Xp internet security 2010 help
julien56
-
moment de grace Messages postés 30049 Statut Contributeur sécurité -
moment de grace Messages postés 30049 Statut Contributeur sécurité -
Bonjour,
xp internet security 2010 vient d'apparaitre sur mon pc et je n'arive pas a le desinstaler de plus j'ai l'impression qu'il me bloque certaine fonctionalité de mon ordi! j'aimerai avoir votre avis sur ce logiciel et savoir comment le supprimer !!
jespere que vous pourrez m'aidé
ps: je mi connait pas trop en informatique
xp internet security 2010 vient d'apparaitre sur mon pc et je n'arive pas a le desinstaler de plus j'ai l'impression qu'il me bloque certaine fonctionalité de mon ordi! j'aimerai avoir votre avis sur ce logiciel et savoir comment le supprimer !!
jespere que vous pourrez m'aidé
ps: je mi connait pas trop en informatique
A voir également:
- Xp internet security 2010 help
- Cle windows xp - Guide
- Microsoft security essentials - Télécharger - Antivirus & Antimalwares
- Eset internet security download - Télécharger - Sécurité
- Gps sans internet - Guide
- Clé activation office 2010 gratuit - Télécharger - Sécurité
41 réponses
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
c se que j'ai deja fait mes sa ne marche pas quand je double clique sur licone(qui ressemble a un ordinateur) rien ne se passe
Attention, avant de commencer, lit attentivement la procédure, et imprime la
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l’installer remets provisoirement internet)
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l’installer remets provisoirement internet)
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
je viens de voir ton post j'essayerai demain en esperant que sa marche et que je reusise car c pas trés simple a utilisé comme logiciel d'aprés se que j'ai pu lire sur d'autre forum et c assé dangereux
pour l'instant c toujours pareil xp internet security 2010 me dis que j'ai des virus et me demande de m'enregistrer j'espere que se probleme ne se developera pas et bloquera pas mon pc!!
je vous remercie de votre aide et si il y a d'otre methode je suis preneur
pour l'instant c toujours pareil xp internet security 2010 me dis que j'ai des virus et me demande de m'enregistrer j'espere que se probleme ne se developera pas et bloquera pas mon pc!!
je vous remercie de votre aide et si il y a d'otre methode je suis preneur
aprés avoir lancé combofix mon pc semble debarasé de ce virus en effet plus d'affichage intempestive de internet security je voudrait savoir si c'est bon et si je suis definitivement debarasé
voila mon rapport combofix si il y a d'autre manipulation a faire est ce que sa peut attendre car je part en vacances dans la nuit?
ComboFix 10-02-12.01 - pc1 16/02/2010 15:40:37.1.1 - x86
Microsoft Windows XP Professionnel 5.1.2600.0.1252.33.1036.18.127.42 [GMT 1:00]
Lancé depuis: c:\documents and settings\pc1\Bureau\ComboFix.exe
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\pc1\Application Data\Dossier de téléchargement Share-to-Web
c:\documents and settings\pc1\Local Settings\Application Data\av.exe
c:\program files\Fichiers communs\Yazzle1122OinUninstaller.exe
c:\program files\Insider
c:\program files\Insider\UnInstall.exe
c:\program files\Router
c:\recycler\NPROTECT
c:\windows\cookies.ini
c:\windows\patch.exe
c:\windows\system32\3_exception.nls
c:\windows\system32\asattitv.ini
c:\windows\system32\beeeg.bak1
c:\windows\system32\beeeg.ini
c:\windows\system32\beogedxd.ini
c:\windows\system32\cbadd.bak1
c:\windows\system32\cbadd.bak2
c:\windows\system32\cbadd.ini
c:\windows\system32\ccbeg.bak1
c:\windows\system32\ccbeg.ini
c:\windows\system32\cscexfdo.ini
c:\windows\system32\dbtlyhnh.ini
c:\windows\system32\dddgh.bak1
c:\windows\system32\dddgh.ini
c:\windows\system32\dhimxqhp.ini
c:\windows\system32\drivers\secdrv.sys
c:\windows\system32\dwaijqhw.ini
c:\windows\system32\fedgh.bak1
c:\windows\system32\fedgh.bak2
c:\windows\system32\fedgh.ini
c:\windows\system32\fedgh.ini2
c:\windows\system32\fedgh.tmp
c:\windows\system32\fwnmadvg.ini
c:\windows\system32\fxcvcvwp.ini
c:\windows\system32\gikmp.bak1
c:\windows\system32\gikmp.bak2
c:\windows\system32\gikmp.ini
c:\windows\system32\gqrhxyvg.ini
c:\windows\system32\gwyagvlr.ini
c:\windows\system32\hghjl.bak1
c:\windows\system32\hghjl.bak2
c:\windows\system32\hghjl.ini
c:\windows\system32\ihiagpig.ini
c:\windows\system32\iilnn.bak1
c:\windows\system32\iilnn.ini
c:\windows\system32\ijfuhpdo.ini
c:\windows\system32\iloelrcs.ini
c:\windows\system32\ipscitge.ini
c:\windows\system32\istamlmj.ini
c:\windows\system32\itwlgcik.ini
c:\windows\system32\ivookokt.ini
c:\windows\system32\ivtmwefn.ini
c:\windows\system32\jdcbuhvh.ini
c:\windows\system32\jhfubydw.ini
c:\windows\system32\jmgoryvu.ini
c:\windows\system32\kbchjiir.ini
c:\windows\system32\kbupyxcc.ini
c:\windows\system32\kbwlgywa.ini
c:\windows\system32\kcxpxpie.ini
c:\windows\system32\kdgfkhiw.ini
c:\windows\system32\kdphqkyn.ini
c:\windows\system32\kxlsarnm.ini
c:\windows\system32\lfmyprvj.ini
c:\windows\system32\lknpo.bak1
c:\windows\system32\lknpo.ini
c:\windows\system32\lmcpvvmm.ini
c:\windows\system32\ltrxwjwq.ini
c:\windows\system32\mcrh.tmp
c:\windows\system32\mgoilihy.ini
c:\windows\system32\Microsoft\backup.ftp
c:\windows\system32\Microsoft\backup.tftp
c:\windows\system32\mmabwlpm.ini
c:\windows\system32\mrddexbm.ini
c:\windows\system32\mylvobsr.ini
c:\windows\system32\oaekblyk.ini
c:\windows\system32\pmklksfr.ini
c:\windows\system32\pyfwevem.ini
c:\windows\system32\qaadocmx.ini
c:\windows\system32\qgoynyaa.ini
c:\windows\system32\rhrcpufa.ini
c:\windows\system32\rtvut.bak2
c:\windows\system32\rtvut.ini
c:\windows\system32\rtvut.ini2
c:\windows\system32\rtvut.tmp
c:\windows\system32\SIntf16.dll
c:\windows\system32\ssvwa.ini
c:\windows\system32\stvwa.bak1
c:\windows\system32\stvwa.ini
c:\windows\system32\twvwa.bak1
c:\windows\system32\twvwa.ini
c:\windows\system32\txfxjqqs.ini
c:\windows\system32\uutss.bak1
c:\windows\system32\uutss.ini
c:\windows\system32\vcrgcvnh.ini
c:\windows\system32\vidnfqnn.ini
c:\windows\system32\vkehseoj.ini
c:\windows\system32\wnjvhqfd.ini
c:\windows\system32\wpvdotfu.ini
c:\windows\system32\wwyxx.bak1
c:\windows\system32\wwyxx.ini
c:\windows\system32\xollqsdm.ini
c:\windows\system32\xqgjuurn.ini
c:\windows\system32\xtkirjsy.ini
c:\windows\system32\xujxnolk.ini
c:\windows\system32\yiysnrmn.ini
c:\windows\system32\yuewwjjl.ini
c:\windows\system32\yyqhbrcg.ini
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_GENERIC_HOST_PROCESS_FOR_WIN-32_SERVICE
-------\Legacy_PERFORMANCE_MONITOR
-------\Legacy_RUNTIME
-------\Legacy_RUNTIME2
-------\Legacy_USERINIT_LOGON_APPLICATION
-------\Service_runtime
((((((((((((((((((((((((((((( Fichiers créés du 2010-01-16 au 2010-02-16 ))))))))))))))))))))))))))))))))))))
.
2010-02-16 15:04 . 2010-02-16 15:04 -------- d-----w- c:\documents and settings\pc1\Application Data\Dossier de téléchargement Share-to-Web
2010-02-16 15:04 . 2010-02-16 15:04 -------- d-----w- c:\documents and settings\pc1\Application Data\Dossier de téléchargement Share-to-Web
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-02-16 15:04 . 2001-08-28 14:00 468712 ----a-w- c:\windows\system32\perfh00C.dat
2010-02-16 15:04 . 2001-08-28 14:00 69738 ----a-w- c:\windows\system32\perfc00C.dat
2010-02-16 14:34 . 2004-12-20 13:33 -------- d-----w- c:\program files\Wanadoo
2010-02-16 11:05 . 2008-02-19 09:57 -------- d-----w- c:\documents and settings\All Users\Application Data\Google Updater
2010-02-16 11:01 . 2010-02-16 11:01 33558 ----a-w- c:\documents and settings\All Users\Application Data\Google\Toolbar for Firefox\Firefox_Toolbar_Uninstaller.exe
2010-02-14 14:51 . 2004-04-30 18:56 1524 ----a-w- c:\windows\system32\d3d8caps.dat
2010-02-13 10:59 . 2005-10-24 11:54 1636 ----a-w- c:\windows\system32\d3d9caps.dat
2010-01-13 14:28 . 2010-01-13 14:28 79856 ----a-w- c:\documents and settings\All Users\Application Data\Google\Toolbar for Firefox\{3112ca9c-de6d-4884-a869-9855de68056c}\uninstaller.exe
2009-12-14 19:49 . 2009-12-14 19:49 471040 ----a-w- c:\documents and settings\All Users\Application Data\Google\Toolbar for Firefox\{3112ca9c-de6d-4884-a869-9855de68056c}\components\DictionaryCompressionFF.dll
2009-12-14 19:49 . 2009-12-14 19:49 43008 ----a-w- c:\documents and settings\All Users\Application Data\Google\Toolbar for Firefox\{3112ca9c-de6d-4884-a869-9855de68056c}\components\googletoolbarloader.dll
2009-12-14 19:49 . 2009-12-14 19:49 347136 ----a-w- c:\documents and settings\All Users\Application Data\Google\Toolbar for Firefox\{3112ca9c-de6d-4884-a869-9855de68056c}\libraries\googletoolbar-ff3.dll
2009-12-14 19:49 . 2009-12-14 19:49 340992 ----a-w- c:\documents and settings\All Users\Application Data\Google\Toolbar for Firefox\{3112ca9c-de6d-4884-a869-9855de68056c}\libraries\googletoolbar-ff2.dll
2009-12-14 19:49 . 2009-12-14 19:49 1452032 ----a-w- c:\documents and settings\All Users\Application Data\Google\Toolbar for Firefox\{3112ca9c-de6d-4884-a869-9855de68056c}\components\frozen.dll
2004-07-08 11:04 . 2004-07-06 15:55 560 ----a-w- c:\program files\Global.sw
2007-09-19 14:38 . 2007-09-19 14:35 6514 --sh--w- c:\windows\system32\bcdgh.tmp
2007-11-16 19:03 . 2007-11-16 19:03 197897 --sh--w- c:\windows\system32\jmoqr.tmp
.
------- Sigcheck -------
[-] 2004-08-19 . 8558905BA81F6EFAAF9667139BB117DD . 13824 . . [5.1.2600.2180] . . c:\windows\SoftwareDistribution\Download\dfd63227c75f2f41fff1e2c80885381e\wscntfy.exe
[-] 2004-08-19 . 912591E2055E26566D1CB54092A7E8B0 . 129536 . . [5.1.2600.2180] . . c:\windows\SoftwareDistribution\Download\dfd63227c75f2f41fff1e2c80885381e\xmlprov.dll
c:\windows\System32\wscntfy.exe ... manque !!
c:\windows\System32\xmlprov.dll ... manque !!
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"Share-to-Web Namespace Daemon"="c:\program files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe" [2001-07-03 57344]
"WooCnxMon"="c:\progra~1\Wanadoo\CnxMon.exe" [2004-10-13 24576]
"WOOWATCH"="c:\progra~1\Wanadoo\Watch.exe" [2004-10-13 24576]
"WOOTASKBARICON"="c:\progra~1\Wanadoo\TaskbarIcon.exe" [2004-10-13 49152]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"SunJavaUpdateSched"="c:\program files\Java\j2re1.4.2_19\bin\jusched.exe" [2008-11-09 32881]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2001-08-28 13312]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
DSLMON.lnk - c:\program files\SAGEM\SAGEM F@st 800-840\dslmon.exe [2004-12-20 962661]
HPAiODevice(hp psc 700 series) - 1.lnk - c:\program files\Hewlett-Packard\AiO\hp psc 700 series\Bin\hpobrt07.exe [2002-4-24 487484]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
R0 avgntmgr;avgntmgr;c:\windows\system32\drivers\avgntmgr.sys [26/11/2009 22:06 22360]
R1 avgntdd;avgntdd;c:\windows\system32\drivers\avgntdd.sys [26/11/2009 22:06 45416]
R3 es1969;Pilote audio ESS Solo (WDM);c:\windows\system32\drivers\es1969.sys [18/06/2008 19:13 72192]
.
Contenu du dossier 'Tâches planifiées'
2010-02-16 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-02-19 07:04]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.wanadoo.fr
uInternet Connection Wizard,ShellNext = iexplore
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
IE: {{c95fe080-8f5d-11d2-a20b-00aa003c157a} - %SystemRoot%\web\related.htm
TCP: {93DAC129-E53A-4AEB-B0E7-8FA735EAA082} = 81.253.149.9 80.10.246.132
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
FF - ProfilePath - c:\documents and settings\pc1\Application Data\Mozilla\Firefox\Profiles\rwxh5bwr.default\
FF - plugin: c:\program files\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll
FF - plugin: c:\program files\Java\j2re1.4.2_19\bin\NPJava11.dll
FF - plugin: c:\program files\Java\j2re1.4.2_19\bin\NPJava12.dll
FF - plugin: c:\program files\Java\j2re1.4.2_19\bin\NPJava13.dll
FF - plugin: c:\program files\Java\j2re1.4.2_19\bin\NPJava14.dll
FF - plugin: c:\program files\Java\j2re1.4.2_19\bin\NPJava32.dll
FF - plugin: c:\program files\Java\j2re1.4.2_19\bin\NPJPI142_19.dll
FF - plugin: c:\program files\Java\j2re1.4.2_19\bin\NPOJI610.dll
.
- - - - ORPHELINS SUPPRIMES - - - -
BHO-{8A83CB47-1FCA-0B14-F71E-09CB41B474F4} - (no file)
BHO-{FE18E519-DE20-4386-8003-768DC453A42B} - (no file)
HKLM-Run-17151E1D1C1E20232 - B2B0B9B8B7B9BBB.exe
HKLM-Run-adiras - adiras.exe
AddRemove-Drmupgds - c:\program files\Drmupgds\Drmupgds.exe
AddRemove-kernel - c:\program files\kernel\kernel.exe
AddRemove-Router - c:\program files\Router\UnInstall.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-02-16 16:03
Windows 5.1.2600 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'winlogon.exe'(472)
c:\windows\system32\ODBC32.dll
- - - - - - - > 'lsass.exe'(528)
c:\windows\System32\dssenh.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Avira\AntiVir Desktop\sched.exe
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
c:\program files\VeriSign\NAVI\naviagent.exe
c:\progra~1\VeriSign\NAVI\NAVICL~1.EXE
c:\progra~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
c:\progra~1\HEWLET~1\AiO\Shared\Bin\hpoevm07.exe
c:\program files\Hewlett-Packard\AiO\Shared\bin\hpOSTS07.exe
.
**************************************************************************
.
Heure de fin: 2010-02-16 16:18:03 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-02-16 15:17
Avant-CF: 59 593 715 712 octets libres
Après-CF: 60 050 571 264 octets libres
WinXP_FR_PRO_BF.EXE
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /fastdetect
- - End Of File - - E849194FC89E3526CF41FFFF5FB6D798
voila mon rapport combofix si il y a d'autre manipulation a faire est ce que sa peut attendre car je part en vacances dans la nuit?
ComboFix 10-02-12.01 - pc1 16/02/2010 15:40:37.1.1 - x86
Microsoft Windows XP Professionnel 5.1.2600.0.1252.33.1036.18.127.42 [GMT 1:00]
Lancé depuis: c:\documents and settings\pc1\Bureau\ComboFix.exe
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\pc1\Application Data\Dossier de téléchargement Share-to-Web
c:\documents and settings\pc1\Local Settings\Application Data\av.exe
c:\program files\Fichiers communs\Yazzle1122OinUninstaller.exe
c:\program files\Insider
c:\program files\Insider\UnInstall.exe
c:\program files\Router
c:\recycler\NPROTECT
c:\windows\cookies.ini
c:\windows\patch.exe
c:\windows\system32\3_exception.nls
c:\windows\system32\asattitv.ini
c:\windows\system32\beeeg.bak1
c:\windows\system32\beeeg.ini
c:\windows\system32\beogedxd.ini
c:\windows\system32\cbadd.bak1
c:\windows\system32\cbadd.bak2
c:\windows\system32\cbadd.ini
c:\windows\system32\ccbeg.bak1
c:\windows\system32\ccbeg.ini
c:\windows\system32\cscexfdo.ini
c:\windows\system32\dbtlyhnh.ini
c:\windows\system32\dddgh.bak1
c:\windows\system32\dddgh.ini
c:\windows\system32\dhimxqhp.ini
c:\windows\system32\drivers\secdrv.sys
c:\windows\system32\dwaijqhw.ini
c:\windows\system32\fedgh.bak1
c:\windows\system32\fedgh.bak2
c:\windows\system32\fedgh.ini
c:\windows\system32\fedgh.ini2
c:\windows\system32\fedgh.tmp
c:\windows\system32\fwnmadvg.ini
c:\windows\system32\fxcvcvwp.ini
c:\windows\system32\gikmp.bak1
c:\windows\system32\gikmp.bak2
c:\windows\system32\gikmp.ini
c:\windows\system32\gqrhxyvg.ini
c:\windows\system32\gwyagvlr.ini
c:\windows\system32\hghjl.bak1
c:\windows\system32\hghjl.bak2
c:\windows\system32\hghjl.ini
c:\windows\system32\ihiagpig.ini
c:\windows\system32\iilnn.bak1
c:\windows\system32\iilnn.ini
c:\windows\system32\ijfuhpdo.ini
c:\windows\system32\iloelrcs.ini
c:\windows\system32\ipscitge.ini
c:\windows\system32\istamlmj.ini
c:\windows\system32\itwlgcik.ini
c:\windows\system32\ivookokt.ini
c:\windows\system32\ivtmwefn.ini
c:\windows\system32\jdcbuhvh.ini
c:\windows\system32\jhfubydw.ini
c:\windows\system32\jmgoryvu.ini
c:\windows\system32\kbchjiir.ini
c:\windows\system32\kbupyxcc.ini
c:\windows\system32\kbwlgywa.ini
c:\windows\system32\kcxpxpie.ini
c:\windows\system32\kdgfkhiw.ini
c:\windows\system32\kdphqkyn.ini
c:\windows\system32\kxlsarnm.ini
c:\windows\system32\lfmyprvj.ini
c:\windows\system32\lknpo.bak1
c:\windows\system32\lknpo.ini
c:\windows\system32\lmcpvvmm.ini
c:\windows\system32\ltrxwjwq.ini
c:\windows\system32\mcrh.tmp
c:\windows\system32\mgoilihy.ini
c:\windows\system32\Microsoft\backup.ftp
c:\windows\system32\Microsoft\backup.tftp
c:\windows\system32\mmabwlpm.ini
c:\windows\system32\mrddexbm.ini
c:\windows\system32\mylvobsr.ini
c:\windows\system32\oaekblyk.ini
c:\windows\system32\pmklksfr.ini
c:\windows\system32\pyfwevem.ini
c:\windows\system32\qaadocmx.ini
c:\windows\system32\qgoynyaa.ini
c:\windows\system32\rhrcpufa.ini
c:\windows\system32\rtvut.bak2
c:\windows\system32\rtvut.ini
c:\windows\system32\rtvut.ini2
c:\windows\system32\rtvut.tmp
c:\windows\system32\SIntf16.dll
c:\windows\system32\ssvwa.ini
c:\windows\system32\stvwa.bak1
c:\windows\system32\stvwa.ini
c:\windows\system32\twvwa.bak1
c:\windows\system32\twvwa.ini
c:\windows\system32\txfxjqqs.ini
c:\windows\system32\uutss.bak1
c:\windows\system32\uutss.ini
c:\windows\system32\vcrgcvnh.ini
c:\windows\system32\vidnfqnn.ini
c:\windows\system32\vkehseoj.ini
c:\windows\system32\wnjvhqfd.ini
c:\windows\system32\wpvdotfu.ini
c:\windows\system32\wwyxx.bak1
c:\windows\system32\wwyxx.ini
c:\windows\system32\xollqsdm.ini
c:\windows\system32\xqgjuurn.ini
c:\windows\system32\xtkirjsy.ini
c:\windows\system32\xujxnolk.ini
c:\windows\system32\yiysnrmn.ini
c:\windows\system32\yuewwjjl.ini
c:\windows\system32\yyqhbrcg.ini
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_GENERIC_HOST_PROCESS_FOR_WIN-32_SERVICE
-------\Legacy_PERFORMANCE_MONITOR
-------\Legacy_RUNTIME
-------\Legacy_RUNTIME2
-------\Legacy_USERINIT_LOGON_APPLICATION
-------\Service_runtime
((((((((((((((((((((((((((((( Fichiers créés du 2010-01-16 au 2010-02-16 ))))))))))))))))))))))))))))))))))))
.
2010-02-16 15:04 . 2010-02-16 15:04 -------- d-----w- c:\documents and settings\pc1\Application Data\Dossier de téléchargement Share-to-Web
2010-02-16 15:04 . 2010-02-16 15:04 -------- d-----w- c:\documents and settings\pc1\Application Data\Dossier de téléchargement Share-to-Web
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-02-16 15:04 . 2001-08-28 14:00 468712 ----a-w- c:\windows\system32\perfh00C.dat
2010-02-16 15:04 . 2001-08-28 14:00 69738 ----a-w- c:\windows\system32\perfc00C.dat
2010-02-16 14:34 . 2004-12-20 13:33 -------- d-----w- c:\program files\Wanadoo
2010-02-16 11:05 . 2008-02-19 09:57 -------- d-----w- c:\documents and settings\All Users\Application Data\Google Updater
2010-02-16 11:01 . 2010-02-16 11:01 33558 ----a-w- c:\documents and settings\All Users\Application Data\Google\Toolbar for Firefox\Firefox_Toolbar_Uninstaller.exe
2010-02-14 14:51 . 2004-04-30 18:56 1524 ----a-w- c:\windows\system32\d3d8caps.dat
2010-02-13 10:59 . 2005-10-24 11:54 1636 ----a-w- c:\windows\system32\d3d9caps.dat
2010-01-13 14:28 . 2010-01-13 14:28 79856 ----a-w- c:\documents and settings\All Users\Application Data\Google\Toolbar for Firefox\{3112ca9c-de6d-4884-a869-9855de68056c}\uninstaller.exe
2009-12-14 19:49 . 2009-12-14 19:49 471040 ----a-w- c:\documents and settings\All Users\Application Data\Google\Toolbar for Firefox\{3112ca9c-de6d-4884-a869-9855de68056c}\components\DictionaryCompressionFF.dll
2009-12-14 19:49 . 2009-12-14 19:49 43008 ----a-w- c:\documents and settings\All Users\Application Data\Google\Toolbar for Firefox\{3112ca9c-de6d-4884-a869-9855de68056c}\components\googletoolbarloader.dll
2009-12-14 19:49 . 2009-12-14 19:49 347136 ----a-w- c:\documents and settings\All Users\Application Data\Google\Toolbar for Firefox\{3112ca9c-de6d-4884-a869-9855de68056c}\libraries\googletoolbar-ff3.dll
2009-12-14 19:49 . 2009-12-14 19:49 340992 ----a-w- c:\documents and settings\All Users\Application Data\Google\Toolbar for Firefox\{3112ca9c-de6d-4884-a869-9855de68056c}\libraries\googletoolbar-ff2.dll
2009-12-14 19:49 . 2009-12-14 19:49 1452032 ----a-w- c:\documents and settings\All Users\Application Data\Google\Toolbar for Firefox\{3112ca9c-de6d-4884-a869-9855de68056c}\components\frozen.dll
2004-07-08 11:04 . 2004-07-06 15:55 560 ----a-w- c:\program files\Global.sw
2007-09-19 14:38 . 2007-09-19 14:35 6514 --sh--w- c:\windows\system32\bcdgh.tmp
2007-11-16 19:03 . 2007-11-16 19:03 197897 --sh--w- c:\windows\system32\jmoqr.tmp
.
------- Sigcheck -------
[-] 2004-08-19 . 8558905BA81F6EFAAF9667139BB117DD . 13824 . . [5.1.2600.2180] . . c:\windows\SoftwareDistribution\Download\dfd63227c75f2f41fff1e2c80885381e\wscntfy.exe
[-] 2004-08-19 . 912591E2055E26566D1CB54092A7E8B0 . 129536 . . [5.1.2600.2180] . . c:\windows\SoftwareDistribution\Download\dfd63227c75f2f41fff1e2c80885381e\xmlprov.dll
c:\windows\System32\wscntfy.exe ... manque !!
c:\windows\System32\xmlprov.dll ... manque !!
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"Share-to-Web Namespace Daemon"="c:\program files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe" [2001-07-03 57344]
"WooCnxMon"="c:\progra~1\Wanadoo\CnxMon.exe" [2004-10-13 24576]
"WOOWATCH"="c:\progra~1\Wanadoo\Watch.exe" [2004-10-13 24576]
"WOOTASKBARICON"="c:\progra~1\Wanadoo\TaskbarIcon.exe" [2004-10-13 49152]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"SunJavaUpdateSched"="c:\program files\Java\j2re1.4.2_19\bin\jusched.exe" [2008-11-09 32881]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2001-08-28 13312]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
DSLMON.lnk - c:\program files\SAGEM\SAGEM F@st 800-840\dslmon.exe [2004-12-20 962661]
HPAiODevice(hp psc 700 series) - 1.lnk - c:\program files\Hewlett-Packard\AiO\hp psc 700 series\Bin\hpobrt07.exe [2002-4-24 487484]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
R0 avgntmgr;avgntmgr;c:\windows\system32\drivers\avgntmgr.sys [26/11/2009 22:06 22360]
R1 avgntdd;avgntdd;c:\windows\system32\drivers\avgntdd.sys [26/11/2009 22:06 45416]
R3 es1969;Pilote audio ESS Solo (WDM);c:\windows\system32\drivers\es1969.sys [18/06/2008 19:13 72192]
.
Contenu du dossier 'Tâches planifiées'
2010-02-16 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-02-19 07:04]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.wanadoo.fr
uInternet Connection Wizard,ShellNext = iexplore
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
IE: {{c95fe080-8f5d-11d2-a20b-00aa003c157a} - %SystemRoot%\web\related.htm
TCP: {93DAC129-E53A-4AEB-B0E7-8FA735EAA082} = 81.253.149.9 80.10.246.132
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
FF - ProfilePath - c:\documents and settings\pc1\Application Data\Mozilla\Firefox\Profiles\rwxh5bwr.default\
FF - plugin: c:\program files\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll
FF - plugin: c:\program files\Java\j2re1.4.2_19\bin\NPJava11.dll
FF - plugin: c:\program files\Java\j2re1.4.2_19\bin\NPJava12.dll
FF - plugin: c:\program files\Java\j2re1.4.2_19\bin\NPJava13.dll
FF - plugin: c:\program files\Java\j2re1.4.2_19\bin\NPJava14.dll
FF - plugin: c:\program files\Java\j2re1.4.2_19\bin\NPJava32.dll
FF - plugin: c:\program files\Java\j2re1.4.2_19\bin\NPJPI142_19.dll
FF - plugin: c:\program files\Java\j2re1.4.2_19\bin\NPOJI610.dll
.
- - - - ORPHELINS SUPPRIMES - - - -
BHO-{8A83CB47-1FCA-0B14-F71E-09CB41B474F4} - (no file)
BHO-{FE18E519-DE20-4386-8003-768DC453A42B} - (no file)
HKLM-Run-17151E1D1C1E20232 - B2B0B9B8B7B9BBB.exe
HKLM-Run-adiras - adiras.exe
AddRemove-Drmupgds - c:\program files\Drmupgds\Drmupgds.exe
AddRemove-kernel - c:\program files\kernel\kernel.exe
AddRemove-Router - c:\program files\Router\UnInstall.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-02-16 16:03
Windows 5.1.2600 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'winlogon.exe'(472)
c:\windows\system32\ODBC32.dll
- - - - - - - > 'lsass.exe'(528)
c:\windows\System32\dssenh.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Avira\AntiVir Desktop\sched.exe
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
c:\program files\VeriSign\NAVI\naviagent.exe
c:\progra~1\VeriSign\NAVI\NAVICL~1.EXE
c:\progra~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
c:\progra~1\HEWLET~1\AiO\Shared\Bin\hpoevm07.exe
c:\program files\Hewlett-Packard\AiO\Shared\bin\hpOSTS07.exe
.
**************************************************************************
.
Heure de fin: 2010-02-16 16:18:03 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-02-16 15:17
Avant-CF: 59 593 715 712 octets libres
Après-CF: 60 050 571 264 octets libres
WinXP_FR_PRO_BF.EXE
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /fastdetect
- - End Of File - - E849194FC89E3526CF41FFFF5FB6D798
soies patient...
combo a fait le job
supprimes tous les MalwareByte's Anti-Malware téléchargés précédemment et on le fait au propre
Téléchargez MalwareByte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
combo a fait le job
supprimes tous les MalwareByte's Anti-Malware téléchargés précédemment et on le fait au propre
Téléchargez MalwareByte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
merci de me repondre
je te poste le rapport de mbam que je viens de faire
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3746
Windows 5.1.2600
Internet Explorer 6.0.2600.0000
16/02/2010 22:03:10
mbam-log-2010-02-16 (22-03-09).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 200161
Temps écoulé: 2 hour(s), 2 minute(s), 7 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Carlson (Trojan.Dialer) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\xInsiDERexe (Trojan.Agent) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Mozilla\Firefox\Extensions\{59a40ac9-e67d-4155-b31d-4b7330fcd2d6} (Trojan.Agent) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\Fichiers communs\Carlson (Trojan.Dialer) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Documents and Settings\All Users\Menu Démarrer\carlton (Trojan.Dialer) -> Quarantined and deleted successfully.
je te poste le rapport de mbam que je viens de faire
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3746
Windows 5.1.2600
Internet Explorer 6.0.2600.0000
16/02/2010 22:03:10
mbam-log-2010-02-16 (22-03-09).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 200161
Temps écoulé: 2 hour(s), 2 minute(s), 7 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Carlson (Trojan.Dialer) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\xInsiDERexe (Trojan.Agent) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Mozilla\Firefox\Extensions\{59a40ac9-e67d-4155-b31d-4b7330fcd2d6} (Trojan.Agent) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\Fichiers communs\Carlson (Trojan.Dialer) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Documents and Settings\All Users\Menu Démarrer\carlton (Trojan.Dialer) -> Quarantined and deleted successfully.