CoolWWWShearch.Svchost32

Résolu
Bonjour , voici plusieurs jour maintenant que mon ordinateur se prend des virus / spyware ( a cause d'un fichier que j'ai supprimer ) mais il y a toujours un virus ou spyware nommé : CoolWWWShearch.Svchost32 comment le détruire ? j'ai beau faire Réparer les problème avec Spybot , il reviens a chaque fois

le plus bizarre c'est que mon antivirus n'a rien vu (NOD32)

Pouvais vous m'aider s'il vous plait ?

48 réponses

Résumé de la discussion

Le problème décrit est une infection récurrente par le malware nommé CoolWWWShearch.Svchost32 qui persiste après suppression d’un fichier, et l’antivirus NOD32 ne le détecte pas. La réponse la plus pertinente recommande d’utiliser UsbFix par El Desaparecido, en lançant l’outil en tant qu’administrateur, puis de choisir l’option de recherche et de poster le fichier de rapport UsbFix.txt. Il est précisé que le composant Process.exe peut être détecté comme RiskTool par certains antivirus, sans être un virus, et qu’il faut partager le rapport UsbFix.txt obtenu pour vérification. D’autres échanges évoquent l’usage éventuel d’outils complémentaires comme Malwarebytes ou des analyses rapides, et recommandent de relancer l’analyse si nécessaire sans recourir immédiatement au formatage.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Juste pour avancer Lamer01 :

    * Telecharge et install UsbFix par El Desaparecido , C_XX & Chimay8

    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

    * Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

    * Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

    * Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

    * Laisse travailler l outil.

    * Ensuite post le rapport UsbFix.txt qui apparaitra.

    * Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    * Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
    1
    1. bonjour

      Téléchargez MalwareByte's Anti-Malware

      http://www.malwarebytes.org/mbam/program/mbam-setup.exe

      . Enregistres le sur le bureau
      . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
      . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
      . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
      . Une fois la mise à jour terminé
      . Rend-toi dans l'onglet, Recherche
      . Sélectionnes Exécuter un examen complet (examen assez long)
      . Cliques sur Rechercher
      . Le scan démarre.
      . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
      . Cliques sur Ok pour poursuivre.
      . Si des malwares ont été détectés, clique sur Afficher les résultats
      . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
      . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
      . Rends toi dans l'onglet rapport/log
      . Tu cliques dessus pour l'afficher, une fois affiché
      . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
      . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
      . tu cliques droit dans le cadre de la reponse et coller

      Si tu as besoin d'aide regarde ces tutoriels :
      Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
      http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
      0
      1. Lamer a raison , je vais suive ton conseil ^^ même si c'est long a annalyze

        Ps : j'ai aussi un Bifrost qui reviens toujours
        0
        1. Bon j'ai deja arreter l'analyze , la je suis les conseil d'un amis
          0
          1. bon que fais tu alors si ces ^pour ne plus suivre ce forum dis le est je men vais

            car la je te dis ce qu'il faut faire
            0
        2. j'ai refais un annalyze rapid ... après 45 minute pour rien je suis dégouté
          0
          1. j'avais demandé un examen complet

            poste le rapport de l'analyse rapide de malwarebyts SVP

            ces important
            0
          2. Contributeur sécurité
            Bonsoir,

            Totalgaara : Tu as le nom complet de ton Bifrose ? plutot VBS/Bifrose ou Win32 Bifrose ?
            0
        3. @ lamer , il n'a pas trouver coolwwwshearch.svchost32

          mais il a trouver 7 autres élément :

          Malwarebytes' Anti-Malware 1.44
          Version de la base de données: 3510
          Windows 6.0.6002 Service Pack 2
          Internet Explorer 8.0.6001.18882

          25/03/2010 22:10:27
          mbam-log-2010-03-25 (22-10-27).txt

          Type de recherche: Examen rapide
          Eléments examinés: 104304
          Temps écoulé: 7 minute(s), 24 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 1
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 1
          Fichier(s) infecté(s): 5

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchost.exe (Trojan.Downloader) -> Delete on reboot.

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          C:\Users\dylan\AppData\Roaming\Bifrost (Backdoor.Bifrose) -> Quarantined and deleted successfully.

          Fichier(s) infecté(s):
          C:\Users\dylan\AppData\Roaming\Bifrost\logg.dat (Backdoor.Bifrose) -> Quarantined and deleted successfully.
          C:\Users\dylan\AppData\Roaming\logs.dat (Bifrose.Trace) -> Quarantined and deleted successfully.
          C:\Users\dylan\AppData\Local\Temp\UuU.uUu (Malware.Trace) -> Quarantined and deleted successfully.
          C:\Users\dylan\AppData\Local\Temp\XxX.xXx (Malware.Trace) -> Quarantined and deleted successfully.
          C:\Users\dylan\AppData\Roaming\addons.dat (Bifrose.Trace) -> Quarantined and deleted successfully.

          @jfkpresident

          alor c'est un bifrose.Trace

          --------

          se que je comprend pas c'est que j'ai refais un annalyze ce matin est encore ces spyware :

          Malwarebytes' Anti-Malware 1.44
          Version de la base de données: 3915
          Windows 6.0.6002 Service Pack 2
          Internet Explorer 8.0.6001.18882

          26/03/2010 7:01:23
          mbam-log-2010-03-26 (07-01-23).txt

          Type de recherche: Examen rapide
          Eléments examinés: 114691
          Temps écoulé: 5 minute(s), 51 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 1
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 3

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchost.exe (Trojan.Downloader) -> Quarantined and deleted successfully.

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          C:\Users\dylan\AppData\Local\Temp\xxxyyyzzz.dat (Malware.Trace) -> Quarantined and deleted successfully.
          C:\Users\dylan\AppData\Local\Temp\IELOGIN.abc (Malware.Trace) -> Quarantined and deleted successfully.
          C:\Users\dylan\AppData\Local\Temp\MSN.abc (Malware.Trace) -> Quarantined and deleted successfully.
          0
          1. J'ai aussi fais un hijack this

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 7:18:27, on 26/03/2010
            Platform: Windows Vista SP2 (WinNT 6.00.1906)
            MSIE: Internet Explorer v8.00 (8.00.6001.18882)
            Boot mode: Normal

            Running processes:
            C:\Windows\system32\Dwm.exe
            C:\Windows\Explorer.EXE
            C:\Windows\system32\taskeng.exe
            C:\Program Files\Windows Defender\MSASCui.exe
            C:\Program Files\PACKARD BELL\SetUpMyPC\SmpSys.exe
            C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
            C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
            C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
            C:\Program Files\Common Files\Real\Update_OB\realsched.exe
            C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
            C:\Program Files\Common Files\Java\Java Update\jusched.exe
            C:\Windows\ehome\ehtray.exe
            C:\Program Files\Skype\Phone\Skype.exe
            C:\Program Files\DAEMON Tools Lite\DTLite.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe
            C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
            C:\Program Files\MaxTV\MaxTV4\task_scheduler.exe
            C:\Windows\ehome\ehmsas.exe
            C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
            C:\Program Files\Skype\Plugin Manager\skypePM.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Program Files\Windows Live\Contacts\wlcomm.exe
            C:\Windows\system32\NOTEPAD.EXE
            C:\Windows\system32\NOTEPAD.EXE
            C:\Windows\system32\NOTEPAD.EXE
            C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
            C:\Windows\system32\Taskmgr.exe
            C:\Program Files\Spyware Terminator\SpywareTerminator.exe
            C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
            C:\Windows\system32\SearchFilterHost.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.packardbell.com/...
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yoower.com/
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
            O1 - Hosts: ::1 localhost
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
            O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
            O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
            O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
            O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
            O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
            O4 - HKLM\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetupMyPC\SmpSys.exe
            O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
            O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
            O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\PACKARD BELL\SetUpMyPC\SmpSys.exe
            O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
            O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
            O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
            O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            O4 - HKCU\..\Run: [SpywareTerminatorUpdate] "C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe"
            O4 - HKCU\..\Run: [svchost.exe] C:\Users\dylan\AppData\Roaming\Microsoft\svchost.exe
            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
            O4 - Startup: ENJOY Plus!.lnk = C:\Program Files\ENJOY Plus!\ENJOY Plus!.exe
            O4 - Startup: MaxTV Recorder Manager.lnk = C:\Program Files\MaxTV\MaxTV4\task_scheduler.exe
            O4 - Global Startup: BTTray.lnk = ?
            O8 - Extra context menu item: Crawler Search - tbr:iemenu
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
            O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
            O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
            O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
            O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
            O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
            O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
            O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O13 - Gopher Prefix:
            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/...
            O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} (GMNRev Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection2.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
            O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
            O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
            O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
            O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
            O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
            O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
            O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Packard Bell\Packard Bell Recovery Management\Service\ETService.exe
            O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
            O23 - Service: Google Desktop Manager 5.9.909.30391 (GoogleDesktopManager-093009-130223) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
            O23 - Service: Service Google Update (gupdate1ca198991415a5c) (gupdate1ca198991415a5c) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
            O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
            O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
            O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
            O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
            O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.11\bin\httpd.exe
            O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.1.36\bin\mysqld.exe
            O23 - Service: Stardock WindowBlinds (WindowBlinds) - Stardock Corporation - C:\Program Files\Stardock\MyColors\VistaSrv.exe
            0
            1. Vous savez , mon anty m'a jamais déçu , mon ordi va a la vitesse stable
              donc je ne vois pas en quoi un formatage serais nécessaire
              0
              1. T'est un petit marrant toi :

                Bah oui ....A chaque infection ,un formatage ^^

                alor a quoi sert ton tutos ?

                Edit : Je fais une annalyze complète avec Windows Défender
                0
                1. Contributeur sécurité
                  T'est un petit marrant toi :
                  
                  Bah oui ....A chaque infection ,un formatage ^^ 


                  C'était de l'ironie en réponse a Rafit jad ....

                  0
                  1. ah ok , alors je suis ta piste :) désolé je savais pas que tu rigolais :D
                    0
                    1. Voila :

                      ############################## | UsbFix V6.100 |

                      User : dylan (Administrateurs) # PC-DE-DYLAN
                      Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
                      Start at: 16:50:59 | 26/03/2010
                      Website : http://pagesperso-orange.fr/NosTools/index.html
                      Contact : FindyKill.Contact@gmail.com

                      AMD Athlon(tm) X2 Dual-Core QL-62
                      Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
                      Internet Explorer 8.0.6001.18882
                      Windows Firewall Status : Enabled

                      C:\ -> Disque fixe local # 452,76 Go (205,33 Go free) [OS] # NTFS
                      D:\ -> Disque CD-ROM
                      E:\ -> Disque CD-ROM

                      ################## | Elements infectieux |

                      ################## | Registre |

                      [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoClose"

                      ################## | Mountpoints2 |

                      ################## | Vaccin |

                      (!) Cet ordinateur n'est pas vacciné !

                      ################## | ! Fin du rapport # UsbFix V6.100 ! |

                      Maintenan ?
                      0
                      1. Contributeur sécurité
                        Tu ne possedes pas de clés ou disques externes ?
                        0
                        1. mais vous savez pas écouter ><

                          JE NE VEUX PAS FORMATER MON ORDINATEUR !
                          0
                          1. Contributeur sécurité
                            Salut totalgaara
                            Mon message ne t'était pas destiné, c'était une réponse au maniaque du formatage.
                            Suit les directives de jfkpresident et tout ira bien ;-)
                            Bon courage pour la suite
                            0
                        2. ah d'accord ^^ bah j'attends vivement sa réponse
                          0
                          1. Contributeur sécurité
                            y a pas de mal, pas besoin de formater, tu es entre de bonnes mains ;-)
                            0
                        3. Contributeur sécurité
                          On continu :

                          Télécharge ZhpDiag de Nicolas Coolman .

                          Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista).

                          Une fois installé le programme s'ouvre automatiquement .

                          Clique sur la loupe pour lancer l'analyse.

                          A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .

                          Rend toi sur ce site : http://www.cijoint.fr/index.php

                          Clique sur parcourir et sélectionne le fichier ZhpDiag.txt .

                          Un lien va etre créer ,poste ce lien dans ta prochaine réponse.

                          0
                          1. Voila :

                            http://www.cijoint.fr/cj201003/cij7PGfC4l.txt
                            0
                            1. rafit jad kuldinger tu devien hagacent !

                              Tu crois franchement que je vais formater mon ordi dès que je me prend des virus/Spyware ? Mdr !!!

                              FORMATER N'EST PAS LA BONNE SOLUTION ! C'EST POUR CEUX QUI SON FEIGNIANT DE CHERCHER OU D'ECOUTER LES AUTRES
                              0
                              1. tout a fais d'accord aucune des infection présente sur son PC ne nécessite un formatage
                                0
                              2. feignant, non, ecoute les autres ?
                                au chouix :
                                20 heures de scan en tous genre ..
                                3 heures pour unformatage ...
                                question simplicite et benefice je ne vois pas mieux, apres au choix : perdres on temp pour rien ou bien repartir qsur une basse saine sur a 100% .. avec bien moin de temp perdu ...et bien sur sans avoir bessoin d installer moult log enti machin bidule ...
                                je parle par experience , non par plaisir de contredire .
                                car avant moin aussi je passais des heures , des jour meme entie desinficete les mùachines.
                                car maitenant les log espion sont devennu bien plus ciriace que vous ne pouvez le pensez.

                                quand on a le sain grall on ne crache pas dessus on l utilise ...
                                ca tombe bien il existe en informatique ..alor autant s en servir.

                                sur ce , jatend le rapport de du demendeur avec le nombre d heures passez a netoyer sa machine et si cela a ete efficace a 100%...

                                de plus c est bien de netoyer une machine pais il faut aussi que l utilisateur ne refasse pas les meme betises.

                                moi aussi j aiem apr formaté ! mais quand il faut le faire , je le fait.
                                d ailleur je vais devoir bietiot le faire et cela ne m enchante pas du tous a cause des donner a archivé.
                                mais dans tous les cas, ca sera bien moin logn que de virez moult fihcier obsolete de system a la main.(avec les temp de chercher a quoi il serve bien sur).
                                0
                              3. apprend a écrire on verras après

                                un type qui a fais 15 ans d'informatique écris pas comme toi petit NOOB
                                0
                              4. ja mais dit que javais fait des etude la dedans, ensuite en quoi le becherel entre en compte dans l experience en informatique ? y pas de ligne de code a prendre dans le becherel que je sache , ou alor on ma pas donner le bon livre ...
                                quand ton insulte, elle demontre que tu est a cour d arguement pour justifier que je n est point raison ...., cela demontre aussi que tu manque d inteligence .. repond ma signature ..on vera apres.
                                mais si tu evite cela c est que j ai raison, et je vais le repeté :
                                1- conbien de temp t il deja perdu devant sa machine avec tous ses telechargement et se scan ?
                                2- que amiez passez votre temp a desinfecter une machine chez vous tranquillment pour aprendre, y pas de probleme , que vous fesoiez perdre du temp a un autre pour cela est irespecteux ! cart lui aussi il doit vouloir utilise sont pc a autre chose qu a faire des scan.

                                3- je parle par experience, car j en est marre des nuit blanche a tous virees a la main pour un resultat aleatoire.
                                le dernier pc que j ai desinfecter, il ma falu 5 heures, 3 heures pour resussir a archve les donner perso, 2 heures de foratage/ reinstall reconfiguration.
                                si javais du faire tous vos scan, il m aurai falu 3 foi plus de temp.

                                la logique veux :*1- que cela soi rapide
                                2- efficace ! or qu est ce qui est le plus rapide et le plus efficace pour netoyer un pc bien verolé ?
                                surtout quand on ne veux pas pourri sont sytem ni meme payer pour cela ?

                                si je comte bien, vous avec deja propose plus de 7 log d analyse diferent.
                                ca comenc e afaire beacoup pour uen infection a virees.
                                0
                            • 1
                            • 2
                            • 3