Virus tool security? qui peut m'aider?

Résolu/Fermé
sand2504 - 24 janv. 2010 à 13:08
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016 - 30 janv. 2010 à 19:04
Bonjour,

Hier soir, tool security s'est installé sur mon pc, et depuis je n'arrive a rien. Il a effacé mon bureau etc
Je n'y connais pas grand chose en informatique, aidez moi s'il vous plait.Je m'excuse d'avance car je risque de ne pas comprendre un vocabulaire trop technique...
Merci d'avance
Sandrine
A voir également:

80 réponses

sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
27 janv. 2010 à 20:40
non, il ne trouve rien !

je relance?
0
Utilisateur anonyme
27 janv. 2010 à 20:42
GREEEEEEEEE......!!!!!!!!

Trouves tu la fenetre "rechercher" en bas a gauche de ton ecran? '
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
27 janv. 2010 à 21:02
Sandrine : Clique sur "démarrer" ,"poste de travail" puis disque local C:\

Recherche : C:\Combofix ou C:\Sandrine ,ouvre ce dossier un regarde si un fichier .txt s'y trouve ?

@ +
0
me revoila

oui j'ai trouvé comment rechercher un fichier et j'ai effectué la recherche, seulemnt, a la fin sans que le fichier est été trouvé le pc a planté, la page s'est figé et j'ai du éteindre manuellement
au redémarrage, firefox était shooté et j'ai de nouveau eu un message security tool
j'ai relancé aussitot malwarebytes, qui a detécté 9 infection, et avast 1
J'ai tout supprimer je te met le rapport

mon pc ne démarre qu'en mode sans echec, j'y suis tjs la et j'ai un message windows qui me dit que le fichier ou le répertoire WINDOWS\System32\Drivers\gbgrv.sys est endommagé et illisible.Executez l'utilitaire CHKDSK, mais quand je clique sur ok, la fenetre reapparait de suite

au secours !

je crois que je suis venue a bout de la patience d'archet9... oup's,désolée, pourtant, je fais de mon mieux pour suivre vos instructions.
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
27 janv. 2010 à 22:22
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3628
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702

27/01/2010 21:43:30
mbam-log-2010-01-27 (21-43-30).txt

Type de recherche: Examen complet (C:\|D:\|E:\|G:\|H:\|I:\|J:\|)
Eléments examinés: 247746
Temps écoulé: 36 minute(s), 32 second(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 4
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
C:\WINDOWS\Temp\_ex-08.exe (Trojan.Bredolab) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{fcaddc14-bd46-408a-9842-cdbe1c6d37eb} (Trojan.Banker) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fcaddc14-bd46-408a-9842-cdbe1c6d37eb} (Trojan.Banker) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\99592438 (Trojan.FakeAlert.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ctfmon (Trojan.Bredolab) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\17604018 (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\windows update (Trojan.Agent) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Documents and Settings\All Users\Application Data\99592438 (Rogue.Multiple) -> Delete on reboot.

Fichier(s) infecté(s):
C:\Documents and Settings\All Users\Application Data\99592438\99592438.exe (Trojan.FakeAlert.H) -> Delete on reboot.
C:\WINDOWS\Temp\_ex-08.exe (Trojan.Bredolab) -> Quarantined and deleted successfully.
C:\Program Files\Control Kids\zeropop.dll (Trojan.Banker) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\~TM14.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\sandrine\Combo-Fix.sys (Malware.Trace) -> Quarantined and deleted successfully.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
27 janv. 2010 à 22:24
dans la quarantaine de malwarebytes il y a un dossier sandrine\comboFix\exe c'est celui qu'on cherchait tout a l'heur? Peut on le récupérer?
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
27 janv. 2010 à 22:36
avec tout ca je suis revenue un peu tard sur le forum car j'ai eu pas mal de difficultés à redémarrer
J'éspére que tu pourras faire quelque chose pour moi.
Merci d'avance, je serais sur le forum demain, je suis chez moi. enfin, si mon pc démarre !! LOL

Bonne fin de soirée!! biz
0
Utilisateur anonyme
27 janv. 2010 à 23:00
Ok ...

Supprimes Combofix comme ceci:
->Cliques sur " Démarrer "( ou combine la touche Windows + R ) -> " Executer " -> copie/colles cette ligne :

ComboFix /uninstall


-->Valides .

Ensuites...

Télécharges le à partir de ces liens :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Et relances le.....

a+
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
28 janv. 2010 à 10:35
Bonjour, voila le rapport combofix, cette fois l'analyse a fonctionnée.
J'attends tes instructions.

merci




ComboFix 10-01-26.02 - Serge 28/01/2010 9:58:10.2.1 - FAT32x86 NETWORK
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.33.1036.18.511.351 [GMT 1:00]
Lancé depuis: C:\Documents and Settings\Serge\Bureau\ComboKill.exe
AV: avast! antivirus 4.8.1368 [VPS 100127-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Program Files\Internet Explorer\minftnet.exe
C:\Program Files\Internet Explorer\minftnet.ini
C:\Thumbs.db
C:\WINDOWS\Downloaded Program Files\RdXIe.dll
C:\WINDOWS\Fonts\MyriadPro-Regular.otf
C:\WINDOWS\patch.exe
C:\WINDOWS\system32\i
C:\WINDOWS\system32\ipflr.dll
C:\WINDOWS\system32\Thumbs.db

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_BOONTY_GAMES
-------\Legacy_ICF
-------\Service_Boonty Games


((((((((((((((((((((((((((((( Fichiers créés du 2009-12-28 au 2010-01-28 ))))))))))))))))))))))))))))))))))))
.

2010-01-27 21:05:38 . 2010-01-27 21:05:38 -------- d-----w- C:\FOUND.007
2010-01-26 23:56:12 . 2010-01-26 23:56:12 -------- d-----w- C:\FOUND.006
2010-01-25 22:22:37 . 2010-01-25 22:22:38 -------- d-----w- C:\Program Files\trend micro
2010-01-25 22:22:28 . 2010-01-25 22:22:30 -------- d-----w- C:\rsit
2010-01-25 08:40:14 . 2010-01-25 08:40:16 -------- d-----w- C:\Program Files\Fichiers communs\Wise Installation Wizard
2010-01-24 18:52:16 . 2010-01-24 18:52:18 552 ----a-w- C:\WINDOWS\system32\d3d8caps.dat
2010-01-24 18:44:31 . 2010-01-24 18:44:32 -------- d-----w- C:\Documents and Settings\Serge\Application Data\Malwarebytes
2010-01-24 18:44:27 . 2010-01-07 15:07:14 38224 ----a-w- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2010-01-24 18:44:25 . 2010-01-24 18:44:26 -------- d-----w- C:\Program Files\Malwarebytes' Anti-Malware
2010-01-24 18:44:25 . 2010-01-24 18:44:26 -------- d-----w- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2010-01-24 18:44:25 . 2010-01-07 15:07:04 19160 ----a-w- C:\WINDOWS\system32\drivers\mbam.sys
2010-01-24 11:32:48 . 2010-01-24 11:32:48 -------- d-----w- C:\FOUND.005
2010-01-23 23:22:58 . 2010-01-23 23:22:58 -------- d-----w- C:\FOUND.004
2010-01-23 21:13:08 . 2004-08-04 05:59:32 34688 ----a-w- C:\WINDOWS\system32\drivers\lbrtfdc.sys
2010-01-23 21:13:08 . 2004-08-04 05:59:32 34688 ----a-w- C:\WINDOWS\system32\dllcache\lbrtfdc.sys
2010-01-23 21:12:58 . 2004-08-04 06:00:50 8192 ----a-w- C:\WINDOWS\system32\drivers\i2omgmt.sys
2010-01-23 21:12:58 . 2004-08-04 06:00:50 8192 ----a-w- C:\WINDOWS\system32\dllcache\i2omgmt.sys
2010-01-23 21:12:50 . 2004-08-04 06:00:12 8192 ----a-w- C:\WINDOWS\system32\drivers\Changer.sys
2010-01-23 21:12:50 . 2004-08-04 06:00:12 8192 ----a-w- C:\WINDOWS\system32\dllcache\changer.sys
2010-01-23 21:08:13 . 2010-01-23 21:08:14 -------- d-sh--w- C:\WINDOWS\system32\config\systemprofile\IETldCache
2010-01-16 13:04:36 . 2010-01-16 13:04:36 -------- d-----w- C:\FOUND.003
2010-01-13 07:33:00 . 2009-11-21 16:42:10 470528 ------w- C:\WINDOWS\system32\dllcache\aclayers.dll
2010-01-10 18:13:52 . 2010-01-10 18:13:54 -------- d-----w- C:\Documents and Settings\Serge\Local Settings\Application Data\WMTools Downloaded Files
2010-01-07 07:46:52 . 2010-01-07 07:46:54 -------- d-----w- C:\Documents and Settings\All Users\Application Data\FLEXnet
2010-01-07 07:41:31 . 2010-01-07 07:41:32 -------- d-----w- C:\Documents and Settings\All Users\Application Data\ALM
2010-01-07 07:37:23 . 2010-01-07 07:37:24 -------- d-----w- C:\Program Files\Fichiers communs\Adobe AIR
2010-01-07 07:33:05 . 2010-01-07 07:33:06 -------- d-----w- C:\Program Files\Fichiers communs\Macrovision Shared
2010-01-06 19:04:44 . 2010-01-06 19:04:46 -------- d-----w- C:\Program Files\Fichiers communs\Akamai

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-01-27 20:00:14 . 2010-01-27 20:00:13 16 ----a-w- C:\Documents and Settings\NetworkService\Application Data\anvkgp.dat
2010-01-24 11:47:40 . 2010-01-24 11:47:39 20 ----a-w- C:\WINDOWS\system32\config\systemprofile\Application Data\anvkgp.dat
2010-01-23 21:07:38 . 2010-01-23 21:07:35 20 ----a-w- C:\Documents and Settings\Serge\Application Data\anvkgp.dat
2010-01-15 07:26:30 . 2008-03-09 17:43:48 33632 ----a-w- C:\Documents and Settings\Serge\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-12-21 19:07:02 . 2005-04-27 15:42:34 916480 ----a-w- C:\WINDOWS\system32\wininet.dll
2009-12-21 09:56:44 . 2009-12-21 09:56:42 -------- d-----w- C:\Documents and Settings\Serge\Application Data\MSN Pictures Displayer
2009-12-21 08:14:10 . 2009-12-21 08:14:08 -------- d-----w- C:\Documents and Settings\All Users\Application Data\PC Suite
2009-12-21 08:14:08 . 2009-12-21 08:14:07 -------- d-----w- C:\Documents and Settings\Serge\Application Data\PC Suite
2009-12-21 08:11:44 . 2009-12-21 08:11:43 -------- d-----w- C:\Program Files\DIFX
2009-12-21 08:10:28 . 2009-12-21 08:10:27 -------- d-----w- C:\Program Files\MarkAny
2009-12-21 08:10:24 . 2009-12-21 08:10:23 -------- d-----w- C:\Program Files\PC Connectivity Solution
2009-12-20 20:39:46 . 2008-02-23 19:18:12 5632 --sha-w- C:\Program Files\Thumbs.db
2009-12-20 20:04:12 . 2009-12-20 20:04:10 -------- d-----w- C:\Documents and Settings\All Users\Application Data\Messenger Plus!
2009-12-20 20:04:06 . 2009-12-20 20:04:04 -------- d-----w- C:\Documents and Settings\Serge\Application Data\MSN6
2009-12-20 20:02:20 . 2009-12-20 20:02:18 -------- d-----w- C:\Program Files\Messenger Plus! Live
2009-12-20 11:13:26 . 2004-11-16 19:46:52 85752 ----a-w- C:\WINDOWS\system32\perfc00C.dat
2009-12-20 11:13:26 . 2004-11-16 19:46:52 513412 ----a-w- C:\WINDOWS\system32\perfh00C.dat
2009-12-19 12:31:32 . 2009-12-19 12:31:31 -------- d-----w- C:\Program Files\MSBuild
2009-12-19 12:31:24 . 2009-12-19 12:31:23 -------- d-----w- C:\Program Files\Reference Assemblies
2009-12-19 12:28:44 . 2009-12-19 12:28:42 -------- d-----w- C:\Program Files\MSXML 6.0
2009-12-18 13:53:10 . 2009-12-18 13:53:09 -------- d-----w- C:\Program Files\Microsoft Silverlight
2009-12-18 13:52:54 . 2009-12-18 13:52:52 -------- d-----w- C:\Program Files\Microsoft Office Outlook Connector
2009-12-18 13:47:26 . 2009-12-18 13:47:24 -------- d-----w- C:\Program Files\Microsoft Sync Framework
2009-12-18 13:46:42 . 2009-12-18 13:46:40 -------- d-----w- C:\Program Files\Microsoft SQL Server Compact Edition
2009-12-18 13:44:52 . 2009-12-18 13:44:50 -------- d-----w- C:\Program Files\Microsoft
2009-12-18 13:44:30 . 2009-12-18 13:44:29 -------- d-----w- C:\Program Files\Windows Live SkyDrive
2009-12-18 13:44:06 . 2009-12-18 13:44:05 -------- d-----w- C:\Program Files\Windows Live
2009-12-18 13:12:16 . 2009-12-18 13:12:15 -------- d-----w- C:\Program Files\Fichiers communs\Windows Live
2009-11-21 16:42:10 . 2004-11-16 19:45:18 470528 ----a-w- C:\WINDOWS\AppPatch\AcLayers.dll
2003-10-23 16:52:08 . 2004-11-16 15:12:48 40960 ----a-w- C:\Program Files\Uninstall_CDS.exe
1999-04-30 15:00:08 . 2006-06-23 10:56:06 98304 ----a-w- C:\Program Files\internet explorer\plugins\UPjpeg.dll
.
0
Utilisateur anonyme
28 janv. 2010 à 11:15
Ton rapport est incomplet....il manque la fin !
Copies/colles le ds son intégralité stp...

a+
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
28 janv. 2010 à 11:22
apres verification, c'est l'integralité du dossier...

Le sort s'acharne contre moi, tu vas vraiment me prendre pour un boulet...
Se peut il que l'analyse ne se soit pas effectué correctement?
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
28 janv. 2010 à 11:28
je le recolle, mais c'est tout ce que j'ai.... et apparemment ce qui manque doit etre utile !! ZUt !!!

Dans ce cas, veux tu que je relance combofix pour voir si il fournit un rapport complet cette fois?


ComboFix 10-01-26.02 - Serge 28/01/2010 9:58:10.2.1 - FAT32x86 NETWORK
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.33.1036.18.511.351 [GMT 1:00]
Lancé depuis: C:\Documents and Settings\Serge\Bureau\ComboKill.exe
AV: avast! antivirus 4.8.1368 [VPS 100127-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Program Files\Internet Explorer\minftnet.exe
C:\Program Files\Internet Explorer\minftnet.ini
C:\Thumbs.db
C:\WINDOWS\Downloaded Program Files\RdXIe.dll
C:\WINDOWS\Fonts\MyriadPro-Regular.otf
C:\WINDOWS\patch.exe
C:\WINDOWS\system32\i
C:\WINDOWS\system32\ipflr.dll
C:\WINDOWS\system32\Thumbs.db

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_BOONTY_GAMES
-------\Legacy_ICF
-------\Service_Boonty Games


((((((((((((((((((((((((((((( Fichiers créés du 2009-12-28 au 2010-01-28 ))))))))))))))))))))))))))))))))))))
.

2010-01-27 21:05:38 . 2010-01-27 21:05:38 -------- d-----w- C:\FOUND.007
2010-01-26 23:56:12 . 2010-01-26 23:56:12 -------- d-----w- C:\FOUND.006
2010-01-25 22:22:37 . 2010-01-25 22:22:38 -------- d-----w- C:\Program Files\trend micro
2010-01-25 22:22:28 . 2010-01-25 22:22:30 -------- d-----w- C:\rsit
2010-01-25 08:40:14 . 2010-01-25 08:40:16 -------- d-----w- C:\Program Files\Fichiers communs\Wise Installation Wizard
2010-01-24 18:52:16 . 2010-01-24 18:52:18 552 ----a-w- C:\WINDOWS\system32\d3d8caps.dat
2010-01-24 18:44:31 . 2010-01-24 18:44:32 -------- d-----w- C:\Documents and Settings\Serge\Application Data\Malwarebytes
2010-01-24 18:44:27 . 2010-01-07 15:07:14 38224 ----a-w- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2010-01-24 18:44:25 . 2010-01-24 18:44:26 -------- d-----w- C:\Program Files\Malwarebytes' Anti-Malware
2010-01-24 18:44:25 . 2010-01-24 18:44:26 -------- d-----w- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2010-01-24 18:44:25 . 2010-01-07 15:07:04 19160 ----a-w- C:\WINDOWS\system32\drivers\mbam.sys
2010-01-24 11:32:48 . 2010-01-24 11:32:48 -------- d-----w- C:\FOUND.005
2010-01-23 23:22:58 . 2010-01-23 23:22:58 -------- d-----w- C:\FOUND.004
2010-01-23 21:13:08 . 2004-08-04 05:59:32 34688 ----a-w- C:\WINDOWS\system32\drivers\lbrtfdc.sys
2010-01-23 21:13:08 . 2004-08-04 05:59:32 34688 ----a-w- C:\WINDOWS\system32\dllcache\lbrtfdc.sys
2010-01-23 21:12:58 . 2004-08-04 06:00:50 8192 ----a-w- C:\WINDOWS\system32\drivers\i2omgmt.sys
2010-01-23 21:12:58 . 2004-08-04 06:00:50 8192 ----a-w- C:\WINDOWS\system32\dllcache\i2omgmt.sys
2010-01-23 21:12:50 . 2004-08-04 06:00:12 8192 ----a-w- C:\WINDOWS\system32\drivers\Changer.sys
2010-01-23 21:12:50 . 2004-08-04 06:00:12 8192 ----a-w- C:\WINDOWS\system32\dllcache\changer.sys
2010-01-23 21:08:13 . 2010-01-23 21:08:14 -------- d-sh--w- C:\WINDOWS\system32\config\systemprofile\IETldCache
2010-01-16 13:04:36 . 2010-01-16 13:04:36 -------- d-----w- C:\FOUND.003
2010-01-13 07:33:00 . 2009-11-21 16:42:10 470528 ------w- C:\WINDOWS\system32\dllcache\aclayers.dll
2010-01-10 18:13:52 . 2010-01-10 18:13:54 -------- d-----w- C:\Documents and Settings\Serge\Local Settings\Application Data\WMTools Downloaded Files
2010-01-07 07:46:52 . 2010-01-07 07:46:54 -------- d-----w- C:\Documents and Settings\All Users\Application Data\FLEXnet
2010-01-07 07:41:31 . 2010-01-07 07:41:32 -------- d-----w- C:\Documents and Settings\All Users\Application Data\ALM
2010-01-07 07:37:23 . 2010-01-07 07:37:24 -------- d-----w- C:\Program Files\Fichiers communs\Adobe AIR
2010-01-07 07:33:05 . 2010-01-07 07:33:06 -------- d-----w- C:\Program Files\Fichiers communs\Macrovision Shared
2010-01-06 19:04:44 . 2010-01-06 19:04:46 -------- d-----w- C:\Program Files\Fichiers communs\Akamai

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-01-27 20:00:14 . 2010-01-27 20:00:13 16 ----a-w- C:\Documents and Settings\NetworkService\Application Data\anvkgp.dat
2010-01-24 11:47:40 . 2010-01-24 11:47:39 20 ----a-w- C:\WINDOWS\system32\config\systemprofile\Application Data\anvkgp.dat
2010-01-23 21:07:38 . 2010-01-23 21:07:35 20 ----a-w- C:\Documents and Settings\Serge\Application Data\anvkgp.dat
2010-01-15 07:26:30 . 2008-03-09 17:43:48 33632 ----a-w- C:\Documents and Settings\Serge\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-12-21 19:07:02 . 2005-04-27 15:42:34 916480 ----a-w- C:\WINDOWS\system32\wininet.dll
2009-12-21 09:56:44 . 2009-12-21 09:56:42 -------- d-----w- C:\Documents and Settings\Serge\Application Data\MSN Pictures Displayer
2009-12-21 08:14:10 . 2009-12-21 08:14:08 -------- d-----w- C:\Documents and Settings\All Users\Application Data\PC Suite
2009-12-21 08:14:08 . 2009-12-21 08:14:07 -------- d-----w- C:\Documents and Settings\Serge\Application Data\PC Suite
2009-12-21 08:11:44 . 2009-12-21 08:11:43 -------- d-----w- C:\Program Files\DIFX
2009-12-21 08:10:28 . 2009-12-21 08:10:27 -------- d-----w- C:\Program Files\MarkAny
2009-12-21 08:10:24 . 2009-12-21 08:10:23 -------- d-----w- C:\Program Files\PC Connectivity Solution
2009-12-20 20:39:46 . 2008-02-23 19:18:12 5632 --sha-w- C:\Program Files\Thumbs.db
2009-12-20 20:04:12 . 2009-12-20 20:04:10 -------- d-----w- C:\Documents and Settings\All Users\Application Data\Messenger Plus!
2009-12-20 20:04:06 . 2009-12-20 20:04:04 -------- d-----w- C:\Documents and Settings\Serge\Application Data\MSN6
2009-12-20 20:02:20 . 2009-12-20 20:02:18 -------- d-----w- C:\Program Files\Messenger Plus! Live
2009-12-20 11:13:26 . 2004-11-16 19:46:52 85752 ----a-w- C:\WINDOWS\system32\perfc00C.dat
2009-12-20 11:13:26 . 2004-11-16 19:46:52 513412 ----a-w- C:\WINDOWS\system32\perfh00C.dat
2009-12-19 12:31:32 . 2009-12-19 12:31:31 -------- d-----w- C:\Program Files\MSBuild
2009-12-19 12:31:24 . 2009-12-19 12:31:23 -------- d-----w- C:\Program Files\Reference Assemblies
2009-12-19 12:28:44 . 2009-12-19 12:28:42 -------- d-----w- C:\Program Files\MSXML 6.0
2009-12-18 13:53:10 . 2009-12-18 13:53:09 -------- d-----w- C:\Program Files\Microsoft Silverlight
2009-12-18 13:52:54 . 2009-12-18 13:52:52 -------- d-----w- C:\Program Files\Microsoft Office Outlook Connector
2009-12-18 13:47:26 . 2009-12-18 13:47:24 -------- d-----w- C:\Program Files\Microsoft Sync Framework
2009-12-18 13:46:42 . 2009-12-18 13:46:40 -------- d-----w- C:\Program Files\Microsoft SQL Server Compact Edition
2009-12-18 13:44:52 . 2009-12-18 13:44:50 -------- d-----w- C:\Program Files\Microsoft
2009-12-18 13:44:30 . 2009-12-18 13:44:29 -------- d-----w- C:\Program Files\Windows Live SkyDrive
2009-12-18 13:44:06 . 2009-12-18 13:44:05 -------- d-----w- C:\Program Files\Windows Live
2009-12-18 13:12:16 . 2009-12-18 13:12:15 -------- d-----w- C:\Program Files\Fichiers communs\Windows Live
2009-11-21 16:42:10 . 2004-11-16 19:45:18 470528 ----a-w- C:\WINDOWS\AppPatch\AcLayers.dll
2003-10-23 16:52:08 . 2004-11-16 15:12:48 40960 ----a-w- C:\Program Files\Uninstall_CDS.exe
1999-04-30 15:00:08 . 2006-06-23 10:56:06 98304 ----a-w- C:\Program Files\internet explorer\plugins\UPjpeg.dll
.
0
Utilisateur anonyme
28 janv. 2010 à 11:58
combine la touche Windows + R ) -> " Executer " -> copie/colles cette ligne :
C:\Combofix .txt

Tu trouveras le rapport...

a+


0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
28 janv. 2010 à 12:10
Je viens de le faire et ca affiche windows ne trouve pas le fichier
et quand je fais une recherche classique ca me redonne le fichier incomplet...

As tu vu plus haut que dans la quarantaine de malwarebytes j'ai un dossier combofix, peut etre faut il l'extraire de la quarantaine?

ecoute ca sera peut etre plus simple que je relance combofix, a moins que ce soit mauvais pour le pc.
Comment se fait il que le rapport soit incomplet, c'est dingue ca....... grrrrrrrrrrr
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
28 janv. 2010 à 12:46
voila le rapport. Ca t'indique quelque chose?


Fichier anvkgp.dat reçu le 2010.01.28 11:42:38 (UTC)
Situation actuelle: terminé
Résultat: 0/41 (0%)
Formaté
Impression des résultats Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.01.28 -
AhnLab-V3 5.0.0.2 2010.01.28 -
AntiVir 7.9.1.154 2010.01.28 -
Antiy-AVL 2.0.3.7 2010.01.28 -
Authentium 5.2.0.5 2010.01.28 -
Avast 4.8.1351.0 2010.01.28 -
AVG 9.0.0.730 2010.01.28 -
BitDefender 7.2 2010.01.28 -
CAT-QuickHeal 10.00 2010.01.28 -
ClamAV 0.94.1 2010.01.28 -
Comodo 3737 2010.01.28 -
DrWeb 5.0.1.12222 2010.01.28 -
eSafe 7.0.17.0 2010.01.28 -
eTrust-Vet 35.2.7264 2010.01.27 -
F-Prot 4.5.1.85 2010.01.28 -
F-Secure 9.0.15370.0 2010.01.28 -
Fortinet 4.0.14.0 2010.01.28 -
GData 19 2010.01.28 -
Ikarus T3.1.1.80.0 2010.01.28 -
Jiangmin 13.0.900 2010.01.28 -
K7AntiVirus 7.10.957 2010.01.26 -
Kaspersky 7.0.0.125 2010.01.28 -
McAfee 5874 2010.01.27 -
McAfee+Artemis 5874 2010.01.27 -
McAfee-GW-Edition 6.8.5 2010.01.28 -
Microsoft 1.5406 2010.01.28 -
NOD32 4813 2010.01.28 -
Norman 6.04.03 2010.01.27 -
nProtect 2009.1.8.0 2010.01.28 -
Panda 10.0.2.2 2010.01.28 -
PCTools 7.0.3.5 2010.01.28 -
Prevx 3.0 2010.01.28 -
Rising 22.32.03.04 2010.01.28 -
Sophos 4.50.0 2010.01.28 -
Sunbelt 3.2.1858.2 2010.01.28 -
Symantec 20091.2.0.41 2010.01.28 -
TheHacker 6.5.0.9.167 2010.01.28 -
TrendMicro 9.120.0.1004 2010.01.28 -
VBA32 3.12.12.1 2010.01.28 -
ViRobot 2010.1.28.2160 2010.01.28 -
VirusBuster 5.0.21.0 2010.01.27 -
Information additionnelle
File size: 16 bytes
MD5...: 07c37ac3b0f755b6cf0da84f56fb2a1c
SHA1..: 715affd69d5eee9c838e4852da77f44b29940463
SHA256: 2162679ad0853097bc7b418cbfe6348ccaae57360a90deddc68ff5bae7a474f6
ssdeep: 3:IuPOn:IuPOn
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set
-
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
pdfid.: -
trid..: Unknown!
0
Utilisateur anonyme
28 janv. 2010 à 13:09
Ca t'indique quelque chose?


Oui ==> RAS sur ce fichier....

Es tu toujours en mode sans echec ou pas ?


Relances un RSIT et colles le rapport stp...

a+

0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
28 janv. 2010 à 13:15
non je suis en mode normal, je fais ca de suite!
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
28 janv. 2010 à 13:22
j'ai aussi un fichier rsit info il te le faut?


Logfile of random's system information tool 1.06 (written by random/random)
Run by Serge at 2010-01-28 13:18:44
Microsoft Windows XP Édition familiale Service Pack 2
System drive C: has 118 GB (79%) free of 150 GB
Total RAM: 511 MB (35% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:18:55, on 28/01/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\FsUsbExService.Exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
C:\Program Files\Control Kids\Control kids.exe
C:\WINDOWS\system32\carpserv.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\WINDOWS\DvzCommon\DvzMsgr.exe
C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Java\jre1.5.0_09\bin\jucheck.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Opera\opera.exe
C:\Documents and Settings\Serge\Bureau\RSIT.exe
C:\Program Files\trend micro\Serge.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [Watch] C:\PROGRA~1\AVA\Watch.exe
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MMTray] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe"
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [Control Kids] C:\Program Files\Control Kids\Control kids.exe
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: MSN Pictures Displayer.lnk = C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Dataviz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .UVR: C:\Program Files\Internet Explorer\Plugins\NPUPano.dll
O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
O15 - Trusted Zone: www.jmec.fr
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/advanced/2.0.1.14/cfweb_activex.camfrogweb.com-advanced-2.0.1.14_instmodule.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by21fd.bay21.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5CA8D349-C6E7-11D4-8166-009027DF3BB2} (France Telecom MDDK ActiveX Control) - http://accueil.ava.serveur-ava.com/stkid_data/ocx/mDKid.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1100635444078
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/4h/player.virtools.com/downloads/player/Install3.0/Installer.exe
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://3dlifeplayer.dl.3dvia.com/player/install/installer.exe
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
28 janv. 2010 à 13:58
je ne voudrais pas trop m'avancer, mais apparemment mon pc ne bug plus, en tout cas pas depuis un moment.
Selon toi y a t il encore un virus qui se cache ???
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
28 janv. 2010 à 14:00
Sand2504: Tu connais cette adresse : www.jmec.fr ?

Cette adresse se trouve dans ta zone de confiance ...

Il reste encore des traces de eOrezO mais archet va s' en occuper .
0
sand2504 Messages postés 197 Date d'inscription lundi 25 janvier 2010 Statut Membre Dernière intervention 27 mars 2016
28 janv. 2010 à 14:06
Non connais pas, mais j'ai récupérer ce pc d'occas...

il faudrait certainement faire un gros ménage car j'ai une utilisation trés simple est pas mal de programme ne me servent pas

Mais l'essentiel aujourd'hui, ce sont ces satanés virus !!!
0