Vista Spyware + Probleme de lecture videos

AIGUILLE -  
neo*** Messages postés 3115 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
Bonjour,

J'ai effectué quelques recherches sur les topics précédents mais rien n'a abouti à une solution correcte pour mon problème qui est le suivant :

Depuis quelques jours, mon ordinateur est assez long au démarrage de temps à autre,mais surtout,il rame perpétuellement pendant les lectures ( sur Youtube ,Dailymotion,Mégavidéo et même les jeux Flash ),ce qui devient insupportable.Je soupçonne aussi d'avoir un Spyware,que visiblement ni Ad - Aware ni Spybot ne détecte.. Car des pages des pubs s'ouvrent quand je surf sur le net.
Je viens tout juste de télécharger la dernière version de Firefox et d'Adobe Flash mais rien ne semble avoir changé.
Si quelqu'un pouvait m'aider en méxpliquant clairement ( je ne suis pas un pro de l'informatique )ce que je pourrais faire. Merci d'avance
A voir également:

29 réponses

AIGUILLE
 
Voilà,j'ai désinstallé Photoshop et fait la phase recherche avec Usbfix. Voilà le rapport :

############################## | UsbFix V6.042 |

User : michael (Administrateurs) # PC-DE-MICHAEL
Update on 15/10/2009 by Chiquitine29, C_XX & Chimay8
Start at: 22:19:23 | 18/10/2009
Website : http://pagesperso-orange.fr/NosTools/index.html

Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18813
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 142,12 Go (19,66 Go free) # NTFS
D:\ -> Disque fixe local # 6,92 Go (2,36 Go free) [PRESARIO_RP] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM

############################## | Processus actifs |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\svchost.exe
C:\Windows\vVX3000.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
C:\Program Files\MarkAny\ContentSafer\MaAgent.exe
C:\Program Files\IVT Corporation\BlueSoleil\BtTray.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\A-Shop\A-Shop.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\IVT Corporation\BlueSoleil\BsMobileCS.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\MSI\BToes Logiciel Bluetooth\bin\btwdins.exe
C:\Program Files\MSI\BToes Logiciel Bluetooth\BTTray.exe
C:\Program Files\McAfee Security Scan\1.0.150\SSScheduler.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\PSIService.exe
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\DRIVERS\xaudio.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\IVT Corporation\BlueSoleil\BsHelpCS.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWWSC.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\WUDFHost.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Windows\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |

D:\desktop.ini

################## | Registre # Clés Run infectieuses |

[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

################## | Registre # Mountpoints2 |

################## | ! Fin du rapport # UsbFix V6.042 ! |
0
neo*** Messages postés 3115 Date d'inscription   Statut Contributeur sécurité Dernière intervention   194
 
* tutoriel nettoyage
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau
* choisi l'option 2 ( Suppression )
* Ton bureau disparaîtra et le pc redémarrera .
* Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
* Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
* ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
* :!: UsbFix te proposera d'uploader un dossier compressé à cette adresse :>>>ici<<<
* Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
* Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
* Merci d'avance pour ta contribution !!

ENSUITE

Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.

* Lance l'installation du programme en exécutant le fichier téléchargé.

sous xp : Double-clique
sous vista : clic doit en tant qu'administrateur

*maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Tape sur "2" puis valide en appuyant sur "Entrée".

! Ne ferme pas la fenêtre lors de la suppression !

Un rapport sera généré, poste son contenu ici.

NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.
 

Ce qu'il faut savoir sur les toolbars (barres d'outils)

on devrait arriver au bout apres ca^^ ;)
0
AIGUILLE
 
Bonsoir, Tout d'abord merci de m'aider ;) C'est vraiment sympa !

Voilà le rapport de la phase de nettoyage d'USBfix :

############################## | UsbFix V6.042 |

User : michael (Administrateurs) # PC-DE-MICHAEL
Update on 15/10/2009 by Chiquitine29, C_XX & Chimay8
Start at: 19:38:43 | 19/10/2009
Website : http://pagesperso-orange.fr/NosTools/index.html

Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18813
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 142,12 Go (19,39 Go free) # NTFS
D:\ -> Disque fixe local # 6,92 Go (2,36 Go free) [PRESARIO_RP] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque amovible # 493,27 Mo (480,09 Mo free) [REX] # FAT
H:\ -> Disque amovible # 7,52 Go (7,5 Go free) # FAT32

############################## | Processus actifs |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\LogonUI.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\runonce.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\svchost.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe
C:\Program Files\IVT Corporation\BlueSoleil\BsMobileCS.exe
C:\Program Files\MSI\BToes Logiciel Bluetooth\bin\btwdins.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\PSIService.exe
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\DRIVERS\xaudio.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\WUDFHost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\IVT Corporation\BlueSoleil\BsHelpCS.exe
C:\Windows\System32\rundll32.exe

################## | Fichiers # Dossiers infectieux |

Supprimé ! D:\desktop.ini

################## | Registre # Clés Run infectieuses |

Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

################## | Registre # Mountpoints2 |

################## | Listing des fichiers présent |

[19/10/2009 19:38|--a------|19036] C:\aaw7boot.log
[05/07/2007 08:55|--a------|74] C:\autoexec.bat
[20/01/2009 22:32|--a------|212] C:\BcBtRmv.log
[11/04/2009 08:36|-rahs----|333257] C:\bootmgr
[09/07/2008 22:30|--a------|3209] C:\cleannavi.txt
[18/10/2009 17:52|--a------|31351] C:\ComboFix.txt
[18/09/2006 23:43|--a------|10] C:\config.sys
[18/10/2009 16:32|--a------|6321] C:\FindyKill.txt
[09/07/2008 15:37|--a------|2589] C:\fixnavi.txt
[28/06/2007 14:36|--a------|401720] C:\HijackThis.exe
[02/05/2009 00:02|--a------|230424] C:\img2-001.raw
[25/10/2008 22:38|--a------|230424] C:\img2-002.raw
[20/09/2008 22:46|--a------|230424] C:\img2-003.raw
[09/07/2008 17:06|-rahs----|0] C:\IO.SYS
[20/09/2008 09:57|--ah-----|959] C:\IPH.PH
[05/03/2009 00:03|--a------|167] C:\mp4log.txt
[09/07/2008 17:06|-rahs----|0] C:\MSDOS.SYS
[29/02/2004 17:44|--a------|52576] C:\orange.bmp
[?|?|?] C:\pagefile.sys
[16/08/2008 14:04|--ah-----|268] C:\sqmdata00.sqm
[16/08/2008 20:29|--ah-----|268] C:\sqmdata01.sqm
[17/08/2008 00:21|--ah-----|268] C:\sqmdata02.sqm
[17/08/2008 23:41|--ah-----|268] C:\sqmdata03.sqm
[19/08/2008 01:09|--ah-----|268] C:\sqmdata04.sqm
[19/08/2008 15:03|--ah-----|268] C:\sqmdata05.sqm
[22/08/2008 19:19|--ah-----|268] C:\sqmdata06.sqm
[23/08/2008 14:00|--ah-----|268] C:\sqmdata07.sqm
[23/08/2008 19:05|--ah-----|268] C:\sqmdata08.sqm
[24/08/2008 00:24|--ah-----|268] C:\sqmdata09.sqm
[24/08/2008 13:27|--ah-----|268] C:\sqmdata10.sqm
[25/08/2008 13:39|--ah-----|268] C:\sqmdata11.sqm
[26/08/2008 14:39|--ah-----|268] C:\sqmdata12.sqm
[27/08/2008 14:48|--ah-----|268] C:\sqmdata13.sqm
[27/08/2008 16:43|--ah-----|232] C:\sqmdata14.sqm
[28/08/2008 16:48|--ah-----|268] C:\sqmdata15.sqm
[28/08/2008 18:11|--ah-----|268] C:\sqmdata16.sqm
[29/08/2008 11:27|--ah-----|268] C:\sqmdata17.sqm
[29/08/2008 18:57|--ah-----|268] C:\sqmdata18.sqm
[30/08/2008 23:13|--ah-----|268] C:\sqmdata19.sqm
[16/08/2008 14:04|--ah-----|244] C:\sqmnoopt00.sqm
[16/08/2008 20:29|--ah-----|244] C:\sqmnoopt01.sqm
[17/08/2008 00:21|--ah-----|244] C:\sqmnoopt02.sqm
[17/08/2008 23:41|--ah-----|244] C:\sqmnoopt03.sqm
[19/08/2008 01:09|--ah-----|244] C:\sqmnoopt04.sqm
[19/08/2008 15:03|--ah-----|244] C:\sqmnoopt05.sqm
[22/08/2008 19:19|--ah-----|244] C:\sqmnoopt06.sqm
[23/08/2008 14:00|--ah-----|244] C:\sqmnoopt07.sqm
[23/08/2008 19:05|--ah-----|244] C:\sqmnoopt08.sqm
[24/08/2008 00:24|--ah-----|244] C:\sqmnoopt09.sqm
[24/08/2008 13:27|--ah-----|244] C:\sqmnoopt10.sqm
[25/08/2008 13:39|--ah-----|244] C:\sqmnoopt11.sqm
[26/08/2008 14:39|--ah-----|244] C:\sqmnoopt12.sqm
[27/08/2008 14:48|--ah-----|244] C:\sqmnoopt13.sqm
[27/08/2008 16:43|--ah-----|244] C:\sqmnoopt14.sqm
[28/08/2008 16:48|--ah-----|244] C:\sqmnoopt15.sqm
[28/08/2008 18:11|--ah-----|244] C:\sqmnoopt16.sqm
[29/08/2008 11:27|--ah-----|244] C:\sqmnoopt17.sqm
[29/08/2008 18:57|--ah-----|244] C:\sqmnoopt18.sqm
[30/08/2008 23:13|--ah-----|244] C:\sqmnoopt19.sqm
[09/07/2008 22:35|--a------|1066] C:\TB.txt
[01/04/2009 07:27|--a------|0] C:\Tech_Vista.log
[19/10/2009 19:46|--a------|6461] C:\UsbFix.txt
[19/07/2008 12:08|--a------|26] C:\xml2.txt
[11/09/2005 17:18|---hs----|340] D:\AUTOMODE
[22/11/2007 18:03|---hs----|13] D:\BLOCK.RIN
[04/10/2006 01:02|---hs----|438328] D:\bootmgr
[10/09/2002 18:14|---hs----|8134] D:\Folder.htt
[22/11/2007 19:24|--ahs----|22] D:\HPCD.sys
[22/11/2007 19:08|---hs----|770] D:\MASTER.LOG
[29/01/2007 17:56|---hs----|109060] D:\protect.ed
[22/11/2007 18:36|-r-hs----|26] D:\RCBoot.sys
[22/11/2007 18:35|--ahs----|14] D:\USER

################## | Vaccination |

# C:\autorun.inf -> Folder created by UsbFix.
# D:\autorun.inf -> Folder created by UsbFix.
# H:\autorun.inf -> Folder created by UsbFix.

################## | Upload |

Veuillez envoyer le fichier : C:\Users\michael\Desktop\UsbFix_Upload_Me_PC-de-michael.zip : https://www.androidworld.fr/
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.042 ! |

Et voilà le rapport Toolbar :

-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz )
BIOS : Default System BIOS
USER : michael ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:142 Go (Free:19 Go)
D:\ (Local Disk) - NTFS - Total:6 Go (Free:2 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
H:\ (USB) - FAT32 - Total:7696 Mo (Free:7 Go)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 19/10/2009|19:51 )

[ UAC => 1 ]

-----------\\ Recherche de Fichiers / Dossiers ...

C:\Program Files\AskBarDis
C:\Program Files\AskBarDis\bar
C:\Program Files\AskBarDis\bar\bin
C:\Program Files\Dealio
C:\Program Files\Dealio\kb127

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page_bak"="http://ww12.cherche.us"
"Default_Search_URL"="http://www.cherche.us/keyword/%s"
"SearchMigratedDefaultURL"="http://ww12.cherche.us{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"
"Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
"Url"="https://www.msn.com/fr-fr/actualite/"
"Url"="http://www.microsoft.com/atwork/community/rss.xml"
"Url"="http://www.microsoft.com/athome/community/rss.xml"
"Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\Windows\\System32\\blank.htm"

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\Users\michael\AppData\Roaming\Microsoft\Office\R‚cent\- TRSi Cracks.lnk
C:\Users\michael\Favorites\100 Girls DVDrip FR ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
C:\Users\michael\Favorites\After school DVDrip FR ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
C:\Users\michael\Favorites\Moi Christiane F. 13 ans, drogu‚e, prostitu‚e ... ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
C:\Users\michael\Favorites\The Long Week-end (Un long week-end) ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
C:\Users\michael\Favorites\The Simpsons [Saisons 1 a 18] ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
C:\Users\michael\Favorites\Th‚ƒtre - Le PŠre Noel est une ordure ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
C:\Users\michael\Favorites\[FREE] Asterix aux Jeux Olympiques FR ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
C:\Users\michael\Favorites\[MU] The simpson Saison I ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
C:\Users\michael\Favorites\[RS] 10 Bonnes Raisons de te Larguer Divx ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
C:\Users\michael\Favorites\[RS] 7 Sins fr ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
C:\Users\michael\Favorites\[RS] Devil May Cry 3 Special Edition ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
C:\Users\michael\Favorites\[RS] L'Entraineur C‚r‚bral + Patch ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
C:\Users\michael\Favorites\[RS] Ma sorciŠre bien aim‚e - Saison 1 - Complet ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
C:\Users\michael\Favorites\[RS] PIGS DVDrip FR ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
C:\Users\michael\Favorites\[RS] Sexy … mort (Drop dead sexy) ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
C:\Users\michael\Favorites\[RS] Star wars Jedi knight II Jedi outcast (fr) ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
C:\Users\michael\Favorites\[RS] Un voisin d'enfer 2 - En vacances jeux fr gratuit ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
C:\Users\michael\Incomplete\Q7URA6YLEW4MCEU2A5RLPJVJ3OTR4OBT\Adobe Photoshop CS3 Extended + patch FR\Crack
C:\Users\michael\Incomplete\Q7URA6YLEW4MCEU2A5RLPJVJ3OTR4OBT\Adobe Photoshop CS3 Extended + patch FR\Crack\Photoshop.exe
C:\Users\michael\Music\The DandyWarhoLs\The Dandy Warhols - 'The Black Album' - 02 - CCR (Crack Cocaine Rager).mp3

[ UAC => 1 ]

1 - "C:\ToolBar SD\TB_1.txt" - 19/10/2009|19:52 - Option : [2]

-----------\\ Fin du rapport a 19:52:17,12
0
neo*** Messages postés 3115 Date d'inscription   Statut Contributeur sécurité Dernière intervention   194
 
je vais essayer de t'aider jusqu'au bout mais avec les cracks que t'as sur ton pc , si tu reviens pas ici dans pas longtemps, c'est un miracle, j'espere au moins que t'as lu les liens que je t'ai donné plus haut...

pour continuer (on arrive bientot a la fin, rassures toi, mais au moins ton pc sera propre a la fin, apres ce que t'en fais , ca te regarde)

je sais , moi aussi je telecharge mais faut faire attention ^^

Imprime ces instructions ou sauvegarde les sur ton Bureau car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

Télécharge Malwarebytes’ Anti-Malware

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX)

- Sur la page cliques sur Télécharger Malwarebyte’s Anti-Malware
- Enregistres le sur le bureau
- Double cliques sur le fichier téléchargé pour lancer le processus d’installation
- Mets le a jour /!\
- Double-cliques sur l’icône de malwarebytes pour le relancer
- Dans l’onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet et Rechercher
- A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
- Cliques sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Colle le rapport ici, il se trouve dans l’onglet rapport/log

Si tu as besoin d’aide regarde ce tutorial

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ps: s'il te demande de redemarrer : fais le !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
allez-l-aiguilleuh Messages postés 2 Statut Membre
 
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2775
Windows 6.0.6002 Service Pack 2

20/10/2009 21:16:31
mbam-log-2009-10-20 (21-16-31).txt

Type de recherche: Examen complet (C:\|D:\|E:\|F:\|)
Eléments examinés: 268365
Temps écoulé: 1 hour(s), 35 minute(s), 20 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3aa42713-5c1e-48e2-b432-d8bf420dd31d} (Rogue.AntiVirus2008) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\IGB (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\EoRezo\EoEngine.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\EoRezo\EoAdv\EoAdv.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
0
neo*** Messages postés 3115 Date d'inscription   Statut Contributeur sécurité Dernière intervention   194
 
pense a vider la quarantaine de MBAM , ensuite on va verifier pour eorezo :

* Télécharge et enregistre le fichier d installation sur ton bureau : https://www.androidworld.fr/
* Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
* Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
* Au menu principal choisi l'option "L" et tape sur [entrée] .
* Laisse travailler l'outil et ne touche à rien ...
* Poste le rapport qui apparait à la fin.

( le rapport est sauvegardé aussi sous C:\Ad-report.log )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note :

Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

ENSUITE

reposte un rapport RSIT comme au debut, tu auras qu'un rapport, c'est normal, et ca devrait etre le dernier
0
AIGUILLE
 
Désolé pour le temps de réponse ! Voici le rapport Ad-remover :

.
======= RAPPORT D'AD-REMOVER 1.1.4.6_A | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 18.10.2009 à 19:05
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 9:55:41, 25/10/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
Nom du PC: PC-DE-MICHAEL | Utilisateur actuel: michael
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.

HKCU\Software\EoRezo
HKCU\Software\ItsLabel
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\aedgency
HKLM\Software\Classes\EoRezoBHO.EoBho
HKLM\Software\Classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\Software\ItsLabel
HKLM\Software\Trymedia Systems
HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
HKLM\Software\Classes\CLSID\{27FD1F88-D1B4-39D7-3655-E01FF03706E1}
HKLM\Software\Classes\CLSID\{90555475-64F6-7217-A615-4163E5E0A4FC}
.
C:\ProgramData\Trymedia
C:\Users\michael\AppData\Roaming\EoRezo
C:\Users\michael\AppData\Roaming\ItsLabel
C:\Users\michael\AppData\Roaming\Mozilla\Firefox\Profiles\czllwgk9.default\searchplugins\ask.xml
C:\Program Files\AskBarDis
C:\Program Files\Dealio
C:\Program Files\EoRezo
C:\Windows\Installer\10aadfd.msi
C:\Users\michael\AppData\Roaming\MICROS~1\Windows\Cookies\michael@fr.pacificpoker[1].txt
C:\Users\michael\AppData\Roaming\MICROS~1\Windows\Cookies\michael@pacificpoker[1].txt

(!) -- Fichiers temporaires supprimés.

.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.3 [fr] *
.
Nom du profil: czllwgk9.default (michael)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "Yahoo");
(Prefs.js) user_pref("browser.search.selectedEngine", "Yahoo");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.google.fr/firefox?client=firefox-a&rls=org.mozilla:fr:official");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.1.3");
.
.
* Internet Explorer Version 8.0.6001.18813 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: NARY 5f955116fe3aca01
Start Page Redirect Cache AcceptLangs: fr
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials ... ) ==============
.
C:\Users\michael\Favorites\[FREE] Asterix aux Jeux Olympiques FR ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
C:\Users\michael\Favorites\[MU] The simpson Saison I ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
C:\Users\michael\Favorites\[RS] 10 Bonnes Raisons de te Larguer Divx ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
C:\Users\michael\Favorites\[RS] 7 Sins fr ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
C:\Users\michael\Favorites\[RS] Devil May Cry 3 Special Edition ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
C:\Users\michael\Favorites\[RS] L'Entraineur C‚r‚bral + Patch ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
C:\Users\michael\Favorites\[RS] Ma sorciŠre bien aim‚e - Saison 1 - Complet ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
C:\Users\michael\Favorites\[RS] PIGS DVDrip FR ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
C:\Users\michael\Favorites\[RS] Sexy … mort (Drop dead sexy) ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
C:\Users\michael\Favorites\[RS] Star wars Jedi knight II Jedi outcast (fr) ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
C:\Users\michael\Favorites\[RS] Un voisin d'enfer 2 - En vacances jeux fr gratuit ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
C:\Users\michael\Favorites\100 Girls DVDrip FR ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
C:\Users\michael\Favorites\After school DVDrip FR ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
C:\Users\michael\Favorites\Moi Christiane F. 13 ans, drogu‚e, prostitu‚e ... ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
C:\Users\michael\Favorites\The Long Week-end (Un long week-end) ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
C:\Users\michael\Favorites\The Simpsons [Saisons 1 a 18] ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
C:\Users\michael\Favorites\Th‚ƒtre - Le PŠre Noel est une ordure ¯ Movizdb.com (Films,E-book,Logiciel,crack).url
C:\Users\michael\Incomplete\Q7URA6YLEW4MCEU2A5RLPJVJ3OTR4OBT\Adobe Photoshop CS3 Extended + patch FR\Setup.exe
C:\Users\michael\Incomplete\Q7URA6YLEW4MCEU2A5RLPJVJ3OTR4OBT\Adobe Photoshop CS3 Extended + patch FR\Crack\Photoshop.exe
C:\Users\michael\Incomplete\Q7URA6YLEW4MCEU2A5RLPJVJ3OTR4OBT\Adobe Photoshop CS3 Extended + patch FR\Patch FR\Traduction_Us-Fr.exe
C:\Users\michael\Incomplete\Q7URA6YLEW4MCEU2A5RLPJVJ3OTR4OBT\Adobe Photoshop CS3 Extended + patch FR\redist\WindowsInstaller-KB893803-v2-x86.exe
C:\Users\michael\Incomplete\Q7URA6YLEW4MCEU2A5RLPJVJ3OTR4OBT\Adobe Photoshop CS3 Extended + patch FR\redist\WindowsServer2003-KB898715-ia64-enu.exe
C:\Users\michael\Incomplete\Q7URA6YLEW4MCEU2A5RLPJVJ3OTR4OBT\Adobe Photoshop CS3 Extended + patch FR\redist\WindowsServer2003-KB898715-x64-enu.exe
C:\Users\michael\Incomplete\Q7URA6YLEW4MCEU2A5RLPJVJ3OTR4OBT\Adobe Photoshop CS3 Extended + patch FR\redist\WindowsServer2003-KB898715-x86-enu.exe
C:\Users\michael\Incomplete\Q7URA6YLEW4MCEU2A5RLPJVJ3OTR4OBT\Adobe Photoshop CS3 Extended + patch FR\redist\WindowsXP-KB898715-x64-enu.exe
C:\Users\michael\Incomplete\Q7URA6YLEW4MCEU2A5RLPJVJ3OTR4OBT\Adobe Photoshop CS3 Extended + patch FR\WinCS3Clean\CS3Clean.exe
C:\Users\michael\Incomplete\Q7URA6YLEW4MCEU2A5RLPJVJ3OTR4OBT\Adobe Photoshop CS3 Extended + patch FR\WinCS3Clean\MSIZap.exe
.
===================================
.
6794 Octet(s) - C:\Ad-Report-CLEAN[1].log
.
49 Fichier(s) - C:\Users\michael\AppData\Local\Temp
1 Fichier(s) - C:\Windows\Temp
.
21 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
117 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 10:19:41 | 25/10/2009 - CLEAN[1]
.
============== E.O.F ==============
.
0
neo*** Messages postés 3115 Date d'inscription   Statut Contributeur sécurité Dernière intervention   194
 
slt

t'as oublié ca :

reposte un rapport RSIT comme au debut, tu auras qu'un rapport, c'est normal, et ca devrait etre le dernier
0
allez-l-aiguilleuh Messages postés 2 Statut Membre
 
Logfile of random's system information tool 1.06 (written by random/random)
Run by michael at 2009-10-27 19:16:37
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
System drive C: has 20 GB (14%) free of 146 GB
Total RAM: 2037 MB (39% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:17:42, on 27/10/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\System32\mobsync.exe
C:\Windows\vVX3000.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
C:\Program Files\MarkAny\ContentSafer\MaAgent.exe
C:\Program Files\IVT Corporation\BlueSoleil\BtTray.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\A-Shop\A-Shop.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\MSI\BToes Logiciel Bluetooth\BTTray.exe
C:\Program Files\McAfee Security Scan\1.0.150\SSScheduler.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\wuauclt.exe
C:\Users\michael\Desktop\RSIT.exe
C:\Program Files\trend micro\michael.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.cherche.us/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://ww12.cherche.us
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
O4 - HKLM\..\Run: [VX3000] C:\Windows\vVX3000.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
O4 - HKLM\..\Run: [MAAgent] C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
O4 - HKLM\..\Run: [BtTray] "C:\Program Files\IVT Corporation\BlueSoleil\BtTray.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [A-Shop] C:\Program Files\A-Shop\A-Shop.exe -start
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 52\axcmd.exe" /automount
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: McAfee Security Scan.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\MSI\BToes Logiciel Bluetooth\btsendto_ie_ctx.htm
O8 - Extra context menu item: Send by Bluetooth - C:\Program Files\IVT Corporation\BlueSoleil\TransSend\IE\tsinfo.htm
O8 - Extra context menu item: Send via &Message... - C:\Program Files\IVT Corporation\BlueSoleil\TransSend\IE\tssms.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O15 - Trusted Zone: *.chat-land.org
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Windows\system32\skype4com.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BlueSoleilCS - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe
O23 - Service: BsHelpCS - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BsHelpCS.exe
O23 - Service: BsMobileCS - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BsMobileCS.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\MSI\BToes Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\Windows\system32\PSIService.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
0
neo*** Messages postés 3115 Date d'inscription   Statut Contributeur sécurité Dernière intervention   194
 
comment va ton pc ?

Tu as des mises a jours a faire pour contrer certaines failles de securité :

• Adobe Reader n’est pas à jour, c’est une faille de sécurité. Désinstalle le en allant dans menu démarrer --> panneau de configuration --> ajout/suppression de programmes. Puis télécharge et installe la nouvelle version.

MAJ ADOBE : https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html
A cause de ca

Java n'est pas à jour, c'est une faille de sécurité.
Il faut d'abord désinstaller l'ancienne version : Ouvre le menu démarrer --> panneau de configuration --> ajout/suppression de programmes --> sélectionne toutes les versions de java présentes et désinstalle les.
Ensuite, télécharge et installe la nouvelle version depuis le site officiel de java : https://java.com/fr/

• Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker

pourquoi tenir ses programmes a jour

Puisque tu as Bitdefender, je te conseille de virer Avast avec ca :
Désinstalle via Ajout/Suppression de Programmes (si présents) :

* Avast!

Télécharge et exécute Désinstalleur d'Avast!
Ceci effacera la majorité des traces du produit Avast! d'Alwil Software

2 antivirus, c'est inutile , tu n'es pas mieux protégé et en +, ils rentrent en conflit

Dis moi quand c'est fait et on pourra finir ;)
0