PC infecté par ieudinit.exe - Page 2

Précédent
  • 1
  • 2
  1. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    vu

    => MalwareByte's Anti-Malware
    0
  2. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    j'avais pas vu pardon

    où en sont tes soucis du début ?
    0
  3. pirlo
     
    le PC va bien sauf que mon pare feu s'est affolé subitement en trouvant des virus dans système volume information.
    0
    1. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
       
      pas grave on va s'en occuper

      relances RSIT et postes juste le rapport log stp (utilises "jai une réponse")
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. pirlo
     
    Logfile of random's system information tool 1.06 (written by random/random)
    Run by Propriétaire at 2010-04-28 21:53:17
    Microsoft Windows XP Édition familiale Service Pack 3
    System drive C: has 430 GB (90%) free of 477 GB
    Total RAM: 3199 MB (78% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:53:24, on 28/04/2010
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\Program Files\CDBurnerXP\NMSAccessU.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
    C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Steam\Steam.exe
    C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\RSIT.exe
    C:\Program Files\trend micro\Propriétaire.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - Default URLSearchHook is missing
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O3 - Toolbar: HopSurf toolbar - {E9FAB13D-4600-49E1-90D1-EE961C859D39} - C:\Program Files\Comodo\HopSurfToolbar\HopSurfToolbar_IE.dll
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: HopSurf - {ED98F8D1-09AC-4107-B2FF-91DBE011B0C5} - C:\Program Files\Comodo\HopSurfToolbar\HopSurfToolbar_IE.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/fr/scan8/oscan8.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
    O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
    O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/PROPRI~1/LOCALS~1/Temp/msoclip1/02/clip_image002.jpg
    0
  6. pirlo
     
    ======Scheduled tasks folder======

    C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
    C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
    Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-04-04 75200]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
    Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2009-01-26 1879896]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
    Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
    Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-04-21 41760]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
    JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2010-04-21 79648]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    {E9FAB13D-4600-49E1-90D1-EE961C859D39} - HopSurf toolbar - C:\Program Files\Comodo\HopSurfToolbar\HopSurfToolbar_IE.dll [2010-04-14 1331392]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2007-09-19 16844800]
    "Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
    "avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
    "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-04-04 36272]
    "Adobe ARM"=C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe [2010-03-24 952768]
    "COMODO Internet Security"=C:\Program Files\COMODO\COMODO Internet Security\cfp.exe [2010-02-02 1800464]
    "SunJavaUpdateSched"=C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe [2010-02-18 248040]
    "nwiz"=nwiz.exe /installquiet []
    "NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2010-04-03 13670504]
    "NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2010-04-03 110696]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
    "SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2009-03-05 2260480]
    "Steam"=C:\Program Files\Steam\Steam.exe [2010-04-27 1238352]
    "fsm"= []
    "msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883856]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883856]

    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
    Adobe Gamma Loader.exe.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLS"=" C:\WINDOWS\system32\guard32.dll"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
    C:\WINDOWS\system32\Ati2evxx.dll [2006-03-22 61440]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PEVSystemStart]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "dontdisplaylastusername"=0
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1
    "undockwithoutlogon"=1

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "NoDriveTypeAutoRun"=255
    "NoSMBalloonTip"=0
    "NoDriveAutoRun"=255
    "HonorAutoRunSetting"=0

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "HonorAutoRunSetting"=
    "NoDriveAutoRun"=
    "NoDriveTypeAutoRun"=

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
    "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\Program Files\adslTV\vlc.exe"="C:\Program Files\adslTV\vlc.exe:*:Enabled:VLC media player"
    "C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule"
    "C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
    "C:\Program Files\KONAMI\Pro Evolution Soccer 2010\pes2010.exe"="C:\Program Files\KONAMI\Pro Evolution Soccer 2010\pes2010.exe:*:Enabled:Pro Evolution Soccer 2010"
    "C:\Program Files\Steam\SteamApps\common\football manager 2010\fm.exe"="C:\Program Files\Steam\SteamApps\common\football manager 2010\fm.exe:*:Enabled:Football Manager 2010"
    "C:\Documents and Settings\Propriétaire\Mes documents\KONAMI\Pro Evolution Soccer 2010\pes2010.exe"="C:\Documents and Settings\Propriétaire\Mes documents\KONAMI\Pro Evolution Soccer 2010\pes2010.exe:*:Enabled:Pro Evolution Soccer 2010"
    "C:\Program Files\ma-config.com\maconfservice.exe"="C:\Program Files\ma-config.com\maconfservice.exe:LocalSubNet:Enabled:maconfservice"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
    "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e62c4acf-d776-11de-81b5-806d6172696f}]
    shell\AutoRun\command - D:\autorun.exe
    0
  7. pirlo
     
    ======List of files/folders created in the last 1 months======

    2010-04-28 16:43:54 ----D---- C:\Kill'em
    2010-04-27 23:44:47 ----A---- C:\List'em.txt
    2010-04-27 23:44:33 ----D---- C:\Program Files\List_Kill'em
    2010-04-27 23:16:59 ----A---- C:\Ad-Report-CLEAN[1].txt
    2010-04-27 23:16:33 ----D---- C:\Ad-Remover
    2010-04-27 21:53:56 ----D---- C:\rsit
    2010-04-23 11:08:12 ----D---- C:\Documents and Settings\Propriétaire\Application Data\vlc
    2010-04-23 11:07:48 ----D---- C:\Program Files\VideoLAN
    2010-04-22 19:04:02 ----D---- C:\Documents and Settings\All Users\Application Data\KONAMI
    2010-04-22 15:29:46 ----D---- C:\Program Files\KONAMI
    2010-04-22 12:44:18 ----D---- C:\Documents and Settings\All Users\Application Data\ESTsoft
    2010-04-22 12:44:17 ----D---- C:\Program Files\ESTsoft
    2010-04-22 12:44:17 ----D---- C:\Documents and Settings\Propriétaire\Application Data\ESTsoft
    2010-04-21 17:11:56 ----A---- C:\WINDOWS\system32\RTNUninst32.dll
    2010-04-21 17:11:56 ----A---- C:\WINDOWS\system32\RtNicProp32.dll
    2010-04-21 17:07:09 ----D---- C:\Program Files\Fichiers communs\Java
    2010-04-21 17:07:01 ----A---- C:\WINDOWS\system32\deployJava1.dll
    2010-04-21 17:04:01 ----D---- C:\Program Files\FileHippo.com
    2010-04-21 16:46:20 ----D---- C:\Program Files\Trend Micro
    2010-04-20 21:40:32 ----D---- C:\Program Files\Veetle
    2010-04-20 14:00:28 ----N---- C:\WINDOWS\SchedLgU.Txt
    2010-04-20 13:22:22 ----D---- C:\WINDOWS\pss
    2010-04-16 19:01:54 ----A---- C:\WINDOWS\unvise32.exe
    2010-04-16 18:57:13 ----D---- C:\Program Files\Eidos Interactive
    2010-04-15 11:44:10 ----HDC---- C:\WINDOWS\$NtUninstallKB979683$
    2010-04-15 11:44:01 ----HDC---- C:\WINDOWS\$NtUninstallKB980232$
    2010-04-15 11:42:52 ----HDC---- C:\WINDOWS\$NtUninstallKB978338$
    2010-04-15 11:42:47 ----HDC---- C:\WINDOWS\$NtUninstallKB977816$
    2010-04-14 23:52:58 ----HDC---- C:\WINDOWS\$NtUninstallKB978601$
    2010-04-14 23:52:53 ----N---- C:\WINDOWS\system32\spmsg.dll
    2010-04-14 23:52:52 ----HDC---- C:\WINDOWS\$NtUninstallKB979309$
    2010-04-14 21:28:39 ----A---- C:\WINDOWS\system32\D3DX9_42.dll
    2010-04-14 21:28:39 ----A---- C:\WINDOWS\system32\d3dx10_42.dll
    2010-04-14 19:19:12 ----RHD---- C:\Documents and Settings\Propriétaire\Application Data\SecuROM
    2010-04-14 19:18:20 ----A---- C:\WINDOWS\system32\Msvcr71.dll
    2010-04-14 19:18:20 ----A---- C:\WINDOWS\system32\mfc71.dll
    2010-04-14 19:18:20 ----A---- C:\WINDOWS\system32\gdiplus.dll
    2010-04-12 22:57:09 ----N---- C:\WINDOWS\system32\browserchoice.exe
    2010-04-06 19:56:34 ----D---- C:\output
    2010-04-06 19:56:34 ----D---- C:\Documents and Settings\Propriétaire\Application Data\YCanPDF
    2010-04-06 19:55:32 ----A---- C:\Documents and Settings\Propriétaire\Application Data\tigersetting.dll
    2010-04-06 19:54:35 ----D---- C:\tmp
    2010-04-06 19:54:22 ----A---- C:\Documents and Settings\Propriétaire\Application Data\init.dll
    2010-04-06 19:54:11 ----A---- C:\Documents and Settings\Propriétaire\Application Data\sound.dll
    2010-04-06 19:51:16 ----A---- C:\WINDOWS\system32\redmonnt.dll
    2010-04-06 19:51:11 ----D---- C:\Program Files\qvPDF
    2010-04-06 19:51:11 ----A---- C:\WINDOWS\system32\HPDOMON.DLL
    2010-04-06 19:51:11 ----A---- C:\WINDOWS\system32\HPBMMON.DLL
    2010-04-06 19:51:11 ----A---- C:\WINDOWS\system32\HPBHEALR.DLL
    2010-04-03 19:23:18 ----A---- C:\WINDOWS\system32\nvmccs.dll
    2010-04-03 19:23:16 ----A---- C:\WINDOWS\system32\nvsvc32.exe
    2010-04-03 19:23:16 ----A---- C:\WINDOWS\system32\nvmctray.dll
    2010-04-03 19:23:16 ----A---- C:\WINDOWS\system32\nvcpl.dll
    2010-04-03 19:23:16 ----A---- C:\WINDOWS\system32\nvcolor.exe
    2010-04-03 19:23:00 ----A---- C:\WINDOWS\system32\nvrszht.dll
    2010-04-03 19:23:00 ----A---- C:\WINDOWS\system32\nvrszhc.dll
    2010-04-03 19:22:58 ----A---- C:\WINDOWS\system32\nvrstr.dll
    2010-04-03 19:22:58 ----A---- C:\WINDOWS\system32\nvrsth.dll
    2010-04-03 19:22:58 ----A---- C:\WINDOWS\system32\nvrssv.dll
    2010-04-03 19:22:58 ----A---- C:\WINDOWS\system32\nvrssl.dll
    2010-04-03 19:22:58 ----A---- C:\WINDOWS\system32\nvrssk.dll
    2010-04-03 19:22:58 ----A---- C:\WINDOWS\system32\nvrsru.dll
    2010-04-03 19:22:58 ----A---- C:\WINDOWS\system32\nvrsptb.dll
    2010-04-03 19:22:58 ----A---- C:\WINDOWS\system32\nvrspt.dll
    2010-04-03 19:22:58 ----A---- C:\WINDOWS\system32\nvrspl.dll
    2010-04-03 19:22:58 ----A---- C:\WINDOWS\system32\nvrsno.dll
    2010-04-03 19:22:58 ----A---- C:\WINDOWS\system32\nvrsnl.dll
    2010-04-03 19:22:56 ----A---- C:\WINDOWS\system32\nvrsko.dll
    2010-04-03 19:22:56 ----A---- C:\WINDOWS\system32\nvrsja.dll
    2010-04-03 19:22:56 ----A---- C:\WINDOWS\system32\nvrsit.dll
    2010-04-03 19:22:56 ----A---- C:\WINDOWS\system32\nvrshu.dll
    2010-04-03 19:22:56 ----A---- C:\WINDOWS\system32\nvrshe.dll
    2010-04-03 19:22:56 ----A---- C:\WINDOWS\system32\nvrsfr.dll
    2010-04-03 19:22:56 ----A---- C:\WINDOWS\system32\nvrsfi.dll
    2010-04-03 19:22:56 ----A---- C:\WINDOWS\system32\nvrsesm.dll
    2010-04-03 19:22:56 ----A---- C:\WINDOWS\system32\nvrses.dll
    2010-04-03 19:22:56 ----A---- C:\WINDOWS\system32\nvrseng.dll
    2010-04-03 19:22:56 ----A---- C:\WINDOWS\system32\nvrsel.dll
    2010-04-03 19:22:56 ----A---- C:\WINDOWS\system32\nvrsde.dll
    2010-04-03 19:22:54 ----A---- C:\WINDOWS\system32\nvwddi.dll
    2010-04-03 19:22:54 ----A---- C:\WINDOWS\system32\nvrsda.dll
    2010-04-03 19:22:54 ----A---- C:\WINDOWS\system32\nvrscs.dll
    2010-04-03 19:22:54 ----A---- C:\WINDOWS\system32\nvrsar.dll
    2010-04-02 18:14:56 ----A---- C:\WINDOWS\system32\OpenCL.dll
    2010-04-02 18:14:55 ----A---- C:\WINDOWS\system32\nvcompiler.dll
    2010-04-02 18:04:03 ----A---- C:\WINDOWS\system32\nvuninst.exe
    2010-04-02 18:03:50 ----D---- C:\NVIDIA
    2010-04-02 18:03:50 ----A---- C:\WINDOWS\system32\nvuhda.exe
    2010-04-02 18:03:50 ----A---- C:\WINDOWS\system32\nvhdap32.dll
    2010-04-02 18:03:50 ----A---- C:\WINDOWS\system32\nvcohda.dll
    2010-04-02 18:02:37 ----D---- C:\Documents and Settings\All Users\Application Data\NVIDIA Corporation
    2010-04-02 18:02:05 ----D---- C:\Program Files\NVIDIA Corporation

    ======List of files/folders modified in the last 1 months======

    2010-04-28 21:43:32 ----D---- C:\WINDOWS\Prefetch
    2010-04-28 21:38:12 ----D---- C:\WINDOWS\Temp
    2010-04-28 21:15:14 ----SHD---- C:\System Volume Information
    2010-04-28 21:15:14 ----D---- C:\WINDOWS\system32\Restore
    2010-04-28 21:05:31 ----D---- C:\WINDOWS\Debug
    2010-04-28 21:05:31 ----D---- C:\WINDOWS
    2010-04-28 20:52:00 ----D---- C:\Program Files\Steam
    2010-04-28 20:51:38 ----A---- C:\AUTOEXEC.BAT
    2010-04-28 18:38:14 ----D---- C:\WINDOWS\system32
    2010-04-28 18:37:36 ----D---- C:\WINDOWS\system32\CatRoot2
    2010-04-28 16:53:45 ----HD---- C:\WINDOWS\inf
    2010-04-28 16:52:35 ----HD---- C:\WINDOWS\$hf_mig$
    2010-04-27 23:44:33 ----RD---- C:\Program Files
    2010-04-27 23:34:36 ----D---- C:\WINDOWS\system32\CatRoot
    2010-04-27 23:32:47 ----RSHDC---- C:\WINDOWS\system32\dllcache
    2010-04-27 23:23:18 ----D---- C:\WINDOWS\system32\fr-fr
    2010-04-27 23:23:17 ----D---- C:\WINDOWS\Help
    2010-04-27 23:23:17 ----D---- C:\Program Files\Internet Explorer
    2010-04-27 21:41:56 ----D---- C:\WINDOWS\ie8updates
    2010-04-27 21:41:05 ----D---- C:\WINDOWS\WBEM
    2010-04-27 21:41:04 ----D---- C:\WINDOWS\Media
    2010-04-26 21:14:19 ----D---- C:\Program Files\adslTV
    2010-04-25 17:05:18 ----D---- C:\Program Files\MyDefrag v4.2.9
    2010-04-25 11:32:48 ----SH---- C:\boot.ini
    2010-04-25 11:32:47 ----A---- C:\WINDOWS\win.ini
    2010-04-25 11:32:47 ----A---- C:\WINDOWS\system.ini
    2010-04-24 14:06:54 ----SHD---- C:\WINDOWS\Installer
    2010-04-23 17:31:13 ----D---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
    2010-04-23 16:29:50 ----D---- C:\Program Files\WinRAR
    2010-04-22 12:55:32 ----D---- C:\WINDOWS\Resources
    2010-04-22 12:50:13 ----D---- C:\Documents and Settings
    2010-04-22 12:48:51 ----D---- C:\Program Files\QuickTime
    2010-04-22 12:48:51 ----D---- C:\Documents and Settings\All Users\Application Data\Apple Computer
    2010-04-21 17:48:07 ----D---- C:\Temp
    2010-04-21 17:29:09 ----D---- C:\Program Files\Google
    2010-04-21 17:20:02 ----D---- C:\WINDOWS\system32\drivers
    2010-04-21 17:19:18 ----D---- C:\WINDOWS\system32\ReinstallBackups
    2010-04-21 17:11:56 ----D---- C:\Program Files\Realtek
    2010-04-21 17:11:51 ----HD---- C:\Program Files\InstallShield Installation Information
    2010-04-21 17:07:25 ----D---- C:\Program Files\ma-config.com
    2010-04-21 17:07:25 ----D---- C:\Documents and Settings\All Users\Application Data\ma-config.com
    2010-04-21 17:07:09 ----D---- C:\Program Files\Fichiers communs
    2010-04-21 17:06:54 ----A---- C:\WINDOWS\system32\javaws.exe
    2010-04-21 17:06:54 ----A---- C:\WINDOWS\system32\javaw.exe
    2010-04-21 17:06:54 ----A---- C:\WINDOWS\system32\java.exe
    2010-04-21 17:05:26 ----D---- C:\Program Files\CDBurnerXP
    2010-04-21 16:46:20 ----SD---- C:\Documents and Settings\Propriétaire\Application Data\Microsoft
    2010-04-16 12:54:56 ----D---- C:\Documents and Settings\Propriétaire\Application Data\Winamp
    2010-04-16 11:18:15 ----D---- C:\WINDOWS\SxsCaPendDel
    2010-04-15 14:06:06 ----DC---- C:\WINDOWS\system32\DRVSTORE
    2010-04-15 14:06:04 ----D---- C:\Program Files\Fichiers communs\Apple
    2010-04-15 14:04:47 ----SD---- C:\WINDOWS\Tasks
    2010-04-15 14:00:58 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
    2010-04-15 11:42:06 ----D---- C:\WINDOWS\WinSxS
    2010-04-14 21:45:53 ----D---- C:\WINDOWS\system32\DirectX
    2010-04-14 19:16:33 ----RSD---- C:\WINDOWS\assembly
    2010-04-14 19:15:39 ----D---- C:\Program Files\Windows Media Player
    2010-04-14 19:14:14 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
    2010-04-14 14:39:09 ----D---- C:\Documents and Settings\Propriétaire\Application Data\dvdcss
    2010-04-10 15:28:00 ----HDC---- C:\WINDOWS\$NtUninstallwmp11$
    2010-04-09 17:59:58 ----D---- C:\WINDOWS\Network Diagnostic
    2010-04-06 20:01:57 ----RSD---- C:\WINDOWS\Fonts
    2010-04-06 19:52:54 ----A---- C:\WINDOWS\system32\MRT.exe
    2010-04-05 22:42:25 ----D---- C:\Program Files\Mozilla Firefox
    2010-04-04 00:55:31 ----A---- C:\WINDOWS\system32\nvoglnt.dll
    2010-04-04 00:55:31 ----A---- C:\WINDOWS\system32\nvcuvid.dll
    2010-04-04 00:55:31 ----A---- C:\WINDOWS\system32\nvcuvenc.dll
    2010-04-04 00:55:31 ----A---- C:\WINDOWS\system32\nvcuda.dll
    2010-04-04 00:55:31 ----A---- C:\WINDOWS\system32\nvcodins.dll
    2010-04-04 00:55:31 ----A---- C:\WINDOWS\system32\nvcod.dll
    2010-04-04 00:55:31 ----A---- C:\WINDOWS\system32\nvapi.dll
    2010-04-04 00:55:31 ----A---- C:\WINDOWS\system32\nv4_disp.dll
    2010-04-02 18:08:33 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
    2010-04-02 18:08:33 ----D---- C:\Program Files\CCleaner

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
    R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
    R1 cmdGuard;COMODO Internet Security Sandbox Driver; C:\WINDOWS\System32\DRIVERS\cmdguard.sys [2010-02-02 134344]
    R1 cmdHlp;COMODO Internet Security Helper Driver; C:\WINDOWS\System32\DRIVERS\cmdhlp.sys [2010-02-02 25160]
    R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576]
    R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-11-23 28520]
    R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-12-10 56816]
    R2 Hardlock;Hardlock; \??\C:\WINDOWS\system32\drivers\hardlock.sys []
    R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384]
    R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
    R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2007-09-19 4617728]
    R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2010-04-04 10232128]
    R3 NVHDA;Service for NVIDIA High Definition Audio Driver; C:\WINDOWS\system32\drivers\nvhda32.sys [2010-01-28 58600]
    R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys [2010-03-08 220112]
    R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
    R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
    R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
    R4 sr;Pilote de filtre de restauration système; C:\WINDOWS\system32\DRIVERS\sr.sys [2008-04-14 73600]
    S3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2006-03-22 1522688]
    S3 ATIAVAIW;ATI T200 Unified AVStream service; C:\WINDOWS\system32\DRIVERS\atinavt2.sys [2006-03-03 163968]
    S3 catchme;catchme; \??\C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\catchme.sys []
    S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
    S3 driverhardwarev2;driverhardwarev2; \??\C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys []
    S3 MPE;Filtre BDA MPE; C:\WINDOWS\system32\DRIVERS\MPE.sys [2008-04-13 15232]
    S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
    S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
    S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
    S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
    S3 StarOpen;StarOpen; C:\WINDOWS\system32\drivers\StarOpen.sys [2009-11-12 7168]
    S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
    S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
    S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
    S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
    S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
    S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-11-23 108289]
    R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-11-23 185089]
    R2 cmdAgent;COMODO Internet Security Helper Service; C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe [2010-02-02 723632]
    R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2010-04-21 153376]
    R2 NMSAccessU;NMSAccessU; C:\Program Files\CDBurnerXP\NMSAccessU.exe [2009-09-06 71096]
    R2 nvsvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2010-04-03 154216]
    R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
    S2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2006-03-22 405504]
    S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2006-03-17 520192]
    S2 gupdate;Service Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-01-22 135664]
    S3 aspnet_state;Service d'état ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
    S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
    S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
    S3 maconfservice;Ma-Config Service; C:\Program Files\ma-config.com\maconfservice.exe [2010-04-03 243056]
    S3 WMPNetworkSvc;Windows Media Player Network Sharing Service; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-10-18 913408]
    S4 NetTcpPortSharing;Service de partage de ports Net.Tcp; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

    -----------------EOF-----------------
    0
  8. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    1)

    Cherches et cliques sur C:\Program Files\trend micro\Propriétaire.
    Au menu principal, choisir do a scan only, puis cocher la case devant les lignes suivantes à corriger et cliquer en bas sur Fix Checked

    R3 - Default URLSearchHook is missing
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
    O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

    .....................

    2)

    mettre à jour internet Explorer
    http://www.windowsupdate.com/windowsupdate/v6/default.aspx

    ...............

    3)

    Vérifier la Console Java ? :
    https://www.java.com/fr/download/uninstalltool.jsp

    et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

    voici pour desinstaller :

    JavaRa
    http://raproducts.org/click/click.php?id=1

    Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
    * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
    * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
    * Choisis Français puis clique sur Select.
    * Clique sur Recherche de mises à jour.
    * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
    * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
    * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
    * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
    * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
    * Ferme l'application.

    Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

    .............

    4)

    * Lancez Adobe Reader
    * Cliquez sur Edition --> Préférences --> JavaScript
    * Décochez "Activer Acrobat JavaScript"
    * Validez

    ....................

    5)
    IMPORTANT

    Purger la restauration systeme XP

    http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm

    .................

    6)
    Télécharge ToolsCleaner2sur ton Bureau.
    https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

    * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
    * Clique sur Recherche et laisse le scan agir.
    * Clique sur Suppression pour finaliser.
    * Tu peux, si tu le souhaites, te servir des Options Facultatives.
    * Clique sur Quitter pour obtenir le rapport.
    * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

    Tu peux supprimer ToolCleaner ensuite
    ..............................................

    Recommandations pour l'avenir

    Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
    - logiciels non à jour (windows, internet explorer, java, adobe reader etc)
    - installation de toolbar
    - fréquentation de sites piégés
    - P2P
    - Application de cracks
    - Supports usb

    Pour t'aider dans cette tâche, voici quelques pistes

    Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
    http://www.mozilla-europe.org/fr/firefox/

    Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
    pour bloquer les publicités
    https://addons.mozilla.org/fr/mobile/addon/1865

    ............................

    WOT - Extension pour ton navigateur internet :
    Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
    Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
    Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

    ........................

    Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker
    https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/
    Et particulièrement Internet explorer, même s'il n'est pas ton navigateur, car les MAJ sécurité Windows ne s'opèrent que par ce chemin là

    ......................................

    Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

    ..........................

    Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
    http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
    Au menu principal, choisis l'option 3 (Vaccination).
    ............................
    garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
    .......................

    Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
    https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

    * Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
    * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse

    ..........................
    utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

    ........................
    A lire pour mieux comprendre l'environnement qui t'entoure
    http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
    https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

    http://www.libellules.ch/...

    0
  9. pirlo
     
    Merci pour tout !
    Mais un probleme avec IE8 ! Quand je le lance, ça me met "unable to initialize autouser database" je fais OK et apres : Running time Error:
    C:\programes files\Internet explorer\IEXPLORE.exe
    0
  10. pirlo
     
    toujours le même problème !
    J'ai pourtant désinstaller proprement ...
    j'espère que c'est pas un virus
    0
  11. bono62000 Messages postés 113 Statut Membre 2
     
    Avec ton antivirus, tu peux mettre le fichier en quarantaine ou le supprimer à la fin de l'analyse !
    -1
Précédent
  • 1
  • 2