVJ3OTR4OBT\Adobe Photoshop CS3 Extended + patch FR\Crack\Photoshop.exe
    C:\Users\michael\Music\The DandyWarhoLs\The Dandy Warhols - 'The Black Album' - 02 - CCR (Crack Cocaine Rager).mp3

    [ UAC => 1 ]

    1 - "C:\ToolBar SD\TB_1.txt" - 19/10/2009|19:52 - Option : [2]

    -----------\\ Fin du rapport a 19:52:17,12
    0
  4. neo*** Messages postés 3115 Date d'inscription   Statut Contributeur sécurité Dernière intervention   194
     
    je vais essayer de t'aider jusqu'au bout mais avec les cracks que t'as sur ton pc , si tu reviens pas ici dans pas longtemps, c'est un miracle, j'espere au moins que t'as lu les liens que je t'ai donné plus haut...

    pour continuer (on arrive bientot a la fin, rassures toi, mais au moins ton pc sera propre a la fin, apres ce que t'en fais , ca te regarde)

    je sais , moi aussi je telecharge mais faut faire attention ^^

    Imprime ces instructions ou sauvegarde les sur ton Bureau car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    Télécharge Malwarebytes’ Anti-Malware

    (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX)

    - Sur la page cliques sur Télécharger Malwarebyte’s Anti-Malware
    - Enregistres le sur le bureau
    - Double cliques sur le fichier téléchargé pour lancer le processus d’installation
    - Mets le a jour /!\
    - Double-cliques sur l’icône de malwarebytes pour le relancer
    - Dans l’onglet, Recherche, probablement ouvert par défaut,
    - Sélectionne Exécuter un examen complet et Rechercher
    - A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
    - Cliques sur Ok pour poursuivre.
    - Si des malwares ont été détectés, cliques sur Afficher les résultats
    - Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    - Colle le rapport ici, il se trouve dans l’onglet rapport/log

    Si tu as besoin d’aide regarde ce tutorial

    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    ps: s'il te demande de redemarrer : fais le !
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. allez-l-aiguilleuh Messages postés 2 Statut Membre
     
    Malwarebytes' Anti-Malware 1.41
    Version de la base de données: 2775
    Windows 6.0.6002 Service Pack 2

    20/10/2009 21:16:31
    mbam-log-2009-10-20 (21-16-31).txt

    Type de recherche: Examen complet (C:\|D:\|E:\|F:\|)
    Eléments examinés: 268365
    Temps écoulé: 1 hour(s), 35 minute(s), 20 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 3
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 2

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3aa42713-5c1e-48e2-b432-d8bf420dd31d} (Rogue.AntiVirus2008) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\IGB (Rogue.Residue) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Program Files\EoRezo\EoEngine.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
    C:\Program Files\EoRezo\EoAdv\EoAdv.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
    0
  7. neo*** Messages postés 3115 Date d'inscription   Statut Contributeur sécurité Dernière intervention   194
     
    pense a vider la quarantaine de MBAM , ensuite on va verifier pour eorezo :

    * Télécharge et enregistre le fichier d installation sur ton bureau : https://www.androidworld.fr/
    * Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
    * Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
    * Au menu principal choisi l'option "L" et tape sur [entrée] .
    * Laisse travailler l'outil et ne touche à rien ...
    * Poste le rapport qui apparait à la fin.

    ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note :

    Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    ENSUITE

    reposte un rapport RSIT comme au debut, tu auras qu'un rapport, c'est normal, et ca devrait etre le dernier
    0
    1. AIGUILLE
       
      Désolé pour le temps de réponse ! Voici le rapport Ad-remover :

      .
      ======= RAPPORT D'AD-REMOVER 1.1.4.6_A | UNIQUEMENT XP/VISTA/7 =======
      .
      Mit à jour par C_XX le 18.10.2009 à 19:05
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Lancé à: 9:55:41, 25/10/2009 | Mode Normal | Option: CLEAN
      Exécuté de: C:\Program Files\Ad-Remover\
      Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
      Nom du PC: PC-DE-MICHAEL | Utilisateur actuel: michael
      .
      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
      .

      HKCU\Software\EoRezo
      HKCU\Software\ItsLabel
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
      HKLM\Software\aedgency
      HKLM\Software\Classes\EoRezoBHO.EoBho
      HKLM\Software\Classes\EoRezoBHO.EoBho.1
      HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
      HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
      HKLM\Software\ItsLabel
      HKLM\Software\Trymedia Systems
      HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
      HKLM\Software\Classes\CLSID\{27FD1F88-D1B4-39D7-3655-E01FF03706E1}
      HKLM\Software\Classes\CLSID\{90555475-64F6-7217-A615-4163E5E0A4FC}
      .
      C:\ProgramData\Trymedia
      C:\Users\michael\AppData\Roaming\EoRezo
      C:\Users\michael\AppData\Roaming\ItsLabel
      C:\Users\michael\AppData\Roaming\Mozilla\Firefox\Profiles\czllwgk9.default\searchplugins\ask.xml
      C:\Program Files\AskBarDis
      C:\Program Files\Dealio
      C:\Program Files\EoRezo
      C:\Windows\Installer\10aadfd.msi
      C:\Users\michael\AppData\Roaming\MICROS~1\Windows\Cookies\michael@fr.pacificpoker[1].txt
      C:\Users\michael\AppData\Roaming\MICROS~1\Windows\Cookies\michael@pacificpoker[1].txt

      (!) -- Fichiers temporaires supprimés.

      .
      ============== Scan additionnel ==============
      .
      .
      * Mozilla FireFox Version 3.5.3 [fr] *
      .
      Nom du profil: czllwgk9.default (michael)
      .
      (Prefs.js) user_pref("browser.search.defaultenginename", "Yahoo");
      (Prefs.js) user_pref("browser.search.selectedEngine", "Yahoo");
      (Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.google.fr/firefox?client=firefox-a&rls=org.mozilla:fr:official");
      (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.1.3");
      .
      .
      * Internet Explorer Version 8.0.6001.18813 *
      .
      [HKEY_CURRENT_USER\..\Internet Explorer\Main]
      .
      Start Page: hxxp://fr.msn.com/
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
      Start Page Redirect Cache_TIMESTAMP: NARY 5f955116fe3aca01
      Start Page Redirect Cache AcceptLangs: fr
      Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
      .
      Start Page: hxxp://fr.msn.com/
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Search bar: hxxp://search.msn.com/spbasic.htm
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
      .
      Tabs: res://ieframe.dll/tabswelcome.htm
      .
      ============== Suspect (Cracks, Serials ... ) ==============
      .
      C:\Users\michael\Favorites\[FREE] Asterix aux Jeux Olympiques FR ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
      C:\Users\michael\Favorites\[MU] The simpson Saison I ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
      C:\Users\michael\Favorites\[RS] 10 Bonnes Raisons de te Larguer Divx ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
      C:\Users\michael\Favorites\[RS] 7 Sins fr ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
      C:\Users\michael\Favorites\[RS] Devil May Cry 3 Special Edition ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
      C:\Users\michael\Favorites\[RS] L'Entraineur C‚r‚bral + Patch ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
      C:\Users\michael\Favorites\[RS] Ma sorciŠre bien aim‚e - Saison 1 - Complet ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
      C:\Users\michael\Favorites\[RS] PIGS DVDrip FR ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
      C:\Users\michael\Favorites\[RS] Sexy … mort (Drop dead sexy) ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
      C:\Users\michael\Favorites\[RS] Star wars Jedi knight II Jedi outcast (fr) ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
      C:\Users\michael\Favorites\[RS] Un voisin d'enfer 2 - En vacances jeux fr gratuit ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
      C:\Users\michael\Favorites\100 Girls DVDrip FR ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
      C:\Users\michael\Favorites\After school DVDrip FR ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
      C:\Users\michael\Favorites\Moi Christiane F. 13 ans, drogu‚e, prostitu‚e ... ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
      C:\Users\michael\Favorites\The Long Week-end (Un long week-end) ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
      C:\Users\michael\Favorites\The Simpsons [Saisons 1 a 18] ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
      C:\Users\michael\Favorites\Th‚ƒtre - Le PŠre Noel est une ordure ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
      C:\Users\michael\Incomplete\Q7URA6YLEW4MCEU2A5RLPJVJ3OTR4OBT\Adobe Photoshop CS3 Extended + patch FR\Setup.exe
      C:\Users\michael\Incomplete\Q7URA6YLEW4MCEU2A5RLPJVJ3OTR4OBT\Adobe Photoshop CS3 Extended + patch FR\Crack\Photoshop.exe
      C:\Users\michael\Incomplete\Q7URA6YLEW4MCEU2A5RLPJVJ3OTR4OBT\Adobe Photoshop CS3 Extended + patch FR\Patch FR\Traduction_Us-Fr.exe
      C:\Users\michael\Incomplete\Q7URA6YLEW4MCEU2A5RLPJVJ3OTR4OBT\Adobe Photoshop CS3 Extended + patch FR\redist\WindowsInstaller-KB893803-v2-x86.exe
      C:\Users\michael\Incomplete\Q7URA6YLEW4MCEU2A5RLPJVJ3OTR4OBT\Adobe Photoshop CS3 Extended + patch FR\redist\WindowsServer2003-KB898715-ia64-enu.exe
      C:\Users\michael\Incomplete\Q7URA6YLEW4MCEU2A5RLPJVJ3OTR4OBT\Adobe Photoshop CS3 Extended + patch FR\redist\WindowsServer2003-KB898715-x64-enu.exe
      C:\Users\michael\Incomplete\Q7URA6YLEW4MCEU2A5RLPJVJ3OTR4OBT\Adobe Photoshop CS3 Extended + patch FR\redist\WindowsServer2003-KB898715-x86-enu.exe
      C:\Users\michael\Incomplete\Q7URA6YLEW4MCEU2A5RLPJVJ3OTR4OBT\Adobe Photoshop CS3 Extended + patch FR\redist\WindowsXP-KB898715-x64-enu.exe
      C:\Users\michael\Incomplete\Q7URA6YLEW4MCEU2A5RLPJVJ3OTR4OBT\Adobe Photoshop CS3 Extended + patch FR\WinCS3Clean\CS3Clean.exe
      C:\Users\michael\Incomplete\Q7URA6YLEW4MCEU2A5RLPJVJ3OTR4OBT\Adobe Photoshop CS3 Extended + patch FR\WinCS3Clean\MSIZap.exe
      .
      ===================================
      .
      6794 Octet(s) - C:\Ad-Report-CLEAN[1].log
      .
      49 Fichier(s) - C:\Users\michael\AppData\Local\Temp
      1 Fichier(s) - C:\Windows\Temp
      .
      21 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
      117 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
      .
      Fin à: 10:19:41 | 25/10/2009 - CLEAN[1]
      .
      ============== E.O.F ==============
      .
      0
  8. neo*** Messages postés 3115 Date d'inscription   Statut Contributeur sécurité Dernière intervention   194
     
    slt

    t'as oublié ca :

    reposte un rapport RSIT comme au debut, tu auras qu'un rapport, c'est normal, et ca devrait etre le dernier
    0
  9. allez-l-aiguilleuh Messages postés 2 Statut Membre
     
    Logfile of random's system information tool 1.06 (written by random/random)
    Run by michael at 2009-10-27 19:16:37
    Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
    System drive C: has 20 GB (14%) free of 146 GB
    Total RAM: 2037 MB (39% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 19:17:42, on 27/10/2009
    Platform: Windows Vista SP2 (WinNT 6.00.1906)
    MSIE: Internet Explorer v8.00 (8.00.6001.18813)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Windows\system32\taskeng.exe
    C:\Windows\System32\mobsync.exe
    C:\Windows\vVX3000.exe
    C:\Program Files\Apoint2K\Apoint.exe
    C:\Windows\System32\hkcmd.exe
    C:\Windows\System32\igfxpers.exe
    C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
    C:\Program Files\MarkAny\ContentSafer\MaAgent.exe
    C:\Program Files\IVT Corporation\BlueSoleil\BtTray.exe
    C:\Program Files\Alwil Software\Avast4\ashDisp.exe
    C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
    C:\Program Files\A-Shop\A-Shop.exe
    C:\Windows\system32\igfxsrvc.exe
    C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
    C:\Program Files\Apoint2K\ApMsgFwd.exe
    C:\Windows\ehome\ehtray.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\MSI\BToes Logiciel Bluetooth\BTTray.exe
    C:\Program Files\McAfee Security Scan\1.0.150\SSScheduler.exe
    C:\Program Files\Apoint2K\Apntex.exe
    C:\Windows\ehome\ehmsas.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Windows\system32\wuauclt.exe
    C:\Users\michael\Desktop\RSIT.exe
    C:\Program Files\trend micro\michael.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.cherche.us/keyword/%s
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://ww12.cherche.us
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
    O1 - Hosts: ::1 localhost
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
    O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
    O4 - HKLM\..\Run: [VX3000] C:\Windows\vVX3000.exe
    O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
    O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
    O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
    O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
    O4 - HKLM\..\Run: [MAAgent] C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
    O4 - HKLM\..\Run: [BtTray] "C:\Program Files\IVT Corporation\BlueSoleil\BtTray.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [A-Shop] C:\Program Files\A-Shop\A-Shop.exe -start
    O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
    O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
    O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 52\axcmd.exe" /automount
    O4 - Global Startup: BTTray.lnk = ?
    O4 - Global Startup: McAfee Security Scan.lnk = ?
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\MSI\BToes Logiciel Bluetooth\btsendto_ie_ctx.htm
    O8 - Extra context menu item: Send by Bluetooth - C:\Program Files\IVT Corporation\BlueSoleil\TransSend\IE\tsinfo.htm
    O8 - Extra context menu item: Send via &Message... - C:\Program Files\IVT Corporation\BlueSoleil\TransSend\IE\tssms.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
    O15 - Trusted Zone: *.chat-land.org
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Windows\system32\skype4com.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: BlueSoleilCS - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe
    O23 - Service: BsHelpCS - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BsHelpCS.exe
    O23 - Service: BsMobileCS - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BsMobileCS.exe
    O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\MSI\BToes Logiciel Bluetooth\bin\btwdins.exe
    O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
    O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
    O23 - Service: ProtexisLicensing - Unknown owner - C:\Windows\system32\PSIService.exe
    O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
    O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
    O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
    O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
    0
  10. neo*** Messages postés 3115 Date d'inscription   Statut Contributeur sécurité Dernière intervention   194
     
    comment va ton pc ?

    Tu as des mises a jours a faire pour contrer certaines failles de securité :

    • Adobe Reader n’est pas à jour, c’est une faille de sécurité. Désinstalle le en allant dans menu démarrer --> panneau de configuration --> ajout/suppression de programmes. Puis télécharge et installe la nouvelle version.

    MAJ ADOBE : https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html
    A cause de ca

    Java n'est pas à jour, c'est une faille de sécurité.
    Il faut d'abord désinstaller l'ancienne version : Ouvre le menu démarrer --> panneau de configuration --> ajout/suppression de programmes --> sélectionne toutes les versions de java présentes et désinstalle les.
    Ensuite, télécharge et installe la nouvelle version depuis le site officiel de java : https://java.com/fr/

    • Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker

    pourquoi tenir ses programmes a jour

    Puisque tu as Bitdefender, je te conseille de virer Avast avec ca :
    Désinstalle via Ajout/Suppression de Programmes (si présents) :

    * Avast!

    Télécharge et exécute Désinstalleur d'Avast!
    Ceci effacera la majorité des traces du produit Avast! d'Alwil Software

    2 antivirus, c'est inutile , tu n'es pas mieux protégé et en +, ils rentrent en conflit

    Dis moi quand c'est fait et on pourra finir ;)
    0
Précédent
  • 1
  • 2