SpyBot : Infections PUPSC et Security

Résolu/Fermé
Ulysse29 Messages postés 377 Date d'inscription samedi 9 août 2008 Statut Membre Dernière intervention 28 décembre 2015 - 10 janv. 2010 à 23:35
Ulysse29 Messages postés 377 Date d'inscription samedi 9 août 2008 Statut Membre Dernière intervention 28 décembre 2015 - 24 févr. 2010 à 11:09
Bonjour,

Aujourd"hui, la licence d'éssaie de Norton s'est terminé sur l'ordi de ma soeur, je lui installe donc avast que j'utilise depuis quelques temps ainsi que spybot, pas de virus pour avast, mais spy bot m'indique des problème dans des clés de registre PUPSC et dans la sécurité d'internet explorer, il m'indique aussi un BlueSteack, adviva et double clicks qui sont déja apparut plusieurs fois sur mes autres PC

déja comment poster un rapport spybot svp ?

merci
A voir également:

55 réponses

Ulysse29 Messages postés 377 Date d'inscription samedi 9 août 2008 Statut Membre Dernière intervention 28 décembre 2015 15
26 janv. 2010 à 21:59
j'éssie cette fois ci sans poster de info
Il doit y avoir un problème j'ai jamais réussis a poster de rapport info sur le forum ...

On va voir si ca marche

EDIT : ca marche, ca te dérange si je le coup en 2 parties ?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
26 janv. 2010 à 22:01
attends

vu que ce n'est pas le même pc

je t'ai ouuvert un sujet

postes tes deux rapports là


http://www.commentcamarche.net/forum/affich-16324534-mdg-pour-ulysse?#

et fais ce lop demandé pour ce sujet ici
0
Ulysse29 Messages postés 377 Date d'inscription samedi 9 août 2008 Statut Membre Dernière intervention 28 décembre 2015 15
26 janv. 2010 à 22:06
Il a été supprimé

J'éssaie d'en créer un !
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
26 janv. 2010 à 22:07
je viens de voir ca oui

crées en un nouveau donc
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ulysse29 Messages postés 377 Date d'inscription samedi 9 août 2008 Statut Membre Dernière intervention 28 décembre 2015 15
17 févr. 2010 à 15:17
Salut
Excuse moi pour cet énorme retard (je pense qu'on peux meme pas appeller ca du retard) mais j'ai enfin réussis a prendre l'ordi a ma soeur

Surtout que l'ordi viens de faire un blue screen, ca dois pas etre très propre dedans

on en était a Lop S&D
voila le rapport


--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Atom(TM) CPU N270 @ 1.60GHz )
BIOS : InsydeH2O Version V1.03
USER : NOLWENN KLEIN ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1368 [VPS 100217-0] 4.8.1368 (Activated)
C:\ (Local Disk) - NTFS - Total:139 Go (Free:117 Go)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 17/02/2010|15:08 )

--------------------\\ Listing des dossiers dans APPLIC~1

[16/12/2009|15:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{755AC846-7372-4AC8-8550-C52491DAA8BD}
[21/01/2010|10:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[16/12/2009|15:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[16/12/2009|15:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[21/01/2010|10:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\espionServerData
[15/10/2009|06:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FLEXnet
[11/10/2009|01:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[23/01/2010|11:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[23/10/2009|19:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[04/02/2010|18:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[10/01/2010|20:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Norton
[01/08/2009|08:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NortonInstaller
[11/01/2010|00:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[11/10/2009|15:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[21/11/2009|08:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage

[01/08/2009|07:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Adobe
[01/08/2009|05:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[01/08/2009|07:36] C:\DOCUME~1\DEFAUL~1\APPLIC~1\InstallShield
[11/08/2009|13:31] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[01/08/2009|08:24] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[21/11/2009|09:07] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[01/08/2009|05:51] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

[21/01/2010|10:51] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Adobe
[16/12/2009|15:35] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Apple Computer
[11/10/2009|02:10] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Google
[01/08/2009|05:51] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Identities
[01/08/2009|07:36] C:\DOCUME~1\NOLWEN~1\APPLIC~1\InstallShield
[11/08/2009|13:31] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Macromedia
[23/01/2010|11:56] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Malwarebytes
[10/01/2010|20:29] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Microsoft
[17/10/2009|12:40] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Mozilla
[11/10/2009|01:56] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Packard Bell
[26/10/2009|17:36] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Template

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[15/02/2010 09:30][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[14/04/2008 13:00][-rah-----] C:\WINDOWS\tasks\desktop.ini
[17/02/2010 15:00][--ah-----] C:\WINDOWS\tasks\SA.DAT

--------------------\\ Listing des dossiers dans C:\Program Files

[11/08/2009|13:27] C:\Program Files\AcerDriverInstaller
[01/08/2009|08:12] C:\Program Files\Adobe
[11/08/2009|13:26] C:\Program Files\ALi
[10/01/2010|21:02] C:\Program Files\Alwil Software
[16/12/2009|15:24] C:\Program Files\Apple Software Update
[18/10/2009|08:56] C:\Program Files\Audacity
[25/01/2010|11:41] C:\Program Files\Blingee Plus
[16/12/2009|15:27] C:\Program Files\Bonjour
[01/08/2009|05:46] C:\Program Files\ComPlus Applications
[23/10/2009|19:37] C:\Program Files\Conduit
[10/01/2010|20:41] C:\Program Files\Fichiers communs
[21/11/2009|19:34] C:\Program Files\Free Audio Pack
[11/10/2009|01:53] C:\Program Files\Google
[05/12/2009|14:03] C:\Program Files\InstallShield Installation Information
[01/08/2009|07:40] C:\Program Files\Intel
[23/01/2010|05:42] C:\Program Files\Internet Explorer
[16/12/2009|15:27] C:\Program Files\iPod
[16/12/2009|15:28] C:\Program Files\iTunes
[01/08/2009|07:45] C:\Program Files\Launch Manager
[23/01/2010|11:56] C:\Program Files\Malwarebytes' Anti-Malware
[12/10/2009|16:11] C:\Program Files\Messenger
[14/10/2009|15:29] C:\Program Files\Microsoft
[01/08/2009|05:48] C:\Program Files\microsoft frontpage
[01/08/2009|07:57] C:\Program Files\Microsoft Office
[01/08/2009|08:10] C:\Program Files\Microsoft Office Suite Activation Assistant
[21/01/2010|10:55] C:\Program Files\Microsoft Silverlight
[01/08/2009|08:07] C:\Program Files\Microsoft SQL Server Compact Edition
[14/10/2009|15:29] C:\Program Files\Microsoft Sync Framework
[01/08/2009|08:10] C:\Program Files\Microsoft Works
[01/08/2009|07:57] C:\Program Files\Microsoft.NET
[01/08/2009|05:46] C:\Program Files\Movie Maker
[06/02/2010|21:58] C:\Program Files\Mozilla Firefox
[12/10/2009|15:58] C:\Program Files\MSBuild
[10/10/2009|20:03] C:\Program Files\MSN
[01/08/2009|05:45] C:\Program Files\MSN Gaming Zone
[01/08/2009|06:34] C:\Program Files\MSXML 4.0
[01/08/2009|05:46] C:\Program Files\NetMeeting
[01/08/2009|05:46] C:\Program Files\Online Services
[12/10/2009|15:45] C:\Program Files\Outlook Express
[11/10/2009|01:53] C:\Program Files\Packard Bell
[17/10/2009|12:08] C:\Program Files\PhotoFiltre
[16/12/2009|15:25] C:\Program Files\QuickTime
[01/08/2009|07:44] C:\Program Files\Realtek
[12/10/2009|15:58] C:\Program Files\Reference Assemblies
[01/08/2009|05:47] C:\Program Files\Services en ligne
[10/01/2010|22:53] C:\Program Files\Spybot - Search & Destroy
[11/08/2009|13:28] C:\Program Files\Synaptics
[25/01/2010|19:28] C:\Program Files\trend micro
[01/08/2009|05:51] C:\Program Files\Uninstall Information
[11/08/2009|13:28] C:\Program Files\Video Web Camera
[14/10/2009|15:29] C:\Program Files\Windows Live
[01/08/2009|08:06] C:\Program Files\Windows Live SkyDrive
[21/11/2009|09:05] C:\Program Files\Windows Media Connect 2
[21/11/2009|09:05] C:\Program Files\Windows Media Player
[01/08/2009|05:45] C:\Program Files\Windows NT
[01/08/2009|05:47] C:\Program Files\WindowsUpdate
[01/08/2009|05:48] C:\Program Files\xerox
[25/01/2010|11:41] C:\Program Files\ZHPDiag

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[01/08/2009|07:49] C:\Program Files\Fichiers communs\Adobe
[16/12/2009|15:27] C:\Program Files\Fichiers communs\Apple
[01/08/2009|07:57] C:\Program Files\Fichiers communs\DESIGNER
[01/08/2009|07:44] C:\Program Files\Fichiers communs\InstallShield
[01/08/2009|07:51] C:\Program Files\Fichiers communs\Macrovision Shared
[04/02/2010|18:19] C:\Program Files\Fichiers communs\Microsoft Shared
[01/08/2009|05:46] C:\Program Files\Fichiers communs\MSSoap
[01/08/2009|06:43] C:\Program Files\Fichiers communs\ODBC
[01/08/2009|05:46] C:\Program Files\Fichiers communs\Services
[01/08/2009|06:43] C:\Program Files\Fichiers communs\SpeechEngines
[01/08/2009|05:46] C:\Program Files\Fichiers communs\System
[01/08/2009|08:04] C:\Program Files\Fichiers communs\Windows Live

--------------------\\ Process

( 53 Processes )

iexplore.exe ~ [PID:1372]
iexplore.exe ~ [PID:2296]

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\DOCUME~1\ALLUSE~1\APPLIC~1\espionServerData
C:\DOCUME~1\ALLUSE~1\APPLIC~1\espionServerData\globData.mk4
C:\DOCUME~1\NOLWEN~1\Cookies\nolwenn_klein@advertstream[1].txt
C:\DOCUME~1\NOLWEN~1\Cookies\nolwenn_klein@advertstream[2].txt

--------------------\\ Verification du Registre

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE

merci
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
17 févr. 2010 à 18:00
relances Lop S&D

option 2 suppression + hosts
poster le rapport
0
Ulysse29 Messages postés 377 Date d'inscription samedi 9 août 2008 Statut Membre Dernière intervention 28 décembre 2015 15
20 févr. 2010 à 10:17
Voila, il a l'air clean


--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Atom(TM) CPU N270 @ 1.60GHz )
BIOS : InsydeH2O Version V1.03
USER : NOLWENN KLEIN ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1368 [VPS 100219-0] 4.8.1368 (Activated)
C:\ (Local Disk) - NTFS - Total:139 Go (Free:117 Go)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 20/02/2010|10:10 )


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\espionServerData\globData.mk4
Supprime! - C:\DOCUME~1\NOLWEN~1\Cookies\nolwenn_klein@advertstream[1].txt
Supprime! - C:\DOCUME~1\NOLWEN~1\Cookies\nolwenn_klein@advertstream[2].txt
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\espionServerData
-
[ Fichier Hosts ] .. Restaure!

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans APPLIC~1

[16/12/2009|15:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{755AC846-7372-4AC8-8550-C52491DAA8BD}
[21/01/2010|10:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[16/12/2009|15:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[16/12/2009|15:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[15/10/2009|06:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FLEXnet
[11/10/2009|01:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[23/01/2010|11:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[23/10/2009|19:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[04/02/2010|18:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[10/01/2010|20:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Norton
[01/08/2009|08:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NortonInstaller
[11/01/2010|00:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[11/10/2009|15:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[21/11/2009|08:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage

[01/08/2009|07:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Adobe
[01/08/2009|05:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[01/08/2009|07:36] C:\DOCUME~1\DEFAUL~1\APPLIC~1\InstallShield
[11/08/2009|13:31] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[01/08/2009|08:24] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[21/11/2009|09:07] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[01/08/2009|05:51] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

[21/01/2010|10:51] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Adobe
[16/12/2009|15:35] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Apple Computer
[11/10/2009|02:10] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Google
[01/08/2009|05:51] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Identities
[01/08/2009|07:36] C:\DOCUME~1\NOLWEN~1\APPLIC~1\InstallShield
[11/08/2009|13:31] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Macromedia
[23/01/2010|11:56] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Malwarebytes
[10/01/2010|20:29] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Microsoft
[17/10/2009|12:40] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Mozilla
[11/10/2009|01:56] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Packard Bell
[26/10/2009|17:36] C:\DOCUME~1\NOLWEN~1\APPLIC~1\Template

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[15/02/2010 09:30][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[14/04/2008 13:00][-rah-----] C:\WINDOWS\tasks\desktop.ini
[18/02/2010 10:48][--ah-----] C:\WINDOWS\tasks\SA.DAT

--------------------\\ Listing des dossiers dans C:\Program Files

[11/08/2009|13:27] C:\Program Files\AcerDriverInstaller
[01/08/2009|08:12] C:\Program Files\Adobe
[11/08/2009|13:26] C:\Program Files\ALi
[10/01/2010|21:02] C:\Program Files\Alwil Software
[16/12/2009|15:24] C:\Program Files\Apple Software Update
[18/10/2009|08:56] C:\Program Files\Audacity
[25/01/2010|11:41] C:\Program Files\Blingee Plus
[16/12/2009|15:27] C:\Program Files\Bonjour
[01/08/2009|05:46] C:\Program Files\ComPlus Applications
[23/10/2009|19:37] C:\Program Files\Conduit
[10/01/2010|20:41] C:\Program Files\Fichiers communs
[21/11/2009|19:34] C:\Program Files\Free Audio Pack
[11/10/2009|01:53] C:\Program Files\Google
[05/12/2009|14:03] C:\Program Files\InstallShield Installation Information
[01/08/2009|07:40] C:\Program Files\Intel
[23/01/2010|05:42] C:\Program Files\Internet Explorer
[16/12/2009|15:27] C:\Program Files\iPod
[16/12/2009|15:28] C:\Program Files\iTunes
[01/08/2009|07:45] C:\Program Files\Launch Manager
[23/01/2010|11:56] C:\Program Files\Malwarebytes' Anti-Malware
[12/10/2009|16:11] C:\Program Files\Messenger
[14/10/2009|15:29] C:\Program Files\Microsoft
[01/08/2009|05:48] C:\Program Files\microsoft frontpage
[01/08/2009|07:57] C:\Program Files\Microsoft Office
[01/08/2009|08:10] C:\Program Files\Microsoft Office Suite Activation Assistant
[21/01/2010|10:55] C:\Program Files\Microsoft Silverlight
[01/08/2009|08:07] C:\Program Files\Microsoft SQL Server Compact Edition
[14/10/2009|15:29] C:\Program Files\Microsoft Sync Framework
[01/08/2009|08:10] C:\Program Files\Microsoft Works
[01/08/2009|07:57] C:\Program Files\Microsoft.NET
[01/08/2009|05:46] C:\Program Files\Movie Maker
[06/02/2010|21:58] C:\Program Files\Mozilla Firefox
[12/10/2009|15:58] C:\Program Files\MSBuild
[10/10/2009|20:03] C:\Program Files\MSN
[01/08/2009|05:45] C:\Program Files\MSN Gaming Zone
[01/08/2009|06:34] C:\Program Files\MSXML 4.0
[01/08/2009|05:46] C:\Program Files\NetMeeting
[01/08/2009|05:46] C:\Program Files\Online Services
[12/10/2009|15:45] C:\Program Files\Outlook Express
[11/10/2009|01:53] C:\Program Files\Packard Bell
[17/10/2009|12:08] C:\Program Files\PhotoFiltre
[16/12/2009|15:25] C:\Program Files\QuickTime
[01/08/2009|07:44] C:\Program Files\Realtek
[12/10/2009|15:58] C:\Program Files\Reference Assemblies
[01/08/2009|05:47] C:\Program Files\Services en ligne
[10/01/2010|22:53] C:\Program Files\Spybot - Search & Destroy
[11/08/2009|13:28] C:\Program Files\Synaptics
[25/01/2010|19:28] C:\Program Files\trend micro
[01/08/2009|05:51] C:\Program Files\Uninstall Information
[11/08/2009|13:28] C:\Program Files\Video Web Camera
[14/10/2009|15:29] C:\Program Files\Windows Live
[01/08/2009|08:06] C:\Program Files\Windows Live SkyDrive
[21/11/2009|09:05] C:\Program Files\Windows Media Connect 2
[21/11/2009|09:05] C:\Program Files\Windows Media Player
[01/08/2009|05:45] C:\Program Files\Windows NT
[01/08/2009|05:47] C:\Program Files\WindowsUpdate
[01/08/2009|05:48] C:\Program Files\xerox
[25/01/2010|11:41] C:\Program Files\ZHPDiag

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[01/08/2009|07:49] C:\Program Files\Fichiers communs\Adobe
[16/12/2009|15:27] C:\Program Files\Fichiers communs\Apple
[01/08/2009|07:57] C:\Program Files\Fichiers communs\DESIGNER
[01/08/2009|07:44] C:\Program Files\Fichiers communs\InstallShield
[01/08/2009|07:51] C:\Program Files\Fichiers communs\Macrovision Shared
[04/02/2010|18:19] C:\Program Files\Fichiers communs\Microsoft Shared
[01/08/2009|05:46] C:\Program Files\Fichiers communs\MSSoap
[01/08/2009|06:43] C:\Program Files\Fichiers communs\ODBC
[01/08/2009|05:46] C:\Program Files\Fichiers communs\Services
[01/08/2009|06:43] C:\Program Files\Fichiers communs\SpeechEngines
[01/08/2009|05:46] C:\Program Files\Fichiers communs\System
[01/08/2009|08:04] C:\Program Files\Fichiers communs\Windows Live

--------------------\\ Process

( 50 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-02-20 10:12:42
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:79][D:104]-> C:\DOCUME~1\NOLWEN~1\LOCALS~1\Temp
[F:372][D:0]-> C:\DOCUME~1\NOLWEN~1\Cookies
[F:9473][D:63]-> C:\DOCUME~1\NOLWEN~1\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 17/02/2010|15:12 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 20/02/2010|10:14 - Option : [2]

--------------------\\ Fin du rapport a 10:14:31
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
20 févr. 2010 à 10:45
refais un nouveau RSIT....bien du temps a passé
0
Ulysse29 Messages postés 377 Date d'inscription samedi 9 août 2008 Statut Membre Dernière intervention 28 décembre 2015 15
22 févr. 2010 à 11:57
Salut

voila le rapport
Logfile of random's system information tool 1.06 (written by random/random)
Run by NOLWENN KLEIN at 2010-02-22 11:55:06
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 120 GB (84%) free of 142 GB
Total RAM: 1014 MB (36% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:55:39, on 22/02/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\RTHDCPL.EXE
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Video Web Camera\traybar.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\WebCam\M3000\M3000Mnt.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Packard Bell\SetupmyPC\SmpSys.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Documents and Settings\NOLWENN KLEIN\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\WINDOWS\system32\igfxext.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\Documents and Settings\NOLWENN KLEIN\Mes documents\Téléchargements\RSIT.exe
C:\Program Files\trend micro\NOLWENN KLEIN.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Blingee Toolbar - {D1121FE0-0145-44C9-AA35-72071AC20A9B} - C:\Program Files\Blingee Plus\blingeetb.dll (file missing)
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\Audio\Drivers\AzMixerSel.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [M3000Mnt] Rundll32.exe M3000Rmv.dll ,WinMainRmv /StartStillMnt
O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Video Web Camera\traybar.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetupmyPC\SmpSys.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\NOLWENN KLEIN\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D1121FE0-0145-44C9-AA35-72071AC20A9B} (Blingee Toolbar) - http://downloads.blingee.com/toolbar/blingeeplus_setup_a_1.0.0.5.cab
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Desktop Manager 5.7.808.7150 (GoogleDesktopManager-080708-050100) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
22 févr. 2010 à 12:05
le rapport est bien

encore des soucis avec le pc ?
0
Ulysse29 Messages postés 377 Date d'inscription samedi 9 août 2008 Statut Membre Dernière intervention 28 décembre 2015 15
23 févr. 2010 à 17:24
aucun

merci beaucoup
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
23 févr. 2010 à 18:22
1)
Cherches et cliques sur C:\Program Files\trend micro\NOLWENN KLEIN.exe
Au menu principal, choisir do a scan only, puis cocher la case devant les lignes suivantes à corriger et cliquer en bas sur Fix Checked (s’il manque des lignes…pas grave)

O3 - Toolbar: Blingee Toolbar - {D1121FE0-0145-44C9-AA35-72071AC20A9B} - C:\Program Files\Blingee Plus\blingeetb.dll (file missing)
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
O16 - DPF: {D1121FE0-0145-44C9-AA35-72071AC20A9B} (Blingee Toolbar) - http://downloads.blingee.com/toolbar/blingeeplus_setup_a_1.0.0.5.cab


……………………..


2)
Télécharge ToolsCleaner2sur ton Bureau.
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


Tu peux supprimer ToolCleaner ensuite
0
Ulysse29 Messages postés 377 Date d'inscription samedi 9 août 2008 Statut Membre Dernière intervention 28 décembre 2015 15
23 févr. 2010 à 21:18
Heu ... y a encore des choses a faire ?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
23 févr. 2010 à 22:51
non

c'est tout bon

si tout est ok pour toi

tu peux mettre le topic en resolu
https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/


Bonne continuation et surtout , prudence et bon surf :)
0
Ulysse29 Messages postés 377 Date d'inscription samedi 9 août 2008 Statut Membre Dernière intervention 28 décembre 2015 15
24 févr. 2010 à 11:09
merci de ton aide
0