Malwarebytes a marché vous pensez ?

CarrieBradshaw Messages postés 350 Statut Membre -  
 noctambule28 -
Bonjour les helpeurs,

En allumant ce matin, Antivir me signale un virus, alors j'ai lancé Malwarebytes dont je joins le rapport. Ensuite j'ai fait "supprimer" et ça a redémarré tout seul. Je voulais juste avoir confirmation que tout était de nouveau propre. Merci de votre attention.

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3773
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

01/06/2010 10:46:19
mbam-log-2010-06-01 (10-46-19).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 273437
Temps écoulé: 2 hour(s), 15 minute(s), 50 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Ari\Local Settings\Temp\svchost.exe (Trojan.Agent) -> Delete on reboot.

Et sur le Hijack, toutes ces lignes 015 sont-elles légitimes et nécessaires, entre autres ?

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:07:14, on 01/06/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Google\Google Talk\googletalk.exe
C:\Program Files\OrangeHSS\Launcher\Launcher.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\OrangeHSS\systray\systrayapp.exe
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [googletalk] C:\Program Files\Google\Google Talk\googletalk.exe /autostart
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://*.mappy.com
O15 - Trusted Zone: http://*.orange.fr
O15 - Trusted Zone: http://rw.search.ke.voila.fr
O15 - Trusted Zone: http://orange.weborama.fr
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://www.catalog.update.microsoft.com/ClientControl/en/x86/MuCatalogWebControl.cab?1196978056015
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://arirunboon.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D821DC4A-0814-435E-9820-661C543A4679} (CRLDownloadWrapper Class) - http://drmlicense.one.microsoft.com/crlupdate/en/crlocx.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{BC29E13E-2C08-4F30-8B63-0714397DD1AB}: NameServer = 80.10.246.2,80.10.246.129
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
A voir également:

50 réponses

Utilisateur anonyme
 
Salut

1) C:\Program Files\Trend Micro\HijackThis
\HijackThis.exe


>> Démarrer >> Poste de travail >>Disque local C:\ >> Program Files >> Dossier Trend Micro >> HijackThis.exe

- Fais un clic droit sur HijackThis.exe choisis Renommer dans la liste
- Renomme HijackThis.exe en HJT.exe ou CarrieBradshaw.exe
- Fais un scan avec le fichier renommé poste son rapport

Pourquoi renommer Hijackthis?

Les "créateurs" d'infections sont de petits malins et ils connaissent hijackthis aussi bien que nous!
Aussi le fait de renommer hijackthis permet dans certains cas de mettre à jour une infection
qu'ils ont pris soin de cacher au scan. (exemple : certaines infections "Vundos" se cachent au lancement de hijackthis.exe et pas d'un autre .exe).
C'est pour celà que nous allons renommer Hijackthis.exe en HJT.exe

ensuite

2) Les lignes 015 correspondent aux sites et adresses IP ajoutés à la Zone de confiance d'IE.

Si c'est pas toi qui a mis ça en place

3) Relance Hijackthis.

Clique sur "Do a system scan only".
Coche ces lignes :


O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone (HKLM)


Clique ensuite sur fix checked.
Ferme Hijackthis.

ensuite

4) * Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.

>> Random's System Information Tool (RSIT) par random/random

* Double-clique sur RSIT.exe afin de lancer RSIT.
* Sous ==> Windows7/ Vista.
* Clic droit sur l'icône RSIT.exe , puis sur Exécuter en tant qu'administrateur dans le menu déroulant,afin de lancer RSIT.
* Clique sur Continue à l'écran Disclaimer.
* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
* Poste le contenu de log.txt (<==qui sera affiché) ainsi que de info.txt (<==qui sera réduit dans la Barre des Tâches).
* Héberge les rapports un par un sur ce site,
cijoint.fr
* Copie/colle les liens générés ici

* Note : Les deux rapports sont également sauvegardés %systemroot%\rsit

Pour les rapports
* rends toi sur http://www.cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster
VIRUS/C/C de H-F Qualification Helper Windows Vista / Windows XP
0
CarrieBradshaw Messages postés 350 Statut Membre 28
 
Hello et merci !

Hijack renommé :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:11:13, on 01/06/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Google\Google Talk\googletalk.exe
C:\Program Files\OrangeHSS\Launcher\Launcher.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\OrangeHSS\systray\systrayapp.exe
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\Arielle.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [googletalk] C:\Program Files\Google\Google Talk\googletalk.exe /autostart
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://*.mappy.com
O15 - Trusted Zone: http://*.orange.fr
O15 - Trusted Zone: http://rw.search.ke.voila.fr
O15 - Trusted Zone: http://orange.weborama.fr
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://www.catalog.update.microsoft.com/ClientControl/en/x86/MuCatalogWebControl.cab?1196978056015
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://arirunboon.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D821DC4A-0814-435E-9820-661C543A4679} (CRLDownloadWrapper Class) - http://drmlicense.one.microsoft.com/crlupdate/en/crlocx.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{BC29E13E-2C08-4F30-8B63-0714397DD1AB}: NameServer = 80.10.246.2,80.10.246.129
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
0
CarrieBradshaw Messages postés 350 Statut Membre 28
 
Rien à faire, le fix checked ne fonctionne pas sur les 10 lignes en 015 :(

http://www.cijoint.fr/cjlink.php?file=cj201006/cijOUANC1w.txt

0
Utilisateur anonyme
 
Re

Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)

Lances Hijackthis

Cliques sur ==> Do a System Scan Only

coches ces Lignes

O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone (HKLM)


et Cliques sur ==> Fix Checked

redémarres et poste un nouveau RSIT

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
CarrieBradshaw Messages postés 350 Statut Membre 28
 
Rien à faire, même en mode sans échec les lignes 015 ne partent pas...:(
et l'ordi est d'une lenteur !...il agonise ?...
0
Utilisateur anonyme
 
re

Fais RSIT comme d écris plus haut

ensuite

*Télécharges --> Malwarebytes' (mbam)

Malwarebytes' (mbam)

* installes + mise a jour
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
0
CarrieBradshaw Messages postés 350 Statut Membre 28
 
http://www.cijoint.fr/cjlink.php?file=cj201006/cijxmy0Weo.txt

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4052

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

01/06/2010 15:18:05
mbam-log-2010-06-01 (15-18-05).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 141186
Temps écoulé: 11 minute(s), 58 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\atualizado.log (Malware.Trace) -> No action taken.

Ok, je fais "supprimer" et je poste le rapport.

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4052

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

01/06/2010 15:21:17
mbam-log-2010-06-01 (15-21-17).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 141186
Temps écoulé: 11 minute(s), 58 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\atualizado.log (Malware.Trace) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
 
Salut

A l avenir sépares bien tes rapports

Ton log RSIT juste au dessus du rapport de MBAM ,??

>> http://www.cijoint.fr/cjlink.php?file=cj201006/cijxmy0Weo.txt

Fais

* Désactives ton antivirus

* Telecharge et install UsbFix (de El Desaparecido et C_XX )
>> UsbFix (de El Desaparecido et C_XX )
* Déconnectes toi et fermes toutes applications en cours
* Au message >> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Choisi >> l option 1 ( Recherche )
* Laisse travailler l outil.
* Ensuite poste le rapport UsbFix.txt qui apparaitra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

* Réactives ton antivirus
VIRUS/C/C de H-F Qualification Helper Windows Vista / Windows XP
0
CarrieBradshaw Messages postés 350 Statut Membre 28
 
Ok chef ! ;)

Hello du jour. Comment on désactive Antivir ?
0
Utilisateur anonyme
 
Salut

* desactive Antivir guard le parapluie blanc sur fond rouge ouvert (en cliquant avec le bouton droit de la souris sur le parapluie situé a coté de l'horloge )
# >> décoche l'option >> AntiVir Guard .
maintenant le parapluie blanc sur fond rouge >> est Fermé

@+
VIRUS/C/C de H-F Qualification Helper Windows Vista / Windows XP
0
CarrieBradshaw Messages postés 350 Statut Membre 28
 
Désolée de mon absence à cause de mon travail. On continue ?

Rapport UsbFix :

############################## | Usbfix 7.004 | [Recherche]

Utilisateur: Arielle (Administrateur) # NOM-EA6886167E1 [ ]
Mis à jour le 04/06/10 par El Desaparecido / C_XX
Lancé à 10:40:23 | 05/06/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: AMD Sempron(tm) Processor 3000+
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: AntiVir Desktop 9.0.1.32 [(!) Disabled | Updated]

RAM -> 479 Mo
C:\ (%systemdrive%) -> Disque fixe # 186 Go (66 Go libre(s) - 36%) [435935] # NTFS
D:\ -> CD-ROM
J:\ -> Disque amovible # 2 Go (264 Mo libre(s) - 14%) [] # FAT32

################## | Éléments infectieux |

Présent! D:\Autorun.inf
Présent! C:\Recycler\S-1-5-21-3295050971-342533138-3949899091-1007
Présent! C:\Recycler\S-1-5-21-3295050971-342533138-3949899091-1009
Présent! C:\Recycler\S-1-5-21-3295050971-342533138-3949899091-1012

################## | Registre |

################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{af2479b8-2ce7-11df-9fd0-806d6172696f}
Shell\AutoRun\Command = D:\Setup.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{de66f4aa-fbbc-11de-b679-0014858cfc46}
Shell\AutoRun\Command = I:\SamsungSoftware\APPInst.exe

################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
Utilisateur anonyme
 
Salut CarrieBradshaw

Pas de soucis

1) * Déconnectes toi et fermes toutes applications en cours
* Au message ==> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Choisi >> l option 2 ( Suppression )
* Laisse travailler l outil.
* Ensuite poste le rapport UsbFix.txt qui apparaitra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

ensuite

2) * Télécharge ZHPDiag (de Nicolas coolman)
>> ZHPDiag (de Nicolas coolman)
lance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous Windows7/ vista )
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport sur ce site,
cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Pour t aider ,pour heberger le rapport
* rends toi sur http://www.cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster

VIRUS/C/C de H-F Qualification Helper Windows Vista Windows XP

Rejoignez nous sur Helper-Formation
0
CarrieBradshaw Messages postés 350 Statut Membre 28
 
############################## | Usbfix 7.004 | [Suppression]

Utilisateur: Arielle (Administrateur) # NOM-EA6886167E1 [ ]
Mis à jour le 04/06/10 par El Desaparecido / C_XX
Lancé à 10:55:11 | 05/06/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: AMD Sempron(tm) Processor 3000+
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: AntiVir Desktop 9.0.1.32 [Enabled | Updated]

RAM -> 479 Mo
C:\ (%systemdrive%) -> Disque fixe # 186 Go (66 Go libre(s) - 36%) [435935] # NTFS
D:\ -> CD-ROM
J:\ -> Disque amovible # 2 Go (264 Mo libre(s) - 14%) [] # FAT32

################## | Éléments infectieux |

Non supprimé ! D:\Autorun.inf
Non supprimé ! C:\Recycler\S-1-5-21-3295050971-342533138-3949899091-1007
Non supprimé ! C:\Recycler\S-1-5-21-3295050971-342533138-3949899091-1009
Non supprimé ! C:\Recycler\S-1-5-21-3295050971-342533138-3949899091-1012

################## | Registre |

################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{af2479b8-2ce7-11df-9fd0-806d6172696f}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{de66f4aa-fbbc-11de-b679-0014858cfc46}

################## | Listing |

[15/08/2009 - 23:32:30 | D ] C:\6bb1923c1c79fc3db80ac16a
[04/05/2006 - 23:09:02 | AC | 682] C:\attach1
[22/02/2010 - 12:38:34 | A | 4] C:\AUTOEXEC.BAT
[05/06/2009 - 19:33:33 | AD ] C:\autorun.inf
[21/02/2010 - 22:34:08 | RASH | 216] C:\boot.ini
[05/08/2004 - 12:00:00 | RASH | 4952] C:\Bootfont.bin
[24/08/2007 - 18:14:48 | A | 18473] C:\cc_20070824_1814.reg
[05/06/2010 - 01:36:51 | HD ] C:\Config.Msi
[25/10/2005 - 06:16:35 | A | 0] C:\CONFIG.SYS
[25/05/2010 - 16:05:32 | A | 212] C:\curr_ver.tmp
[24/02/2010 - 13:19:58 | D ] C:\Documents and Settings
[20/03/2010 - 22:45:55 | D ] C:\downloads
[17/11/2006 - 09:24:12 | D ] C:\f502346228be585c215e19eab5f9
[15/02/2007 - 20:04:34 | AD ] C:\FirstSteps
[21/02/2010 - 23:58:27 | D ] C:\FyK
[25/10/2005 - 06:16:35 | RASH | 0] C:\IO.SYS
[25/10/2005 - 07:12:01 | AD ] C:\ISP
[25/02/2010 - 16:25:32 | D ] C:\Kill'em
[01/06/2010 - 14:56:42 | A | 127] C:\mbam-error.txt
[25/10/2005 - 06:16:35 | RASH | 0] C:\MSDOS.SYS
[25/10/2005 - 06:57:01 | RHD ] C:\MSOCache
[25/10/2005 - 06:55:32 | AD ] C:\MSWorks
[04/02/2007 - 21:37:49 | D ] C:\My Downloads
[26/03/2007 - 18:26:53 | A | 101412352] C:\nhk,
[01/03/2006 - 17:58:33 | AD ] C:\Nis2005
[05/08/2004 - 12:00:00 | RASH | 47564] C:\NTDETECT.COM
[05/03/2009 - 21:04:27 | RASH | 252240] C:\ntldr
[04/08/2004 - 12:00:00 | A | 2] C:\oem.tag
[12/12/2005 - 14:53:18 | AD ] C:\Office11
[10/09/2005 - 13:37:44 | A | 14729] C:\ooo2wordml.xsl
[05/06/2010 - 09:33:48 | ASH | 754974720] C:\pagefile.sys
[23/03/2010 - 11:05:03 | RD ] C:\Program Files
[11/03/2010 - 10:11:58 | D ] C:\Programmes
[23/03/2010 - 13:29:27 | SHD ] C:\RECYCLER
[01/06/2010 - 12:58:52 | D ] C:\rsit
[25/10/2005 - 07:10:06 | D ] C:\SBSI
[31/10/2005 - 15:56:00 | A | 700416] C:\StubInstaller.exe
[20/12/2007 - 11:40:23 | D ] C:\suspectfile
[12/01/2010 - 09:29:59 | SHD ] C:\System Volume Information
[24/01/2006 - 19:12:18 | D ] C:\TELECHARGE MOI
[05/12/2009 - 08:29:34 | D ] C:\TLCWIN
[24/05/2001 - 12:59:30 | A | 162304] C:\UNWISE.EXE
[05/06/2010 - 11:00:24 | D ] C:\UsbFix
[05/06/2010 - 11:00:27 | A | 1060] C:\Usbfix.txt
[22/02/2010 - 09:45:38 | A | 1529] C:\UsbFix_Upload_Me_NOM-EA6886167E1.zip
[05/06/2010 - 09:35:08 | D ] C:\WINDOWS
[25/02/2010 - 16:33:44 | D ] C:\_OTL
[19/10/2007 - 09:05:18 | RD ] D:\SONIC HEROES PC MANUALS
[18/10/2004 - 15:28:12 | R | 372736] D:\autorun.exe
[22/08/2003 - 13:33:20 | R | 49] D:\autorun.inf
[02/08/2007 - 12:51:39 | RD ] D:\dvdroot
[16/07/2008 - 12:25:10 | N | 735180800] J:\Wanted.avi
[18/05/2010 - 15:50:24 | A | 13612] J:\Sommaire.odt
[25/05/2010 - 20:12:28 | A | 16516] J:\I- Genèse.odt
[17/05/2010 - 16:40:04 | A | 21564] J:\II- Note d'intention.odt
[15/05/2010 - 14:06:48 | A | 18668] J:\III - Scénario.odt
[15/05/2010 - 14:23:32 | A | 20999] J:\IV- Découpage.odt
[15/05/2010 - 14:08:26 | A | 23063] J:\V- Préparation au tournage.odt
[11/05/2010 - 12:59:04 | A | 20385] J:\VI- Tournage.odt
[15/05/2010 - 14:10:30 | A | 15623] J:\VII- Numérisation - Visionnage.odt
[17/05/2010 - 16:34:04 | A | 19249] J:\VIII- Montage.odt
[31/05/2010 - 11:04:20 | A | 23015] J:\IX- Partie Personnelle.odt
[25/05/2010 - 19:09:34 | D ] J:\C.I.A.V
[31/05/2010 - 17:39:22 | HD ] J:\.Trashes
[31/05/2010 - 17:39:22 | AH | 4096] J:\._.Trashes
[10/05/2010 - 14:33:10 | A | 1010160585] J:\MONCHOU-FILM-DEF.mov
[31/05/2010 - 17:39:36 | AH | 82] J:\._MONCHOU-FILM-DEF.mov
[04/06/2010 - 11:51:08 | A | 28630] J:\Films d'Horreur.odt

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
J:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_NOM-EA6886167E1.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.

################## | E.O.F |
L'autre téléchargement, ZHPDiag ne fonctionne pas, les autres liens non plus, ça me dit de patienter quelques secondes, mais rien depuis des minutes.

...Quand je m'ennuie, je me fais un chèque.
0
Utilisateur anonyme
 
Salut

Tu essayeras à nouveau

sinon tu le télécharges à partir d un autre PC via clé Usb

poste le rapport comme d écris

@+
VIRUS/C/C de H-F Qualification Helper Windows Vista Windows XP

Rejoignez nous sur Helper-Formation
0
CarrieBradshaw Messages postés 350 Statut Membre 28
 
Hello !
http://www.cijoint.fr/cjlink.php?file=cj201006/cijiTcdklN.txt

Je vois des tas de logiciels que je ne connais pas, que je n'utilise même pas, que je pensais avoir supprimé....Il y a du ménage à faire en plus non ?
0
Utilisateur anonyme
 
Salut

1)* A faire en IMPORTANT
* Télécharge JavaRa.Zip de Paul McLain & Fred de Vries
>> sur le bureau
>> JavaRa
* Clic droit sur le le fichier téléchargé et choisir Extraire Tout (c'est un fichier compressé)
* Pour exécuter l'utilitaire,
* Sous XP, double-cliquer sur JavaRa.exe
* Sous Vista, cliquer droit sur JavaRa.exe et sélectionner >> Exécuter en tant qu'administrateur
* Choisis la langue préférée , cocher Remember my selection et cliquer alors sur Select
* Cliques ==> Search For Updates

aprés

2) * Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous Windows7/ vista ) , fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix
* ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ces lignes


O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (.Pas de propriétaire - Pas de description.) --
[HKLM\Software\ImInstaller]



* Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
* Copie/Colle le rapport à l'écran dans ton prochain message
* ( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )

ensuite

3) * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
>>AD-Remover

/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

* Double-clique sur l'icône Ad-remover située sur ton Bureau.
* Sur la page, clique sur le bouton « Nettoyer »
* Confirme l'opération
* Poste le rapport qui apparaît à la fin.
* (Le rapport est sauvegardé aussi sous C:\Ad-report.)
* (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

ensuite

4) * Desactive ton antivirus le temps de la manip

* Télécharge et installe[b] List&Kill'em de gen-hackman /b

et enregistre le sur ton bureau

>> http://sd-1.archive-host.com/... List&Kill'em de gen-hackman
* double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
* coche la case "creer une icone sur le bureau"
* une fois terminée , clic sur "terminer" et le programme se lancer seul
* choisis la langue puis choisis l'option [b] SEARCH /b
* laisse travailler l'outil
* à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
* un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , mais ne le supprime pas pour l instant, le scan n'est pas fini.
* Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
* réactive ton antivirus

VIRUS/C/C de H-F Qualification Helper Windows Vista Windows XP

Rejoignez nous sur Helper-Formation
0
CarrieBradshaw Messages postés 350 Statut Membre 28
 
Hello VIRUS/C/C
Désolée encore une fois mais le temps me manque...:(
Je continue,

ZHPFix v1.12.3104 by Nicolas Coolman - Rapport de suppression du 13/06/2010 17:14:36
Fichier Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
HKLM\Software\ImInstaller => Clé supprimée avec succès

Valeur du Registre :
O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (.Pas de propriétaire - Pas de description.) -- => Valeur absente
O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (.Pas de propriétaire - Pas de description.) -- => Valeur supprimée avec succès

Elément de données du Registre :
(Néant)

Préférences navigateur :
(Néant)

Dossier :
(Néant)

Fichier :
(Néant)

Logiciel :
(Néant)

Script Registre :
(Néant)

Master Boot Record :
(Néant)

Autre :
(Néant)

Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 1
Valeur du Registre : 2
Elément de données du Registre : 0
Dossier : 0
Fichier : 0
Logiciel : 0
Master Boot Record : 0
Préférences navigateur : 0
Autre : 0

End of the scan

Je vais à présent télécharger ADREMOVER. Mais je ne sais pas ce que tu veux dire par : * Réactive l UAC
0
Utilisateur anonyme
 
salut

cette ligne etait pour Vista >> quoique pour Ad-remover il n'y a plus besoin de désactiver l UAC
donc pas besoin de réactiver
t en occupes pas de cette ligne j ai oublié de la supprimé. lol !!
,j edite mon message plus haut

@+
VIRUS/C/C de Helper - Formation - Qualification Helper Windows Vista // Windows XP

Rejoignez nous sur >> Helper-Formation
0
CarrieBradshaw Messages postés 350 Statut Membre 28
 
Ok ;)

======= RAPPORT D'AD-REMOVER 2.0.0.1,B | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 13/06/10 à 20:40
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 14:19:16 le 14/06/2010, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Arielle, NOM-EA6886167E1 ( )

============== ACTION(S) ==============

(!) -- Fichiers temporaires supprimés.

0,Clé supprimée: HKLM\Software\GamesBarSetup

============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.3 (fr)] **

-- C:\Documents and Settings\Arielle\Application Data\Mozilla\FireFox\Profiles\qlxvvwiv.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\IBAN\\Mes documents\\Mes documents
browser.startup.homepage, hxxp://www.clicanoo.com/
browser.startup.homepage_override.mstone, rv:1.9.2.3

-- C:\Documents and Settings\GRE\Application Data\Mozilla\FireFox\Profiles\dkg5albu.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\GRE\\Mes documents\\Mes images\\Amos\\Amis\\Vrac
browser.startup.homepage, http//www.skyrock.com
browser.startup.homepage_override.mstone, rv:1.9.2

-- C:\Documents and Settings\IBAN\Application Data\Mozilla\FireFox\Profiles\23cpgobb.default\Prefs.js --
browser.startup.homepage_override.mstone, rv:1.8.1.8

========================================

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: hxxp://www.google.com/
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: hxxp://www.google.com/
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 553 Octet(s)

Fin à: 14:23:26, 14/06/2010

============== E.O.F ==============
0
CarrieBradshaw Messages postés 350 Statut Membre 28
 
http://www.cijoint.fr/cjlink.php?file=cj201006/cij4KaQfGM.txt
0