RAPPORT KAPER SKY TROJAN PRESENT

clotide -  
 Utilisateur anonyme -
Bonjour,
voici un rapport si quelqu'un peut le lire mon ordi est infecté
merci beaucoup pour vos réponses

5 réponses

olivier114 Messages postés 1674 Statut Membre 104
 
bonjour,
[b]Fais un rapport hijackthis pour que je puisse vérifier les infections de ton pc stp[/b]

[list]
[*]Télécharge [url=https://www.androidworld.fr/][u]hijackthis[/u][/url]

[*]Tout est expliqué pour bien l installer et savoir l'utiliser.
[/list]

[u][b]Comment copier/coller le rapport :[/b][/u]

Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

Ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.

Une explication des raccourcis clavier sont illustrés sur ce site web :

https://www.androidworld.fr/
0
clotide
 
bonsoir olivier et merci j'ai oublie de coller mon rapport le voici pour l'instant malwayre cela ne s'écrit pas comme cela est en routeDate : Aujourd'hui (événements : 122)
Protection (événements : 5)
21/10/2009 17:06:27 Un programme malveillant a été découvert Kaspersky Internet Security
21/10/2009 17:00:03 Un programme malveillant a été découvert Kaspersky Internet Security
21/10/2009 16:49:08 Un programme malveillant a été découvert Kaspersky Internet Security
21/10/2009 16:30:49 La protection en temps réel ne fonctionne pas Kaspersky Internet Security
21/10/2009 16:24:22 Les bases sont fortement dépassées Kaspersky Internet Security
Antivirus Fichiers (événements : 2)
21/10/2009 16:33:02 Lancement de la tâche Kaspersky Internet Security Antivirus Fichiers
21/10/2009 16:24:22 Lancement de la tâche Kaspersky Internet Security Antivirus Fichiers
Antivirus Courrier (événements : 2)
21/10/2009 16:33:03 Lancement de la tâche Kaspersky Internet Security Antivirus Courrier
21/10/2009 16:24:22 Lancement de la tâche Kaspersky Internet Security Antivirus Courrier
Antivirus Internet (événements : 11)
21/10/2009 16:55:46 Erreur de traitement Internet Explorer http://cgi.ebay.fr/poussette-trottine-gris-et-jaune_W0QQitemZ280410059901QQcmdZViewItemQQptZFR_YO_Bebe_Promenade_Poussettes?hash=item4149bdf47d[13] Erreur de lecture
21/10/2009 16:54:12 Erreur de traitement Internet Explorer https://www.ebay.fr/sch/i.html?_trkparms=65%253A12%257C66%253A2%257C39%253A1%257C72%253A1229&_nkw=poussette&_trksid=p3286.c0.m14&_sop=1&_sc=1[24] Erreur de lecture
21/10/2009 16:54:12 Erreur de traitement Internet Explorer https://www.ebay.fr/sch/i.html?_trkparms=65%253A12%257C66%253A2%257C39%253A1%257C72%253A1229&_nkw=poussette&_trksid=p3286.c0.m14&_sop=1&_sc=1[23] Erreur de lecture
21/10/2009 16:53:55 Erreur de traitement Internet Explorer https://www.ebay.fr/sch/i.html?_nkw=poussette&_trksid=p3913.c0.m24[23] Erreur de lecture
21/10/2009 16:53:55 Erreur de traitement Internet Explorer https://www.ebay.fr/sch/i.html?_nkw=poussette&_trksid=p3913.c0.m24[22] Erreur de lecture
21/10/2009 16:53:38 Erreur de traitement Internet Explorer https://www.ebay.fr/sch/i.html?_nkw=poussette&_frdlpwl=1&_rdc=1[23] Erreur de lecture
21/10/2009 16:53:28 Erreur de traitement Internet Explorer https://www.ebay.fr/sch/i.html?_nkw=poussette&_frdlpwl=1&_rdc=1[18] Erreur de lecture
21/10/2009 16:53:28 Erreur de traitement Internet Explorer https://www.ebay.fr/sch/i.html?_nkw=poussette&_frdlpwl=1&_rdc=1[15] Erreur de lecture
21/10/2009 16:53:26 Erreur de traitement Internet Explorer https://www.ebay.fr/sch/i.html?_nkw=poussette&_frdlpwl=1&_rdc=1[1] Erreur de lecture
21/10/2009 16:33:03 Lancement de la tâche Kaspersky Internet Security Antivirus Internet
21/10/2009 16:24:22 Lancement de la tâche Kaspersky Internet Security Antivirus Internet
Prévention des intrusions (événements : 2)
21/10/2009 16:33:02 Lancement de la tâche Kaspersky Internet Security Prévention des intrusions
21/10/2009 16:24:22 Lancement de la tâche Kaspersky Internet Security Prévention des intrusions
Anti-Spam (événements : 2)
21/10/2009 16:33:01 Lancement de la tâche Kaspersky Internet Security Anti-Spam
21/10/2009 16:24:22 Lancement de la tâche Kaspersky Internet Security Anti-Spam
Contrôle des Applications (événements : 85)
21/10/2009 16:52:48 Adobe Flash Player Helper 10.0 r32 Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:52:18 Internet Explorer Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:47:38 MUI Language pack cleanup Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:47:38 Reliability analysis metrics calculation executable Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:36:55 WMI Reverse Performance Adapter Maintenance Utility Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:34:36 WSC Helper Tool Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:34:12 Microsoft Windows Search Filter Host Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:33:22 Microsoft Sync Center Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:33:17 Antivirus System Tray Tool Placée dans le groupe De confiance Connu grâce à la base de données des applications connues
21/10/2009 16:33:16 Userinit Logon Application Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:33:15 Windows Audio Device Graph Isolation Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:33:02 Lancement de la tâche Kaspersky Internet Security Contrôle des Applications
21/10/2009 16:30:39 Windows Problem Reporting Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:30:35 Windows Logon User Interface Host Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:30:11 Problem Reports and Solutions Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:30:11 Windows Problem Reporting Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:27:44 Java(TM) Platform SE binary Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:27:11 Windows SQM Consolidator Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:25:12 Windows Modules Installer Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:25:03 COM Surrogate Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:56 Consent UI for administrative applications Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:56 Synaptics Pointing Device Helper Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:29 Kaspersky Anti-Virus GUI Windows part Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 Calendrier Microsoft® Works Placée dans le groupe De confiance Connu grâce à la base de données des applications connues
21/10/2009 16:24:28 Media Center Media Status Aggregator Service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 Microsoft® Works Calendar Reminder Service Placée dans le groupe De confiance Connu grâce à la base de données des applications connues
21/10/2009 16:24:28 Sink to receive asynchronous callbacks for WMI client application Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 Mouse Suite 98 Daemon Placée dans le groupe Restrictions faibles Valeur élevée de menace calculée via la méthode heuristique
21/10/2009 16:24:28 Media Center Tray Applet Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 Windows Media Player Network Sharing Service Configuration Application Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 Adobe Acrobat SpeedLauncher Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 Java(TM) Platform SE binary Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 igfxsrvc Module Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 persistence Module Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 hkcmd Module Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 Toshiba Custom PlugIn Application Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 Windows Live Family Safety Filter Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 Mouse Suite 98 Daemon Placée dans le groupe De confiance Connu grâce à la base de données des applications connues
21/10/2009 16:24:28 HD Audio Control Panel Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 Synaptics TouchPad Enhancements Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 Kaspersky Internet Security Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 Microsoft Windows Search Protocol Host Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 IAS Host Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 WMI Provider Host Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 Spybot-S&D Security Center integration Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 Microsoft Windows Search Indexer Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 Windows Media Player Network Sharing Service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 Microsoft® Volume Shadow Copy Service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 ULCDRSvr Placée dans le groupe De confiance Connu grâce à la base de données des applications connues
21/10/2009 16:24:27 TOSHIBA Power Saver Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 TDCSrv Application Placée dans le groupe De confiance Connu grâce à la base de données des applications connues
21/10/2009 16:24:27 SNMP Service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 TCP/IP Services Application Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 Microsoft SeaPort Search Enhancement Broker Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 Intel(R) PROSet/Wireless Registry Service Placée dans le groupe De confiance Connu grâce à la base de données des applications connues
21/10/2009 16:24:27 Office Source Engine Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 SMSvcHost.exe Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 Message Queuing Service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 Windows® installer Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 Machine Debug Manager Placée dans le groupe De confiance Connu grâce à la base de données des applications connues
21/10/2009 16:24:27 Windows CardSpace Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 RAID Monitor Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 Intel(R) PROSet/Wireless Event Log Placée dans le groupe De confiance Connu grâce à la base de données des applications connues
21/10/2009 16:24:27 Windows Media Center Scheduler Service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 Windows Media Center Receiver Service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 Content Index service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 Agere Soft Modem Call Progress Service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 Antivirus On-Access Service Placée dans le groupe De confiance Connu grâce à la base de données des applications connues
21/10/2009 16:24:27 Windows Explorer Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 Task Scheduler Engine Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 Antivirus Scheduler Placée dans le groupe De confiance Connu grâce à la base de données des applications connues
21/10/2009 16:24:27 Desktop Window Manager Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 Spooler SubSystem App Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 Windows Wireless LAN 802.11 Extensibility Framework Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:26 Microsoft Software Licensing Service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:24 PresentationFontCache.exe Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:24 Host Process for Windows Services Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:24 Windows Logon Application Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:24 Local Session Manager Service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:24 Local Security Authority Process Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:24 Services and Controller app Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:23 Windows Start-Up Application Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:23 Client Server Runtime Process Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:23 Windows Session Manager Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:22 Lancement de la tâche Kaspersky Internet Security Contrôle des Applications
Autodéfense (événements : 1)
21/10/2009 16:34:07 Interdit Host Process for Windows Services Ouverture C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
Défense Proactive (événements : 2)
21/10/2009 16:33:02 Lancement de la tâche Kaspersky Internet Security Défense Proactive
21/10/2009 16:24:22 Lancement de la tâche Kaspersky Internet Security Défense Proactive
Pare-feu (événements : 2)
21/10/2009 16:33:02 Lancement de la tâche Kaspersky Internet Security Pare-feu
21/10/2009 16:24:23 Lancement de la tâche Kaspersky Internet Security Pare-feu
Antivirus IM ("Chat") (événements : 2)
21/10/2009 16:33:02 Lancement de la tâche Kaspersky Internet Security Antivirus IM ("Chat")
21/10/2009 16:24:22 Lancement de la tâche Kaspersky Internet Security Antivirus IM ("Chat")
Analyse des Objets (événements : 3)
21/10/2009 17:46:42 Fin de la tâche Kaspersky Internet Security Analyse Complète
21/10/2009 17:03:10 Lancement de la tâche Kaspersky Internet Security Recherche d'outils de dissimulation d'activité
21/10/2009 16:35:09 Lancement de la tâche Kaspersky Internet Security Analyse Complète
Mise à jour (événements : 3)
21/10/2009 16:29:34 Fin de la tâche Kaspersky Internet Security Mise à jour
21/10/2009 16:29:34 Le redémarrage après la mise à jour est requis Kaspersky Internet Security
21/10/2009 16:24:33 Lancement de la tâche Kaspersky Internet Security Mise à jour
0
olivier114 Messages postés 1674 Statut Membre 104
 
ya rien poste hijackthis c'est juste qui est en conflit avec karpersky
0
clotide
 
excuse moi mais je me suis Logfile of HijackThis v1.99.1
Scan saved at 19:24:15, on 21/10/2009
Platform: Unknown Windows (WinNT 6.00.1906 SP2)
MSIE: Internet Explorer v8.00 (8.00.6001.18828)

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Synaptics\SynTP\SynToshiba.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\ico.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Common Files\microsoft shared\Works Shared\WkCalRem.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Windows Live\Mail\wlmail.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\ZOE\AppData\Local\Temp\Temp2_hijackthis_199.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hugedomains.com/domain_profile.cfm?d=duxet&e=com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hugedomains.com/domain_profile.cfm?d=duxet&e=com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll (file missing)
O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoBho - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll (file missing)
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: WkCalRem.LNK = C:\Program Files\Common Files\microsoft shared\Works Shared\WkCalRem.exe
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tracker_url.pl?FR (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O11 - Options group: [INTERNATIONAL] International
O13 - Gopher Prefix:
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
O20 - Winlogon Notify: igfxcui - C:\Windows\SYSTEM32\igfxdev.dll
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: @%windir%\system32\inetsrv\iisres.dll,-30011 (AppHostSvc) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - Unknown owner - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (file missing)
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: @%windir%\system32\inetsrv\iisres.dll,-30003 (W3SVC) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%windir%\system32\inetsrv\iisres.dll,-30001 (WAS) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)

mélangée les pédales voici le rapport
0
clotide
 
bonjour Olivier et merci de ton aide
je n'arrive pas a executer betenfender problème d'active x semble t-il
voici un log de malwarebytes j'ai Malwarebytes' Anti-Malware 1.37
Version de la base de données: 2243
Windows 6.0.6002 Service Pack 2

07/06/2009 20:06:30
mbam-log-2009-06-07 (20-06-30).txt

Type de recherche: Examen complet (C:\|E:\|F:\|)
Eléments examinés: 185707
Temps écoulé: 3 hour(s), 2 minute(s), 39 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 9
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{bb05bd70-4605-4829-93fc-ad80d8cc5b66} (Rogue.PerformanceCenter) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{497dddb6-6eee-4561-9621-b77dc82c1f84} (Adware.Ascentive) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{4e980492-027b-47f1-a7ab-ab086dacbb9e} (Adware.Ascentive) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{5ead8321-fcbb-4c3f-888c-ac373d366c3f} (Adware.Ascentive) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{31f3cf6e-a71a-4daa-852b-39ac230940b4} (Adware.Ascentive) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{c24d7016-d00f-41ef-9781-984b6b5ff38f} (Rogue.AscentivePerformance) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{ec88fcd0-2ed5-4d65-9b4c-71d146b43a2e} (Rogue.AscentivePerformance) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{e532cfb1-5edd-4663-8c22-bcd67b5e5bd4} (Rogue.AscentivePerformance) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\c:\Windows\System32\SysRestore.dll (Adware.Ascentive) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\c:\Windows\System32\ConTest.dll (Rogue.AscentivePerformance) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Windows\System32\SysRestore.dll (Adware.Ascentive) -> Quarantined and deleted successfully.
c:\Windows\System32\ConTest.dll (Rogue.AscentivePerformance) -> Quarantined and deleted successfully.
beaucoup de mal a écrire car le trait vertical change de ligne ou se pose en arrière sans arrêt
0
olivier114 Messages postés 1674 Statut Membre 104
 
hijackthis non a jour,
pas grave fais ceci:
www.bitdefender.com/scan_fr/scan8/ie.html
puis poste le rapport
0
olivier114 Messages postés 1674 Statut Membre 104
 
supprime la quarantaine
puis comment va ton pc
0
Utilisateur anonyme
 
Excuse moi mais je me suis Logfile of HijackThis v1.99.1
Scan saved at 19:24:15, on 21/10/2009


bonjour
Hijackthis obselète, il n'est plus à jour, il ne faut pas utiliser des outils qui ne sont pas à jour
si olivier, c'est grave d'utiliser un outil non à jour, car les infections progressent sans cesse
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
voici un log de malwarebytes j'ai Malwarebytes' Anti-Malware 1.37
Version de la base de données: 2243


Malwarebytes, pas du tout à jour
clotide, met à jour ton Malwarebytes
0