RAPPORT KAPER SKY TROJAN PRESENT

clotide -  
 Utilisateur anonyme -
Bonjour,
voici un rapport si quelqu'un peut le lire mon ordi est infecté
merci beaucoup pour vos réponses
Configuration: Windows Vista Internet Explorer 7.0

5 réponses

  1. olivier114 Messages postés 1674 Statut Membre 104
     
    bonjour,
    [b]Fais un rapport hijackthis pour que je puisse vérifier les infections de ton pc stp[/b]

    [list]
    [*]Télécharge [url=https://www.androidworld.fr/][u]hijackthis[/u][/url]

    [*]Tout est expliqué pour bien l installer et savoir l'utiliser.
    [/list]

    [u][b]Comment copier/coller le rapport :[/b][/u]

    Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

    Ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.

    Une explication des raccourcis clavier sont illustrés sur ce site web :

    https://www.androidworld.fr/
    0
    1. clotide
       
      bonsoir olivier et merci j'ai oublie de coller mon rapport le voici pour l'instant malwayre cela ne s'écrit pas comme cela est en routeDate : Aujourd'hui (événements : 122)
      Protection (événements : 5)
      21/10/2009 17:06:27 Un programme malveillant a été découvert Kaspersky Internet Security
      21/10/2009 17:00:03 Un programme malveillant a été découvert Kaspersky Internet Security
      21/10/2009 16:49:08 Un programme malveillant a été découvert Kaspersky Internet Security
      21/10/2009 16:30:49 La protection en temps réel ne fonctionne pas Kaspersky Internet Security
      21/10/2009 16:24:22 Les bases sont fortement dépassées Kaspersky Internet Security
      Antivirus Fichiers (événements : 2)
      21/10/2009 16:33:02 Lancement de la tâche Kaspersky Internet Security Antivirus Fichiers
      21/10/2009 16:24:22 Lancement de la tâche Kaspersky Internet Security Antivirus Fichiers
      Antivirus Courrier (événements : 2)
      21/10/2009 16:33:03 Lancement de la tâche Kaspersky Internet Security Antivirus Courrier
      21/10/2009 16:24:22 Lancement de la tâche Kaspersky Internet Security Antivirus Courrier
      Antivirus Internet (événements : 11)
      21/10/2009 16:55:46 Erreur de traitement Internet Explorer http://cgi.ebay.fr/poussette-trottine-gris-et-jaune_W0QQitemZ280410059901QQcmdZViewItemQQptZFR_YO_Bebe_Promenade_Poussettes?hash=item4149bdf47d[13] Erreur de lecture
      21/10/2009 16:54:12 Erreur de traitement Internet Explorer https://www.ebay.fr/sch/i.html?_trkparms=65%253A12%257C66%253A2%257C39%253A1%257C72%253A1229&_nkw=poussette&_trksid=p3286.c0.m14&_sop=1&_sc=1[24] Erreur de lecture
      21/10/2009 16:54:12 Erreur de traitement Internet Explorer https://www.ebay.fr/sch/i.html?_trkparms=65%253A12%257C66%253A2%257C39%253A1%257C72%253A1229&_nkw=poussette&_trksid=p3286.c0.m14&_sop=1&_sc=1[23] Erreur de lecture
      21/10/2009 16:53:55 Erreur de traitement Internet Explorer https://www.ebay.fr/sch/i.html?_nkw=poussette&_trksid=p3913.c0.m24[23] Erreur de lecture
      21/10/2009 16:53:55 Erreur de traitement Internet Explorer https://www.ebay.fr/sch/i.html?_nkw=poussette&_trksid=p3913.c0.m24[22] Erreur de lecture
      21/10/2009 16:53:38 Erreur de traitement Internet Explorer https://www.ebay.fr/sch/i.html?_nkw=poussette&_frdlpwl=1&_rdc=1[23] Erreur de lecture
      21/10/2009 16:53:28 Erreur de traitement Internet Explorer https://www.ebay.fr/sch/i.html?_nkw=poussette&_frdlpwl=1&_rdc=1[18] Erreur de lecture
      21/10/2009 16:53:28 Erreur de traitement Internet Explorer https://www.ebay.fr/sch/i.html?_nkw=poussette&_frdlpwl=1&_rdc=1[15] Erreur de lecture
      21/10/2009 16:53:26 Erreur de traitement Internet Explorer https://www.ebay.fr/sch/i.html?_nkw=poussette&_frdlpwl=1&_rdc=1[1] Erreur de lecture
      21/10/2009 16:33:03 Lancement de la tâche Kaspersky Internet Security Antivirus Internet
      21/10/2009 16:24:22 Lancement de la tâche Kaspersky Internet Security Antivirus Internet
      Prévention des intrusions (événements : 2)
      21/10/2009 16:33:02 Lancement de la tâche Kaspersky Internet Security Prévention des intrusions
      21/10/2009 16:24:22 Lancement de la tâche Kaspersky Internet Security Prévention des intrusions
      Anti-Spam (événements : 2)
      21/10/2009 16:33:01 Lancement de la tâche Kaspersky Internet Security Anti-Spam
      21/10/2009 16:24:22 Lancement de la tâche Kaspersky Internet Security Anti-Spam
      Contrôle des Applications (événements : 85)
      21/10/2009 16:52:48 Adobe Flash Player Helper 10.0 r32 Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:52:18 Internet Explorer Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:47:38 MUI Language pack cleanup Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:47:38 Reliability analysis metrics calculation executable Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:36:55 WMI Reverse Performance Adapter Maintenance Utility Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:34:36 WSC Helper Tool Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:34:12 Microsoft Windows Search Filter Host Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:33:22 Microsoft Sync Center Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:33:17 Antivirus System Tray Tool Placée dans le groupe De confiance Connu grâce à la base de données des applications connues
      21/10/2009 16:33:16 Userinit Logon Application Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:33:15 Windows Audio Device Graph Isolation Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:33:02 Lancement de la tâche Kaspersky Internet Security Contrôle des Applications
      21/10/2009 16:30:39 Windows Problem Reporting Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:30:35 Windows Logon User Interface Host Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:30:11 Problem Reports and Solutions Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:30:11 Windows Problem Reporting Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:27:44 Java(TM) Platform SE binary Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:27:11 Windows SQM Consolidator Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:25:12 Windows Modules Installer Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:25:03 COM Surrogate Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:56 Consent UI for administrative applications Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:56 Synaptics Pointing Device Helper Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:29 Kaspersky Anti-Virus GUI Windows part Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:28 Calendrier Microsoft® Works Placée dans le groupe De confiance Connu grâce à la base de données des applications connues
      21/10/2009 16:24:28 Media Center Media Status Aggregator Service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:28 Microsoft® Works Calendar Reminder Service Placée dans le groupe De confiance Connu grâce à la base de données des applications connues
      21/10/2009 16:24:28 Sink to receive asynchronous callbacks for WMI client application Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:28 Mouse Suite 98 Daemon Placée dans le groupe Restrictions faibles Valeur élevée de menace calculée via la méthode heuristique
      21/10/2009 16:24:28 Media Center Tray Applet Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:28 Windows Media Player Network Sharing Service Configuration Application Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:28 Adobe Acrobat SpeedLauncher Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:28 Java(TM) Platform SE binary Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:28 igfxsrvc Module Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:28 persistence Module Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:28 hkcmd Module Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:28 Toshiba Custom PlugIn Application Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:28 Windows Live Family Safety Filter Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:28 Mouse Suite 98 Daemon Placée dans le groupe De confiance Connu grâce à la base de données des applications connues
      21/10/2009 16:24:28 HD Audio Control Panel Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:28 Synaptics TouchPad Enhancements Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:28 Kaspersky Internet Security Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:28 Microsoft Windows Search Protocol Host Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:28 IAS Host Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:28 WMI Provider Host Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:28 Spybot-S&D Security Center integration Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:27 Microsoft Windows Search Indexer Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:27 Windows Media Player Network Sharing Service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:27 Microsoft® Volume Shadow Copy Service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:27 ULCDRSvr Placée dans le groupe De confiance Connu grâce à la base de données des applications connues
      21/10/2009 16:24:27 TOSHIBA Power Saver Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:27 TDCSrv Application Placée dans le groupe De confiance Connu grâce à la base de données des applications connues
      21/10/2009 16:24:27 SNMP Service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:27 TCP/IP Services Application Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:27 Microsoft SeaPort Search Enhancement Broker Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:27 Intel(R) PROSet/Wireless Registry Service Placée dans le groupe De confiance Connu grâce à la base de données des applications connues
      21/10/2009 16:24:27 Office Source Engine Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:27 SMSvcHost.exe Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:27 Message Queuing Service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:27 Windows® installer Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:27 Machine Debug Manager Placée dans le groupe De confiance Connu grâce à la base de données des applications connues
      21/10/2009 16:24:27 Windows CardSpace Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:27 RAID Monitor Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:27 Intel(R) PROSet/Wireless Event Log Placée dans le groupe De confiance Connu grâce à la base de données des applications connues
      21/10/2009 16:24:27 Windows Media Center Scheduler Service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:27 Windows Media Center Receiver Service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:27 Content Index service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:27 Agere Soft Modem Call Progress Service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:27 Antivirus On-Access Service Placée dans le groupe De confiance Connu grâce à la base de données des applications connues
      21/10/2009 16:24:27 Windows Explorer Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:27 Task Scheduler Engine Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:27 Antivirus Scheduler Placée dans le groupe De confiance Connu grâce à la base de données des applications connues
      21/10/2009 16:24:27 Desktop Window Manager Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:27 Spooler SubSystem App Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:27 Windows Wireless LAN 802.11 Extensibility Framework Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:26 Microsoft Software Licensing Service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:24 PresentationFontCache.exe Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:24 Host Process for Windows Services Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:24 Windows Logon Application Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:24 Local Session Manager Service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:24 Local Security Authority Process Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:24 Services and Controller app Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:23 Windows Start-Up Application Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:23 Client Server Runtime Process Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:23 Windows Session Manager Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
      21/10/2009 16:24:22 Lancement de la tâche Kaspersky Internet Security Contrôle des Applications
      Autodéfense (événements : 1)
      21/10/2009 16:34:07 Interdit Host Process for Windows Services Ouverture C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
      Défense Proactive (événements : 2)
      21/10/2009 16:33:02 Lancement de la tâche Kaspersky Internet Security Défense Proactive
      21/10/2009 16:24:22 Lancement de la tâche Kaspersky Internet Security Défense Proactive
      Pare-feu (événements : 2)
      21/10/2009 16:33:02 Lancement de la tâche Kaspersky Internet Security Pare-feu
      21/10/2009 16:24:23 Lancement de la tâche Kaspersky Internet Security Pare-feu
      Antivirus IM ("Chat") (événements : 2)
      21/10/2009 16:33:02 Lancement de la tâche Kaspersky Internet Security Antivirus IM ("Chat")
      21/10/2009 16:24:22 Lancement de la tâche Kaspersky Internet Security Antivirus IM ("Chat")
      Analyse des Objets (événements : 3)
      21/10/2009 17:46:42 Fin de la tâche Kaspersky Internet Security Analyse Complète
      21/10/2009 17:03:10 Lancement de la tâche Kaspersky Internet Security Recherche d'outils de dissimulation d'activité
      21/10/2009 16:35:09 Lancement de la tâche Kaspersky Internet Security Analyse Complète
      Mise à jour (événements : 3)
      21/10/2009 16:29:34 Fin de la tâche Kaspersky Internet Security Mise à jour
      21/10/2009 16:29:34 Le redémarrage après la mise à jour est requis Kaspersky Internet Security
      21/10/2009 16:24:33 Lancement de la tâche Kaspersky Internet Security Mise à jour
      0
  2. olivier114 Messages postés 1674 Statut Membre 104
     
    ya rien poste hijackthis c'est juste qui est en conflit avec karpersky
    0
    1. clotide
       
      excuse moi mais je me suis Logfile of HijackThis v1.99.1
      Scan saved at 19:24:15, on 21/10/2009
      Platform: Unknown Windows (WinNT 6.00.1906 SP2)
      MSIE: Internet Explorer v8.00 (8.00.6001.18828)

      Running processes:
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Windows\system32\taskeng.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\Synaptics\SynTP\SynToshiba.exe
      C:\Windows\RtHDVCpl.exe
      C:\Windows\System32\ico.exe
      C:\Windows\System32\hkcmd.exe
      C:\Windows\System32\igfxpers.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
      C:\Windows\system32\igfxsrvc.exe
      C:\Windows\ehome\ehtray.exe
      C:\Program Files\Windows Media Player\wmpnscfg.exe
      C:\Program Files\Common Files\microsoft shared\Works Shared\WkCalRem.exe
      C:\Windows\ehome\ehmsas.exe
      C:\Windows\system32\wbem\unsecapp.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Windows Live\Contacts\wlcomm.exe
      C:\Program Files\Windows Live\Mail\wlmail.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Users\ZOE\AppData\Local\Temp\Temp2_hijackthis_199.zip\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hugedomains.com/domain_profile.cfm?d=duxet&e=com
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hugedomains.com/domain_profile.cfm?d=duxet&e=com
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      O1 - Hosts: ::1 localhost
      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll (file missing)
      O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: EoBho - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
      O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll (file missing)
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
      O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
      O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
      O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
      O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
      O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - Startup: WkCalRem.LNK = C:\Program Files\Common Files\microsoft shared\Works Shared\WkCalRem.exe
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
      O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tracker_url.pl?FR (file missing)
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
      O11 - Options group: [INTERNATIONAL] International
      O13 - Gopher Prefix:
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
      O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
      O20 - Winlogon Notify: igfxcui - C:\Windows\SYSTEM32\igfxdev.dll
      O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      O23 - Service: @%windir%\system32\inetsrv\iisres.dll,-30011 (AppHostSvc) - Unknown owner - %windir%\system32\svchost.exe (file missing)
      O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
      O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - %windir%\system32\svchost.exe (file missing)
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
      O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
      O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
      O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
      O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
      O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
      O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
      O23 - Service: TOSHIBA Bluetooth Service - Unknown owner - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (file missing)
      O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
      O23 - Service: @%windir%\system32\inetsrv\iisres.dll,-30003 (W3SVC) - Unknown owner - %windir%\system32\svchost.exe (file missing)
      O23 - Service: @%windir%\system32\inetsrv\iisres.dll,-30001 (WAS) - Unknown owner - %windir%\system32\svchost.exe (file missing)
      O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)

      mélangée les pédales voici le rapport
      0
    2. clotide
       
      bonjour Olivier et merci de ton aide
      je n'arrive pas a executer betenfender problème d'active x semble t-il
      voici un log de malwarebytes j'ai Malwarebytes' Anti-Malware 1.37
      Version de la base de données: 2243
      Windows 6.0.6002 Service Pack 2

      07/06/2009 20:06:30
      mbam-log-2009-06-07 (20-06-30).txt

      Type de recherche: Examen complet (C:\|E:\|F:\|)
      Eléments examinés: 185707
      Temps écoulé: 3 hour(s), 2 minute(s), 39 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 9
      Valeur(s) du Registre infectée(s): 2
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 2

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{bb05bd70-4605-4829-93fc-ad80d8cc5b66} (Rogue.PerformanceCenter) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\TypeLib\{497dddb6-6eee-4561-9621-b77dc82c1f84} (Adware.Ascentive) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\Interface\{4e980492-027b-47f1-a7ab-ab086dacbb9e} (Adware.Ascentive) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\Interface\{5ead8321-fcbb-4c3f-888c-ac373d366c3f} (Adware.Ascentive) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\CLSID\{31f3cf6e-a71a-4daa-852b-39ac230940b4} (Adware.Ascentive) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\TypeLib\{c24d7016-d00f-41ef-9781-984b6b5ff38f} (Rogue.AscentivePerformance) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\Interface\{ec88fcd0-2ed5-4d65-9b4c-71d146b43a2e} (Rogue.AscentivePerformance) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\CLSID\{e532cfb1-5edd-4663-8c22-bcd67b5e5bd4} (Rogue.AscentivePerformance) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\c:\Windows\System32\SysRestore.dll (Adware.Ascentive) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\c:\Windows\System32\ConTest.dll (Rogue.AscentivePerformance) -> Quarantined and deleted successfully.

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      c:\Windows\System32\SysRestore.dll (Adware.Ascentive) -> Quarantined and deleted successfully.
      c:\Windows\System32\ConTest.dll (Rogue.AscentivePerformance) -> Quarantined and deleted successfully.
      beaucoup de mal a écrire car le trait vertical change de ligne ou se pose en arrière sans arrêt
      0
  3. olivier114 Messages postés 1674 Statut Membre 104
     
    hijackthis non a jour,
    pas grave fais ceci:
    www.bitdefender.com/scan_fr/scan8/ie.html
    puis poste le rapport
    0
  4. olivier114 Messages postés 1674 Statut Membre 104
     
    supprime la quarantaine
    puis comment va ton pc
    0
    1. Utilisateur anonyme
       
      Excuse moi mais je me suis Logfile of HijackThis v1.99.1
      Scan saved at 19:24:15, on 21/10/2009


      bonjour
      Hijackthis obselète, il n'est plus à jour, il ne faut pas utiliser des outils qui ne sont pas à jour
      si olivier, c'est grave d'utiliser un outil non à jour, car les infections progressent sans cesse
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    voici un log de malwarebytes j'ai Malwarebytes' Anti-Malware 1.37
    Version de la base de données: 2243


    Malwarebytes, pas du tout à jour
    clotide, met à jour ton Malwarebytes
    0