Probleme firefox
Résolu/Fermé
martine03
Messages postés
2129
Date d'inscription
jeudi 28 septembre 2006
Statut
Membre
Dernière intervention
24 février 2021
-
17 déc. 2009 à 11:16
NAD ARUME - 23 avril 2010 à 20:56
NAD ARUME - 23 avril 2010 à 20:56
A voir également:
- Probleme firefox
- Video downloadhelper firefox - Télécharger - Outils pour navigateurs
- Firefox telecharger - Télécharger - Navigateurs
- Comment supprimer bing de firefox - Guide
- Exporter favoris firefox - Guide
- Dark reader firefox - Guide
32 réponses
Cosmi10
Messages postés
839
Date d'inscription
vendredi 12 juin 2009
Statut
Membre
Dernière intervention
11 mars 2011
89
17 déc. 2009 à 13:48
17 déc. 2009 à 13:48
bonjour,
Aucune infection dans le rapport.
Appuyer sur l'icône "Mozilla Firefox (Mode sans échec)" dans Tout les programmes. S'il fonctionne bien. Fermer ce Firefox et ouvrer le Firefox "du bureau". Désactiver un à un ses modules(Outils > Module complémentaire) en commençant par les derniers installés ou mis à jours. Vérifier entre chaque désactivation, si le problème disparait. .....Quel est problème..
Si aucune désactivations ne mène pas à l'identification/résolution du problème.
* Téléchargez/lancer FoxScan. Postez le rapport qui va s'ouvrir à l'écran..
Aucune infection dans le rapport.
Appuyer sur l'icône "Mozilla Firefox (Mode sans échec)" dans Tout les programmes. S'il fonctionne bien. Fermer ce Firefox et ouvrer le Firefox "du bureau". Désactiver un à un ses modules(Outils > Module complémentaire) en commençant par les derniers installés ou mis à jours. Vérifier entre chaque désactivation, si le problème disparait. .....Quel est problème..
Si aucune désactivations ne mène pas à l'identification/résolution du problème.
* Téléchargez/lancer FoxScan. Postez le rapport qui va s'ouvrir à l'écran..
martine03
Messages postés
2129
Date d'inscription
jeudi 28 septembre 2006
Statut
Membre
Dernière intervention
24 février 2021
17
17 déc. 2009 à 13:54
17 déc. 2009 à 13:54
meme en mode sans echec il ne s ouvre pas mon probleme et que je ne peux plus l ouvrir du tout hier tout mes modules ne s affichè plus alors qu ils etaient bien là est activè et aujourdhui pas moyen d ouvrir
Cosmi10
Messages postés
839
Date d'inscription
vendredi 12 juin 2009
Statut
Membre
Dernière intervention
11 mars 2011
89
17 déc. 2009 à 14:35
17 déc. 2009 à 14:35
Tout d'abord, vous avez essayer de l'ouvrir à partir du Menu Démarrer > "Tout les programmes". Et non pas après avoir redémarrer en mode sans échec.
Postez le rapport de FoxScan. Si ce rapport ne montre rien. Je vous envoie sur le forum de Firefox où vous éviterez peut-être d'avoir le désinstaller / réinstallez.
Vous avez Malwarebytes. Même si le rapport n'en montre pas. Pour éliminer la possibilité d'infection, l'avez vous mise à jours et fait un scan par prévention.
Postez le rapport de FoxScan. Si ce rapport ne montre rien. Je vous envoie sur le forum de Firefox où vous éviterez peut-être d'avoir le désinstaller / réinstallez.
Vous avez Malwarebytes. Même si le rapport n'en montre pas. Pour éliminer la possibilité d'infection, l'avez vous mise à jours et fait un scan par prévention.
martine03
Messages postés
2129
Date d'inscription
jeudi 28 septembre 2006
Statut
Membre
Dernière intervention
24 février 2021
17
17 déc. 2009 à 14:36
17 déc. 2009 à 14:36
j ai reinstallè firefox mais impossible d installer mes modules
FoxScan Version 1.1.1
Par Loup blanc - Zebulon.fr
Scan lancé le 17/12/2009 à 14:34
Microsoft Windows XP dition familiale Service Pack 3 [version 5.1.2600]
Mozilla Firefox version : 3.5.6 (fr)
Dossier d'installation : C:\Program Files\Mozilla Firefox
=================================================================================
---------- Compte utilisateur : HP_Administrator [Session en cours]
=================================================================================
Profil : default
Dossier du profil : C:\Documents and Settings\HP_Administrator\Application Data\mozilla\firefox\Profiles\7cjkfsxt.default\
Pages de démarrage prefs.js : "http://search.conduit.com/?ctid=CT2186548&SearchSource=13"
//////////// Configuration \\\\\\\\\\\\\
======= Profil : default =======
Mise à jour Firefox : Activé
Mise à jour des modules complémentaires : Activé
Mise à jour des moteurs de recherche : Activé
Java : Activé
Javascript : Activé
Proxy : Pas de Proxy
//////////// Modules complémentaires \\\\\\\\\\\\\
======= Profil : default =======
La notification d'installation des modules complémentaires est activée
Nom : Default
Dossier : C:\Program Files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}\
Etat : actif
Nom : Java Console
Dossier : C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}\
Etat : actif
Nom : Microsoft .NET Framework Assistant
Dossier : C:\Documents and Settings\HP_Administrator\Application Data\mozilla\firefox\Profiles\7cjkfsxt.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}\
Etat : actif
Nom : Abaca classic
Dossier : C:\Documents and Settings\HP_Administrator\Application Data\mozilla\firefox\Profiles\7cjkfsxt.default\extensions\{3713a489-0634-4472-8456-dc7abd7eba00}\
Etat : actif
Nom : P2P Max France Toolbar
Dossier : C:\Documents and Settings\HP_Administrator\Application Data\mozilla\firefox\Profiles\7cjkfsxt.default\extensions\{fe37be35-b028-49f9-bb0c-6a38c4e55b97}\
Etat : actif
Nom : Flash AX Control
Dossier : C:\Documents and Settings\HP_Administrator\Application Data\mozilla\firefox\Profiles\7cjkfsxt.default\extensions\npfax@microgaming.co.uk\
Etat : actif
Nom : Adobe DLM (powered by getPlus(R))
Dossier : C:\Documents and Settings\HP_Administrator\Application Data\mozilla\firefox\Profiles\7cjkfsxt.default\extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}\
Etat : actif
Nom : myFireFox
Dossier : C:\Documents and Settings\HP_Administrator\Application Data\mozilla\firefox\Profiles\7cjkfsxt.default\extensions\{e213bb8f-8ebd-11db-96b7-005056c00008}\
Etat : actif
Nom : myFirefox
Dossier : C:\Documents and Settings\HP_Administrator\Application Data\mozilla\firefox\Profiles\7cjkfsxt.default\extensions\{e213bb8f-8ebd-11db-96b7-005056c00008}\
Etat : actif
Nom : Java Quick Starter
Dossier : C:\Program Files\Java\jre6\lib\deploy\jqs\ff\
Etat : actif
//////////// Plugins de recherche \\\\\\\\\\\\\
======= Profil : default =======
Recherche dans "prefs.js" :
browser.search.defaultenginename :
browser.search.defaulturl : "http://search.conduit.com/ResultsExt.aspx?ctid=CT2186548&SearchSource=3&q={searchTerms}"
browser.search.selectedEngine : "P2P Max France Customized Web Search"
keyword.URL : "http://search.conduit.com/ResultsExt.aspx?ctid=CT2186548&SearchSource=2&q="
keyword.enable :
User.js trouvé
browser.search.defaultenginename :
browser.search.defaulturl :
browser.search.selectedEngine :
keyword.URL :
keyword.enable :
--------- Moteurs de recherche trouvés ------------
+ Formulaire de recherche configuré pour le moteur
C:\Documents and Settings\HP_Administrator\Application Data\mozilla\firefox\Profiles\7cjkfsxt.default\searchplugins\askcom.xml
Template : http://www.search.ask.com/?l=dis
C:\Documents and Settings\HP_Administrator\Application Data\mozilla\firefox\Profiles\7cjkfsxt.default\searchplugins\bing.xml
Template : https://www.bing.com/?scope=web&mkt=fr-FR
C:\Documents and Settings\HP_Administrator\Application Data\mozilla\firefox\Profiles\7cjkfsxt.default\searchplugins\conduit.xml
Template : http://search.conduit.com/ResultsExt.aspx?ctid
=================================================================================
---------- Section commune
=================================================================================
//////////// DLL présentes dans C:\Program Files\Mozilla Firefox\components \\\\\\\\\\\\\
browserdirprovider.dll
brwsrcmp.dll
------------------------------------------------------
//////////// Plugins de recherche \\\\\\\\\\\\\
--------- Moteurs de recherche trouvés ------------
+ Formulaire de recherche configuré pour le moteur
C:\Program Files\Mozilla Firefox\searchplugins\amazon-france.xml
Template : https://www.amazon.fr/
C:\Program Files\Mozilla Firefox\searchplugins\cnrtl-tlfi-fr.xml
Template : https://www.cnrtl.fr/lexicographie/{searchTerms}
C:\Program Files\Mozilla Firefox\searchplugins\eBay-france.xml
Template : http://rover.ebay.com/rover/1/709-47295-17703-3/4
C:\Program Files\Mozilla Firefox\searchplugins\google.xml
Template : https://www.google.com/webhp?gws_rd=ssl
C:\Program Files\Mozilla Firefox\searchplugins\wikipedia-fr.xml
Template : https://fr.wikipedia.org/wiki/Sp%C3%A9cial:Recherche
C:\Program Files\Mozilla Firefox\searchplugins\yahoo-france.xml
Template : https://fr.search.yahoo.com/web
------------------------------------------------------
//////////// Plugins configurés dans la Base de registre \\\\\\\\\\\\\
[HKEY_LOCAL_MACHINE\software\mozillaplugins\@adobe.com/FlashPlayer]
"Description"="Adobe® Flash® Player 10"
"Vendor"="Adobe Systems Incorporated"
"Path"="C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll"
[HKEY_LOCAL_MACHINE\software\mozillaplugins\@google.com/npPicasa2,version=2.0.0]
"Description"="Picasa2 plugin"
"Vendor"="Google, Inc."
"Path"="C:\Program Files\Picasa2\npPicasa2.dll"
[HKEY_LOCAL_MACHINE\software\mozillaplugins\@google.com/npPicasa3,version=3.0.0]
"Description"="Picasa3 plugin"
"Vendor"="Google, Inc."
"Path"="C:\Program Files\Picasa2\npPicasa3.dll"
[HKEY_LOCAL_MACHINE\software\mozillaplugins\@ma-config.com/HardwareDetection]
"Description"="Détection de sa configuration"
"Vendor"="CybelSoft"
"Path"="C:\Program Files\ma-config.com\nphardwaredetection.dll"
[HKEY_LOCAL_MACHINE\software\mozillaplugins\@macromedia.com/FlashPlayer10]
"Description"="Adobe Flash Player 10.0"
"Vendor"="Adobe Systems Inc."
"Path"="C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll"
[HKEY_LOCAL_MACHINE\software\mozillaplugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"="Ag Player Plugin"
"Vendor"="Microsoft"
"Path"="c:\Program Files\Microsoft Silverlight\3.0.40818.0\npctrl.dll"
[HKEY_LOCAL_MACHINE\software\mozillaplugins\@microsoft.com/WPF,version=3.5]
"Description"="Windows Presentation Foundation plug-in for Mozilla browsers"
"Vendor"="Microsoft Corp."
"Path"="c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll"
[HKEY_LOCAL_MACHINE\software\mozillaplugins\@tools.google.com/Google Update;version=8]
"Description"="Google Update"
"Vendor"="Google"
"Path"="C:\Program Files\Google\Update\1.2.183.13\npGoogleOneClick8.dll"
[HKEY_LOCAL_MACHINE\software\mozillaplugins\@zylom.com/ZylomGamesPlayer]
"Description"="Zylom Games Player 1.00"
"Vendor"="zylom"
"Path"="C:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll"
[HKEY_CURRENT_USER\software\mozillaplugins\@macromedia.com/FlashPlayer10]
"Description"="Adobe Flash Player 10.0"
"Vendor"="Adobe Systems Inc."
"Path"="C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll"
------------------------------------------------------
//////////// Recherche additionnelles... \\\\\\\\\\\\\
==== Extension supplémentaire ====
[HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Firefox\extensions]
"{20a82645-c095-46ed-80e3-08825760534b}"="c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\"
"jqs@sun.com"="C:\Program Files\Java\jre6\lib\deploy\jqs\ff"
[HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Mozilla Firefox 3.5.6\extensions]
=========================== Fin du rapport ===========================
FoxScan Version 1.1.1
Par Loup blanc - Zebulon.fr
Scan lancé le 17/12/2009 à 14:34
Microsoft Windows XP dition familiale Service Pack 3 [version 5.1.2600]
Mozilla Firefox version : 3.5.6 (fr)
Dossier d'installation : C:\Program Files\Mozilla Firefox
=================================================================================
---------- Compte utilisateur : HP_Administrator [Session en cours]
=================================================================================
Profil : default
Dossier du profil : C:\Documents and Settings\HP_Administrator\Application Data\mozilla\firefox\Profiles\7cjkfsxt.default\
Pages de démarrage prefs.js : "http://search.conduit.com/?ctid=CT2186548&SearchSource=13"
//////////// Configuration \\\\\\\\\\\\\
======= Profil : default =======
Mise à jour Firefox : Activé
Mise à jour des modules complémentaires : Activé
Mise à jour des moteurs de recherche : Activé
Java : Activé
Javascript : Activé
Proxy : Pas de Proxy
//////////// Modules complémentaires \\\\\\\\\\\\\
======= Profil : default =======
La notification d'installation des modules complémentaires est activée
Nom : Default
Dossier : C:\Program Files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}\
Etat : actif
Nom : Java Console
Dossier : C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}\
Etat : actif
Nom : Microsoft .NET Framework Assistant
Dossier : C:\Documents and Settings\HP_Administrator\Application Data\mozilla\firefox\Profiles\7cjkfsxt.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}\
Etat : actif
Nom : Abaca classic
Dossier : C:\Documents and Settings\HP_Administrator\Application Data\mozilla\firefox\Profiles\7cjkfsxt.default\extensions\{3713a489-0634-4472-8456-dc7abd7eba00}\
Etat : actif
Nom : P2P Max France Toolbar
Dossier : C:\Documents and Settings\HP_Administrator\Application Data\mozilla\firefox\Profiles\7cjkfsxt.default\extensions\{fe37be35-b028-49f9-bb0c-6a38c4e55b97}\
Etat : actif
Nom : Flash AX Control
Dossier : C:\Documents and Settings\HP_Administrator\Application Data\mozilla\firefox\Profiles\7cjkfsxt.default\extensions\npfax@microgaming.co.uk\
Etat : actif
Nom : Adobe DLM (powered by getPlus(R))
Dossier : C:\Documents and Settings\HP_Administrator\Application Data\mozilla\firefox\Profiles\7cjkfsxt.default\extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}\
Etat : actif
Nom : myFireFox
Dossier : C:\Documents and Settings\HP_Administrator\Application Data\mozilla\firefox\Profiles\7cjkfsxt.default\extensions\{e213bb8f-8ebd-11db-96b7-005056c00008}\
Etat : actif
Nom : myFirefox
Dossier : C:\Documents and Settings\HP_Administrator\Application Data\mozilla\firefox\Profiles\7cjkfsxt.default\extensions\{e213bb8f-8ebd-11db-96b7-005056c00008}\
Etat : actif
Nom : Java Quick Starter
Dossier : C:\Program Files\Java\jre6\lib\deploy\jqs\ff\
Etat : actif
//////////// Plugins de recherche \\\\\\\\\\\\\
======= Profil : default =======
Recherche dans "prefs.js" :
browser.search.defaultenginename :
browser.search.defaulturl : "http://search.conduit.com/ResultsExt.aspx?ctid=CT2186548&SearchSource=3&q={searchTerms}"
browser.search.selectedEngine : "P2P Max France Customized Web Search"
keyword.URL : "http://search.conduit.com/ResultsExt.aspx?ctid=CT2186548&SearchSource=2&q="
keyword.enable :
User.js trouvé
browser.search.defaultenginename :
browser.search.defaulturl :
browser.search.selectedEngine :
keyword.URL :
keyword.enable :
--------- Moteurs de recherche trouvés ------------
+ Formulaire de recherche configuré pour le moteur
C:\Documents and Settings\HP_Administrator\Application Data\mozilla\firefox\Profiles\7cjkfsxt.default\searchplugins\askcom.xml
Template : http://www.search.ask.com/?l=dis
C:\Documents and Settings\HP_Administrator\Application Data\mozilla\firefox\Profiles\7cjkfsxt.default\searchplugins\bing.xml
Template : https://www.bing.com/?scope=web&mkt=fr-FR
C:\Documents and Settings\HP_Administrator\Application Data\mozilla\firefox\Profiles\7cjkfsxt.default\searchplugins\conduit.xml
Template : http://search.conduit.com/ResultsExt.aspx?ctid
=================================================================================
---------- Section commune
=================================================================================
//////////// DLL présentes dans C:\Program Files\Mozilla Firefox\components \\\\\\\\\\\\\
browserdirprovider.dll
brwsrcmp.dll
------------------------------------------------------
//////////// Plugins de recherche \\\\\\\\\\\\\
--------- Moteurs de recherche trouvés ------------
+ Formulaire de recherche configuré pour le moteur
C:\Program Files\Mozilla Firefox\searchplugins\amazon-france.xml
Template : https://www.amazon.fr/
C:\Program Files\Mozilla Firefox\searchplugins\cnrtl-tlfi-fr.xml
Template : https://www.cnrtl.fr/lexicographie/{searchTerms}
C:\Program Files\Mozilla Firefox\searchplugins\eBay-france.xml
Template : http://rover.ebay.com/rover/1/709-47295-17703-3/4
C:\Program Files\Mozilla Firefox\searchplugins\google.xml
Template : https://www.google.com/webhp?gws_rd=ssl
C:\Program Files\Mozilla Firefox\searchplugins\wikipedia-fr.xml
Template : https://fr.wikipedia.org/wiki/Sp%C3%A9cial:Recherche
C:\Program Files\Mozilla Firefox\searchplugins\yahoo-france.xml
Template : https://fr.search.yahoo.com/web
------------------------------------------------------
//////////// Plugins configurés dans la Base de registre \\\\\\\\\\\\\
[HKEY_LOCAL_MACHINE\software\mozillaplugins\@adobe.com/FlashPlayer]
"Description"="Adobe® Flash® Player 10"
"Vendor"="Adobe Systems Incorporated"
"Path"="C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll"
[HKEY_LOCAL_MACHINE\software\mozillaplugins\@google.com/npPicasa2,version=2.0.0]
"Description"="Picasa2 plugin"
"Vendor"="Google, Inc."
"Path"="C:\Program Files\Picasa2\npPicasa2.dll"
[HKEY_LOCAL_MACHINE\software\mozillaplugins\@google.com/npPicasa3,version=3.0.0]
"Description"="Picasa3 plugin"
"Vendor"="Google, Inc."
"Path"="C:\Program Files\Picasa2\npPicasa3.dll"
[HKEY_LOCAL_MACHINE\software\mozillaplugins\@ma-config.com/HardwareDetection]
"Description"="Détection de sa configuration"
"Vendor"="CybelSoft"
"Path"="C:\Program Files\ma-config.com\nphardwaredetection.dll"
[HKEY_LOCAL_MACHINE\software\mozillaplugins\@macromedia.com/FlashPlayer10]
"Description"="Adobe Flash Player 10.0"
"Vendor"="Adobe Systems Inc."
"Path"="C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll"
[HKEY_LOCAL_MACHINE\software\mozillaplugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"="Ag Player Plugin"
"Vendor"="Microsoft"
"Path"="c:\Program Files\Microsoft Silverlight\3.0.40818.0\npctrl.dll"
[HKEY_LOCAL_MACHINE\software\mozillaplugins\@microsoft.com/WPF,version=3.5]
"Description"="Windows Presentation Foundation plug-in for Mozilla browsers"
"Vendor"="Microsoft Corp."
"Path"="c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll"
[HKEY_LOCAL_MACHINE\software\mozillaplugins\@tools.google.com/Google Update;version=8]
"Description"="Google Update"
"Vendor"="Google"
"Path"="C:\Program Files\Google\Update\1.2.183.13\npGoogleOneClick8.dll"
[HKEY_LOCAL_MACHINE\software\mozillaplugins\@zylom.com/ZylomGamesPlayer]
"Description"="Zylom Games Player 1.00"
"Vendor"="zylom"
"Path"="C:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll"
[HKEY_CURRENT_USER\software\mozillaplugins\@macromedia.com/FlashPlayer10]
"Description"="Adobe Flash Player 10.0"
"Vendor"="Adobe Systems Inc."
"Path"="C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll"
------------------------------------------------------
//////////// Recherche additionnelles... \\\\\\\\\\\\\
==== Extension supplémentaire ====
[HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Firefox\extensions]
"{20a82645-c095-46ed-80e3-08825760534b}"="c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\"
"jqs@sun.com"="C:\Program Files\Java\jre6\lib\deploy\jqs\ff"
[HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Mozilla Firefox 3.5.6\extensions]
=========================== Fin du rapport ===========================
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
17 déc. 2009 à 14:38
17 déc. 2009 à 14:38
Bonjour, juste pour voir, faites ceci :
Télécharges Zhpdiag ici : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, dézippes le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme.
Clique sur Tous pour cocher toutes les cases des options.
Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Ouvre le fichier sauvegardé (ZHPDiag.txt)avec le Bloc-Notes et copie son contenu dans ta réponse.
Rends toi sur http://www.cijoint.fr clic sur Parcourir, choisis le rapport sur ton bureau et clic sur Créer le lien,
Un lien te sera généré, postes le dans ta prochaine réponse .
Télécharges Zhpdiag ici : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, dézippes le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme.
Clique sur Tous pour cocher toutes les cases des options.
Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Ouvre le fichier sauvegardé (ZHPDiag.txt)avec le Bloc-Notes et copie son contenu dans ta réponse.
Rends toi sur http://www.cijoint.fr clic sur Parcourir, choisis le rapport sur ton bureau et clic sur Créer le lien,
Un lien te sera généré, postes le dans ta prochaine réponse .
martine03
Messages postés
2129
Date d'inscription
jeudi 28 septembre 2006
Statut
Membre
Dernière intervention
24 février 2021
17
17 déc. 2009 à 14:57
17 déc. 2009 à 14:57
http://www.cijoint.fr/cjlink.php?file=cj200912/cijsnWqtQO.txt
il beug a fond maintenant
il beug a fond maintenant
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
17 déc. 2009 à 14:59
17 déc. 2009 à 14:59
Ben je ne vois rien, quel est ton probleme exactement ?
Cosmi10
Messages postés
839
Date d'inscription
vendredi 12 juin 2009
Statut
Membre
Dernière intervention
11 mars 2011
89
17 déc. 2009 à 14:59
17 déc. 2009 à 14:59
Avant de réinstaller Firefox vous auriez peu-être du supprimer les répertoires de Firefox - Mozilla dans C:\Documents and Settings\HP_Administrator\Application Data\mozilla\firefox\ et vérifier si aussi dans \Program files\.. pour éviter que la réinstallation récupère les paramètres de l'installation précedente.
Aussi avec Firefox, vous devez installer les plugins de protections : NoScript et AdBlock Plus <= abonnez-vous à une liste.
Suivez les instruction de Flo-91, qui s'y connait peut-être mieux que moi avec ce genre de problème.
Aussi avec Firefox, vous devez installer les plugins de protections : NoScript et AdBlock Plus <= abonnez-vous à une liste.
Suivez les instruction de Flo-91, qui s'y connait peut-être mieux que moi avec ce genre de problème.
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
17 déc. 2009 à 15:05
17 déc. 2009 à 15:05
Ouai, je pense qu'il y a quelque chose de caché, martine, fait ceci :
/!\ Desactive ton antivirus le temps de la manip ainsi que ton parefeu et antispyware si présent /!\
> Télécharge List&Kill'em et enregistre le sur ton bureau ici :
http://sd-1.archive-host.com/membres/up/829108531491024/List_Killem.zip
> dezippe-le , (clic droit/ extraire.....)
Il ne necessite pas d'installation
>double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan
choisis la langue puis choisis l'option 1 = Mode Recherche
>laisse travailler l'outil
>Poste le contenu du rapport qui s'ouvre
/!\ Desactive ton antivirus le temps de la manip ainsi que ton parefeu et antispyware si présent /!\
> Télécharge List&Kill'em et enregistre le sur ton bureau ici :
http://sd-1.archive-host.com/membres/up/829108531491024/List_Killem.zip
> dezippe-le , (clic droit/ extraire.....)
Il ne necessite pas d'installation
>double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan
choisis la langue puis choisis l'option 1 = Mode Recherche
>laisse travailler l'outil
>Poste le contenu du rapport qui s'ouvre
martine03
Messages postés
2129
Date d'inscription
jeudi 28 septembre 2006
Statut
Membre
Dernière intervention
24 février 2021
17
17 déc. 2009 à 15:31
17 déc. 2009 à 15:31
impossible de telecharger par firefox donc jai essayè avec internet explorer
List'em by g3n-h@ckm@n 1.1.5.2
Thx to Chiquitine29.....& CCM team
User : HP_Administrator (Administrateurs) # MARTINE
Update on 14/12/2009 by g3n-h@ckm@n ::::: 00:00
Start at: 15:21:51 | 17/12/2009
Contact : g3n-h@ckm@n sur CCM
Intel(R) Atom(TM) CPU 230 @ 1.60GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ (!) Disabled | Updated ]
C:\ -> Disque fixe local | 139,25 Go (115,57 Go free) [COMPAQ] | NTFS
D:\ -> Disque fixe local | 9,79 Go (6,29 Go free) [HP_RECOVERY] | NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running
C:\WINDOWS\System32\smss.exe 588
C:\WINDOWS\system32\csrss.exe 656
C:\WINDOWS\system32\winlogon.exe 680
C:\WINDOWS\system32\services.exe 724
C:\WINDOWS\system32\lsass.exe 736
C:\WINDOWS\system32\svchost.exe 928
C:\WINDOWS\system32\svchost.exe 996
C:\WINDOWS\System32\svchost.exe 1120
C:\WINDOWS\system32\svchost.exe 1236
C:\WINDOWS\system32\svchost.exe 1380
C:\WINDOWS\system32\spoolsv.exe 1484
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1524
C:\WINDOWS\system32\svchost.exe 1580
C:\Program Files\Bonjour\mDNSResponder.exe 1884
C:\Program Files\Java\jre6\bin\jqs.exe 2004
C:\Program Files\Cyberlink\Shared files\RichVideo.exe 356
C:\WINDOWS\system32\svchost.exe 484
C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe 544
C:\Program Files\TeamViewer\Version5\TeamViewer.exe 1404
C:\WINDOWS\System32\alg.exe 220
C:\WINDOWS\RTHDCPL.EXE 2420
C:\WINDOWS\system32\hkcmd.exe 2428
C:\WINDOWS\system32\igfxpers.exe 2460
C:\WINDOWS\system32\igfxsrvc.exe 2544
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe 2556
C:\windows\system\hpsysdrv.exe 2600
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 2772
C:\WINDOWS\System32\svchost.exe 2868
C:\Program Files\Java\jre6\bin\jusched.exe 2880
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 2916
C:\Program Files\Messenger\msmsgs.exe 2992
C:\Program Files\Shareaza\Shareaza.exe 3016
C:\WINDOWS\system32\ctfmon.exe 3040
C:\Program Files\SFR\9Giga Synchro\9Giga_Synchro.exe 3060
C:\Program Files\InstantTimeZone\InstantTimeZone.exe 3100
C:\Program Files\McAfee Security Scan\1.0.150\SSScheduler.exe 3140
C:\Program Files\Windows Desktop Search\WindowsSearch.exe 3160
C:\WINDOWS\system32\SearchIndexer.exe 3216
C:\Program Files\Windows Live\Contacts\wlcomm.exe 3724
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1608
C:\Program Files\Internet Explorer\iexplore.exe 648
C:\WINDOWS\system32\drwtsn32.exe 4064
C:\WINDOWS\system32\drwtsn32.exe 3304
C:\Program Files\Internet Explorer\iexplore.exe 3840
C:\WINDOWS\system32\drwtsn32.exe 3480
C:\Program Files\Internet Explorer\iexplore.exe 1932
C:\WINDOWS\system32\drwtsn32.exe 2848
C:\Program Files\Internet Explorer\iexplore.exe 3700
C:\WINDOWS\system32\drwtsn32.exe 2244
C:\WINDOWS\explorer.exe 1328
C:\WINDOWS\system32\wscntfy.exe 936
C:\Program Files\Internet Explorer\iexplore.exe 2888
C:\Program Files\Internet Explorer\iexplore.exe 2796
C:\Program Files\Internet Explorer\iexplore.exe 1416
C:\WINDOWS\system32\SearchProtocolHost.exe 1704
C:\WINDOWS\system32\SearchFilterHost.exe 2200
C:\Documents and Settings\HP_Administrator\Bureau\List_Killem\List_Kill'em.exe 2724
C:\WINDOWS\system32\cmd.exe 2080
C:\WINDOWS\system32\wbem\wmiprvse.exe 228
C:\Documents and Settings\HP_Administrator\Local Settings\Temp\64.tmp\pv.exe 4084
======================
Keys "Run"
======================
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
MSMSGS REG_SZ "C:\Program Files\Messenger\msmsgs.exe" /background
Shareaza REG_SZ "C:\Program Files\Shareaza\Shareaza.exe" -tray
ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
9Giga Synchro REG_SZ "C:\Program Files\SFR\9Giga Synchro\9Giga_Synchro.exe" /delayed
swg REG_SZ "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
RTHDCPL REG_SZ RTHDCPL.EXE
HotKeysCmds REG_SZ C:\WINDOWS\system32\hkcmd.exe
Persistence REG_SZ C:\WINDOWS\system32\igfxpers.exe
HP Software Update REG_SZ C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
hpsysdrv REG_SZ c:\windows\system\hpsysdrv.exe
MDS_Menu REG_SZ "C:\Program Files\CyberLink\MediaShow4\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\MediaShow4" UpdateWithCreateOnce "Software\CyberLink\MediaShow\4.1"
Reminder REG_SZ C:\WINDOWS\SMINST\Reminder.exe
LXBUCATS REG_SZ rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBUtime.dll,_RunDLLEntry@16
<NO NAME> REG_SZ
avgnt REG_SZ "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
QuickTime Task REG_SZ "C:\Program Files\QuickTime\QTTask.exe" -atboottime
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre6\bin\jusched.exe"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
=====================
Other Keys
=====================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
dontdisplaylastusername REG_DWORD 0 (0x0)
legalnoticecaption REG_SZ
legalnoticetext REG_SZ
shutdownwithoutlogon REG_DWORD 1 (0x1)
undockwithoutlogon REG_DWORD 1 (0x1)
===============
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
NoDriveTypeAutoRun REG_DWORD 145 (0x91)
===============
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
HonorAutoRunSetting REG_DWORD 1 (0x1)
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
AppInit_DLLS REG_SZ
===============
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\crypt32chain]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cryptnet]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cscdll]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\dimsntfy]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\igfxcui]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ScCertProp]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Schedule]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\sclgntfy]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\SensLogn]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\termsrv]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wlballoon]
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
{AEB6717E-7E19-11d0-97EE-00C04FD91972} REG_SZ
{56F9679E-7826-4C84-81F3-532071A8BCC5} REG_SZ
===============
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
%windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
%windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
C:\Program Files\Windows Live\Messenger\wlcsdk.exe REG_SZ C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call
C:\Program Files\Windows Live\Messenger\msnmsgr.exe REG_SZ C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger
C:\WINDOWS\system32\lxbucoms.exe REG_SZ C:\WINDOWS\system32\lxbucoms.exe:*:Disabled:6200 Series Server
C:\Program Files\ma-config.com\maconfservice.exe REG_SZ C:\Program Files\ma-config.com\maconfservice.exe:LocalSubNet:Enabled:maconfservice
C:\Program Files\Shareaza\Shareaza.exe REG_SZ C:\Program Files\Shareaza\Shareaza.exe:*:Enabled:Shareaza
C:\Program Files\Bonjour\mDNSResponder.exe REG_SZ C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour
C:\Program Files\TeamViewer\Version5\TeamViewer.exe REG_SZ C:\Program Files\TeamViewer\Version5\TeamViewer.exe:*:Enabled:Teamviewer Remote Control Application
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
%windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
%windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
C:\Program Files\Windows Live\Messenger\wlcsdk.exe REG_SZ C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call
C:\Program Files\Windows Live\Messenger\msnmsgr.exe REG_SZ C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger
===============
BHO :
======
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{0EEDB912-C5FA-486F-8334-57288578C627}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{53707962-6F74-2D53-2644-206D7942484F}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}]
================
Internet Explorer :
================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://fr.ask.com/?o=15183&l=dis
========
Services
========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
Ndisuio : 0x3
EapHost : 0x3
SharedAccess : 0x2
wuauserv : 0x2
=========
=======
Drive :
=======
D‚fragmenteur de disque Windows
Copyright (c) 2001 Microsoft Corp. et Executive Software International Inc.
Rapport d'analyse
139 Go total, 116 Go libre (82%), 18% fragment‚ (fragmentation du fichier 37%)
Vous devriez d‚fragmenter ce volume.
¤¤¤¤¤¤¤¤¤¤ Files/folders :
C:\WINDOWS\System32\drivers\etc\hosts.msn
C:\WINDOWS\System32\SET113.tmp
C:\WINDOWS\System32\SET115.tmp
C:\WINDOWS\System32\SET119.tmp
C:\WINDOWS\System32\SET121.tmp
¤¤¤¤¤¤¤¤¤¤ Keys :
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser "{D4027C7F-154A-4066-A1AD-4243D8127440}"
"HKCU\software\microsoft\internet explorer\searchscopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}"
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe"
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"
=========
Rootkits
=========
catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-12-17 15:24:49
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
==========
Programs
==========
Abbyy FineReader 6.0 Sprint
Adobe
Apple Software Update
Avira
Bonjour
CCleaner
ComPlus Applications
Conduit
Cyberlink
eMule
Fichiers communs
Free Audio Pack
Google
Hp
Imikimi
InstallShield Installation Information
InstantTimeZone
Intel
InterCasino France
Internet Explorer
Java
JRE
K-Lite Codec Pack
Lesaccros2-Service Photo
Lexmark 6200 Series
Lexmark Fax Solutions
Lexmark_6200 Series
Lx_cats
ma-config.com
Malwarebytes' Anti-Malware
McAfee Security Scan
Messenger
Microsoft
microsoft frontpage
Microsoft Office
Microsoft Silverlight
Movie Maker
Mozilla Firefox
MSBuild
MSN
MSN Gaming Zone
MSXML 4.0
NCH Software
NetMeeting
Online Services
OpenOffice.org 3
Outlook Express
PC-Doctor for Windows
PFConfig
Picasa2
PIXIPHOT.COM
QuickTime
Real
Realtek
Reference Assemblies
Safari
Samsung
Services en ligne
SFR
Shareaza
Spybot - Search & Destroy
TeamViewer
trend micro
Uninstall Information
VideoLAN
Windows Desktop Search
Windows Live
Windows Live SkyDrive
Windows Media Connect 2
Windows Media Player
Windows NT
WindowsUpdate
xerox
Yahoo!
ZHPDiag
Zylom Games
============
Lecteur C:
============
98e7830d5f65da68d4
AUTOEXEC.BAT
boot.ini
Bootfont.bin
Casino
CMLoader.log
CONFIG.SYS
Documents and Settings
hp
ICSYSINF.log
IO.SYS
Kill'em
List'em.txt
lxbuscan.log
Microgaming
MSDOS.SYS
NTDETECT.COM
ntldr
orange.bmp
pagefile.sys
Program Files
Rapport-FS.txt
RECYCLER
rsit
System Volume Information
TB.txt
Temp
ToolBar SD
WINDOWS
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
List'em by g3n-h@ckm@n 1.1.5.2
Thx to Chiquitine29.....& CCM team
User : HP_Administrator (Administrateurs) # MARTINE
Update on 14/12/2009 by g3n-h@ckm@n ::::: 00:00
Start at: 15:21:51 | 17/12/2009
Contact : g3n-h@ckm@n sur CCM
Intel(R) Atom(TM) CPU 230 @ 1.60GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ (!) Disabled | Updated ]
C:\ -> Disque fixe local | 139,25 Go (115,57 Go free) [COMPAQ] | NTFS
D:\ -> Disque fixe local | 9,79 Go (6,29 Go free) [HP_RECOVERY] | NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running
C:\WINDOWS\System32\smss.exe 588
C:\WINDOWS\system32\csrss.exe 656
C:\WINDOWS\system32\winlogon.exe 680
C:\WINDOWS\system32\services.exe 724
C:\WINDOWS\system32\lsass.exe 736
C:\WINDOWS\system32\svchost.exe 928
C:\WINDOWS\system32\svchost.exe 996
C:\WINDOWS\System32\svchost.exe 1120
C:\WINDOWS\system32\svchost.exe 1236
C:\WINDOWS\system32\svchost.exe 1380
C:\WINDOWS\system32\spoolsv.exe 1484
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1524
C:\WINDOWS\system32\svchost.exe 1580
C:\Program Files\Bonjour\mDNSResponder.exe 1884
C:\Program Files\Java\jre6\bin\jqs.exe 2004
C:\Program Files\Cyberlink\Shared files\RichVideo.exe 356
C:\WINDOWS\system32\svchost.exe 484
C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe 544
C:\Program Files\TeamViewer\Version5\TeamViewer.exe 1404
C:\WINDOWS\System32\alg.exe 220
C:\WINDOWS\RTHDCPL.EXE 2420
C:\WINDOWS\system32\hkcmd.exe 2428
C:\WINDOWS\system32\igfxpers.exe 2460
C:\WINDOWS\system32\igfxsrvc.exe 2544
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe 2556
C:\windows\system\hpsysdrv.exe 2600
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 2772
C:\WINDOWS\System32\svchost.exe 2868
C:\Program Files\Java\jre6\bin\jusched.exe 2880
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 2916
C:\Program Files\Messenger\msmsgs.exe 2992
C:\Program Files\Shareaza\Shareaza.exe 3016
C:\WINDOWS\system32\ctfmon.exe 3040
C:\Program Files\SFR\9Giga Synchro\9Giga_Synchro.exe 3060
C:\Program Files\InstantTimeZone\InstantTimeZone.exe 3100
C:\Program Files\McAfee Security Scan\1.0.150\SSScheduler.exe 3140
C:\Program Files\Windows Desktop Search\WindowsSearch.exe 3160
C:\WINDOWS\system32\SearchIndexer.exe 3216
C:\Program Files\Windows Live\Contacts\wlcomm.exe 3724
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1608
C:\Program Files\Internet Explorer\iexplore.exe 648
C:\WINDOWS\system32\drwtsn32.exe 4064
C:\WINDOWS\system32\drwtsn32.exe 3304
C:\Program Files\Internet Explorer\iexplore.exe 3840
C:\WINDOWS\system32\drwtsn32.exe 3480
C:\Program Files\Internet Explorer\iexplore.exe 1932
C:\WINDOWS\system32\drwtsn32.exe 2848
C:\Program Files\Internet Explorer\iexplore.exe 3700
C:\WINDOWS\system32\drwtsn32.exe 2244
C:\WINDOWS\explorer.exe 1328
C:\WINDOWS\system32\wscntfy.exe 936
C:\Program Files\Internet Explorer\iexplore.exe 2888
C:\Program Files\Internet Explorer\iexplore.exe 2796
C:\Program Files\Internet Explorer\iexplore.exe 1416
C:\WINDOWS\system32\SearchProtocolHost.exe 1704
C:\WINDOWS\system32\SearchFilterHost.exe 2200
C:\Documents and Settings\HP_Administrator\Bureau\List_Killem\List_Kill'em.exe 2724
C:\WINDOWS\system32\cmd.exe 2080
C:\WINDOWS\system32\wbem\wmiprvse.exe 228
C:\Documents and Settings\HP_Administrator\Local Settings\Temp\64.tmp\pv.exe 4084
======================
Keys "Run"
======================
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
MSMSGS REG_SZ "C:\Program Files\Messenger\msmsgs.exe" /background
Shareaza REG_SZ "C:\Program Files\Shareaza\Shareaza.exe" -tray
ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
9Giga Synchro REG_SZ "C:\Program Files\SFR\9Giga Synchro\9Giga_Synchro.exe" /delayed
swg REG_SZ "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
RTHDCPL REG_SZ RTHDCPL.EXE
HotKeysCmds REG_SZ C:\WINDOWS\system32\hkcmd.exe
Persistence REG_SZ C:\WINDOWS\system32\igfxpers.exe
HP Software Update REG_SZ C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
hpsysdrv REG_SZ c:\windows\system\hpsysdrv.exe
MDS_Menu REG_SZ "C:\Program Files\CyberLink\MediaShow4\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\MediaShow4" UpdateWithCreateOnce "Software\CyberLink\MediaShow\4.1"
Reminder REG_SZ C:\WINDOWS\SMINST\Reminder.exe
LXBUCATS REG_SZ rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBUtime.dll,_RunDLLEntry@16
<NO NAME> REG_SZ
avgnt REG_SZ "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
QuickTime Task REG_SZ "C:\Program Files\QuickTime\QTTask.exe" -atboottime
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre6\bin\jusched.exe"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
=====================
Other Keys
=====================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
dontdisplaylastusername REG_DWORD 0 (0x0)
legalnoticecaption REG_SZ
legalnoticetext REG_SZ
shutdownwithoutlogon REG_DWORD 1 (0x1)
undockwithoutlogon REG_DWORD 1 (0x1)
===============
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
NoDriveTypeAutoRun REG_DWORD 145 (0x91)
===============
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
HonorAutoRunSetting REG_DWORD 1 (0x1)
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
AppInit_DLLS REG_SZ
===============
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\crypt32chain]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cryptnet]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cscdll]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\dimsntfy]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\igfxcui]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ScCertProp]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Schedule]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\sclgntfy]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\SensLogn]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\termsrv]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wlballoon]
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
{AEB6717E-7E19-11d0-97EE-00C04FD91972} REG_SZ
{56F9679E-7826-4C84-81F3-532071A8BCC5} REG_SZ
===============
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
%windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
%windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
C:\Program Files\Windows Live\Messenger\wlcsdk.exe REG_SZ C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call
C:\Program Files\Windows Live\Messenger\msnmsgr.exe REG_SZ C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger
C:\WINDOWS\system32\lxbucoms.exe REG_SZ C:\WINDOWS\system32\lxbucoms.exe:*:Disabled:6200 Series Server
C:\Program Files\ma-config.com\maconfservice.exe REG_SZ C:\Program Files\ma-config.com\maconfservice.exe:LocalSubNet:Enabled:maconfservice
C:\Program Files\Shareaza\Shareaza.exe REG_SZ C:\Program Files\Shareaza\Shareaza.exe:*:Enabled:Shareaza
C:\Program Files\Bonjour\mDNSResponder.exe REG_SZ C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour
C:\Program Files\TeamViewer\Version5\TeamViewer.exe REG_SZ C:\Program Files\TeamViewer\Version5\TeamViewer.exe:*:Enabled:Teamviewer Remote Control Application
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
%windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
%windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
C:\Program Files\Windows Live\Messenger\wlcsdk.exe REG_SZ C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call
C:\Program Files\Windows Live\Messenger\msnmsgr.exe REG_SZ C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger
===============
BHO :
======
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{0EEDB912-C5FA-486F-8334-57288578C627}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{53707962-6F74-2D53-2644-206D7942484F}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}]
================
Internet Explorer :
================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://fr.ask.com/?o=15183&l=dis
========
Services
========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
Ndisuio : 0x3
EapHost : 0x3
SharedAccess : 0x2
wuauserv : 0x2
=========
=======
Drive :
=======
D‚fragmenteur de disque Windows
Copyright (c) 2001 Microsoft Corp. et Executive Software International Inc.
Rapport d'analyse
139 Go total, 116 Go libre (82%), 18% fragment‚ (fragmentation du fichier 37%)
Vous devriez d‚fragmenter ce volume.
¤¤¤¤¤¤¤¤¤¤ Files/folders :
C:\WINDOWS\System32\drivers\etc\hosts.msn
C:\WINDOWS\System32\SET113.tmp
C:\WINDOWS\System32\SET115.tmp
C:\WINDOWS\System32\SET119.tmp
C:\WINDOWS\System32\SET121.tmp
¤¤¤¤¤¤¤¤¤¤ Keys :
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser "{D4027C7F-154A-4066-A1AD-4243D8127440}"
"HKCU\software\microsoft\internet explorer\searchscopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}"
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe"
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"
=========
Rootkits
=========
catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-12-17 15:24:49
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
==========
Programs
==========
Abbyy FineReader 6.0 Sprint
Adobe
Apple Software Update
Avira
Bonjour
CCleaner
ComPlus Applications
Conduit
Cyberlink
eMule
Fichiers communs
Free Audio Pack
Hp
Imikimi
InstallShield Installation Information
InstantTimeZone
Intel
InterCasino France
Internet Explorer
Java
JRE
K-Lite Codec Pack
Lesaccros2-Service Photo
Lexmark 6200 Series
Lexmark Fax Solutions
Lexmark_6200 Series
Lx_cats
ma-config.com
Malwarebytes' Anti-Malware
McAfee Security Scan
Messenger
Microsoft
microsoft frontpage
Microsoft Office
Microsoft Silverlight
Movie Maker
Mozilla Firefox
MSBuild
MSN
MSN Gaming Zone
MSXML 4.0
NCH Software
NetMeeting
Online Services
OpenOffice.org 3
Outlook Express
PC-Doctor for Windows
PFConfig
Picasa2
PIXIPHOT.COM
QuickTime
Real
Realtek
Reference Assemblies
Safari
Samsung
Services en ligne
SFR
Shareaza
Spybot - Search & Destroy
TeamViewer
trend micro
Uninstall Information
VideoLAN
Windows Desktop Search
Windows Live
Windows Live SkyDrive
Windows Media Connect 2
Windows Media Player
Windows NT
WindowsUpdate
xerox
Yahoo!
ZHPDiag
Zylom Games
============
Lecteur C:
============
98e7830d5f65da68d4
AUTOEXEC.BAT
boot.ini
Bootfont.bin
Casino
CMLoader.log
CONFIG.SYS
Documents and Settings
hp
ICSYSINF.log
IO.SYS
Kill'em
List'em.txt
lxbuscan.log
Microgaming
MSDOS.SYS
NTDETECT.COM
ntldr
orange.bmp
pagefile.sys
Program Files
Rapport-FS.txt
RECYCLER
rsit
System Volume Information
TB.txt
Temp
ToolBar SD
WINDOWS
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Cosmi10
Messages postés
839
Date d'inscription
vendredi 12 juin 2009
Statut
Membre
Dernière intervention
11 mars 2011
89
17 déc. 2009 à 15:33
17 déc. 2009 à 15:33
Pour vérifier, en cliquant sur le lien http//.... de cette ligne :
Antivir a ouvert un requête > GAMECasino/Gen
Si ça fait référence à C:\Program Files\InterCasino France ?
Peut-être vérifier ses principaux .exe et .dll chez Virus Total.
Fermer Internet Explorer.
Lancer Hijackthis, appuyer sur "Do a scan sytem only", cochez cette ligne et appuyer sur "Fix Checked".
O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} - https://plugins.valueactive.eu/flashax/iefax.cab
______________________________________________
Quel version d'Antivir avez vous.
Les MD5 de votre version ne correspondes pas à celui de la dernière version 9.0.0.74 ?
Si vous avez besoin de changer de version, désinstaller et réinstaller tuto de config.. Et lancer un scan complet
Aussi, profitez en pour désinstallez les toolbar : Google et Yahoo
Pour ajouter aux ressources du PC.
O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} () - https://plugins.valueactive.eu/flashax/iefax.cab
Antivir a ouvert un requête > GAMECasino/Gen
Si ça fait référence à C:\Program Files\InterCasino France ?
Peut-être vérifier ses principaux .exe et .dll chez Virus Total.
Fermer Internet Explorer.
Lancer Hijackthis, appuyer sur "Do a scan sytem only", cochez cette ligne et appuyer sur "Fix Checked".
O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} - https://plugins.valueactive.eu/flashax/iefax.cab
______________________________________________
Quel version d'Antivir avez vous.
Les MD5 de votre version ne correspondes pas à celui de la dernière version 9.0.0.74 ?
Si vous avez besoin de changer de version, désinstaller et réinstaller tuto de config.. Et lancer un scan complet
Aussi, profitez en pour désinstallez les toolbar : Google et Yahoo
Pour ajouter aux ressources du PC.
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
17 déc. 2009 à 15:37
17 déc. 2009 à 15:37
Ok, :
>Relance Kill"em
/!\ Desactive ton antivirus le temps de la manip ainsi que ton parefeu et antispyware si présent /!\
>double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan
choisis la langue puis choisis l'option 2 = Mode Destruction
>laisse travailler l'outil
>Poste le contenu du rapport qui s'ouvre
Puis :
Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
>Ad-Remover<
>Telecharge Ad-Remover et enregistre-le sur ton bureau :
https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/
>Désactive ton antivirus le temps de la manip
>Déconnecte-toi d'Internet et ferme toutes applications en cours
>Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files).
>Au menu principal, choisis l'option S ( scanner )
>Poste le rapport généré (C:\Ad-Report-CLEAN.log).
>N'oublie pas de réactiver ton anti-virus
>Relance Kill"em
/!\ Desactive ton antivirus le temps de la manip ainsi que ton parefeu et antispyware si présent /!\
>double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan
choisis la langue puis choisis l'option 2 = Mode Destruction
>laisse travailler l'outil
>Poste le contenu du rapport qui s'ouvre
Puis :
Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
>Ad-Remover<
>Telecharge Ad-Remover et enregistre-le sur ton bureau :
https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/
>Désactive ton antivirus le temps de la manip
>Déconnecte-toi d'Internet et ferme toutes applications en cours
>Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files).
>Au menu principal, choisis l'option S ( scanner )
>Poste le rapport généré (C:\Ad-Report-CLEAN.log).
>N'oublie pas de réactiver ton anti-virus
martine03
Messages postés
2129
Date d'inscription
jeudi 28 septembre 2006
Statut
Membre
Dernière intervention
24 février 2021
17
17 déc. 2009 à 15:46
17 déc. 2009 à 15:46
Kill'em by g3n-h@ckm@n 1.1.5.2
User : HP_Administrator (Administrateurs) # MARTINE
Update on 14/12/2009 by g3n-h@ckm@n ::::: 00:00
Start at: 15:40:07 | 17/12/2009
Contact : g3n-h@ckm@n sur CCM
Intel(R) Atom(TM) CPU 230 @ 1.60GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ (!) Disabled | Updated ]
C:\ -> Disque fixe local | 139,25 Go (115,56 Go free) [COMPAQ] | NTFS
D:\ -> Disque fixe local | 9,79 Go (6,29 Go free) [HP_RECOVERY] | NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running
C:\WINDOWS\System32\smss.exe 588
C:\WINDOWS\system32\csrss.exe 656
C:\WINDOWS\system32\winlogon.exe 680
C:\WINDOWS\system32\services.exe 724
C:\WINDOWS\system32\lsass.exe 736
C:\WINDOWS\system32\svchost.exe 928
C:\WINDOWS\system32\svchost.exe 996
C:\WINDOWS\System32\svchost.exe 1120
C:\WINDOWS\system32\svchost.exe 1236
C:\WINDOWS\system32\svchost.exe 1380
C:\WINDOWS\system32\spoolsv.exe 1484
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1524
C:\WINDOWS\system32\svchost.exe 1580
C:\Program Files\Bonjour\mDNSResponder.exe 1884
C:\Program Files\Java\jre6\bin\jqs.exe 2004
C:\Program Files\Cyberlink\Shared files\RichVideo.exe 356
C:\WINDOWS\system32\svchost.exe 484
C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe 544
C:\Program Files\TeamViewer\Version5\TeamViewer.exe 1404
C:\WINDOWS\System32\alg.exe 220
C:\WINDOWS\RTHDCPL.EXE 2420
C:\WINDOWS\system32\hkcmd.exe 2428
C:\WINDOWS\system32\igfxpers.exe 2460
C:\WINDOWS\system32\igfxsrvc.exe 2544
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe 2556
C:\windows\system\hpsysdrv.exe 2600
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 2772
C:\WINDOWS\System32\svchost.exe 2868
C:\Program Files\Java\jre6\bin\jusched.exe 2880
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 2916
C:\Program Files\Messenger\msmsgs.exe 2992
C:\Program Files\Shareaza\Shareaza.exe 3016
C:\WINDOWS\system32\ctfmon.exe 3040
C:\Program Files\SFR\9Giga Synchro\9Giga_Synchro.exe 3060
C:\Program Files\InstantTimeZone\InstantTimeZone.exe 3100
C:\Program Files\McAfee Security Scan\1.0.150\SSScheduler.exe 3140
C:\Program Files\Windows Desktop Search\WindowsSearch.exe 3160
C:\WINDOWS\system32\SearchIndexer.exe 3216
C:\Program Files\Windows Live\Contacts\wlcomm.exe 3724
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1608
C:\Program Files\Internet Explorer\iexplore.exe 648
C:\WINDOWS\system32\drwtsn32.exe 4064
C:\WINDOWS\system32\drwtsn32.exe 3304
C:\Program Files\Internet Explorer\iexplore.exe 3840
C:\WINDOWS\system32\drwtsn32.exe 3480
C:\Program Files\Internet Explorer\iexplore.exe 1932
C:\WINDOWS\system32\drwtsn32.exe 2848
C:\Program Files\Internet Explorer\iexplore.exe 3700
C:\WINDOWS\system32\drwtsn32.exe 2244
C:\WINDOWS\explorer.exe 1328
C:\WINDOWS\system32\wscntfy.exe 936
C:\Program Files\Internet Explorer\iexplore.exe 5396
C:\Program Files\Internet Explorer\iexplore.exe 5444
C:\Documents and Settings\HP_Administrator\Bureau\List_Killem\List_Kill'em.exe 828
C:\WINDOWS\system32\cmd.exe 3776
C:\WINDOWS\system32\wbem\wmiprvse.exe 3768
C:\Documents and Settings\HP_Administrator\Local Settings\Temp\6E.tmp\pv.exe 3180
Detections :
==========
¤¤¤¤¤¤¤¤¤¤ Files/folders :
"C:\WINDOWS\System32\drivers\etc\hosts.msn"
C:\WINDOWS\System32\SET113.tmp
C:\WINDOWS\System32\SET115.tmp
C:\WINDOWS\System32\SET119.tmp
C:\WINDOWS\System32\SET121.tmp
¤¤¤¤¤¤¤¤¤¤ Files/folders deleted :
Quarantine :
hosts.msn.Kill'em
SET113.tmp.Kill'em
SET115.tmp.Kill'em
SET119.tmp.Kill'em
SET121.tmp.Kill'em
==============
host file OK !
==============
========
Registry
========
Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{D4027C7F-154A-4066-A1AD-4243D8127440}
Deleted : HKCU\software\microsoft\internet explorer\searchscopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe
Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe
============
Disk Cleaned
============
================
Prefetch cleaned
================
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
User : HP_Administrator (Administrateurs) # MARTINE
Update on 14/12/2009 by g3n-h@ckm@n ::::: 00:00
Start at: 15:40:07 | 17/12/2009
Contact : g3n-h@ckm@n sur CCM
Intel(R) Atom(TM) CPU 230 @ 1.60GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ (!) Disabled | Updated ]
C:\ -> Disque fixe local | 139,25 Go (115,56 Go free) [COMPAQ] | NTFS
D:\ -> Disque fixe local | 9,79 Go (6,29 Go free) [HP_RECOVERY] | NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running
C:\WINDOWS\System32\smss.exe 588
C:\WINDOWS\system32\csrss.exe 656
C:\WINDOWS\system32\winlogon.exe 680
C:\WINDOWS\system32\services.exe 724
C:\WINDOWS\system32\lsass.exe 736
C:\WINDOWS\system32\svchost.exe 928
C:\WINDOWS\system32\svchost.exe 996
C:\WINDOWS\System32\svchost.exe 1120
C:\WINDOWS\system32\svchost.exe 1236
C:\WINDOWS\system32\svchost.exe 1380
C:\WINDOWS\system32\spoolsv.exe 1484
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1524
C:\WINDOWS\system32\svchost.exe 1580
C:\Program Files\Bonjour\mDNSResponder.exe 1884
C:\Program Files\Java\jre6\bin\jqs.exe 2004
C:\Program Files\Cyberlink\Shared files\RichVideo.exe 356
C:\WINDOWS\system32\svchost.exe 484
C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe 544
C:\Program Files\TeamViewer\Version5\TeamViewer.exe 1404
C:\WINDOWS\System32\alg.exe 220
C:\WINDOWS\RTHDCPL.EXE 2420
C:\WINDOWS\system32\hkcmd.exe 2428
C:\WINDOWS\system32\igfxpers.exe 2460
C:\WINDOWS\system32\igfxsrvc.exe 2544
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe 2556
C:\windows\system\hpsysdrv.exe 2600
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 2772
C:\WINDOWS\System32\svchost.exe 2868
C:\Program Files\Java\jre6\bin\jusched.exe 2880
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 2916
C:\Program Files\Messenger\msmsgs.exe 2992
C:\Program Files\Shareaza\Shareaza.exe 3016
C:\WINDOWS\system32\ctfmon.exe 3040
C:\Program Files\SFR\9Giga Synchro\9Giga_Synchro.exe 3060
C:\Program Files\InstantTimeZone\InstantTimeZone.exe 3100
C:\Program Files\McAfee Security Scan\1.0.150\SSScheduler.exe 3140
C:\Program Files\Windows Desktop Search\WindowsSearch.exe 3160
C:\WINDOWS\system32\SearchIndexer.exe 3216
C:\Program Files\Windows Live\Contacts\wlcomm.exe 3724
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1608
C:\Program Files\Internet Explorer\iexplore.exe 648
C:\WINDOWS\system32\drwtsn32.exe 4064
C:\WINDOWS\system32\drwtsn32.exe 3304
C:\Program Files\Internet Explorer\iexplore.exe 3840
C:\WINDOWS\system32\drwtsn32.exe 3480
C:\Program Files\Internet Explorer\iexplore.exe 1932
C:\WINDOWS\system32\drwtsn32.exe 2848
C:\Program Files\Internet Explorer\iexplore.exe 3700
C:\WINDOWS\system32\drwtsn32.exe 2244
C:\WINDOWS\explorer.exe 1328
C:\WINDOWS\system32\wscntfy.exe 936
C:\Program Files\Internet Explorer\iexplore.exe 5396
C:\Program Files\Internet Explorer\iexplore.exe 5444
C:\Documents and Settings\HP_Administrator\Bureau\List_Killem\List_Kill'em.exe 828
C:\WINDOWS\system32\cmd.exe 3776
C:\WINDOWS\system32\wbem\wmiprvse.exe 3768
C:\Documents and Settings\HP_Administrator\Local Settings\Temp\6E.tmp\pv.exe 3180
Detections :
==========
¤¤¤¤¤¤¤¤¤¤ Files/folders :
"C:\WINDOWS\System32\drivers\etc\hosts.msn"
C:\WINDOWS\System32\SET113.tmp
C:\WINDOWS\System32\SET115.tmp
C:\WINDOWS\System32\SET119.tmp
C:\WINDOWS\System32\SET121.tmp
¤¤¤¤¤¤¤¤¤¤ Files/folders deleted :
Quarantine :
hosts.msn.Kill'em
SET113.tmp.Kill'em
SET115.tmp.Kill'em
SET119.tmp.Kill'em
SET121.tmp.Kill'em
==============
host file OK !
==============
========
Registry
========
Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{D4027C7F-154A-4066-A1AD-4243D8127440}
Deleted : HKCU\software\microsoft\internet explorer\searchscopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe
Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe
============
Disk Cleaned
============
================
Prefetch cleaned
================
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
martine03
Messages postés
2129
Date d'inscription
jeudi 28 septembre 2006
Statut
Membre
Dernière intervention
24 février 2021
17
17 déc. 2009 à 15:59
17 déc. 2009 à 15:59
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_F | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 16.12.2009 à 19:36
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 15:48:40, 17/12/2009 | Mode Normal | Option: SCAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: MARTINE | Utilisateur actuel: HP_Administrator
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
C:\DOCUME~1\HP_ADM~1\APPLIC~1\Mozilla\FireFox\Profiles\7cjkfsxt.default\searchplugins\askcom.xml
.
HKCU\software\mgs\thumper\casino\goldenriviera
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.6 [fr] *
.
Nom du profil: 7cjkfsxt.default (HP_Administrator)
.
(HP_ADM~1, prefs.js) Browser.search.defaultenginename, Google
(HP_ADM~1, prefs.js) Browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2186548&SearchSource=3&q={searchTerms}
(HP_ADM~1, prefs.js) Browser.startup.homepage, hxxp://search.conduit.com/?ctid=CT2186548&SearchSource=13
.
(HP_ADM~1, prefs.js) TROUVE - Browser.search.defaultthis.engineName, P2P Max France Customized Web Search
.
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Start Page: hxxp://fr.ask.com?o=15183&l=dis
Search Page: hxxp://home.microsoft.com/access/allinone.asp
Enable Browser Extensions: yes
Search Bar: hxxp://g.msn.fr/0SEFRFR/SAOS02
Use Custom Search URL: 1 (0x1)
Default_Search_URL: hxxp://www.google.com/ie
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\HP_Administrator\Bureau\A-Patch143b3_WLM9\A-Patch143b3_WLM9.exe
.
===================================
.
2391 Octet(s) - C:\Ad-Report-SCAN[1].log
.
195 Fichier(s) - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp
7 Fichier(s) - C:\WINDOWS\Temp
1 Fichier(s) - C:\WINDOWS\Prefetch
.
2 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 15:54:21 | 17/12/2009 - SCAN[1]
.
============== E.O.F ==============
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_F | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 16.12.2009 à 19:36
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 15:48:40, 17/12/2009 | Mode Normal | Option: SCAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: MARTINE | Utilisateur actuel: HP_Administrator
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
C:\DOCUME~1\HP_ADM~1\APPLIC~1\Mozilla\FireFox\Profiles\7cjkfsxt.default\searchplugins\askcom.xml
.
HKCU\software\mgs\thumper\casino\goldenriviera
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.6 [fr] *
.
Nom du profil: 7cjkfsxt.default (HP_Administrator)
.
(HP_ADM~1, prefs.js) Browser.search.defaultenginename, Google
(HP_ADM~1, prefs.js) Browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2186548&SearchSource=3&q={searchTerms}
(HP_ADM~1, prefs.js) Browser.startup.homepage, hxxp://search.conduit.com/?ctid=CT2186548&SearchSource=13
.
(HP_ADM~1, prefs.js) TROUVE - Browser.search.defaultthis.engineName, P2P Max France Customized Web Search
.
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Start Page: hxxp://fr.ask.com?o=15183&l=dis
Search Page: hxxp://home.microsoft.com/access/allinone.asp
Enable Browser Extensions: yes
Search Bar: hxxp://g.msn.fr/0SEFRFR/SAOS02
Use Custom Search URL: 1 (0x1)
Default_Search_URL: hxxp://www.google.com/ie
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\HP_Administrator\Bureau\A-Patch143b3_WLM9\A-Patch143b3_WLM9.exe
.
===================================
.
2391 Octet(s) - C:\Ad-Report-SCAN[1].log
.
195 Fichier(s) - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp
7 Fichier(s) - C:\WINDOWS\Temp
1 Fichier(s) - C:\WINDOWS\Prefetch
.
2 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 15:54:21 | 17/12/2009 - SCAN[1]
.
============== E.O.F ==============
.
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
17 déc. 2009 à 16:07
17 déc. 2009 à 16:07
>Relance Ad-Remover :
1-Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
>Ad-Remover<
>Désactive ton antivirus le temps de la manip
>Déconnecte-toi d'Internet et ferme toutes applications en cours
>Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files).
>Au menu principal, choisis l'option L (Nettoyage )
>Poste le rapport généré (C:\Ad-Report-CLEAN.log).
>N'oublie pas de réactiver ton anti-virus
2->Telecharge malwarebytes ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
/!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu’Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
1-Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
>Ad-Remover<
>Désactive ton antivirus le temps de la manip
>Déconnecte-toi d'Internet et ferme toutes applications en cours
>Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files).
>Au menu principal, choisis l'option L (Nettoyage )
>Poste le rapport généré (C:\Ad-Report-CLEAN.log).
>N'oublie pas de réactiver ton anti-virus
2->Telecharge malwarebytes ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
/!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu’Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
martine03
Messages postés
2129
Date d'inscription
jeudi 28 septembre 2006
Statut
Membre
Dernière intervention
24 février 2021
17
17 déc. 2009 à 16:24
17 déc. 2009 à 16:24
je venais de passer malwarebyte avant que je demande de l aide et il na rien trouvè
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_F | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 16.12.2009 à 19:36
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 16:14:58, 17/12/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: MARTINE | Utilisateur actuel: HP_Administrator
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
C:\DOCUME~1\HP_ADM~1\APPLIC~1\Mozilla\FireFox\Profiles\7cjkfsxt.default\searchplugins\askcom.xml
(!) -- Fichiers temporaires supprimés.
.
HKCU\software\mgs\thumper\casino\goldenriviera
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.6 [fr] *
.
Nom du profil: 7cjkfsxt.default (HP_Administrator)
.
(HP_ADM~1, prefs.js) Browser.search.defaultenginename, Google
(HP_ADM~1, prefs.js) Browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2186548&SearchSource=3&q={searchTerms}
(HP_ADM~1, prefs.js) Browser.startup.homepage, hxxp://search.conduit.com/?ctid=CT2186548&SearchSource=13
.
(HP_ADM~1, prefs.js) EFFACE - Browser.search.defaultthis.engineName, P2P Max France Customized Web Search
.
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Enable Browser Extensions: yes
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Use Custom Search URL: 1 (0x1)
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\HP_Administrator\Bureau\A-Patch143b3_WLM9\A-Patch143b3_WLM9.exe
.
===================================
.
2558 Octet(s) - C:\Ad-Report-CLEAN[1].log
2757 Octet(s) - C:\Ad-Report-SCAN[1].log
.
9 Fichier(s) - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp
1 Fichier(s) - C:\WINDOWS\Temp
0 Fichier(s) - C:\WINDOWS\Prefetch
.
19 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
1 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 16:21:09 | 17/12/2009 - CLEAN[1]
.
============== E.O.F ==============
.
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_F | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 16.12.2009 à 19:36
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 16:14:58, 17/12/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: MARTINE | Utilisateur actuel: HP_Administrator
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
C:\DOCUME~1\HP_ADM~1\APPLIC~1\Mozilla\FireFox\Profiles\7cjkfsxt.default\searchplugins\askcom.xml
(!) -- Fichiers temporaires supprimés.
.
HKCU\software\mgs\thumper\casino\goldenriviera
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.6 [fr] *
.
Nom du profil: 7cjkfsxt.default (HP_Administrator)
.
(HP_ADM~1, prefs.js) Browser.search.defaultenginename, Google
(HP_ADM~1, prefs.js) Browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2186548&SearchSource=3&q={searchTerms}
(HP_ADM~1, prefs.js) Browser.startup.homepage, hxxp://search.conduit.com/?ctid=CT2186548&SearchSource=13
.
(HP_ADM~1, prefs.js) EFFACE - Browser.search.defaultthis.engineName, P2P Max France Customized Web Search
.
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Enable Browser Extensions: yes
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Use Custom Search URL: 1 (0x1)
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\HP_Administrator\Bureau\A-Patch143b3_WLM9\A-Patch143b3_WLM9.exe
.
===================================
.
2558 Octet(s) - C:\Ad-Report-CLEAN[1].log
2757 Octet(s) - C:\Ad-Report-SCAN[1].log
.
9 Fichier(s) - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp
1 Fichier(s) - C:\WINDOWS\Temp
0 Fichier(s) - C:\WINDOWS\Prefetch
.
19 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
1 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 16:21:09 | 17/12/2009 - CLEAN[1]
.
============== E.O.F ==============
.
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
17 déc. 2009 à 16:25
17 déc. 2009 à 16:25
Ok, :
> SuperAntiSpyware <
> Télécharge SuperAntiSpyware ici :
http://cdn.superantispyware.com/SUPERAntiSpyware.exe
> Installe le avec les paramètres par défaut.
> A la fin de l'installation, il se lancera et te demandera de choisir la langue du programme, choisis français.
> Le programme te proposera ensuite de le mettre à jour, fait le.
> Un assistant de configuration s'ouvrira, fais suivant en laissant les paramètres par défaut
> SuperAntiSpyware s'ouvrira. Clique sur " Scanner votre ordinateur ".
> Coche " Executer scan complet " et clique sur " Suivant ".
> Laisse le scan s'opérer.
> A la fin du scan, vérifie que tout est coché puis clique sur " Suivant "
> Clique ensuite sur terminer, puis clique sur " Préférences ".
> Va à l'onglet " Statistiques/Journaux de bord " , séléctionne celui en date d'aujourd'hui puis clique sur " Voir le journal de bord "
> Copie/Colle son contenu dans ton prochain message.
> Note : tu peux vider la quarantaine ( " La gestion de la quarantaine " au menu principal )
> SuperAntiSpyware <
> Télécharge SuperAntiSpyware ici :
http://cdn.superantispyware.com/SUPERAntiSpyware.exe
> Installe le avec les paramètres par défaut.
> A la fin de l'installation, il se lancera et te demandera de choisir la langue du programme, choisis français.
> Le programme te proposera ensuite de le mettre à jour, fait le.
> Un assistant de configuration s'ouvrira, fais suivant en laissant les paramètres par défaut
> SuperAntiSpyware s'ouvrira. Clique sur " Scanner votre ordinateur ".
> Coche " Executer scan complet " et clique sur " Suivant ".
> Laisse le scan s'opérer.
> A la fin du scan, vérifie que tout est coché puis clique sur " Suivant "
> Clique ensuite sur terminer, puis clique sur " Préférences ".
> Va à l'onglet " Statistiques/Journaux de bord " , séléctionne celui en date d'aujourd'hui puis clique sur " Voir le journal de bord "
> Copie/Colle son contenu dans ton prochain message.
> Note : tu peux vider la quarantaine ( " La gestion de la quarantaine " au menu principal )
martine03
Messages postés
2129
Date d'inscription
jeudi 28 septembre 2006
Statut
Membre
Dernière intervention
24 février 2021
17
17 déc. 2009 à 17:08
17 déc. 2009 à 17:08
c est entrain de scanner on verra bien mais quand tu ma dis de desactiver mon antivirus plus haut j ai reinstaller mes modules c bizard!!
martine03
Messages postés
2129
Date d'inscription
jeudi 28 septembre 2006
Statut
Membre
Dernière intervention
24 février 2021
17
17 déc. 2009 à 17:51
17 déc. 2009 à 17:51
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/
Generated 12/17/2009 at 05:27 PM
Application Version : 4.31.1000
Core Rules Database Version : 4383
Trace Rules Database Version: 2221
Scan type : Complete Scan
Total Scan Time : 00:46:55
Memory items scanned : 574
Memory threats detected : 0
Registry items scanned : 4891
Registry threats detected : 0
File items scanned : 38558
File threats detected : 24
Adware.Tracking Cookie
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@tracking.publicidees[1].txt
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@bs.serving-sys[2].txt
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@atdmt[2].txt
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@richmedia.yahoo[1].txt
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@smartadserver[2].txt
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@interflora2.solution.weborama[2].txt
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@specificclick[1].txt
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@aimfar.solution.weborama[1].txt
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@xiti[1].txt
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@weborama[1].txt
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@bubblestat[2].txt
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@serving-sys[1].txt
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@adtech[1].txt
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@intermarche2009.solution.weborama[2].txt
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@ad.zanox[1].txt
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@advertising[2].txt
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@content.yieldmanager[1].txt
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@cdn5.specificclick[2].txt
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temp\Cookies\hp_administrator@atdmt[2].txt
Adware.Casino Games (Golden Palace Casino)
C:\CASINO\21 MAGIC\CASINO.EXE
Adware.Vundo/Variant-MSFake
C:\SYSTEM VOLUME INFORMATION\_RESTORE{59F1419E-3E98-47A3-9938-D066F1548199}\RP109\A0040429.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{59F1419E-3E98-47A3-9938-D066F1548199}\RP116\A0041596.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{59F1419E-3E98-47A3-9938-D066F1548199}\RP119\A0042108.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{59F1419E-3E98-47A3-9938-D066F1548199}\RP120\A0042894.EXE
https://www.superantispyware.com/
Generated 12/17/2009 at 05:27 PM
Application Version : 4.31.1000
Core Rules Database Version : 4383
Trace Rules Database Version: 2221
Scan type : Complete Scan
Total Scan Time : 00:46:55
Memory items scanned : 574
Memory threats detected : 0
Registry items scanned : 4891
Registry threats detected : 0
File items scanned : 38558
File threats detected : 24
Adware.Tracking Cookie
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@tracking.publicidees[1].txt
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@bs.serving-sys[2].txt
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@atdmt[2].txt
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@richmedia.yahoo[1].txt
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@smartadserver[2].txt
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@interflora2.solution.weborama[2].txt
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@specificclick[1].txt
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@aimfar.solution.weborama[1].txt
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@xiti[1].txt
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@weborama[1].txt
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@bubblestat[2].txt
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@serving-sys[1].txt
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@adtech[1].txt
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@intermarche2009.solution.weborama[2].txt
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@ad.zanox[1].txt
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@advertising[2].txt
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@content.yieldmanager[1].txt
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Cookies\hp_administrator@cdn5.specificclick[2].txt
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temp\Cookies\hp_administrator@atdmt[2].txt
Adware.Casino Games (Golden Palace Casino)
C:\CASINO\21 MAGIC\CASINO.EXE
Adware.Vundo/Variant-MSFake
C:\SYSTEM VOLUME INFORMATION\_RESTORE{59F1419E-3E98-47A3-9938-D066F1548199}\RP109\A0040429.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{59F1419E-3E98-47A3-9938-D066F1548199}\RP116\A0041596.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{59F1419E-3E98-47A3-9938-D066F1548199}\RP119\A0042108.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{59F1419E-3E98-47A3-9938-D066F1548199}\RP120\A0042894.EXE
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
17 déc. 2009 à 18:00
17 déc. 2009 à 18:00
Ok, comment va ton pc ?
Fait ceci :
Configure avira comme ceci et lancer un scan après une mise à jour :
•Configuration de Antivir :
clic droit sur son icône dans la barre des taches et sélectionner Configurer Antivir.
cocher la case : Mode Expert( en haut à gauche de la fenêtre)..
=> Cliquer sur Scanner dans le volet de gauche :
> Dans "Fichiers" sélectionner Tous les fichiers.
> Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" sélectionner Moyen.
> Dans "Autres réglages" cocher toutes les cases.
NE SURTOUT PAS OUBLIER LA RECHERCHE DES ROOTKIT QUI EST TRES IMPORTANTE !
> Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.
=> Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :
=> Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'indentification MOYEN !
=> Dans le volet de gauche, dérouler "Guard" :
coche : contrôler pendant la lecture et l’écriture, puis à côté : tous les fichiers.
aide en images :
http://www.commentcamarche.net/...
Tuto configuration en vidéo (merci à Nico pour la vidéo) :
http://sd-1.archive-host.com/membres/up/829108531491024/video-Antivir.zip
Fait ceci :
Configure avira comme ceci et lancer un scan après une mise à jour :
•Configuration de Antivir :
clic droit sur son icône dans la barre des taches et sélectionner Configurer Antivir.
cocher la case : Mode Expert( en haut à gauche de la fenêtre)..
=> Cliquer sur Scanner dans le volet de gauche :
> Dans "Fichiers" sélectionner Tous les fichiers.
> Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" sélectionner Moyen.
> Dans "Autres réglages" cocher toutes les cases.
NE SURTOUT PAS OUBLIER LA RECHERCHE DES ROOTKIT QUI EST TRES IMPORTANTE !
> Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.
=> Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :
=> Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'indentification MOYEN !
=> Dans le volet de gauche, dérouler "Guard" :
coche : contrôler pendant la lecture et l’écriture, puis à côté : tous les fichiers.
aide en images :
http://www.commentcamarche.net/...
Tuto configuration en vidéo (merci à Nico pour la vidéo) :
http://sd-1.archive-host.com/membres/up/829108531491024/video-Antivir.zip