5 réponses
Utilisateur anonyme
24 oct. 2009 à 19:29
24 oct. 2009 à 19:29
Bonsoir sylvano,
Impératif sous vista:
desactives tes comptes d'utilisateur:
Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option 2 (suppression). Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)
Utilisateur anonyme
8 nov. 2009 à 15:07
8 nov. 2009 à 15:07
[*]Télécharge AD-REMOVER
(de Cyrildu17 / C_XX) sur ton Bureau.
[*] Déconnecte-toi et ferme toutes applications en cours
[*]Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
[*]Clique droit sur l'icône [AD-Remover située sur ton Bureau,et choisis "exécuter en tant qu'administrateur"[*]Au menu principal, choisis l'option L.
[*]Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure
bonjour archet9,voila mon rapport,pour l'instant rien de changé!!!
Mit à jour par C_XX le 08.11.2009 à 14:49
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
Lancé à: 17:28:30, 09/11/2009 | Mode Normal | Option: CLEAN
Exécuté de: "C:\Program Files\Ad-Remover\"
Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
Nom du PC: PC-DE-SYLVANO | Utilisateur actuel: Sylvano
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
(!) -- Fichiers temporaires supprimés.
============== Scan additionnel ==============
* Internet Explorer Version 8.0.6001.18828 *
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
Tabs: res://ieframe.dll/tabswelcome.htm
============== Suspect (Cracks, Serials, ...) ==============
1905 Octet(s) - C:\Ad-Report-CLEAN[1].log
11 Fichier(s) - C:\Users\Sylvano\AppData\Local\Temp
2 Fichier(s) - C:\Windows\Temp
41 Fichier(s) - "C:\Program Files\Ad-Remover\BACKUP"
34 Fichier(s) - "C:\Program Files\Ad-Remover\QUARANTINE"
Fin à: 18:25:10 | 09/11/2009 - CLEAN[1]
============== E.O.F ==============
Utilisateur anonyme
9 nov. 2009 à 20:31
9 nov. 2009 à 20:31
---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\
---> Double-clique sur Combofix.exe
Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
Accepte en cliquant sur "Oui"
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\
---> Double-clique sur Combofix.exe
Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
Accepte en cliquant sur "Oui"
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
bonjour,voila le rapport de combofix,merci de votre aide qui m'est tres précieuse pour enrayer mon gros soucis
ComboFix 09-12-02.01 - Sylvano 02/12/2009 11:15.2.2 - x86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.2046.1174 [GMT 1:00]
Lancé depuis: c:\users\Sylvano\Desktop\ComboFix.exe
SP: Spybot - Search and Destroy *disabled* (Outdated) {ED588FAF-1B8F-43B4-ACA8-8E3C85DADBE9}
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
((((((((((((((((((((((((((((( Fichiers créés du 2009-11-02 au 2009-12-02 ))))))))))))))))))))))))))))))))))))
2009-12-02 10:49 . 2009-12-02 10:49 -------- d-----w- c:\users\Sylvano\AppData\Local\temp
2009-12-02 10:49 . 2009-12-02 10:49 -------- d-----w- c:\users\Public\AppData\Local\temp
2009-11-29 10:10 . 2009-10-29 09:17 2048 ----a-w- c:\windows\system32\tzres.dll
2009-11-28 15:01 . 2009-08-11 16:44 1401856 ----a-w- c:\windows\system32\msxml6.dll
2009-11-28 15:01 . 2009-08-11 16:44 1248768 ----a-w- c:\windows\system32\msxml3.dll
2009-11-23 10:53 . 2009-11-07 18:15 877848 ----a-w- c:\programdata\avg9\update\backup\avgupd.exe
2009-11-14 10:49 . 2009-11-14 10:49 1002096 ----a-w- c:\programdata\Google\Google Toolbar\Component\GoogleToolbarManager_0E996B068B56FCA2.exe
2009-11-13 22:21 . 2009-11-11 12:02 4026136 ----a-w- c:\programdata\avg9\update\backup\avgui.exe
2009-11-13 22:21 . 2009-11-11 12:02 2016536 ----a-w- c:\programdata\avg9\update\backup\avgtray.exe
2009-11-13 22:21 . 2009-11-11 12:02 1257240 ----a-w- c:\programdata\avg9\update\backup\avgfrw.exe
2009-11-13 22:21 . 2009-11-07 18:15 600344 ----a-w- c:\programdata\avg9\update\backup\avgnsx.exe
2009-11-13 22:21 . 2009-11-13 22:20 3963648 ----a-w- c:\programdata\avg9\update\backup\avgcorex.dll
2009-11-13 22:21 . 2009-11-13 22:20 497944 ----a-w- c:\programdata\avg9\update\backup\avgchjwx.dll
2009-11-11 12:17 . 2009-08-14 13:27 2036736 ----a-w- c:\windows\system32\win32k.sys
2009-11-11 12:06 . 2009-08-10 12:35 355328 ----a-w- c:\windows\system32\WSDApi.dll
2009-11-11 12:03 . 2009-11-07 18:16 360584 ----a-w- c:\programdata\avg9\update\backup\avgtdix.sys
2009-11-11 11:57 . 2009-11-11 11:55 1657112 ----a-w- c:\programdata\avg9\update\backup\avgupd.dll
2009-11-11 11:57 . 2009-11-07 18:15 610072 ----a-w- c:\programdata\avg9\update\backup\avgiproxy.exe
2009-11-09 21:42 . 2009-11-09 21:42 -------- d-----w- c:\program files\iPod
2009-11-09 21:42 . 2009-11-09 21:43 -------- d-----w- c:\programdata\{755AC846-7372-4AC8-8550-C52491DAA8BD}
2009-11-09 21:36 . 2009-11-09 21:36 79144 ----a-w- c:\programdata\Apple Computer\Installer Cache\iTunes\SetupAdmin.exe
2009-11-08 12:32 . 2009-11-08 12:32 4096 d-----w- C:\ToolBar SD
2009-11-08 12:28 . 2009-11-08 12:28 -------- d-----w- c:\users\Sylvano\AppData\Local\Yahoo
2009-11-07 20:09 . 2009-11-24 23:48 23120 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2009-11-07 20:09 . 2009-11-24 23:49 48560 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2009-11-07 20:09 . 2009-11-24 23:47 97480 ----a-w- c:\windows\system32\AvastSS.scr
2009-11-07 20:09 . 2009-09-15 11:55 114768 ----a-w- c:\windows\system32\drivers\aswSP.sys
2009-11-07 20:09 . 2009-09-15 11:55 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2009-11-07 20:09 . 2009-11-24 23:54 1280480 ----a-w- c:\windows\system32\aswBoot.exe
2009-11-07 20:09 . 2009-09-15 11:55 53328 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2009-11-07 18:19 . 2009-11-07 18:19 -------- d-----w- c:\users\Sylvano\AppData\Local\AVG Security Toolbar
2009-11-07 18:17 . 2009-11-07 19:04 -------- d-----w- C:\$AVG
2009-11-07 18:16 . 2009-11-07 18:16 12464 ----a-w- c:\windows\system32\avgrsstx.dll
2009-11-07 18:16 . 2009-11-11 12:02 360584 ----a-w- c:\windows\system32\drivers\avgtdix.sys
2009-11-07 18:16 . 2009-11-07 18:16 333192 ----a-w- c:\windows\system32\drivers\avgldx86.sys
2009-11-07 18:16 . 2009-11-07 18:16 28424 ----a-w- c:\windows\system32\drivers\avgmfx86.sys
2009-11-07 18:16 . 2009-11-30 12:46 4096 d-----w- c:\windows\system32\drivers\Avg
2009-11-07 18:16 . 2009-11-07 18:18 -------- d-----w- c:\programdata\AVG Security Toolbar
2009-11-07 18:15 . 2009-11-07 18:15 4096 d-----w- c:\programdata\avg9
2009-11-07 18:15 . 2009-11-07 18:15 -------- d-----w- c:\program files\AVG
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
2009-12-02 10:00 . 2007-11-13 09:01 45056 ----a-w- c:\windows\system32\acovcnt.exe
2009-12-02 09:58 . 2007-04-18 08:33 12 ----a-w- c:\windows\bthservsdp.dat
2009-12-02 09:58 . 2009-10-23 11:50 4096 d-----w- c:\users\Sylvano\AppData\Roaming\Skype
2009-12-02 09:02 . 2009-10-23 11:54 4096 d-----w- c:\users\Sylvano\AppData\Roaming\skypePM
2009-11-30 22:13 . 2009-05-31 23:41 16384 d-----w- c:\users\Sylvano\AppData\Roaming\Azureus
2009-11-29 10:39 . 2009-03-04 17:28 -------- d-----w- c:\users\Sylvano\AppData\Roaming\Canon
2009-11-29 10:27 . 2008-12-24 00:19 7484 ----a-w- c:\users\Sylvano\AppData\Local\d3d9caps.dat
2009-11-27 15:43 . 2007-04-18 09:09 669566 ----a-w- c:\windows\system32\perfh00C.dat
2009-11-27 15:43 . 2007-04-18 09:09 123556 ----a-w- c:\windows\system32\perfc00C.dat
2009-11-11 22:26 . 2006-11-02 11:18 4096 d-----w- c:\program files\Windows Mail
2009-11-09 21:43 . 2009-07-27 10:36 4096 d-----w- c:\program files\iTunes
2009-11-09 21:42 . 2009-07-27 10:32 -------- d-----w- c:\program files\Common Files\Apple
2009-11-09 17:50 . 2009-01-29 21:00 -------- d-----w- c:\program files\Java
2009-11-09 17:25 . 2009-10-25 09:45 16384 d-----w- c:\program files\Ad-Remover
2009-11-08 12:29 . 2009-10-29 18:16 4096 d-----w- c:\programdata\Yahoo! Companion
2009-11-08 11:51 . 2009-10-30 14:07 4096 d-----w- c:\users\Sylvano\AppData\Roaming\Spamihilator
2009-11-07 18:19 . 2009-09-14 15:53 4096 d-----w- c:\program files\Everything
2009-11-07 17:29 . 2009-05-31 23:41 -------- d-----w- c:\programdata\Azureus
2009-11-07 16:40 . 2009-10-28 18:58 8192 d-----w- c:\program files\DrWeb
2009-11-06 18:28 . 2009-06-08 17:01 24576 d-----w- c:\program files\Mozilla Thunderbird
2009-11-02 19:42 . 2009-10-02 20:27 195456 ------w- c:\windows\system32\MpSigStub.exe
2009-10-31 16:34 . 2009-10-31 16:34 -------- d-----w- c:\program files\Windows Portable Devices
2009-10-31 16:34 . 2006-11-02 10:25 665600 ----a-w- c:\windows\inf\drvindex.dat
2009-10-31 16:34 . 2009-10-31 16:34 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdMtpDr_01_07_00.Wdf
2009-10-31 16:32 . 2009-10-31 16:32 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdFs_01_07_00.Wdf
2009-10-29 18:16 . 2009-10-29 18:16 -------- d-----w- c:\programdata\Yahoo!
2009-10-29 18:16 . 2008-12-20 21:32 -------- d-----w- c:\program files\Yahoo!
2009-10-29 18:16 . 2009-10-29 18:16 -------- d-----w- c:\users\Sylvano\AppData\Roaming\Yahoo!
2009-10-29 10:07 . 2009-10-29 10:07 -------- d-----w- c:\users\Sylvano\AppData\Roaming\Malwarebytes
2009-10-28 12:52 . 2009-10-21 17:40 4096 d-----w- c:\program files\ma-config.com
2009-10-27 19:32 . 2009-02-03 02:39 4096 d-----w- c:\programdata\Spybot - Search & Destroy
2009-10-26 16:35 . 2009-03-04 16:55 4096 d-----w- c:\program files\Google
2009-10-25 12:46 . 2009-10-24 16:40 4096 d-----w- c:\program files\trend micro
2009-10-25 09:37 . 2009-10-25 09:37 56 ---ha-w- c:\windows\system32\ezsidmv.dat
2009-10-23 15:41 . 2009-03-28 17:30 4096 d-----w- c:\program files\Micro Application
2009-10-23 11:50 . 2009-10-23 11:49 -------- d-----r- c:\program files\Skype
2009-10-23 11:49 . 2009-10-23 11:49 -------- d-----w- c:\program files\Common Files\Skype
2009-10-23 11:49 . 2009-10-23 11:49 -------- d-----w- c:\programdata\Skype
2009-10-22 15:22 . 2009-10-22 15:22 -------- d-----w- c:\program files\Marvell
2009-10-21 13:07 . 2007-11-13 09:04 4096 d-----w- c:\program files\Common Files\Adobe
2009-10-18 08:40 . 2009-10-18 08:40 653560 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2009-10-16 16:50 . 2009-09-22 16:07 -------- d-----w- c:\users\Sylvano\AppData\Roaming\gtk-2.0
2009-10-16 09:03 . 2009-10-16 09:03 -------- d-----w- c:\users\Sylvano\AppData\Roaming\GRETECH
2009-10-16 08:50 . 2009-04-07 12:44 24576 d-----w- c:\program files\FrostWire
2009-10-16 08:50 . 2009-04-07 12:44 4096 d-----w- c:\users\Sylvano\AppData\Roaming\FrostWire
2009-10-15 08:58 . 2009-09-01 13:02 -------- d-----w- c:\users\Sylvano\AppData\Roaming\Hide IP NG
2009-10-15 08:58 . 2009-09-01 13:57 4096 d-----w- c:\program files\Throttle
2009-10-15 07:33 . 2009-08-01 10:30 177 ----a-w- c:\users\Sylvano\AppData\Roaming\Azureus\restart.bat
2009-10-11 16:25 . 2009-10-11 16:25 -------- d-----w- c:\users\Sylvano\AppData\Roaming\iScreensaver
2009-10-11 16:05 . 2009-10-11 16:05 4096 d-----w- c:\program files\Winamp
2009-10-11 15:58 . 2009-10-11 15:57 -------- d-----w- c:\users\Sylvano\AppData\Roaming\XnView
2009-10-11 03:17 . 2009-01-29 21:00 411368 ----a-w- c:\windows\system32\deploytk.dll
2009-10-08 21:08 . 2009-10-31 16:27 234496 ----a-w- c:\windows\system32\oleacc.dll
2009-10-08 21:08 . 2009-10-31 16:27 555520 ----a-w- c:\windows\system32\UIAutomationCore.dll
2009-10-08 21:07 . 2009-10-31 16:27 4096 ----a-w- c:\windows\system32\oleaccrc.dll
2009-10-01 01:02 . 2009-10-31 16:29 2537472 ----a-w- c:\windows\system32\wpdshext.dll
2009-10-01 01:02 . 2009-10-31 16:29 30208 ----a-w- c:\windows\system32\WPDShextAutoplay.exe
2009-10-01 01:02 . 2009-10-31 16:29 334848 ----a-w- c:\windows\system32\PortableDeviceApi.dll
2009-10-01 01:02 . 2009-10-31 16:29 87552 ----a-w- c:\windows\system32\WPDShServiceObj.dll
2009-10-01 01:02 . 2009-10-31 16:29 31232 ----a-w- c:\windows\system32\BthMtpContextHandler.dll
2009-10-01 01:01 . 2009-10-31 16:29 546816 ----a-w- c:\windows\system32\wpd_ci.dll
2009-10-01 01:01 . 2009-10-31 16:29 160256 ----a-w- c:\windows\system32\PortableDeviceTypes.dll
2009-10-01 01:01 . 2009-10-31 16:29 60928 ----a-w- c:\windows\system32\PortableDeviceConnectApi.dll
2009-10-01 01:01 . 2009-10-31 16:29 100864 ----a-w- c:\windows\system32\PortableDeviceClassExtension.dll
2009-10-01 01:01 . 2009-10-31 16:29 350208 ----a-w- c:\windows\system32\WPDSp.dll
2009-10-01 01:01 . 2009-10-31 16:29 196608 ----a-w- c:\windows\system32\PortableDeviceWMDRM.dll
2009-10-01 01:01 . 2009-10-31 16:29 81920 ----a-w- c:\windows\system32\wpdbusenum.dll
2009-10-01 01:01 . 2009-10-31 16:29 40448 ----a-w- c:\windows\system32\drivers\WpdUsb.sys
2009-10-01 01:01 . 2009-10-31 16:29 226816 ----a-w- c:\windows\system32\WpdMtp.dll
2009-10-01 01:01 . 2009-10-31 16:29 61952 ----a-w- c:\windows\system32\WpdMtpUS.dll
2009-10-01 01:01 . 2009-10-31 16:29 33280 ----a-w- c:\windows\system32\WpdConns.dll
2009-09-28 09:22 . 2009-09-28 09:22 364544 ----a-w- c:\windows\system32\yk60x86.dll
2009-09-28 09:22 . 2009-09-28 09:22 312832 ----a-w- c:\windows\system32\drivers\yk60x86.sys
2009-09-25 02:10 . 2009-10-31 16:30 974848 ----a-w- c:\windows\system32\WindowsCodecs.dll
2009-09-25 02:07 . 2009-10-31 16:30 189440 ----a-w- c:\windows\system32\WindowsCodecsExt.dll
2009-09-25 02:04 . 2009-10-31 16:30 321024 ----a-w- c:\windows\system32\PhotoMetadataHandler.dll
2009-09-25 01:49 . 2009-10-31 16:30 1554432 ----a-w- c:\windows\system32\xpsservices.dll
2009-09-25 01:48 . 2009-10-31 16:30 351232 ----a-w- c:\windows\system32\XpsPrint.dll
2009-09-25 01:38 . 2009-10-31 16:30 847360 ----a-w- c:\windows\system32\OpcServices.dll
2009-09-25 01:36 . 2009-10-31 16:30 280064 ----a-w- c:\windows\system32\XpsGdiConverter.dll
2009-09-25 01:35 . 2009-10-31 16:30 135680 ----a-w- c:\windows\system32\XpsRasterService.dll
2009-09-25 01:33 . 2009-10-31 16:30 195584 ----a-w- c:\windows\system32\dxdiagn.dll
2009-09-25 01:33 . 2009-10-31 16:30 829440 ----a-w- c:\windows\system32\d3d10warp.dll
2009-09-25 01:33 . 2009-10-31 16:30 369664 ----a-w- c:\windows\system32\WMPhoto.dll
2009-09-25 01:32 . 2009-10-31 16:30 252928 ----a-w- c:\windows\system32\dxdiag.exe
2009-09-25 01:31 . 2009-10-31 16:29 519680 ----a-w- c:\windows\system32\d3d11.dll
2009-09-25 01:31 . 2009-10-31 16:29 486912 ----a-w- c:\windows\system32\d3d10level9.dll
2009-09-25 01:31 . 2009-10-31 16:29 161280 ----a-w- c:\windows\system32\d3d10_1.dll
2009-09-25 01:31 . 2009-10-31 16:29 218112 ----a-w- c:\windows\system32\d3d10_1core.dll
2009-09-25 01:31 . 2009-10-31 16:29 1030144 ----a-w- c:\windows\system32\d3d10.dll
2009-09-25 01:31 . 2009-10-31 16:30 828928 ----a-w- c:\windows\system32\d2d1.dll
2009-09-25 01:30 . 2009-10-31 16:29 190464 ----a-w- c:\windows\system32\d3d10core.dll
2009-09-25 01:30 . 2009-10-31 16:29 481792 ----a-w- c:\windows\system32\dxgi.dll
2009-09-25 01:27 . 2009-10-31 16:30 634880 ----a-w- c:\windows\system32\drivers\dxgkrnl.sys
2009-09-25 01:27 . 2009-10-31 16:30 37888 ----a-w- c:\windows\system32\cdd.dll
2009-09-25 01:27 . 2009-10-31 16:30 793088 ----a-w- c:\windows\system32\FntCache.dll
2009-09-25 01:27 . 2009-10-31 16:29 1064448 ----a-w- c:\windows\system32\DWrite.dll
2009-09-24 22:54 . 2009-10-31 16:30 258048 ----a-w- c:\windows\system32\winspool.drv
2009-09-24 22:54 . 2009-10-31 16:30 667648 ----a-w- c:\windows\system32\printfilterpipelinesvc.exe
2009-09-24 22:54 . 2009-10-31 16:30 26112 ----a-w- c:\windows\system32\printfilterpipelineprxy.dll
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{1c491116-c175-45e1-a570-6fb14fea8b7b}"= "c:\program files\PHPNukeFR\tbPHPN.dll" [2009-02-16 1882136]
"{A3BC75A2-1F87-4686-AA43-5347D756017C}"= "c:\program files\AVG\AVG9\Toolbar\IEToolbar.dll" [2009-10-16 1119488]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1c491116-c175-45e1-a570-6fb14fea8b7b}]
2009-02-16 13:44 1882136 ----a-w- c:\program files\PHPNukeFR\tbPHPN.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{A3BC75A2-1F87-4686-AA43-5347D756017C}]
2009-10-16 11:12 1119488 ----a-w- c:\program files\AVG\AVG9\Toolbar\IEToolbar.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{1c491116-c175-45e1-a570-6fb14fea8b7b}"= "c:\program files\PHPNukeFR\tbPHPN.dll" [2009-02-16 1882136]
"{CCC7A320-B3CA-4199-B1A6-9F516DD69829}"= "c:\program files\AVG\AVG9\Toolbar\IEToolbar.dll" [2009-10-16 1119488]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{1C491116-C175-45E1-A570-6FB14FEA8B7B}"= "c:\program files\PHPNukeFR\tbPHPN.dll" [2009-02-16 1882136]
"{CCC7A320-B3CA-4199-B1A6-9F516DD69829}"= "c:\program files\AVG\AVG9\Toolbar\IEToolbar.dll" [2009-10-16 1119488]
2007-06-02 01:08 143360 ----a-w- c:\program files\ASUS\ASUS Data Security Manager\OverlayIconShlExt1.dll
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952]
"Piratrax"="c:\program files\Piratrax\piratrax_launch.exe" [2009-01-29 776192]
"LightScribe Control Panel"="c:\program files\Common Files\LightScribe\LightScribeControlPanel.exe" [2007-06-20 451872]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-03-14 39408]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-02-06 3885408]
"PMCLoader"="c:\program files\Pinnacle\TVCenter Pro\PMCLoader.exe" [2007-02-22 105544]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2009-10-09 25623336]
"sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-11 1233920]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe MSRun" [X]
"Google Quick Search Box"="c:\program files\Google\Quick Search Box\GoogleQuickSearchBox.exe " [X]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-19 1008184]
"JMB36X IDE Setup"="c:\windows\RaidTool\xInsIDE.exe" [2007-03-20 36864]
"Apoint"="c:\program files\Apoint2K\Apoint.exe" [2006-09-12 155648]
"ASUS Screen Saver Protector"="c:\windows\ASScrPro.exe" [2007-11-13 33136]
"Acrobat Assistant 7.0"="c:\program files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe" [2004-12-14 483328]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2009-10-03 39792]
"CloneCDTray"="c:\program files\SlySoft\CloneCD\CloneCDTray.exe" [2009-01-29 57344]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-09-04 417792]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2009-09-04 935288]
"SMSERIAL"="c:\program files\Motorola\SMSERIAL\sm56hlpr.exe" [2009-05-05 1466368]
"AVG9_TRAY"="c:\progra~1\AVG\AVG9\avgtray.exe" [2009-11-13 2020120]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-11-24 81000]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-10-11 149280]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-10-28 141600]
"RtHDVCpl"="RtHDVCpl.exe" - c:\windows\RtHDVCpl.exe [2007-07-06 4669440]
"Skytel"="Skytel.exe" - c:\windows\SkyTel.exe [2007-06-15 1826816]
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
BTTray.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2007-8-14 727592]
Lancement rapide d'Adobe Acrobat.lnk - c:\windows\Installer\{AC76BA86-1033-F400-7760-000000000002}\SC_Acrobat.exe [2008-12-28 25214]
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
R1 aswSP;avast! Self Protection;c:\windows\System32\drivers\aswSP.sys [07/11/2009 21:09 114768]
R1 AvgLdx86;AVG Free AVI Loader Driver x86;c:\windows\System32\drivers\avgldx86.sys [07/11/2009 19:16 333192]
R1 AvgTdiX;AVG Free Network Redirector;c:\windows\System32\drivers\avgtdix.sys [07/11/2009 19:16 360584]
R2 aswFsBlk;aswFsBlk;c:\windows\System32\drivers\aswFsBlk.sys [07/11/2009 21:09 20560]
R2 aswMonFlt;aswMonFlt;c:\windows\System32\drivers\aswMonFlt.sys [07/11/2009 21:09 53328]
R2 avg9wd;AVG Free WatchDog;c:\program files\AVG\AVG9\avgwdsvc.exe [07/11/2009 19:15 285392]
R2 SBSDWSCService;SBSD Security Center Service;c:\program files\Spybot - Search & Destroy\SDWinSec.exe [03/02/2009 03:39 810320]
S0 sptd;sptd;c:\windows\System32\drivers\sptd.sys [23/05/2009 00:51 716272]
S2 gupdate1ca5250efb9fc20;Service Google Update (gupdate1ca5250efb9fc20);c:\program files\Google\Update\GoogleUpdate.exe [21/10/2009 14:18 133104]
S3 FontCache;Service de cache de police Windows;c:\windows\system32\svchost.exe -k LocalServiceAndNoImpersonation [31/01/2009 16:48 21504]
S3 fssfltr;FssFltr;c:\windows\System32\drivers\fssfltr.sys [14/02/2009 23:19 55280]
S3 fsssvc;Windows Live Contrôle parental;c:\program files\Windows Live\Family Safety\fsssvc.exe [06/02/2009 18:08 533360]
S3 netr28u;RT2870 USB Wireless LAN Card Driver for Vista;c:\windows\System32\drivers\netr28u.sys [01/05/2009 21:15 645120]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bthsvcs REG_MULTI_SZ BthServ
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
"c:\program files\Common Files\LightScribe\LSRunOnce.exe"
Contenu du dossier 'Tâches planifiées'
2009-12-02 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-10-21 13:18]
2009-12-02 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-10-21 13:18]
2009-12-02 c:\windows\Tasks\User_Feed_Synchronization-{32189543-E170-4913-803C-300F1978B2BE}.job
- c:\windows\system32\msfeedssync.exe [2009-10-31 03:41]
------- Examen supplémentaire -------
uStart Page = hxxp://www.google.com/intl/fr/
mWindow Title =
uInternet Settings,ProxyServer = socks=
uInternet Settings,ProxyOverride = plimus.com,www.plimus.com,regnow.com,www.regnow.com,
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: &Winamp Search - c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
IE: Convertir en Adobe PDF - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir en un fichier PDF existant - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir la cible du lien en Adobe PDF - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la cible du lien en un fichier PDF existant - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir la sélection en Adobe PDF - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la sélection en un fichier PDF existant - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir les liens sélectionnés en fichier Adobe PDF - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Convertir les liens sélectionnés en un fichier PDF existant - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Envoyer au périphérique &Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
IE: Envoyer l'&image au périphérique Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
FF - ProfilePath - c:\users\Sylvano\AppData\Roaming\Mozilla\Firefox\Profiles\ybi9b8n9.default\
FF - component: c:\program files\AVG\AVG9\Firefox\components\avgssff.dll
FF - component: c:\program files\AVG\AVG9\Toolbar\Firefox\avg@igeared\components\IGeared_tavgp_xputils2.dll
FF - component: c:\program files\AVG\AVG9\Toolbar\Firefox\avg@igeared\components\IGeared_tavgp_xputils3.dll
FF - component: c:\program files\AVG\AVG9\Toolbar\Firefox\avg@igeared\components\IGeared_tavgp_xputils35.dll
FF - component: c:\program files\AVG\AVG9\Toolbar\Firefox\avg@igeared\components\xpavgtbapi.dll
FF - component: c:\program files\Mozilla Firefox\extensions\{1c491116-c175-45e1-a570-6fb14fea8b7b}\components\FFAlert.dll
FF - plugin: c:\program files\Google\Google Earth\plugin\npgeplugin.dll
FF - plugin: c:\program files\Google\Update\\npGoogleOneClick8.dll
FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
FF - plugin: c:\users\Sylvano\Program Files\DNA\plugins\npbtdna.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
HKLM-Run-Malwarebytes Anti-Malware (reboot) - c:\program files\Malwarebytes' Anti-Malware\mbam.exe
AddRemove-AlerteGPS G200 - c:\program files\AlerteGPS\G200FR\Uninstal.exe
AddRemove-jfbdze - c:\users\sylvano\appdata\local\jfbdze.bat
AddRemove-{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD} - c:\program files\Apoint2K\Uninstap.exe ADDREMOVE
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-12-02 11:49
Windows 6.0.6002 Service Pack 2 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 1
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_USERS\S-1-5-21-2729657293-3948322790-2718119205-1000\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{9EB9DC1A-6DFE-DD90-5F03-107B1ED47280}*]
@Allowed: (Read) (RestrictedCode)
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
Heure de fin: 2009-12-02 11:57
ComboFix-quarantined-files.txt 2009-12-02 10:56
Avant-CF: 51 295 571 968 octets libres
Après-CF: 51 272 069 120 octets libres
- - End Of File - - AFE6D59AE24095AD261B3BD89E5062E7
Utilisateur anonyme
3 déc. 2009 à 19:09
3 déc. 2009 à 19:09
Fais un scan avec cet antispyware :
Malwarebytes + tutoriel
Tu l´installes; mets le a jour...(onglet mise a jour)
Click maintenant sur l´onglet recherche et coche la case :
"Executer un examen rapide".
Puis click sur "rechercher".
Laisses le scanner le pc...
Si des elements on ete trouvés :
> click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "oui".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
Copies et colles le rapport stp.
salut voila le nouveau rapport
Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3402
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18865
21/12/2009 16:02:45
mbam-log-2009-12-21 (16-02-45).txt
Type de recherche: Examen rapide
Eléments examinés: 94560
Temps écoulé: 7 minute(s), 10 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
apparemment tout est revenu normal sauf que je n'ai plus de connexion avec ma prise rj45 sur la box :la wifi fonctionne par contre,je ne vois pas d'ou cela peux venir????
8 nov. 2009 à 14:02
-----------\\ ToolBar S&D 1.2.9 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual-Core Processor TK-55 )
BIOS : Default System BIOS
USER : Sylvano ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:116 Go (Free:39 Go)
D:\ (Local Disk) - NTFS - Total:109 Go (Free:92 Go)
E:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 26/10/2009|13:40 )
[ UAC => 0 ]
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Start Page"="https://www.google.com/?hl=fr&gws_rd=ssl"
"Search Bar"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Local Page"="C:\\Windows\\System32\\blank.htm"
"Search bar"="http://www.bing.com/spresults.aspx"
--------------------\\ Recherche d'autres infections