PROBLEME PUB INTENPESTIVE

Résolu
LA GROSSE NAINE Messages postés 14 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
mes enfant ont utiliser mon portable sans antivirus et j'ai des probleme du pub intempestive, j'ai aussi ma souris tnb qui est trop sensible malgre que dans le panneau de configuration le double clik est au minimum et malgre cela qu'en je click sur internet explorer il en ouvre 4 en meme temps et j'ai aussi un demarage tres lent
aujourd'hui j'ai installer mcafee j'ai fait un maxi de menage mais rien ni fait
voici mon hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:54:47, on 25/10/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\McAfee.com\Agent\mcagent.exe
C:\Program Files\NASDAK\OmniMouse Driver\4.0\MOUSE32A.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\ASWLSVC.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\WINDOWS\system32\ASWL2K.exe
C:\Program Files\McAfee\MSK\MskSrver.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
D:\logiciel installer\hijackthis\HiJackThis.exe
D:\logiciel installer\hijackthis\HiJackThis.exe
D:\logiciel installer\hijackthis\HiJackThis.exe

O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

--
End of file - 2143 bytes

merci pour votre aide
Configuration: Windows XP Internet Explorer 7.0

21 réponses

  • 1
  • 2
Résumé de la discussion

Le problème décrit combine des annonces intempestives, une souris trop sensible et un démarrage lent sur Windows XP, associé à un rapport HijackThis, indiquant la présence potentielle de logiciels indésirables et de services suspects. Plusieurs éléments suggèrent que la purge doit passer par une vérification des démarrages et la suppression de composants indésirables, notamment des modules publicitaires et des extensions problématiques identifiées dans le rapport. En cas de doute, des conseils invitent à compléter l'analyse avec des outils complémentaires et à réviser l'état de démarrage, car un log peut être incomplet et n'indiquer que partiellement les menaces présentes.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Utilisateur anonyme
     
    bonjour
    le rapport Hijackthis n'est pas du tout complet
    2
    1. LA GROSSE NAINE
       
      J'ai refais un scan

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 18:15:27, on 25/10/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\McAfee.com\Agent\mcagent.exe
      C:\Program Files\NASDAK\OmniMouse Driver\4.0\MOUSE32A.EXE
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\system32\ASWLSVC.exe
      C:\WINDOWS\ATKKBService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
      C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
      c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
      c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
      C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
      C:\Program Files\McAfee\MPF\MPFSrv.exe
      C:\WINDOWS\system32\ASWL2K.exe
      C:\Program Files\McAfee\MSK\MskSrver.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\tcpsvcs.exe
      C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Opera\opera.exe
      D:\logiciel installer\hijackthis\HiJackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll
      O2 - BHO: (no name) - {3e7e8195-6fa8-42f1-bd93-4e98fe35d825} - (no file)
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
      O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
      O4 - HKLM\..\Run: [McENUI] C:\PROGRA~1\McAfee\MHN\McENUI.exe /hide
      O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\NASDAK\OmniMouse Driver\4.0\MOUSE32A.EXE
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [dabuwapimi] Rundll32.exe "C:\WINDOWS\system32\wewefove.dll",s (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
      O20 - AppInit_DLLs: C:\WINDOWS\system32\peluloge.dll C:\WINDOWS\system32\wudepuve.dll C:\WINDOWS\system32\panasoba.dll c:\windows\system32\fagometo.dll c:\windows\system32\feyujafi.dll
      O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      O23 - Service: ASWLSVC - Unknown owner - C:\WINDOWS\system32\ASWLSVC.exe
      O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
      O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
      O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
      O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
      O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
      O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
      O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
      O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
      O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
      O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      0
  2. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Bonjour ;

    Pour suivre..
    0
  3. Utilisateur anonyme
     
    O4 - HKUS\S-1-5-19\..\Run: [dabuwapimi] Rundll32.exe "C:\WINDOWS\system32\wewefove.dll",s (User 'SERVICE LOCAL')

    infection Vundo qui affiche les fenêtres publicitaires
    On va essayer déjà avec Malwarebytes

    Met à jour ton Malwarebytes, et fait un scan complet, après, on verra
    0
    1. LA GROSSE NAINE
       
      voici le resutat du scan

      Malwarebytes' Anti-Malware 1.41
      Version de la base de données: 3030
      Windows 5.1.2600 Service Pack 3

      25/10/2009 19:41:04
      mbam-log-2009-10-25 (19-41-04).txt

      Type de recherche: Examen complet (C:\|D:\|)
      Eléments examinés: 238989
      Temps écoulé: 1 hour(s), 1 minute(s), 6 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
    2. LA GROSSE NAINE > LA GROSSE NAINE
       
      Toujours personne pour m'aider
      0
    3. Utilisateur anonyme > LA GROSSE NAINE
       
      je ne suis pas toujours sur mon PC

      Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

      - http://images.malwareremoval.com/random/RSIT.exe

      ! Déconnecte toi et ferme toutes tes applications en cours !

      Double-clique sur " RSIT.exe " pour le lancer .

      - Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

      * Devant l'option "List files/folders created ..." , tu choisis : 2 months

      * clique ensuite sur " Continue " pour lancer l'analyse ...


      - laisse faire le scan et ne touche pas au PC ...


      Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

      Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

      Important : poste un rapport, puis l'autre dans la réponse suivante
      Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum
      0
    4. LA GROSSE NAINE > Utilisateur anonyme
       
      escuse moi mais je pensais que tu ne savais plus quoi faire quand j'ai poster le scan ou il n'avait pas trouver d'infection voici donc les scans
      merci pour ton aide
      en ton absence j'ai fait skyboot il ma trouver 3 infections que j'ai corrigé

      log.txt
      GRLogfile of random's system information tool 1.06 (written by random/random)
      Run by HL at 2009-10-25 21:35:37
      Microsoft Windows XP Édition familiale Service Pack 3
      System drive C: has 21 GB (38%) free of 56 GB
      Total RAM: 1023 MB (56% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 21:35:59, on 25/10/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\ASWLSVC.exe
      C:\WINDOWS\ATKKBService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
      C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
      c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
      c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
      C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
      C:\WINDOWS\system32\ASWL2K.exe
      C:\Program Files\McAfee\MPF\MPFSrv.exe
      C:\Program Files\McAfee\MSK\MskSrver.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\tcpsvcs.exe
      C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      c:\PROGRA~1\mcafee.com\agent\mcagent.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\ctfmon.exe
      C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
      C:\Documents and Settings\HL\Bureau\RSIT.exe
      D:\logiciel installer\hijackthis\HL.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll
      O2 - BHO: (no name) - {3e7e8195-6fa8-42f1-bd93-4e98fe35d825} - (no file)
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
      O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
      O4 - HKLM\..\Run: [McENUI] C:\PROGRA~1\McAfee\MHN\McENUI.exe /hide
      O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
      O20 - AppInit_DLLs: C:\WINDOWS\system32\peluloge.dll C:\WINDOWS\system32\wudepuve.dll C:\WINDOWS\system32\panasoba.dll c:\windows\system32\fagometo.dll c:\windows\system32\feyujafi.dll
      O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      O23 - Service: ASWLSVC - Unknown owner - C:\WINDOWS\system32\ASWLSVC.exe
      O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
      O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
      O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
      O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
      O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
      O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
      O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
      O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
      O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
      O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      0
    5. jordan1995 Messages postés 136 Statut Membre 113 > LA GROSSE NAINE
       
      slt
      0
  4. jordan1995 Messages postés 136 Statut Membre 113
     
    je peux t'aider
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jordan1995 Messages postés 136 Statut Membre 113
     
    oui ou nn
    0
    1. LA GROSSE NAINE
       
      j'ai nathandre qui m'aide deja je vais continuer avec lui si tu veux
      0
      1. Utilisateur anonyme > LA GROSSE NAINE
         
        elle, pas lui, je suis une femme

        O20 - AppInit_DLLs: C:\WINDOWS\system32\peluloge.dll C:\WINDOWS\system32\wudepuve.dll C:\WINDOWS\system32\panasoba.dll c:\windows\system32\fagometo.dll c:\windows\system32\feyujafi.dll

        Attention, avant de commencer, lit attentivement la procédure, et imprime la

        Télécharge ComboFix de sUBs sur ton Bureau :
        http://download.bleepingcomputer.com/sUBs/ComboFix.exe

        /!\ Déconnecte-toi du net et DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
        ---> Double-clique sur ComboFix.exe
        Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
        SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
        ---> Mets-le en langue française F
        Tape sur la touche 1 (Yes) pour démarrer le scan.

        Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

        En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

        Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

        /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

        Note : Le rapport se trouve également là : C:\ComboFix.txt
        0
      2. LA GROSSE NAINE > Utilisateur anonyme
         
        j'ai un message d'erreure quand je double clik sur combofix. EXE qui est sur mon bureau
        "some installation files are corrupt. please download a fresh copy and retry the installation
        "
        j'ai essayer d'un autre site sa me fait la meme chose
        0
      3. LA GROSSE NAINE > LA GROSSE NAINE
         
        tu me dit quoi faire ce soir j'en reste là comme je travail demain je dois me coucher
        je reviens demain soir
        encore merci pour ton aide
        0
  7. Utilisateur anonyme
     
    on verra demain
    0
    1. LA GROSSE NAINE Messages postés 14 Statut Membre
       
      Je suis de retour merci de me dire ce que je peux faire
      0
      1. Utilisateur anonyme > LA GROSSE NAINE Messages postés 14 Statut Membre
         
        Désactiver le TeaTimer de Spybot (Merci à Nico):
        Pour désactiver le TeaTimer :
        => Ouvrir Spybot S&D
        => Dans le menu "Mode", séléctionner le mode avancé.
        => Une fenêtre demande confirmation cliquer sur "oui".
        => Une fois le mode avancé actif, ouvrir l'onglet "Outils".
        => Cliquer sur Résident.
        => La partie Résident comporte deux lignes qui sont normalement cochées :
        *Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.
        * Résident "TeaTimer" (Protection des réglages système fondamentaux) actif
        => Décocher la ligne TeaTimer.
        => Redémarrer Spybot (le fermer et le réouvrir)
        => Retourner dans le menu Résident et vérifier qu'il soit bien désactivé.

        et suis bien les instructions du post 14
        0
      2. LA GROSSE NAINE > Utilisateur anonyme
         
        desole mais rien a faire
        le teatimer n'atait pas coche mais été marque active finalement j'ai desinstaller spyboot j'ai redemarrer l'ordi et j'ai essayer de nouveau combofix et j'ai toujours le meme message j'ai été dans les services actifs de windows j'ai dessactiver plusieurs services mais j'ai toujours le message à chaque fois que je lance combofix
        que faut-t-il que je fasse
        0
  8. Utilisateur anonyme
     
    c'est parce que le vundo doit reconnaitre le nom de l'outil
    il ne faut jamais toucher aux services Windows, car tu risques d'avoir des problèmes après
    0
    1. LA GROSSE NAINE
       
      Je parle dans le gestionnaire des taches de windows processus j'en ai arreter pour pouvoir utiliser combofix mais rien a faire
      qu'est ce que je fais pour qu'il marche
      0
  9. Utilisateur anonyme
     
    supprime combofix, on va essayer autre chose

    Attention, avant de commencer, lit attentivement la procédure, et imprime la

    Télécharge ComboFix de sUBs sur ton Bureau :
    http://sd-1.archive-host.com/membres/up/132623580255188080/C­omboKill.exe

    /!\ Déconnecte-toi du net et DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
    ---> Double-clique sur ComboKill.exe
    Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
    SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
    ---> Mets-le en langue française F
    Tape sur la touche 1 (Yes) pour démarrer le scan.

    Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

    En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

    Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

    /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

    Note : Le rapport se trouve également là : C:\ComboFix.txt
    0
    1. LA GROSSE NAINE
       
      le lien et not fount
      0
  10. Utilisateur anonyme
     
    Télécharge ComboFix de sUBs sur ton Bureau :
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    renomme le ComboKill.exe, et suis bien les instructions du post 23
    0
    1. LA GROSSE NAINE
       
      je te repond d'un autre micro car je suis en train de faire la manip combofix a demarrer et j'ai un message "la console de récuperation microsoft windows n'est pas installée sur ce PC sans elle , combofix n'essaiera pas de corriger certains infections graves cliquer sur oui pour que combofix la télécharge /installe : note une connection internet active est indispensable

      mais j'ai desactive ma connextion internet pour faire la minip alors je fais quoi ?
      0
      1. Utilisateur anonyme > LA GROSSE NAINE
         
        ne touche pas au PC (souris, clavier) pendant que Combo Fix travaille, car tu risques de le planter
        0
      2. LA GROSSE NAINE > Utilisateur anonyme
         
        là il attend que je reponde oui ou non
        0
      3. Utilisateur anonyme > LA GROSSE NAINE
         
        oui, installe la console de récupération
        0
      4. LA GROSSE NAINE > Utilisateur anonyme
         
        voici le rapport

        ComboFix 09-11-01.04 - HL 02/11/2009 23:13.1.1 - FAT32x86
        Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1023.642 [GMT 1:00]
        Lancé depuis: c:\documents and settings\HL\Bureau\ComboKill.exe
        AV: McAfee VirusScan *On-access scanning enabled* (Updated) {84B5EE75-6421-4CDE-A33A-DD43BA9FAD83}
        FW: McAfee Personal Firewall *disabled* {94894B63-8C7F-4050-BDA4-813CA00DA3E8}
        .

        (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
        .

        .
        ((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
        .

        -------\Legacy_IPRIP
        -------\Service_Iprip


        ((((((((((((((((((((((((((((( Fichiers créés du 2009-10-02 au 2009-11-02 ))))))))))))))))))))))))))))))))))))
        .

        2009-10-25 20:35 . 2009-10-25 20:35 -------- d-----w- C:\rsit
        2009-10-25 19:54 . 2009-10-25 19:55 -------- d-----w- c:\program files\Spybot - Search & Destroy
        2009-10-25 19:08 . 2009-10-25 19:08 -------- d-----w- c:\program files\RegCleaner
        2009-10-25 16:29 . 2009-10-25 16:29 -------- d-----w- c:\program files\NASDAK
        2009-10-25 15:44 . 2009-10-25 15:44 -------- d-sh--w- c:\windows\system32\config\systemprofile\IETldCache
        2009-10-24 23:56 . 2009-10-24 23:56 -------- d-sh--w- c:\documents and settings\HL\IECompatCache
        2009-10-24 23:52 . 2009-10-24 23:52 -------- d-sh--w- c:\documents and settings\HL\PrivacIE
        2009-10-24 23:41 . 2009-10-24 23:41 -------- d-sh--w- c:\documents and settings\LocalService\IETldCache
        2009-10-24 23:40 . 2009-10-24 23:40 -------- d-sh--w- c:\documents and settings\HL\IETldCache
        2009-10-24 23:33 . 2009-08-29 08:56 12800 ------w- c:\windows\system32\dllcache\xpshims.dll
        2009-10-24 23:33 . 2009-08-29 08:56 246272 ------w- c:\windows\system32\dllcache\ieproxy.dll
        2009-10-24 23:33 . 2009-10-24 23:33 -------- d-----w- c:\windows\ie8updates
        2009-10-24 23:33 . 2009-08-07 09:48 100352 ------w- c:\windows\system32\dllcache\iecompat.dll
        2009-10-24 23:28 . 2009-10-24 23:28 -------- d--h--w- c:\windows\ie8
        2009-10-24 18:25 . 2009-10-24 18:25 -------- d-----w- c:\windows\system32\XPSViewer
        2009-10-24 18:25 . 2009-10-24 18:25 -------- d-----w- c:\program files\MSBuild
        2009-10-24 18:24 . 2009-10-24 18:24 -------- d-----w- c:\program files\Reference Assemblies
        2009-10-24 18:24 . 2008-07-06 13:06 89088 ------w- c:\windows\system32\dllcache\filterpipelineprintproc.dll
        2009-10-24 18:24 . 2008-07-06 13:06 575488 ------w- c:\windows\system32\xpsshhdr.dll
        2009-10-24 18:24 . 2008-07-06 13:06 575488 ------w- c:\windows\system32\dllcache\xpsshhdr.dll
        2009-10-24 18:24 . 2008-07-06 13:06 1676288 ------w- c:\windows\system32\xpssvcs.dll
        2009-10-24 18:24 . 2008-07-06 13:06 1676288 ------w- c:\windows\system32\dllcache\xpssvcs.dll
        2009-10-24 18:24 . 2008-07-06 13:06 117760 ------w- c:\windows\system32\prntvpt.dll
        2009-10-24 18:24 . 2008-07-06 11:50 597504 ------w- c:\windows\system32\dllcache\printfilterpipelinesvc.exe
        2009-10-24 18:24 . 2009-10-24 18:24 -------- d-----w- C:\149652d574f5b436aa5b813701
        2009-10-24 15:13 . 2009-02-06 11:10 227840 ------w- c:\windows\system32\dllcache\wmiprvse.exe
        2009-10-24 15:13 . 2009-03-06 15:20 286720 ------w- c:\windows\system32\dllcache\pdh.dll
        2009-10-24 15:13 . 2009-02-09 12:23 111104 ------w- c:\windows\system32\dllcache\services.exe
        2009-10-24 15:13 . 2009-02-09 11:53 401408 ------w- c:\windows\system32\dllcache\rpcss.dll
        2009-10-24 15:13 . 2009-02-09 11:53 473600 ------w- c:\windows\system32\dllcache\fastprox.dll
        2009-10-24 15:13 . 2009-02-06 11:39 35328 ------w- c:\windows\system32\dllcache\sc.exe
        2009-10-24 15:13 . 2009-02-09 11:53 685568 ------w- c:\windows\system32\dllcache\advapi32.dll
        2009-10-24 15:13 . 2009-02-09 11:53 739840 ------w- c:\windows\system32\dllcache\ntdll.dll
        2009-10-24 15:13 . 2009-02-09 11:53 453120 ------w- c:\windows\system32\dllcache\wmiprvsd.dll
        2009-10-24 14:47 . 2009-06-21 22:47 153088 ------w- c:\windows\system32\dllcache\triedit.dll
        2009-10-24 14:41 . 2009-07-10 14:27 1315328 ------w- c:\windows\system32\dllcache\msoe.dll
        2009-10-24 14:16 . 2008-12-16 13:31 354304 ------w- c:\windows\system32\dllcache\winhttp.dll
        2009-10-24 14:15 . 2008-04-21 22:15 219136 ------w- c:\windows\system32\dllcache\wordpad.exe
        2009-10-24 13:39 . 2009-09-10 13:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
        2009-10-24 13:39 . 2009-09-10 13:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
        2009-10-24 00:32 . 2009-10-24 00:32 -------- d-----w- c:\documents and settings\Administrateur\Local Settings\Application Data\Opera
        2009-10-23 22:13 . 2009-10-23 22:13 -------- d-----w- c:\program files\CCleaner
        2009-10-23 19:29 . 2009-10-23 19:29 -------- d-----w- c:\program files\SiteAdvisor
        2009-10-23 18:24 . 2009-10-23 18:24 -------- d-----w- c:\program files\acid type mode

        .
        (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        2009-10-25 21:21 . 2006-04-26 20:09 83104 ----a-w- c:\documents and settings\HL\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
        2009-10-25 16:08 . 2004-09-20 16:49 80946 ----a-w- c:\windows\system32\perfc00C.dat
        2009-10-25 16:08 . 2004-09-20 16:49 501138 ----a-w- c:\windows\system32\perfh00C.dat
        2009-09-16 09:22 . 2008-04-12 15:15 40552 ----a-w- c:\windows\system32\drivers\mfesmfk.sys
        2009-09-16 09:22 . 2008-04-12 15:15 35272 ----a-w- c:\windows\system32\drivers\mfebopk.sys
        2009-09-16 09:22 . 2008-04-12 15:15 79816 ----a-w- c:\windows\system32\drivers\mfeavfk.sys
        2009-09-16 09:22 . 2008-04-12 15:15 214664 ----a-w- c:\windows\system32\drivers\mfehidk.sys
        2009-09-16 09:22 . 2008-04-12 15:15 34248 ----a-w- c:\windows\system32\drivers\mferkdk.sys
        2009-09-11 15:18 . 2004-09-20 16:48 136192 ----a-w- c:\windows\system32\msv1_0.dll
        2009-09-04 22:04 . 2004-09-20 16:48 58880 ----a-w- c:\windows\system32\msasn1.dll
        2009-08-29 08:56 . 2004-09-20 16:49 916480 ----a-w- c:\windows\system32\wininet.dll
        2009-08-26 09:01 . 2004-09-20 16:49 247326 ----a-w- c:\windows\system32\strmdll.dll
        2009-08-05 10:00 . 2004-09-20 16:48 205312 ----a-w- c:\windows\system32\mswebdvd.dll
        .

        ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        .
        *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
        REGEDIT4

        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "Google Update"="c:\documents and settings\HL\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" [2008-09-06 133104]

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "mcagent_exe"="c:\program files\McAfee.com\Agent\mcagent.exe" [2009-09-17 645328]
        "McENUI"="c:\progra~1\McAfee\MHN\McENUI.exe" [2009-07-07 1176808]
        "Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080]
        "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2005-09-23 7286784]

        [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
        "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
        @="Service"

        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc]
        @=""

        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
        @=""

        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mfehidk.sys]
        @="Driver"

        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mferkdk.sys]
        @="Driver"

        [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Reader Speed Launch.lnk]
        path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Reader Speed Launch.lnk
        backup=c:\windows\pss\Adobe Reader Speed Launch.lnkCommon Startup
        HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Zshutdown

        [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiVirus]
        "DisableMonitoring"=dword:00000001

        [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeFirewall]
        "DisableMonitoring"=dword:00000001

        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
        "EnableFirewall"= 0 (0x0)

        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
        "c:\\Program Files\\EA GAMES\\Battlefield 1942\\bf1942.exe"=
        "c:\\WINDOWS\\System32\\dplaysvr.exe"=
        "c:\\Program Files\\Ubisoft\\Blue Byte\\THE SETTLERS - L'Héritage des Rois\\Bin\\settlershok.exe"=
        "c:\\WINDOWS\\System32\\dpnsvr.exe"=
        "c:\\Program Files\\Firefly Studios\\Stronghold 2\\Stronghold2.exe"=
        "c:\\Program Files\\Warcraft III\\Warcraft III.exe"=
        "c:\\WINDOWS\\system32\\sessmgr.exe"=
        "c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
        "c:\\Program Files\\Maxthon2\\Modules\\MxDownloader\\MxDownloadServer.exe"=
        "d:\\sebastien\\stronghold\\Stronghold.exe"=
        "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
        "%windir%\\system32\\sessmgr.exe"=
        "c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
        "c:\\Program Files\\MSN Messenger\\livecall.exe"=
        "c:\\Program Files\\McAfee\\VirusScan\\MCVSMAP.EXE"=
        "c:\\Program Files\\Fichiers communs\\McAfee\\HackerWatch\\HWUPDCHK.EXE"=
        "c:\\Program Files\\Firefly Studios\\Stronghold Crusader\\Stronghold Crusader.exe"=
        "c:\\Program Files\\Fichiers communs\\McAfee\\MNA\\McNASvc.exe"=
        "c:\\Program Files\\Malwarebytes' Anti-Malware\\mbam.exe"=

        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
        "3587:TCP"= 3587:TCP:Groupement homologue Windows
        "3540:UDP"= 3540:UDP:Protocole PNRP (Peer Name Resolution Protocol)

        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
        "AllowInboundEchoRequest"= 1 (0x1)

        R2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service;c:\program files\McAfee\SiteAdvisor\McSACore.exe [19/10/2008 16:03 210216]
        R3 HSFHWSIS;HSFHWSIS;c:\windows\system32\drivers\HSFHWSIS.sys [22/06/2005 02:50 216320]
        R3 SynMini;USB2.0 1.3M Web Cam;c:\windows\system32\drivers\SynMini.sys [19/01/2006 16:37 720470]
        R3 SynScan;USB2.0 1.3M Web Cam Still Image;c:\windows\system32\drivers\SynScan.sys [19/01/2006 16:37 8278]
        S3 cdrmkaun;cdrmkaun;\??\c:\docume~1\HL\LOCALS~1\Temp\cdrmkaun.sys --> c:\docume~1\HL\LOCALS~1\Temp\cdrmkaun.sys [?]

        --- Autres Services/Pilotes en mémoire ---

        *NewlyCreated* - MBR
        *Deregistered* - mbr

        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
        p2psvc REG_MULTI_SZ p2psvc p2pimsvc p2pgasvc PNRPSvc
        .
        Contenu du dossier 'Tâches planifiées'

        2008-04-12 c:\windows\Tasks\McQcTask.job
        - c:\progra~1\mcafee\mqc\QcConsol.exe [2008-04-12 11:22]

        2008-04-12 c:\windows\Tasks\McDefragTask.job
        - c:\progra~1\mcafee\mqc\QcConsol.exe [2008-04-12 11:22]

        2009-11-02 c:\windows\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job
        - c:\program files\Windows Live Toolbar\MSNTBUP.EXE [2006-09-27 16:39]

        2009-11-02 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3148257176-1215773745-3188061322-1005Core1ca5bdbfb3c3761.job
        - c:\documents and settings\HL\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2008-09-06 15:45]
        .
        .
        ------- Examen supplémentaire -------
        .
        uStart Page = hxxp://www.google.fr/
        uInternet Connection Wizard,ShellNext = iexplore
        uInternet Settings,ProxyOverride = *.local
        uSearchURL,(Default) = hxxp://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
        IE: &Windows Live Search - c:\program files\Windows Live Toolbar\msntb.dll/search.htm
        IE: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        .
        - - - - ORPHELINS SUPPRIMES - - - -

        BHO-{3e7e8195-6fa8-42f1-bd93-4e98fe35d825} - (no file)
        Notify-WgaLogon - (no file)
        SafeBoot-mfehidk
        SafeBoot-mferkdk
        SafeBoot-mfetdik
        SafeBoot-mfetdik.sys



        **************************************************************************

        catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2009-11-02 23:19
        Windows 5.1.2600 Service Pack 3 FAT NTAPI

        Recherche de processus cachés ...

        Recherche d'éléments en démarrage automatique cachés ...

        Recherche de fichiers cachés ...

        Scan terminé avec succès
        Fichiers cachés: 0

        **************************************************************************
        .
        --------------------- DLLs chargées dans les processus actifs ---------------------

        - - - - - - - > 'explorer.exe'(2516)
        c:\program files\McAfee\SiteAdvisor\saHook.dll
        c:\windows\system32\eappprxy.dll
        c:\windows\system32\webcheck.dll
        c:\windows\system32\WPDShServiceObj.dll
        c:\windows\system32\PortableDeviceTypes.dll
        c:\windows\system32\PortableDeviceApi.dll
        .
        ------------------------ Autres processus actifs ------------------------
        .
        c:\program files\Lavasoft\Ad-Aware\aawservice.exe
        c:\windows\ATKKBService.exe
        c:\program files\Bonjour\mDNSResponder.exe
        c:\program files\Fichiers communs\LightScribe\LSSrvc.exe
        c:\progra~1\McAfee\MSC\mcmscsvc.exe
        c:\progra~1\FICHIE~1\mcafee\mna\mcnasvc.exe
        c:\progra~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
        c:\progra~1\McAfee\VIRUSS~1\mcshield.exe
        c:\program files\McAfee\MPF\MPFSrv.exe
        c:\program files\McAfee\MSK\MskSrver.exe
        c:\windows\system32\nvsvc32.exe
        c:\windows\system32\tcpsvcs.exe
        c:\program files\ASUS\NB Probe\SPM\spmgr.exe
        c:\program files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        c:\windows\system32\wscntfy.exe
        .
        **************************************************************************
        .
        Heure de fin: 2009-11-02 23:24 - La machine a redémarré
        ComboFix-quarantined-files.txt 2009-11-02 22:24

        Avant-CF: 21 976 383 488 octets libres
        Après-CF: 21 909 209 088 octets libres

        WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
        [boot loader]
        timeout=2
        default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
        [operating systems]
        c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
        multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect

        - - End Of File - - 7910BDDC720D7829F72F0D5233A37412
        0
  11. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Installer la console de récupération : http://www.bibou0007.com/outils-specifiques-f78/installer-la-console-de-recuperation-avec-combofix-t1224.htm
    0
  12. Utilisateur anonyme
     
    as tu encore des pubs intempestives ?
    0
    1. LA GROSSE NAINE
       
      non plus vraiment mais je n'ai pas pu vraiment tester car je ne me suis servis de mon micro que pour le desinfecter avec toi
      0
  13. Utilisateur anonyme
     
    refait moi un RSIT et héberge le sur ci joint.com
    0
    1. LA GROSSE NAINE
       
      le voici

      Logfile of random's system information tool 1.06 (written by random/random)
      Run by HL at 2009-11-02 23:42:27
      Microsoft Windows XP Édition familiale Service Pack 3
      System drive C: has 21 GB (37%) free of 56 GB
      Total RAM: 1023 MB (60% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 23:42:48, on 02/11/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      C:\Program Files\McAfee.com\Agent\mcagent.exe
      C:\Documents and Settings\HL\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\ATKKBService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
      C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
      c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
      c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
      C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
      C:\Program Files\McAfee\MPF\MPFSrv.exe
      C:\Program Files\McAfee\MSK\MskSrver.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\tcpsvcs.exe
      C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      C:\WINDOWS\explorer.exe
      C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
      C:\Documents and Settings\HL\Bureau\RSIT.exe
      D:\logiciel installer\hijackthis\HL.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
      O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
      O4 - HKLM\..\Run: [McENUI] C:\PROGRA~1\McAfee\MHN\McENUI.exe /hide
      O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\HL\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
      O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      O23 - Service: ASWLSVC - Unknown owner - C:\WINDOWS\system32\ASWLSVC.exe
      O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
      O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
      O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
      O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
      O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
      O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
      O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
      O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
      O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
      O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      0
      1. Utilisateur anonyme > LA GROSSE NAINE
         
        je t'ai demandé de me l'héberger sur ci joint.com
        0
      2. LA GROSSE NAINE > Utilisateur anonyme
         
        excuse moi je comprend pas comment tu veux que je fasse pour le poster sur ci joint.com
        qu'est ce que c'est ci joint.com on trouve ca ou ?
        0
  14. Utilisateur anonyme
     
    http://www.cijoint.fr/

    clique ensuite sur parcourir pour trouver le rapport à héberger
    0
    1. LA GROSSE NAINE
       
      le voici je t'en pose des problemes hein

      http://www.cijoint.fr/cjlink.php?file=cj200911/cijKIaZGNU.txt
      0
  15. Utilisateur anonyme
     
    je verrai cela demain, car il est tard
    0
    1. LA GROSSE NAINE
       
      ok
      0
  16. Utilisateur anonyme
     
    C:\Documents and Settings\All Users\Application Data\Jump Poll Poke Mp3\Help tray.exe
    C:\Program Files\acid type mode


    supprime ces fichiers
    pour le premier
    Tu dois afficher les fichiers et dossiers cachés
    Démarrer, Poste de travail
    Clique sur outils
    Sélectionne options de dossier
    Va dans l'onglet affichage
    Coche afficher les fichiers et dossiers cachés, puis OK

    puis vide la corbeille

    ensuite
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)


    Relance Hijackthis
    Clique sur do a system scan only
    Coche les lignes que je t'indique en gras
    Clique sur fix checked
    Redémarre le PC
    0
    1. LA GROSSE NAINE Messages postés 14 Statut Membre
       
      oui c'est fait j'ai eu un message concernant BHO mais apparement il l'a bien supprimé
      que veut tu que je fasse
      0
  17. Utilisateur anonyme
     
    bonsoir
    Purge de la restauration système

    *Désactive ta restauration :
    Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Coche la case désactiver la restauration Clique sur appliquer, puis sur OK
    ---> Redémarre ton PC ...

    *Réactive ta restauration :
    Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Décoche la case désactiver la restauration Clique sur appliquer, puis sur OK
    --->Redémarre ton PC ...

    ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

    Créer un point de restauration propre manuellement:
    Démarrer, Programmes
    Va dans accèssoires, et dans outils système
    Sélectionne restauration système
    Clique sur suivant
    Entre la date du point de restauration que tu veux créer
    Clique sur créer, et le point de restauration se crée automatiquement

    * Télécharge ToolsCleaner2 sur ton Bureau
    https://www.commentcamarche.net/telecharger/
    * Double-clique sur ToolsCleaner2.exe pour le lancer.
    * Clique sur Recherche et laisse le scan agir.
    * Clique sur Suppression pour finaliser.
    * Tu peux, si tu le souhaites, te servir des Options Facultatives.
    * Clique sur Quitter pour obtenir le rapport.
    * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

    supprime toolscleaner2 manuellement

    un petit nettoyage

    *Double-clique sur l'icône de C Cleaner pour l'ouvrir
    *Une fois ouvert, tu cliques sur option, et puis avancé
    *Tu décoches effacer uniquement les fichiers du dossier temp de windows plus vieux que 48 heures
    *Clique sur nettoyeur
    *Clique sur windows, et dans la colonne avancé
    *Coche la première case vieilles données du perfetch que celle-là, ce qui te donnes la case vieilles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-là
    *Clique sur analyser
    *Clique sur nettoyer et sur la demande de confirmation OK. Il va falloir que tu le refasses une autre fois une fois finit, vérifie en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
    *Clique maintenant sur registre et puis sur chercher les erreurs
    *Laisse tout coché, et clique sur corriger les erreurs sélectionnées
    *Il te demande de sauvegarder OUI
    *Tu lui donnes un nom pour pouvoir la retrouver et enregistre
    *Clique sur chercher les erreurs sélectionnées et sur la demande de confirmation OK
    *Il supprime, et fermer, tu vérifies en relançant chercher les erreurs
    *Tu retournes dans options, et tu recoches la case effacer uniquement les fichiers, du dossier temps de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du prefetch
    *Tu peux fermer C Cleaner

    après, j'ai des mises à jour à te faire installer
    as tu supprimé les 2 fichiers que je t'avais indiqué en gras ?
    0
    1. LA GROSSE NAINE Messages postés 14 Statut Membre
       
      OK je fais le post 44
      0
  18. LA GROSSE NAINE Messages postés 14 Statut Membre
     
    Je ne sais pas si c'est lié mais le micro met 2fois plus de temps à demarrer entre le moment ou je vois mon fond d'ecran et au moment ou je peux m'en servire j'ai calculer 2 minute 30
    0
    1. LA GROSSE NAINE
       
      Voici le scan
      [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

      --> Recherche:

      C:\Combofix.txt: trouvé !
      C:\rapport_clean.txt: trouvé !
      C:\lopR.txt: trouvé !
      C:\Lop SD: trouvé !
      C:\Qoobox: trouvé !
      C:\Rsit: trouvé !
      C:\WINDOWS\mbr.exe: trouvé !
      C:\Documents and Settings\HL\Bureau\lopxp.lnk: trouvé !
      C:\Documents and Settings\HL\Bureau\Rsit.exe: trouvé !
      C:\Documents and Settings\Administrateur\Bureau\catchme.log: trouvé !
      C:\Program Files\lopxp: trouvé !
      C:\Lop SD\catchme.exe: trouvé !
      C:\Lop SD\catchme.log: trouvé !
      C:\Qoobox\Quarantine\catchme.log: trouvé !

      ---------------------------------
      --> Suppression:

      C:\Lop SD\catchme.exe: supprimé !
      C:\Combofix.txt: supprimé !
      C:\rapport_clean.txt: supprimé !
      C:\lopR.txt: supprimé !
      C:\WINDOWS\mbr.exe: supprimé !
      C:\Documents and Settings\HL\Bureau\lopxp.lnk: supprimé !
      C:\Documents and Settings\HL\Bureau\Rsit.exe: supprimé !
      C:\Documents and Settings\Administrateur\Bureau\catchme.log: supprimé !
      C:\Lop SD\catchme.log: supprimé !
      C:\Qoobox\Quarantine\catchme.log: supprimé !
      C:\Lop SD: supprimé !
      C:\Qoobox: supprimé !
      C:\Rsit: supprimé !
      C:\Program Files\lopxp: supprimé !

      Fichiers temporaires nettoyés !
      Point de restauration crée !
      Sauvegarde du registre crée !
      0
    2. Utilisateur anonyme > LA GROSSE NAINE
       
      as tu fait la purge du PC ?
      En suite, tu peux nettoyer ton PC avec C Cleaner
      et je te ferai installer les mises à jour après
      0
    3. LA GROSSE NAINE Messages postés 14 Statut Membre > Utilisateur anonyme
       
      qu'est ce que tu appels "la purge du PC"
      0
    4. LA GROSSE NAINE Messages postés 14 Statut Membre > Utilisateur anonyme
       
      oui j'ai bien supprimer les 2 fichiers
      ok cclener a fait un menage complet
      0
  19. LA GROSSE NAINE Messages postés 14 Statut Membre
     
    je suis allé dans msconfig onglet demarrage j'ai tous decoché sauf mcafee mais j'ai un autre onglet qui reste systematiquement coché meme quand je le décoche

    rudnll32.exe c: windows\system32\nvcpl.dll, NvStartup HKLM\SOFTWARE\MICOSOFT\WINDOWS\CurrentVersion\run

    et quand je fais ok j'ai un message

    "une erreure de refus d'accés a été envoyée lors de la tentative de modifier un service. vous devrez peut-être ouvrir une session en utilisant un compte administrateur pour effectuer les modification spécifiées"

    alors que ma session est toujours en administrateur je n'ai pas d'autre session.
    0
    1. Utilisateur anonyme
       
      faut pas toucher aux services, tu aurai du me demander avant
      ne pas toucher aux services Microsoft surtout
      0
    2. LA GROSSE NAINE Messages postés 14 Statut Membre > Utilisateur anonyme
       
      excuse moi mais il y a lontemps que je fais cela sur tous mes micros et j'ai jamais eu de probleme. c'était un conseil que l'on m'avais donné dans un club informatique des gadzards (éleve ingenieure) m'aurait-t-il dit des betises
      0
    3. Utilisateur anonyme > LA GROSSE NAINE Messages postés 14 Statut Membre
       
      les services de Windows sont indispensables

      mises à jour
      Adobe n'est pas à jour
      Désinstalle le par Ajout\Suppression de programmes
      Télécharge et installe la nouvelle version
      https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

      Ton Java n'est pas à jour
      Télécharge JavaRa.zip sur ton bureau
      http://prm753.bchea.org/JavaRa.zip

      Clic droit dessus, puis clique sur extraire tout
      Double-clique dessus pour le lancer. Il est possible que le .exe n'apparaisse pas
      Clique sur Search for updates
      Sélectionne Update using jucheck.exe, puis clique sur Searche
      Si le processus demande à se connecter, accepte, puis clique sur install,
      et suis les instructions. Patiente le temps de l'installation
      Une fois l'installation terminée, revient à l'écran de JavaRa, et clique sur Remover
      Older Versions

      Clique sur oui pour confirmer
      L'outil va travailler, clique sur OK, puis encore sur OK
      Poste le rapport (C:\JavaRa.log)
      Ferme l'application


      Télécharge et installe la nouvelle version:
      https://java.com/fr/
      0
    4. LA GROSSE NAINE > Utilisateur anonyme
       
      ou as tu appris ce que tu sais (comment desinfecter les micro), tu es informaticienne ?

      voici le raport :

      JavaRa 1.15 Removal Log.

      Report follows after line.

      ------------------------------------

      The JavaRa removal process was started on Wed Nov 04 23:19:26 2009

      Found and removed: C:\Program Files\Java\jre1.6.0_05

      Found and removed: C:\Program Files\Java\jre1.6.0_06

      Found and removed: C:\Program Files\Java\jre1.6.0_07

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_05\

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_06\

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_05\bin\

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_06\bin\

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_07\bin\

      ------------------------------------

      Finished reporting.
      0
    5. Utilisateur anonyme > LA GROSSE NAINE
       
      Je fait une formation de helpeur dans un forum de formation spécial, d'ici la fin de l'année, je pense, je dois avoir un diplôme. Non, je ne suis pas informaticienne. Dans ce forum, je suis formée aux outils de désinfection et autres, et j'apprends comment bien désinfecter un PC avec toutes les préventions à donner
      0
  20. Utilisateur anonyme
     
    c'est bénévole et gratuit
    0
    1. LA GROSSE NAINE
       
      pour tout te dire j'ai fait partis d'un club informatique comme je l'ai deja dit pendant 10 ans j'en suis partis car je n'apprenais plus rien bien sur j'ai une connaissance un materiel et un peu logiciel mais dans le club peronne ne savais faire ce que tu fais et cela fait 2fois que j'ai affaire a quelqu'un pour un probleme similaire
      chapeau si cela ne te derange pas tu peux me dire le site merci d'avance

      Pour ma part je repond au post dans "droit et finance.net" car je suis dans le bancaire

      sinon concernant mon micro il y a encore quelque chose a faire merci
      0
  21. LA GROSSE NAINE Messages postés 14 Statut Membre
     
    pour tout te dire j'ai fais partis d'un club informatique pendant 10 ans j'ai beaucoup apris notament sur le materiel et quelque fois sur les logiciels mais aucun des benevols ne savait faire ce genre de chose je suis partis car je n'apprenais plus rien je lit beaucoup sur internet et je suis abonné à plusieurs revues je te dit chapeau pour ce que tu fais car sa fait deja 2 fois je j'ai affaire à quelqu'un pour un probleme similaire si sa ne te derange pas peut-tu me dire qu'elle est le site merci d'avance.
    pour ma part je repond souvent dans les posts "droit et finances.net" car je suis dans le banquaire.

    sinon pour mon micro y a-t-il encore des choses a faire
    0
    1. Utilisateur anonyme
       
      tu veux y faire une formation ?
      0
      1. LA GROSSE NAINE Messages postés 14 Statut Membre > Utilisateur anonyme
         
        J'ai repris le boulot galere bonjour les heures sup ne pas partir en vacances en rentrant c'est trois fois plus de taffs
        oui peut-etre que je ferais une formation
        sinon pour mon micro y a t il encore quelque chose a faire
        sinon encore merci pour tous
        0
      2. Utilisateur anonyme > LA GROSSE NAINE Messages postés 14 Statut Membre
         
        bonsoir LA GROSSE NAINE
        Non il n'y a plus rien à faire, juste l'entretenir une fois de temps en temps avec C Cleaner, défragmenter le disque dur pour éviter les ralentissements, faire un scan une fois de temps en temps avec Malwarebytes en le mettant à jour avant, et mettre à jour régulièrement tes logiciels, avoir un bon pare-feu
        0
  • 1
  • 2