Nettoyage PC

Résolu/Fermé
Pomal Messages postés 28 Date d'inscription samedi 21 novembre 2009 Statut Membre Dernière intervention 2 décembre 2009 - 24 nov. 2009 à 10:07
 Utilisateur anonyme - 2 déc. 2009 à 11:55
Hello,
Je voudrais m'assurer un nettoyage complet de mon ordi portable
et ensuite m'équiper d'un bon anti-virus et un bon firewall.

Merci d'avance de votre réponse et magnifique journée.

Jeai pris un peu les devants et je poste une analyse avec List_Killem.

List'em by g3n-h@ckm@n 1.0.5.5

Thx to Chiquitine29.....

User : Jean-Louis Tucci (Administrateurs) # BEETHOVEN
Update on 21/11/2009 by g3n-h@ckm@n ::::: 20:13
Start at: 09:09:32 | 24.11.2009
Contact : g3n-h@ckm@n sur CCM

Mobile Intel(R) Pentium(R) 4 - M CPU 2.00GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]
FW : Sunbelt Personal Firewall[ (!) Disabled ]4.6.1861 T

C:\ -> Disque fixe local | 55.85 Go (38.59 Go free) | NTFS
D:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processus en cours

C:\WINDOWS\System32\smss.exe 720
C:\WINDOWS\system32\csrss.exe 804
C:\WINDOWS\system32\winlogon.exe 832
C:\WINDOWS\system32\services.exe 880
C:\WINDOWS\system32\lsass.exe 892
C:\WINDOWS\system32\svchost.exe 1056
C:\WINDOWS\system32\svchost.exe 1108
C:\WINDOWS\System32\svchost.exe 1232
C:\WINDOWS\System32\svchost.exe 1356
C:\WINDOWS\System32\svchost.exe 1460
C:\WINDOWS\system32\spoolsv.exe 1552
C:\WINDOWS\System32\svchost.exe 1884
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1920
C:\WINDOWS\System32\Ati2evxx.exe 1936
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe 1960
C:\Program Files\Bonjour\mDNSResponder.exe 1980
C:\WINDOWS\system32\svchost.exe 2004
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe 180
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe 264
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe 364
C:\PROGRA~1\AVG\AVG8\avgrsx.exe 624
C:\PROGRA~1\AVG\AVG8\avgnsx.exe 644
C:\WINDOWS\System32\alg.exe 1748
C:\WINDOWS\Explorer.EXE 2452
C:\Program Files\Dell\AccessDirect\dadapp.exe 2844
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe 2880
C:\Program Files\Brother\ControlCenter3\brccMCtl.exe 2968
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe 3076
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe 3108
C:\Program Files\iTunes\iTunesHelper.exe 3132
C:\Program Files\Apoint\Apoint.exe 3144
C:\Program Files\Apoint\Apntex.exe 3324
C:\WINDOWS\System32\svchost.exe 3500
C:\Program Files\iPod\bin\iPodService.exe 3596
C:\WINDOWS\system32\msiexec.exe 3848
C:\WINDOWS\system32\wscntfy.exe 2832
C:\DOCUME~1\JEAN-L~1\LOCALS~1\Temp\Rar$EX00.661\List_Kill'em.exe 3944
C:\WINDOWS\system32\cmd.exe 3960
C:\WINDOWS\system32\wbem\wmiprvse.exe 4060
C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temp\40.tmp\pv.exe 248

======================
Cles de demarrage "Run"
======================

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
SpybotSD TeaTimer REG_SZ C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
DadApp REG_SZ C:\Program Files\Dell\AccessDirect\dadapp.exe
BrMfcWnd REG_SZ C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
ControlCenter3 REG_SZ C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
AVG8_TRAY REG_SZ C:\PROGRA~1\AVG\AVG8\avgtray.exe
AppleSyncNotifier REG_SZ C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
Adobe ARM REG_SZ "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"
Apoint REG_SZ C:\Program Files\Apoint\Apoint.exe

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents
=====================
cles additionnelles
=====================

! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System
dontdisplaylastusername REG_DWORD 0x0
legalnoticecaption REG_SZ
legalnoticetext REG_SZ
shutdownwithoutlogon REG_DWORD 0x1
undockwithoutlogon REG_DWORD 0x1
===============
===============
BHO :
======

! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A3BC75A2-1F87-4686-AA43-5347D756017C}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}

========
Services
========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]

Ndisuio : 0x3
EapHost : 0x3
SharedAccess : 0x2
wuauserv : 0x2
=========

=========================
Environnement variables :
=========================

ALLUSERSPROFILE=C:\Documents and Settings\All Users
APPDATA=C:\Documents and Settings\Jean-Louis Tucci\Application Data
choix=1
CLASSPATH=.;C:\Program Files\QuickTime\QTSystem\QTJava.zip
CommonProgramFiles=C:\Program Files\Fichiers communs
COMPUTERNAME=BEETHOVEN
ComSpec=C:\WINDOWS\system32\cmd.exe
FP_NO_HOST_CHECK=NO
HOMEDRIVE=C:
HOMEPATH=\Documents and Settings\Jean-Louis Tucci
LOGONSERVER=\\BEETHOVEN
NUMBER_OF_PROCESSORS=1
OS=Windows_NT
Path=C:\Program Files\WinRAR;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\Program Files\ATI Technologies\ATI Control Panel;C:\Program Files\QuickTime\QTSystem\
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_IDENTIFIER=x86 Family 15 Model 2 Stepping 7, GenuineIntel
PROCESSOR_LEVEL=15
PROCESSOR_REVISION=0207
ProgramFiles=C:\Program Files
PROMPT=$P$G
QTJAVA=C:\Program Files\QuickTime\QTSystem\QTJava.zip
SESSIONNAME=Console
SystemDrive=C:
SystemRoot=C:\WINDOWS
TEMP=C:\DOCUME~1\JEAN-L~1\LOCALS~1\Temp
TMP=C:\DOCUME~1\JEAN-L~1\LOCALS~1\Temp
USERDOMAIN=BEETHOVEN
USERNAME=Jean-Louis Tucci
USERPROFILE=C:\Documents and Settings\Jean-Louis Tucci
windir=C:\WINDOWS


¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

C:\WINDOWS\jautoexp.dat
C:\WINDOWS\system32\drivers\Sonyhcp.dll
C:\WINDOWS\System32\SET72.tmp
C:\WINDOWS\System32\SET7E.tmp
C:\WINDOWS\System32\SET8B.tmp
C:\WINDOWS\WMSysPrx.prx
C:\Documents and Settings\Jean-Louis Tucci\Application Data\.#
C:\Documents and Settings\Jean-Louis Tucci\LOCAL Settings\Temp\hpzscr01.exe
C:\Documents and Settings\Jean-Louis Tucci\LOCAL Settings\Temp\_isD1.exe

¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :

HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser "{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}"
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"

=====================
Verification Rootkits
=====================

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-11-24 09:21:35
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001060aa962e]
"000ad9c4a611"=hex:b1,a7,25,f8,21,22,4b,7b,73,b3,0a,87,c9,eb,da,e4
"0012471ca719"=hex:21,2a,2c,e1,e7,0c,01,1d,87,b0,1f,1a,51,41,db,d5
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\001060aa962e]
"000ad9c4a611"=hex:b1,a7,25,f8,21,22,4b,7b,73,b3,0a,87,c9,eb,da,e4
"0012471ca719"=hex:21,2a,2c,e1,e7,0c,01,1d,87,b0,1f,1a,51,41,db,d5

scanning hidden registry entries ...

scanning hidden files ...

C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temp\~DF43BF.tmp 16384 bytes
C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temp\~DF43D4.tmp 512 bytes

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 2


¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch :

ACRORD32.EXE-32E4AFCD.pf
ADOBEARM.EXE-2D5CF26D.pf
ADVCHECK165.EXE-2F756706.pf
ADVCHECK165.TMP-08922F83.pf
ADVCHECK165.TMP-38ABE1A5.pf
AGENT.EXE-04DFD557.pf
ALG.EXE-275708CF.pf
APNTEX.EXE-07D7E94A.pf
APOINT.EXE-03E36C22.pf
APPLESYNCNOTIFIER.EXE-11B5BF6E.pf
AQBARQCR.EXE-1B785EDE.pf
AS2UNINST.EXE-27A00B05.pf
ASUNINST.EXE-091C770E.pf
ATI2MDXX.EXE-2A5FBD2A.pf
ATIPTAXX.EXE-19794D05.pf
AU_.EXE-224D6880.pf
AVGCMGR.EXE-017B654E.pf
AVGCSRVX.EXE-31443687.pf
AVGNSX.EXE-14F0A211.pf
AVGSCANX.EXE-3A073C33.pf
AVGTRAY.EXE-11DB8130.pf
AVGUI.EXE-0D7989A9.pf
AVGUPD.EXE-2AED0BE6.pf
AVG_FREE_STB_EN_9_40_FREE.EXE-1E826F7C.pf
BRCCMCTL.EXE-2BA63335.pf
BRCTRCEN.EXE-2343901B.pf
BRMFCMON.EXE-08CFACE6.pf
BRMFCWND.EXE-3B6F60FC.pf
CLEANMGR.EXE-31B430FE.pf
CMD.EXE-034B0549.pf
CTFMON.EXE-05E57A5E.pf
DADAPP.EXE-3517EEA8.pf
DEFRAG.EXE-2858C7E2.pf
DFRGNTFS.EXE-38C3807C.pf
DLG.EXE-332F77D1.pf
DSENTRY.EXE-28A3C4CF.pf
DUMPREP.EXE-0AF2BF67.pf
DWWIN.EXE-2C373FB7.pf
EXCEL.EXE-2055DCA9.pf
EXPLORER.EXE-02121B1A.pf
FIREFOX.EXE-06188867.pf
FIXCFG.EXE-3A39BB3F.pf
FXSVR2.EXE-34D06B28.pf
GLB1A2B.EXE-18B2A1A9.pf
GOOGLETOOLBARNOTIFIER.EXE-0047A1C5.pf
HELPER.EXE-0324EC74.pf
HELPSVC.EXE-1C192440.pf
HH.EXE-104606B2.pf
IDRIVER.EXE-1F02F4D6.pf
IEXPLORE.EXE-2D97EBE6.pf
IMAPI.EXE-201490BB.pf
IPODSERVICE.EXE-37043579.pf
ISUN040C.EXE-369C647D.pf
ITUNES.EXE-14FD3AEE.pf
ITUNESHELPER.EXE-0A1B0F2C.pf
JAVACPL.EXE-29C602B9.pf
JAVAW.EXE-1CF312B8.pf
KPF4GUI.EXE-3B74775B.pf
Layout.ini
LOGITRAY.EXE-05079E40.pf
LOGON.SCR-24ADF392.pf
LOGONUI.EXE-312BE1BF.pf
LVCOMSX.EXE-30FB8DC0.pf
MANIFESTENGINE.EXE-1E2BEF82.pf
MMC.EXE-60C53823.pf
MSFEEDSSYNC.EXE-05335A39.pf
MSI6A.TMP-09318048.pf
MSI70.TMP-04AF4950.pf
MSI71.TMP-351C44F0.pf
MSI73.TMP-1FE8F57E.pf
MSI77.TMP-311D20A1.pf
MSI80.TMP-346135A1.pf
MSIEXEC.EXE-330626DC.pf
NEROCHECK.EXE-30941580.pf
NOTEPAD.EXE-2DAE2DE6.pf
NOTEPAD.EXE-2F2D61E1.pf
NTOSBOOT-B00DFAAD.pf
OSE.EXE-2D1D1CBE.pf
OUTLOOK.EXE-0CC1C5E5.pf
PPTD40NT.EXE-25EE5CBE.pf
QTTASK.EXE-1876A1A1.pf
READER_SL.EXE-2D713FFC.pf
RSTRUI.EXE-05C31B56.pf
RUNDLL32.EXE-3B866543.pf
RUNDLL32.EXE-4AA62846.pf
RUNDLL32.EXE-60FE337D.pf
RUNDLL32.EXE-650D9C14.pf
RUNDLL32.EXE-6DF739B2.pf
RUNDLL32.EXE-70A2A6FF.pf
RUNDLL32.EXE-753F1DF3.pf
RUNONCE.EXE-01CA3A2F.pf
SBPFCL.EXE-3030507E.pf
SBPFLNCH.EXE-2B0719A1.pf
SBSD162UPD.EXE-2C838398.pf
SBSD162UPD.TMP-0FA251EB.pf
SDHELPER161.EXE-2E824460.pf
SDHELPER161.TMP-241E8DA3.pf
SDK_INST.EXE-2FC0D8A8.pf
SDSHRED.EXE-16D08EBC.pf
SDUPDATE.EXE-2A88E3BA.pf
SETUP-SPYBOTSD162.EXE-0D0DE9FC.pf
SETUP-SPYBOTSD162.TMP-143F1C9C.pf
SPF.4.6.1861.0.EXE-323B34BD.pf
SPYBOTSD.EXE-1702AD5F.pf
SPYBOTSD_INCLUDES.EXE-392F078E.pf
STUB.EXE-18B2D75A.pf
STUB.EXE-2A486484.pf
SVCHOST.EXE-2D5FBD18.pf
TASKMGR.EXE-06144C13.pf
TEATIMER.EXE-0390E8A7.pf
TEATIMER166.EXE-055C05E2.pf
TEATIMER166.TMP-1195E32B.pf
TEATIMER166.TMP-2676A54A.pf
TOOLS216.EXE-2DA753B4.pf
TOOLS216.TMP-316BA5FC.pf
UNINS000.EXE-0EFED02A.pf
UNINST.EXE-32594E9B.pf
UNREGAAW.EXE-29870057.pf
UNWISE.EXE-0F2441B7.pf
UNWISE.EXE-1665B615.pf
UPDATE.EXE-0BDC03E6.pf
UPDATER.EXE-0501737D.pf
USERINIT.EXE-0743FDA9.pf
VERCLSID.EXE-28F52AD2.pf
WGATRAY.EXE-350D4455.pf
WINWORD.EXE-33AEA629.pf
WMIPRVSE.EXE-0D449B4F.pf
WSCNTFY.EXE-0B14C27D.pf
WUAUCLT.EXE-1360D60A.pf
_IU14D2N.TMP-2378108B.pf




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Pour info ce programme correspond à mon imprimante Brother
CurrentControlSet\Services\BTHPORT

Merci d'avance de vos réponses
A voir également:

16 réponses

Salut à toi,
moi j'ai ccleaner pour nettoyer et Spybot+malwarebytes pour anti spam... et antivir en antivirus et windows defender en firewall :))
voilou
0
Pomal Messages postés 28 Date d'inscription samedi 21 novembre 2009 Statut Membre Dernière intervention 2 décembre 2009
24 nov. 2009 à 10:23
Merci merci mais je vais d'abord faire un grand nettoyage de printemps ;-)
0
Utilisateur anonyme
24 nov. 2009 à 13:27
Hello ,
chose promise, chose due !!! mdr


fais ceci dans l'ordre :

1° Mode Suppression

REDEMARRE EN MODE SANS ECHEC
Redémarre l'ordinateur en tapotant la touche F8 plusieurs fois jusqu'à l'apparition d'un menu (blanc sur fond noir).
Ne t'inquiète pas si les couleurs et les icônes ne sont pas comme d'habitude
Dans ce menu, à l'aide des touches directionnelles, mettez en surbrillance la ligne Démarrer en mode sans échec.
Choisir le système d'exploitation à démarrer.
Choisir votre compte habituel pour vous loguer.
A l'avertissement disant que l'ordinateur a démarré en mode sans échec, cliquer sur Continuer.
Remarque: Sur certains ordinateurs, la touche F8 est inopérante. Utiliser dans ce cas la touche F5 ou F12(ordinateur US).
/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
Tuto:http://www.vista-xp.fr/forum/topic93.html
Relance List&Kill'em (clic droit pour vista),
mais cette fois-ci :
choisis l'option 2 = Mode Destruction
laisse travailler l'outil
après les vérifications , un rapport va s'ouvrir.
Ferme-le.
Un deuxième rapport va s’ouvrir,
colle son contenu dans ta réponse après avoir redémarré en mode normal


2° •Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
http://images.malwareremoval.com/random/RSIT.exe

Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
Double clique sur RSIT.exe pour lancer l'outil.
Clique sur ' continue ' à l'écran Disclaimer.
Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
Une fois le scan fini, 2 rapports vont apparaître. Poste le contenu des 2 rapports séparément. Ils se trouvent sur c :
(log.txt & info.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)



à++
0
Pomal Messages postés 28 Date d'inscription samedi 21 novembre 2009 Statut Membre Dernière intervention 2 décembre 2009
24 nov. 2009 à 14:34
Voici le Log:

Logfile of random's system information tool 1.06 (written by random/random)
Run by Jean-Louis Tucci at 2009-11-24 14:28:37
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 40 GB (69%) free of 57 GB
Total RAM: 767 MB (35% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:30:22, on 24.11.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Dell\AccessDirect\dadapp.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Apoint\Apoint.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Documents and Settings\Jean-Louis Tucci\Bureau\RSIT.exe
C:\Program Files\trend micro\Jean-Louis Tucci.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.bluewin.ch/index_f.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.bluewin.ch/de/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.dell.com/de-ch?c=ch&l=de&s=gen&redirect=1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O4 - HKLM\..\Run: [DadApp] C:\Program Files\Dell\AccessDirect\dadapp.exe
O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
0
Pomal Messages postés 28 Date d'inscription samedi 21 novembre 2009 Statut Membre Dernière intervention 2 décembre 2009
24 nov. 2009 à 14:36
Voici le Info

info.txt logfile of random's system information tool 1.06 2009-11-24 14:30:28

======Uninstall list======

-->C:\PROGRA~1\Bluewin\QUICKH~1\Uninstall.exe BLUEWIN
-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
-->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
AccessDirect-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{417B79C9-CDB4-477F-952D-840CEFC57A6C}\setup.exe" -l0x40c
Actiontec MD56ORD V92 MDC Modem-->C:\Program Files\CONEXANT\CNXT_MODEM_PCI_VEN_8086&DEV_2486&SUBSYS_542114F1\HXFSETUP.EXE -U -IVEN_8086&DEV_2486&SUBSYS_542114F1
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Reader 9.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A92000000001}
ALPS Touch Pad Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}\setup.exe" UNINSTALL
Apple Application Support-->MsiExec.exe /I{3FA365DF-2D68-45ED-8F83-8C8A33E65143}
Apple Mobile Device Support-->MsiExec.exe /I{AADEA55D-C834-4BCB-98A3-4B8D1C18F4EE}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
ATI Control Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
ATI Display Driver-->rundll32 C:\WINDOWS\System32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
Audacity 1.2.6-->"C:\Program Files\Audacity\unins000.exe"
AVG 8.5-->C:\Program Files\AVG\AVG8\setup.exe /UNINSTALL
Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
Brother MFL-Pro Suite MFC-5890CN-->"C:\Program Files\InstallShield Installation Information\{6E315D6D-0F1C-4C27-920B-807B4F57C8B2}\Setup.exe" -runfromtemp -l0x040c UNINSTALL Reg=BH9_C5 -removeonly
C-CHANNEL e-banking-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{77C499C8-AB66-11D5-BFC3-0050DADD1B5E}\setup.exe" MYMAINT MYPRODNAME="C-CHANNEL e-banking"
CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
Dell Modem-On-Hold-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3F92ABBB-6BBF-11D5-B229-002078017FBF}\setup.exe" -l0x40c ControlPanelAnyText
Dell Solution Center-->MsiExec.exe /X{11F1920A-56A2-4642-B6E0-3B31A12C9288}
Digital Line Detect-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E646DCF0-5A68-11D5-B229-002078017FBF}\setup.exe" -l0x40c ControlPanelAnyText
Disque de souvenirs HP-->MsiExec.exe /X{B376402D-58EA-45EA-BD50-DD924EB67A70}
DivX Codec 3.1alpha release-->C:\WINDOWS\System32\rundll32.exe setupapi,InstallHinfSection Remove_DivX 132 C:\WINDOWS\INF\DivX.inf
DVD Shrink 3.2-->"C:\Program Files\DVD Shrink\unins000.exe"
DVDSentry-->MsiExec.exe /I{98DF85D9-96C0-4F57-A92E-C3539477EF5E}
eSalaryReport-->"C:\Program Files\eSalaryReport3\UninstallerData\Uninstall eSalaryReport.exe"
Free Mp3 Wma Converter V 1.6.3-->"C:\Program Files\Free Audio Pack\unins000.exe"
Garmin POI Loader-->MsiExec.exe /X{80A2A967-C1B7-412D-B2B2-C4A33209C205}
Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0531C63A913CC9D1.exe" /uninstall
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Home Media Server 4.0.0.0072-->C:\Program Files\SimpleCenter\uninstall.exe
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
InterVideo WinDVD-->"C:\Program Files\InstallShield Installation Information\{98E8A2EF-4EAE-43B8-A172-74842B764777}\setup.exe" REMOVEALL
iTunes-->MsiExec.exe /I{D1A74FBB-CA8D-4CCA-9B89-BAAA436DB178}
L&H TTS3000 Français-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\LHTTSFRF.inf, Uninstall
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Logiciel QuickCam de Logitech-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C43048A9-742C-4DAD-90D2-E3B53C9DB825}\setup.exe" -l0x40c
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Max Payne 2-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EFE1AB94-5466-4B6E-BE31-FF4C115FD25D}\setup.exe" -l0x40c
Microsoft .NET Framework 1.1 Security Update (KB953297)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M953297\M953297Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 French Language Pack-->MsiExec.exe /X{E3C080B0-23F5-49AF-89F8-8E8DBC89E659}
Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Data Access Components KB870669-->C:\WINDOWS\muninst.exe C:\WINDOWS\INF\KB870669.inf
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Works 7.0-->MsiExec.exe /I{64D114CE-4234-45C2-B60A-2B07D5A48F72}
Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP10$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)-->"C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB972260)-->"C:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB974455)-->"C:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
Mise à jour pour Windows Internet Explorer 8 (KB968220)-->"C:\WINDOWS\ie8updates\KB968220-IE8\spuninst\spuninst.exe"
Mise à jour pour Windows Internet Explorer 8 (KB976749)-->"C:\WINDOWS\ie8updates\KB976749-IE8\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
MobileMe Control Panel-->MsiExec.exe /I{3AC54383-31D1-4907-961B-B12CBB1D0AE8}
Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
Module de prise en charge linguistique du français de Microsoft .NET Framework 3.0-->c:\WINDOWS\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0 French Language Pack\setup.exe
Mozilla Firefox (3.5.5)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSN Messenger 7.5-->MsiExec.exe /I{BAFD3C1E-03EC-11DA-BFBD-00065BBDC0B5}
MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 6.0 Parser (KB927977)-->MsiExec.exe /I{5A710547-B58E-488B-828D-CA9A25A0533C}
Nero 6-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
OCTAR Control-->C:\PROGRA~1\OCTARC~1\UNWISE.EXE C:\PROGRA~1\OCTARC~1\INSTALL.LOG
PaperPort Image Printer-->MsiExec.exe /X{2BC2781A-F7F6-452E-95EB-018A522F1B2C}
Programme de gestion Camera de Logitech®-->"C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\SETUP.EXE" UNINSTALL REMOVEPROMPT
Quick Draw Plus for Meto-->C:\PROGRA~1\qdm32\UNWISE.EXE C:\PROGRA~1\qdm32\INSTALL.LOG
Quick Help-->C:\WINDOWS\Motive\BLUEWIN\MCCUninst.exe
Quick Zip 3.06.1-->"C:\Program Files\QuickZip\unins000.exe"
QuickTime-->MsiExec.exe /I{A429C2AE-EBF1-4F81-A221-1C115CAADDAD}
RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
Safari-->MsiExec.exe /I{D6E4E5D6-7693-4BB4-95BA-21F38FAFEE90}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Shockwave-->C:\WINDOWS\SYSTEM32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\SYSTEM32\Macromed\SHOCKW~1\Install.log
Spybot - Search & Destroy 1.4-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins001.exe"
Sunbelt Personal Firewall-->MsiExec.exe /X{82B1150E-9B37-49FC-83EB-D52197D900D0}
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
WinBIZ 8.0-->MsiExec.exe /I{ED5136F6-E6E9-4398-A906-1DED875C5DEC}
WinBIZ Salaires-->C:\WINDOWS\unin040c.exe -fC:\BIZ\DeIsL2.isu -cC:\BIZ\_ISREG32.DLL
Windows Genuine Advantage v1.3.0254.0-->MsiExec.exe /I{63569CE9-FA00-469C-AF5C-E5D4D93ACF91}
Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows Presentation Foundation Language Pack (FRA)-->MsiExec.exe /X{6901DD22-527A-41EF-9059-E81FEDE9E494}
Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
Windows Workflow Foundation FR Language Pack-->MsiExec.exe /I{B84C141C-9A13-44BE-9A69-301D7B11D836}
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
Zattoo 3.3.1 Beta-->C:\Program Files\Zattoo\uninst.exe

======Hosts File======

127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com

======Security center information======

AV: AVG Anti-Virus Free
FW: Sunbelt Personal Firewall

======System event log======

Computer Name: BEETHOVEN
Event Code: 7036
Message: Le service Pml Driver HPZ12 est entré dans l'état : en cours d'exécution.

Record Number: 71347
Source Name: Service Control Manager
Time Written: 20090908092522.000000+120
Event Type: Informations
User:

Computer Name: BEETHOVEN
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Pml Driver HPZ12.

Record Number: 71346
Source Name: Service Control Manager
Time Written: 20090908092522.000000+120
Event Type: Informations
User: BEETHOVEN\Jean-Louis Tucci

Computer Name: BEETHOVEN
Event Code: 7036
Message: Le service Pml Driver HPZ12 est entré dans l'état : arrêté.

Record Number: 71345
Source Name: Service Control Manager
Time Written: 20090908092522.000000+120
Event Type: Informations
User:

Computer Name: BEETHOVEN
Event Code: 7036
Message: Le service Pml Driver HPZ12 est entré dans l'état : en cours d'exécution.

Record Number: 71344
Source Name: Service Control Manager
Time Written: 20090908092522.000000+120
Event Type: Informations
User:

Computer Name: BEETHOVEN
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Pml Driver HPZ12.

Record Number: 71343
Source Name: Service Control Manager
Time Written: 20090908092522.000000+120
Event Type: Informations
User: BEETHOVEN\Jean-Louis Tucci

=====Application event log=====

Computer Name: BEETHOVEN
Event Code: 1800
Message: Le service Centre de sécurité Windows a démarré.

Record Number: 5493
Source Name: SecurityCenter
Time Written: 20090622093353.000000+120
Event Type: Informations
User:

Computer Name: BEETHOVEN
Event Code: 1
Message:
Record Number: 5492
Source Name: Bonjour Service
Time Written: 20090622093348.000000+120
Event Type: Informations
User:

Computer Name: BEETHOVEN
Event Code: 1508
Message: Windows ne peut pas charger le Registre. Il s'agit souvent d'une mémoire insuffisante ou de droits d'accès insuffisants.


Détail - Le système a tenté de charger ou de restaurer un fichier dans le Registre, mais le fichier spécifié n'a pas un format de fichier du Registre. pour C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Application Data\Microsoft\Windows\\UsrClass.dat.

Record Number: 5491
Source Name: Userenv
Time Written: 20090622093344.000000+120
Event Type: erreur
User: AUTORITE NT\SYSTEM

Computer Name: BEETHOVEN
Event Code: 0
Message:
Record Number: 5490
Source Name: gusvc
Time Written: 20090620110541.000000+120
Event Type: Informations
User:

Computer Name: BEETHOVEN
Event Code: 0
Message:
Record Number: 5489
Source Name: iPod Service
Time Written: 20090620095911.000000+120
Event Type: Informations
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI Control Panel;C:\Program Files\QuickTime\QTSystem\
"windir"=%SystemRoot%
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 7, GenuineIntel
"PROCESSOR_REVISION"=0207
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"FP_NO_HOST_CHECK"=NO
"CLASSPATH"=.;C:\Program Files\QuickTime\QTSystem\QTJava.zip
"QTJAVA"=C:\Program Files\QuickTime\QTSystem\QTJava.zip

-----------------EOF-----------------
0
Pomal Messages postés 28 Date d'inscription samedi 21 novembre 2009 Statut Membre Dernière intervention 2 décembre 2009
24 nov. 2009 à 14:26
Merci fidèle compagnon. hihihihihi
Voici le rapport Kill.
Je m'empresse de faire le Rsit.
A+

Kill'em by g3n-h@ckm@n 1.0.5.5

User : Jean-Louis Tucci () # BEETHOVEN
Update on 21/11/2009 by g3n-h@ckm@n ::::: 20:13
Start at: 14:11:49 | 24.11.2009
Contact : g3n-h@ckm@n sur CCM

Mobile Intel(R) Pentium(R) 4 - M CPU 2.00GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]
FW : Sunbelt Personal Firewall[ Enabled ]4.6.1861 T

C:\ -> Disque fixe local | 55.85 Go (39.42 Go free) | NTFS
D:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processus en cours


C:\WINDOWS\System32\smss.exe 132
C:\WINDOWS\system32\csrss.exe 180
C:\WINDOWS\system32\winlogon.exe 204
C:\WINDOWS\system32\services.exe 248
C:\WINDOWS\system32\lsass.exe 260
C:\WINDOWS\system32\svchost.exe 408
C:\WINDOWS\system32\svchost.exe 476
C:\WINDOWS\system32\svchost.exe 528
C:\WINDOWS\Explorer.EXE 792
C:\Documents and Settings\Jean-Louis Tucci\Bureau\List_Kill'em.exe 916
C:\WINDOWS\system32\cmd.exe 928
C:\WINDOWS\system32\wbem\wmiprvse.exe 1056
C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temp\1.tmp\pv.exe 1128

Fichiers analysés :
=================


¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

"C:\WINDOWS\jautoexp.dat"
"C:\WINDOWS\system32\drivers\Sonyhcp.dll"
C:\WINDOWS\System32\SET72.tmp
C:\WINDOWS\System32\SET7E.tmp
C:\WINDOWS\System32\SET8B.tmp
"C:\WINDOWS\WMSysPrx.prx"
"C:\Documents and Settings\Jean-Louis Tucci\Application Data\.#"
C:\Documents and Settings\Jean-Louis Tucci\LOCAL Settings\Temp\hpzscr01.exe
C:\Documents and Settings\Jean-Louis Tucci\LOCAL Settings\Temp\_isD1.exe


¤¤¤¤¤¤¤¤¤¤ Action sur les fichiers :

Quarantaine :

.#.Kill'em
hpzscr01.exe.Kill'em
jautoexp.dat.Kill'em
SET72.tmp.Kill'em
SET7E.tmp.Kill'em
SET8B.tmp.Kill'em
Sonyhcp.dll.Kill'em
WMSysPrx.prx.Kill'em
_isD1.exe.Kill'em

====================
Fichiers hosts nettoyés
====================
¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch

Layout.ini
NTOSBOOT-B00DFAAD.pf



¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Pomal Messages postés 28 Date d'inscription samedi 21 novembre 2009 Statut Membre Dernière intervention 2 décembre 2009
24 nov. 2009 à 14:46
Il ya un truc bizzare, lorsque je me suis connecté en mode sans échec, il y avait 2 comptes disponibles ???
Le mien "Jean-Louis Tucci" en tant qu'administrateur et un compte "Administarteur" que je n'ai jamais vu auparavant et qui n'existe pas sur le dossier comptes utilisateurs. Sais-tu quelque chose à ce sujet ???
0
Utilisateur anonyme
24 nov. 2009 à 18:55
c'estg simple, le compte d'utilisateur créé s'appelle "Administrateur"
cette erreur, on le fait souventjusqu'au jour ou le pc ne reconnait plus la differance entre compte Administrateur et le nom d'utilisateur Administrateur :-)

Télécharge Smitfraudfix : (merci a S!RI pour ce petit programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
Exécute le, Double click sur Smitfraudfix.exe choisit l’option 2,
voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
il va générer un rapport : copie/colle le sur le poste stp.

Tuto:http://pagesperso-orange.fr/rginformatique/section%20virus/smitfraudfix.htm

Note :
process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
0
Pomal Messages postés 28 Date d'inscription samedi 21 novembre 2009 Statut Membre Dernière intervention 2 décembre 2009
24 nov. 2009 à 19:30
Voici, voilà

SmitFraudFix v2.424

Rapport fait à 19:18:00.58, 24.11.2009
Executé à partir de C:\Documents and Settings\Jean-Louis

Tucci\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
...

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» RK


»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{43C2C358-39AA-4961-9D78-F4EE5B62CB0A}:

DhcpNameServer=
HKLM\SYSTEM\CS1\Services\Tcpip\..\{43C2C358-39AA-4961-9D78-F4EE5B62CB0A}:

DhcpNameServer=
HKLM\SYSTEM\CS3\Services\Tcpip\..\{43C2C358-39AA-4961-9D78-F4EE5B62CB0A}:

DhcpNameServer=
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» RK.2



»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
Utilisateur anonyme
24 nov. 2009 à 19:48
reposte un autre rsit
note : tu n'auras qu'un seul rapport log.txt
0
Pomal Messages postés 28 Date d'inscription samedi 21 novembre 2009 Statut Membre Dernière intervention 2 décembre 2009
24 nov. 2009 à 19:57
Que voici

Logfile of random's system information tool 1.06 (written by random/random)
Run by Jean-Louis Tucci at 2009-11-24 19:50:59
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 40 GB (69%) free of 57 GB
Total RAM: 767 MB (23% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:51:38, on 24.11.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
C:\Program Files\Dell\AccessDirect\dadapp.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
C:\Program Files\Apoint\Apoint.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Documents and Settings\Jean-Louis Tucci\Bureau\RSIT.exe
C:\Program Files\trend micro\Jean-Louis Tucci.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.dell.com/de-ch?c=ch&l=de&s=gen&redirect=1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O4 - HKLM\..\Run: [DadApp] C:\Program Files\Dell\AccessDirect\dadapp.exe
O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
0
Utilisateur anonyme
24 nov. 2009 à 20:06
supprime ce logiciel :
C:\Program Files\CheckFlow
Télécharge USBFIX de Chiquitine29, C_xx et Chimay8
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou ici :
https://www.ionos.fr/?affiliate_id=77097

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur ton bureau .
• Choisis l'option 1 (Recherche)
• Laisse travailler l'outil.
• Ensuite post le rapport UsbFix.txt qui apparaîtra.
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

• Tuto : http://pagesperso-orange.fr/nostools/tuto_usbfix2.html
0
Pomal Messages postés 28 Date d'inscription samedi 21 novembre 2009 Statut Membre Dernière intervention 2 décembre 2009
25 nov. 2009 à 02:26
Tu me demandes de supprimer ce logiciel : C:\Program Files\CheckFlow
Juste que je n'ai pas ce dernier ou alors je ne l'ai p'tete pas trouvé.
Pour ce qui est du USBFix je m'y colle demain.
Merci et bonne nuit ou bonne journée.
0
Pomal Messages postés 28 Date d'inscription samedi 21 novembre 2009 Statut Membre Dernière intervention 2 décembre 2009
25 nov. 2009 à 10:28
############################## | UsbFix V6.056 |

User : Jean-Louis Tucci (Administrateurs) # BEETHOVEN
Update on 23/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 09:56:34 | 25.11.2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Mobile Intel(R) Pentium(R) 4 - M CPU 2.00GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]
FW : Sunbelt Personal Firewall[ Enabled ]4.6.1861 T

C:\ -> Disque fixe local # 55.85 Go (37.92 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible # 1.87 Go (1.48 Go free) [PKBACK# 001] # FAT
F:\ -> Disque CD-ROM

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 724
C:\WINDOWS\system32\csrss.exe 808
C:\WINDOWS\system32\winlogon.exe 832
C:\WINDOWS\system32\services.exe 880
C:\WINDOWS\system32\savedump.exe 896
C:\WINDOWS\system32\lsass.exe 916
C:\WINDOWS\system32\svchost.exe 1052
C:\WINDOWS\system32\svchost.exe 1152
C:\WINDOWS\System32\svchost.exe 1248
C:\WINDOWS\System32\svchost.exe 1372
C:\WINDOWS\System32\svchost.exe 1468
C:\WINDOWS\system32\spoolsv.exe 1608
C:\WINDOWS\Explorer.EXE 2040
C:\WINDOWS\System32\svchost.exe 256
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 344
C:\WINDOWS\System32\Ati2evxx.exe 356
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe 384
C:\Program Files\Dell\AccessDirect\dadapp.exe 392
C:\Program Files\Bonjour\mDNSResponder.exe 420
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe 428
C:\WINDOWS\system32\svchost.exe 468
C:\PROGRA~1\AVG\AVG8\avgtray.exe 524
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe 628
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe 756
C:\Program Files\iTunes\iTunesHelper.exe 776
C:\Program Files\Apoint\Apoint.exe 788
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe 1016
C:\Program Files\Brother\ControlCenter3\brccMCtl.exe 792
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe 1228
C:\PROGRA~1\AVG\AVG8\avgrsx.exe 1724
C:\PROGRA~1\AVG\AVG8\avgnsx.exe 1120
C:\WINDOWS\system32\wuauclt.exe 252
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe 1684
C:\Program Files\Apoint\Apntex.exe 2056
C:\WINDOWS\System32\alg.exe 2608
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe 3148
C:\Program Files\iPod\bin\iPodService.exe 3228
C:\WINDOWS\System32\svchost.exe 3260
C:\WINDOWS\system32\wbem\wmiprvse.exe 4028

################## | Fichiers # Dossiers infectieux |


################## | Registre # Clés infectieuses |


################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{b696ce52-e99f-11d9-95d5-000874e69a8d}
Shell\AutoRun\command =F:\setup.exe

################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.056 ! |
0
Utilisateur anonyme
25 nov. 2009 à 12:59
bonjour,
• /!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

Télécharge OtmoveIT (de Old_Timer) sur ton Bureau

http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/


https://www.androidworld.fr/

(c est le numéro 7 en bas de la page) :

* Double-clique sur OTMoveIt.exe pour le lancer.
/!\Utilisateur de Vista : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu’Administrateur »
* Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.


:processes
explorer.exe
flowservice.exe
flowbrowser.exe

:files
c:\program files\checkflow
C:\WINDOWS\system32\tmp.txt
:Commands
[emptytemp]
[purity]
[start explorer]
[Reboot]


# clique sur MoveIt! pour lancer la suppression.

# Le résultat apparaitra dans le cadre "Results".

# Clique sur Exit pour fermer.

# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

# Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.

Tu as :reg aussi pour les registres suffit d'y rajouter au script ;)
0
Pomal Messages postés 28 Date d'inscription samedi 21 novembre 2009 Statut Membre Dernière intervention 2 décembre 2009
25 nov. 2009 à 14:03
Re,

J'ai fait ce que tu m'as demandé et voici le rapport.
Pour les fichiers REG je ne suis pas sur d'avoir bien compris.
C'est pour détruire les clés de registre plus facilement qu'une à une ???


All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named flowservice.exe was found!
No active process named flowbrowser.exe was found!
========== FILES ==========
File/Folder c:\program files\checkflow not found.
C:\WINDOWS\system32\tmp.txt moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: Jean-Louis Tucci
->Temp folder emptied: 66922847 bytes
->Temporary Internet Files folder emptied: 16401747 bytes
->FireFox cache emptied: 49719812 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 36653 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 39097 bytes
%systemroot%\System32 .tmp files removed: 4968 bytes
Windows Temp folder emptied: 10053037 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 10961496 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 147.09 mb


OTM by OldTimer - Version 3.1.2.0 log created on 11252009_134119

Files moved on Reboot...
File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\VAF3VI4N\=F5F5DC;P9=FF1493;P10=E9967A;P11=FFEBCD;P13=E0EEEE;P14=FF69B4;pk=1d7da3b00d84dc7a5b05aa8ce32b6851;u=1d7da3b00d84dc7a5b05aa8ce32b6851;bt7d=1;dcopt=ist;sz=1x1;ord=3916361717[1] not found!
File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\VAF3VI4N\CABGERD3CAGAG2SJCATVSM5BCA7VKWVSCAXZLNFYCA86OZC9CAD4IJ16CA0PXUE6CA77JOKHCAI6PHTWCAQ93ZULCAVH79QFCAJES2RLCAFM7VHQCALCT166CADG855BCAN8ZB60CAUN0LFOCARP24RKCA58NRZTCA8WAEIT.xml not found!
File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\VAF3VI4N\CAI28CBICAV2CND1CAP0INYZCA2PLCN3CATL1MSECAWOFSTACAD3WF2NCA15G7P9CAUQU2WJCAG1MW32CAA512H1CA9ROKNYCAV870SECA8BJG6QCAPM692KCAUU26IUCA7VI2JACAAVD5ESCAVQ1EYBCAXQ32Q7CAGQ2K68.xml not found!
File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\VAF3VI4N\CAJ6V468CA2YFTKECAILG0E9CAF41PG2CA94M27DCA0KN5V9CAUFMFUSCAUE1JGZCAZ4Q5PGCA0SC1QNCA2VATIBCALBQR8MCAGB8O7NCA7RHTWZCA061TGBCAIXDX4UCAYMMNA5CA3S1OBPCAYVP9Z3CA1EW3NBCA1GZD40.xml not found!
File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\VAF3VI4N\CAVYGUXJCA9O7FUOCASMJMJ6CALI3SI2CAHU0RWLCASSZGSXCA3PO2L1CA8KOOMOCA1DZU3HCA267H6ECA1VWQXSCA43B7R3CAV2I6IFCAAOCKLQCAIZGKJ0CA05PHAECA03OM9PCAQ5MG2HCAVFJ31RCAT8KM2NCAQI3QPB.xml not found!
File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\VAF3VI4N\CAX47ANGCAQZA1LWCA0RPYHUCAJKFBBBCAL1LVIXCAN2MXY3CAD72LFOCAOU7WZXCAKKJFDICAQY96KPCA3O1E0OCALFTE2VCAPZFUGKCAZW95FBCA1VEM92CARU7YOFCA6HCCT2CA78X41ICAJHAXX7CAUX7QW7CAN23KRO.xml not found!
File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\K5VZW87L\=F5F5DC;P9=FF1493;P10=E9967A;P11=FFEBCD;P13=E0EEEE;P14=FF69B4;pk=1d7da3b00d84dc7a5b05aa8ce32b6851;u=1d7da3b00d84dc7a5b05aa8ce32b6851;bt7d=1;dcopt=ist;sz=1x1;ord=4049983951[1] not found!
File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\K5VZW87L\CA1I5BL1CAS5IUWFCA6QE6AKCAERW9Z1CAU4QJMYCAO35FO8CA40O27RCA6DSGP8CAN9PPCKCAI6Q9B7CAD1R5UQCACZM40YCAPDWXVZCAUDFO07CABAVYSFCA7E6HLVCA5HYGF6CAGO1HXCCAAJX309CAQEC7WJCAMU2HBP.xml not found!
File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\K5VZW87L\CA5E7YLLCA9AM89HCA5LN3CFCA33J20OCAETF184CAMIZOW9CAZI4MZZCAZKV70HCAQ0NNZOCASHPBDKCA8SDBRYCAXL2ZE8CAFSSGIBCAEBIW11CAR4S7YCCAKTPLKICARCNZRUCAS291PWCAGFN98RCAMO7V4XCA4DE1MR.xml not found!
File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\K5VZW87L\CABJVG42CAPA47AJCA5CPV0WCA13AURCCACR2WCOCASXJSCMCAVKS7D7CACGFYQCCAT00Z5KCAGMW9OUCABTK91DCAF3ZXB5CA5L7R4ECAZDE3YNCANTUAH4CAMLH1WCCATTR5IECA06ELHGCAZRJ2IQCAGA066CCA3CS1RP.xml not found!
File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\K5VZW87L\CAKDRGK0CAAMY593CASW5AF9CAQ308EOCANSSJ82CAS8NN0QCAWPS13JCATRKV62CAB9V83WCAZYL7UOCAWT3FQBCA4AOWPLCA7TEPQ7CAX8VROGCAXXYRJ0CAIXFHBACA18GW01CA6FO9BACAEW29P3CAKY1Z2GCA3P52Z2.xml not found!
File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\K5VZW87L\CALZ7QIJCA7EODF4CAVQUQVSCAD4OYU0CA4VOYW6CAPS2SCRCASHHD5YCAFDGT8KCA002IJICADIGDT8CAGUVHU6CAF6844UCAU6Q68CCATF1MJZCAN8KLTPCA875V9ZCAKT01QJCASUHT7TCAC8EYOYCA3ILQO1CAL5EBHS.xml not found!
File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\IAH1W703\8=F5F5DC;P9=FF1493;P10=E9967A;P11=FFEBCD;P13=E0EEEE;P14=FF69B4;pk=1d7da3b00d84dc7a5b05aa8ce32b6851;u=1d7da3b00d84dc7a5b05aa8ce32b6851;bt7d=1;dcopt=ist;sz=1x1;ord=125945044[1] not found!
File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\IAH1W703\CA269EI5CAAP0BEMCAG6JKCECAFKZ8IYCAS48Y8ICAXIUDDOCA0874LRCABOJL4QCAT5SO3MCA6CSDW0CATHSLCRCAG4M0UICAQB2Q77CA477HHHCA2NT2L8CA7KAUR1CA24SXVJCA41CLAMCAJVE0BDCA5NLEGCCA261UUL.xml not found!
File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\IAH1W703\CA9K9EFCCA0QDB0ZCAHMBVB8CAZRLTZOCATQQ782CA2DN8GQCA2A4C20CA1KF1IHCAUCUI1JCA9SOCM8CAVG4N0SCAEJ0OWHCA58X2NJCAX0SLOPCA80UOXRCAU2L3Z9CAR085N4CAUG3KFZCAJLFX0YCAX4ZI7HCA5ORKP5.xml not found!
File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\IAH1W703\CABPY2Z0CAUYP88KCAUM14TCCAWKWOGFCAJPQVJQCA9U6D0HCAA6QE8HCAVGX2MGCAYJV0YICAP9NKMECAZBFERFCAZRA4NLCAM8WFF9CATOUPJ3CA38QG2QCAPMIJGLCA35R4ZECAN9QCLHCAGRHNBNCADGYIOLCA2DH7SI.xml not found!
File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\IAH1W703\CAJ7I5TRCA945S56CAQWBOWICA6MUPXLCAJHIT9ZCAODSNCRCAY6XQMRCAE4SLI3CA3Q1XDDCAGW5L7GCAXDICV1CAPTIG06CAN7GODFCA77D3Q2CA1O80S5CAH7YX9KCA7TG1SZCA29DVEACAK2T0SVCAMS8VVLCAYN140U.xml not found!
File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\GPR4AUAD\=F5F5DC;P9=FF1493;P10=E9967A;P11=FFEBCD;P13=E0EEEE;P14=FF69B4;pk=1d7da3b00d84dc7a5b05aa8ce32b6851;u=1d7da3b00d84dc7a5b05aa8ce32b6851;bt7d=1;dcopt=ist;sz=1x1;ord=1185199523[1] not found!
File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\GPR4AUAD\=F5F5DC;P9=FF1493;P10=E9967A;P11=FFEBCD;P13=E0EEEE;P14=FF69B4;pk=1d7da3b00d84dc7a5b05aa8ce32b6851;u=1d7da3b00d84dc7a5b05aa8ce32b6851;bt7d=1;dcopt=ist;sz=1x1;ord=5201497930[1] not found!
File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\GPR4AUAD\=F5F5DC;P9=FF1493;P10=E9967A;P11=FFEBCD;P13=E0EEEE;P14=FF69B4;pk=1d7da3b00d84dc7a5b05aa8ce32b6851;u=1d7da3b00d84dc7a5b05aa8ce32b6851;bt7d=1;dcopt=ist;sz=1x1;ord=7892089717[1] not found!
File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\GPR4AUAD\=F5F5DC;P9=FF1493;P10=E9967A;P11=FFEBCD;P13=E0EEEE;P14=FF69B4;pk=1d7da3b00d84dc7a5b05aa8ce32b6851;u=1d7da3b00d84dc7a5b05aa8ce32b6851;bt7d=1;dcopt=ist;sz=1x1;ord=8196793721[1] not found!
File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\GPR4AUAD\CA8O9XS8CAMALVA9CAMQG0H7CAHAV8FHCACROW6CCAXI7VL5CA7Q2M1BCAJYFTIKCAI10T8WCAH2T069CAR2GTJ5CAF4JP2OCAEG024TCA4D4MWKCAKJRGT5CADXNCZ5CAXMI18ACAHU7VB4CACAFT4ACABCL79KCA54SIBD.xml not found!
File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\GPR4AUAD\CA9A14BCCAPAW0UACA37U1SECAMP4Z2ICA9YBZ8LCAC5BY7KCABUBERVCA30NCOCCAU307OCCA9D4V7KCA8N1VJQCAUWECUGCAE6TLAACAHKD67NCA9XJW5GCAI1SBT0CAC5JFNCCA49PQLECASVXG5WCA280PQNCAM4ZN5F.xml not found!
File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\GPR4AUAD\CAEFWKB2CATYUR0CCA4FXV0KCAW0XZPCCAOK40ISCAD1LD01CA5S4IVNCA90MHXQCAXAUQPNCA793SY1CA6AVQ0NCAEZTG0LCA1P7ZXJCANS0GJ1CA696ERFCAXTB5PRCANYYIDZCAAX14J0CAESVX1ECAW4A109CAACNU5R.xml not found!
File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\GPR4AUAD\CATR0V92CA88J0Z6CAUUIGZHCAGQW15FCAPLRJOQCATS860UCAXQYFPXCAGRAATOCA0X5Q7ICAEP69M1CAKO6CY9CALAZFG6CAKO63HKCALLLJH7CA9841VQCAHB5CWVCAG1L886CAVLJ2NACAS6U020CAXSN6CLCAD7F7GH.xml not found!
File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\GPR4AUAD\CAVWDYS9CAJ9549XCARY1Q3XCADT82WACAE7B0OSCAIZ0KIACAX3JFP2CALIVFHOCAX28JCKCASFI203CAHJFS7LCAWUP3C5CA4HPXTPCA85KEDPCAC7C5RECA8YA3KMCAM6P75NCA38OLIRCAMUWRFYCAO82G3HCAADANUV.xml not found!
File C:\Documents and Settings\Jean-Louis Tucci\Local Settings\Temporary Internet Files\Content.IE5\GPR4AUAD\CAZ3SDXFCAT0TKPJCAVJCZX8CAJN94ISCAQKIZ23CAJG2EP9CAZJIGA3CA87PPFGCAUBT1HVCAT2LJY2CAL951ULCAL4SCLKCA8UTZ31CAWZGQS6CATRJ0R0CANJF8HGCAGRCDRTCAW4A5LJCA2ESXUBCAIT9H3RCAU6RQG5.xml not found!

Registry entries deleted on Reboot...
0
Utilisateur anonyme
25 nov. 2009 à 14:48
oupsss!!!
laisse tomber :reg, c'est une erreur de ma part, désolé !!!

refait un autre log rsit pour voir s'il reste encore des traces

merci ;-)
0
Pomal Messages postés 28 Date d'inscription samedi 21 novembre 2009 Statut Membre Dernière intervention 2 décembre 2009
25 nov. 2009 à 15:08
Logfile of random's system information tool 1.06 (written by random/random)
Run by Jean-Louis Tucci at 2009-11-25 15:05:06
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 39 GB (68%) free of 57 GB
Total RAM: 767 MB (37% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:05:42, on 25.11.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\Program Files\Dell\AccessDirect\dadapp.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Apoint\Apoint.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Jean-Louis Tucci\Bureau\RSIT.exe
C:\Program Files\trend micro\Jean-Louis Tucci.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.dell.com/de-ch?c=ch&l=de&s=gen&redirect=1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O4 - HKLM\..\Run: [DadApp] C:\Program Files\Dell\AccessDirect\dadapp.exe
O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
0
Utilisateur anonyme
25 nov. 2009 à 15:16
bizzare !!!
je viens de m'appercevoir qu'un message n'est pas passé :-(

bref :
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur ton bureau .
• Choisis l'option 2 (suppression)
• Laisse travailler l'outil.
• Ensuite post le rapport UsbFix.txt qui apparaîtra
poste le en copier coller sur ton prochain message

merci
0
Pomal Messages postés 28 Date d'inscription samedi 21 novembre 2009 Statut Membre Dernière intervention 2 décembre 2009
25 nov. 2009 à 15:39
############################## | UsbFix V6.056 |

User : Jean-Louis Tucci (Administrateurs) # BEETHOVEN
Update on 23/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 15:27:09 | 25.11.2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Mobile Intel(R) Pentium(R) 4 - M CPU 2.00GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]
FW : Sunbelt Personal Firewall[ Enabled ]4.6.1861 T

C:\ -> Disque fixe local # 55.85 Go (38.05 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible # 1.87 Go (1.48 Go free) [PKBACK# 001] # FAT
F:\ -> Disque CD-ROM

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 724
C:\WINDOWS\system32\csrss.exe 808
C:\WINDOWS\system32\winlogon.exe 836
C:\WINDOWS\system32\services.exe 880
C:\WINDOWS\system32\lsass.exe 892
C:\WINDOWS\system32\svchost.exe 1048
C:\WINDOWS\system32\svchost.exe 1096
C:\WINDOWS\System32\svchost.exe 1192
C:\WINDOWS\System32\svchost.exe 1256
C:\WINDOWS\System32\svchost.exe 1408
C:\WINDOWS\system32\spoolsv.exe 1536
C:\WINDOWS\System32\svchost.exe 1880
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1920
C:\WINDOWS\System32\Ati2evxx.exe 1932
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe 1956
C:\Program Files\Bonjour\mDNSResponder.exe 1976
C:\WINDOWS\system32\svchost.exe 2000
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe 180
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe 336
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe 428
C:\PROGRA~1\AVG\AVG8\avgrsx.exe 504
C:\PROGRA~1\AVG\AVG8\avgnsx.exe 540
C:\WINDOWS\system32\wuauclt.exe 108
C:\WINDOWS\System32\alg.exe 1776
C:\WINDOWS\Explorer.EXE 2596
C:\WINDOWS\system32\wbem\wmiprvse.exe 2612

################## | Fichiers # Dossiers infectieux |


################## | Registre # Clés infectieuses |


################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{b696ce52-e99f-11d9-95d5-000874e69a8d}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[24.11.2009 14:13|--a------|4] C:\AUTOEXEC.BAT
[22.12.2004 08:15|-r-hs----|3240374] C:\AVG6DB_F.DAT
[01.01.2005 19:46|-rahs----|216] C:\BOOT.INI
[30.08.2002 08:00|-rahs----|4952] C:\Bootfont.bin
[18.09.2002 12:18|--ahs----|512] C:\BOOTSECT.DOS
[13.01.2003 10:54|--a------|11] C:\CONFIG.SYS
[31.12.2002 12:58|-rah-----|3058] C:\DELL.SDR
[?|?|?] C:\hiberfil.sys
[29.10.2009 20:44|--a------|494] C:\hpfr5550.xml
[18.09.2002 12:35|--ah-----|0] C:\IO.SYS
[24.11.2009 14:13|--a------|2166] C:\Kill'em.txt
[28.12.2008 10:24|--a------|186] C:\logfile.dat
[06.05.2004 18:56|--a------|935728] C:\loups2003.scr
[18.09.2002 12:35|--ah-----|0] C:\MSDOS.SYS
[01.01.2005 19:37|-rahs----|47564] C:\NTDETECT.COM
[17.01.2009 09:34|-rahs----|252240] C:\NTLDR
[?|?|?] C:\pagefile.sys
[24.11.2009 19:29|--a------|2486] C:\rapport.txt
[25.11.2009 15:35|--a------|3145] C:\UsbFix.txt

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# E:\autorun.inf -> Dossier créé par UsbFix.

################## | Suspect | https://www.virustotal.com/gui/ |


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.056 ! |
0
Utilisateur anonyme
25 nov. 2009 à 15:49
la suite coule de source, mdr

Télécharge Malwarebytes' Anti-Malware:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe


. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/



•télécharges Ccleaner à partir de cette adresse

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

ou plus ici: http://www.lescofofides.fr/forum/viewtopic.php?f=30&t=96
0
Pomal Messages postés 28 Date d'inscription samedi 21 novembre 2009 Statut Membre Dernière intervention 2 décembre 2009
25 nov. 2009 à 18:20
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3229
Windows 5.1.2600 Service Pack 3

25.11.2009 18:15:45
mbam-log-2009-11-25 (18-15-45).txt

Type de recherche: Examen complet (C:\|E:\|)
Eléments examinés: 175821
Temps écoulé: 1 hour(s), 35 minute(s), 29 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

J'crois que c'est Pomal du tout.
Maintenant un Ccleaner et aprés.......?
0
Utilisateur anonyme
25 nov. 2009 à 18:27
•télécharges Ccleaner à partir de cette adresse

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

ou plus ici: http://www.lescofofides.fr/forum/viewtopic.php?f=30&t=96
0
Pomal Messages postés 28 Date d'inscription samedi 21 novembre 2009 Statut Membre Dernière intervention 2 décembre 2009
25 nov. 2009 à 23:03
Je te remercie beaucoup pour ta contribution.
Je te souhaite une bonne nuit et au plaisir de se relire.

BYE.
0
Utilisateur anonyme
26 nov. 2009 à 18:26
bonsoir,
ce n'est pas fini :-)

•Pour désinstaller les outils de désinfection qu’on a utilisés :

Telecharge ToolsCleaner2--> http://pc-system.fr/
-Une fois téléchargé, installe-le et lance-le
-Clique sur Recherche et laisse le scan se terminer
-Clique sur SUPPRESSION
-Clique sur Quitter pour que le rapport puisse se créer
-Poste moi le rapport se trouvant ici--> C:\TCleaner.txt

•Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information
Pour Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista



fais un nouveau point de restauration, ça peut servire,
sprès ceci, il ne me reste plus qu'à te souhaiter un bon surf et une bonne soirée ;-)
0
Pomal Messages postés 28 Date d'inscription samedi 21 novembre 2009 Statut Membre Dernière intervention 2 décembre 2009
2 déc. 2009 à 02:58
Hello,
Voici le fichier de nettoyage.
Encore un grand merci
A+ ;-)

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\UsbFix.txt: trouvé !
C:\_OTM: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Jean-Louis Tucci\Bureau\Anti-Virus\OTM.exe: trouvé !
C:\Documents and Settings\Jean-Louis Tucci\Bureau\Anti-Virus\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\Jean-Louis Tucci\Bureau\Anti-Virus\UsbFix.exe: trouvé !
C:\Documents and Settings\Jean-Louis Tucci\Bureau\Anti-Virus\Rsit.exe: trouvé !
C:\Documents and Settings\Jean-Louis Tucci\Bureau\Anti-Virus\SmitFraudfix: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\Jean-Louis Tucci\Bureau\Anti-Virus\OTM.exe: supprimé !
C:\Documents and Settings\Jean-Louis Tucci\Bureau\Anti-Virus\SmitFraudFix.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\Jean-Louis Tucci\Bureau\Anti-Virus\UsbFix.exe: supprimé !
C:\Documents and Settings\Jean-Louis Tucci\Bureau\Anti-Virus\Rsit.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\_OTM: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\Jean-Louis Tucci\Bureau\Anti-Virus\SmitFraudfix: supprimé !

Corbeille vidée!
Fichiers temporaires nettoyés !
0
Utilisateur anonyme
2 déc. 2009 à 11:55
bonjour,
suis ceci jusqu'au bout :

•Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information
Pour Vista : http://www.commentcamarche.net/...



fais un nouveau point de restauration, ça peut servire,


fais une mise à jour de ton antivirus et lance un scan complet de ton pc

poste son rapport sur ton prochain message

merci
0