Pc infesté par "rogue"

Résolu/Fermé
gaffette5969 Messages postés 23 Date d'inscription lundi 14 décembre 2009 Statut Membre Dernière intervention 2 décembre 2012 - 14 déc. 2009 à 20:08
gaffette5969 Messages postés 23 Date d'inscription lundi 14 décembre 2009 Statut Membre Dernière intervention 2 décembre 2012 - 23 déc. 2009 à 20:23
Bonjour,


j'ai lancé malewarebyte's antymalware, mon pc est infesté par "rogue".

j'ai redémarré mon pc en mode sans échec et relancer l'analyse, puis supprimer. ça a bien fonctionné mais mon clavier d'azerty passe en qwerty ! je suis allée dans les options régionales pour changer les paramètres mais impossible d'effectuer cette action.

du coup, j'ai du faire une restauration de système et je suis revenue à zéro !

quelqu'un peut-il avoir la gentillesse de me donner un coup de main ? merci.

s'il vous faut un hijackthis pas de problème.

par contre, ne faîtes pas attention si je ne réponds pas rapidement car je rentre vers 18h au plus tôt tous les soirs.

encore une fois, merci, gaffette5969

ps: pour les admins gaffette59 c'est moi mais quand j'ai voulu m'inscrire mon pseudo était pris, le précédent message peut donc être supprimé, merci
A voir également:

39 réponses

gaffette5969 Messages postés 23 Date d'inscription lundi 14 décembre 2009 Statut Membre Dernière intervention 2 décembre 2012 3
19 déc. 2009 à 17:17
non pas de nouvelles clés usb, pourquoi...un souci ?

j'ai eu firefox qui a fait une mise à jour
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
19 déc. 2009 à 18:36
Peux tu repasser UsbFix [option 1] en branchant tous tes disques et clés externes .
0
gaffette5969 Messages postés 23 Date d'inscription lundi 14 décembre 2009 Statut Membre Dernière intervention 2 décembre 2012 3
20 déc. 2009 à 08:16
############################## | UsbFix V6.063 |

User : inconnu2 (Administrateurs) # PC-DE-INCONNU2
Update on 14/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 08:12:10 | 20/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Phenom(tm) 9550 Quad-Core Processor
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18865
Windows Firewall Status : Enabled
AV : AVG Anti-Virus 8.0 [ Enabled | Updated ]

C:\ -> Disque fixe local # 288,58 Go (46,48 Go free) [ACER] # NTFS
D:\ -> Disque fixe local # 291,59 Go (240,22 Go free) [DATA] # NTFS
E:\ -> Disque amovible # 14,94 Go (14,85 Go free) # NTFS
F:\ -> Disque CD-ROM # 150 Mo (0 Mo free) [Money 2005 FR] # CDFS
G:\ -> Disque CD-ROM
H:\ -> Disque amovible
J:\ -> Disque amovible # 1,88 Go (1,88 Go free) [STORE'N'GO] # FAT

############################## | Processus actifs |

C:\Windows\System32\smss.exe 472
C:\Windows\system32\csrss.exe 540
C:\Windows\system32\wininit.exe 600
C:\Windows\system32\csrss.exe 612
C:\Windows\system32\services.exe 656
C:\Windows\system32\lsass.exe 668
C:\Windows\system32\lsm.exe 724
C:\Windows\system32\winlogon.exe 816
C:\Windows\system32\svchost.exe 948
C:\Windows\system32\nvvsvc.exe 996
C:\Windows\system32\svchost.exe 1024
C:\Windows\System32\svchost.exe 1088
C:\Windows\System32\svchost.exe 1148
C:\Windows\System32\svchost.exe 1192
C:\Windows\system32\svchost.exe 1204
C:\Windows\system32\svchost.exe 1348
C:\Windows\system32\SLsvc.exe 1368
C:\Windows\system32\svchost.exe 1408
C:\Windows\system32\rundll32.exe 1508
C:\Windows\system32\svchost.exe 1600
C:\Windows\System32\spoolsv.exe 1924
C:\Windows\system32\Dwm.exe 1968
C:\Windows\system32\svchost.exe 2008
C:\Windows\system32\taskeng.exe 2020
C:\Windows\system32\taskeng.exe 312
C:\Windows\Explorer.EXE 336
C:\Program Files\Windows Defender\MSASCui.exe 2276
C:\Windows\RtHDVCpl.exe 2288
C:\Program Files\ScanSoft\OmniPageSE2.0\opwareSE2.exe 2372
C:\Program Files\AVG\AVG8\avgtray.exe 2412
C:\Windows\System32\rundll32.exe 2504
C:\Windows\ehome\ehtray.exe 2612
C:\Windows\ehome\ehmsas.exe 2720
C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe 2760
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe 2824
C:\Windows\system32\svchost.exe 2844
C:\Program Files\CDBurnerXP\NMSAccessU.exe 3036
C:\Windows\system32\svchost.exe 3080
C:\Program Files\CyberLink\Shared Files\RichVideo.exe 3144
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe 3248
C:\Windows\system32\svchost.exe 3276
C:\PROGRA~1\AVG\AVG8\avgam.exe 3300
C:\PROGRA~1\AVG\AVG8\avgrsx.exe 3380
C:\PROGRA~1\AVG\AVG8\avgnsx.exe 3464
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe 3492
C:\Windows\System32\svchost.exe 3544
C:\Windows\system32\SearchIndexer.exe 3616
C:\PROGRA~1\AVG\AVG8\avgemc.exe 3668
C:\Program Files\bin32\nSvcAppFlt.exe 3720
C:\Program Files\bin32\nSvcIp.exe 3792
C:\Program Files\AVG\AVG8\avgcsrvx.exe 3992
C:\Windows\system32\WUDFHost.exe 2532
C:\Windows\System32\alg.exe 4020
C:\Windows\system32\svchost.exe 2988
C:\Program Files\AVG\AVG8\avgscanx.exe 1128
C:\Program Files\AVG\AVG8\avgcsrvx.exe 2836
C:\Program Files\uTorrent\uTorrent.exe 756
\\?\C:\Windows\system32\wbem\WMIADAP.EXE 504
C:\Windows\system32\wbem\wmiprvse.exe 888
C:\Windows\system32\SearchProtocolHost.exe 5308
C:\Windows\system32\SearchFilterHost.exe 3268
C:\Windows\system32\conime.exe 5656
C:\Windows\system32\wbem\wmiprvse.exe 3068

################## | Fichiers # Dossiers infectieux |

F:\autorun.inf

################## | Registre # Clés infectieuses |

[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"

################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{7770931b-b7f8-11de-8137-001d72a879d3}
shell\AutoRun\command =F:\autorun.exe install.exe
shell\configure\command =F:\install.exe
shell\install\command =F:\install.exe

################## | Cracks / Keygens / Serials |

"C:\Users\inconnu2\Documents\WinRAR\WinRAR_Universal_Crack.exe"
21/01/2002 16:13 |Size 4608 |Crc32 614c0c0b |Md5 06f373fc861b27733b3754cdbab92cde

"D:\documents c\jeux telecharges\10 Jours Sous Les Mers\10 Jours Sous Les Mers(crack)\10 Jours Sous Les Mers(crack)\10DaysUnderTheSea.exe"
20/10/2008 14:14 |Size 1375232 |Crc32 39c2eb58 |Md5 66f44b8b83713c582c2436f711c47c5b

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Adventure Inlay Safari Edition Deluxe + crack\safariinlaydownload.exe"
07/07/2008 09:52 |Size 11034968 |Crc32 6f9df782 |Md5 099443092ec39268f73aced86460e50c

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Adventure Inlay Safari Edition Deluxe + crack\crack\safariinlay.exe"
07/07/2008 09:47 |Size 313344 |Crc32 ba7356dd |Md5 62030cd9c05582b02053292c5ff89695

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Astropop Deluxe + crack\astropopdownload.exe"
07/07/2008 09:11 |Size 19821456 |Crc32 49b6f527 |Md5 f5d419548b99db26e56372116539e3de

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Astropop Deluxe + crack\crack\AstroPop.exe"
07/07/2008 08:44 |Size 841728 |Crc32 19e90b85 |Md5 546f499bf8587a6448c836352a57380e

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Beetle Bomp Deluxe + crack\beetlebompdownload.exe"
07/07/2008 10:10 |Size 14117096 |Crc32 c85788e4 |Md5 6a74e3b11e5666e86b2e4726a19d2122

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Beetle Bomp Deluxe + crack\crack\beetlebomp.exe"
07/07/2008 08:44 |Size 157184 |Crc32 d73896a0 |Md5 ec6cd3f842d05023adc8941a0ba42a38

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Bejeweled 2 Deluxe + crack\bejeweled2download.exe"
07/07/2008 10:11 |Size 10365056 |Crc32 5cc7a4db |Md5 4990475eeeade5c3fe02fac454a92496

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Bejeweled 2 Deluxe + crack\crack\bejeweled2.exe"
07/07/2008 09:45 |Size 608256 |Crc32 3553afd4 |Md5 190d4234cd19e6e9da5307225834de99

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Big Money Deluxe v1.22 + crack\bigmoneydownload.exe"
07/07/2008 09:05 |Size 4065200 |Crc32 24f29730 |Md5 79f6512a7ad0bd275db9f71166672ffc

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Birds on a Wire Deluxe + crack\birdsonawiredownload.exe"
07/07/2008 09:10 |Size 13618616 |Crc32 c6bb12bc |Md5 336fc40eccf88fa3cb28f9f4e623ca35

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Birds on a Wire Deluxe + crack\crack\birdsonawire.exe"
07/07/2008 09:08 |Size 2129920 |Crc32 d79248d0 |Md5 70566e9f042be085296abe5f29509496

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\BookWorms deluxe v.1.40 + crack\bookwormdownload.exe"
07/07/2008 09:04 |Size 5451176 |Crc32 c5d0acc6 |Md5 5b97d3b5b1c279f901b333a5b10ec499

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\BookWorms deluxe v.1.40 + crack\crack\BookWorm.exe"
07/07/2008 08:06 |Size 457216 |Crc32 dafaacf3 |Md5 bfdf7bfc9517963cc08325706e283ac1

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Bricks of Atlantis Deluxe + crack\bricksofatlantisdownload.exe"
07/07/2008 09:59 |Size 5175272 |Crc32 32990e53 |Md5 e07b89bbe6865598110a585a7a4efa28

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Bricks of Atlantis Deluxe + crack\crack\bricksofatlantis.exe"
07/07/2008 09:34 |Size 82944 |Crc32 d4622c1f |Md5 134d78be34a3fb10af51ae2abe52f5a4

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Bricks of Egypt 2 Deluxe + crack\bricksofegypt2download.exe"
07/07/2008 09:48 |Size 4070760 |Crc32 796a7cdb |Md5 59c2e5e9e3d4cfd1bc9f32fc6ebd6212

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Bunny Bounce Deluxe + crack\bunnybouncedownload.exe"
07/07/2008 09:10 |Size 14991520 |Crc32 f246f37b |Md5 8eac34d662e3cba7ad3804190339bad9

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Chainz 2 Deluxe + crack\chainz2download.exe"
07/07/2008 10:10 |Size 10981784 |Crc32 0a549f85 |Md5 fd172adb6dda44cf4d8e77e2cde601d3

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Chainz 2 Deluxe + crack\crack\chainz2.exe"
07/07/2008 09:41 |Size 97792 |Crc32 0dd3b38c |Md5 0c3df9907d855d1fd839261ed6f7dde3

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Charm Tale Deluxe v1.28 + crack\charmtaledownload.exe"
07/07/2008 09:05 |Size 17615496 |Crc32 5bc6cbe7 |Md5 c2b0cf307066b7ff82a5d5c83608c690

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Charm Tale Deluxe v1.28 + crack\Crack\charmtale.exe"
07/07/2008 08:54 |Size 1236992 |Crc32 cf0d4fad |Md5 d8a156921177562f5bced58658ed3c05

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Chuzzle Deluxe + crack\chuzzledownload.exe"
07/07/2008 09:09 |Size 8187584 |Crc32 9a53e1b4 |Md5 64e9e232c17c7ba0d03d3b3b85b95a29

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Chuzzle Deluxe + crack\crack\chuzzle.exe"
07/07/2008 08:32 |Size 441856 |Crc32 a4ebab8c |Md5 0f481408e72718e5c84fbd0b6150f49d

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Cosmic Switch Deluxe + crack\cosmicswitchdownload.exe"
07/07/2008 10:05 |Size 4178528 |Crc32 4d509169 |Md5 aca19fef67626213dd498d3e4bdebaad

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Cosmic Switch Deluxe + crack\crack\CosmicSwitch.exe"
07/07/2008 09:10 |Size 329216 |Crc32 20364ac6 |Md5 ed214bbfcf65a99be588a95d94748316

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Cubis deluxe + crack\cubisdownload.exe"
07/07/2008 08:50 |Size 4761384 |Crc32 8ac7bd36 |Md5 11ee614743e59af9c1c5892f96d397b3

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Cubis deluxe + crack\crack\Cubis.exe"
07/07/2008 08:31 |Size 467456 |Crc32 a2b60d70 |Md5 b82223b1df7a021e091d07d1f903ebae

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Da Vincis Secret Deluxe + crack\davincissecretdownload.exe"
07/07/2008 10:07 |Size 19122072 |Crc32 c7178656 |Md5 f2c2b739889841a9533fcd7df1a8f9c7

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Diamond Detective Deluxe + crack\diamonddetectivedownload.exe"
07/07/2008 10:08 |Size 14186984 |Crc32 8c73e58a |Md5 df7bbbbe054d6f4023e41c37dce2586b

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Diamond Detective Deluxe + crack\crack\diamonddetective.exe"
07/07/2008 09:53 |Size 937984 |Crc32 3d71bfa2 |Md5 3df417d997bb955afb4a2c8bc7cd5e10

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Fireworks Extravaganza Deluxe + crack\fireworksextravaganzadownload.exe"
07/07/2008 09:05 |Size 12809104 |Crc32 f884e55c |Md5 b7efe84aa673a395554739015150bdc8

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Fireworks Extravaganza Deluxe + crack\crack\fireworksextravaganza.exe"
07/07/2008 09:10 |Size 12321236 |Crc32 08b15c6a |Md5 0ab0578e02c4bad5867565203528f632

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Glyph Deluxe + crack\glyphdownload.exe"
07/07/2008 10:11 |Size 17672488 |Crc32 b2f260c6 |Md5 c9006d0ae2bf06e6dda72ac6d9b99d50

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Glyph Deluxe + crack\crack\glyph.exe"
07/07/2008 09:58 |Size 954368 |Crc32 edc6bb84 |Md5 223df86e99decaf3038730fc4460f582

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Hexalot Deluxe + crack\hexalotdownload.exe"
07/07/2008 10:05 |Size 8394552 |Crc32 7609f876 |Md5 a84512cb2894d989d4948ec8521ad512

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Hexalot Deluxe + crack\crack\hexalot.exe"
07/07/2008 09:58 |Size 1869312 |Crc32 f1aa6926 |Md5 148b527e39a87eb3a31dbc47bfcbe22a

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Incadia Deluxe + crack\incadiadownload.exe"
07/07/2008 10:05 |Size 6188512 |Crc32 f915c6b6 |Md5 04c3d9beed702a9005630aa41a23cd1f

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Incadia Deluxe + crack\crack\Incadia.exe"
07/07/2008 09:32 |Size 457728 |Crc32 7832d216 |Md5 f6f894e88eff386a93b3059c82626b67

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Insaniquarium Deluxe + crack\insaniquariumdownload.exe"
07/07/2008 10:10 |Size 10441264 |Crc32 9c46eba3 |Md5 0ede5c325305f653893a19805b6ffa61

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Insaniquarium Deluxe + crack\crack\Insaniquarium.exe"
07/07/2008 09:18 |Size 685056 |Crc32 81907a7e |Md5 56a2d4c02d2217861643fb3f74ec8507

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Jewel of Atlantis Deluxe + crack\jewelofatlantisdownload.exe"
07/07/2008 10:11 |Size 10545896 |Crc32 3be5055f |Md5 111f50f5eaeec11db9df258c37d348e9

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Jewel of Atlantis Deluxe + crack\crack\jewelofatlantis.exe"
07/07/2008 10:00 |Size 536064 |Crc32 a2c866c7 |Md5 58bccc9d76b356cccbbd1f37a2c9f945

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Luxor Amun Rising Deluxe + crack\luxorardownload.exe"
07/07/2008 09:11 |Size 13378232 |Crc32 9f3bcb5f |Md5 d65c481512ee67cb49505ce70c18d0f7

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Luxor Amun Rising Deluxe + crack\crack\luxorAR.exe"
07/07/2008 07:34 |Size 90624 |Crc32 26791b2a |Md5 03fc324cecf2a3aeb3da162b9f602396

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Magic Inlay Deluxe + crack\magicinlaydownload.exe"
07/07/2008 10:02 |Size 7270824 |Crc32 c48b9915 |Md5 a60fbfdc9e9fa06aee4ce21fc3069f65

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Pixelus Deluxe + crack\pixelusdownload.exe"
07/07/2008 10:04 |Size 6855216 |Crc32 51206ae6 |Md5 ad1a016108b82f55674f5dde498277bf

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Pixelus Deluxe + crack\crack\Pixelus.exe"
07/07/2008 08:47 |Size 609280 |Crc32 50dd7e9f |Md5 9ef24557d81394395866cd8b06faeb09

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Rainbow Web Deluxe + crack\rainbowwebdownload.exe"
07/07/2008 09:05 |Size 12961120 |Crc32 b845fd0f |Md5 af819cd0d216ea13213ea25c05b476c6

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Rainbow Web Deluxe + crack\crack\rainbowweb.exe"
07/07/2008 08:45 |Size 374784 |Crc32 e53b3361 |Md5 f58df1b6ddde8e3394159bc8135e9649

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Ricochet Xtreme Deluxe v1.4.75 + crack\ricochetxtremedownload.exe"
07/07/2008 09:07 |Size 8589136 |Crc32 13429864 |Md5 e2a9631f256657c1fef7d3d0eb747653

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Ricochet Xtreme Deluxe v1.4.75 + crack\crack\Ricochet.exe"
07/07/2008 09:00 |Size 435200 |Crc32 f18e18b0 |Md5 54382b7a88491f4328198356cc157110

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Shangri La Deluxe v1.40 + crack\shangriladownload.exe"
07/07/2008 09:10 |Size 12525528 |Crc32 79310202 |Md5 a25954b23de741a4ee79f2f1817fa2d5

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Shape Shifter Deluxe + crack\shapeshifterdownload.exe"
07/07/2008 10:05 |Size 5163832 |Crc32 0017ccbf |Md5 970f44934a8512b5b754bc24e3d183cf

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Shape Shifter Deluxe + crack\crack\shapeshifter.exe"
07/07/2008 09:32 |Size 388096 |Crc32 64c3ff46 |Md5 0c47212ae30df194e02aa9fe92346692

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Spacebound Deluxe + crack\spacebounddownload.exe"
07/07/2008 09:09 |Size 15012392 |Crc32 497fd6af |Md5 b61bfd8fb037c6ef17b882ebd5cdc029

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Sudoku! Deluxe + crack\sudokudownload.exe"
07/07/2008 08:48 |Size 5292552 |Crc32 fc880756 |Md5 16c0a5a0d54eb72fd847c8e3738c5b63

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Sudoku! Deluxe + crack\crack\sudoku.exe"
07/07/2008 08:05 |Size 341504 |Crc32 d9a0e340 |Md5 a26e658054f125a999e2f8a629cb368c

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Text Express Deluxe + crack\textexpressdownload.exe"
07/07/2008 09:49 |Size 5753544 |Crc32 3866144e |Md5 d09507fb6ab5f0e033733077fadcf35b

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Trivial Pursuit Genus Edition + crack\trivialpursuitdownload.exe"
07/07/2008 09:11 |Size 11606096 |Crc32 d26bf217 |Md5 e9133d25e7ffe27484bce8b89901c100

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Trivial Pursuit Genus Edition + crack\crack\trivialpursuit.exe"
07/07/2008 08:59 |Size 1368064 |Crc32 e3f0a50a |Md5 53d83a59ac5b5e042c5a2d92fe323889

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Word Mojo Deluxe v1.3 + crack\wordmojodownload.exe"
07/07/2008 10:09 |Size 2879112 |Crc32 9dec5bca |Md5 2baa392a88e4078c4a26b5a9703c9543

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Zuma Deluxe v1.0.0.1 + crack\zumadownload.exe"
07/07/2008 09:10 |Size 6846288 |Crc32 caef4eea |Md5 659bdb0bbaa6f083bbd124c428fb6221

"D:\documents c\jeux telecharges\Bigfish Games - Fishdom + Adnan_Boy 2008 + Precracked\Fishdom.exe"
24/08/2008 11:40 |Size 44885077 |Crc32 a195da54 |Md5 6db22368989c2dd5e5384dbdedea3fe6

"D:\documents c\jeux telecharges\Monopoly Deluxe by anes7\Monopoly Deluxe by anes7\Crack\monopoly.exe"
29/06/2008 02:49 |Size 1826816 |Crc32 0321d01f |Md5 96996bf8525f60e4c1ec2a276a6429a9

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Sudoku! Deluxe + crack\crack\Zylom.Sudoku.Deluxe_CRKEXE-FFF.zip"
-> Contain : Archive File: Zylom.Sudoku.Deluxe_CRKEXE-FFF.zip [ZIP]

"D:\documents c\jeux telecharges\45 jeux zylom + cracks\45 jeux zylom + cracks\Sudoku! Deluxe + crack\crack\Zylom.Sudoku.Deluxe_CRKEXE-FFF.zip"
-> Contain : sudoku.exe 341504 DFLT-X 6% 321049 10-10-2006 10:16:38 d9a0e340


################## | ! Fin du rapport # UsbFix V6.063 ! |

je ne comprends j'ai pourtant tout désinstallé comme tu me l'as demandé...je revérifie mon disque D
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
20 déc. 2009 à 10:16
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectées sans les ouvrir


• Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

• Ton bureau disparaitra et le pc redémarrera .

• Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

• Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
gaffette5969 Messages postés 23 Date d'inscription lundi 14 décembre 2009 Statut Membre Dernière intervention 2 décembre 2012 3
20 déc. 2009 à 11:30
############################## | UsbFix V6.063 |

User : inconnu2 (Administrateurs) # PC-DE-INCONNU2
Update on 14/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 11:22:28 | 20/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Phenom(tm) 9550 Quad-Core Processor
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18865
Windows Firewall Status : Enabled
AV : AVG Anti-Virus 8.0 [ Enabled | Updated ]

C:\ -> Disque fixe local # 288,58 Go (44,96 Go free) [ACER] # NTFS
D:\ -> Disque fixe local # 291,59 Go (241,27 Go free) [DATA] # NTFS
E:\ -> Disque amovible # 14,94 Go (14,85 Go free) # NTFS
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque amovible
J:\ -> Disque amovible # 1,88 Go (1,88 Go free) [STORE'N'GO] # FAT

############################## | Processus actifs |

C:\Windows\System32\smss.exe 476
C:\Windows\system32\csrss.exe 548
C:\Windows\system32\wininit.exe 608
C:\Windows\system32\csrss.exe 620
C:\Windows\system32\services.exe 664
C:\Windows\system32\lsass.exe 732
C:\Windows\system32\lsm.exe 740
C:\Windows\system32\winlogon.exe 848
C:\Windows\system32\svchost.exe 964
C:\Windows\system32\nvvsvc.exe 1008
C:\Windows\system32\svchost.exe 1036
C:\Windows\System32\svchost.exe 1096
C:\Windows\system32\LogonUI.exe 1116
C:\Windows\System32\svchost.exe 1156
C:\Windows\System32\svchost.exe 1192
C:\Windows\system32\svchost.exe 1204
C:\Windows\system32\svchost.exe 1360
C:\Windows\system32\SLsvc.exe 1380
C:\Windows\system32\svchost.exe 1412
C:\Windows\system32\rundll32.exe 1556
C:\Windows\system32\svchost.exe 1572
C:\Windows\System32\spoolsv.exe 1928
C:\Windows\system32\Dwm.exe 1976
C:\Windows\system32\taskeng.exe 2020
C:\Windows\system32\svchost.exe 2028
C:\Windows\system32\taskeng.exe 312
C:\Windows\Explorer.EXE 500
C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe 2304
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe 2360
C:\Windows\system32\svchost.exe 2380
C:\Program Files\Google\Update\GoogleUpdate.exe 2412
C:\Program Files\CDBurnerXP\NMSAccessU.exe 2564
C:\Windows\system32\svchost.exe 2664
C:\Program Files\CyberLink\Shared Files\RichVideo.exe 2720
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe 2776
C:\Windows\system32\svchost.exe 2788
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe 2928
C:\Windows\System32\svchost.exe 2944
C:\Windows\system32\SearchIndexer.exe 2988
C:\PROGRA~1\AVG\AVG8\avgam.exe 3020
C:\PROGRA~1\AVG\AVG8\avgrsx.exe 3052
C:\PROGRA~1\AVG\AVG8\avgemc.exe 3060
C:\PROGRA~1\AVG\AVG8\avgnsx.exe 3068
C:\Program Files\bin32\nSvcAppFlt.exe 3144
C:\Program Files\bin32\nSvcIp.exe 3304
C:\Windows\system32\WUDFHost.exe 3360
C:\Program Files\AVG\AVG8\avgcsrvx.exe 3464
C:\Windows\system32\UI0Detect.exe 4028
C:\Windows\System32\alg.exe 4080
C:\Windows\system32\DllHost.exe 2116
C:\Windows\system32\runonce.exe 2076
C:\Windows\system32\conime.exe 2604
C:\Windows\system32\wbem\wmiprvse.exe 712

################## | Fichiers # Dossiers infectieux |

Supprimé ! C:\$Recycle.Bin\S-1-5-21-702223381-2317298497-1700154596-1000
Supprimé ! D:\$Recycle.Bin\S-1-5-21-702223381-2317298497-1700154596-1000

################## | Registre # Clés infectieuses |

Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"

################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{7770931b-b7f8-11de-8137-001d72a879d3}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[01/07/2002 15:13|--ahs----|199] C:\11v_8¾Ô=.sys
[01/07/2002 15:13|--ahs----|199] C:\11v_{’tb.sys
[01/07/2002 15:13|--ahs----|199] C:\11v_¥÷s=.sys
[?|?|?] C:\11v_£éÎ..sys
[?|?|?] C:\11v_z<bc.sys
[18/09/2006 22:43|--a------|24] C:\autoexec.bat
[11/04/2009 07:36|-rahs----|333257] C:\bootmgr
[18/09/2006 22:43|--a------|10] C:\config.sys
[?|?|?] C:\hiberfil.sys
[28/12/2008 18:50|-rahs----|0] C:\IO.SYS
[13/12/2009 10:55|--a------|22711] C:\JavaRa.log
[15/12/2009 18:29|--a------|17519] C:\lopR.txt
[28/06/2007 09:44|--a------|512] C:\MDR.iss
[28/12/2008 18:50|-rahs----|0] C:\MSDOS.SYS
[?|?|?] C:\pagefile.sys
[09/07/2009 18:07|--a------|53623] C:\playground.log
[09/05/2008 02:44|--a------|426] C:\RHDSetup.log
[20/12/2009 11:24|--a------|4411] C:\UsbFix.txt
[19/01/2009 19:22|--a------|13] D:\cle pour ps3.txt
[19/11/2008 18:39|--a------|13] D:\cle wep.txt
[23/11/2008 23:12|--a------|8913282] D:\Code du Travail 2008 par jeff39.rar
[07/11/2009 19:06|--a------|143390] D:\ConditionsGeneralesRegliss.pdf
[11/11/2009 07:12|--a------|9026] D:\D‚compte des jours mis sur compte ‚pargne temps Laurence.odt
[03/09/2009 05:51|--a------|10333] D:\emploi du temps nico.odt
[11/12/2008 15:59|--a------|37] D:\filezilla parametres.txt
[07/02/2009 07:59|--a------|29184] D:\lettre de motivation-nicolas.doc
[07/09/2008 19:12|--a------|37888] D:\LOTO VINCENT.xls

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# E:\autorun.inf -> Dossier créé par UsbFix.

################## | Cracks / Keygens / Serials |

"C:\Users\inconnu2\Documents\WinRAR\WinRAR_Universal_Crack.exe"
21/01/2002 16:13 |Size 4608 |Crc32 614c0c0b |Md5 06f373fc861b27733b3754cdbab92cde


################## | Upload |

Veuillez envoyer le fichier : C:\Users\inconnu2\Desktop\UsbFix_Upload_Me_PC-de-inconnu2.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.063 ! |
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
20 déc. 2009 à 13:09
Branche tes clés et disques externes avant de faire cette manip :

Il va falloir analyser un ou des fichier(s) suspect(s) !

Il se peut qu'il se trouvent dans les " dossiers cachés " du systeme.
Il faut donc les rendre visibles pour le scan.

Pour afficher les dossiers et fichiers cachés:

Panneau de configuration > Options des dossiers > onglet Affichage.

Coche Afficher les fichiers et dossiers cachés,
Décoche Masquer les extensions de fichiers connus
Décoche Masquer les fichiers protégés du Système.
Un message de mise en garde va apparaitre. Clique sur OK pour confirmer ton choix.
Les fichiers et dossiers cachés du système apparaitront alors dans l'explorateur Windows en transparence.

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier : C:\11v_8¾Ô=.sys

Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

0
gaffette5969 Messages postés 23 Date d'inscription lundi 14 décembre 2009 Statut Membre Dernière intervention 2 décembre 2012 3
22 déc. 2009 à 09:25
je ne trouve pas le fichier dont tu me parles, je t'ai fais un copier-coller de ceux qui ressemble à ce nom :

http://img163.imageshack.us/img163/2941/jfkn.jpg
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
22 déc. 2009 à 12:59
Passe un de ces fichiers sur VT .

Les noms de drivers sont assez étranges ^^
0
gaffette5969 Messages postés 23 Date d'inscription lundi 14 décembre 2009 Statut Membre Dernière intervention 2 décembre 2012 3
22 déc. 2009 à 19:55
Fichier 11v_8_____.sys reçu le 2009.12.22 18:49:15 (UTC)
Situation actuelle: terminé
Résultat: 0/41 (0%)

Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.43 2009.12.22 -
AhnLab-V3 5.0.0.2 2009.12.22 -
AntiVir 7.9.1.122 2009.12.22 -
Antiy-AVL 2.0.3.7 2009.12.22 -
Authentium 5.2.0.5 2009.12.22 -
Avast 4.8.1351.0 2009.12.22 -
AVG 8.5.0.427 2009.12.22 -
BitDefender 7.2 2009.12.22 -
CAT-QuickHeal 10.00 2009.12.22 -
ClamAV 0.94.1 2009.12.22 -
Comodo 3333 2009.12.22 -
DrWeb 5.0.1.12181 2009.12.22 -
eSafe 7.0.17.0 2009.12.22 -
eTrust-Vet 35.1.7192 2009.12.22 -
F-Prot 4.5.1.85 2009.12.22 -
F-Secure 9.0.15370.0 2009.12.22 -
Fortinet 4.0.14.0 2009.12.22 -
GData 19 2009.12.22 -
Ikarus T3.1.1.79.0 2009.12.22 -
Jiangmin 13.0.900 2009.12.22 -
K7AntiVirus 7.10.926 2009.12.22 -
Kaspersky 7.0.0.125 2009.12.22 -
McAfee 5840 2009.12.22 -
McAfee+Artemis 5840 2009.12.22 -
McAfee-GW-Edition 6.8.5 2009.12.22 -
Microsoft 1.5302 2009.12.22 -
NOD32 4710 2009.12.22 -
Norman 6.04.03 2009.12.22 -
nProtect 2009.1.8.0 2009.12.22 -
Panda 10.0.2.2 2009.12.15 -
PCTools 7.0.3.5 2009.12.22 -
Prevx 3.0 2009.12.22 -
Rising 22.27.01.04 2009.12.22 -
Sophos 4.49.0 2009.12.22 -
Sunbelt 3.2.1858.2 2009.12.22 -
Symantec 1.4.4.12 2009.12.22 -
TheHacker 6.5.0.3.105 2009.12.22 -
TrendMicro 9.120.0.1004 2009.12.22 -
VBA32 3.12.12.0 2009.12.22 -
ViRobot 2009.12.22.2102 2009.12.22 -
VirusBuster 5.0.21.0 2009.12.22 -
Information additionnelle
File size: 199 bytes
MD5...: 962278bc350a8b637b99f0eca88f4412
SHA1..: 6a7e6f47a4e4ddae3339d6705dacc65d464ecb11
SHA256: a6abc6cf2d5432fe4816da16a81654250be2ea142cf6d432e945d18751bd3458
ssdeep: 6:Uees0rh14hK/sGY/jlT25VkqsYNPkYg/ao1L8g9B:Uees0F149G8ZTakqsYJL+
ff
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set
-
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
trid..: Unknown!
pdfid.: -


"je t'en mets un second"

Fichier 11v______bc.sys reçu le 2009.12.22 18:53:08 (UTC)
Situation actuelle: terminé
Résultat: 0/41 (0%)

Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.43 2009.12.22 -
AhnLab-V3 5.0.0.2 2009.12.22 -
AntiVir 7.9.1.122 2009.12.22 -
Antiy-AVL 2.0.3.7 2009.12.22 -
Authentium 5.2.0.5 2009.12.22 -
Avast 4.8.1351.0 2009.12.22 -
AVG 8.5.0.427 2009.12.22 -
BitDefender 7.2 2009.12.22 -
CAT-QuickHeal 10.00 2009.12.22 -
ClamAV 0.94.1 2009.12.22 -
Comodo 3333 2009.12.22 -
DrWeb 5.0.1.12181 2009.12.22 -
eSafe 7.0.17.0 2009.12.22 -
eTrust-Vet 35.1.7192 2009.12.22 -
F-Prot 4.5.1.85 2009.12.22 -
F-Secure 9.0.15370.0 2009.12.22 -
Fortinet 4.0.14.0 2009.12.22 -
GData 19 2009.12.22 -
Ikarus T3.1.1.79.0 2009.12.22 -
Jiangmin 13.0.900 2009.12.22 -
K7AntiVirus 7.10.926 2009.12.22 -
Kaspersky 7.0.0.125 2009.12.22 -
McAfee 5840 2009.12.22 -
McAfee+Artemis 5840 2009.12.22 -
McAfee-GW-Edition 6.8.5 2009.12.22 -
Microsoft 1.5302 2009.12.22 -
NOD32 4710 2009.12.22 -
Norman 6.04.03 2009.12.22 -
nProtect 2009.1.8.0 2009.12.22 -
Panda 10.0.2.2 2009.12.15 -
PCTools 7.0.3.5 2009.12.22 -
Prevx 3.0 2009.12.22 -
Rising 22.27.01.04 2009.12.22 -
Sophos 4.49.0 2009.12.22 -
Sunbelt 3.2.1858.2 2009.12.22 -
Symantec 1.4.4.12 2009.12.22 -
TheHacker 6.5.0.3.105 2009.12.22 -
TrendMicro 9.120.0.1004 2009.12.22 -
VBA32 3.12.12.0 2009.12.22 -
ViRobot 2009.12.22.2102 2009.12.22 -
VirusBuster 5.0.21.0 2009.12.22 -
Information additionnelle
File size: 199 bytes
MD5...: bf5cf2a3d02d99733511acc866033d4e
SHA1..: 7325a8782e4f6f8d7b0b4060df1ca54058bc4dce
SHA256: ffdd4be6fc179f81fe519e4dbcee5822fbdec5899df992f7fd4dce2d3925cf3c
ssdeep: 6:t5jyMPRL0tID9b2Ul3C4gnzXD4CXgKuRsr:bZRdbh3C4sBuK
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set
-
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
pdfid.: -
trid..: Unknown!
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
22 déc. 2009 à 20:22
Ok ,fausse alerte :)

Comment va le pc ?

Je vois des traces de Kaspersky ,c'est un scan en ligne ou il est installé sur ton pc ?

1) télécharge hijackthis ici:hijackthis
ceci est un outil pour diagnostiquer ton pc .

*.Enregistre HJTInstall.exe sur ton bureau
*. Double-clique sur HJTInstall.exe pour lancer le programme
*. Par défaut, il s'installera là C:\Program Files\Trend Micro\HijackThis
*. Accepte la license en cliquant sur le bouton "I Accept"
*. Choisis l'option "Do a system scan and save a log file"
*. Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
*. Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport
*. Colle le rapport que tu viens de copier sur ce forum
*. Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement
0
gaffette5969 Messages postés 23 Date d'inscription lundi 14 décembre 2009 Statut Membre Dernière intervention 2 décembre 2012 3
23 déc. 2009 à 09:02
pour les traces de kapersky, il ne s'agit pas d'un scan en ligne et justement je voulais te demander :

le rapport précédent indique de nombreux logigiels anti-virus avec la date de dernière mise à jour au 22-12 donc hier, normalement j'utilise AVG, spybot, malware'byte...les autres sont-ils installés sur mon pc ? car dans ce cas ; il doit y avoir pas mal de choses à désinstaller, et puis si je ne me trompe pas plusieurs antivirus ensemble peuvent créer des conflits ?

bon, en attendant je vais te faire hijackthis

merci de ton aide et de ta patience, gaffette5969
0
gaffette5969 Messages postés 23 Date d'inscription lundi 14 décembre 2009 Statut Membre Dernière intervention 2 décembre 2012 3
23 déc. 2009 à 09:04
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:04:06, on 23/12/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18865)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\ScanSoft\OmniPageSE2.0\opwareSE2.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\inconnu2\Downloads\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=1&o=vp32&d=1006&m=aspire_x3200
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=1&o=vp32&d=1006&m=aspire_x3200
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
R3 - URLSearchHook: (no name) - *{ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: (no name) - {ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [PCMMediaSharing] C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Program Files\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [UVS10 Preload] C:\Program Files\Ulead Systems\Ulead VideoStudio SE DVD\uvPL.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 52\axcmd.exe" /automount
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O13 - Gopher Prefix:
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/...
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\bin32\nSvcAppFlt.exe
O23 - Service: Service Google Update (gupdate1c9d8a2f9047095) (gupdate1c9d8a2f9047095) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\Program Files\bin32\nSvcIp.exe
O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
23 déc. 2009 à 11:04
-> Relance HijackThis cliques sur « scanner seulement » ou (« do a scan only »),
coche les cases devant ces lignes :
R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)  
R3 - URLSearchHook: (no name) - *{ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)  
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)  
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)  
O2 - BHO: (no name) - {ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)  
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)  


et ensuite ferme toutes les fenêtres actives autres que HijackThis!, navigateur inclus,
puis clique "Fix checked"( ou « fixer objet »). Ferme HijackThis!

tutoriel en images:http://pageperso.aol.fr/balltrap34/Hijenr.gif

==================================

Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

· Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
http://pc-system.fr/
· Clique sur Recherche et laisse le scan se terminer.
· Clique, sur Suppression pour finaliser.
· Tu peux, si tu le souhaites, te servir des Options facultatives.
· Clique sur Quitter, pour que le rapport puisse se créer.
· Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

================================

Met a jour ta console Java :

mettre à jour java
https://www.java.com/fr/download/manual.jsp

==============================

Désactive ta restauration systeme puis recréé un point de sauvegarde sain comme suit : https://wiki.securite-academie.fr/index.php/Tutoriaux_Les_points_de_restauration

Tu utilise Utorrent ,je te conseille de lire ceci :

danger du P2P et des cracks

également un exemple concret ici ou l'internaute ne pouvait plus rien faire de sa machine ...

Si tu as un soucis ,n'hésites pas ..



Si tu as un soucis n'hésites pas -;)

0
gaffette5969 Messages postés 23 Date d'inscription lundi 14 décembre 2009 Statut Membre Dernière intervention 2 décembre 2012 3
23 déc. 2009 à 15:56
toolscleaner ne répond pas ! impossible d'effectuer le mode recherche...sinon pour la restauration de sauvegarde désactiver c'est après avoir fait tout ce que tu m'indiques n'est-ce-pas ? donc après toolscleaner ?

as-tu un autre logiciel a proposé ? car j'ai essayé aussi en tant qu'administrateur mais rien n'y fait !

merci
0
gaffette5969 Messages postés 23 Date d'inscription lundi 14 décembre 2009 Statut Membre Dernière intervention 2 décembre 2012 3
23 déc. 2009 à 16:46
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\lopR.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\Lop SD: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Lop SD\catchme.exe: trouvé !
C:\Lop SD\catchme.log: trouvé !
C:\Users\inconnu2\AppData\Local\Temp\ODN\data\HijackThis.exe: trouvé !
C:\Users\inconnu2\AppData\Local\Temp\ODN\data\SmitFraudFix.exe: trouvé !
C:\Users\inconnu2\AppData\Local\Temp\ODN\data\hijackthis.log: trouvé !
C:\Users\inconnu2\AppData\Local\Temp\Temp1_UsbFix_Upload_Me_PC-de-inconnu2.zip\UsbFix_Upload_Me\UsbFix.txt: trouvé !
C:\Users\inconnu2\Desktop\UsbFix.exe: trouvé !
C:\Users\inconnu2\Documents\hijackthis.log: trouvé !
C:\Users\inconnu2\Downloads\LopSD.exe: trouvé !
C:\Users\inconnu2\Downloads\HijackThis.exe: trouvé !
C:\Users\inconnu2\Downloads\hijackthis.log: trouvé !
C:\Users\inconnu2\Downloads\Rsit.exe: trouvé !
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
23 déc. 2009 à 16:50
sinon pour la restauration de sauvegarde désactiver c'est après avoir fait tout ce que tu m'indiques n'est-ce-pas ? donc après toolscleaner ? 


Oui .

Tu peux mettre en "résolu" .

Bon surf et bonnes fetes de fin d'année -;)
0
gaffette5969 Messages postés 23 Date d'inscription lundi 14 décembre 2009 Statut Membre Dernière intervention 2 décembre 2012 3
23 déc. 2009 à 16:54
finalement il a accepté de fonctionner, donc toutes tes indications ont été suivies à la lettre !

point de sauvegarde également créé...cela veut-il dire que c'est fini ?

si oui, je te remercie beaucoup et te souhaites de bonnes fêtes de fin d'année.

ps : je suis allée voir le tuto sur les peer to peer !

encore une fois merci
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
23 déc. 2009 à 20:12
point de sauvegarde également créé...cela veut-il dire que c'est fini ? 


Si un jour une nouvelle misere arrivait ,tu peux revenir a ce point de sauvegarde sain -;)

ps : je suis allée voir le tuto sur les peer to peer ! 


Beaucoup ne le font pas ,merci d'avoir pris le temps .

Bon Noel ^^
0
gaffette5969 Messages postés 23 Date d'inscription lundi 14 décembre 2009 Statut Membre Dernière intervention 2 décembre 2012 3
23 déc. 2009 à 20:23
encore merci de ton aide, heureusement qu'il y a des gens sympas près à aider les autres, de joyeuses fêtes à toi aussi !!
0