Gros Bug sur Msn : Hijackthis?

Résolu
lancienne Messages postés 79 Date d'inscription   Statut Membre Dernière intervention   -  
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonsoir tout l'monde,

Quand je me connecte sur msn, et que je suis en conversation avec un contact, ma fenetre se ferme et je n'arrive plus à l'ouvrir ( je peux ouvrir les fenêtres de mes contacts Hors ligne seulement)
J'étais sur MSN 2009, je l'ai désinstallé et j'ai installé l'ancien mais toujours le même problème!

Avez-vous déjà eu ce problème?
Je redoute un virus mais mon antivirus ( avast) ne détecte rien :s

Je compte faire une analyse avec Hijacthis ( pas sûr pour l'orthographe lol)
Avez-vous une autre idée? s'il-vous plaît!!


Merci d'avance

Bonne soirée
A voir également:

36 réponses

lancienne Messages postés 79 Date d'inscription   Statut Membre Dernière intervention   1
 
OK mercii :) j'te dis quoi ...
0
lancienne Messages postés 79 Date d'inscription   Statut Membre Dernière intervention   1
 
donc voila le rapport Chiquitine :


--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3500+ )
BIOS : Phoenix - Award BIOS v6.00PG
USER : HP_Administrateur ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1368 [VPS 091224-0] 4.8.1368 (Activated)
C:\ (Local Disk) - NTFS - Total:177 Go (Free:143 Go)
D:\ (Local Disk) - FAT32 - Total:8 Go (Free:3 Go)
E:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 24/12/2009|21:58 )


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\msgpl_2c3d.tmp
Supprime! - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\msgpl_de28.tmp
Supprime! - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\nse45.tmp
Supprime! - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\nsk91.tmp
Supprime! - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\nsmBA.tmp
Supprime! - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\nsrB9.tmp
Supprime! - C:\DOCUME~1\HP_ADM~1\Cookies\hp_administrateur@advertising[1].txt
Supprime! - C:\DOCUME~1\HP_ADM~1\Cookies\hp_administrateur@advertising[2].txt
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Cast ping base frag
-
[ Fichier Hosts ] .. Restaure!

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans APPLIC~1

[15/11/2005|10:22] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[22/01/2007|22:11] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[22/01/2007|21:38] C:\DOCUME~1\ADMINI~1\APPLIC~1\Real

[16/03/2009|22:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[31/10/2008|13:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[31/10/2008|14:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[22/01/2007|21:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[04/07/2009|12:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Games-Attack
[30/05/2009|14:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[22/01/2007|21:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[22/03/2009|14:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations
[22/01/2007|21:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[15/02/2009|22:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[22/06/2009|18:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[06/11/2009|19:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[31/10/2007|12:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
[29/11/2008|19:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\muvee Technologies
[30/05/2009|14:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Norton
[20/12/2008|11:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NortonInstaller
[01/08/2009|21:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
[28/02/2008|22:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
[22/03/2009|14:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
[20/12/2008|11:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PCSettings
[29/10/2007|22:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\pixelStorm
[22/01/2007|21:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[22/01/2007|21:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
[24/12/2009|18:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[01/02/2007|21:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\UDL
[12/02/2009|20:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
[10/02/2007|16:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[01/06/2009|17:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[15/11/2005|10:22] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[22/01/2007|22:11] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[22/01/2007|21:38] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Real

[16/03/2009|22:35] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Adobe
[06/02/2007|12:12] C:\DOCUME~1\HP_ADM~1\APPLIC~1\AdobeUM
[31/10/2008|14:10] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Apple Computer
[31/01/2007|22:05] C:\DOCUME~1\HP_ADM~1\APPLIC~1\ArcSoft
[08/03/2008|12:48] C:\DOCUME~1\HP_ADM~1\APPLIC~1\CyberLink
[05/08/2007|01:57] C:\DOCUME~1\HP_ADM~1\APPLIC~1\DivX
[08/04/2007|20:09] C:\DOCUME~1\HP_ADM~1\APPLIC~1\EPSON
[12/09/2008|19:02] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Google
[03/05/2009|18:00] C:\DOCUME~1\HP_ADM~1\APPLIC~1\gtk-2.0
[05/02/2007|17:17] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Help
[28/07/2007|23:10] C:\DOCUME~1\HP_ADM~1\APPLIC~1\HP
[13/02/2007|21:15] C:\DOCUME~1\HP_ADM~1\APPLIC~1\HPQ
[15/11/2005|10:22] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Identities
[07/02/2007|10:38] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Leadertech
[24/12/2009|18:56] C:\DOCUME~1\HP_ADM~1\APPLIC~1\LimeWire
[20/02/2008|17:02] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Macromedia
[15/02/2009|22:28] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Malwarebytes
[12/02/2009|20:50] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Microsoft
[12/10/2009|02:21] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Mozilla
[01/02/2007|13:43] C:\DOCUME~1\HP_ADM~1\APPLIC~1\MSNInstaller
[29/11/2008|19:35] C:\DOCUME~1\HP_ADM~1\APPLIC~1\muvee Technologies
[22/03/2009|14:41] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Nokia
[22/03/2009|14:41] C:\DOCUME~1\HP_ADM~1\APPLIC~1\PC Suite
[06/08/2008|17:53] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Real
[30/08/2009|16:54] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Samsung
[30/12/2007|16:57] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Screenshot Sender
[07/02/2007|10:38] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sonic
[03/02/2007|16:12] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sun
[01/06/2009|13:51] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Symantec
[31/10/2007|12:36] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Talkback
[07/09/2007|20:34] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Teleca
[01/02/2007|21:13] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Template
[16/06/2007|11:29] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Ulead Systems
[15/02/2008|13:03] C:\DOCUME~1\HP_ADM~1\APPLIC~1\uTorrent
[16/07/2007|16:46] C:\DOCUME~1\HP_ADM~1\APPLIC~1\vlc
[07/04/2007|18:58] C:\DOCUME~1\HP_ADM~1\APPLIC~1\VUPlayer

[15/11/2005|10:23] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[15/11/2005|10:23] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[24/12/2009 18:58][--ah-----] C:\WINDOWS\tasks\SA.DAT
[10/08/2004 19:00][-rah-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[16/03/2009|22:33] C:\Program Files\Adobe
[31/01/2007|22:04] C:\Program Files\Ahead
[01/06/2009|16:37] C:\Program Files\Alwil Software
[01/08/2009|21:02] C:\Program Files\Ask Search Assistant
[13/12/2007|12:44] C:\Program Files\Athan
[23/12/2009|21:13] C:\Program Files\AxBx
[03/03/2007|17:05] C:\Program Files\BitLord
[31/10/2008|13:56] C:\Program Files\Bonjour
[24/12/2009|14:02] C:\Program Files\CCleaner
[12/11/2005|08:09] C:\Program Files\ComPlus Applications
[30/08/2009|16:54] C:\Program Files\DIFX
[18/04/2009|15:00] C:\Program Files\DivX
[24/12/2009|17:30] C:\Program Files\eMule
[01/02/2007|21:05] C:\Program Files\epson
[09/07/2009|22:34] C:\Program Files\Fichiers communs
[07/04/2007|19:16] C:\Program Files\Free Audio Pack
[22/01/2007|21:02] C:\Program Files\FrenchOtto
[10/11/2009|12:29] C:\Program Files\FT_Migration
[22/01/2007|21:02] C:\Program Files\GemMasterFrench
[30/05/2009|14:02] C:\Program Files\GIMP-2.0
[30/05/2009|14:31] C:\Program Files\Google
[22/01/2007|22:08] C:\Program Files\Hewlett-Packard
[22/01/2007|21:41] C:\Program Files\HP
[30/08/2009|16:53] C:\Program Files\InstallShield Installation Information
[10/12/2009|23:15] C:\Program Files\Internet Explorer
[13/08/2009|21:40] C:\Program Files\Iplus Concept
[16/02/2009|12:15] C:\Program Files\Java
[30/08/2009|05:19] C:\Program Files\Jeux de cartes
[03/06/2007|20:47] C:\Program Files\Lavalys
[12/10/2009|02:20] C:\Program Files\LimeWire
[01/06/2009|20:21] C:\Program Files\Malwarebytes' Anti-Malware
[30/08/2009|16:53] C:\Program Files\MarkAny
[12/02/2009|23:07] C:\Program Files\Messenger
[01/08/2009|21:11] C:\Program Files\Messenger Plus! Live
[20/02/2009|19:32] C:\Program Files\Micro Application
[06/11/2009|19:09] C:\Program Files\Microsoft
[01/10/2008|19:43] C:\Program Files\Microsoft ActiveSync
[15/11/2005|10:24] C:\Program Files\microsoft frontpage
[22/01/2007|21:44] C:\Program Files\Microsoft Office
[08/11/2009|14:35] C:\Program Files\Microsoft Silverlight
[22/01/2007|21:44] C:\Program Files\Microsoft Works
[29/10/2009|21:28] C:\Program Files\MioNet
[12/02/2009|22:55] C:\Program Files\Movie Maker
[13/02/2009|22:14] C:\Program Files\Mozilla Firefox
[16/05/2009|17:05] C:\Program Files\MP3 Player Utilities 4.00
[08/11/2009|14:43] C:\Program Files\MSBuild
[27/10/2008|22:15] C:\Program Files\MSN
[15/11/2005|10:25] C:\Program Files\MSN Gaming Zone
[29/12/2007|21:10] C:\Program Files\MSN Reaper
[27/10/2008|22:24] C:\Program Files\MSN Toolbar
[01/02/2007|14:10] C:\Program Files\MSXML 4.0
[22/01/2007|21:46] C:\Program Files\muvee Technologies
[12/02/2009|22:50] C:\Program Files\NetMeeting
[01/08/2009|21:13] C:\Program Files\NOS
[15/11/2005|10:25] C:\Program Files\Online Services
[12/08/2009|21:56] C:\Program Files\Outlook Express
[30/08/2009|16:53] C:\Program Files\PC Connectivity Solution
[14/02/2009|21:14] C:\Program Files\PC-Doctor 5 for Windows
[09/07/2009|22:32] C:\Program Files\Philips
[31/10/2008|14:21] C:\Program Files\QuickTime
[22/01/2007|21:38] C:\Program Files\Real
[08/11/2009|14:43] C:\Program Files\Reference Assemblies
[01/06/2009|13:36] C:\Program Files\SAGEM
[30/08/2009|16:54] C:\Program Files\Samsung
[31/01/2007|19:32] C:\Program Files\Securitoo
[22/01/2007|21:55] C:\Program Files\Services en ligne
[22/01/2007|21:40] C:\Program Files\Sonic
[24/12/2009|20:40] C:\Program Files\Trend Micro
[12/11/2005|08:09] C:\Program Files\Uninstall Information
[08/04/2008|21:11] C:\Program Files\VCW VicMan's Photo Editor
[16/07/2007|18:04] C:\Program Files\VideoLAN
[13/12/2007|12:47] C:\Program Files\VirtualDJ
[07/04/2007|18:54] C:\Program Files\VUPlayer
[24/12/2009|21:06] C:\Program Files\Wanadoo
[23/12/2009|23:43] C:\Program Files\Windows Live
[06/11/2009|19:08] C:\Program Files\Windows Live SkyDrive
[10/02/2007|16:47] C:\Program Files\Windows Media Connect 2
[10/02/2007|16:47] C:\Program Files\Windows Media Player
[01/10/2008|19:41] C:\Program Files\Windows Mobile Device Handbook
[12/02/2009|22:50] C:\Program Files\Windows NT
[15/11/2005|10:25] C:\Program Files\Windows Plus
[12/11/2005|08:09] C:\Program Files\WindowsUpdate
[13/12/2007|12:44] C:\Program Files\WinRAR
[15/11/2005|10:26] C:\Program Files\xerox

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[21/03/2009|16:25] C:\Program Files\Fichiers communs\Adobe
[09/07/2009|22:34] C:\Program Files\Fichiers communs\Ahead
[31/10/2008|14:21] C:\Program Files\Fichiers communs\Apple
[09/07/2009|22:34] C:\Program Files\Fichiers communs\ArcSoft
[18/04/2009|15:00] C:\Program Files\Fichiers communs\DivX Shared
[22/05/2007|20:49] C:\Program Files\Fichiers communs\GTK
[22/01/2007|21:25] C:\Program Files\Fichiers communs\Hewlett-Packard
[22/01/2007|21:30] C:\Program Files\Fichiers communs\HP
[22/01/2007|21:52] C:\Program Files\Fichiers communs\InstallShield
[22/01/2007|21:07] C:\Program Files\Fichiers communs\Java
[22/01/2007|21:41] C:\Program Files\Fichiers communs\LightScribe
[25/07/2009|22:04] C:\Program Files\Fichiers communs\Microsoft Shared
[15/11/2005|10:24] C:\Program Files\Fichiers communs\MSSoap
[22/01/2007|21:45] C:\Program Files\Fichiers communs\muvee Technologies
[22/03/2009|14:38] C:\Program Files\Fichiers communs\Nokia
[15/11/2005|10:24] C:\Program Files\Fichiers communs\ODBC
[22/03/2009|14:38] C:\Program Files\Fichiers communs\PCSuite
[09/08/2008|12:10] C:\Program Files\Fichiers communs\Real
[15/11/2005|10:24] C:\Program Files\Fichiers communs\Services
[22/01/2007|21:39] C:\Program Files\Fichiers communs\Sonic Shared
[15/11/2005|10:24] C:\Program Files\Fichiers communs\SpeechEngines
[22/01/2007|21:39] C:\Program Files\Fichiers communs\SureThing Shared
[24/12/2009|18:48] C:\Program Files\Fichiers communs\Symantec Shared
[12/02/2009|22:50] C:\Program Files\Fichiers communs\System
[13/12/2007|12:50] C:\Program Files\Fichiers communs\Teleca Shared
[22/01/2007|21:40] C:\Program Files\Fichiers communs\TiVo Shared
[12/02/2009|19:08] C:\Program Files\Fichiers communs\Windows Live
[27/10/2008|22:26] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[09/08/2008|12:10] C:\Program Files\Fichiers communs\xing shared

--------------------\\ Process

( 45 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-12-24 22:00:44
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\HP_ADM~1\Mes documents\Ma musique\music amine\Eminem Ft. Dr. Dre & 50 Cent - Crack A Bottle (Remix) - HotNewHipHop.com.mp3


[F:2493][D:98]-> C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp
[F:101][D:0]-> C:\DOCUME~1\HP_ADM~1\Cookies
[F:4282][D:12]-> C:\DOCUME~1\HP_ADM~1\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 24/12/2009|22:02 - Option : [2]

--------------------\\ Fin du rapport a 22:02:27
0
Utilisateur anonyme
 
un dernier scan ^^

• Télécharge Ad-remover ( de C_XX ) sur ton bureau :

! Déconnecte toi et ferme toutes applications en cours !

• Double clique sur "Ad-R.exe" pour lancer l'installation .

• L'installation est automatique , l outil souvre .

• Au menu principal choisis l'option "L" et tape sur [entrée] .

• Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

Tuto : http://pagesperso-orange.fr/NosTools/tuto_adr_3.html

0
lancienne Messages postés 79 Date d'inscription   Statut Membre Dernière intervention   1
 
Ok lol

Eh bin j'en ai téléchargé des logiciels :s

Bon bah j'te dis quoi !! :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lancienne Messages postés 79 Date d'inscription   Statut Membre Dernière intervention   1
 
Voila :

.
======= RAPPORT D'AD-REMOVER 1.1.4.6_F | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 24.12.2009 à 13:08
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 22:20:38, 24/12/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: NOM-FB9B15D2723 | Utilisateur actuel: HP_Administrateur

Bonnes fêtes de fin d'année à vous tous :)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.

C:\DOCUME~1\HP_ADM~1\MENUDM~1\PROGRA~1\Ask Search Assistant
C:\Program Files\Ask Search Assistant
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Games-Attack

(!) -- Fichiers temporaires supprimés.

.
HKLM\software\microsoft\windows\currentversion\uninstall\Ask.com Search Assistant
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 1.5 [fr] *
.
Nom du profil: 7vcwxxa5.default (HP_Administrateur)
.
(HP_ADM~1, prefs.js) Browser.search.defaultenginename, Google
(HP_ADM~1, prefs.js) Browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
(HP_ADM~1, prefs.js) Browser.search.selectedEngine, Ask
(HP_ADM~1, prefs.js) Browser.startup.homepage, hxxp://www.plusnetwork.com
.
.
* Internet Explorer Version 7.0.5730.11 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Start Page: hxxp://fr.msn.com/
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
2349 Octet(s) - C:\Ad-Report-CLEAN[1].log
.
0 Fichier(s) - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp
3 Fichier(s) - C:\WINDOWS\Temp
7 Fichier(s) - C:\WINDOWS\Prefetch
.
17 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
5 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 22:26:05 | 24/12/2009 - CLEAN[1]
.
============== E.O.F ==============
.







Dis moi que c'est finiiiiiiiiii stp loool
0
Utilisateur anonyme
 
C est presque fini , refais un scan RSIT , post log.txt .

Ensuite on termine et on va faire la fiesta :)
0
lancienne Messages postés 79 Date d'inscription   Statut Membre Dernière intervention   1
 
daccord!!! :) tu ne fêtes pas le réveillon? :s


Logfile of random's system information tool 1.06 (written by random/random)
Run by HP_Administrateur at 2009-12-24 22:35:43
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 149 GB (82%) free of 182 GB
Total RAM: 1022 MB (45% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:35:44, on 24/12/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16945)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\arservice.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\system32\FsUsbExService.Exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\MioNet\MioNetManager.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\MioNet\jvm\bin\MioNet.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Documents and Settings\HP_Administrateur\Mes documents\Ahmed OUARAB\rsit.exe
C:\Program Files\trend micro\HP_Administrateur.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [phc700] C:\WINDOWS\vphc700.exe
O4 - HKLM\..\Run: [MigrationAnalyzer] "C:\Program Files\FT_Migration\MigrationAnalyzer\MigrationAnalyzer.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\Shockwave 11\SwHelper_1150595.exe -Update -1150595 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Orange 7.4 ; NaviWoo1.1; .NET CLR 1.0.3705; .NET CLR 1.1.4322; Media Center PC 4.0; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)" -"http://www.funlabo.com/billard/billard-3d.htm"
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - Startup: LimeWire On Startup.lnk = C:\Program Files\LimeWire\LimeWire.exe
O4 - Global Startup: TrayMin700.exe.lnk = ?
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
O16 - DPF: {44990301-3C9D-426D-81DF-AAB636FA4345} (Symantec Script Runner Class) - https://www-secure.symantec.com/techsupp/asa/ss/sa/sa_cabs/tgctlsr.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: MioNet Service (MioNet) - Unknown owner - C:\Program Files\MioNet\MioNetManager.exe
0
lancienne Messages postés 79 Date d'inscription   Statut Membre Dernière intervention   1
 
:)
0
Utilisateur anonyme
 
on fait le repas de famille demain . ( miam miam :) )

On a fini :


Maintenant , nous allons supprimer les logiciels de désinfection que je t'ai fait téléchargé.
En effet , s'en servir est dangereux pour le pc si l'on ne s'y connais pas.
De plus ils sont mis régulièrement à jours.

→ Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.

→ Double clique sur ToolsCleaner2.exe
→ Clique sur .Recherche
→ puis sur Suppression quand la liste est trouvée.
→ Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

Tape explorer.exe et valide. Cela fera re-apparaître le Bureau


#################

*Désactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
---> Redémarre ton PC ...

*Réactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarre ton PC ...

( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).


Tuto xp : http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924
0
lancienne Messages postés 79 Date d'inscription   Statut Membre Dernière intervention   1
 
Daccord!!!! merci bcppppppppppppppppppppppppppppppppppppppppppppp ( petite pensée à Jacque aussi)

Je ferais la manip de la restauration demain parceque là je suis fatiguée
mais je fais celle de toolscleaner2 maintenant ;)

Encore merciiiiiiiiii et bonne fête
0
lancienne Messages postés 79 Date d'inscription   Statut Membre Dernière intervention   1
 
[ Rapport ToolsCleaner version 2.3.1 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\fixnavi.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\HP_Administrateur\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\HP_Administrateur\Mes documents\Ahmed OUARAB\Navilog1.exe: trouvé !
C:\Documents and Settings\HP_Administrateur\Mes documents\Ahmed OUARAB\HJTInstall.exe: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\HP_Administrateur\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\HP_Administrateur\Mes documents\Ahmed OUARAB\Navilog1.exe: supprimé !
C:\Documents and Settings\HP_Administrateur\Mes documents\Ahmed OUARAB\HJTInstall.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\fixnavi.txt: supprimé !
C:\cleannavi.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
0
Utilisateur anonyme
 
Supprime Toolcleaner.exe


si tu n as pas d autres soucis change le statut du sujet en resolu stp

https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/
0
lancienne Messages postés 79 Date d'inscription   Statut Membre Dernière intervention   1
 
Daccord !!!

Plus de souci!!


MERCI ENORMEMENT POUR TON AIDE ( pareil pour jacque)
Excellent ce forum, pareil pour les membres ;)

Bonne fête à toi ( moi je ne fête pas Noël lol) et pleins de belles choses pour vous

Bonne soirée ;)
0
Utilisateur anonyme
 
De rien .

Plein de bonnes aussi pour toi , pour 2010 .

Pluche .
0
lancienne Messages postés 79 Date d'inscription   Statut Membre Dernière intervention   1
 
Merci beaucoup!!
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
bonjour, super , merci chiquitine29 donc affaire résolu @+
0