Trop de pub

Résolu
alexis08350 Messages postés 612 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
depuis au moi 9 mois je n' arrête pas d' avoir des pub et j' aimerais savoir si c' est possible de ne plus les avoir car moi ca me soule
merci de vos reponse
A voir également:

62 réponses

alexis08350 Messages postés 612 Statut Membre 30
 
alors qu' es que sa dit
0
Utilisateur anonyme
 
bonjour,
déactive l'uac,
relance lops&d en option 2 et poste son rapport
0
alexis08350 Messages postés 612 Statut Membre 30
 
tien analyse


--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) CPU 900 @ 2.20GHz )
BIOS : Default System BIOS
USER : manu ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:139 Go (Free:83 Go)
D:\ (Local Disk) - NTFS - Total:9 Go (Free:1 Go)
E:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 11/01/2010|16:48 )

[ UAC => 0 ]


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\Users\manu\AppData\Local\Temp\nsjE8E7.tmp
Supprime! - C:\Users\manu\AppData\Local\Temp\staCF4F.exe
Supprime! - C:\ProgramData\download tool tool.ehvd6y
Supprime! - C:\ProgramData\download tool tool.uy50hp
Supprime! - C:\ProgramData\Ping Name Ford.udwa1p
Supprime! - C:\ProgramData\download tool tool.ecnhvv1
Supprime! - C:\Users\manu\AppData\Local\Temp\bisA564.exe
-
[ Fichier Hosts ] .. Restaure!

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans Local

[25/11/2009|20:31] C:\Users\manu\AppData\Local\Adobe
[18/12/2009|21:11] C:\Users\manu\AppData\Local\Apple
[23/12/2009|13:16] C:\Users\manu\AppData\Local\Apple Computer
[16/09/2009|16:26] C:\Users\manu\AppData\Local\Application Data
[16/09/2009|16:33] C:\Users\manu\AppData\Local\AtStart.txt
[16/12/2009|12:48] C:\Users\manu\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[16/09/2009|16:33] C:\Users\manu\AppData\Local\DSwitch.txt
[22/10/2009|11:37] C:\Users\manu\AppData\Local\GDIPFONTCACHEV1.DAT
[22/12/2009|08:34] C:\Users\manu\AppData\Local\Google
[16/09/2009|16:33] C:\Users\manu\AppData\Local\Hewlett-Packard
[16/09/2009|16:26] C:\Users\manu\AppData\Local\Historique
[11/01/2010|16:43] C:\Users\manu\AppData\Local\IconCache.db
[20/11/2009|18:31] C:\Users\manu\AppData\Local\Microsoft
[24/12/2009|17:55] C:\Users\manu\AppData\Local\Microsoft Games
[19/09/2009|20:34] C:\Users\manu\AppData\Local\Mozilla
[16/09/2009|16:33] C:\Users\manu\AppData\Local\QSwitch.txt
[11/01/2010|16:48] C:\Users\manu\AppData\Local\Temp
[16/09/2009|16:26] C:\Users\manu\AppData\Local\Temporary Internet Files
[19/09/2009|19:23] C:\Users\manu\AppData\Local\VirtualStore
[16/10/2009|21:58] C:\Users\manu\AppData\Local\Zattoo
[16/10/2009|21:58] C:\Users\manu\AppData\Local\ZattooPlayer

--------------------\\ Tâches planifiées dans C:\Windows\tasks

[11/01/2010 16:44][--ah-----] C:\Windows\tasks\SA.DAT
[11/01/2010 16:43][--a------] C:\Windows\tasks\SCHEDLGU.TXT

--------------------\\ Listing des dossiers dans C:\ProgramData

[09/06/2009|03:14] C:\ProgramData\{051B9612-4D82-42AC-8C63-CD2DCEDC1CB3}.log
[26/02/2009|22:28] C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}
[26/02/2009|22:38] C:\ProgramData\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}.log
[09/06/2009|03:13] C:\ProgramData\{23F3DA62-2D9E-4A69-B8D5-BE8E9E148092}.log
[26/02/2009|22:34] C:\ProgramData\{40BF1E83-20EB-11D8-97C5-0009C5020658}.log
[09/06/2009|03:12] C:\ProgramData\{4FC670EB-5F02-4B07-90DB-022B86BFEFD0}.log
[18/12/2009|21:14] C:\ProgramData\{755AC846-7372-4AC8-8550-C52491DAA8BD}
[09/06/2009|03:14] C:\ProgramData\{9867824A-C86D-4A83-8F3C-E7A86BE0AFD3}.log
[26/02/2009|22:32] C:\ProgramData\{C59C179C-668D-49A9-B6EA-0121CCFC1243}.log
[26/02/2009|22:38] C:\ProgramData\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}.log
[09/06/2009|03:14] C:\ProgramData\{d36dd326-7280-11d8-97c8-000129760cbe}.log
[26/02/2009|22:31] C:\ProgramData\Adobe
[18/12/2009|21:09] C:\ProgramData\Apple
[18/12/2009|21:13] C:\ProgramData\Apple Computer
[02/11/2006|13:59] C:\ProgramData\Application Data
[09/06/2009|02:41] C:\ProgramData\Atheros
[22/12/2009|13:03] C:\ProgramData\Avira
[22/11/2009|14:04] C:\ProgramData\AVS4YOU
[16/09/2009|16:26] C:\ProgramData\Bureau
[08/10/2009|18:06] C:\ProgramData\CyberLink
[02/11/2006|13:59] C:\ProgramData\Desktop
[02/11/2006|13:59] C:\ProgramData\Documents
[16/09/2009|16:26] C:\ProgramData\Favoris
[02/11/2006|13:59] C:\ProgramData\Favorites
[25/11/2009|19:37] C:\ProgramData\Google
[09/06/2009|03:16] C:\ProgramData\Hewlett-Packard
[11/01/2010|16:44] C:\ProgramData\hpqp.ini
[11/01/2010|16:47] C:\ProgramData\HPWALog.txt
[07/10/2009|16:46] C:\ProgramData\LightScribe
[16/09/2009|16:26] C:\ProgramData\Menu D‚marrer
[25/09/2009|20:09] C:\ProgramData\Messenger Plus!
[17/12/2009|04:57] C:\ProgramData\Meta Knob Soft Soap
[27/09/2009|19:14] C:\ProgramData\Microsoft
[10/12/2009|13:14] C:\ProgramData\Microsoft Help
[16/09/2009|16:26] C:\ProgramData\ModŠles
[19/09/2009|07:41] C:\ProgramData\Norton
[26/02/2009|21:32] C:\ProgramData\NortonInstaller
[02/01/2010|21:34] C:\ProgramData\Spybot - Search & Destroy
[02/11/2006|13:59] C:\ProgramData\Start Menu
[08/11/2009|11:41] C:\ProgramData\Temp
[02/11/2006|13:59] C:\ProgramData\Templates
[17/12/2009|04:57] C:\ProgramData\ThisBike
[07/12/2009|17:27] C:\ProgramData\WildTangent
[25/11/2009|18:58] C:\ProgramData\WinZip

--------------------\\ Listing des dossiers dans C:\Program Files

[26/02/2009|22:28] C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
[26/02/2009|22:31] C:\Program Files\Adobe
[16/10/2009|22:07] C:\Program Files\adslTV
[18/12/2009|21:11] C:\Program Files\Apple Software Update
[09/06/2009|02:41] C:\Program Files\Atheros
[22/12/2009|13:03] C:\Program Files\Avira
[30/11/2009|20:59] C:\Program Files\AVS4YOU
[08/11/2009|11:38] C:\Program Files\bfgclient
[18/12/2009|21:13] C:\Program Files\Bonjour
[03/01/2010|10:26] C:\Program Files\Circle Develoement
[18/12/2009|21:09] C:\Program Files\Common Files
[09/06/2009|03:15] C:\Program Files\CyberLink
[30/11/2009|20:56] C:\Program Files\Dofus
[10/11/2009|17:34] C:\Program Files\EasyBits For Kids
[01/10/2009|19:13] C:\Program Files\Enjoy 5e
[01/10/2009|19:08] C:\Program Files\Enjoy 6e
[16/10/2009|22:06] C:\Program Files\ffdshow
[16/09/2009|16:26] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[22/11/2009|13:48] C:\Program Files\Free Audio Pack
[09/06/2009|03:10] C:\Program Files\Hewlett-Packard
[26/02/2009|21:31] C:\Program Files\Hewlett-Packard Company
[09/06/2009|03:10] C:\Program Files\HP
[07/12/2009|17:30] C:\Program Files\HP Games
[09/06/2009|02:40] C:\Program Files\IDT
[09/06/2009|03:16] C:\Program Files\InstallShield Installation Information
[09/06/2009|02:42] C:\Program Files\Intel
[18/12/2009|21:12] C:\Program Files\Internet Explorer
[18/12/2009|21:13] C:\Program Files\iPod
[18/12/2009|21:14] C:\Program Files\iTunes
[26/02/2009|22:42] C:\Program Files\Java
[25/09/2009|22:10] C:\Program Files\Messenger Plus! Live
[20/10/2009|19:46] C:\Program Files\Microsoft
[02/11/2006|13:35] C:\Program Files\Microsoft Games
[26/02/2009|22:28] C:\Program Files\Microsoft Office
[20/09/2009|08:41] C:\Program Files\Microsoft Works
[26/02/2009|22:27] C:\Program Files\Microsoft.NET
[27/02/2009|05:30] C:\Program Files\Movie Maker
[11/01/2010|16:46] C:\Program Files\Mozilla Firefox
[02/11/2006|13:35] C:\Program Files\MSBuild
[19/09/2009|18:06] C:\Program Files\MSXML 4.0
[09/06/2009|03:16] C:\Program Files\muvee Technologies
[16/09/2009|16:29] C:\Program Files\Online Services
[12/10/2009|17:57] C:\Program Files\Orange
[18/09/2009|20:01] C:\Program Files\OrangeHSS
[18/12/2009|21:12] C:\Program Files\QuickTime
[09/06/2009|02:40] C:\Program Files\Realtek
[02/11/2006|13:35] C:\Program Files\Reference Assemblies
[18/09/2009|19:47] C:\Program Files\Securitoo
[10/12/2009|15:52] C:\Program Files\Smart Projects
[20/09/2009|21:09] C:\Program Files\SMINST
[02/01/2010|18:07] C:\Program Files\Spybot - Search & Destroy
[09/06/2009|02:38] C:\Program Files\Synaptics
[10/01/2010|19:13] C:\Program Files\trend micro
[16/10/2009|22:07] C:\Program Files\TV Orange
[02/11/2006|13:58] C:\Program Files\Uninstall Information
[23/11/2009|18:05] C:\Program Files\VideoLAN
[03/10/2009|18:18] C:\Program Files\Winamp
[27/02/2009|05:30] C:\Program Files\Windows Calendar
[27/02/2009|05:30] C:\Program Files\Windows Collaboration
[27/02/2009|05:30] C:\Program Files\Windows Defender
[19/09/2009|19:42] C:\Program Files\Windows Live
[19/09/2009|19:41] C:\Program Files\Windows Live SkyDrive
[10/12/2009|20:23] C:\Program Files\Windows Mail
[29/10/2009|13:04] C:\Program Files\Windows Media Player
[16/09/2009|16:26] C:\Program Files\Windows NT
[27/02/2009|05:30] C:\Program Files\Windows Photo Gallery
[16/09/2009|16:29] C:\Program Files\Windows Sidebar
[25/11/2009|18:57] C:\Program Files\WinZip

--------------------\\ Listing des dossiers dans C:\Program Files\Common Files

[26/02/2009|22:31] C:\Program Files\Common Files\Adobe
[18/12/2009|21:13] C:\Program Files\Common Files\Apple
[22/11/2009|14:03] C:\Program Files\Common Files\AVSMedia
[26/02/2009|22:28] C:\Program Files\Common Files\DESIGNER
[18/09/2009|19:45] C:\Program Files\Common Files\France Telecom
[09/06/2009|03:10] C:\Program Files\Common Files\InstallShield
[09/06/2009|03:10] C:\Program Files\Common Files\LightScribe
[22/10/2009|06:27] C:\Program Files\Common Files\microsoft shared
[09/06/2009|03:16] C:\Program Files\Common Files\muvee Technologies
[03/10/2009|18:18] C:\Program Files\Common Files\PX Storage Engine
[02/11/2006|12:18] C:\Program Files\Common Files\Services
[02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines
[27/02/2009|05:30] C:\Program Files\Common Files\System
[01/10/2009|19:07] C:\Program Files\Common Files\Thraex Software
[19/09/2009|19:37] C:\Program Files\Common Files\Windows Live

--------------------\\ Process

( 86 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-01-11 16:49:04
Windows 6.0.6001 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:2962][D:521]-> C:\Users\manu\AppData\Local\Temp
[F:349][D:1]-> C:\Users\manu\AppData\Roaming\MICROS~1\Windows\Cookies
[F:3329][D:6]-> C:\Users\manu\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:3][D:3]-> C:\$Recycle.Bin

1 - "C:\Lop SD\LopR_1.txt" - 11/01/2010|16:00 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 11/01/2010|16:52 - Option : [2]

--------------------\\ Fin du rapport a 16:52:37
[ UAC => 1 ]
0
Utilisateur anonyme
 
repasse un autre rsit et poste son raport
note : tu n'auras qu'un seul rapport (log.txt)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
alexis08350 Messages postés 612 Statut Membre 30
 
j' espere que sa vas


Logfile of random's system information tool 1.06 (written by random/random)
Run by manu at 2010-01-11 17:03:50
Microsoft® Windows Vista™ Édition Familiale Basique Service Pack 1
System drive C: has 86 GB (60%) free of 143 GB
Total RAM: 1978 MB (49% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:04:17, on 11/01/2010
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18349)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\System32\p2phost.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\OrangeHSS\Launcher\Launcher.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Hewlett-Packard\Shared\hpqToaster.exe
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
C:\Program Files\OrangeHSS\systray\systrayapp.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\manu\Downloads\RSIT(2).exe
C:\Program Files\Java\jre6\bin\jucheck.exe
C:\Program Files\trend micro\manu.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.ke.voila.fr/S/voila?kw=
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.orange.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
F2 - REG:system.ini: UserInit=C:\Windows\system32\ezShellStart.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [UpdateLBPShortCut] "C:\Program Files\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5"
O4 - HKLM\..\Run: [UpdatePSTShortCut] "C:\Program Files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\DVD Suite" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [UpdateP2GoShortCut] "C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
O4 - HKLM\..\Run: [UpdatePDIRShortCut] "C:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\PowerDirector" UpdateWithCreateOnce "SOFTWARE\CyberLink\PowerDirector\7.0"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [WirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [ORAHSSSessionManager] "C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe"
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autorun=AUTORUN
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [CollaborationHost] C:\Windows\system32\p2phost.exe -s
O4 - HKCU\..\Run: [Speech Recognition] "C:\Windows\Speech\Common\sapisvr.exe" -SpeechUX -Startup
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O13 - Gopher Prefix:
O15 - Trusted Zone: http://*.mappy.com
O15 - Trusted Zone: http://*.orange.fr
O15 - Trusted Zone: http://rw.search.ke.voila.fr
O15 - Trusted Zone: http://orange.weborama.fr
O16 - DPF: {50DC58D0-C870-4BE6-BC41-971ED2D5F022} (HookWlmEx Control) - http://www.super-messenger.fr/tab/HookWlmEx.cab
O16 - DPF: {9DF1C00D-8426-4337-972C-DC042D19A916} (FTMediaPlayer Class) - http://webtv.guidetv.orange.fr/resources/OCS_8971.cab
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_fa807195\aestsrv.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Recovery Service for Windows - Unknown owner - C:\Program Files\SMINST\BLService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_fa807195\STacSV.exe
0
Utilisateur anonyme
 
bien, la suite :
penses bien à faire la mise à jour de windows vista depuis le site de microsoft



• /!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

Télécharge Malwarebytes' Anti-Malware:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe


. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
/!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu’Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine
.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redemarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
alexis08350 Messages postés 612 Statut Membre 30
 
tien voila les resultat

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3540
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

11/01/2010 18:59:32
mbam-log-2010-01-11 (18-59-32).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 310316
Temps écoulé: 1 hour(s), 29 minute(s), 19 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Casino Tropez (Adware.Casino) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\manu\AppData\Local\Temp\ptuFCD4_tmp.exe (Rogue.CasinoTropez) -> Quarantined and deleted successfully.
C:\Users\manu\Downloads\SetupCasino_c3bbbc_fr.exe (Rogue.CasinoTropez) -> Quarantined and deleted successfully.
0
alexis08350 Messages postés 612 Statut Membre 30
 
alors tu as trouver
0
alexis08350 Messages postés 612 Statut Membre 30
 
alors
0
Utilisateur anonyme
 
non, il a trouvé :-)

• /!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

télécharges Ccleaner à partir de cette adresse

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
/!\Utilisateur de Vista : Clique droit sur le logo de Ccleaner, « exécuter en tant qu’Administrateur »

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
0
alexis08350 Messages postés 612 Statut Membre 30
 
oui je sais avant j' utiliser cc leaner
0
alexis08350 Messages postés 612 Statut Membre 30
 
et apres
0
alexis08350 Messages postés 612 Statut Membre 30
 
hein apres moi j' ais fait cc leaner
0
Utilisateur anonyme
 
as tu toujours autant de pub ou plus rien ?
0
alexis08350 Messages postés 612 Statut Membre 30
 
non pour l' instant rien
mais mon frere utilise internet explorer et moi mozilla firefox
0
Utilisateur anonyme
 
ok, on va finaliser ce topic :-)

• pour supprimer les outils de désinfection :

Télécharge OTC de Old Timer .
http://www.geekstogo.com/forum/files/file/403-otc-oldtimers-clean-it/

Utilisateur de vista et Windows 7 :Clique droit sur OTCleanIt et choisis Exécuter en tant qu'administrateur.
Clique sur le bouton "CleanUp!" .
Sélectionne Oui lorsque la demande " processus de nettoyage?" s'affiche.
Si tu es invité à redémarrer le PC au cours de l'assainissement, sélectionne Oui.
L'outil va se supprimer lui-même une fois la fin de l'opération.
Sinon, supprime les manuellement


• Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information

Pour Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista


fais un nouveau pint de restauration système



configure avira comme ceci, puis fais une mise à jour et lance un scan complet de ton pc :


• Tutoriel mise à jour manuel d’avira :

http://www.libellules.ch/...

• Configuration de Antivir :

clic droit sur son icône dans la barre des taches et sélectionner Configurer Antivir.

cocher la case : Mode Expert( en haut à gauche de la fenêtre)..

=> Cliquer sur Scanner dans le volet de gauche :

> Dans "Fichiers" sélectionner Tous les fichiers.

> Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" sélectionner Moyen.

> Dans "Autres réglages" cocher toutes les cases.

/!\NE SURTOUT PAS OUBLIER DE COCHER "RECHE. ROOTKIT AU DEM. DE LA RECHERCHE" (la case à droite de cette fenêtre)

=> Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.

=> Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :

> Cocher "Heuristique" avec degré d'indentification MOYEN !

=> Dans le volet de gauche, dérouler "Guard" :
coche : contrôler pendant la lecture et l’écriture, puis à côté : tous les fichiers.
aide en images :
https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal#2-la-configuration


Tuto configuration en vidéo (merci à Nico pour la vidéo) :
http://sd-1.archive-host.com/membres/up/829108531491024/video-Antivir.zip
0
alexis08350 Messages postés 612 Statut Membre 30
 
merci

mais dans les autre forum j' ais vue qu' il utiliser usbfix
0
alexis08350 Messages postés 612 Statut Membre 30
 
JE NE TROUVE PAS LE UNICODE POUR LES MISE A JOUR D' ANTIVIR
0
alexis08350 Messages postés 612 Statut Membre 30
 
aider moi
0
Utilisateur anonyme
 
la mise à jour se trouve sur cette page :
https://www.avira.com/fr/support-vdf-update-info

suis ce tuto :
https://www.commentcamarche.net/faq/21023-mise-a-jour-manuelle-d-avira-antivir
0