Pas de connexion internet - rapport HijackTh
Résolu/Fermé
net94
-
29 janv. 2010 à 15:46
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 - 8 mars 2010 à 20:07
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 - 8 mars 2010 à 20:07
A voir également:
- Pas de connexion internet - rapport HijackTh
- Gmail connexion - Guide
- D'où peut venir un problème de connexion internet sur un ordinateur ? - Guide
- Hotmail connexion - Guide
- Sophie veut installer une connexion internet dans son nouvel appartement : elle doit s’adresser à un - Forum Réseau
- Un exemple de rapport de travail ✓ - Forum Word
118 réponses
net1994
Messages postés
65
Date d'inscription
lundi 1 février 2010
Statut
Membre
Dernière intervention
11 août 2010
11 févr. 2010 à 18:57
11 févr. 2010 à 18:57
Re,
fichier zip
http://www.cijoint.fr/cjlink.php?file=cj201002/cijtlqH9pV.zip
fichier zip
http://www.cijoint.fr/cjlink.php?file=cj201002/cijtlqH9pV.zip
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
11 févr. 2010 à 19:05
11 févr. 2010 à 19:05
t'en en pas un autre de .zip ? ....
net1994
Messages postés
65
Date d'inscription
lundi 1 février 2010
Statut
Membre
Dernière intervention
11 août 2010
11 févr. 2010 à 19:08
11 févr. 2010 à 19:08
Si celui la
http://www.cijoint.fr/cjlink.php?file=cj201002/cijuILVL7V.zip
http://www.cijoint.fr/cjlink.php?file=cj201002/cijuILVL7V.zip
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
11 févr. 2010 à 19:36
11 févr. 2010 à 19:36
bah non ....
c'est doit-être celui qui reste ! .... ^^
( vu que t'as fait la manipe 3 fois ... )
c'est doit-être celui qui reste ! .... ^^
( vu que t'as fait la manipe 3 fois ... )
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
net1994
Messages postés
65
Date d'inscription
lundi 1 février 2010
Statut
Membre
Dernière intervention
11 août 2010
11 févr. 2010 à 19:44
11 févr. 2010 à 19:44
Oui mais en un jour j'en ai fait 2 dont un ratée !
Il ne me reste plus de fichier zip...
Il ne me reste plus de fichier zip...
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
11 févr. 2010 à 19:59
11 févr. 2010 à 19:59
re,
en faite c'est celui qui contient le fichier supprimé qui m'aurait intéressé ....
pas grâve ..... parcontre tu n'as pas répondu à mon "PS" ici > https://forums.commentcamarche.net/forum/affich-16360531-pas-de-connexion-internet-rapport-hijackth?page=5#122
en faite c'est celui qui contient le fichier supprimé qui m'aurait intéressé ....
pas grâve ..... parcontre tu n'as pas répondu à mon "PS" ici > https://forums.commentcamarche.net/forum/affich-16360531-pas-de-connexion-internet-rapport-hijackth?page=5#122
net1994
Messages postés
65
Date d'inscription
lundi 1 février 2010
Statut
Membre
Dernière intervention
11 août 2010
11 févr. 2010 à 20:46
11 févr. 2010 à 20:46
Heu bah toujours pas d'accès aux options de dossiers + bouclier rouge!
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
11 févr. 2010 à 21:50
11 févr. 2010 à 21:50
arg ....
décidemment ...
1- Supprime ZHPdiag ... on va raprendre avec la dernière version qui a subit quelques correctifs ,
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :
-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
!! déconnecte toi et ferme toutes tes applications en cours !!
> Clique droit / "executer en tant qu'admin..." sur "ZHPDiag.exe" pour lancer l'installation de l'outil et laisse toi guider ( ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ) .
> Lance ZHPDiag depuis le raccourci du bureau .
> Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite .
( celui avec le tournevis )
Une liste apparait dans l'encadré principal > vérifie que toutes les lignes soient bien cochées sauf les 045 et 061 ( important ! ) .
> Puis clique sur le bouton de "la loupe" ( en haut à gauche ) pour lancer le scan .
Laisses travailler l'outil ...
> Une fois terminé , le rapport s'affiche : clique sur bouton "disquette" pour sauvegarder le rapport obtenu ...
Enregistre bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).
( Sinon le rapport sera en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag )
Puis ferme le programme ...
> rends toi ensuite sur ce site : http://www.cijoint.fr/
Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....
==========================
2- Réutilise SEAF ainsi :
! Ferme toutes applications en cours !
* Clique droit / "executer en tant qu'admin..." sur "SEAF.exe" ( clique droit et "Exécuter en tant qu'administrateur" pour Vista / 7 ) pour lancer l'outil.
* Dans l'encardré blanc " Entrez ci dessous...." copie/colle ceci :
rundll32
* Au niveau des " options des fichiers ", fait les réglages suivant :
> A "Calculer le checksum" , choisis : MD5
> Coche la case devant " Info. supplémentaire ".
> Coche la case devant " Afficher les ADS "
( ne touche à aucun autre réglage )
* Clique sur " Lancer la recherche " et laisse travailler l'outil ...
( cela peut-être plus ou moins long suivant les cas ).
--> Une fois terminé, une fenêtre avec un log .txt va s'afficher. Enregistre ce rapport de façon à le retrouver facilement ( sur le bureau par exemple ). Sinon il sera en outre sauvegardé à la racine de ton disque dur ( ici > C:\SEAFLog.txt )
--> Copie/colle le contenu de ce rapport dans ta prochaine réponse. Si le rapport est trop long, utilise le site d'uplaod "Cijoint" pour me le faire parvenir > http://www.cijoint.fr/
décidemment ...
1- Supprime ZHPdiag ... on va raprendre avec la dernière version qui a subit quelques correctifs ,
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :
-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
!! déconnecte toi et ferme toutes tes applications en cours !!
> Clique droit / "executer en tant qu'admin..." sur "ZHPDiag.exe" pour lancer l'installation de l'outil et laisse toi guider ( ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ) .
> Lance ZHPDiag depuis le raccourci du bureau .
> Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite .
( celui avec le tournevis )
Une liste apparait dans l'encadré principal > vérifie que toutes les lignes soient bien cochées sauf les 045 et 061 ( important ! ) .
> Puis clique sur le bouton de "la loupe" ( en haut à gauche ) pour lancer le scan .
Laisses travailler l'outil ...
> Une fois terminé , le rapport s'affiche : clique sur bouton "disquette" pour sauvegarder le rapport obtenu ...
Enregistre bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).
( Sinon le rapport sera en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag )
Puis ferme le programme ...
> rends toi ensuite sur ce site : http://www.cijoint.fr/
Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....
==========================
2- Réutilise SEAF ainsi :
! Ferme toutes applications en cours !
* Clique droit / "executer en tant qu'admin..." sur "SEAF.exe" ( clique droit et "Exécuter en tant qu'administrateur" pour Vista / 7 ) pour lancer l'outil.
* Dans l'encardré blanc " Entrez ci dessous...." copie/colle ceci :
rundll32
* Au niveau des " options des fichiers ", fait les réglages suivant :
> A "Calculer le checksum" , choisis : MD5
> Coche la case devant " Info. supplémentaire ".
> Coche la case devant " Afficher les ADS "
( ne touche à aucun autre réglage )
* Clique sur " Lancer la recherche " et laisse travailler l'outil ...
( cela peut-être plus ou moins long suivant les cas ).
--> Une fois terminé, une fenêtre avec un log .txt va s'afficher. Enregistre ce rapport de façon à le retrouver facilement ( sur le bureau par exemple ). Sinon il sera en outre sauvegardé à la racine de ton disque dur ( ici > C:\SEAFLog.txt )
--> Copie/colle le contenu de ce rapport dans ta prochaine réponse. Si le rapport est trop long, utilise le site d'uplaod "Cijoint" pour me le faire parvenir > http://www.cijoint.fr/
net1994
Messages postés
65
Date d'inscription
lundi 1 février 2010
Statut
Membre
Dernière intervention
11 août 2010
13 févr. 2010 à 11:07
13 févr. 2010 à 11:07
Re,
Rapport ZHPDiag:
http://www.cijoint.fr/cjlink.php?file=cj201002/cijbMImOwW.txt
Rapport SEAF:
1. ========================= SEAF 1.0.0.7 - C_XX
2.
3. Commencé à: 11:00:05 le 13/02/2010
4.
5. Valeur(s) recherchée(s):
6.
7. rundll32
8.
9. (!) --- Calcul du Hash "MD5"
10. (!) --- Affichage des ADS
11. (!) --- Informations supplémentaires
12.
13. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
14.
15. Aucun fichier trouvé
16.
17. ====== Dossier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
18.
19. Aucun dossier trouvé
20.
21. =========================
22.
23. Fin à: 11:04:26 le 13/02/2010 ( E.O.F )
Rapport ZHPDiag:
http://www.cijoint.fr/cjlink.php?file=cj201002/cijbMImOwW.txt
Rapport SEAF:
1. ========================= SEAF 1.0.0.7 - C_XX
2.
3. Commencé à: 11:00:05 le 13/02/2010
4.
5. Valeur(s) recherchée(s):
6.
7. rundll32
8.
9. (!) --- Calcul du Hash "MD5"
10. (!) --- Affichage des ADS
11. (!) --- Informations supplémentaires
12.
13. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
14.
15. Aucun fichier trouvé
16.
17. ====== Dossier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
18.
19. Aucun dossier trouvé
20.
21. =========================
22.
23. Fin à: 11:04:26 le 13/02/2010 ( E.O.F )
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
20 févr. 2010 à 10:06
20 févr. 2010 à 10:06
hello,
de retour .... ^^
1- télécharge ce fichier sur ton bureau > https://www.cjoint.com/?cukciAsf0d
2- /!\ renomme le fichier téléchargé en rundll32.exe et valide la modife ...
3- ensuite ouvre l'explorateur Windows et fait glisser le fichier rundll32.exe que tu as téléchargé dans ce dossier ( et pas un autre ! ) > C:\Windows\system32
4- redémarre le PC .
Dis moi si tu as toujours l'écusson rouge ....
de retour .... ^^
1- télécharge ce fichier sur ton bureau > https://www.cjoint.com/?cukciAsf0d
2- /!\ renomme le fichier téléchargé en rundll32.exe et valide la modife ...
3- ensuite ouvre l'explorateur Windows et fait glisser le fichier rundll32.exe que tu as téléchargé dans ce dossier ( et pas un autre ! ) > C:\Windows\system32
4- redémarre le PC .
Dis moi si tu as toujours l'écusson rouge ....
net1994
Messages postés
65
Date d'inscription
lundi 1 février 2010
Statut
Membre
Dernière intervention
11 août 2010
20 févr. 2010 à 17:09
20 févr. 2010 à 17:09
Re, ^^
Les manips sont faites, toujours l'écusson rouge :/
Les manips sont faites, toujours l'écusson rouge :/
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
20 févr. 2010 à 18:00
20 févr. 2010 à 18:00
bon ....
Les manips sont faites, toujours l'écusson rouge :/
et quel est le message lorsque tu cliques dessus ? toujours le même ? ....
peux-tu me faire parvenir une copie d'écran de cette fenêtre ( aide toi de cette astuce pour le faire > https://www.commentcamarche.net/informatique/windows/149-faire-des-captures-d-ecran-avec-windows-10/ )
Les manips sont faites, toujours l'écusson rouge :/
et quel est le message lorsque tu cliques dessus ? toujours le même ? ....
peux-tu me faire parvenir une copie d'écran de cette fenêtre ( aide toi de cette astuce pour le faire > https://www.commentcamarche.net/informatique/windows/149-faire-des-captures-d-ecran-avec-windows-10/ )
net1994
Messages postés
65
Date d'inscription
lundi 1 février 2010
Statut
Membre
Dernière intervention
11 août 2010
20 févr. 2010 à 21:50
20 févr. 2010 à 21:50
Re,
Heu j'ai fait la manipe en 2 étapes :
1ère étape:
https://www.cjoint.com/?cuvWLWM6Rv
2ème étape :
https://www.cjoint.com/?cuvXWSwc2R
Heu j'ai fait la manipe en 2 étapes :
1ère étape:
https://www.cjoint.com/?cuvWLWM6Rv
2ème étape :
https://www.cjoint.com/?cuvXWSwc2R
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
20 févr. 2010 à 22:05
20 févr. 2010 à 22:05
vu...
on va tenter une réparation .... suit ce tuto pour le faire > https://www.pcastuces.com/newsletter/adj/1340.htm
dis moi ce que cela a donné ....
on va tenter une réparation .... suit ce tuto pour le faire > https://www.pcastuces.com/newsletter/adj/1340.htm
dis moi ce que cela a donné ....
net1994
Messages postés
65
Date d'inscription
lundi 1 février 2010
Statut
Membre
Dernière intervention
11 août 2010
20 févr. 2010 à 22:44
20 févr. 2010 à 22:44
Re, bah j'ai fait la manip puis quand ça a terminé ça s'est fermé tout seul donc je sais pas quoi faire..
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
20 févr. 2010 à 22:59
20 févr. 2010 à 22:59
il n'y as pas eu de réparation à faire ? ...
aucun message particulier ? ....
redémarre le PC et dis moi si il y du changement .... on avisera ensuite ....
aucun message particulier ? ....
redémarre le PC et dis moi si il y du changement .... on avisera ensuite ....
net1994
Messages postés
65
Date d'inscription
lundi 1 février 2010
Statut
Membre
Dernière intervention
11 août 2010
21 févr. 2010 à 20:01
21 févr. 2010 à 20:01
re, non il n'y a aucun changement !
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
21 févr. 2010 à 20:11
21 févr. 2010 à 20:11
arf .... ^^
je sèche là ....
passe cet outil pour voire si c'est juste le registre qui est touché :
Télécharge FindyKill ( de C_XX, Chimay8 & El desaparecido ) sur ton bureau :
ici : http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe
ou ici : http://findykill.changelog.fr/Setup.exe
( "setup.exe" = FindyKill renommé )
! Déconnecte toi d'internet, désactives ton antivirus et ferme toutes applications en cours !
Impératif :
Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .
# Double clique sur FindyKill.exe présent sur ton bureau pour lancer l'outil.
( sur la 1er fenêtre , tapes f puis [entrèe] pour la version en français ).
# Choisis l' option 1 ( Recherche )
# Laisse travailler l'outil et ne touche à rien pendant le scan .
# Une fois terminé, poste le rapport FindyKill.txt qui apparaitra.
Le rapport est en outre sauvegardé à la racine du disque maitre ( C:\FindyKill.txt ).
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Site de l'auteur > http://pagesperso-orange.fr/NosTools/findykill.html
je sèche là ....
passe cet outil pour voire si c'est juste le registre qui est touché :
Télécharge FindyKill ( de C_XX, Chimay8 & El desaparecido ) sur ton bureau :
ici : http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe
ou ici : http://findykill.changelog.fr/Setup.exe
( "setup.exe" = FindyKill renommé )
! Déconnecte toi d'internet, désactives ton antivirus et ferme toutes applications en cours !
Impératif :
Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .
# Double clique sur FindyKill.exe présent sur ton bureau pour lancer l'outil.
( sur la 1er fenêtre , tapes f puis [entrèe] pour la version en français ).
# Choisis l' option 1 ( Recherche )
# Laisse travailler l'outil et ne touche à rien pendant le scan .
# Une fois terminé, poste le rapport FindyKill.txt qui apparaitra.
Le rapport est en outre sauvegardé à la racine du disque maitre ( C:\FindyKill.txt ).
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Site de l'auteur > http://pagesperso-orange.fr/NosTools/findykill.html
net1994
Messages postés
65
Date d'inscription
lundi 1 février 2010
Statut
Membre
Dernière intervention
11 août 2010
22 févr. 2010 à 19:29
22 févr. 2010 à 19:29
Re,
Rapport FyK
############################## | FindyKill V5.037 |
# User : Cindy (Administrateurs) # PC-DE-CINDY
# Update on 18/02/2010 by El Desaparecido
# Start at: 19:26:07 | 22/02/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com
# Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz
# Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18882
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1335 [VPS 090415-0] 4.8.1335 [ Enabled | Updated ]
# C:\ # Disque fixe local # 102,48 Go (16,76 Go free) # NTFS
# D:\ # Disque amovible # 1,88 Go (75,44 Mo free) # FAT
# E:\ # Disque CD-ROM
# F:\ # Disque amovible
# G:\ # Disque amovible # 1,89 Go (618,06 Mo free) # FAT
# J:\ # Disque amovible # 1,86 Go (1,02 Go free) [USB DISK] # FAT
# K:\ # Disque amovible # 7,39 Go (5,56 Go free) [IPOD (CINDY] # FAT32
############################## | Processus actifs |
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Windows\system32\CISVC.EXE
C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Windows\System32\tcpsvcs.exe
C:\Windows\System32\snmp.exe
C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe
C:\Program Files\Sony\VAIO Media Integrated Server\UCLS.exe
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Sony\VAIO Event Service\VESMgrSub.exe
C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
C:\Windows\system32\WUDFHost.exe
C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
C:\Windows\System32\alg.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Apoint\Apoint.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Sony\SonicStage\SSAAD.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Users\Cindy\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\System32\VirtualExpander\VirtualExpander.exe
C:\Program Files\Apoint\ApMsgFwd.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Micro Application\Les 4 Dictionnaires Utiles\MediaDICO4Ut.EXE
C:\Program Files\Micro Application\Les 4 Dictionnaires Utiles\Rac4Ut.EXE
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\iPod\bin\iPodService.exe
C:\Windows\system32\wbem\wmiprvse.exe
################## | C: |
D:\autorun.inf
################## | C:\Windows |
################## | C:\Windows\Prefetch |
################## | C:\Windows\system32 |
################## | C:\Windows\system32\drivers |
################## | C:\Users\Cindy\AppData\Roaming |
################## | Temporary Internet Files |
################## | Registre |
################## | Etat |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# (!) Uac = 0x0
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | ! Fin du rapport # FindyKill V5.037 ! |
Rapport FyK
############################## | FindyKill V5.037 |
# User : Cindy (Administrateurs) # PC-DE-CINDY
# Update on 18/02/2010 by El Desaparecido
# Start at: 19:26:07 | 22/02/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com
# Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz
# Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18882
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1335 [VPS 090415-0] 4.8.1335 [ Enabled | Updated ]
# C:\ # Disque fixe local # 102,48 Go (16,76 Go free) # NTFS
# D:\ # Disque amovible # 1,88 Go (75,44 Mo free) # FAT
# E:\ # Disque CD-ROM
# F:\ # Disque amovible
# G:\ # Disque amovible # 1,89 Go (618,06 Mo free) # FAT
# J:\ # Disque amovible # 1,86 Go (1,02 Go free) [USB DISK] # FAT
# K:\ # Disque amovible # 7,39 Go (5,56 Go free) [IPOD (CINDY] # FAT32
############################## | Processus actifs |
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Windows\system32\CISVC.EXE
C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Windows\System32\tcpsvcs.exe
C:\Windows\System32\snmp.exe
C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe
C:\Program Files\Sony\VAIO Media Integrated Server\UCLS.exe
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Sony\VAIO Event Service\VESMgrSub.exe
C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
C:\Windows\system32\WUDFHost.exe
C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
C:\Windows\System32\alg.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Apoint\Apoint.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Sony\SonicStage\SSAAD.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Users\Cindy\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\System32\VirtualExpander\VirtualExpander.exe
C:\Program Files\Apoint\ApMsgFwd.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Micro Application\Les 4 Dictionnaires Utiles\MediaDICO4Ut.EXE
C:\Program Files\Micro Application\Les 4 Dictionnaires Utiles\Rac4Ut.EXE
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\iPod\bin\iPodService.exe
C:\Windows\system32\wbem\wmiprvse.exe
################## | C: |
D:\autorun.inf
################## | C:\Windows |
################## | C:\Windows\Prefetch |
################## | C:\Windows\system32 |
################## | C:\Windows\system32\drivers |
################## | C:\Users\Cindy\AppData\Roaming |
################## | Temporary Internet Files |
################## | Registre |
################## | Etat |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# (!) Uac = 0x0
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | ! Fin du rapport # FindyKill V5.037 ! |
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
22 févr. 2010 à 20:07
22 févr. 2010 à 20:07
Hello,
RAS ...
dis moi , il y a plusieurs sessions sur ce PC ?
RAS ...
dis moi , il y a plusieurs sessions sur ce PC ?
net1994
Messages postés
65
Date d'inscription
lundi 1 février 2010
Statut
Membre
Dernière intervention
11 août 2010
22 févr. 2010 à 20:55
22 févr. 2010 à 20:55
Heu oui
La mienne administrateur et 1 invité
La mienne administrateur et 1 invité
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
22 févr. 2010 à 21:39
22 févr. 2010 à 21:39
Re,
La mienne administrateur et 1 invité
dis moi si tu rencontres les mêmes soucis dans la session invité stp ....
La mienne administrateur et 1 invité
dis moi si tu rencontres les mêmes soucis dans la session invité stp ....
net1994
Messages postés
65
Date d'inscription
lundi 1 février 2010
Statut
Membre
Dernière intervention
11 août 2010
23 févr. 2010 à 11:19
23 févr. 2010 à 11:19
Re,
Oui dans la session invité il y a toujours l'écusson rouge par contre j'ai accès a option des dossiers !
Oui dans la session invité il y a toujours l'écusson rouge par contre j'ai accès a option des dossiers !
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
23 févr. 2010 à 11:27
23 févr. 2010 à 11:27
oki ,
on va réutiliser Malwarebytes mais en scan complet depuis la session "invité" :
mets le à jour .
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebytes' .
Fais un examen dit "COMPLET" ( sélectionne bien tous tes disks avant le scan ! ).
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes', le dernier en date) pour analyse ...
on va réutiliser Malwarebytes mais en scan complet depuis la session "invité" :
mets le à jour .
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebytes' .
Fais un examen dit "COMPLET" ( sélectionne bien tous tes disks avant le scan ! ).
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes', le dernier en date) pour analyse ...