A voir également:
- Virus party dans mon ordi !
- Mon ordi rame que faire - Guide
- Comment reinitialiser un ordi - Guide
- Ordi scrabble - Télécharger - Jeux vidéo
- Youtu.be virus - Accueil - Guide virus
- Ordi ecran noir - Guide
40 réponses
Utilisateur anonyme
8 août 2010 à 15:14
8 août 2010 à 15:14
Bonjour
Tu dois désactiver le TeaTimer de Spybot, car il va gêner les outils:
* Ouvre Spybot S&D
* Dans le menu Mode, séléctionne le mode avancé.
* Une fenêtre demande confirmation clique sur oui.
* Une fois le mode avancé actif, va dans l'onglet Outils.
* Clique sur Résident.
* La partie Résident comporte deux lignes qui sont normalement cochées :
=>Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.
=>Résident "TeaTimer" (Protection des réglages système fondamentaux) actif
* Décoche la ligne TeaTimer.
* Redémarre Spybot (le fermer et le réouvrir)
* Retourne dans le menu Résident et vérifie qu'il soit bien désactivé.
Télécharge Ad-Remover sur ton bureau:
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
https://www.androidworld.fr/
/!\ Ferme toutes tes applications ouvertes. /!\
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur Nettoyer.
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Il est sauvegardé dans C:\Ad-Remover-CLEAN[1].txt
Tu dois désactiver le TeaTimer de Spybot, car il va gêner les outils:
* Ouvre Spybot S&D
* Dans le menu Mode, séléctionne le mode avancé.
* Une fenêtre demande confirmation clique sur oui.
* Une fois le mode avancé actif, va dans l'onglet Outils.
* Clique sur Résident.
* La partie Résident comporte deux lignes qui sont normalement cochées :
=>Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.
=>Résident "TeaTimer" (Protection des réglages système fondamentaux) actif
* Décoche la ligne TeaTimer.
* Redémarre Spybot (le fermer et le réouvrir)
* Retourne dans le menu Résident et vérifie qu'il soit bien désactivé.
Télécharge Ad-Remover sur ton bureau:
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
https://www.androidworld.fr/
/!\ Ferme toutes tes applications ouvertes. /!\
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur Nettoyer.
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Il est sauvegardé dans C:\Ad-Remover-CLEAN[1].txt
Re,
Merci de ta réponse !
Voici le rapport AD-Remover :
======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 26/07/10 à 12:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 15:26:46 le 08/08/2010, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
Youssef THAILIL@MAXIMELAVILLE ( )
============== ACTION(S) ==============
Service: "Application Updater" Stoppé et supprimé
3,Fichier supprimé: C:\WINDOWS\system32\af0a8714-d6e2-8c1e-154a-838535f5d53b.exe
0,Fichier supprimé: C:\Program Files\Mozilla FireFox\extensions\pdfforge@mybrowserbar.com
0,Fichier supprimé: C:\Program Files\Mozilla Firefox\extensions\searchsettings@spigot.com
0,Dossier supprimé: C:\Documents and Settings\Youssef THAILIL\Application Data\SystemProc
0,Fichier supprimé: C:\Documents and Settings\Youssef THAILIL\Application Data\Mozilla\FireFox\Profiles\bgbgfrfo.default\searchplugins\askcom.xml
0,Fichier supprimé: C:\Documents and Settings\Youssef THAILIL\Application Data\Mozilla\FireFox\Profiles\bgbgfrfo.default\searchplugins\cherche.xml
0,Fichier supprimé: C:\Documents and Settings\Youssef THAILIL\binternet.exe
0,Fichier supprimé: C:\Documents and Settings\Youssef THAILIL\scriptjava.html
0,Dossier supprimé: C:\Program Files\Application Updater
0,Dossier supprimé: C:\Documents and Settings\Youssef THAILIL\Application Data\pdfforge
0,Dossier supprimé: C:\Program Files\pdfforge Toolbar
0,Dossier supprimé: C:\Documents and Settings\Youssef THAILIL\Application Data\Search Settings
3,Dossier supprimé: C:\Program Files\Mozilla FireFox\Extensions\{41378323-7d23-0c8a-6eb3-312eff2573cc}
0,Fichier supprimé: C:\WINDOWS\system32\f89347d2-a32d-73b2-2494-b753f4382fa1.dll
3,Fichier supprimé: C:\WINDOWS\Installer\ac5bc00.msi
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Documents and Settings\Youssef THAILIL\Application Data\Mozilla\FireFox\Profiles\bgbgfrfo.default\Prefs.js --
Ligne supprimée: user_pref("extensions.snipit.askTbInstalled", true);
Ligne supprimée: user_pref("keyword.URL", "hxxp://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%3A5n6ugpj...
Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://www.cherche.us/");
-- Fichier Fermé --
1,Clé supprimée: HKLM\Software\Classes\CLSID\{2d48a920-9eb9-b1c2-adad-ca43831fcd11}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2d48a920-9eb9-b1c2-adad-ca43831fcd11}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2d48a920-9eb9-b1c2-adad-ca43831fcd11}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2d48a920-9eb9-b1c2-adad-ca43831fcd11}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
3,Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\af0a8714-d6e2-8c1e-154a-838535f5d53b
0,Clé supprimée: HKLM\Software\Application Updater
0,Clé supprimée: HKLM\Software\pdfforge
0,Clé supprimée: HKLM\Software\Search Settings
0,Clé supprimée: HKCU\Software\Search Settings
0,Clé supprimée: HKCU\Software\AppDataLow\HavingFunOnline
0,Clé supprimée: HKCU\Software\AppDataLow\Software\pdfforge
0,Clé supprimée: HKCU\Software\AppDataLow\58c3dea8-0f63-dbf7-bea1-3b05530b25f9
0,Clé supprimée: HKCU\Software\AppDataLow\7bcef726-a710-1256-ce43-dda356ef8ea7
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
0,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
0,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec cherche.us
0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{B922D405-6D13-4A2B-AE89-08A030DA4402}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [Impossible d'obtenir la version] **
-- C:\Documents and Settings\Youssef THAILIL\Application Data\Mozilla\FireFox\Profiles\bgbgfrfo.default\Prefs.js --
browser.download.lastDir, T:\\M1\\manes gallo
========================================
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 97 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 08/08/2010 (2343 Octet(s))
Fin à: 15:33:56, 08/08/2010
============== E.O.F ==============
Merci de ta réponse !
Voici le rapport AD-Remover :
======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 26/07/10 à 12:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 15:26:46 le 08/08/2010, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
Youssef THAILIL@MAXIMELAVILLE ( )
============== ACTION(S) ==============
Service: "Application Updater" Stoppé et supprimé
3,Fichier supprimé: C:\WINDOWS\system32\af0a8714-d6e2-8c1e-154a-838535f5d53b.exe
0,Fichier supprimé: C:\Program Files\Mozilla FireFox\extensions\pdfforge@mybrowserbar.com
0,Fichier supprimé: C:\Program Files\Mozilla Firefox\extensions\searchsettings@spigot.com
0,Dossier supprimé: C:\Documents and Settings\Youssef THAILIL\Application Data\SystemProc
0,Fichier supprimé: C:\Documents and Settings\Youssef THAILIL\Application Data\Mozilla\FireFox\Profiles\bgbgfrfo.default\searchplugins\askcom.xml
0,Fichier supprimé: C:\Documents and Settings\Youssef THAILIL\Application Data\Mozilla\FireFox\Profiles\bgbgfrfo.default\searchplugins\cherche.xml
0,Fichier supprimé: C:\Documents and Settings\Youssef THAILIL\binternet.exe
0,Fichier supprimé: C:\Documents and Settings\Youssef THAILIL\scriptjava.html
0,Dossier supprimé: C:\Program Files\Application Updater
0,Dossier supprimé: C:\Documents and Settings\Youssef THAILIL\Application Data\pdfforge
0,Dossier supprimé: C:\Program Files\pdfforge Toolbar
0,Dossier supprimé: C:\Documents and Settings\Youssef THAILIL\Application Data\Search Settings
3,Dossier supprimé: C:\Program Files\Mozilla FireFox\Extensions\{41378323-7d23-0c8a-6eb3-312eff2573cc}
0,Fichier supprimé: C:\WINDOWS\system32\f89347d2-a32d-73b2-2494-b753f4382fa1.dll
3,Fichier supprimé: C:\WINDOWS\Installer\ac5bc00.msi
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Documents and Settings\Youssef THAILIL\Application Data\Mozilla\FireFox\Profiles\bgbgfrfo.default\Prefs.js --
Ligne supprimée: user_pref("extensions.snipit.askTbInstalled", true);
Ligne supprimée: user_pref("keyword.URL", "hxxp://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%3A5n6ugpj...
Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://www.cherche.us/");
-- Fichier Fermé --
1,Clé supprimée: HKLM\Software\Classes\CLSID\{2d48a920-9eb9-b1c2-adad-ca43831fcd11}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2d48a920-9eb9-b1c2-adad-ca43831fcd11}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2d48a920-9eb9-b1c2-adad-ca43831fcd11}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2d48a920-9eb9-b1c2-adad-ca43831fcd11}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
3,Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\af0a8714-d6e2-8c1e-154a-838535f5d53b
0,Clé supprimée: HKLM\Software\Application Updater
0,Clé supprimée: HKLM\Software\pdfforge
0,Clé supprimée: HKLM\Software\Search Settings
0,Clé supprimée: HKCU\Software\Search Settings
0,Clé supprimée: HKCU\Software\AppDataLow\HavingFunOnline
0,Clé supprimée: HKCU\Software\AppDataLow\Software\pdfforge
0,Clé supprimée: HKCU\Software\AppDataLow\58c3dea8-0f63-dbf7-bea1-3b05530b25f9
0,Clé supprimée: HKCU\Software\AppDataLow\7bcef726-a710-1256-ce43-dda356ef8ea7
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
0,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
0,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec cherche.us
0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{B922D405-6D13-4A2B-AE89-08A030DA4402}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [Impossible d'obtenir la version] **
-- C:\Documents and Settings\Youssef THAILIL\Application Data\Mozilla\FireFox\Profiles\bgbgfrfo.default\Prefs.js --
browser.download.lastDir, T:\\M1\\manes gallo
========================================
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 97 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 08/08/2010 (2343 Octet(s))
Fin à: 15:33:56, 08/08/2010
============== E.O.F ==============
Utilisateur anonyme
8 août 2010 à 15:56
8 août 2010 à 15:56
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ICI
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ICI
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
8 août 2010 à 17:23
8 août 2010 à 17:23
Télécharge USBFix (de El Desaparecido, C_XX) sur ton bureau
https://www.ionos.fr/?affiliate_id=77097
# Double clic sur UsbFix présent sur ton bureau, et clique sur
exécuter pour lancer l'installation qui se fera automatiquement
# Clique sur Suppression
# Branche toutes tes sources et données externes (clé USB, disque dur
externe...) sans les ouvrir sur ton PC, et clique sur OK
# La suppression est lancée. Le bureau va disparaitre, c'est normal
# Une fois le nettoyage terminé, le bureau va réapparaitre, et il se
pourrai que ton navigateur s'ouvre à la page d'upload de l'outil te
demandant d'envoyer le fichier UsbFix_Upload_Me
# Clique sur Parcourir pour aller chercher le fichier
compressé qui se trouve à la racine du disque
# Dans le menu déroulant, sélectionne UsbFix, et clique sur Envoyer
le fichier
# Ensuite poste le rapport UsbFix.txt qui est apparu avec le bureau .
# Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
https://www.ionos.fr/?affiliate_id=77097
# Double clic sur UsbFix présent sur ton bureau, et clique sur
exécuter pour lancer l'installation qui se fera automatiquement
# Clique sur Suppression
# Branche toutes tes sources et données externes (clé USB, disque dur
externe...) sans les ouvrir sur ton PC, et clique sur OK
# La suppression est lancée. Le bureau va disparaitre, c'est normal
# Une fois le nettoyage terminé, le bureau va réapparaitre, et il se
pourrai que ton navigateur s'ouvre à la page d'upload de l'outil te
demandant d'envoyer le fichier UsbFix_Upload_Me
# Clique sur Parcourir pour aller chercher le fichier
compressé qui se trouve à la racine du disque
# Dans le menu déroulant, sélectionne UsbFix, et clique sur Envoyer
le fichier
# Ensuite poste le rapport UsbFix.txt qui est apparu avec le bureau .
# Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Utilisateur anonyme
Modifié par Jawaryinti le 8/08/2010 à 18:11
Modifié par Jawaryinti le 8/08/2010 à 18:11
As tu fait ceci ?
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_======.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.
Il y a encore des infections
Pourrai tu me refaire ZHPDiag pour que je puisse voir ce qui a été nettoyé, et
héberge le rapport
Il faudrai faire de la place dans le disque C
O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_======.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.
Il y a encore des infections
Pourrai tu me refaire ZHPDiag pour que je puisse voir ce qui a été nettoyé, et
héberge le rapport
Il faudrai faire de la place dans le disque C
O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
Je vais essayer pour le disque C mais c'est pas facile ! :)
Voici le rapport ZHP : http://www.cijoint.fr/cjlink.php?file=cj201008/cijYrdPKHG.txt
Voici le rapport ZHP : http://www.cijoint.fr/cjlink.php?file=cj201008/cijYrdPKHG.txt
Utilisateur anonyme
8 août 2010 à 23:19
8 août 2010 à 23:19
Rootkit TDSS, une vraie crasse, cela peut provoquer des redirections,
ralentir le PC
Un conseil ne fait aucun mot de passe, il faudra les changer après la
désinfection du PC
Télécharge Load_tdsskiller (de Loup Blanc) sur ton Bureau
http://fradesch.perso.cegetel.net/transf/Load_tdsskiller.exe
* Lance load_tdsskiller
* L'outil va se connecter pour télécharger une copie à jour de TDSSKiller, puis va lancer une analyse
* A la fin, il te sera demandé d'appuyer sur une touche, puis le rapport s'affichera automatiquement : copie-colle son contenu dans ta prochaine réponse (C:\tdsskiller\report.txt)
ralentir le PC
Un conseil ne fait aucun mot de passe, il faudra les changer après la
désinfection du PC
Télécharge Load_tdsskiller (de Loup Blanc) sur ton Bureau
http://fradesch.perso.cegetel.net/transf/Load_tdsskiller.exe
* Lance load_tdsskiller
* L'outil va se connecter pour télécharger une copie à jour de TDSSKiller, puis va lancer une analyse
* A la fin, il te sera demandé d'appuyer sur une touche, puis le rapport s'affichera automatiquement : copie-colle son contenu dans ta prochaine réponse (C:\tdsskiller\report.txt)
Re !
Bah j'ai tout fait et cette fois rien ne sort dans le rapport ... Je l'ai fait plusieurs fois ! j'ai l'impression qu'il ne scanne que C:\... normal ?
Bah j'ai tout fait et cette fois rien ne sort dans le rapport ... Je l'ai fait plusieurs fois ! j'ai l'impression qu'il ne scanne que C:\... normal ?
Utilisateur anonyme
Modifié par Jawaryinti le 9/08/2010 à 22:45
Modifié par Jawaryinti le 9/08/2010 à 22:45
Bonsoir
Attention, cet outil n'est pas à utiliser à la légère, et doit
être recommandé que par une personne formée à cet outil
Imprime la procédure
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
tutoriel pour bien utiliser l'outil
http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
/!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
Surtout, accepte d'installer la console de récupération
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
Attention, cet outil n'est pas à utiliser à la légère, et doit
être recommandé que par une personne formée à cet outil
Imprime la procédure
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
tutoriel pour bien utiliser l'outil
http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
/!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
Surtout, accepte d'installer la console de récupération
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
Voici le rapport pondu par notre cher combofix...
ComboFix 10-08-09.03 - Youssef THAILIL 10/08/2010 18:47:58.3.2 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1014.524 [GMT 2:00]
Lancé depuis: c:\documents and settings\Youssef THAILIL\Bureau\ComboFix.exe
AV: avast! antivirus 4.8.1368 [VPS 100810-1] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\All Users\Application Data\sysReserve.ini
c:\program files\Mozilla Firefox\extensions\{9CE11043-9A15-4207-A565-0C94C42D590D}
c:\program files\Mozilla Firefox\extensions\{9CE11043-9A15-4207-A565-0C94C42D590D}\chrome.manifest
c:\program files\Mozilla Firefox\extensions\{9CE11043-9A15-4207-A565-0C94C42D590D}\chrome\content\timer.xul
c:\program files\Mozilla Firefox\extensions\{9CE11043-9A15-4207-A565-0C94C42D590D}\install.rdf
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-07-10 au 2010-08-10 ))))))))))))))))))))))))))))))))))))
.
2010-08-09 19:55 . 2010-08-09 20:02 -------- d-----w- C:\tdsskiller
2010-08-08 17:36 . 2010-08-08 17:46 -------- d-----w- c:\documents and settings\Youssef THAILIL\Local Settings\Application Data\Temp
2010-08-08 16:15 . 2009-10-23 15:28 3558912 -c----w- c:\windows\system32\dllcache\moviemk.exe
2010-08-08 15:50 . 2010-06-14 14:31 744448 -c----w- c:\windows\system32\dllcache\helpsvc.exe
2010-08-08 15:34 . 2010-08-08 15:38 -------- d-----w- C:\UsbFix
2010-08-08 15:07 . 2010-05-06 10:33 743424 -c----w- c:\windows\system32\dllcache\iedvtool.dll
2010-08-08 15:03 . 2010-04-16 11:43 41984 -c----w- c:\windows\system32\dllcache\iecompat.dll
2010-08-08 14:44 . 2010-02-12 10:03 293376 ------w- c:\windows\system32\browserchoice.exe
2010-08-08 14:08 . 2010-08-09 01:59 -------- d--h--w- c:\windows\$hf_mig$
2010-08-08 14:01 . 2010-08-08 16:40 -------- d-----w- c:\program files\ZHPDiag
2010-08-08 13:26 . 2010-08-08 13:33 -------- d-----w- c:\program files\Ad-Remover
2010-08-08 13:14 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-08-08 13:14 . 2010-08-08 13:14 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-08-08 13:14 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-08-04 20:02 . 2010-08-04 20:02 503808 ----a-w- c:\documents and settings\Youssef THAILIL\Application Data\Sun\Java\Deployment\SystemCache\6.0\4\7ec4bf04-4a11cffe-n\msvcp71.dll
2010-08-04 20:02 . 2010-08-04 20:02 499712 ----a-w- c:\documents and settings\Youssef THAILIL\Application Data\Sun\Java\Deployment\SystemCache\6.0\4\7ec4bf04-4a11cffe-n\jmc.dll
2010-08-04 20:02 . 2010-08-04 20:02 348160 ----a-w- c:\documents and settings\Youssef THAILIL\Application Data\Sun\Java\Deployment\SystemCache\6.0\4\7ec4bf04-4a11cffe-n\msvcr71.dll
2010-08-04 20:02 . 2010-08-04 20:02 61440 ----a-w- c:\documents and settings\Youssef THAILIL\Application Data\Sun\Java\Deployment\SystemCache\6.0\42\4488892a-25b972ab-n\decora-sse.dll
2010-08-04 20:02 . 2010-08-04 20:02 12800 ----a-w- c:\documents and settings\Youssef THAILIL\Application Data\Sun\Java\Deployment\SystemCache\6.0\42\4488892a-25b972ab-n\decora-d3d.dll
2010-07-24 00:35 . 2010-07-24 00:35 -------- d-----w- c:\program files\iPod
2010-07-24 00:03 . 2010-07-24 00:03 73000 ----a-w- c:\documents and settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 9.2.1.5\SetupAdmin.exe
2010-07-18 11:55 . 2010-07-18 11:55 -------- d-----w- c:\documents and settings\Youssef THAILIL\Local Settings\Application Data\Geckofx
2010-07-17 15:46 . 2010-07-17 15:48 -------- d-----w- c:\documents and settings\All Users\Application Data\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-08-10 16:31 . 2009-09-01 21:00 -------- d-----w- c:\documents and settings\Youssef THAILIL\Application Data\LimeWire
2010-08-10 01:04 . 2007-08-03 09:39 -------- d-----w- c:\program files\Microsoft SQL Server
2010-08-09 06:00 . 2009-03-22 19:37 -------- d-----w- c:\documents and settings\Youssef THAILIL\Application Data\Skype
2010-08-09 01:53 . 2007-08-03 09:32 -------- d-----w- c:\documents and settings\All Users\Application Data\Microsoft Help
2010-08-09 01:45 . 2007-08-03 07:35 567566 ----a-w- c:\windows\system32\perfh00C.dat
2010-08-09 01:45 . 2007-08-03 07:35 108246 ----a-w- c:\windows\system32\perfc00C.dat
2010-08-09 01:31 . 2007-08-03 09:35 -------- d-----w- c:\program files\Microsoft Works
2010-08-08 17:07 . 2009-03-22 19:36 -------- d-----r- c:\program files\Skype
2010-08-08 17:07 . 2009-03-22 19:36 -------- d-----w- c:\documents and settings\All Users\Application Data\Skype
2010-08-08 13:15 . 2009-11-17 11:47 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2010-07-24 00:35 . 2009-06-25 09:28 -------- d-----w- c:\program files\Fichiers communs\Apple
2010-07-17 15:43 . 2009-06-25 09:29 -------- d-----w- c:\program files\QuickTime
2010-07-17 13:55 . 2009-06-25 09:30 -------- d-----w- c:\program files\Bonjour
2010-06-20 08:29 . 2010-04-11 07:54 483 ----a-w- c:\documents and settings\Youssef THAILIL\errorlog.tmp
2010-06-14 14:31 . 2007-08-03 07:43 744448 ----a-w- c:\windows\pchealth\helpctr\binaries\helpsvc.exe
2010-05-26 22:22 . 2010-05-26 22:22 503808 -c--a-w- c:\documents and settings\Youssef THAILIL\Application Data\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-3e819352-n\msvcp71.dll
2010-05-26 22:22 . 2010-05-26 22:22 499712 -c--a-w- c:\documents and settings\Youssef THAILIL\Application Data\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-3e819352-n\jmc.dll
2010-05-26 22:22 . 2010-05-26 22:22 348160 -c--a-w- c:\documents and settings\Youssef THAILIL\Application Data\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-3e819352-n\msvcr71.dll
2010-05-26 22:21 . 2010-05-26 22:21 61440 -c--a-w- c:\documents and settings\Youssef THAILIL\Application Data\Sun\Java\Deployment\SystemCache\6.0\50\5535ab32-2b76516f-n\decora-sse.dll
2010-05-26 22:21 . 2010-05-26 22:21 12800 -c--a-w- c:\documents and settings\Youssef THAILIL\Application Data\Sun\Java\Deployment\SystemCache\6.0\50\5535ab32-2b76516f-n\decora-d3d.dll
2010-05-18 14:35 . 2010-05-18 14:35 91424 ----a-w- c:\windows\system32\dnssd.dll
2010-05-18 14:35 . 2010-05-18 14:35 197920 ----a-w- c:\windows\system32\dnssdX.dll
2010-05-18 14:35 . 2010-05-18 14:35 107808 ----a-w- c:\windows\system32\dns-sd.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LtMoh"="c:\program files\ltmoh\Ltmoh.exe" [2007-01-09 191552]
"TOSCDSPD"="c:\program files\TOSHIBA\TOSCDSPD\toscdspd.exe" [2005-04-11 65536]
"MsnMsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]
"NBJ"="l:\nero\Nero BackItUp\NBJ.exe" [2005-04-08 1953792]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-09-04 39408]
"AdobeUpdater"="c:\program files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe" [2009-12-06 2356088]
"Skype"="c:\program files\Skype\\Phone\Skype.exe" [2010-05-13 26192168]
"Google Update"="c:\documents and settings\Youssef THAILIL\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" [2010-08-08 136176]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CFSServ.exe"="CFSServ.exe -NoClient" [X]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-06-01 142104]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-06-01 162584]
"Persistence"="c:\windows\system32\igfxpers.exe" [2007-06-01 138008]
"RTHDCPL"="RTHDCPL.EXE" [2007-06-13 16377344]
"CeEKEY"="c:\program files\TOSHIBA\E-KEY\CeEKey.exe" [2007-07-06 651264]
"HWSetup"="c:\program files\TOSHIBA\TOSHIBA Applet\HWSetup.exe" [2004-05-01 28672]
"SVPWUTIL"="c:\program files\Toshiba\Windows Utilities\SVPWUTIL.exe" [2006-05-25 65536]
"TPNF"="c:\program files\TOSHIBA\TouchPad\TPTray.exe" [2007-06-01 53248]
"TCtryIOHook"="TCtrlIOHook.exe" [2007-06-30 28672]
"TFncKy"="TFncKy.exe" [BU]
"TDispVol"="TDispVol.exe" [2005-12-27 73728]
"TPSMain"="TPSMain.exe" [2005-08-12 266240]
"Zooming"="ZoomingHook.exe" [2005-06-06 24576]
"SmoothView"="c:\program files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe" [2007-05-11 143360]
"NDSTray.exe"="NDSTray.exe" [BU]
"DDWMon"="c:\program files\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe" [2007-04-26 495616]
"topi"="c:\program files\TOSHIBA\Toshiba Online Product Information\topi.exe" [2007-07-10 581632]
"Apoint"="c:\program files\Apoint2K\Apoint.exe" [2004-03-24 196608]
"Camera Assistant Software"="c:\program files\Camera Assistant Software for Toshiba\traybar.exe" [2007-05-22 413696]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"EverioService"="c:\program files\CyberLink\PCM4Everio\EverioService.exe" [2006-11-22 151552]
"OlStatusMon"="c:\program files\Olivetti\ANY_WAY\olDvcStatus.exe" [2006-07-26 106496]
"avast!"="l:\avast\ashDisp.exe" [2009-11-24 81000]
"Adobe Reader Speed Launcher"="l:\adobe\AR 9.0\Reader\Reader_sl.exe" [2009-12-21 35760]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832]
"SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2010-01-11 246504]
"CanonMyPrinter"="c:\program files\Canon\MyPrinter\BJMyPrt.exe" [2009-07-27 1983816]
"IJNetworkScanUtility"="c:\program files\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe" [2009-05-19 136544]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2010-03-18 421888]
"iTunesHelper"="l:\itunes\iTunesHelper.exe" [2010-07-21 141608]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-13 15360]
"DWQueuedReporting"="c:\progra~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" [2008-11-03 435096]
c:\documents and settings\Youssef THAILIL\Menu D'marrer\Programmes\D'marrage\
LimeWire On Startup.lnk - l:\limewire\LimeWire.exe [2009-12-16 503808]
c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
Adobe Gamma Loader.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2009-1-3 110592]
WinZip Quick Pick.lnk - l:\winzip\WZQKPICK.EXE [2009-1-3 106561]
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"l:\\limewire\\LimeWire.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\WINDOWS\\system32\\mmc.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"l:\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [03/01/2010 20:21 114768]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [03/01/2010 20:21 20560]
R2 olMntrService;olMntrService;c:\program files\Olivetti\ANY_WAY\olMntrService.exe [24/07/2006 12:02 86016]
R2 tdudf;TOSHIBA UDF File System Driver;c:\windows\system32\drivers\tdudf.sys [26/03/2007 12:22 105856]
R2 trudf;TOSHIBA DVD-RAM UDF File System Driver;c:\windows\system32\drivers\trudf.sys [19/02/2007 12:15 134016]
S3 TpChoice;Touch Pad Detection Filter driver;c:\windows\system32\DRIVERS\TpChoice.sys --> c:\windows\system32\DRIVERS\TpChoice.sys [?]
S3 WsAudioDevice_383;WsAudioDevice_383;c:\windows\system32\drivers\WsAudioDevice_383.sys [04/08/2009 16:11 16640]
--- Autres Services/Pilotes en mémoire ---
*NewlyCreated* - KLMD24
*Deregistered* - klmd24
.
Contenu du dossier 'Tâches planifiées'
2010-08-10 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]
2010-08-08 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3306006520-3426261740-1842818062-1008Core.job
- c:\documents and settings\Youssef THAILIL\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-08-08 17:36]
2010-08-10 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3306006520-3426261740-1842818062-1008UA.job
- c:\documents and settings\Youssef THAILIL\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-08-08 17:36]
2007-11-17 c:\windows\Tasks\Rappel d'enregistrement 1.job
- c:\windows\system32\OOBE\oobebaln.exe [2007-08-03 18:34]
2007-11-17 c:\windows\Tasks\Rappel d'enregistrement 2.job
- c:\windows\system32\OOBE\oobebaln.exe [2007-08-03 18:34]
2007-11-17 c:\windows\Tasks\Rappel d'enregistrement 3.job
- c:\windows\system32\OOBE\oobebaln.exe [2007-08-03 18:34]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
uSearchMigratedDefaultURL = hxxp://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&cof=GIMP%3ACCCCCC%3BT%3A000000%3BALC%3A551a8b%3BGFNT%3AB7B7B7%3BLC%3A2200cc%3BBGC%3AFFFFFF%3BVLC%3A551a8b%3BGALT%3A008B45%3BFORID%3A10%3BDIV%3A%23FFFFF0%3B&q={searchTerms}
uInternet Settings,ProxyOverride = *.local
Trusted Zone: chat-land.org
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-08-10 18:52
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10h_ActiveX.exe,-101"
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10h_ActiveX.exe"
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€-€|ÿÿÿÿÀ*€|ù*9~*]
"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
Heure de fin: 2010-08-10 18:56:58
ComboFix-quarantined-files.txt 2010-08-10 16:56
Avant-CF: 1 458 466 816 octets libres
Après-CF: 1 528 823 808 octets libres
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect
- - End Of File - - FA5A8B9F826E07C44CE212DA9C8A2EE2
ComboFix 10-08-09.03 - Youssef THAILIL 10/08/2010 18:47:58.3.2 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1014.524 [GMT 2:00]
Lancé depuis: c:\documents and settings\Youssef THAILIL\Bureau\ComboFix.exe
AV: avast! antivirus 4.8.1368 [VPS 100810-1] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\All Users\Application Data\sysReserve.ini
c:\program files\Mozilla Firefox\extensions\{9CE11043-9A15-4207-A565-0C94C42D590D}
c:\program files\Mozilla Firefox\extensions\{9CE11043-9A15-4207-A565-0C94C42D590D}\chrome.manifest
c:\program files\Mozilla Firefox\extensions\{9CE11043-9A15-4207-A565-0C94C42D590D}\chrome\content\timer.xul
c:\program files\Mozilla Firefox\extensions\{9CE11043-9A15-4207-A565-0C94C42D590D}\install.rdf
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-07-10 au 2010-08-10 ))))))))))))))))))))))))))))))))))))
.
2010-08-09 19:55 . 2010-08-09 20:02 -------- d-----w- C:\tdsskiller
2010-08-08 17:36 . 2010-08-08 17:46 -------- d-----w- c:\documents and settings\Youssef THAILIL\Local Settings\Application Data\Temp
2010-08-08 16:15 . 2009-10-23 15:28 3558912 -c----w- c:\windows\system32\dllcache\moviemk.exe
2010-08-08 15:50 . 2010-06-14 14:31 744448 -c----w- c:\windows\system32\dllcache\helpsvc.exe
2010-08-08 15:34 . 2010-08-08 15:38 -------- d-----w- C:\UsbFix
2010-08-08 15:07 . 2010-05-06 10:33 743424 -c----w- c:\windows\system32\dllcache\iedvtool.dll
2010-08-08 15:03 . 2010-04-16 11:43 41984 -c----w- c:\windows\system32\dllcache\iecompat.dll
2010-08-08 14:44 . 2010-02-12 10:03 293376 ------w- c:\windows\system32\browserchoice.exe
2010-08-08 14:08 . 2010-08-09 01:59 -------- d--h--w- c:\windows\$hf_mig$
2010-08-08 14:01 . 2010-08-08 16:40 -------- d-----w- c:\program files\ZHPDiag
2010-08-08 13:26 . 2010-08-08 13:33 -------- d-----w- c:\program files\Ad-Remover
2010-08-08 13:14 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-08-08 13:14 . 2010-08-08 13:14 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-08-08 13:14 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-08-04 20:02 . 2010-08-04 20:02 503808 ----a-w- c:\documents and settings\Youssef THAILIL\Application Data\Sun\Java\Deployment\SystemCache\6.0\4\7ec4bf04-4a11cffe-n\msvcp71.dll
2010-08-04 20:02 . 2010-08-04 20:02 499712 ----a-w- c:\documents and settings\Youssef THAILIL\Application Data\Sun\Java\Deployment\SystemCache\6.0\4\7ec4bf04-4a11cffe-n\jmc.dll
2010-08-04 20:02 . 2010-08-04 20:02 348160 ----a-w- c:\documents and settings\Youssef THAILIL\Application Data\Sun\Java\Deployment\SystemCache\6.0\4\7ec4bf04-4a11cffe-n\msvcr71.dll
2010-08-04 20:02 . 2010-08-04 20:02 61440 ----a-w- c:\documents and settings\Youssef THAILIL\Application Data\Sun\Java\Deployment\SystemCache\6.0\42\4488892a-25b972ab-n\decora-sse.dll
2010-08-04 20:02 . 2010-08-04 20:02 12800 ----a-w- c:\documents and settings\Youssef THAILIL\Application Data\Sun\Java\Deployment\SystemCache\6.0\42\4488892a-25b972ab-n\decora-d3d.dll
2010-07-24 00:35 . 2010-07-24 00:35 -------- d-----w- c:\program files\iPod
2010-07-24 00:03 . 2010-07-24 00:03 73000 ----a-w- c:\documents and settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 9.2.1.5\SetupAdmin.exe
2010-07-18 11:55 . 2010-07-18 11:55 -------- d-----w- c:\documents and settings\Youssef THAILIL\Local Settings\Application Data\Geckofx
2010-07-17 15:46 . 2010-07-17 15:48 -------- d-----w- c:\documents and settings\All Users\Application Data\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-08-10 16:31 . 2009-09-01 21:00 -------- d-----w- c:\documents and settings\Youssef THAILIL\Application Data\LimeWire
2010-08-10 01:04 . 2007-08-03 09:39 -------- d-----w- c:\program files\Microsoft SQL Server
2010-08-09 06:00 . 2009-03-22 19:37 -------- d-----w- c:\documents and settings\Youssef THAILIL\Application Data\Skype
2010-08-09 01:53 . 2007-08-03 09:32 -------- d-----w- c:\documents and settings\All Users\Application Data\Microsoft Help
2010-08-09 01:45 . 2007-08-03 07:35 567566 ----a-w- c:\windows\system32\perfh00C.dat
2010-08-09 01:45 . 2007-08-03 07:35 108246 ----a-w- c:\windows\system32\perfc00C.dat
2010-08-09 01:31 . 2007-08-03 09:35 -------- d-----w- c:\program files\Microsoft Works
2010-08-08 17:07 . 2009-03-22 19:36 -------- d-----r- c:\program files\Skype
2010-08-08 17:07 . 2009-03-22 19:36 -------- d-----w- c:\documents and settings\All Users\Application Data\Skype
2010-08-08 13:15 . 2009-11-17 11:47 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2010-07-24 00:35 . 2009-06-25 09:28 -------- d-----w- c:\program files\Fichiers communs\Apple
2010-07-17 15:43 . 2009-06-25 09:29 -------- d-----w- c:\program files\QuickTime
2010-07-17 13:55 . 2009-06-25 09:30 -------- d-----w- c:\program files\Bonjour
2010-06-20 08:29 . 2010-04-11 07:54 483 ----a-w- c:\documents and settings\Youssef THAILIL\errorlog.tmp
2010-06-14 14:31 . 2007-08-03 07:43 744448 ----a-w- c:\windows\pchealth\helpctr\binaries\helpsvc.exe
2010-05-26 22:22 . 2010-05-26 22:22 503808 -c--a-w- c:\documents and settings\Youssef THAILIL\Application Data\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-3e819352-n\msvcp71.dll
2010-05-26 22:22 . 2010-05-26 22:22 499712 -c--a-w- c:\documents and settings\Youssef THAILIL\Application Data\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-3e819352-n\jmc.dll
2010-05-26 22:22 . 2010-05-26 22:22 348160 -c--a-w- c:\documents and settings\Youssef THAILIL\Application Data\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-3e819352-n\msvcr71.dll
2010-05-26 22:21 . 2010-05-26 22:21 61440 -c--a-w- c:\documents and settings\Youssef THAILIL\Application Data\Sun\Java\Deployment\SystemCache\6.0\50\5535ab32-2b76516f-n\decora-sse.dll
2010-05-26 22:21 . 2010-05-26 22:21 12800 -c--a-w- c:\documents and settings\Youssef THAILIL\Application Data\Sun\Java\Deployment\SystemCache\6.0\50\5535ab32-2b76516f-n\decora-d3d.dll
2010-05-18 14:35 . 2010-05-18 14:35 91424 ----a-w- c:\windows\system32\dnssd.dll
2010-05-18 14:35 . 2010-05-18 14:35 197920 ----a-w- c:\windows\system32\dnssdX.dll
2010-05-18 14:35 . 2010-05-18 14:35 107808 ----a-w- c:\windows\system32\dns-sd.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LtMoh"="c:\program files\ltmoh\Ltmoh.exe" [2007-01-09 191552]
"TOSCDSPD"="c:\program files\TOSHIBA\TOSCDSPD\toscdspd.exe" [2005-04-11 65536]
"MsnMsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]
"NBJ"="l:\nero\Nero BackItUp\NBJ.exe" [2005-04-08 1953792]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-09-04 39408]
"AdobeUpdater"="c:\program files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe" [2009-12-06 2356088]
"Skype"="c:\program files\Skype\\Phone\Skype.exe" [2010-05-13 26192168]
"Google Update"="c:\documents and settings\Youssef THAILIL\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" [2010-08-08 136176]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CFSServ.exe"="CFSServ.exe -NoClient" [X]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-06-01 142104]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-06-01 162584]
"Persistence"="c:\windows\system32\igfxpers.exe" [2007-06-01 138008]
"RTHDCPL"="RTHDCPL.EXE" [2007-06-13 16377344]
"CeEKEY"="c:\program files\TOSHIBA\E-KEY\CeEKey.exe" [2007-07-06 651264]
"HWSetup"="c:\program files\TOSHIBA\TOSHIBA Applet\HWSetup.exe" [2004-05-01 28672]
"SVPWUTIL"="c:\program files\Toshiba\Windows Utilities\SVPWUTIL.exe" [2006-05-25 65536]
"TPNF"="c:\program files\TOSHIBA\TouchPad\TPTray.exe" [2007-06-01 53248]
"TCtryIOHook"="TCtrlIOHook.exe" [2007-06-30 28672]
"TFncKy"="TFncKy.exe" [BU]
"TDispVol"="TDispVol.exe" [2005-12-27 73728]
"TPSMain"="TPSMain.exe" [2005-08-12 266240]
"Zooming"="ZoomingHook.exe" [2005-06-06 24576]
"SmoothView"="c:\program files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe" [2007-05-11 143360]
"NDSTray.exe"="NDSTray.exe" [BU]
"DDWMon"="c:\program files\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe" [2007-04-26 495616]
"topi"="c:\program files\TOSHIBA\Toshiba Online Product Information\topi.exe" [2007-07-10 581632]
"Apoint"="c:\program files\Apoint2K\Apoint.exe" [2004-03-24 196608]
"Camera Assistant Software"="c:\program files\Camera Assistant Software for Toshiba\traybar.exe" [2007-05-22 413696]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"EverioService"="c:\program files\CyberLink\PCM4Everio\EverioService.exe" [2006-11-22 151552]
"OlStatusMon"="c:\program files\Olivetti\ANY_WAY\olDvcStatus.exe" [2006-07-26 106496]
"avast!"="l:\avast\ashDisp.exe" [2009-11-24 81000]
"Adobe Reader Speed Launcher"="l:\adobe\AR 9.0\Reader\Reader_sl.exe" [2009-12-21 35760]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832]
"SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2010-01-11 246504]
"CanonMyPrinter"="c:\program files\Canon\MyPrinter\BJMyPrt.exe" [2009-07-27 1983816]
"IJNetworkScanUtility"="c:\program files\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe" [2009-05-19 136544]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2010-03-18 421888]
"iTunesHelper"="l:\itunes\iTunesHelper.exe" [2010-07-21 141608]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-13 15360]
"DWQueuedReporting"="c:\progra~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" [2008-11-03 435096]
c:\documents and settings\Youssef THAILIL\Menu D'marrer\Programmes\D'marrage\
LimeWire On Startup.lnk - l:\limewire\LimeWire.exe [2009-12-16 503808]
c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
Adobe Gamma Loader.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2009-1-3 110592]
WinZip Quick Pick.lnk - l:\winzip\WZQKPICK.EXE [2009-1-3 106561]
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"l:\\limewire\\LimeWire.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\WINDOWS\\system32\\mmc.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"l:\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [03/01/2010 20:21 114768]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [03/01/2010 20:21 20560]
R2 olMntrService;olMntrService;c:\program files\Olivetti\ANY_WAY\olMntrService.exe [24/07/2006 12:02 86016]
R2 tdudf;TOSHIBA UDF File System Driver;c:\windows\system32\drivers\tdudf.sys [26/03/2007 12:22 105856]
R2 trudf;TOSHIBA DVD-RAM UDF File System Driver;c:\windows\system32\drivers\trudf.sys [19/02/2007 12:15 134016]
S3 TpChoice;Touch Pad Detection Filter driver;c:\windows\system32\DRIVERS\TpChoice.sys --> c:\windows\system32\DRIVERS\TpChoice.sys [?]
S3 WsAudioDevice_383;WsAudioDevice_383;c:\windows\system32\drivers\WsAudioDevice_383.sys [04/08/2009 16:11 16640]
--- Autres Services/Pilotes en mémoire ---
*NewlyCreated* - KLMD24
*Deregistered* - klmd24
.
Contenu du dossier 'Tâches planifiées'
2010-08-10 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]
2010-08-08 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3306006520-3426261740-1842818062-1008Core.job
- c:\documents and settings\Youssef THAILIL\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-08-08 17:36]
2010-08-10 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3306006520-3426261740-1842818062-1008UA.job
- c:\documents and settings\Youssef THAILIL\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-08-08 17:36]
2007-11-17 c:\windows\Tasks\Rappel d'enregistrement 1.job
- c:\windows\system32\OOBE\oobebaln.exe [2007-08-03 18:34]
2007-11-17 c:\windows\Tasks\Rappel d'enregistrement 2.job
- c:\windows\system32\OOBE\oobebaln.exe [2007-08-03 18:34]
2007-11-17 c:\windows\Tasks\Rappel d'enregistrement 3.job
- c:\windows\system32\OOBE\oobebaln.exe [2007-08-03 18:34]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
uSearchMigratedDefaultURL = hxxp://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&cof=GIMP%3ACCCCCC%3BT%3A000000%3BALC%3A551a8b%3BGFNT%3AB7B7B7%3BLC%3A2200cc%3BBGC%3AFFFFFF%3BVLC%3A551a8b%3BGALT%3A008B45%3BFORID%3A10%3BDIV%3A%23FFFFF0%3B&q={searchTerms}
uInternet Settings,ProxyOverride = *.local
Trusted Zone: chat-land.org
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-08-10 18:52
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10h_ActiveX.exe,-101"
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10h_ActiveX.exe"
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€-€|ÿÿÿÿÀ*€|ù*9~*]
"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
Heure de fin: 2010-08-10 18:56:58
ComboFix-quarantined-files.txt 2010-08-10 16:56
Avant-CF: 1 458 466 816 octets libres
Après-CF: 1 528 823 808 octets libres
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect
- - End Of File - - FA5A8B9F826E07C44CE212DA9C8A2EE2
Utilisateur anonyme
10 août 2010 à 20:58
10 août 2010 à 20:58
Bonsoir
Pourrai tu me refaire ZHPDiag, et m'héberger le rapport
Pourrai tu me refaire ZHPDiag, et m'héberger le rapport
Bonsoir !
Pfffff ! Impossible ! Le scan s'arrete net au bout de 80% et me dit que le fichier MBR.txt empeche la continuation du scan. Ca me dit que c'est utilisé par une autre ressource et tout ! J'ai tenté de supprimer le logiciel puis de le réinstaller plusieurs fois, en vain ! Toujours ce fichu MBR.txt sans rien dedans (0 ko) qui ne veut pas se supprimer et qui flingue j'en ai l'impression le scan ... Un tuyau pour ça ? Désolé hein j'aime pas avoir l'air d'une buse mais la c'est relou... Ceci dit, l'ordi pédale déja un peu mieux ...
Ah oui ! Petite nouveauté, maintenant j'ai une barre d'outil "babylon" qui s'affiche en haut, au dessus de mes marques pages et qui s'est mise en page d'acceuil...
Merci pour ta précieuse aide !
Pfffff ! Impossible ! Le scan s'arrete net au bout de 80% et me dit que le fichier MBR.txt empeche la continuation du scan. Ca me dit que c'est utilisé par une autre ressource et tout ! J'ai tenté de supprimer le logiciel puis de le réinstaller plusieurs fois, en vain ! Toujours ce fichu MBR.txt sans rien dedans (0 ko) qui ne veut pas se supprimer et qui flingue j'en ai l'impression le scan ... Un tuyau pour ça ? Désolé hein j'aime pas avoir l'air d'une buse mais la c'est relou... Ceci dit, l'ordi pédale déja un peu mieux ...
Ah oui ! Petite nouveauté, maintenant j'ai une barre d'outil "babylon" qui s'affiche en haut, au dessus de mes marques pages et qui s'est mise en page d'acceuil...
Merci pour ta précieuse aide !
Utilisateur anonyme
Modifié par Jawaryinti le 11/08/2010 à 00:13
Modifié par Jawaryinti le 11/08/2010 à 00:13
Pour désinstaller Babylon: Démarrer / Panneau de configurations / Programmes / Désinstaller un programme / Sélectionner Babylon puis cliquer sur Désinstaller. Cette opération n'enlèvera pas la page d'accueil Babylon sur Mozilla !
Pour enlever Babylon de la page d'accueil de Mozilla Firefox:
Sur Mozilla: mettez vous sur la page que tu souhaites avoir comme page d'accueil / Clique en haut sur Outils / Options / Général / Dans la zone Démarrage: Cliquer sur l'icône Page courante.
Essaye cette méthode
O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
Pour enlever Babylon de la page d'accueil de Mozilla Firefox:
Sur Mozilla: mettez vous sur la page que tu souhaites avoir comme page d'accueil / Clique en haut sur Outils / Options / Général / Dans la zone Démarrage: Cliquer sur l'icône Page courante.
Essaye cette méthode
O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
Salut !
Bon Babylon semble s'en être allé... Pour ce qui est de ZHP, ca bloque toujours au même endroit. Le processus ne peut aps accéder au fichier (MBR.txt) car il est utilisé par un autre processus. Je te poste quand même le rapport que j'ai, sans savoir s'ile st complet ou non .
Voici le rapport ---> http://www.cijoint.fr/cjlink.php?file=cj201008/cijvPpG8C3.txt
merci de ton aide ! Bonne journée
Bon Babylon semble s'en être allé... Pour ce qui est de ZHP, ca bloque toujours au même endroit. Le processus ne peut aps accéder au fichier (MBR.txt) car il est utilisé par un autre processus. Je te poste quand même le rapport que j'ai, sans savoir s'ile st complet ou non .
Voici le rapport ---> http://www.cijoint.fr/cjlink.php?file=cj201008/cijvPpG8C3.txt
merci de ton aide ! Bonne journée
Utilisateur anonyme
11 août 2010 à 14:53
11 août 2010 à 14:53
Bonjour
O42 - Logiciel: facemoods - (.Pas de propriétaire.) [HKLM] -- facemoods
O43 - CFD:Common File Directory ----D- C:\Program Files\SweetIM
Est-ce que tu te sers de cela ?
O42 - Logiciel: facemoods - (.Pas de propriétaire.) [HKLM] -- facemoods
O43 - CFD:Common File Directory ----D- C:\Program Files\SweetIM
Est-ce que tu te sers de cela ?
Sakut
Le facemoods s'est ouvert ce matin pareil j'ai voulu le delete mais je savais pas si ce serait une connerie ...! ET SweetIM ne me dit rien du tout ! Je les supprime ?
Je suis au boulot la je le ferais du coup ce soir s'il le faut ...
Merci
Le facemoods s'est ouvert ce matin pareil j'ai voulu le delete mais je savais pas si ce serait une connerie ...! ET SweetIM ne me dit rien du tout ! Je les supprime ?
Je suis au boulot la je le ferais du coup ce soir s'il le faut ...
Merci
Utilisateur anonyme
11 août 2010 à 15:25
11 août 2010 à 15:25
On va le faire avec ZHPFix
Copie les lignes suivantes en gras ci dessous, c'est à dire
que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
clic droit dessus>copier
O2 - BHO: facemoods Helper - {64182481-4F71-486b-A045-B233BD0DA8FC} . (.facemoods.com BHO - Pas de description.) -- C:\Program Files\facemoods.com\facemoods\1.4.8.1\bh\facemoods.dll
O4 - HKLM\..\Run: [SweetIM] . (.SweetIM Technologies Ltd. - SweetIM Instant Messenger Enhancer.) -- C:\Program Files\SweetIM\Messenger\SweetIM.exe
O42 - Logiciel: facemoods - (.Pas de propriétaire.) [HKLM] -- facemoods
O42 - Logiciel: pdfforge Toolbar v1.1.2 - (.Spigot, Inc..) [HKLM] -- {5791B7D3-8B34-4218-9750-6A8E45D0AD32}
O43 - CFD:Common File Directory ----D- C:\Program Files\SweetIM
[HKCU\Software\Ask&Record]
[HKCU\Software\Conduit]
[HKCU\Software\facemoods.com]
[HKCU\Software\SweetIM]
[HKLM\Software\Conduit]
[HKLM\Software\Trad-FR]
[HKLM\Software\facemoods.com]
[HKLM\Software\SweetIM]
O43 - CFD:Common File Directory ----D- C:\Program Files\Conduit
O43 - CFD:Common File Directory ----D- C:\Program Files\facemoods.com
* Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
tant qu'administrateur)
* Clique sur l'icône représentant la lettre H, cela collera les lignes que tu
as mis en mémoire
* Clique sur OK, sur Tous, puis sur Nettoyer
* Copie/colle la totalité du rapport dans ta prochaine réponse
Copie les lignes suivantes en gras ci dessous, c'est à dire
que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
clic droit dessus>copier
O2 - BHO: facemoods Helper - {64182481-4F71-486b-A045-B233BD0DA8FC} . (.facemoods.com BHO - Pas de description.) -- C:\Program Files\facemoods.com\facemoods\1.4.8.1\bh\facemoods.dll
O4 - HKLM\..\Run: [SweetIM] . (.SweetIM Technologies Ltd. - SweetIM Instant Messenger Enhancer.) -- C:\Program Files\SweetIM\Messenger\SweetIM.exe
O42 - Logiciel: facemoods - (.Pas de propriétaire.) [HKLM] -- facemoods
O42 - Logiciel: pdfforge Toolbar v1.1.2 - (.Spigot, Inc..) [HKLM] -- {5791B7D3-8B34-4218-9750-6A8E45D0AD32}
O43 - CFD:Common File Directory ----D- C:\Program Files\SweetIM
[HKCU\Software\Ask&Record]
[HKCU\Software\Conduit]
[HKCU\Software\facemoods.com]
[HKCU\Software\SweetIM]
[HKLM\Software\Conduit]
[HKLM\Software\Trad-FR]
[HKLM\Software\facemoods.com]
[HKLM\Software\SweetIM]
O43 - CFD:Common File Directory ----D- C:\Program Files\Conduit
O43 - CFD:Common File Directory ----D- C:\Program Files\facemoods.com
* Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
tant qu'administrateur)
* Clique sur l'icône représentant la lettre H, cela collera les lignes que tu
as mis en mémoire
* Clique sur OK, sur Tous, puis sur Nettoyer
* Copie/colle la totalité du rapport dans ta prochaine réponse
Voici le rapport...
Rapport de ZHPFix v1.12.3133 par Nicolas Coolman, Update du 05/08/2010
Fichier d'export Registre : T:\ZHPExportRegistry-11-08-2010-18-10-49.txt
Run by Youssef THAILIL at 11/08/2010 18:10:49
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O42 - Logiciel: facemoods - (.Pas de propriétaire.) [HKLM] -- facemoods => Clé supprimée avec succès
O2 - BHO: facemoods Helper - {64182481-4F71-486b-A045-B233BD0DA8FC} . (.facemoods.com BHO - Pas de description.) -- C:\Program Files\facemoods.com\facemoods\1.4.8.1\bh\facemoods.dll => Clé absente
HKCU\Software\Ask&Record => Clé supprimée avec succès
HKCU\Software\Conduit => Clé supprimée avec succès
HKCU\Software\facemoods.com => Clé absente
HKCU\Software\SweetIM => Clé supprimée avec succès
HKLM\Software\Conduit => Clé supprimée avec succès
HKLM\Software\Trad-FR => Clé supprimée avec succès
HKLM\Software\facemoods.com => Clé absente
HKLM\Software\SweetIM => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [SweetIM] . (.SweetIM Technologies Ltd. - SweetIM Instant Messenger Enhancer.) -- C:\Program Files\SweetIM\Messenger\SweetIM.exe => Valeur supprimée avec succès
========== Dossier(s) ==========
C:\Program Files\SweetIM => Fichier supprimé au reboot
C:\Program Files\Conduit => Supprimé et mis en quarantaine
C:\Program Files\facemoods.com => Dossier absent
========== Fichier(s) ==========
c:\program files\facemoods.com => Fichier absent
c:\program files\sweetim\messenger\sweetim.exe => Fichier supprimé au reboot
========== Logiciel(s) ==========
O42 - Logiciel: facemoods - (.Pas de propriétaire.) [HKLM] -- facemoods => Logiciel non supprimé
O42 - Logiciel: pdfforge Toolbar v1.1.2 - (.Spigot, Inc..) [HKLM] -- {5791B7D3-8B34-4218-9750-6A8E45D0AD32} => Logiciel supprimé avec succès
========== Récapitulatif ==========
10 : Clé(s) du Registre
1 : Valeur(s) du Registre
3 : Dossier(s)
2 : Fichier(s)
2 : Logiciel(s)
End of the scan
Rapport de ZHPFix v1.12.3133 par Nicolas Coolman, Update du 05/08/2010
Fichier d'export Registre : T:\ZHPExportRegistry-11-08-2010-18-10-49.txt
Run by Youssef THAILIL at 11/08/2010 18:10:49
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O42 - Logiciel: facemoods - (.Pas de propriétaire.) [HKLM] -- facemoods => Clé supprimée avec succès
O2 - BHO: facemoods Helper - {64182481-4F71-486b-A045-B233BD0DA8FC} . (.facemoods.com BHO - Pas de description.) -- C:\Program Files\facemoods.com\facemoods\1.4.8.1\bh\facemoods.dll => Clé absente
HKCU\Software\Ask&Record => Clé supprimée avec succès
HKCU\Software\Conduit => Clé supprimée avec succès
HKCU\Software\facemoods.com => Clé absente
HKCU\Software\SweetIM => Clé supprimée avec succès
HKLM\Software\Conduit => Clé supprimée avec succès
HKLM\Software\Trad-FR => Clé supprimée avec succès
HKLM\Software\facemoods.com => Clé absente
HKLM\Software\SweetIM => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [SweetIM] . (.SweetIM Technologies Ltd. - SweetIM Instant Messenger Enhancer.) -- C:\Program Files\SweetIM\Messenger\SweetIM.exe => Valeur supprimée avec succès
========== Dossier(s) ==========
C:\Program Files\SweetIM => Fichier supprimé au reboot
C:\Program Files\Conduit => Supprimé et mis en quarantaine
C:\Program Files\facemoods.com => Dossier absent
========== Fichier(s) ==========
c:\program files\facemoods.com => Fichier absent
c:\program files\sweetim\messenger\sweetim.exe => Fichier supprimé au reboot
========== Logiciel(s) ==========
O42 - Logiciel: facemoods - (.Pas de propriétaire.) [HKLM] -- facemoods => Logiciel non supprimé
O42 - Logiciel: pdfforge Toolbar v1.1.2 - (.Spigot, Inc..) [HKLM] -- {5791B7D3-8B34-4218-9750-6A8E45D0AD32} => Logiciel supprimé avec succès
========== Récapitulatif ==========
10 : Clé(s) du Registre
1 : Valeur(s) du Registre
3 : Dossier(s)
2 : Fichier(s)
2 : Logiciel(s)
End of the scan