Personnal security bloque acces internet

Résolu/Fermé
sly_7 Messages postés 107 Date d'inscription mercredi 16 décembre 2009 Statut Membre Dernière intervention 6 janvier 2013 - 16 déc. 2009 à 17:54
sly_7 Messages postés 107 Date d'inscription mercredi 16 décembre 2009 Statut Membre Dernière intervention 6 janvier 2013 - 27 déc. 2009 à 10:47
Bonjour,
J'ai un souci avec internet, j'ai Personnal security qui bloque mes acces ou qui me redirige vers d'autres site.
J'ai essayer antivirus, suppression, de vérouiller le démarrage ds Msconfig, rien n'y fait. Il me bloque mon Internet
Merci de m'aider

Sylvain
A voir également:

70 réponses

sly_7 Messages postés 107 Date d'inscription mercredi 16 décembre 2009 Statut Membre Dernière intervention 6 janvier 2013
20 déc. 2009 à 10:34
############################## | UsbFix V6.066 |

User : Foot (Administrateurs) # CLUB_FOOT
Update on 20/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 10:32:32 | 20/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Processeur Intel Pentium II
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.11
Windows Firewall Status : Enabled
AV : Avira AntiVir PersonalEdition 7.0.1.159
[ Enabled | (!) Outdated ]

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 71,17 Go (4,43 Go free) [ACER] # NTFS
D:\ -> Disque fixe local # 72,16 Go (18,18 Go free) [ACERDATA] # FAT32
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local # 126,96 Go (43,72 Go free) [Stock wii] # NTFS
G:\ -> Disque fixe local # 122,07 Go (6,15 Go free) [A Classer] # NTFS
H:\ -> Disque fixe local # 110,82 Go (45,07 Go free) [Transfert de Données] # NTFS
I:\ -> Disque amovible # 1009,58 Mo (935,44 Mo free) [ZARBI] # FAT

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 704
C:\WINDOWS\system32\csrss.exe 912
C:\WINDOWS\system32\winlogon.exe 940
C:\WINDOWS\system32\services.exe 984
C:\WINDOWS\system32\lsass.exe 996
C:\WINDOWS\system32\svchost.exe 1160
C:\WINDOWS\system32\svchost.exe 1232
C:\WINDOWS\System32\svchost.exe 1268
C:\WINDOWS\system32\svchost.exe 1328
C:\WINDOWS\system32\svchost.exe 1384
C:\WINDOWS\Explorer.EXE 1928
C:\WINDOWS\system32\spoolsv.exe 1988
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe 220
C:\WINDOWS\system32\svchost.exe 252
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe 1604
C:\Program Files\Fichiers communs\Seagate\Schedule2\schedul2.exe 1868
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe 1424
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 2024
C:\Acer\LANScope Agent\awServ.exe 1944
C:\Program Files\Java\jre6\bin\jqs.exe 792
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe 868
C:\Acer\Empowering Technology\eLock\LockServ.exe 1612
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE 1724
C:\WINDOWS\system32\svchost.exe 1772
C:\Program Files\UPHClean\uphclean.exe 2228
C:\Program Files\RealVNC\WinVNC\WinVNC.exe 2300
C:\WINDOWS\System32\alg.exe 3044
C:\WINDOWS\System32\svchost.exe 3772
C:\WINDOWS\System32\svchost.exe 3796
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe 3528
C:\WINDOWS\system32\SysMonitor.exe 3324
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 3328
C:\Acer\LANScope Agent\awtray.exe 4016
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe 3676
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe 3548
C:\WINDOWS\RTHDCPL.EXE 2864
C:\WINDOWS\system32\igfxtray.exe 4100
C:\WINDOWS\system32\igfxpers.exe 4124
C:\Program Files\Seagate\DiscWizard\DiscWizardMonitor.exe 4160
C:\WINDOWS\system32\igfxsrvc.exe 4192
C:\WINDOWS\system32\wbem\wmiprvse.exe 4316
C:\Program Files\Seagate\DiscWizard\TimounterMonitor.exe 4356
C:\Program Files\Fichiers communs\Seagate\Schedule2\schedhlp.exe 4384
C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe 4448
C:\Program Files\Java\jre6\bin\jusched.exe 4460
C:\WINDOWS\system32\ctfmon.exe 4544
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe 4832
C:\Acer\Empowering Technology\eLock\Monitor\LockMon.exe 4904
C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe 4920
C:\Program Files\NETGEAR\WG111v3\WG111v3.exe 4952
C:\WINDOWS\system32\taskmgr.exe 7948
C:\WINDOWS\system32\wuauclt.exe 4668
C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE 5932
C:\Program Files\Internet Explorer\iexplore.exe 6356

################## | Fichiers # Dossiers infectieux |


################## | Registre # Clés infectieuses |


################## | Registre # Mountpoints2 |


################## | Cracks / Keygens / Serials |

"G:\RECYCLER\S-1-5-21-746137067-57989841-725345543-1003\Di8\Easy cd extrator\Crack\ezcddax.exe"
04/11/2008 01:22 |Size 2991592 |Crc32 883e2c73 |Md5 046c4f0c4be71f6ca803eb2990502707


################## | ! Fin du rapport # UsbFix V6.066 ! |
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
20 déc. 2009 à 10:38
Ok, tu me supprime ce crack ( vecteurs d'infections ) :



G:\RECYCLER\S-1-5-21-746137067-57989841-725345543-1003\Di8\Easy cd extrator\Crack\ezcddax.exe"
04/11/2008 01:22 |Size 2991592 |Crc32 883e2c73 |Md5 046c4f0c4be71f6ca803eb2990502707




Peux-tu maintenant lancer malwarebytes ?
0
sly_7 Messages postés 107 Date d'inscription mercredi 16 décembre 2009 Statut Membre Dernière intervention 6 janvier 2013
20 déc. 2009 à 10:48
je l'ai lancé sur E,F,G,H,I il a rien trouvé

je relance sur C et D ?


Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3396
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11

20/12/2009 10:48:05
mbam-log-2009-12-20 (10-48-05).txt

Type de recherche: Examen complet (E:\|F:\|G:\|H:\|I:\|)
Eléments examinés: 120406
Temps écoulé: 3 minute(s), 10 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
20 déc. 2009 à 10:49
Ben oui, c'est le plus important ^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sly_7 Messages postés 107 Date d'inscription mercredi 16 décembre 2009 Statut Membre Dernière intervention 6 janvier 2013
20 déc. 2009 à 11:30
...ecran bleu au bout de 38 minutes
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
20 déc. 2009 à 11:30
Tu essaies en mode sans echec ( tapote F8 au demarrage du pc )
0
sly_7 Messages postés 107 Date d'inscription mercredi 16 décembre 2009 Statut Membre Dernière intervention 6 janvier 2013
20 déc. 2009 à 12:01
j'ai éssayé 2 fois ce matin avec ou sans F8 et tjs le même résultat
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
20 déc. 2009 à 12:07
Ok, ok, poste un nouveau rapport RSIT stp.
0
sly_7 Messages postés 107 Date d'inscription mercredi 16 décembre 2009 Statut Membre Dernière intervention 6 janvier 2013
20 déc. 2009 à 12:10
Rapport RSIT 1 month

Logfile of random's system information tool 1.06 (written by random/random)
Run by Foot at 2009-12-20 12:10:37
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 5 GB (6%) free of 73 GB
Total RAM: 1014 MB (33% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:10:49, on 20/12/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16945)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Fichiers communs\Seagate\Schedule2\schedul2.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Acer\LANScope Agent\awServ.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\SysMonitor.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Acer\LANScope Agent\awtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Acer\Empowering Technology\eLock\Monitor\LockMon.exe
C:\Program Files\Seagate\DiscWizard\DiscWizardMonitor.exe
C:\Program Files\Seagate\DiscWizard\TimounterMonitor.exe
C:\Program Files\Fichiers communs\Seagate\Schedule2\schedhlp.exe
C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Acer\Empowering Technology\eLock\LockServ.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\UPHClean\uphclean.exe
C:\Program Files\RealVNC\WinVNC\WinVNC.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Java\jre6\bin\java.exe
C:\Documents and Settings\Foot\Bureau\RSIT.exe
C:\Program Files\trend micro\Foot.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aliceadsl.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: (no name) - {0974BA1E-64EC-11DE-B2A5-E43756D89593} - (no file)
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
O4 - HKLM\..\Run: [eLockMonitor] C:\Acer\Empowering Technology\eLock\Monitor\LaunchMonitor.exe
O4 - HKLM\..\Run: [AdminWorks Tray] "C:\Acer\LANScope Agent\awtray.exe"
O4 - HKLM\..\Run: [WinVNC] "C:\Program Files\RealVNC\WinVNC\WinVNC.exe" -servicehelper
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [DiscWizardMonitor.exe] C:\Program Files\Seagate\DiscWizard\DiscWizardMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Seagate\DiscWizard\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Seagate\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [EEventManager] C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OBI2.htm
O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
O4 - Global Startup: NETGEAR WG111v3 Smart Wizard.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6CE31B8D-8340-4DBD-B78E-BF59620924DC} (Quest3DCtlr2 Class) - http://www.quest3d.com/webplugin/download/quest3dactivex2.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Seagate\Schedule2\schedul2.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AdminWorks Agent X6 (AWService) - OSA Technologies Inc., An Avocent Company - C:\Acer\LANScope Agent\awServ.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LockServ - Unknown owner - C:\Acer\Empowering Technology\eLock\LockServ.exe
O23 - Service: VNC Server (winvnc) - RealVNC Ltd. - C:\Program Files\RealVNC\WinVNC\WinVNC.exe
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
20 déc. 2009 à 12:14
Tu va faire ceci et tu reessaie malwarebytes stp :



- Ferme toutes tes applications ( navigateur compris ) et déconnecte toi .

Relance Hijackthis mais click sur " Do a scan only "
Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
Tu vas cliquer sur les carrés des lignes suivantes :


O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')


O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O3 - Toolbar: (no name) - {0974BA1E-64EC-11DE-B2A5-E43756D89593} - (no file)
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
""= []



Tu cliques en bas sur le bouton FIX CHECKED et valides.
0
sly_7 Messages postés 107 Date d'inscription mercredi 16 décembre 2009 Statut Membre Dernière intervention 6 janvier 2013
20 déc. 2009 à 13:15
écran bleu au bout de plus de 35 minutes
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
20 déc. 2009 à 13:22
Bon attends, je vais chercher de l'aide.
0
sly_7 Messages postés 107 Date d'inscription mercredi 16 décembre 2009 Statut Membre Dernière intervention 6 janvier 2013
20 déc. 2009 à 13:24
merci c'est sympa
0
Utilisateur anonyme
20 déc. 2009 à 18:56
salut essaie de faire MBAM en scan rapide stp
0
sly_7 Messages postés 107 Date d'inscription mercredi 16 décembre 2009 Statut Membre Dernière intervention 6 janvier 2013
22 déc. 2009 à 00:06
Ci joint le raaport en scan rapide

Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3396
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11

22/12/2009 00:05:46
mbam-log-2009-12-22 (00-05-46).txt

Type de recherche: Examen rapide
Eléments examinés: 134701
Temps écoulé: 7 minute(s), 14 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
22 déc. 2009 à 00:13
▶ Télécharge Dr Web CureIt sur ton Bureau :

▶ redemarre en mode sans échec


▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
▶- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.


0
sly_7 Messages postés 107 Date d'inscription mercredi 16 décembre 2009 Statut Membre Dernière intervention 6 janvier 2013
23 déc. 2009 à 07:20
Bonjour CI joint le rapport de DR WEB

Kill1211.exe;C:\WINDOWS\system32;Trojan.WiFiKill;Supprimé.;
winvnc.exe;c:\program files\realvnc\winvnc;Program.RemoteAdmin.origin;Quarantaine.;
AD-R.exe\data017;C:\Documents and Settings\Foot\Bureau\AD-R.exe;Tool.Prockill;;
AD-R.exe;C:\Documents and Settings\Foot\Bureau;L'archive contient des éléments infectés;Quarantaine.;
UsbFix.exe\Tools\Kill_P.exe;C:\Documents and Settings\Foot\Bureau\UsbFix.exe;Tool.Prockill;;
UsbFix.exe;C:\Documents and Settings\Foot\Bureau;L'archive contient des éléments infectés;Quarantaine.;
BSLITEINSTALL.exe\data017;C:\Documents and Settings\Foot\Mes documents\sly\telechargement\BSLITEINSTALL.exe;Adware.SearchAid.40;;
BSLITEINSTALL.exe;C:\Documents and Settings\Foot\Mes documents\sly\telechargement;L'archive contient des éléments infectés;Quarantaine.;
Process.com;C:\Program Files\Ad-Remover;Tool.Prockill;Quarantaine.;
AD-R.exe\data017;C:\Program Files\Ad-Remover\BACKUP\AD-R.exe;Tool.Prockill;;
AD-R.exe;C:\Program Files\Ad-Remover\BACKUP;L'archive contient des éléments infectés;Quarantaine.;
BSInstall5.2.5.1.exe\data016;C:\Program Files\BearShare\Installer\BSInstall5.2.5.1.exe;Adware.SearchAid.40;;
BSInstall5.2.5.1.exe;C:\Program Files\BearShare\Installer;L'archive contient des éléments infectés;Quarantaine.;
vncviewer.exe;C:\Program Files\RealVNC;Program.RemoteAdmin;Quarantaine.;
winvnc.exe;C:\Program Files\RealVNC\WinVNC;Program.RemoteAdmin.origin;Chemin invalide pour le fichier ;
Kill_P.exe;C:\UsbFix\Tools;Tool.Prockill;Quarantaine.;
6a8b.msi\stream005;C:\WINDOWS\Installer\6a8b.msi;Trojan.WiFiKill;;
6a8b.msi;C:\WINDOWS\Installer;L'archive contient des éléments infectés;Quarantaine.;
Setup_x86_w32.exe\data005;D:\Personnalisation Master V 4.0\VNC\Setup_x86_w32.exe;Program.RemoteAdmin;;
Setup_x86_w32.exe;D:\Personnalisation Master V 4.0\VNC;L'archive contient des éléments infectés;Quarantaine.;
vncviewer.exe;D:\Personnalisation Master V 4.0\VNC\patch_fr;Program.RemoteAdmin;Quarantaine.;
winvnc.exe;D:\Personnalisation Master V 4.0\VNC\patch_fr;Program.RemoteAdmin.origin;Quarantaine.;
0
sly_7 Messages postés 107 Date d'inscription mercredi 16 décembre 2009 Statut Membre Dernière intervention 6 janvier 2013
23 déc. 2009 à 07:20
Bonjour CI joint le rapport de DR WEB

Kill1211.exe;C:\WINDOWS\system32;Trojan.WiFiKill;Supprimé.;
winvnc.exe;c:\program files\realvnc\winvnc;Program.RemoteAdmin.origin;Quarantaine.;
AD-R.exe\data017;C:\Documents and Settings\Foot\Bureau\AD-R.exe;Tool.Prockill;;
AD-R.exe;C:\Documents and Settings\Foot\Bureau;L'archive contient des éléments infectés;Quarantaine.;
UsbFix.exe\Tools\Kill_P.exe;C:\Documents and Settings\Foot\Bureau\UsbFix.exe;Tool.Prockill;;
UsbFix.exe;C:\Documents and Settings\Foot\Bureau;L'archive contient des éléments infectés;Quarantaine.;
BSLITEINSTALL.exe\data017;C:\Documents and Settings\Foot\Mes documents\sly\telechargement\BSLITEINSTALL.exe;Adware.SearchAid.40;;
BSLITEINSTALL.exe;C:\Documents and Settings\Foot\Mes documents\sly\telechargement;L'archive contient des éléments infectés;Quarantaine.;
Process.com;C:\Program Files\Ad-Remover;Tool.Prockill;Quarantaine.;
AD-R.exe\data017;C:\Program Files\Ad-Remover\BACKUP\AD-R.exe;Tool.Prockill;;
AD-R.exe;C:\Program Files\Ad-Remover\BACKUP;L'archive contient des éléments infectés;Quarantaine.;
BSInstall5.2.5.1.exe\data016;C:\Program Files\BearShare\Installer\BSInstall5.2.5.1.exe;Adware.SearchAid.40;;
BSInstall5.2.5.1.exe;C:\Program Files\BearShare\Installer;L'archive contient des éléments infectés;Quarantaine.;
vncviewer.exe;C:\Program Files\RealVNC;Program.RemoteAdmin;Quarantaine.;
winvnc.exe;C:\Program Files\RealVNC\WinVNC;Program.RemoteAdmin.origin;Chemin invalide pour le fichier ;
Kill_P.exe;C:\UsbFix\Tools;Tool.Prockill;Quarantaine.;
6a8b.msi\stream005;C:\WINDOWS\Installer\6a8b.msi;Trojan.WiFiKill;;
6a8b.msi;C:\WINDOWS\Installer;L'archive contient des éléments infectés;Quarantaine.;
Setup_x86_w32.exe\data005;D:\Personnalisation Master V 4.0\VNC\Setup_x86_w32.exe;Program.RemoteAdmin;;
Setup_x86_w32.exe;D:\Personnalisation Master V 4.0\VNC;L'archive contient des éléments infectés;Quarantaine.;
vncviewer.exe;D:\Personnalisation Master V 4.0\VNC\patch_fr;Program.RemoteAdmin;Quarantaine.;
winvnc.exe;D:\Personnalisation Master V 4.0\VNC\patch_fr;Program.RemoteAdmin.origin;Quarantaine.;
0
Utilisateur anonyme
23 déc. 2009 à 14:34
bien :

Télécharge OTL de OLDTimer

enregistre le sur ton Bureau.

▶ Double clic ( pour vista => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant scan all users

▶ règle-le sur "60 Days"

▶ dans la colonne de gauche , mets tout sur all

ne modifie pas ceci :

"files created whithin" et "files modified whithin"


▶Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt".
0
sly_7 Messages postés 107 Date d'inscription mercredi 16 décembre 2009 Statut Membre Dernière intervention 6 janvier 2013
23 déc. 2009 à 17:51
Bonjour,
ci joint le rapport

http://www.cijoint.fr/cjlink.php?file=cj200912/cijGlwJNGJ.txt
0