Pb seekapp132.exe au démarrage

nathbodart Messages postés 1 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

J'ai depuis quelques jours un message d'erreur au démarrage de windows (version xp) : seekapp132.exe rencontre un problème et doit fermer, etc...

Je constate aussi que lorsque je suis sur internet, il se ferme tout seul en plein milieu de la navigation ...

Je suis très peu calée en informatique et n'est jamais rencontrée ce type de souci auparavant. J'ai essayé de trouver des solutions sur le forum, mais rien n'a changé...
J'ai fait ccleaner puis spybot, j'ai avast en anti-virus, internet explorer.

Quelqu'un peut-il m'aider ?

Un grand merci par avance,
Configuration: Windows XP Internet Explorer 7.0

4 réponses

  1. Utilisateur anonyme
     
    Bonjour

    • Télécharge rsit outil de diagnostic afin d'identifier les divers infections: http://images.malwareremoval.com/random/RSIT.exe
    * Sous XP : double-cliquez sur RSIT.exe pour lancer l'outil.
    * Si vous êtes sous vista vous devez exécuter RSIT avec les droits d'administrateur, pour cela Clique droit sur RSIT et "Lancer en tant qu'administrateur"
    • Double clique sur RSIT.exe pour lancer l'outil.
    • Clique sur 'Continue' à l'écran Disclaimer.
    • Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
    • Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports.
    ( C:\RSIT\log.txt et C:\RSIT\info.txt )
    • CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller
    0
    1. nathbodart
       
      un grand merci pour ton aide
      voici le rapport
      Logfile of random's system information tool 1.06 (written by random/random)
      Run by BASILE at 2010-01-07 20:53:44
      Microsoft Windows XP Édition familiale Service Pack 3
      System drive C: has 2 GB (7%) free of 33 GB
      Total RAM: 1023 MB (49% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 20:53:58, on 07/01/2010
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\brsvc01a.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\brss01a.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe
      C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Sony\MD Simple Burner\NetMDSB.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\Documents and Settings\All Users\Application Data\SeekappSrch\seekapp167.exe
      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\MsPMSPSv.exe
      C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\SeekappSrch\seekappsrch.exe
      C:\Program Files\D-Tools\daemon.exe
      C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\Orange\Systray\SystrayApp.exe
      C:\WINDOWS\V0420Mon.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
      C:\Program Files\Orange\Launcher\Launcher.exe
      C:\Program Files\QuickTime\QTTask.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\Unlocker\UnlockerAssistant.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Belkin\Logiciel Bluetooth\BTTray.exe
      C:\Program Files\Sony Handheld\HOTSYNC.EXE
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\Orange\connectivity\connectivitymanager.exe
      C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
      C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
      C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
      C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
      C:\Program Files\IncrediMail\bin\IMApp.exe
      C:\Program Files\IncrediMail\bin\IncMail.exe
      C:\Documents and Settings\BASILE\Local Settings\Temporary Internet Files\Content.IE5\A2S7800I\RSIT[1].exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\Program Files\trend micro\BASILE.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/?fr=fp-yie8
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?fr=fp-yie8
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66006
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par Yahoo!
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Easy Gif Animator Toolbar Helper - {96372AB6-15EB-4316-B497-71C741BC548C} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.1\EasyGifAnimator_Toolbar.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
      O3 - Toolbar: SYSTRAN Web Translator 5.0 - {A5899B52-3AF9-4F56-85FE-AD7B3BE8490F} - C:\Program Files\SYSTRAN\5.0\Personal\IEPlugIn.dll
      O3 - Toolbar: Easy Gif Animator Toolbar - {35065594-9169-4A34-B167-FC4865038E53} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.1\EasyGifAnimator_Toolbar.dll
      O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - (no file)
      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
      O4 - HKLM\..\Run: [MMTray] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe"
      O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot
      O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
      O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
      O4 - HKLM\..\Run: [C:\WINDOWS\system32\V0420Cvw.dll] C:\WINDOWS\system32\RegSvr32.exe /s C:\WINDOWS\system32\V0420Cvw.dll
      O4 - HKLM\..\Run: [V0420Mon.exe] C:\WINDOWS\V0420Mon.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
      O4 - HKLM\..\RunOnce: [DeleteDir[CD8] Search Guard Plus] cmd.exe /C RD /S /Q C:\PROGRA~1\SEARCH~1
      O4 - HKLM\..\RunOnce: [DeleteDir[CD8] Search Guard Plus1] cmd.exe /C RD /S /Q C:\ARCHIV~1\SEARCH~1
      O4 - HKLM\..\RunOnce: [DeleteDir[CD8] Search Guard Plus2] cmd.exe /C RD /S /Q C:\ARQUIV~1\SEARCH~1
      O4 - HKLM\..\RunOnce: [DeleteDir[CD8] Search Guard Plus Updater] cmd.exe /C RD /S /Q C:\PROGRA~1\SEARCH~2
      O4 - HKLM\..\RunOnce: [DeleteDir[CD8] Search Guard Plus Updater1] cmd.exe /C RD /S /Q C:\ARCHIV~1\SEARCH~2
      O4 - HKLM\..\RunOnce: [DeleteDir[CD8] Search Guard Plus Updater2] cmd.exe /C RD /S /Q C:\ARQUIV~1\SEARCH~2
      O4 - HKLM\..\RunOnce: [DeleteDir[CD8] SGPSA] cmd.exe /C RD /S /Q C:\PROGRA~1\SGPSA
      O4 - HKLM\..\RunOnce: [DeleteDir[CD8] SGPSA1] cmd.exe /C RD /S /Q C:\ARCHIV~1\SGPSA
      O4 - HKLM\..\RunOnce: [DeleteDir[CD8] SGPSA2] cmd.exe /C RD /S /Q C:\ARQUIV~1\SGPSA
      O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\ADOBE\SHOCKW~1\SWHELP~1.EXE -Update -1100465 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; Orange 7.4 ; NaviWoo1.1; Orange 7.4; FBSMTWB; Orange 8.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )" -"https://www.jeux.fr/?utm_source=spildomains&utm_medium=redirect&utm_campaign=jeuxenligne.jeux.fr"
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-21-57989841-1606980848-682003330-1008\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Paulo')
      O4 - HKUS\S-1-5-21-57989841-1606980848-682003330-1008\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c (User 'Paulo')
      O4 - HKUS\S-1-5-21-57989841-1606980848-682003330-1008\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Paulo')
      O4 - HKUS\S-1-5-21-57989841-1606980848-682003330-1008\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User 'Paulo')
      O4 - HKUS\S-1-5-21-57989841-1606980848-682003330-1009\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'angelnan0n')
      O4 - HKUS\S-1-5-21-57989841-1606980848-682003330-501\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime (User 'Invité')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - S-1-5-21-57989841-1606980848-682003330-1009 Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\angelnan0n\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe (User 'angelnan0n')
      O4 - S-1-5-21-57989841-1606980848-682003330-1009 User Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\angelnan0n\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe (User 'angelnan0n')
      O4 - Startup: HotSync Manager.lnk = C:\Program Files\Sony Handheld\HOTSYNC.EXE
      O4 - Global Startup: Kaspersky Anti-Virus Control Centre.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
      O4 - Global Startup: BTTray.lnk = ?
      O4 - Global Startup: avast! Antivirus.lnk = C:\Program Files\Alwil Software\Avast4\ashAvast.exe
      O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
      O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.75\AMVConverter\grab.html
      O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.07\AMVConverter\grab.html
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie_ctx.htm
      O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
      O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.07\MediaManager\grab.html
      O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie.htm
      O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie.htm
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O15 - Trusted Zone: https://www.orange.fr/portail
      O15 - Trusted Zone: *.registration.sonystyle-europe.com (HKLM)
      O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
      O16 - DPF: {4BFD075D-C36E-4F28-BB0A-5D472795197A} (PowerLoader Class) - https://www.jeu.fr/?utm_source=spildomains&utm_medium=redirect&utm_campaign=powersoccer.jeu.fr
      O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
      O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
      O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab53083.cab
      O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
      O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
      O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
      O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe
      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
      O23 - Service: MD Simple Burner Service (NetMDSB) - Sony Corporation - C:\Program Files\Sony\MD Simple Burner\NetMDSB.exe
      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
      O23 - Service: Seekapp Service - Unknown owner - C:\Documents and Settings\All Users\Application Data\Seekapp\seekapp132.exe
      O23 - Service: SeekappSrch Service - Unknown owner - C:\Documents and Settings\All Users\Application Data\SeekappSrch\seekapp167.exe
      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Nokia\PC Connectivity Solution\ServiceLayer.exe
      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
      O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
      O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
      O24 - Desktop Component 0: (no name) - http://www.vglp.propagande.org/radiokipu/radiokipu.gif
      0
  2. Utilisateur anonyme
     
    • Télécharge et install: UsbFix.exe par El Desaparecido
    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
    • Double clic sur le raccourci UsbFix présent sur ton bureau .
    • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
    • Au second menu Choisis l'option " 2" (suppression) et tape sur [entrée]
    • Laisse travailler l'outil.
    • Ensuite post le rapport UsbFix.txt qui apparaitra.
    • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
    • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
    ************************************************************************
    • Télécharge et enregistre le fichier d installation sur ton bureau :
    http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
    ou
    https://www.androidworld.fr/
    • Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )
    • Ouvre le dossier Ad-remover présent sur ton bureau, et double clique sur Ad-remover.bat.
    * Sous XP : double-cliquez sur l'icône pour lancer l'outil.
    * Si tu es sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
    • Au menu principal choisi l'option "L" et tape sur [entrée] .
    • Laisse travailler l'outil et ne touche à rien ...
    • Poste le rapport qui apparait à la fin.
    • ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
    • Note :
    Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis
    entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels
    de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces
    antivirus.
    *****************************************************************************
    • Bonjour

    • Télécharge et installe : Malwarebyte’s Anti-Malware
    • (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
    • A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
    • Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
    • Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
    • Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
    • A la fin du scan, clique sur Afficher les résultats
    • Coche tous les éléments détectés puis clique sur Supprimer la sélection
    • Enregistre le rapport
    • S'il t'est demandé de redémarrer, clique sur Yes
    • Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
    • Si tu as besoin d’aide regarde ce tutorial
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    0
    1. nathbodart
       
      bonjour,
      je n'ai pas de disk externe ou usb, donc je n'ai pas fait la première manip préconisée.
      Par contre voici le rapport : puis je vais poster ensuite le dernier rapport que tu me demandes
      ======= RAPPORT D'AD-REMOVER 1.1.4.6_G | UNIQUEMENT XP/VISTA/7 =======
      .
      Mis à jour par C_XX le 05.01.2010 à 18:50
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Lancé à: 20:57:15, 08/01/2010 | Mode Normal | Option: CLEAN
      Exécuté de: C:\PROGRA~1\AD-REM~1\
      Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
      Nom du PC: BASILE-1T1ZLEDW | Utilisateur actuel: BASILE

      .
      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
      .
      Service: Seekapp Service
      Service: SeekappSrch Service

      C:\Program Files\AGI
      C:\Program Files\Trymedia
      C:\Program Files\Seekapp
      C:\Program Files\SeekappSrch
      C:\DOCUME~1\BASILE\APPLIC~1\EoRezo
      C:\DOCUME~1\BASILE\APPLIC~1\ItsLabel
      C:\DOCUME~1\BASILE\APPLIC~1\Desktopicon
      C:\DOCUME~1\ALLUSE~1\APPLIC~1\Trymedia
      C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM
      C:\DOCUME~1\ALLUSE~1\APPLIC~1\SeekappSrch
      C:\DOCUME~1\ALLUSE~1\APPLIC~1\Seekapp
      C:\Documents and Settings\LocalService\Application Data\agi
      C:\Documents and Settings\angelnan0n\Application Data\agi
      C:\Documents and Settings\angelnan0n\Application Data\EoRezo
      C:\Documents and Settings\angelnan0n\Application Data\ItsLabel
      C:\DOCUME~1\BASILE\APPLIC~1\Microsoft\Internet Explorer\Quick Launch\Ebay.lnk

      (!) -- Fichiers temporaires supprimés.

      .
      HKCU\software\EoRezo
      HKCU\software\ItsLabel
      HKCU\software\microsoft\internet explorer\searchscopes\{19F2B849-4ADE-4d4b-85F9-C31C643DBDE9}
      HKCU\software\microsoft\internet explorer\searchscopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
      HKCU\software\Trymedia Systems
      HKLM\Software\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
      HKLM\software\classes\EoRezoBHO.EoBho
      HKLM\software\classes\EoRezoBHO.EoBho.1
      HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
      HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
      HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
      HKLM\software\classes\URLSearchHook.ToolbarURLSearchHook
      HKLM\software\classes\URLSearchHook.ToolbarURLSearchHook.1
      HKLM\software\EoRezo
      HKLM\software\iAvatars.com
      HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D273F9BB-04C4-40f0-AB84-BEFF155D455D}
      HKLM\software\microsoft\internet explorer\searchscopes\{EEE6C360-6118-11DC-9C72-001320C79847}
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
      HKLM\software\microsoft\windows\currentversion\uninstall\Seekapp
      HKLM\software\Seekapp
      HKLM\software\SweetIM
      HKLM\software\Trymedia Systems
      HKLM\SYSTEM\ControlSet002\Services\Seekapp Service
      .
      ============== Scan additionnel ==============
      .
      .
      * Mozilla FireFox Version [Impossible d'obtenir la version] *
      .
      Nom du profil: qz8h592s.default (BASILE)
      .
      (BASILE, prefs.js) Browser.startup.homepage, hxxp://fmz.qiwa.com
      .
      .
      * Internet Explorer Version 8.0.6001.18702 *
      .
      [HKEY_CURRENT_USER\..\Internet Explorer\Main]
      .
      Do404Search: 01000000
      Local Page: C:\WINDOWS\system32\blank.htm
      Show_ToolBar: yes
      Enable Browser Extensions: yes
      Use Search Asst:
      Start Page: hxxp://fr.msn.com/
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
      Start Page Redirect Cache_TIMESTAMP: 32068de1fa28ca01
      Start Page Redirect Cache AcceptLangs: fr
      Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      SearchAssistant:
      Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
      .
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Start Page: hxxp://fr.msn.com/
      Search bar: hxxp://search.msn.com/spbasic.htm
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
      .
      Tabs: res://ieframe.dll/tabswelcome.htm
      .
      ===================================
      .
      4380 Octet(s) - C:\Ad-Report-CLEAN[1].log
      .
      0 Fichier(s) - C:\DOCUME~1\BASILE\LOCALS~1\Temp
      3 Fichier(s) - C:\WINDOWS\Temp
      7 Fichier(s) - C:\WINDOWS\Prefetch
      .
      17 Fichier(s) - C:\PROGRA~1\AD-REM~1\BACKUP
      838 Fichier(s) - C:\PROGRA~1\AD-REM~1\QUARANTINE
      .
      Fin à: 21:14:09 | 08/01/2010 - CLEAN[1]
      .
      ============== E.O.F ==============
      .
      0
    2. Utilisateur anonyme > nathbodart
       
      Tu es infecté par des supports amovibles .(du genre clé usb.)Même si tu n"en possèdes pas un ami a certainement branché sa clé sur ton pc et la infecté.Par conséquent fait la première manip mais sans rien brancher;)

      a++
      0
    3. nathbodart > Utilisateur anonyme
       
      ok je vais faire
      voici en attendant le 2è rapport
      Malwarebytes' Anti-Malware 1.44
      Version de la base de données: 3521
      Windows 5.1.2600 Service Pack 3
      Internet Explorer 8.0.6001.18702

      08/01/2010 23:00:15
      mbam-log-2010-01-08 (23-00-15).txt

      Type de recherche: Examen complet (C:\|F:\|)
      Eléments examinés: 364664
      Temps écoulé: 1 hour(s), 29 minute(s), 2 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 1
      Valeur(s) du Registre infectée(s): 1
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 9

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe (Rogue.Installer) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\c:\windows\system32\v0420cvw.dll (Trojan.Agent) -> Quarantined and deleted successfully.

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\SEEKAPP\seekapp.exe.vir (Adware.Ziniky) -> Quarantined and deleted successfully.
      C:\Program Files\Ad-Remover\QUARANTINE\DOCUME~1\ALLUSE~1\APPLIC~1\SEEKAPP\seekapp132.exe.vir (Adware.Ziniky) -> Quarantined and deleted successfully.
      C:\System Volume Information\_restore{F13011DE-47B9-40FA-B146-6DCF75C7290C}\RP1490\A0313647.exe (Adware.Ziniky) -> Quarantined and deleted successfully.
      C:\System Volume Information\_restore{F13011DE-47B9-40FA-B146-6DCF75C7290C}\RP1493\A0314051.exe (Adware.Ziniky) -> Quarantined and deleted successfully.
      C:\System Volume Information\_restore{F13011DE-47B9-40FA-B146-6DCF75C7290C}\RP1493\A0314061.exe (Adware.Ziniky) -> Quarantined and deleted successfully.
      C:\System Volume Information\_restore{F13011DE-47B9-40FA-B146-6DCF75C7290C}\RP1481\A0309825.exe (Adware.Ziniky) -> Quarantined and deleted successfully.
      C:\Program Files\Setup.exe (Rogue.Installer) -> Quarantined and deleted successfully.
      C:\WINDOWS\EasyGifAnimator_Toolbar_Uninstaller_4781.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\V0420CVW.dll (Trojan.Agent) -> Quarantined and deleted successfully.
      A+
      0
    4. nathbodart > Utilisateur anonyme
       
      Voici le dernier, finalement clé usb retrouvée et connectée :

      ############################## | UsbFix V6.072 |

      User : BASILE (Administrateurs) # BASILE-1T1ZLEDW
      Update on 08/01/2010 by El Desaparecido , C_XX & Chimay8
      Start at: 23:13:15 | 08/01/2010
      Website : http://pagesperso-orange.fr/NosTools/index.html
      Contact : FindyKill.Contact@gmail.com

      Intel(R) Pentium(R) 4 CPU 2.40GHz
      Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
      Internet Explorer 8.0.6001.18702
      Windows Firewall Status : Enabled
      AV : avast! antivirus 4.8.1368 [VPS 100108-1] 4.8.1368 [ Enabled | Updated ]

      A:\ -> Lecteur de disquettes 3 ½ pouces
      C:\ -> Disque fixe local # 31,99 Go (1,87 Go free) [SYSTEM] # FAT32
      D:\ -> Disque CD-ROM
      E:\ -> Disque CD-ROM
      F:\ -> Disque fixe local # 44,31 Go (33,05 Go free) [DONNEES] # FAT32
      G:\ -> Disque CD-ROM
      H:\ -> Disque amovible
      I:\ -> Disque amovible # 1,86 Go (1,68 Go free) [USB DISK] # FAT

      ############################## | Processus actifs |

      C:\WINDOWS\System32\smss.exe 644
      C:\WINDOWS\system32\csrss.exe 700
      C:\WINDOWS\system32\winlogon.exe 724
      C:\WINDOWS\system32\services.exe 768
      C:\WINDOWS\system32\lsass.exe 780
      C:\WINDOWS\system32\svchost.exe 952
      C:\WINDOWS\system32\svchost.exe 1000
      C:\WINDOWS\System32\svchost.exe 1144
      C:\WINDOWS\system32\svchost.exe 1184
      C:\WINDOWS\System32\svchost.exe 1256
      C:\WINDOWS\System32\svchost.exe 1352
      C:\WINDOWS\system32\logonui.exe 1408
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1424
      C:\Program Files\Alwil Software\Avast4\ashServ.exe 1508
      C:\WINDOWS\system32\brsvc01a.exe 1844
      C:\WINDOWS\system32\brss01a.exe 1868
      C:\WINDOWS\system32\spoolsv.exe 1876
      C:\Program Files\Alwil Software\Avast4\setup\avast.setup 388
      C:\WINDOWS\System32\svchost.exe 676
      C:\WINDOWS\Explorer.EXE 1072
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1080
      C:\Program Files\Bonjour\mDNSResponder.exe 1096
      C:\WINDOWS\system32\svchost.exe 1128
      C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe 1296
      C:\WINDOWS\system32\drivers\CDAC11BA.EXE 1544
      C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe 1768
      C:\Program Files\Java\jre6\bin\jqs.exe 1788
      C:\Program Files\Sony\MD Simple Burner\NetMDSB.exe 1984
      C:\WINDOWS\System32\nvsvc32.exe 564
      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe 276
      C:\WINDOWS\System32\svchost.exe 928
      C:\WINDOWS\system32\MsPMSPSv.exe 1336
      C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe 1300
      C:\WINDOWS\system32\wuauclt.exe 2096
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2292
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2320
      C:\WINDOWS\system32\wbem\wmiprvse.exe 2452
      C:\WINDOWS\System32\alg.exe 2704

      ################## | Elements infectieux |


      ################## | Registre |


      ################## | Mountpoints2 |

      Supprimé ! HKCU\...\Explorer\MountPoints2\{26d5d6f8-6469-11dd-9efb-000a3a635336}\Shell\AutoRun\Command
      Supprimé ! HKCU\...\Explorer\MountPoints2\{ac4c29f4-0e46-11d9-ad25-000c6ec0ade4}\Shell\AutoRun\Command
      Supprimé ! HKCU\...\Explorer\MountPoints2\{db241de0-3e1a-11da-b178-000a3a635336}\Shell\AutoRun\Command

      ################## | Listing des fichiers présent |

      [24/04/2003 12:00|---------|4952] C:\Bootfont.bin
      [23/07/2008 22:20|---------|252240] C:\ntldr
      [07/10/2004 07:52|---------|47564] C:\NTDETECT.COM
      [13/09/2005 19:10|---------|216] C:\boot.ini
      [14/10/2003 10:06|---------|0] C:\CONFIG.SYS
      [14/10/2003 10:06|---------|0] C:\AUTOEXEC.BAT
      [14/10/2003 10:06|---------|0] C:\IO.SYS
      [14/10/2003 10:06|---------|0] C:\MSDOS.SYS
      [?|?|?] C:\pagefile.sys
      [29/02/2004 16:44|--a------|52576] C:\orange.bmp
      [28/11/2009 19:21|--ahs----|5120] C:\Thumbs.db
      [05/12/2007 18:15|--a------|192] C:\BcBtRmv.log
      [07/02/1999 16:44|--a------|77800] C:\LOUNB___.TTF
      [06/08/2005 17:40|--a------|81565] C:\exelweis.tmp
      [01/08/2008 21:19|--a------|323620] C:\ruitjes.ttf
      [02/07/2008 13:55|--a------|90] C:\LogiSetup.log
      [05/08/2006 17:38|--a------|150] C:\YServer.txt
      [28/08/2006 08:44|--a------|525] C:\OKLAHOMA.RTF
      [20/01/2007 21:31|--a------|2337] C:\xscan.txt
      [06/09/2006 13:44|--a------|42228] C:\OKLAHOMA.TTF
      [27/06/2007 20:21|--a------|84881] C:\DiskRecoveryReport.rtf
      [13/09/2008 18:39|--a------|74] C:\CMLoader.log
      [10/09/2008 10:55|--a------|39128576] C:\orange_cp_v45
      [08/01/2010 21:14|--a------|4733] C:\Ad-Report-CLEAN[1].log
      [09/02/2003 02:19|--a------|41632] C:\MONSTERFREAK.TTF
      [15/02/2006 15:17|--a------|20296] C:\Nightmare 5.ttf
      [10/05/2007 13:18|--a------|44768] C:\papercuts.ttf
      [17/05/2000 21:55|--a------|29452] C:\SF Intoxicated Blues.ttf
      [23/04/2000 10:38|--a------|25276] C:\SF Slapstick Comic.ttf
      [18/09/2004 09:12|--a------|37096] C:\ShermlockOpen.ttf
      [18/09/2004 09:12|--a------|30512] C:\Shermlock.ttf
      [21/06/1998 19:44|--a------|142964] C:\SPACWE__.TTF
      [25/10/2001 15:11|--a------|38124] C:\zincboom.ttf
      [08/01/2010 23:17|--a------|4932] C:\UsbFix.txt
      [15/08/2006 21:05|---h-----|888323] C:\KAVITABC.DAT
      [15/08/2006 21:05|---h-----|86955] F:\KAVITABF.DAT
      [22/02/2003 01:09|--a------|18321] F:\copying
      [15/06/2005 09:41|--a------|1934096] F:\dMC-r11.exe
      [28/06/2005 22:26|--a------|356518] F:\scmpx.zip
      [12/07/2005 23:08|--a------|4419191] F:\quickzip.exe
      [14/11/2002 19:55|--a------|56832] F:\AviSynthLexer.lexer
      [04/08/2003 01:10|--a------|37826] F:\Changes_MOD.txt
      [12/04/2003 20:15|--a------|4128] F:\Codecs.ini
      [10/03/2003 17:42|--a------|125440] F:\corona.dll
      [19/12/2002 19:39|--a------|242] F:\hosts.info
      [11/03/2003 23:10|--a------|20992] F:\ogg.dll
      [25/08/2001 07:20|--a------|5910] F:\readme_AviSynthesizer.txt
      [03/05/2002 15:53|--a------|470] F:\readme_SyncPatch.txt
      [04/11/2002 20:54|--a------|836] F:\readme_VirtualDubMod.txt
      [23/12/2002 21:31|--a------|15394] F:\rel_notes_MOD.txt
      [26/04/2003 00:29|--a------|146944] F:\SciLexer.dll
      [04/08/2003 01:15|--a------|11340] F:\vdicmdrv.dll
      [04/08/2003 01:15|--a------|9804] F:\vdremote.dll
      [04/08/2003 01:14|--a------|7244] F:\vdsvrlnk.dll
      [12/08/2006 20:14|--a------|219] F:\Mes documents.lnk
      [11/03/2003 23:50|--a------|48640] F:\vorbis.dll
      [10/11/2009 19:57|--a------|972162] F:\Noel Manon 2009.pdf
      [03/10/2006 18:33|--a------|2112] F:\Microsoft Office Word 2003.lnk
      [02/06/2007 14:16|--a------|43793960] F:\dream_day_wedding-setup.exe
      [21/05/2009 20:01|--a------|74302760] F:\iTunesSetup.exe
      [10/11/2009 19:59|--a------|1502913] F:\Noel 2009 Paul.pdf
      [10/11/2009 20:01|--a------|957711] F:\Noel 2009 Paul page 2.pdf
      [16/11/2009 21:40|--a------|794259] F:\culture internet.pdf
      [11/07/2009 07:49|--ahs----|287232] F:\Thumbs.db
      [12/02/2004 21:38|---------|6167512] F:\zlsSetup_45_532.exe
      [11/02/2004 22:21|---------|1760378] F:\aaw6.exe
      [11/02/2004 22:33|---------|350817] F:\aaw-lang-pack.exe
      [07/10/2009 12:42|--a------|22853] I:\07102009177.jpg
      [03/08/2008 22:24|--a------|1960657] I:\P1030786.JPG
      [25/10/2008 20:47|--a------|1399300] I:\nells carmine jr et sa shellby.JPG
      [17/04/2009 13:32|--a------|644836] I:\fly wyll nells et shellby.JPG
      [26/08/2008 00:23|--a------|660765] I:\carmine jr di palermos.jpg
      [28/11/2009 18:35|--ah-----|2116] I:\FINDER.DAT
      [28/11/2009 18:28|--ah-----|2] I:\Desktop DF
      [28/11/2009 18:28|--ah-----|32768] I:\Desktop DB
      [29/11/2009 11:41|--a------|4137169] I:\03 Edmunds Turner.mp3
      [29/11/2009 11:41|--a------|3441980] I:\artist - Track 1.mp3
      [29/11/2009 11:42|--a------|4117820] I:\artist - Track 2.mp3
      [29/11/2009 11:42|--a------|2453507] I:\artist - Track 3.mp3
      [29/11/2009 11:42|--a------|3095910] I:\artist - Track 4.mp3
      [29/11/2009 11:42|--a------|3863701] I:\artist - Track 5.mp3
      [29/11/2009 11:42|--a------|2489451] I:\artist - Track 6.mp3
      [29/11/2009 11:42|--a------|2985987] I:\artist - Track 7.mp3
      [29/11/2009 11:42|--a------|3554829] I:\artist - Track 8.mp3
      [29/11/2009 11:42|--a------|2285905] I:\artist - Track 9.mp3
      [29/11/2009 11:42|--a------|2700103] I:\artist - Track 10.mp3
      [29/11/2009 11:42|--a------|5217057] I:\Jason Mraz - I'm Yours (radio edit).mp3
      [02/12/2009 19:16|--a------|296] I:\WMPInfo.xml

      ################## | Vaccination |

      # C:\autorun.inf -> Dossier créé par UsbFix.
      # F:\autorun.inf -> Dossier créé par UsbFix.
      # I:\autorun.inf -> Dossier créé par UsbFix.

      ################## | Crack > Keygen > Serial |


      ################## | ! Fin du rapport # UsbFix V6.072 ! |
      merci beaucoup pour ton aide
      A +
      0
    5. nathbodart > Utilisateur anonyme
       
      Voici le dernier, finalement clé usb retrouvée et connectée :

      ############################## | UsbFix V6.072 |

      User : BASILE (Administrateurs) # BASILE-1T1ZLEDW
      Update on 08/01/2010 by El Desaparecido , C_XX & Chimay8
      Start at: 23:13:15 | 08/01/2010
      Website : http://pagesperso-orange.fr/NosTools/index.html
      Contact : FindyKill.Contact@gmail.com

      Intel(R) Pentium(R) 4 CPU 2.40GHz
      Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
      Internet Explorer 8.0.6001.18702
      Windows Firewall Status : Enabled
      AV : avast! antivirus 4.8.1368 [VPS 100108-1] 4.8.1368 [ Enabled | Updated ]

      A:\ -> Lecteur de disquettes 3 ½ pouces
      C:\ -> Disque fixe local # 31,99 Go (1,87 Go free) [SYSTEM] # FAT32
      D:\ -> Disque CD-ROM
      E:\ -> Disque CD-ROM
      F:\ -> Disque fixe local # 44,31 Go (33,05 Go free) [DONNEES] # FAT32
      G:\ -> Disque CD-ROM
      H:\ -> Disque amovible
      I:\ -> Disque amovible # 1,86 Go (1,68 Go free) [USB DISK] # FAT

      ############################## | Processus actifs |

      C:\WINDOWS\System32\smss.exe 644
      C:\WINDOWS\system32\csrss.exe 700
      C:\WINDOWS\system32\winlogon.exe 724
      C:\WINDOWS\system32\services.exe 768
      C:\WINDOWS\system32\lsass.exe 780
      C:\WINDOWS\system32\svchost.exe 952
      C:\WINDOWS\system32\svchost.exe 1000
      C:\WINDOWS\System32\svchost.exe 1144
      C:\WINDOWS\system32\svchost.exe 1184
      C:\WINDOWS\System32\svchost.exe 1256
      C:\WINDOWS\System32\svchost.exe 1352
      C:\WINDOWS\system32\logonui.exe 1408
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1424
      C:\Program Files\Alwil Software\Avast4\ashServ.exe 1508
      C:\WINDOWS\system32\brsvc01a.exe 1844
      C:\WINDOWS\system32\brss01a.exe 1868
      C:\WINDOWS\system32\spoolsv.exe 1876
      C:\Program Files\Alwil Software\Avast4\setup\avast.setup 388
      C:\WINDOWS\System32\svchost.exe 676
      C:\WINDOWS\Explorer.EXE 1072
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1080
      C:\Program Files\Bonjour\mDNSResponder.exe 1096
      C:\WINDOWS\system32\svchost.exe 1128
      C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe 1296
      C:\WINDOWS\system32\drivers\CDAC11BA.EXE 1544
      C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe 1768
      C:\Program Files\Java\jre6\bin\jqs.exe 1788
      C:\Program Files\Sony\MD Simple Burner\NetMDSB.exe 1984
      C:\WINDOWS\System32\nvsvc32.exe 564
      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe 276
      C:\WINDOWS\System32\svchost.exe 928
      C:\WINDOWS\system32\MsPMSPSv.exe 1336
      C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe 1300
      C:\WINDOWS\system32\wuauclt.exe 2096
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2292
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2320
      C:\WINDOWS\system32\wbem\wmiprvse.exe 2452
      C:\WINDOWS\System32\alg.exe 2704

      ################## | Elements infectieux |


      ################## | Registre |


      ################## | Mountpoints2 |

      Supprimé ! HKCU\...\Explorer\MountPoints2\{26d5d6f8-6469-11dd-9efb-000a3a635336}\Shell\AutoRun\Command
      Supprimé ! HKCU\...\Explorer\MountPoints2\{ac4c29f4-0e46-11d9-ad25-000c6ec0ade4}\Shell\AutoRun\Command
      Supprimé ! HKCU\...\Explorer\MountPoints2\{db241de0-3e1a-11da-b178-000a3a635336}\Shell\AutoRun\Command

      ################## | Listing des fichiers présent |

      [24/04/2003 12:00|---------|4952] C:\Bootfont.bin
      [23/07/2008 22:20|---------|252240] C:\ntldr
      [07/10/2004 07:52|---------|47564] C:\NTDETECT.COM
      [13/09/2005 19:10|---------|216] C:\boot.ini
      [14/10/2003 10:06|---------|0] C:\CONFIG.SYS
      [14/10/2003 10:06|---------|0] C:\AUTOEXEC.BAT
      [14/10/2003 10:06|---------|0] C:\IO.SYS
      [14/10/2003 10:06|---------|0] C:\MSDOS.SYS
      [?|?|?] C:\pagefile.sys
      [29/02/2004 16:44|--a------|52576] C:\orange.bmp
      [28/11/2009 19:21|--ahs----|5120] C:\Thumbs.db
      [05/12/2007 18:15|--a------|192] C:\BcBtRmv.log
      [07/02/1999 16:44|--a------|77800] C:\LOUNB___.TTF
      [06/08/2005 17:40|--a------|81565] C:\exelweis.tmp
      [01/08/2008 21:19|--a------|323620] C:\ruitjes.ttf
      [02/07/2008 13:55|--a------|90] C:\LogiSetup.log
      [05/08/2006 17:38|--a------|150] C:\YServer.txt
      [28/08/2006 08:44|--a------|525] C:\OKLAHOMA.RTF
      [20/01/2007 21:31|--a------|2337] C:\xscan.txt
      [06/09/2006 13:44|--a------|42228] C:\OKLAHOMA.TTF
      [27/06/2007 20:21|--a------|84881] C:\DiskRecoveryReport.rtf
      [13/09/2008 18:39|--a------|74] C:\CMLoader.log
      [10/09/2008 10:55|--a------|39128576] C:\orange_cp_v45
      [08/01/2010 21:14|--a------|4733] C:\Ad-Report-CLEAN[1].log
      [09/02/2003 02:19|--a------|41632] C:\MONSTERFREAK.TTF
      [15/02/2006 15:17|--a------|20296] C:\Nightmare 5.ttf
      [10/05/2007 13:18|--a------|44768] C:\papercuts.ttf
      [17/05/2000 21:55|--a------|29452] C:\SF Intoxicated Blues.ttf
      [23/04/2000 10:38|--a------|25276] C:\SF Slapstick Comic.ttf
      [18/09/2004 09:12|--a------|37096] C:\ShermlockOpen.ttf
      [18/09/2004 09:12|--a------|30512] C:\Shermlock.ttf
      [21/06/1998 19:44|--a------|142964] C:\SPACWE__.TTF
      [25/10/2001 15:11|--a------|38124] C:\zincboom.ttf
      [08/01/2010 23:17|--a------|4932] C:\UsbFix.txt
      [15/08/2006 21:05|---h-----|888323] C:\KAVITABC.DAT
      [15/08/2006 21:05|---h-----|86955] F:\KAVITABF.DAT
      [22/02/2003 01:09|--a------|18321] F:\copying
      [15/06/2005 09:41|--a------|1934096] F:\dMC-r11.exe
      [28/06/2005 22:26|--a------|356518] F:\scmpx.zip
      [12/07/2005 23:08|--a------|4419191] F:\quickzip.exe
      [14/11/2002 19:55|--a------|56832] F:\AviSynthLexer.lexer
      [04/08/2003 01:10|--a------|37826] F:\Changes_MOD.txt
      [12/04/2003 20:15|--a------|4128] F:\Codecs.ini
      [10/03/2003 17:42|--a------|125440] F:\corona.dll
      [19/12/2002 19:39|--a------|242] F:\hosts.info
      [11/03/2003 23:10|--a------|20992] F:\ogg.dll
      [25/08/2001 07:20|--a------|5910] F:\readme_AviSynthesizer.txt
      [03/05/2002 15:53|--a------|470] F:\readme_SyncPatch.txt
      [04/11/2002 20:54|--a------|836] F:\readme_VirtualDubMod.txt
      [23/12/2002 21:31|--a------|15394] F:\rel_notes_MOD.txt
      [26/04/2003 00:29|--a------|146944] F:\SciLexer.dll
      [04/08/2003 01:15|--a------|11340] F:\vdicmdrv.dll
      [04/08/2003 01:15|--a------|9804] F:\vdremote.dll
      [04/08/2003 01:14|--a------|7244] F:\vdsvrlnk.dll
      [12/08/2006 20:14|--a------|219] F:\Mes documents.lnk
      [11/03/2003 23:50|--a------|48640] F:\vorbis.dll
      [10/11/2009 19:57|--a------|972162] F:\Noel Manon 2009.pdf
      [03/10/2006 18:33|--a------|2112] F:\Microsoft Office Word 2003.lnk
      [02/06/2007 14:16|--a------|43793960] F:\dream_day_wedding-setup.exe
      [21/05/2009 20:01|--a------|74302760] F:\iTunesSetup.exe
      [10/11/2009 19:59|--a------|1502913] F:\Noel 2009 Paul.pdf
      [10/11/2009 20:01|--a------|957711] F:\Noel 2009 Paul page 2.pdf
      [16/11/2009 21:40|--a------|794259] F:\culture internet.pdf
      [11/07/2009 07:49|--ahs----|287232] F:\Thumbs.db
      [12/02/2004 21:38|---------|6167512] F:\zlsSetup_45_532.exe
      [11/02/2004 22:21|---------|1760378] F:\aaw6.exe
      [11/02/2004 22:33|---------|350817] F:\aaw-lang-pack.exe
      [07/10/2009 12:42|--a------|22853] I:\07102009177.jpg
      [03/08/2008 22:24|--a------|1960657] I:\P1030786.JPG
      [25/10/2008 20:47|--a------|1399300] I:\nells carmine jr et sa shellby.JPG
      [17/04/2009 13:32|--a------|644836] I:\fly wyll nells et shellby.JPG
      [26/08/2008 00:23|--a------|660765] I:\carmine jr di palermos.jpg
      [28/11/2009 18:35|--ah-----|2116] I:\FINDER.DAT
      [28/11/2009 18:28|--ah-----|2] I:\Desktop DF
      [28/11/2009 18:28|--ah-----|32768] I:\Desktop DB
      [29/11/2009 11:41|--a------|4137169] I:\03 Edmunds Turner.mp3
      [29/11/2009 11:41|--a------|3441980] I:\artist - Track 1.mp3
      [29/11/2009 11:42|--a------|4117820] I:\artist - Track 2.mp3
      [29/11/2009 11:42|--a------|2453507] I:\artist - Track 3.mp3
      [29/11/2009 11:42|--a------|3095910] I:\artist - Track 4.mp3
      [29/11/2009 11:42|--a------|3863701] I:\artist - Track 5.mp3
      [29/11/2009 11:42|--a------|2489451] I:\artist - Track 6.mp3
      [29/11/2009 11:42|--a------|2985987] I:\artist - Track 7.mp3
      [29/11/2009 11:42|--a------|3554829] I:\artist - Track 8.mp3
      [29/11/2009 11:42|--a------|2285905] I:\artist - Track 9.mp3
      [29/11/2009 11:42|--a------|2700103] I:\artist - Track 10.mp3
      [29/11/2009 11:42|--a------|5217057] I:\Jason Mraz - I'm Yours (radio edit).mp3
      [02/12/2009 19:16|--a------|296] I:\WMPInfo.xml

      ################## | Vaccination |

      # C:\autorun.inf -> Dossier créé par UsbFix.
      # F:\autorun.inf -> Dossier créé par UsbFix.
      # I:\autorun.inf -> Dossier créé par UsbFix.

      ################## | Crack > Keygen > Serial |


      ################## | ! Fin du rapport # UsbFix V6.072 ! |
      merci beaucoup pour ton aide
      A +
      0
  3. Utilisateur anonyme
     
    Fais ce qui suit et dis moi si ton pc rame toujours.
    Tu as deux antivirus .Vires en un .

    pour virer avast.

    Téléchargez et exécutez cet utilitaire de désinstallation.

    ou

    Pour virer kasperski.

    Utilitaire de désinstallation

    **************************************************************************

    Lance Hijackthis (RSIT l'a installé ici : C:\Program Files\trend micro\BASILE.exe ), choisis "Do a system scan only", coche les lignes suivantes et clique sur "Fix checked" :

    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [MMTray] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe"
    O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Startup: HotSync Manager.lnk = C:\Program Files\Sony Handheld\HOTSYNC.EXE

    ****************************************************************************
    • Si Java n'est pas à jour, c'est une faille de sécurité.
    • Télécharge : JavaRa.zip
    • Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
    • Double-clique sur le répertoire JavaRa obtenu.
    • Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)• Clique sur SearchFor Updates.
    • Sélectionne Update Using jucheck.exe puis clique sur Search.
    • Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
    • Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.
    • Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
    • Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
    * Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

    • Si Adobe Reader n’est pas à jour, c’est une faille de sécurité. Désinstalle le en allant dans menu démarrer --> panneau de configuration --> ajout/suppression de programmes. Puis télécharge et installe la nouvelle version. https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

    • Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
    Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

    Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

    Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

    * Un conseil : n'installe pas les BETA
    0
    1. nathbodart
       
      merci,
      j'ai fait tout ce que tu m'as dit, sauf qu'il ne me trouve pas de kaperski...
      et java ne veut pas s'installer rien ne se passe lorsque je clic sur check ?
      j'ai fait toutes les mises à jour préconisées (sauf beta)
      merci à toi
      a+
      0
  4. Utilisateur anonyme
     
    Tu as tres certainement un probleme au niveau des barettes.Soit tu dois en rajouter une ou alors une barrette a flambé
    0