Problème de démarrage : virus ?
Résolu/Fermé
abourdonne
Messages postés
6
Date d'inscription
samedi 3 juillet 2010
Statut
Membre
Dernière intervention
3 juillet 2010
-
3 juil. 2010 à 19:26
Utilisateur anonyme - 3 juil. 2010 à 21:53
Utilisateur anonyme - 3 juil. 2010 à 21:53
A voir également:
- Problème de démarrage : virus ?
- Pc lent au démarrage - Guide
- Forcer demarrage pc - Guide
- Problème de demarrage windows 10 - Guide
- Reinitialiser pc au demarrage - Guide
- Programme demarrage windows 10 - Guide
11 réponses
Utilisateur anonyme
3 juil. 2010 à 19:34
3 juil. 2010 à 19:34
Bonsoir
Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Ou ici : https://forospyware.com
>Renomme le pour l'enregistrer sur ton bureau en asdehi (tout simplement pour que l'infection ne le contre pas)
-> Double clique combofix.exe.(ou clic droit sous vista « exécuter en tant que... » )
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Avant d'utiliser ComboFix :
-> Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours.
-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe ; (ou clic droit sous vista « exécuter en tant que... »)
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- Installe le console de récupération comme demandé ;utile en cas de plantage
- Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme. Risque de figer l'ordinateur
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordinateur (plantage complet)
::Si combofix détecte quelque chose et de demande a redémarrer tu acceptes
@+
Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Ou ici : https://forospyware.com
>Renomme le pour l'enregistrer sur ton bureau en asdehi (tout simplement pour que l'infection ne le contre pas)
-> Double clique combofix.exe.(ou clic droit sous vista « exécuter en tant que... » )
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Avant d'utiliser ComboFix :
-> Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours.
-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe ; (ou clic droit sous vista « exécuter en tant que... »)
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- Installe le console de récupération comme demandé ;utile en cas de plantage
- Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme. Risque de figer l'ordinateur
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordinateur (plantage complet)
::Si combofix détecte quelque chose et de demande a redémarrer tu acceptes
@+
Utilisateur anonyme
3 juil. 2010 à 19:35
3 juil. 2010 à 19:35
salut
Arf!!!!Ton Windows est illégal ,non!!!!
>> reconnaitre-windows-non-active-cracke-modifie
Arf!!!!Ton Windows est illégal ,non!!!!
>> reconnaitre-windows-non-active-cracke-modifie
Utilisateur anonyme
Modifié par VIRUS-C-C le 3/07/2010 à 19:45
Modifié par VIRUS-C-C le 3/07/2010 à 19:45
Re
Salut Guillaume mes salutations
abourdonne
Un peu de lecture >> danger-des-failles-securite
>> legaliser-windows
surtout ne l alourdi pas avec une Usine à gaz comme >> Spyware Doctor
Gardes Malwarebytes à jour en complément de ton Antivirus ,suffit amplement
Membre Contributeur sécurité CCM
Salut Guillaume mes salutations
abourdonne
Un peu de lecture >> danger-des-failles-securite
>> legaliser-windows
surtout ne l alourdi pas avec une Usine à gaz comme >> Spyware Doctor
Gardes Malwarebytes à jour en complément de ton Antivirus ,suffit amplement
Membre Contributeur sécurité CCM
abourdonne
Messages postés
6
Date d'inscription
samedi 3 juillet 2010
Statut
Membre
Dernière intervention
3 juillet 2010
3 juil. 2010 à 19:50
3 juil. 2010 à 19:50
Bonsoir, je teste. Je vous tiens au courant.
Merci
Je sais qu'un windows pas legal n'est pas sérieux mais windows coute trop cher lol
Merci
Je sais qu'un windows pas legal n'est pas sérieux mais windows coute trop cher lol
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
abourdonne
Messages postés
6
Date d'inscription
samedi 3 juillet 2010
Statut
Membre
Dernière intervention
3 juillet 2010
3 juil. 2010 à 20:01
3 juil. 2010 à 20:01
ça n'a pas marché combofix, toujours aussi lent au démarrage !
Snif
Si vous avez d'autres idées.....
Snif
Si vous avez d'autres idées.....
Utilisateur anonyme
Modifié par archet9 le 3/07/2010 à 20:34
Modifié par archet9 le 3/07/2010 à 20:34
"il va t aider lui !! "
Déja, s'il était possible de jeter un oeil sur le rapport Combo ,cela serait pas mal !
D'autre part, j'ai mis ce commentaire car ,il est vrai qu'il existe une charte sur CCM
qui interdit toute aide sur le "off"....
Bien sur et je milite....mais je suis aussi pour abourdonne quand il dit:
"Je sais qu'un windows pas legal n'est pas sérieux mais windows coute trop cher lol"
Les € de abourdonne ou les $ de bill gates !!!!! ?????
........
Déja, s'il était possible de jeter un oeil sur le rapport Combo ,cela serait pas mal !
D'autre part, j'ai mis ce commentaire car ,il est vrai qu'il existe une charte sur CCM
qui interdit toute aide sur le "off"....
Bien sur et je milite....mais je suis aussi pour abourdonne quand il dit:
"Je sais qu'un windows pas legal n'est pas sérieux mais windows coute trop cher lol"
Les € de abourdonne ou les $ de bill gates !!!!! ?????
........
The Lion King
Messages postés
11059
Date d'inscription
dimanche 26 avril 2009
Statut
Contributeur
Dernière intervention
10 janvier 2020
1 132
Modifié par The Lion King le 3/07/2010 à 20:40
Modifié par The Lion King le 3/07/2010 à 20:40
Hého... vous êtes ici pour l'aider ou pour vous chamailler comme des gosses?
Une licence XP ne coûte plus grand chose, si 68€ te font mal au fesses, quand même...
Réinstaller XP, et installe un antivirus AVANT de transférer ta sauvegarde...
J'ai bien essayé de noyer mon chagrin dans l'alcool...mais depuis le temps, il a appris à nager...
Une licence XP ne coûte plus grand chose, si 68€ te font mal au fesses, quand même...
Réinstaller XP, et installe un antivirus AVANT de transférer ta sauvegarde...
J'ai bien essayé de noyer mon chagrin dans l'alcool...mais depuis le temps, il a appris à nager...
The Lion King
Messages postés
11059
Date d'inscription
dimanche 26 avril 2009
Statut
Contributeur
Dernière intervention
10 janvier 2020
1 132
3 juil. 2010 à 20:48
3 juil. 2010 à 20:48
Oui, a priori. Il est impossible de t'aider dans l'illégalité... simplement, faut te le dire.
abourdonne
Messages postés
6
Date d'inscription
samedi 3 juillet 2010
Statut
Membre
Dernière intervention
3 juillet 2010
3 juil. 2010 à 21:04
3 juil. 2010 à 21:04
ComboFix 10-07-01.02 - schtroumpf 03/07/2010 19:48:44.1.1 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1535.1075 [GMT 2:00]
Lancé depuis: H:\asdehi.exe
AV: avast! Antivirus *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
AV: Spyware Doctor with AntiVirus *On-access scanning disabled* (Updated) {D3C23B96-C9DC-477F-8EF1-69AF17A6EFF6}
AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-06-03 au 2010-07-03 ))))))))))))))))))))))))))))))))))))
.
2010-07-03 17:03 . 2010-07-03 17:03 -------- d-----w- c:\documents and settings\schtroumpf\Application Data\Malwarebytes
2010-07-03 17:02 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-07-03 17:02 . 2010-07-03 17:02 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2010-07-03 17:02 . 2010-07-03 17:02 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-07-03 17:02 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-07-03 16:18 . 2010-07-03 16:22 -------- d-----w- c:\program files\Microsoft Bootvis
2010-07-03 16:18 . 2010-07-03 16:18 1078 ----a-r- c:\documents and settings\schtroumpf\Application Data\Microsoft\Installer\{0F9196C6-58B4-445B-B56E-B1200FECC151}\_4ae13d6c.exe
2010-07-03 16:18 . 2010-07-03 16:18 1078 ----a-r- c:\documents and settings\schtroumpf\Application Data\Microsoft\Installer\{0F9196C6-58B4-445B-B56E-B1200FECC151}\_2cd672ae.exe
2010-07-03 16:18 . 2010-07-03 16:18 1078 ----a-r- c:\documents and settings\schtroumpf\Application Data\Microsoft\Installer\{0F9196C6-58B4-445B-B56E-B1200FECC151}\_294823.exe
2010-07-03 16:18 . 2010-07-03 16:18 1078 ----a-r- c:\documents and settings\schtroumpf\Application Data\Microsoft\Installer\{0F9196C6-58B4-445B-B56E-B1200FECC151}\_18be6784.exe
2010-07-01 11:54 . 2010-07-01 12:01 1 ----a-w- c:\documents and settings\schtroumpf\Application Data\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2010-07-01 11:54 . 2010-07-01 11:54 -------- d-----w- c:\documents and settings\schtroumpf\Application Data\OpenOffice.org
2010-07-01 11:50 . 2010-07-03 14:30 -------- d-----w- c:\program files\OpenOffice.org 3
2010-06-29 08:03 . 2010-06-28 20:57 38848 ----a-w- c:\windows\avastSS.scr
2010-06-21 15:28 . 2010-06-21 15:30 -------- d-----w- c:\documents and settings\NetworkService\Local Settings\Application Data\Temp
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-07-03 17:43 . 2009-02-02 19:04 -------- d---a-w- c:\documents and settings\All Users\Application Data\TEMP
2010-07-03 17:43 . 2009-06-02 17:49 -------- d-----w- c:\program files\Spyware Doctor
2010-07-03 16:45 . 2009-02-02 18:18 -------- d-----w- c:\program files\Notepad++
2010-07-02 04:54 . 2009-02-02 19:15 61496 ----a-w- c:\documents and settings\schtroumpf\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2010-06-28 20:57 . 2009-03-01 17:47 165032 ----a-w- c:\windows\system32\aswBoot.exe
2010-06-28 20:37 . 2009-03-01 17:47 46672 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2010-06-28 20:37 . 2009-03-01 17:47 165456 ----a-w- c:\windows\system32\drivers\aswSP.sys
2010-06-28 20:33 . 2009-03-01 17:47 23376 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2010-06-28 20:32 . 2009-03-01 17:47 100176 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2010-06-28 20:32 . 2009-03-01 17:47 94544 ----a-w- c:\windows\system32\drivers\aswmon.sys
2010-06-28 20:32 . 2009-03-01 17:47 17744 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2010-06-28 20:32 . 2009-03-01 17:47 28880 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2010-05-19 17:55 . 2009-04-08 06:55 -------- d-----w- c:\program files\Microsoft IntelliPoint
2010-05-19 17:54 . 2009-04-08 06:54 -------- d-----w- c:\program files\Microsoft IntelliType Pro
2010-05-18 11:21 . 2009-02-05 15:39 -------- d-----w- c:\documents and settings\All Users\Application Data\UDL
2010-05-18 11:18 . 2009-02-05 15:17 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-05-18 11:18 . 2009-02-05 15:34 -------- d-----w- c:\program files\EPSON
2010-05-18 11:18 . 2009-02-05 15:38 -------- d-----w- c:\program files\EPSON Print CD
2010-04-15 22:00 . 2010-04-15 22:00 664 ----a-w- c:\windows\system32\d3d9caps.dat
2010-04-07 19:51 . 2010-04-07 19:51 5248 ----a-w- c:\windows\system32\giveio.sys
2009-02-12 13:45 . 2009-02-12 13:45 88 --sh--r- c:\windows\system32\52A7438C20.sys
2009-02-12 17:29 . 2009-02-12 13:19 5642 --sha-w- c:\windows\system32\KGyGaAvL.sys
.
------- Sigcheck -------
[-] 2008-10-30 . E248A8391D7388A0A3679D1FB33E003D . 361600 . . [5.1.2600.5625] . . c:\windows\system32\drivers\tcpip.sys
[-] 2008-10-01 . 33578A738C564B4F84D906EFD91025E5 . 1571840 . . [5.1.2600.5512] . . c:\windows\system32\sfcfiles.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
2009-10-15 08:53 165184 ----a-w- c:\program files\SFR\Kit\SFRNavErrorHelper.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast5"="c:\progra~1\ALWILS~1\Avast5\avastUI.exe" [2010-06-28 2837864]
"itype"="c:\program files\Microsoft IntelliType Pro\itype.exe" [2007-08-31 988584]
"IntelliPoint"="c:\program files\Microsoft IntelliPoint\ipoint.exe" [2007-08-31 1037736]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"_nltide_3"="advpack.dll" [2008-08-26 124928]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoResolveTrack"= 1 (0x1)
"NoSMHelp"= 1 (0x1)
"NoSMConfigurePrograms"= 1 (0x1)
"NoSMMyDocs"= 1 (0x1)
"NoSMMyPictures"= 1 (0x1)
"NoStartMenuMyMusic"= 1 (0x1)
"NoNetworkConnections"= 1 (0x1)
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
"NoResolveTrack"= 1 (0x1)
"NoSMHelp"= 1 (0x1)
"NoSMConfigurePrograms"= 1 (0x1)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice]
@=""
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice]
@=""
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Download Centre.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Download Centre.lnk
backup=c:\windows\pss\Download Centre.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Exif Launcher.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Exif Launcher.lnk
backup=c:\windows\pss\Exif Launcher.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^PHOTOfunSTUDIO 4.0 HD Edition.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\PHOTOfunSTUDIO 4.0 HD Edition.lnk
backup=c:\windows\pss\PHOTOfunSTUDIO 4.0 HD Edition.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^schtroumpf^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 3.2.lnk]
path=c:\documents and settings\schtroumpf\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 3.2.lnk
backup=c:\windows\pss\OpenOffice.org 3.2.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
c:\windows\system32\dumprep 0 -k [X]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Connexion SFR 9props.exe]
2009-10-15 08:53 959808 ----a-w- c:\program files\SFR\Kit\9props.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
2008-04-14 11:00 15360 ----a-w- c:\windows\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EPSON Stylus Photo R265 Series]
2006-05-19 04:00 139264 ----a-w- c:\windows\system32\spool\drivers\w32x86\3\E_FATIBNE.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EPSON Stylus Photo R265 Series (Copie 1)]
2006-05-19 04:00 139264 ----a-w- c:\windows\system32\spool\drivers\w32x86\3\E_FATIBNE.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IntelliPoint]
2007-08-31 19:01 1037736 ----a-w- c:\program files\Microsoft IntelliPoint\ipoint.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\itype]
2007-08-31 19:13 988584 ----a-w- c:\program files\Microsoft IntelliType Pro\itype.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
2009-07-26 15:44 3883856 ----a-w- c:\program files\Windows Live\Messenger\msnmsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OpwareSE4]
2006-03-21 12:19 69632 ----a-w- c:\program files\ScanSoft\OmniPageSE4.0\OpWareSE4.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2008-11-04 09:30 413696 ----a-w- c:\program files\QT Lite\QTTask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\REGSHAVE]
2002-02-04 21:32 53248 ------w- c:\program files\REGSHAVE\REGSHAVE.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SSBkgdUpdate]
2003-09-29 23:14 155648 ----a-r- c:\program files\Fichiers communs\ScanSoft Shared\SSBkgdUpdate\SSBkgdUpdate.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SSC Service Utility]
2007-10-09 10:55 665600 ----a-w- c:\program files\SSC Service Utility\ssc_serv.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2009-07-25 03:23 149280 ----a-w- c:\program files\Java\jre6\bin\jusched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Orbitdownloader\\orbitdm.exe"=
"c:\\Program Files\\Orbitdownloader\\orbitnet.exe"=
"c:\\Program Files\\Fichiers communs\\AOL\\Loader\\aolload.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\AIM6\\aim6.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
R0 PCTCore;PCTools KDS;c:\windows\system32\drivers\PCTCore.sys [02/06/2009 19:50 207280]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [01/03/2009 19:47 165456]
R2 AdobeActiveFileMonitor7.0;Adobe Active File Monitor V7;c:\program files\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe [16/09/2008 12:03 169312]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [01/03/2009 19:47 17744]
R3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [03/07/2010 19:02 38224]
S2 gupdate1c9e3aa3a84d8a0;Service Google Update (gupdate1c9e3aa3a84d8a0);c:\program files\Google\Update\GoogleUpdate.exe [02/06/2009 19:47 133104]
S3 sdAuxService;PC Tools Auxiliary Service;c:\program files\Spyware Doctor\pctsAuxs.exe [03/12/2009 08:35 358600]
--- Autres Services/Pilotes en mémoire ---
*NewlyCreated* - MBAMSWISSARMY
*Deregistered* - PCTSDInjDriver32
*Deregistered* - PROCEXP111
.
Contenu du dossier 'Tâches planifiées'
2010-06-26 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
2010-07-03 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-02-02 06:43]
2010-07-02 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-06-02 17:47]
2010-07-03 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-06-02 17:47]
2010-05-19 c:\windows\Tasks\Microsoft_Hardware_Launch_IPoint_exe.job
- c:\program files\Microsoft IntelliPoint\ipoint.exe [2007-08-31 19:01]
2010-05-19 c:\windows\Tasks\Microsoft_Hardware_Launch_IType_exe.job
- c:\program files\Microsoft IntelliType Pro\itype.exe [2007-08-31 19:13]
2010-05-18 c:\windows\Tasks\NeroLiveEpgUpdate-SCHTROUM-5D465F_schtroumpf.job
- c:\program files\Nero\Nero 9\Nero Live\NeroLive.exe [2008-10-27 08:59]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.sfr.fr/kit/adsl/
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = *.local
IE: &Download by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/201
IE: &Grab video by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/204
IE: Do&wnload selected by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/203
IE: Down&load all by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/202
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
FF - ProfilePath - c:\documents and settings\schtroumpf\Application Data\Mozilla\Firefox\Profiles\t3i2mr5p.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=4&q=
FF - prefs.js: browser.search.selectedEngine - Fast Browser Search
FF - prefs.js: browser.startup.homepage - www.google.fr
FF - prefs.js: keyword.URL - hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=4&tid={A379A0A3-A225-710A-68BD-52A8CED8E321}&q=
FF - component: c:\documents and settings\schtroumpf\Application Data\Mozilla\Firefox\Profiles\t3i2mr5p.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\frozen.dll
FF - component: c:\program files\Yamaha Corporation\Digital Music Notebook\Common\Bootstrapper\XpCom\components\FBootstrapper.dll
Tjs le même problème, avast ne veut plus se lancer du tout.
FF - plugin: c:\program files\Google\Google Updater\2.4.1601.7122\npCIDetect13.dll
FF - plugin: c:\program files\Google\Update\1.2.183.23\npGoogleOneClick8.dll
FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: c:\program files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
---- PARAMETRES FIREFOX ----
FF - user.js: keyword.URL - hxxp://redirecterror.sfr.fr/?q=
.
- - - - ORPHELINS SUPPRIMES - - - -
HKLM-Run-Cmaudio - cmicnfg.cpl
Notify-avgrsstarter - avgrsstx.dll
MSConfigStartUp-HPDJ Taskbar Utility - c:\windows\system32\spool\drivers\w32x86\3\hpztsb09.exe
MSConfigStartUp-iTunesHelper - c:\program files\iTunes\iTunesHelper.exe
MSConfigStartUp-SuperCopier2 - c:\program files\SuperCopier2\SuperCopier2.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-07-03 19:54
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h-€|ÿÿÿÿ¤*€|ù*9~*]
"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'explorer.exe'(2664)
c:\windows\system32\eappprxy.dll
c:\windows\system32\wpdshserviceobj.dll
c:\windows\system32\portabledevicetypes.dll
c:\windows\system32\portabledeviceapi.dll
.
Heure de fin: 2010-07-03 19:56:31
ComboFix-quarantined-files.txt 2010-07-03 17:56
Avant-CF: 178 949 226 496 octets libres
Après-CF: 183 080 767 488 octets libres
- - End Of File - - 22B538F479C47E9A923888CDF03150E1
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1535.1075 [GMT 2:00]
Lancé depuis: H:\asdehi.exe
AV: avast! Antivirus *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
AV: Spyware Doctor with AntiVirus *On-access scanning disabled* (Updated) {D3C23B96-C9DC-477F-8EF1-69AF17A6EFF6}
AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-06-03 au 2010-07-03 ))))))))))))))))))))))))))))))))))))
.
2010-07-03 17:03 . 2010-07-03 17:03 -------- d-----w- c:\documents and settings\schtroumpf\Application Data\Malwarebytes
2010-07-03 17:02 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-07-03 17:02 . 2010-07-03 17:02 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2010-07-03 17:02 . 2010-07-03 17:02 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-07-03 17:02 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-07-03 16:18 . 2010-07-03 16:22 -------- d-----w- c:\program files\Microsoft Bootvis
2010-07-03 16:18 . 2010-07-03 16:18 1078 ----a-r- c:\documents and settings\schtroumpf\Application Data\Microsoft\Installer\{0F9196C6-58B4-445B-B56E-B1200FECC151}\_4ae13d6c.exe
2010-07-03 16:18 . 2010-07-03 16:18 1078 ----a-r- c:\documents and settings\schtroumpf\Application Data\Microsoft\Installer\{0F9196C6-58B4-445B-B56E-B1200FECC151}\_2cd672ae.exe
2010-07-03 16:18 . 2010-07-03 16:18 1078 ----a-r- c:\documents and settings\schtroumpf\Application Data\Microsoft\Installer\{0F9196C6-58B4-445B-B56E-B1200FECC151}\_294823.exe
2010-07-03 16:18 . 2010-07-03 16:18 1078 ----a-r- c:\documents and settings\schtroumpf\Application Data\Microsoft\Installer\{0F9196C6-58B4-445B-B56E-B1200FECC151}\_18be6784.exe
2010-07-01 11:54 . 2010-07-01 12:01 1 ----a-w- c:\documents and settings\schtroumpf\Application Data\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2010-07-01 11:54 . 2010-07-01 11:54 -------- d-----w- c:\documents and settings\schtroumpf\Application Data\OpenOffice.org
2010-07-01 11:50 . 2010-07-03 14:30 -------- d-----w- c:\program files\OpenOffice.org 3
2010-06-29 08:03 . 2010-06-28 20:57 38848 ----a-w- c:\windows\avastSS.scr
2010-06-21 15:28 . 2010-06-21 15:30 -------- d-----w- c:\documents and settings\NetworkService\Local Settings\Application Data\Temp
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-07-03 17:43 . 2009-02-02 19:04 -------- d---a-w- c:\documents and settings\All Users\Application Data\TEMP
2010-07-03 17:43 . 2009-06-02 17:49 -------- d-----w- c:\program files\Spyware Doctor
2010-07-03 16:45 . 2009-02-02 18:18 -------- d-----w- c:\program files\Notepad++
2010-07-02 04:54 . 2009-02-02 19:15 61496 ----a-w- c:\documents and settings\schtroumpf\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2010-06-28 20:57 . 2009-03-01 17:47 165032 ----a-w- c:\windows\system32\aswBoot.exe
2010-06-28 20:37 . 2009-03-01 17:47 46672 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2010-06-28 20:37 . 2009-03-01 17:47 165456 ----a-w- c:\windows\system32\drivers\aswSP.sys
2010-06-28 20:33 . 2009-03-01 17:47 23376 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2010-06-28 20:32 . 2009-03-01 17:47 100176 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2010-06-28 20:32 . 2009-03-01 17:47 94544 ----a-w- c:\windows\system32\drivers\aswmon.sys
2010-06-28 20:32 . 2009-03-01 17:47 17744 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2010-06-28 20:32 . 2009-03-01 17:47 28880 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2010-05-19 17:55 . 2009-04-08 06:55 -------- d-----w- c:\program files\Microsoft IntelliPoint
2010-05-19 17:54 . 2009-04-08 06:54 -------- d-----w- c:\program files\Microsoft IntelliType Pro
2010-05-18 11:21 . 2009-02-05 15:39 -------- d-----w- c:\documents and settings\All Users\Application Data\UDL
2010-05-18 11:18 . 2009-02-05 15:17 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-05-18 11:18 . 2009-02-05 15:34 -------- d-----w- c:\program files\EPSON
2010-05-18 11:18 . 2009-02-05 15:38 -------- d-----w- c:\program files\EPSON Print CD
2010-04-15 22:00 . 2010-04-15 22:00 664 ----a-w- c:\windows\system32\d3d9caps.dat
2010-04-07 19:51 . 2010-04-07 19:51 5248 ----a-w- c:\windows\system32\giveio.sys
2009-02-12 13:45 . 2009-02-12 13:45 88 --sh--r- c:\windows\system32\52A7438C20.sys
2009-02-12 17:29 . 2009-02-12 13:19 5642 --sha-w- c:\windows\system32\KGyGaAvL.sys
.
------- Sigcheck -------
[-] 2008-10-30 . E248A8391D7388A0A3679D1FB33E003D . 361600 . . [5.1.2600.5625] . . c:\windows\system32\drivers\tcpip.sys
[-] 2008-10-01 . 33578A738C564B4F84D906EFD91025E5 . 1571840 . . [5.1.2600.5512] . . c:\windows\system32\sfcfiles.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
2009-10-15 08:53 165184 ----a-w- c:\program files\SFR\Kit\SFRNavErrorHelper.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast5"="c:\progra~1\ALWILS~1\Avast5\avastUI.exe" [2010-06-28 2837864]
"itype"="c:\program files\Microsoft IntelliType Pro\itype.exe" [2007-08-31 988584]
"IntelliPoint"="c:\program files\Microsoft IntelliPoint\ipoint.exe" [2007-08-31 1037736]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"_nltide_3"="advpack.dll" [2008-08-26 124928]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoResolveTrack"= 1 (0x1)
"NoSMHelp"= 1 (0x1)
"NoSMConfigurePrograms"= 1 (0x1)
"NoSMMyDocs"= 1 (0x1)
"NoSMMyPictures"= 1 (0x1)
"NoStartMenuMyMusic"= 1 (0x1)
"NoNetworkConnections"= 1 (0x1)
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
"NoResolveTrack"= 1 (0x1)
"NoSMHelp"= 1 (0x1)
"NoSMConfigurePrograms"= 1 (0x1)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice]
@=""
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice]
@=""
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Download Centre.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Download Centre.lnk
backup=c:\windows\pss\Download Centre.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Exif Launcher.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Exif Launcher.lnk
backup=c:\windows\pss\Exif Launcher.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^PHOTOfunSTUDIO 4.0 HD Edition.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\PHOTOfunSTUDIO 4.0 HD Edition.lnk
backup=c:\windows\pss\PHOTOfunSTUDIO 4.0 HD Edition.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^schtroumpf^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 3.2.lnk]
path=c:\documents and settings\schtroumpf\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 3.2.lnk
backup=c:\windows\pss\OpenOffice.org 3.2.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
c:\windows\system32\dumprep 0 -k [X]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Connexion SFR 9props.exe]
2009-10-15 08:53 959808 ----a-w- c:\program files\SFR\Kit\9props.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
2008-04-14 11:00 15360 ----a-w- c:\windows\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EPSON Stylus Photo R265 Series]
2006-05-19 04:00 139264 ----a-w- c:\windows\system32\spool\drivers\w32x86\3\E_FATIBNE.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EPSON Stylus Photo R265 Series (Copie 1)]
2006-05-19 04:00 139264 ----a-w- c:\windows\system32\spool\drivers\w32x86\3\E_FATIBNE.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IntelliPoint]
2007-08-31 19:01 1037736 ----a-w- c:\program files\Microsoft IntelliPoint\ipoint.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\itype]
2007-08-31 19:13 988584 ----a-w- c:\program files\Microsoft IntelliType Pro\itype.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
2009-07-26 15:44 3883856 ----a-w- c:\program files\Windows Live\Messenger\msnmsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OpwareSE4]
2006-03-21 12:19 69632 ----a-w- c:\program files\ScanSoft\OmniPageSE4.0\OpWareSE4.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2008-11-04 09:30 413696 ----a-w- c:\program files\QT Lite\QTTask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\REGSHAVE]
2002-02-04 21:32 53248 ------w- c:\program files\REGSHAVE\REGSHAVE.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SSBkgdUpdate]
2003-09-29 23:14 155648 ----a-r- c:\program files\Fichiers communs\ScanSoft Shared\SSBkgdUpdate\SSBkgdUpdate.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SSC Service Utility]
2007-10-09 10:55 665600 ----a-w- c:\program files\SSC Service Utility\ssc_serv.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2009-07-25 03:23 149280 ----a-w- c:\program files\Java\jre6\bin\jusched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Orbitdownloader\\orbitdm.exe"=
"c:\\Program Files\\Orbitdownloader\\orbitnet.exe"=
"c:\\Program Files\\Fichiers communs\\AOL\\Loader\\aolload.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\AIM6\\aim6.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
R0 PCTCore;PCTools KDS;c:\windows\system32\drivers\PCTCore.sys [02/06/2009 19:50 207280]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [01/03/2009 19:47 165456]
R2 AdobeActiveFileMonitor7.0;Adobe Active File Monitor V7;c:\program files\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe [16/09/2008 12:03 169312]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [01/03/2009 19:47 17744]
R3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [03/07/2010 19:02 38224]
S2 gupdate1c9e3aa3a84d8a0;Service Google Update (gupdate1c9e3aa3a84d8a0);c:\program files\Google\Update\GoogleUpdate.exe [02/06/2009 19:47 133104]
S3 sdAuxService;PC Tools Auxiliary Service;c:\program files\Spyware Doctor\pctsAuxs.exe [03/12/2009 08:35 358600]
--- Autres Services/Pilotes en mémoire ---
*NewlyCreated* - MBAMSWISSARMY
*Deregistered* - PCTSDInjDriver32
*Deregistered* - PROCEXP111
.
Contenu du dossier 'Tâches planifiées'
2010-06-26 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
2010-07-03 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-02-02 06:43]
2010-07-02 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-06-02 17:47]
2010-07-03 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-06-02 17:47]
2010-05-19 c:\windows\Tasks\Microsoft_Hardware_Launch_IPoint_exe.job
- c:\program files\Microsoft IntelliPoint\ipoint.exe [2007-08-31 19:01]
2010-05-19 c:\windows\Tasks\Microsoft_Hardware_Launch_IType_exe.job
- c:\program files\Microsoft IntelliType Pro\itype.exe [2007-08-31 19:13]
2010-05-18 c:\windows\Tasks\NeroLiveEpgUpdate-SCHTROUM-5D465F_schtroumpf.job
- c:\program files\Nero\Nero 9\Nero Live\NeroLive.exe [2008-10-27 08:59]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.sfr.fr/kit/adsl/
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = *.local
IE: &Download by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/201
IE: &Grab video by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/204
IE: Do&wnload selected by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/203
IE: Down&load all by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/202
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
FF - ProfilePath - c:\documents and settings\schtroumpf\Application Data\Mozilla\Firefox\Profiles\t3i2mr5p.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=4&q=
FF - prefs.js: browser.search.selectedEngine - Fast Browser Search
FF - prefs.js: browser.startup.homepage - www.google.fr
FF - prefs.js: keyword.URL - hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=4&tid={A379A0A3-A225-710A-68BD-52A8CED8E321}&q=
FF - component: c:\documents and settings\schtroumpf\Application Data\Mozilla\Firefox\Profiles\t3i2mr5p.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\frozen.dll
FF - component: c:\program files\Yamaha Corporation\Digital Music Notebook\Common\Bootstrapper\XpCom\components\FBootstrapper.dll
Tjs le même problème, avast ne veut plus se lancer du tout.
FF - plugin: c:\program files\Google\Google Updater\2.4.1601.7122\npCIDetect13.dll
FF - plugin: c:\program files\Google\Update\1.2.183.23\npGoogleOneClick8.dll
FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: c:\program files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
---- PARAMETRES FIREFOX ----
FF - user.js: keyword.URL - hxxp://redirecterror.sfr.fr/?q=
.
- - - - ORPHELINS SUPPRIMES - - - -
HKLM-Run-Cmaudio - cmicnfg.cpl
Notify-avgrsstarter - avgrsstx.dll
MSConfigStartUp-HPDJ Taskbar Utility - c:\windows\system32\spool\drivers\w32x86\3\hpztsb09.exe
MSConfigStartUp-iTunesHelper - c:\program files\iTunes\iTunesHelper.exe
MSConfigStartUp-SuperCopier2 - c:\program files\SuperCopier2\SuperCopier2.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-07-03 19:54
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h-€|ÿÿÿÿ¤*€|ù*9~*]
"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'explorer.exe'(2664)
c:\windows\system32\eappprxy.dll
c:\windows\system32\wpdshserviceobj.dll
c:\windows\system32\portabledevicetypes.dll
c:\windows\system32\portabledeviceapi.dll
.
Heure de fin: 2010-07-03 19:56:31
ComboFix-quarantined-files.txt 2010-07-03 17:56
Avant-CF: 178 949 226 496 octets libres
Après-CF: 183 080 767 488 octets libres
- - End Of File - - 22B538F479C47E9A923888CDF03150E1
abourdonne
Messages postés
6
Date d'inscription
samedi 3 juillet 2010
Statut
Membre
Dernière intervention
3 juillet 2010
3 juil. 2010 à 21:11
3 juil. 2010 à 21:11
problème résolu en désinstallant et réinstallant avast !
Merci à tous quand même
Merci à tous quand même
Utilisateur anonyme
3 juil. 2010 à 21:37
3 juil. 2010 à 21:37
"Quand à l'écart, je suis tout à fait d'accord, il se creuse... et je fais de mon mieux pour le combler..."
Pour linux il faut deja une "certaine culture informatique" que windows s'emploie
à ne pas mettre en évidence !
Quant à Avast....Il ne faut pas non plus se focaliser sur Avast 4.8 qui était une passoire....
==> Avast 5.0 est sorti et d'après les derniers tests, il semble s'aligner sur les meilleurs....
Dsl j'ai la flemme de te retrouver les liens sur Malekal ou autres .....
a+
Pour linux il faut deja une "certaine culture informatique" que windows s'emploie
à ne pas mettre en évidence !
Quant à Avast....Il ne faut pas non plus se focaliser sur Avast 4.8 qui était une passoire....
==> Avast 5.0 est sorti et d'après les derniers tests, il semble s'aligner sur les meilleurs....
Dsl j'ai la flemme de te retrouver les liens sur Malekal ou autres .....
a+
The Lion King
Messages postés
11059
Date d'inscription
dimanche 26 avril 2009
Statut
Contributeur
Dernière intervention
10 janvier 2020
1 132
3 juil. 2010 à 21:44
3 juil. 2010 à 21:44
Malekal oui, j'ai lu son dernier test. Mais moi je les voit tout les jours, les virus avec Avast!...
Je ne me fie qu'à mon ressenti, pour le coup.
Quand à Linux, je suis en désaccord.
Je ne me fie qu'à mon ressenti, pour le coup.
Quand à Linux, je suis en désaccord.
Utilisateur anonyme
3 juil. 2010 à 21:13
3 juil. 2010 à 21:13
"vous êtes ici pour l'aider ou pour vous chamailler comme des gosses?"
==> Certainenement pas pour ma part !
Mais d'afficher ceci en gras :
Arf!!!!Ton Windows est illégal ,non!!!!
Cela me heurte un peu...Le Mp existe aussi ! Et même sur un système qui demeurera forcément instable, une aide ou un conseil ne me choquent pas!
Quant à ceci:
"Une licence XP ne coûte plus grand chose, si 68€ te font mal au fesses, quand même..."
==> J'ai travaillé bénévolement auprès de divers services sociaux, et ta phrase me choque un peu !
Qu'il soit bien clair qu'à travers ce message ,je ne milite absolument pas pour l'encouragemement à la fraude !
Je constate tout simplement un écart qui se creuse de plus en plus entre ceux qui ont accès aux médias officiels et payants,et ceux qui par manque de moyens tentent de s'accrocher aux wagons ....
==> Certainenement pas pour ma part !
Mais d'afficher ceci en gras :
Arf!!!!Ton Windows est illégal ,non!!!!
Cela me heurte un peu...Le Mp existe aussi ! Et même sur un système qui demeurera forcément instable, une aide ou un conseil ne me choquent pas!
Quant à ceci:
"Une licence XP ne coûte plus grand chose, si 68€ te font mal au fesses, quand même..."
==> J'ai travaillé bénévolement auprès de divers services sociaux, et ta phrase me choque un peu !
Qu'il soit bien clair qu'à travers ce message ,je ne milite absolument pas pour l'encouragemement à la fraude !
Je constate tout simplement un écart qui se creuse de plus en plus entre ceux qui ont accès aux médias officiels et payants,et ceux qui par manque de moyens tentent de s'accrocher aux wagons ....
The Lion King
Messages postés
11059
Date d'inscription
dimanche 26 avril 2009
Statut
Contributeur
Dernière intervention
10 janvier 2020
1 132
3 juil. 2010 à 21:18
3 juil. 2010 à 21:18
Alors qu'il passe à Linux... c'est gratuit... mais au bout d'un moment, c'est le même refrain tout le temps, ça lasse. Je ne le pensais pas vraiment.
Quand à l'écart, je suis tout à fait d'accord, il se creuse... et je fais de mon mieux pour le combler... je dois être un peu fatigué ces derniers temps, et je m'énerve vite.
Quand a Avast!, tu va avoir encore pas mal de problème: ce n'est pas un antivirus, mais une passoire...
Quand à l'écart, je suis tout à fait d'accord, il se creuse... et je fais de mon mieux pour le combler... je dois être un peu fatigué ces derniers temps, et je m'énerve vite.
Quand a Avast!, tu va avoir encore pas mal de problème: ce n'est pas un antivirus, mais une passoire...
abourdonne
Messages postés
6
Date d'inscription
samedi 3 juillet 2010
Statut
Membre
Dernière intervention
3 juillet 2010
3 juil. 2010 à 21:33
3 juil. 2010 à 21:33
Linux, c'est bien, j'ai déjà travaillé dessus mais tous les programmes ne sont pas forcément compatibles donc c'est un peu la mouise.
En ce qui concerne avast, cela fait 5 ans que je n'avais eu aucun problème avec.
D"après les tests sur quechoisir, un bitdefender (que j'ai déja testé et qui ralentissait mon pc à mort) a un carré (moyen) en protection internet et avast 2 carrés (médiocre) alors payer 50 euros sans être sur !
Un formatage de temps en temps ne fait pas de mal, ça fait le nettoyage !
En ce qui concerne avast, cela fait 5 ans que je n'avais eu aucun problème avec.
D"après les tests sur quechoisir, un bitdefender (que j'ai déja testé et qui ralentissait mon pc à mort) a un carré (moyen) en protection internet et avast 2 carrés (médiocre) alors payer 50 euros sans être sur !
Un formatage de temps en temps ne fait pas de mal, ça fait le nettoyage !
The Lion King
Messages postés
11059
Date d'inscription
dimanche 26 avril 2009
Statut
Contributeur
Dernière intervention
10 janvier 2020
1 132
3 juil. 2010 à 21:37
3 juil. 2010 à 21:37
"Un formatage de temps en temps ne fait pas de mal, ça fait le nettoyage !"
Ben... perso', j'évite au maximum... :))
Quand à Avast! ...
J'avais pendant un temps juré que par Avast! du temps de sa (devrais-je dire: son hypothétique) "grandeur". C'était aussi le seul antivirus français. Et ben j'ai pas mis deux mois que mon PC laggait tellement que je me suis posé des questions. Scan Avira, virus virés. Scan avec NOD32, Kaspersky, plus de virus. PC normal, enfin. Donc Avast!, c'est "NEVER".
"Une machine infectée? Vous aviez Avast!, non?..."
Fais un tour sur ce forum: combien de personnes ont été infectées avec cet antivirus?
Regarder les rapport RSIT sur certains, on voit clairement "Alwil Software Avast! 4.8"...
Forum 1
Forum 2
Forum 3
Forum 4
Forum 5
Forum 6
Forum 7
Forum 8
Forum 9
Forum 10
forum 11
Forum 12
Je peux continuer...
Tiens, finalement continuons: je trouve ce lien très bien fait.
Finalement, moi... je me rabat sur Antivir, bien plus rassurant...
Ben... perso', j'évite au maximum... :))
Quand à Avast! ...
J'avais pendant un temps juré que par Avast! du temps de sa (devrais-je dire: son hypothétique) "grandeur". C'était aussi le seul antivirus français. Et ben j'ai pas mis deux mois que mon PC laggait tellement que je me suis posé des questions. Scan Avira, virus virés. Scan avec NOD32, Kaspersky, plus de virus. PC normal, enfin. Donc Avast!, c'est "NEVER".
"Une machine infectée? Vous aviez Avast!, non?..."
Fais un tour sur ce forum: combien de personnes ont été infectées avec cet antivirus?
Regarder les rapport RSIT sur certains, on voit clairement "Alwil Software Avast! 4.8"...
Forum 1
Forum 2
Forum 3
Forum 4
Forum 5
Forum 6
Forum 7
Forum 8
Forum 9
Forum 10
forum 11
Forum 12
Je peux continuer...
Tiens, finalement continuons: je trouve ce lien très bien fait.
Finalement, moi... je me rabat sur Antivir, bien plus rassurant...