Rapport HijackThis

Gacha -  
 Utilisateur anonyme -
Bonjour à tous,

Depuis 2 jours j'ai un problème dont je ne trouve pas la solution.

J'utilise Firefox comme navigateur par défaut. Pourtant j'ai une fenêtre d'Internet Explorer qui s'ouvre régulièrement me demandant si je ne veux pas en faire mon navigateur par défaut.
A chaque fois j'ai mon volume de son waves qui se met à zéro, que ce soit sous l'interface Windows ou dans la gestion de ma carte son(Audigy).
J'ai analysé l'ordi avec Avast. C'est OK. Avec Windows Defender, c'est tout bon aussi.
Avec Malwarebytes'Anti-Malware, rien non plus, ni avec Sybot.
Je vous poste le rapport HijackThis, car je ne pas quoi faire de plus.
Merci pour votre aide.

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:04:51, on 03/07/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\Program Files\Windows Defender\MsMpEng.exe
E:\WINDOWS\System32\svchost.exe
E:\Program Files\Sygate\SPF\smc.exe
E:\Program Files\Alwil Software\Avast5\AvastSvc.exe
E:\WINDOWS\system32\spoolsv.exe
E:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
E:\WINDOWS\system32\CTsvcCDA.EXE
E:\WINDOWS\system32\inetsrv\inetinfo.exe
E:\Program Files\Java\jre6\bin\jqs.exe
E:\WINDOWS\System32\NeoSrv.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\MsPMSPSv.exe
E:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
E:\Program Files\Windows Defender\MSASCui.exe
E:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
E:\Program Files\Logitech\MouseWare\system\em_exec.exe
E:\Program Files\Netropa\Onscreen Display\OSD.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\explorer.exe
E:\WINDOWS\system32\drwtsn32.exe
E:\WINDOWS\system32\drwtsn32.exe
E:\WINDOWS\system32\drwtsn32.exe
E:\Program Files\Mozilla Firefox\firefox.exe
E:\Program Files\Mozilla Firefox\plugin-container.exe
D:\Programmes\HijackThis\hijackthis-2.0.4.75917.exe
E:\DOCUME~1\chapat\LOCALS~1\Temp\hijackthis-2.0.4.75917.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - E:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - E:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - E:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - E:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [UpdReg] E:\WINDOWS\Updreg.exe
O4 - HKLM\..\Run: [Jet Detection] E:\Program Files\Creative\SBAudigy\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] E:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "E:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [Windows Defender] "E:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [SmcService] E:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [avast5] E:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - Global Startup: Adobe Gamma Loader.exe.lnk.disabled
O4 - Global Startup: InterVideo WinCinema Manager.lnk.disabled
O4 - Global Startup: Microsoft Office.lnk = E:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://E:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://E:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://E:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://E:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Open with Scansoft PDF Converter 3.0 - res://E:\Program Files\ScanSoft\PDF Professional 3.0\IEShellExt.dll /100
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15026/CTSUEng.cab
O16 - DPF: {56820873-8952-4DC6-9869-13B0ABA5FF76} (NeoAccel SSL VPN-Plus Client Installer) - https://wac.amdm.fr/sslvpn-plus/upgrade/phat/NeoAccelPackage.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15028/CTPID.cab
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - E:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - E:\WINDOWS\system32\browseui.dll
O23 - Service: avast! Antivirus - AVAST Software - E:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - AVAST Software - E:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - AVAST Software - E:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - E:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - E:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - E:\WINDOWS\system32\services.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Unknown owner - E:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Administration IIS (IISADMIN) - Unknown owner - E:\WINDOWS\system32\inetsrv\inetinfo.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - E:\WINDOWS\system32\imapi.exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - E:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - E:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Publication FTP (MSFtpsvc) - Unknown owner - E:\WINDOWS\system32\inetsrv\inetinfo.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - E:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - E:\WINDOWS\system32\services.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - E:\Program Files\Sygate\SPF\smc.exe
O23 - Service: Simple Mail Transfer Protocol (SMTP) (SMTPSVC) - Unknown owner - E:\WINDOWS\system32\inetsrv\inetinfo.exe
O23 - Service: SSL VPN-Plus Service - NeoAccel, Inc. - E:\WINDOWS\System32\NeoSrv.exe
O23 - Service: Transbase - Transaction Software, D 81737 Munich - E:\BMWgroup\ETKLokal\transbase\tbmux32.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - E:\WINDOWS\System32\vssvc.exe
O23 - Service: Publication World Wide Web (W3SVC) - Unknown owner - E:\WINDOWS\system32\inetsrv\inetinfo.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - E:\Program Files\Windows Media Player\WMPNetwk.exe
A voir également:

33 réponses

Utilisateur anonyme
 
bonjour,
rien de bien visible sur ton rapport, passe celui ci :

* Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
0
Gacha
 
Bonjour,

Merci pour l'aide.
Voici le lien:
http://www.cijoint.fr/cjlink.php?file=cj201007/cij8wh9ODK.txt
0
Utilisateur anonyme
 
rien de bien méchant, juste une infection par le support externe et un toolbar !!

ça se soigne très bien!!! mdr

* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

Miroir:

https://www.androidworld.fr/

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

* Télécharge USBFIX sur ton bureau (Merci à El Desaparecido/C_XX)

https://www.ionos.fr/?affiliate_id=77097

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« Suppression »

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

- puis clique sur OK
- Laisse travailler l'outil.

- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt
Note : A la fin de l'option nettoyage, il est recommandé de redémarrer le pc

0
Gacha
 
Je te poste le rapport de AD Remover:

======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 23/06/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

E:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 17:56:28 le 03/07/2010, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
chapat@CHAPAT-A4B41FD6 ( )

============== RECHERCHE ==============


0,Dossier trouvé: E:\Documents and Settings\chapat\Local Settings\Application Data\Conduit
0,Dossier trouvé: E:\Program Files\Conduit

1,Clé trouvée: HKLM\Software\Classes\TypeLib\{090ACFA1-1580-11D1-8AC0-00C0F00910F9}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{B4E90801-B83C-11D0-8B40-00C0F00AE35A}
0,Clé trouvée: HKLM\Software\Conduit
0,Clé trouvée: HKCU\Software\Conduit


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.6 (fr)] **

-- E:\Documents and Settings\chapat\Application Data\Mozilla\FireFox\Profiles\ig6h4kdr.default\Prefs.js --
browser.startup.homepage_override.mstone, rv:1.9.2.6

-- E:\Documents and Settings\Anne-Audrey\Application Data\Mozilla\FireFox\Profiles\4gnr7grw.default\Prefs.js --
browser.download.lastDir, E:\\Documents and Settings\\Anne-Audrey\\Bureau
browser.search.selectedEngine, Yahoo
browser.startup.homepage_override.mstone, rv:1.9.2.4

========================================

** Internet Explorer Version [6.0.2900.5512] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: E:\WINDOWS\system32\blank.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Show_ToolBar: yes
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Use Custom Search URL: 0

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: E:\windows\system32\blank.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Blank: res://mshtml.dll/blank.htm

========================================

E:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
E:\Program Files\Ad-Remover\Backup: 2 Fichier(s)

E:\Ad-Report-SCAN[1].txt - 03/07/2010 (588 Octet(s))

Fin à: 17:59:56, 03/07/2010

============== E.O.F ==============


Et celui de USBFIX:

############################## | UsbFix V6.059 |

User : chapat (Administrateurs) # CHAPAT-A4B41FD6
Update on 01/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 21:01:29 | 03/07/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Athlon(tm) 64 Processor 3200+
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Enabled
AV : avast! Antivirus 5.0.83886674 [ Enabled | Updated ]
FW : Sygate Personal Firewall[ Enabled ]4.6

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 117,19 Go (54,91 Go free) # NTFS
D:\ -> Disque fixe local # 43,95 Go (41,34 Go free) # NTFS
E:\ -> Disque fixe local # 28,77 Go (12,99 Go free) [Système] # NTFS
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque fixe local # 149,75 Go (69,92 Go free) # NTFS
I:\ -> Disque fixe local # 148,34 Go (105 Go free) # NTFS
J:\ -> Disque amovible # 251,47 Mo (251,47 Mo free) [FLASHDRIVE] # FAT

############################## | Processus actifs |

E:\WINDOWS\System32\smss.exe 848
E:\WINDOWS\system32\csrss.exe 900
E:\WINDOWS\system32\winlogon.exe 924
E:\WINDOWS\system32\services.exe 968
E:\WINDOWS\system32\lsass.exe 980
E:\WINDOWS\system32\svchost.exe 1132
E:\WINDOWS\system32\svchost.exe 1212
E:\Program Files\Windows Defender\MsMpEng.exe 1252
E:\WINDOWS\System32\svchost.exe 1292
E:\Program Files\Sygate\SPF\smc.exe 1324
E:\WINDOWS\system32\logonui.exe 1348
E:\WINDOWS\system32\svchost.exe 1408
E:\WINDOWS\system32\svchost.exe 1428
E:\WINDOWS\system32\svchost.exe 1480
E:\Program Files\Alwil Software\Avast5\AvastSvc.exe 1564
E:\WINDOWS\system32\svchost.exe 1800
E:\WINDOWS\system32\spoolsv.exe 1836
E:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe 1900
E:\WINDOWS\system32\CTsvcCDA.EXE 1924
E:\WINDOWS\system32\inetsrv\inetinfo.exe 1972
E:\Program Files\Java\jre6\bin\jqs.exe 2000
E:\WINDOWS\System32\NeoSrv.exe 156
E:\WINDOWS\system32\svchost.exe 216
E:\WINDOWS\system32\MsPMSPSv.exe 324
E:\WINDOWS\System32\alg.exe 1508
E:\WINDOWS\system32\wbem\wmiprvse.exe 2084
E:\WINDOWS\system32\userinit.exe 3008
E:\Program Files\Google\Update\GoogleUpdate.exe 3132
E:\WINDOWS\Explorer.EXE 404
E:\WINDOWS\system32\wbem\wmiprvse.exe 1952

################## | Fichiers # Dossiers infectieux |


################## | Spyware.OnlineGames |

Supprimé ! E:\System Volume Information\_restore{FC3CCB8C-354B-4033-B33B-1FED96E6FBFA}\RP943\A0109329.dll

################## | Registre # Clés infectieuses |

Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFind"
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFolderOptions"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFolderOptions"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRun"

################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{56f4af7d-1614-11df-91a3-0013d4fa8240}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[01/07/2010 15:54|--a------|1203252] C:\.gsb
[01/07/2010 14:59|--a------|1201109] C:\.gsb.bak
[10/11/2005 22:41|--a------|0] C:\AUTOEXEC.BAT
[01/08/2007 22:10|--ahs----|213] C:\boot.ini
[05/08/2004 14:00|-rahs----|4952] C:\Bootfont.bin
[11/06/2010 14:55|--a------|16896] C:\Chor'graphie restante.xls
[28/05/2010 14:48|--a------|23040] C:\Classeur1.xls
[10/11/2005 22:41|--a------|0] C:\CONFIG.SYS
[28/08/2008 12:01|--ahs----|78] C:\desktop.ini
[14/02/2006 11:18|--a------|3404389] C:\Et base.std
[03/07/2010 13:54|--a------|7584] C:\hijackthis 2010.07.03.txt
[10/11/2005 22:41|-rahs----|0] C:\IO.SYS
[03/07/2010 20:49|--a------|36826] C:\logmon.log
[10/11/2005 22:41|-rahs----|0] C:\MSDOS.SYS
[13/06/2010 12:12|--a------|437] C:\Musiques ... trouver.txt
[16/08/2006 19:18|--a------|48193] C:\nettoyage8bs.jpg
[28/08/2008 11:39|-rahs----|47564] C:\NTDETECT.COM
[25/03/2005 14:00|-rahs----|295536] C:\ntldr
[?|?|?] C:\pagefile.sys
[04/07/2008 18:19|--ahs----|6144] C:\Thumbs.db
[27/06/2005 19:00|--a------|13030] D:\PDOXUSRS.NET
[03/07/2010 20:13|--a------|2758] E:\Ad-Report-SCAN[1].txt
[03/07/2010 21:07|--a------|4403] E:\UsbFix.txt
[19/09/2008 11:55|--a------|34964] I:\Devis d'molition par STE For'zienne d'entreprises 1.TIF
[09/09/2008 12:02|--a------|35000] I:\Devis d'molition par STE For'zienne d'entreprises.tif
[?|?|?] I:\pagefile.sys
[09/09/2008 12:03|---------|1043844] I:\Permis de construire.tif
[09/09/2008 12:03|---------|186842] I:\Permis de d'molir.tif
[09/09/2008 12:02|--a------|142390] I:\Projet Parkings Architecte L Espinasse.tif
[27/04/2009 11:48|--ahs----|17408] I:\Thumbs.db

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# E:\autorun.inf -> Dossier créé par UsbFix.
# H:\autorun.inf -> Dossier créé par UsbFix.
# I:\autorun.inf -> Dossier créé par UsbFix.

################## | Cracks / Keygens / Serials |

"D:\Programmes\Dvd2one v1.2.3 Cracked!\dvd2one123.exe"
19/07/2003 01:02 |Size 1769472 |Crc32 37af61c2 |Md5 0fa265fcc76c25c5ecc9d471cbfd7562

"D:\Programmes\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\InCD40121.exe"
26/07/2003 13:22 |Size 7000205 |Crc32 49e85e1a |Md5 54006073bbef937a126398cda940259a

"D:\Programmes\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NBR60011FRA.exe"
02/08/2003 00:50 |Size 6549299 |Crc32 0ff42a04 |Md5 c31891e5d9b59dd9f51539b9ec1abe23

"D:\Programmes\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\Nero-6.6.0.18.exe"
25/12/2005 23:12 |Size 35052752 |Crc32 245d8efa |Md5 6f3c6224c2e82c24a40019d3b2bdcab4

"D:\Programmes\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\Nero-6.6.0.18_fra.exe"
25/12/2005 23:38 |Size 9964091 |Crc32 f3298df1 |Md5 9aa03931802add97dfa6674472032b1d

"D:\Programmes\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\Nero60011.exe"
02/08/2003 23:38 |Size 21110882 |Crc32 f4af7bf3 |Md5 9fa84bebd3b6fdc1b77a058c9fc1e907

"D:\Programmes\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NeroMix1404.exe"
26/07/2003 13:20 |Size 8488997 |Crc32 f7c3f9b7 |Md5 67d6124f59848223cb5027dcdaaafe15

"D:\Programmes\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NeroNet1.0.43.0RC1.exe"
18/07/2003 01:22 |Size 4425524 |Crc32 2bd49468 |Md5 3c2d4b5b1acb1b9ca2a5edee0dea9219

"D:\Programmes\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NeroNMP1405.exe"
02/08/2003 23:39 |Size 5353530 |Crc32 430849af |Md5 f3c667704c8e0b5619e46c60be2f2760

"D:\Programmes\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NMP1405FRA.exe"
02/08/2003 00:24 |Size 218966 |Crc32 0b712ad0 |Md5 ff6c848c18927f6dec83cc132e4f9bf6

"D:\Programmes\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NVE2011.exe"
02/08/2003 23:32 |Size 15690755 |Crc32 217f452a |Md5 37ce1a3252198d662e9735acaf9bd1aa

"D:\Programmes\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NVE2011FRA.exe"
02/08/2003 11:18 |Size 3936576 |Crc32 8b15c724 |Md5 42bb0e494d9d924cd53341c951f18420

"D:\Programmes\Partition magic 7 fr\Crack.exe"
28/08/2001 18:00 |Size 12069 |Crc32 bedf0832 |Md5 b9f16c9176b11fe6c49e606d6e65691c

"D:\Programmes\Photoshop\Photoshop6.0FR crack\Crack.exe"
18/04/2001 07:00 |Size 2478437 |Crc32 d767d262 |Md5 4e7da19799545d263e88523fd7a40b36

"E:\Program Files\Pinnacle\Hollywood FX for Studio\5.5\HfxSerial.exe"
13/08/2004 08:07 |Size 61440 |Crc32 11f25280 |Md5 52eb46a8fcc651bcd4562f632e716e12

"D:\Programmes\outils de creation de dvd\Ulead DVD Movie Factory v2 patch_crack.zip"
-> Contain : Ulead DVD MovieFactory version 2 English - Patch by Bidjan.exe


################## | Upload |

Veuillez envoyer le fichier : E:\DOCUME~1\chapat\Bureau\UsbFix_Upload_Me_CHAPAT-A4B41FD6.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.059 ! |
0
Utilisateur anonyme
 
Relance ADRemover, cloqie sur Nettoyer, tu n'as fait que passer la recherche !!!

envoie ce fichier, ceci permet d'améliorer usbfix :

Veuillez envoyer le fichier : E:\DOCUME~1\chapat\Bureau\UsbFix_Upload_Me_CHAPAT-A4B41FD6.zip : https://www.ionos.fr/?affiliate_id=77097

Merci pour ta contribution

attention aux cracks, à supprimer :


################## | Cracks / Keygens / Serials |

"D:\Programmes\Dvd2one v1.2.3 Cracked!\dvd2one123.exe"
19/07/2003 01:02 |Size 1769472 |Crc32 37af61c2 |Md5 0fa265fcc76c25c5ecc9d471cbfd7562

"D:\Programmes\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\InCD40121.exe"
26/07/2003 13:22 |Size 7000205 |Crc32 49e85e1a |Md5 54006073bbef937a126398cda940259a

"D:\Programmes\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NBR60011FRA.exe"
02/08/2003 00:50 |Size 6549299 |Crc32 0ff42a04 |Md5 c31891e5d9b59dd9f51539b9ec1abe23

"D:\Programmes\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\Nero-6.6.0.18.exe"
25/12/2005 23:12 |Size 35052752 |Crc32 245d8efa |Md5 6f3c6224c2e82c24a40019d3b2bdcab4

"D:\Programmes\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\Nero-6.6.0.18_fra.exe"
25/12/2005 23:38 |Size 9964091 |Crc32 f3298df1 |Md5 9aa03931802add97dfa6674472032b1d

"D:\Programmes\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\Nero60011.exe"
02/08/2003 23:38 |Size 21110882 |Crc32 f4af7bf3 |Md5 9fa84bebd3b6fdc1b77a058c9fc1e907

"D:\Programmes\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NeroMix1404.exe"
26/07/2003 13:20 |Size 8488997 |Crc32 f7c3f9b7 |Md5 67d6124f59848223cb5027dcdaaafe15

"D:\Programmes\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NeroNet1.0.43.0RC1.exe"
18/07/2003 01:22 |Size 4425524 |Crc32 2bd49468 |Md5 3c2d4b5b1acb1b9ca2a5edee0dea9219

"D:\Programmes\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NeroNMP1405.exe"
02/08/2003 23:39 |Size 5353530 |Crc32 430849af |Md5 f3c667704c8e0b5619e46c60be2f2760

"D:\Programmes\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NMP1405FRA.exe"
02/08/2003 00:24 |Size 218966 |Crc32 0b712ad0 |Md5 ff6c848c18927f6dec83cc132e4f9bf6

"D:\Programmes\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NVE2011.exe"
02/08/2003 23:32 |Size 15690755 |Crc32 217f452a |Md5 37ce1a3252198d662e9735acaf9bd1aa

"D:\Programmes\Nero 6.0.0.11 Full FR + Keygen + adon+ All plugin\NVE2011FRA.exe"
02/08/2003 11:18 |Size 3936576 |Crc32 8b15c724 |Md5 42bb0e494d9d924cd53341c951f18420

"D:\Programmes\Partition magic 7 fr\Crack.exe"
28/08/2001 18:00 |Size 12069 |Crc32 bedf0832 |Md5 b9f16c9176b11fe6c49e606d6e65691c

"D:\Programmes\Photoshop\Photoshop6.0FR crack\Crack.exe"
18/04/2001 07:00 |Size 2478437 |Crc32 d767d262 |Md5 4e7da19799545d263e88523fd7a40b36

"E:\Program Files\Pinnacle\Hollywood FX for Studio\5.5\HfxSerial.exe"
13/08/2004 08:07 |Size 61440 |Crc32 11f25280 |Md5 52eb46a8fcc651bcd4562f632e716e12

"D:\Programmes\outils de creation de dvd\Ulead DVD Movie Factory v2 patch_crack.zip"
-> Contain : Ulead DVD MovieFactory version 2 English - Patch by Bidjan.exe


* Danger des cracks :
http://forum.malekal.com/ftopic893.php%3Cb%3E

repasse un autre zhpdisag, dise toi de ce poste :

* Danger des cracks :
0
Gacha
 
J'ai nettoyé avec ADremove.
J'ai essayé de mettre à jour le pilote de la carte son
Je t'ai enregistré le rapport de ZHP diag :
http://www.cijoint.fr/cjlink.php?file=cj201007/cijVp8IDQt.txt

Malheureusement j'ai toujours IE qui se lance seul, et mon volume wave qui se coupe seul.
0
Utilisateur anonyme
 
bonjour,
si tu veux, le soucis viedrait probablement des crack !!!

* Télécharge JavaRa.zip de Paul McLain et Fred de Vries.

http://raproducts.org/click/click.php?id=1

* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

après javara, lance ceci :

► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :
► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\INSTALLES LA CONSOLE DE RECUPERATION

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

0
Gacha
 
Voici le rapport de JavaRa.

http://www.cijoint.fr/cjlink.php?file=cj201007/cijr2jM5Q2.txt

Il est au format texte car en .log le serveur ne le prenait pas. Ni en copie sur le forum (trop long?)

Et celui de Combo Fix:

http://www.cijoint.fr/cjlink.php?file=cj201007/cij6GT4UvE.txt

Je n'ai plus d'ouverture intempestive de IE. Mais j'ai toujours le son Wave de ma carte son qui se remet à zéro. Pas (plus) celui de Windows.
0
Gacha
 
Non au final, IE s'ouvre toujours tout seul et mon volume son se remet à zéro.
Est-ce qu'il ne faudrait pas que je fasse Combo Fix en mode sans échec en désactivant la restauration du système?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
ne lance pas d'outil comme combofix sans raison, il a términé son job !

ton problème vient tout simplement de cracks que tu utilises régulièmement !!!

tu as déjà MBAM sur ton pc :
e:\program files\Malwarebytes' Anti-Malware

lance le ;

. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine
.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

puis dans la foulée, repasse un autre zhpdiag :
https://forums.commentcamarche.net/forum/affich-18361070-rapport-hijackthis#1
0
Gacha
 
Voilà le rapport de MBAM:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4274

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

04/07/2010 14:49:28
mbam-log-2010-07-04 (14-49-28).txt

Type d'examen: Examen complet (C:\|D:\|E:\|H:\|I:\|)
Elément(s) analysé(s): 252409
Temps écoulé: 49 minute(s), 47 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Gacha
 
Puis le lien pour le rapport ZHPDiag. Je n'arrive pas l'envoyer en collé dans le forum, la commande ne valide pas l'envoi.

http://www.cijoint.fr/cjlink.php?file=cj201007/cijKHDtA8E.txt

Merci
0
Utilisateur anonyme
 
les rapports sont filtrés par le bot de CCM !!!
les rapports à risque ne passeront pas, d'ou ma demande de les héberger sur Cijoint :-)

Télécharge GMER sur ton bureau :
http://www2.gmer.net/gmer.zip

* Dézipper le programme.
* Double cliquer sur Gmer.exe
/!\ Pour Vista et Seven, clique droit et lancer l'outil en tant qu'administrateur.
* Le programme se lance et fait un auto scan
(il s'agit de l'onglet : Rootkit/Malware).

=> Des lignes rouges doivent apparaître en cas d'infection :

* sur ces lignes rouges:
o Services: Clique droit puis delete service
o Process: Clique droit puis kill process
o Adl, file: Clique droit puis delete files

Tuto : https://www.malekal.com/tutorial-gmer/
0
Gacha
 
Aucune ligne rouge dans les onglets.

Pourtant Combo Fix fermait Window sur une fenêtre Rootkit en activité ou quelque chose comme ça.
0
Utilisateur anonyme
 
supprime la version de combofix que tu as sur ton pc, retélecharge le en changeant son nom et enregistre le sur ton bureau,
lance le directement depuis ton bureau,
poste son rapport
0
Gacha
 
Voilà le rapport

http://www.cijoint.fr/cjlink.php?file=cj201007/cijM5sE63n.txt
0
Utilisateur anonyme
 
redemarre ton pc, regarde si IE s'ouvre encore
0
Gacha
 
Yes, yes, yes. Apparemment IE ne s'ouvre plus. Le son reste.
C'est nickel.
Je te remercie de ta patience.
0
Utilisateur anonyme
 
redemarre pour réessayer avant de finaliser la désinfection, j'attends des nouvelles :-)
0
Gacha
 
Mes 3 derniers post se sont mis en réponse du 1er. Je te les recopie:

J'ai redémarré. Mon volume carte son est revenu une nouvelle fois à zéro. Pas d'ouverture de IE jusqu'à présent. Par contre une fenêtre Windows à l'ouverture qui dit que Windows a fermé Transbase/ CD database system jugé dangereux.

Une fenêtre IE vient de s'ouvrir me signalant que ce n'est pas mon navigateur par défaut et me demandant si je veux qu'il le soit.
IE est en fonction dans le gestionnaire de tache alors que je ne l'ai pas ouvert, et qu'il n'est pas dans mon programme de démarrage.

IE vient de s'ouvrir sur un jeu.
0
Gacha
 
Je te remercie de ton aide.
J'ai les yeux qui se ferment tout seuls eux, et je pares demain.
Je débranche l'ordi et m'y remet à mon retour.
0
Gacha
 
J'ai redémarré. Mon volume carte son est revenu une nouvelle fois à zéro. Pas d'ouverture de IE jusqu'à présent. Par contre une fenêtre Windows à l'ouverture qui dit que Windows a fermé Transbase/ CD database system jugé dangereux.
0
Gacha
 
Une fenêtre IE vient de s'ouvrir me signalant que ce n'est pas mon navigateur par défaut et me demandant si je veux qu'il le soit.
IE est en fonction dans le gestionnaire de tache alors que je ne l'ai pas ouvert, et qu'il n'est pas dans mon programme de démarrage.
0
Gacha
 
IE vient de s'ouvrir sur un jeu.
0
Utilisateur anonyme
 
bonjour,
à ton retours, lance ceci :

Télécharge Smitfraudfix : (merci a S!RI pour ce petit programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.exe

Exécute le, Double click sur Smitfraudfix.exe choisit l'option 1,
voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
il va générer un rapport : copie/colle le sur le poste stp.

Tuto:http://pagesperso-orange.fr/rginformatique/section%20virus/smitfraudfix.htm

Note :
process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus

@++
0
Gacha
 
Bonjour,

Voici le lien pour le rapport de Smitfraud

http://www.cijoint.fr/cjlink.php?file=cj201007/cijiSGxmCV.txt

Impossible de la poster.
Merci
@+
0
Utilisateur anonyme
 
ok,
aide toi de ce tuto pour le lancer en option 2 :
Tuto:http://pagesperso-orange.fr/rginformatique/section%20virus/smitfraudfix.htm

héberge son rapport sur cijoint, poste le lien sur ton prochain message
0
Gacha
 
http://www.cijoint.fr/cjlink.php?file=cj201007/cijywsnvbF.txt
0
Utilisateur anonyme
 
relance Smitfraudfix en option 5 cette fois ci et poste son rapport
0
Gacha
 
http://www.cijoint.fr/cjlink.php?file=cj201007/cijA8bEpTk.txt
0
Utilisateur anonyme
 
as tu toujours la fenetre d'IE qui te demande .....
0
Gacha
 
Oui et toujours mon son wave qui se met à zéro.Je viens de refaire une analyse complète avec MBAM de ma partition système: résultat négatif. Aucune infection trouvée.
0
Gacha
 
Je viens de passer de IE 6 à IE 8 avec téléchargements de toutes les mises à jour possibles Windows. Mais rien n'y fait. En grattant sur la toile j'ai trouvé un post avec les mêmes symptômes. Il s'agirait d'un Vilsel. Mais rien sur le succès d'éventuelles procédures.
0
Utilisateur anonyme
 
bonjour,
suis cette manip :

Il faut aller sur le menu démarre, puis exécuter, à l'invite de commande, taper :

netsh int ip reset all
appuie sur entrée

puis cette commande:

netsh winsock reset

appuie sur entrée

Puis redémarrer le pc

fais des recherches et donne moi des nouvelles :-)

0
Gacha
 
Bonjour,

J'ai toujours le son qui se coupe. IE s'ouvre toujours et j'ai la fenêtre de IE qui me demande si je veux que IE soit mon navigateur par défaut, avec la commande Toujours vérifier à l'ouverture du programme.
Dans le gestionnaire de tache j'avais 5 iexplore.exe ouverts par System. tout de suite j'en ai 2 d'ouverts.
Par contre j'ai 8 processus svchost.exe en cours.
Plus de temps en temps un début d'installation de Office qui commence seul.
Voilà.
@+
0
Utilisateur anonyme
 
pour IE, il y a une case à cocher comme quoi, tu ne veux pas qu'il soit ton navigateur par défaut, juste la case à cocher ou carrement virer la mise à jour depuis ajout suppression de programmes !

les Iexplorer.exe ne sont que la page web et une page blache de ton navigateur !

pour les Svchost, rien de bien anormal, c'est un processus de windows, légitime, quand tu donne l'autorisation à un programme de se connecter à internet, il utilise un procesus svchost, les nombres coincident avec le nombre de programmes qui l'utilise !
mais au cas ou :

Télécharge HostsXpert sur ton Bureau :

http://www.funkytoad.com/download/HostsXpert.zip

---> Décompresse-le (Clic droit >> Extraire ici)

---> Double-clique sur HostsXpert pour le lancer , laisse travailler l'outil.

---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme

Note: Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.
s'il est fermé , clique dessus


repasse un autre zhpdiag après le passage de hostexpert :-)
0
Gacha
 
Quand je doubleclique sur HostsXpert il s'ouvre sur la page File Handling mais ne travaille pas.
0
Utilisateur anonyme
 
passe à zhpdiag, hostexpert travaille en silencieux, pas de rapport :-)

0
gacha
 
Rapport zhpdiag à
http://www.cijoint.fr/cjlink.php?file=cj201007/cijfBwmFLR.txt
@+
0
Utilisateur anonyme
 
* Télécharge USBFIX sur ton bureau (Merci à El Desaparecido/C_XX)

https://www.ionos.fr/?affiliate_id=77097

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« suppression »

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

- puis clique sur OK
- Laisse travailler l'outil.

- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt
Note : A la fin de l'option nettoyage, il est recommandé de redémarrer le pc
0
Gacha
 
############################## | UsbFix V6.059 |

User : chapat (Administrateurs) # CHAPAT-A4B41FD6
Update on 01/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 22:46:44 | 16/07/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Athlon(tm) 64 Processor 3200+
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! Antivirus 5.0.83886674 [ Enabled | Updated ]
FW : Sygate Personal Firewall[ Enabled ]4.6

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 117,19 Go (54,94 Go free) # NTFS
D:\ -> Disque fixe local # 43,95 Go (41,66 Go free) # NTFS
E:\ -> Disque fixe local # 28,77 Go (14,63 Go free) [Système] # NTFS
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque fixe local # 149,75 Go (69,66 Go free) # NTFS
I:\ -> Disque fixe local # 148,34 Go (105,02 Go free) # NTFS

############################## | Processus actifs |

E:\WINDOWS\System32\smss.exe 540
E:\WINDOWS\system32\csrss.exe 588
E:\WINDOWS\system32\winlogon.exe 612
E:\WINDOWS\system32\services.exe 656
E:\WINDOWS\system32\lsass.exe 668
E:\WINDOWS\system32\svchost.exe 820
E:\WINDOWS\system32\svchost.exe 868
E:\Program Files\Windows Defender\MsMpEng.exe 956
E:\WINDOWS\System32\svchost.exe 1000
E:\Program Files\Sygate\SPF\smc.exe 1036
E:\WINDOWS\system32\logonui.exe 1072
E:\WINDOWS\system32\svchost.exe 1156
E:\WINDOWS\system32\svchost.exe 1208
E:\WINDOWS\system32\svchost.exe 1272
E:\Program Files\Alwil Software\Avast5\AvastSvc.exe 1352
E:\WINDOWS\system32\svchost.exe 1584
E:\WINDOWS\system32\spoolsv.exe 1640
E:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe 1788
E:\WINDOWS\system32\CTsvcCDA.EXE 1812
E:\WINDOWS\system32\inetsrv\inetinfo.exe 1864
E:\Program Files\Java\jre6\bin\jqs.exe 1900
E:\WINDOWS\System32\NeoSrv.exe 1972
E:\WINDOWS\system32\svchost.exe 2024
E:\WINDOWS\system32\MsPMSPSv.exe 388
E:\WINDOWS\system32\wuauclt.exe 568
E:\WINDOWS\System32\alg.exe 2076
E:\WINDOWS\system32\wbem\wmiprvse.exe 2136
E:\Program Files\Internet Explorer\IEXPLORE.EXE 3512
E:\Program Files\Internet Explorer\IEXPLORE.EXE 3980
E:\WINDOWS\Explorer.EXE 4040
E:\WINDOWS\system32\wbem\wmiprvse.exe 2276

################## | Fichiers # Dossiers infectieux |


################## | Spyware.OnlineGames |

Supprimé ! E:\System Volume Information\_restore{FC3CCB8C-354B-4033-B33B-1FED96E6FBFA}\RP970\A0114845.cmd
Supprimé ! E:\System Volume Information\_restore{FC3CCB8C-354B-4033-B33B-1FED96E6FBFA}\RP970\A0114845.cmd
Supprimé ! E:\System Volume Information\_restore{FC3CCB8C-354B-4033-B33B-1FED96E6FBFA}\RP970\A0114845.cmd
Supprimé ! E:\System Volume Information\_restore{FC3CCB8C-354B-4033-B33B-1FED96E6FBFA}\RP970\A0114845.cmd

################## | Registre # Clés infectieuses |

Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

################## | Registre # Mountpoints2 |


################## | Listing des fichiers présent |

[01/07/2010 15:54|--a------|1203252] C:\.gsb
[01/07/2010 14:59|--a------|1201109] C:\.gsb.bak
[10/11/2005 22:41|--a------|0] C:\AUTOEXEC.BAT
[01/08/2007 22:10|--a------|213] C:\Boot.bak
[04/07/2010 08:53|-rahs----|283] C:\boot.ini
[05/08/2004 14:00|-rahs----|4952] C:\Bootfont.bin
[11/06/2010 14:55|--a------|16896] C:\Chor'graphie restante.xls
[28/05/2010 14:48|--a------|23040] C:\Classeur1.xls
[03/08/2004 23:00|--a------|263488] C:\cmldr
[10/11/2005 22:41|--a------|0] C:\CONFIG.SYS
[16/07/2010 01:04|--ahs----|78] C:\desktop.ini
[14/02/2006 11:18|--a------|3404389] C:\Et base.std
[10/11/2005 22:41|-rahs----|0] C:\IO.SYS
[16/07/2010 22:45|--a------|8825] C:\logmon.log
[10/11/2005 22:41|-rahs----|0] C:\MSDOS.SYS
[13/06/2010 12:12|--a------|437] C:\Musiques ... trouver.txt
[16/08/2006 19:18|--a------|48193] C:\nettoyage8bs.jpg
[28/08/2008 11:39|-rahs----|47564] C:\NTDETECT.COM
[25/03/2005 14:00|-rahs----|295536] C:\ntldr
[?|?|?] C:\pagefile.sys
[04/07/2008 18:19|--ahs----|6144] C:\Thumbs.db
[27/06/2005 19:00|--a------|13030] D:\PDOXUSRS.NET
[16/07/2010 22:50|--a------|4191] E:\UsbFix.txt
[19/09/2008 11:55|--a------|34964] I:\Devis d'molition par STE For'zienne d'entreprises 1.TIF
[09/09/2008 12:02|--a------|35000] I:\Devis d'molition par STE For'zienne d'entreprises.tif
[?|?|?] I:\pagefile.sys
[09/09/2008 12:03|---------|1043844] I:\Permis de construire.tif
[09/09/2008 12:03|---------|186842] I:\Permis de d'molir.tif
[09/09/2008 12:02|--a------|142390] I:\Projet Parkings Architecte L Espinasse.tif
[27/04/2009 11:48|--ahs----|17408] I:\Thumbs.db

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# E:\autorun.inf -> Dossier créé par UsbFix.
# H:\autorun.inf -> Dossier créé par UsbFix.
# I:\autorun.inf -> Dossier créé par UsbFix.

################## | Cracks / Keygens / Serials |

"E:\Program Files\Pinnacle\Hollywood FX for Studio\5.5\HfxSerial.exe"
13/08/2004 08:07 |Size 61440 |Crc32 11f25280 |Md5 52eb46a8fcc651bcd4562f632e716e12


################## | Upload |

Veuillez envoyer le fichier : E:\DOCUME~1\chapat\Bureau\UsbFix_Upload_Me_CHAPAT-A4B41FD6.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.059 ! |
0