Hepl ,win 32 spyware-gen [spy]

Résolu/Fermé
lefred069 Messages postés 22 Date d'inscription lundi 20 septembre 2010 Statut Membre Dernière intervention 25 septembre 2010 - 20 sept. 2010 à 22:08
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 25 sept. 2010 à 22:15
Bonjour a tous et toutes

comme indiquer j'ais eu la visite de win 32 spyware-gen [spy] detecter par avast fichier infecté C:\windows\system32\dlobb.dll

avast ne peut rien en faire quarentaine supression reparation rien.
malwarebytes anti malwars ne peut pas reparer non plus la clé de registre infecter.

quelqu'un aurait il la gentillesse de m'aider




A voir également:

39 réponses

lefred069 Messages postés 22 Date d'inscription lundi 20 septembre 2010 Statut Membre Dernière intervention 25 septembre 2010
24 sept. 2010 à 22:01
ComboFix 10-09-23.01 - vh 24/09/2010 21:42:49.4.4 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.3583.3057 [GMT 2:00]
Lancé depuis: c:\documents and settings\vh\Bureau\ComboFix.exe
Commutateurs utilisés :: c:\documents and settings\vh\Bureau\CFScript.txt
AV: avast! Internet Security *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
FW: avast! Internet Security *disabled* {7591DB91-41F0-48A3-B128-1A293FD8233D}

FILE ::
"c:\documents and settings\All Users\Application Data\TEMP\{A8516AC9-AAF1-47F9-9766-03E2D4CDBCF8}\PostBuild.exe"
"c:\documents and settings\All Users\Application Data\TEMP\{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}\PostBuild.exe"
"c:\documents and settings\vh\Application Data\Simply Super Software\Trojan Remover\tvj1.exe"
"c:\windows\system32\drivers\tsk80.tmp"
"c:\windows\Temp\Perflib_Perfdata_124.dat"
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\documents and settings\All Users\Application Data\TEMP\{A8516AC9-AAF1-47F9-9766-03E2D4CDBCF8}\PostBuild.exe
c:\documents and settings\All Users\Application Data\TEMP\{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}\PostBuild.exe
c:\documents and settings\vh\Application Data\Simply Super Software\Trojan Remover\tvj1.exe
c:\windows\system32\drivers\tsk80.tmp

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_KLMD25
-------\Service_klmd25


((((((((((((((((((((((((((((( Fichiers créés du 2010-08-24 au 2010-09-24 ))))))))))))))))))))))))))))))))))))
.

2010-09-20 21:08 . 2010-09-20 21:08 72280 ----a-w- c:\windows\system32\drivers\klmdb.sys
2010-09-20 21:04 . 2010-09-20 21:04 -------- d-----w- C:\tdsskiller
2010-09-20 20:49 . 2010-09-20 20:53 -------- d-----w- c:\program files\Ad-Remover
2010-09-20 20:24 . 2010-09-20 20:26 -------- d-----w- c:\program files\ZHPDiag
2010-09-20 19:53 . 2010-09-20 19:53 -------- d-----w- c:\program files\Trend Micro
2010-09-19 21:54 . 2010-09-19 21:54 -------- d-----w- c:\program files\Ace Utilities
2010-09-19 20:55 . 2009-06-30 07:37 28552 ----a-w- c:\windows\system32\drivers\pavboot.sys
2010-09-19 20:55 . 2010-09-19 20:55 -------- d-----w- c:\program files\Panda Security
2010-09-18 14:57 . 2010-09-07 14:53 340048 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2010-09-18 14:57 . 2010-09-07 14:52 165584 ----a-w- c:\windows\system32\drivers\aswSP.sys
2010-09-18 14:57 . 2010-09-07 14:47 17744 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2010-09-18 14:57 . 2010-09-07 14:54 99792 ----a-w- c:\windows\system32\drivers\aswFW.sys
2010-09-18 14:57 . 2010-09-07 14:53 190416 ----a-w- c:\windows\system32\drivers\aswNdis2.sys
2010-09-18 14:57 . 2010-09-07 14:52 46672 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2010-09-18 14:57 . 2010-09-07 14:47 23376 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2010-09-18 14:57 . 2010-09-07 14:47 100176 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2010-09-18 14:57 . 2010-09-07 14:47 94544 ----a-w- c:\windows\system32\drivers\aswmon.sys
2010-09-18 14:57 . 2010-09-07 14:46 28880 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2010-09-18 14:56 . 2010-09-07 15:11 167592 ----a-w- c:\windows\system32\aswBoot.exe
2010-09-18 14:56 . 2010-09-07 14:24 12112 ----a-w- c:\windows\system32\drivers\aswNdis.sys
2010-09-17 16:46 . 2008-07-07 14:03 2419001 ----a-w- c:\documents and settings\All Users\Application Data\{289D3FDF-2766-48C6-9EFF-63AFE4190B98}\EBP.exe
2010-09-17 16:45 . 2010-09-17 16:46 -------- d--h--w- c:\documents and settings\All Users\Application Data\{289D3FDF-2766-48C6-9EFF-63AFE4190B98}
2010-09-17 16:45 . 2008-06-24 09:04 12499456 ----a-w- c:\documents and settings\All Users\Application Data\{289D3FDF-2766-48C6-9EFF-63AFE4190B98}\offline\E13F69E6\A8A46971\Devis.exe
2010-09-17 16:45 . 2005-08-17 08:55 1916928 ----a-w- c:\documents and settings\All Users\Application Data\{289D3FDF-2766-48C6-9EFF-63AFE4190B98}\offline\E13F69E6\A8A46971\EDTBrows.dll
2010-09-17 16:39 . 2010-09-17 16:39 -------- d-----w- c:\documents and settings\All Users\Application Data\EBP
2010-09-17 16:38 . 2010-09-17 16:46 -------- d-----w- c:\program files\EBP
2010-09-16 21:40 . 2010-09-16 21:49 -------- d-----w- c:\documents and settings\vh\Application Data\vlc
2010-09-16 21:21 . 2010-09-07 15:12 38848 ----a-w- c:\windows\avastSS.scr
2010-09-16 19:05 . 2010-09-16 19:05 -------- d-s---w- c:\documents and settings\NetworkService\Favoris
2010-09-04 20:52 . 2010-09-04 20:52 -------- d-----w- c:\documents and settings\All Users\Application Data\PC Drivers HeadQuarters
2010-09-04 20:37 . 2010-09-04 20:37 -------- d-----w- c:\documents and settings\All Users\Application Data\Driver Whiz
2010-09-02 19:50 . 2010-09-14 19:12 1 ----a-w- c:\documents and settings\vh\Application Data\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2010-09-02 19:50 . 2010-09-02 19:50 -------- d-----w- c:\documents and settings\vh\Application Data\OpenOffice.org
2010-09-02 19:47 . 2010-09-02 19:47 -------- d-----w- c:\program files\JRE
2010-09-02 19:47 . 2010-09-02 19:47 -------- d-----w- c:\program files\OpenOffice.org 3
2010-08-28 20:11 . 2010-08-28 20:11 -------- d-----w- c:\program files\MovieToolbox

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-09-23 19:17 . 2010-02-21 21:39 -------- d-----w- c:\program files\Spybot - Search & Destroy
2010-09-22 18:04 . 2004-08-05 10:00 81626 ----a-w- c:\windows\system32\perfc00C.dat
2010-09-22 18:04 . 2004-08-05 10:00 503656 ----a-w- c:\windows\system32\perfh00C.dat
2010-09-19 22:57 . 2010-02-21 21:39 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2010-09-19 21:22 . 2010-07-27 19:28 -------- d---a-w- c:\documents and settings\All Users\Application Data\TEMP
2010-09-19 19:26 . 2009-03-21 22:49 -------- d-----w- c:\documents and settings\vh\Application Data\Media Player Classic
2010-09-19 17:08 . 2002-01-25 16:19 -------- d-----w- c:\program files\Fichiers communs\InstallShield
2010-09-19 17:08 . 2002-01-25 16:20 -------- d-----w- c:\program files\InstallShield Installation Information
2010-09-18 14:56 . 2010-08-04 20:03 -------- d-----w- c:\program files\Alwil Software
2010-09-17 16:44 . 2009-02-07 10:57 -------- d-----w- c:\program files\eMule
2010-09-03 15:59 . 2009-02-07 08:09 25672 ----a-w- c:\documents and settings\vh\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2010-09-02 19:47 . 2010-07-14 17:39 -------- d-----w- c:\program files\Java
2010-08-29 20:40 . 2009-04-03 20:25 -------- d-----w- c:\program files\ma-config.com
2010-08-29 20:40 . 2009-02-07 15:11 -------- d-----w- c:\documents and settings\All Users\Application Data\ma-config.com
2010-08-27 19:20 . 2010-07-31 16:18 -------- d-----w- c:\documents and settings\vh\Application Data\ArcSoft
2010-08-18 20:00 . 2010-08-18 19:39 -------- d-----w- c:\documents and settings\vh\Application Data\Orbit
2010-08-18 19:42 . 2010-08-18 19:42 -------- d-----w- c:\documents and settings\vh\Application Data\ProgSense
2010-08-18 19:39 . 2010-08-18 19:39 331304 ----a-w- c:\documents and settings\vh\Application Data\OpenCandy\OpenCandy_46EFF9E69F324ABBB5CCC1866E041589\DLMgr_3_1.6.44.exe
2010-08-18 19:39 . 2010-08-18 19:39 -------- d-----w- c:\documents and settings\vh\Application Data\OpenCandy
2010-08-17 20:33 . 2010-08-17 20:33 -------- d-----w- c:\documents and settings\vh\Application Data\VitySoft
2010-08-17 13:17 . 2004-08-05 10:00 58880 ----a-w- c:\windows\system32\spoolsv.exe
2010-08-09 20:58 . 2010-08-09 20:58 65555 ----a-w- c:\windows\BricoPackUninst.cmd
2010-08-09 20:58 . 2010-08-09 20:52 6108 ----a-w- c:\windows\BricoPackFoldersDelete.cmd
2010-08-09 20:58 . 2004-08-05 10:00 219648 ----a-w- c:\windows\system32\uxtheme.dll
2010-08-08 20:56 . 2010-08-04 18:13 664 ----a-w- c:\windows\system32\d3d9caps.dat
2010-08-07 20:32 . 2010-08-07 20:32 -------- d-----w- c:\program files\IObit
2010-08-07 11:39 . 2002-01-25 16:19 -------- d-----w- c:\program files\VIA
2010-08-07 11:37 . 2010-08-07 11:36 -------- d-----w- c:\program files\NVIDIA Corporation
2010-08-07 11:36 . 2010-08-07 11:36 -------- d-----w- c:\documents and settings\All Users\Application Data\NVIDIA Corporation
2010-08-07 11:36 . 2010-08-07 11:36 232968 ----a-w- c:\windows\system32\nvdrsdb0.bin
2010-08-07 11:36 . 2010-08-07 11:36 1 ----a-w- c:\windows\system32\nvdrssel.bin
2010-08-07 11:36 . 2010-08-07 11:36 232968 ----a-w- c:\windows\system32\nvdrsdb1.bin
2010-08-07 11:23 . 2010-08-07 11:23 -------- d-----w- c:\program files\Driver-Soft
2010-08-06 19:55 . 2010-08-06 19:54 -------- d-----w- c:\program files\Trojan Remover
2010-08-06 19:54 . 2010-08-06 19:54 -------- d-----w- c:\documents and settings\vh\Application Data\Simply Super Software
2010-08-06 19:54 . 2010-08-06 19:54 -------- d-----w- c:\documents and settings\All Users\Application Data\Simply Super Software
2010-08-06 18:03 . 2010-08-06 18:03 -------- d-----w- c:\documents and settings\LocalService\Application Data\Malwarebytes
2010-08-05 18:45 . 2010-08-05 18:45 -------- d-----w- c:\documents and settings\vh\Application Data\Malwarebytes
2010-08-05 18:45 . 2010-08-05 18:45 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-08-05 18:45 . 2010-08-05 18:45 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2010-08-04 20:34 . 2010-07-29 19:46 -------- d-----w- c:\program files\Ciel
2010-08-04 20:03 . 2010-08-04 20:03 -------- d-----w- c:\documents and settings\All Users\Application Data\Alwil Software
2010-08-03 20:16 . 2010-08-03 20:15 -------- d-----w- c:\documents and settings\vh\Application Data\QuickScan
2010-08-01 21:12 . 2010-07-31 19:25 -------- d-----w- c:\documents and settings\All Users\Application Data\CyberLink
2010-08-01 17:30 . 2010-08-01 17:30 -------- d-----w- c:\documents and settings\All Users\Application Data\AVS4YOU
2010-08-01 17:29 . 2010-08-01 17:29 -------- d-----w- c:\documents and settings\vh\Application Data\AVS4YOU
2010-08-01 17:29 . 2010-08-01 17:28 -------- d-----w- c:\program files\AVS4YOU
2010-08-01 17:29 . 2010-08-01 17:28 -------- d-----w- c:\program files\Fichiers communs\AVSMedia
2010-07-31 19:31 . 2010-07-31 19:27 -------- d-----w- c:\documents and settings\vh\Application Data\CyberLink
2010-07-31 15:53 . 2010-07-31 15:49 -------- d-----w- c:\documents and settings\vh\Application Data\DAEMON Tools Lite
2010-07-31 15:50 . 2010-07-31 15:31 691696 ----a-w- c:\windows\system32\drivers\sptd.sys
2010-07-31 15:50 . 2010-07-31 15:49 -------- d-----w- c:\documents and settings\All Users\Application Data\DAEMON Tools Lite
2010-07-31 15:43 . 2010-07-31 15:43 -------- d-----w- c:\documents and settings\vh\Application Data\DAEMON Tools Pro
2010-07-31 11:21 . 2010-07-31 11:21 112 ----a-w- c:\documents and settings\All Users\Application Data\Yjg1vT2n.dat
2010-07-30 21:00 . 2010-01-31 21:34 723 ----a-w- c:\documents and settings\All Users\Application Data\Ciel\Données Communes\pdf.dll
2010-07-30 19:51 . 2010-07-30 19:51 -------- d-----w- c:\windows\system32\config\systemprofile\Application Data\WinPatrol
2010-07-29 19:53 . 2010-07-29 19:53 -------- d-----w- c:\documents and settings\vh\Application Data\Ciel
2010-07-29 19:49 . 2010-01-31 21:34 -------- d-----w- c:\program files\Fichiers communs\Sage
2010-07-29 19:48 . 2010-07-29 19:46 -------- d-----w- c:\program files\Fichiers communs\Ciel
2010-07-28 17:55 . 2002-01-25 16:30 -------- d-----w- c:\program files\AGEIA Technologies
2010-07-28 17:51 . 2009-10-08 20:33 -------- d-----w- c:\program files\LG Electronics
2010-07-28 17:51 . 2010-04-10 22:37 -------- d-----w- c:\documents and settings\vh\Application Data\LG Electronics
2010-07-27 20:04 . 2010-07-27 20:04 -------- d-----w- c:\program files\Fichiers communs\Java
2010-07-22 15:48 . 2004-08-05 10:00 590848 ----a-w- c:\windows\system32\rpcrt4.dll
2010-07-22 06:19 . 2008-05-05 05:25 5632 ----a-w- c:\windows\system32\xpsp4res.dll
2010-07-17 03:00 . 2010-07-27 20:04 423656 ----a-w- c:\windows\system32\deployJava1.dll
2010-07-15 06:19 . 2010-07-15 06:19 61440 ----a-w- c:\documents and settings\vh\Application Data\Sun\Java\Deployment\SystemCache\6.0\50\5535ab32-27099fb8-n\decora-sse.dll
2010-07-15 06:19 . 2010-07-15 06:19 503808 ----a-w- c:\documents and settings\vh\Application Data\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-10207abf-n\msvcp71.dll
2010-07-15 06:19 . 2010-07-15 06:19 499712 ----a-w- c:\documents and settings\vh\Application Data\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-10207abf-n\jmc.dll
2010-07-15 06:19 . 2010-07-15 06:19 348160 ----a-w- c:\documents and settings\vh\Application Data\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-10207abf-n\msvcr71.dll
2010-07-15 06:19 . 2010-07-15 06:19 12800 ----a-w- c:\documents and settings\vh\Application Data\Sun\Java\Deployment\SystemCache\6.0\50\5535ab32-27099fb8-n\decora-d3d.dll
2010-07-09 14:24 . 2010-07-09 14:24 81920 ----a-w- c:\windows\system32\nvwddi.dll
2010-07-07 11:46 . 2002-01-25 16:29 604776 ----a-w- c:\windows\system32\NVUNINST.EXE
2010-06-30 12:32 . 2004-08-05 10:00 149504 ----a-w- c:\windows\system32\schannel.dll
2009-02-10 20:28 . 2009-02-10 20:25 2516 --sha-w- c:\windows\system32\KGyGaAvL.sys
.
[code]<pre>
c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM .exe
</pre>/code

------- Sigcheck -------

[-] 2009-08-06 . 0B6DABD6FFF1AD42A3CD65A1C7EE8F35 . 68832 . . [7.4.7600.226] . . c:\windows\ServicePackFiles\i386\wuauclt.exe
[-] 2009-08-06 . 0B6DABD6FFF1AD42A3CD65A1C7EE8F35 . 68832 . . [7.4.7600.226] . . c:\windows\system32\wuauclt.exe
[7] 2009-08-06 . 62BB79160F86CD962F312C68C6239BFD . 53472 . . [7.4.7600.226] . . c:\windows\system32\dllcache\wuauclt.exe
[7] 2008-04-14 . 7E3DEFE771CB451B0FF630BFA435417E . 112640 . . [5.4.3790.5512] . . c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\wuauclt.exe

[-] 2008-04-14 . 3EFE912DD25D2586E6A0341DB0A66F69 . 979968 . . [6.00.2900.5512] . . c:\windows\explorer.exe
[-] 2008-04-14 . 3EFE912DD25D2586E6A0341DB0A66F69 . 979968 . . [6.00.2900.5512] . . c:\windows\ServicePackFiles\i386\explorer.exe
[7] 2008-04-14 . F2317622D29F9FF0F88AEECD5F60F0DD . 1037824 . . [6.00.2900.5512] . . c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\explorer.exe
[7] 2004-08-05 . 4C33E5B9A6197B6ED215F6CFBA0A2DAA . 1036288 . . [6.00.2900.2180] . . c:\windows\$NtServicePackUninstall$\explorer.exe
.
((((((((((((((((((((((((((((( SnapShot_2010-09-22_19.29.11 )))))))))))))))))))))))))))))))))))))))))
.
+ 2010-09-24 19:47 . 2010-09-24 19:47 16384 c:\windows\Temp\Perflib_Perfdata_124.dat
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\snxPluginsShell]
@="{F4B3B0AA-13D1-4a36-BDA2-2055B0F3D5DE}"
[HKEY_CLASSES_ROOT\CLSID\{F4B3B0AA-13D1-4a36-BDA2-2055B0F3D5DE}]
2010-09-07 15:14 152160 ----a-w- c:\program files\Alwil Software\Avast5\snxPlugins.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Advanced SystemCare 3"="c:\program files\IObit\Advanced SystemCare 3\AWC.exe" [2010-07-02 2347216]
"UberIcon"="c:\windows\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe" [2006-05-21 180224]
"ccleaner"="d:\ccleaner\CCleaner.exe" [2010-08-26 1779512]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-06-20 35760]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832]
"Malwarebytes' Anti-Malware"="c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe" [2010-04-29 437584]
"TrojanScanner"="c:\program files\Trojan Remover\Trjscan.exe" [2010-07-05 1167296]
"nwiz"="c:\program files\NVIDIA Corporation\nView\nwiz.exe" [2010-07-07 1753192]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2010-07-09 13923432]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2010-07-09 110696]
"HDAudDeck"="c:\program files\VIA\VIAudioi\HDADeck\HDeck.exe" [2009-08-28 33673216]
"Synchronization Manager"="c:\windows\system32\mobsync.exe" [2008-04-14 143872]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\vh\Menu D'marrer\Programmes\D'marrage\
PyGrenouille.lnk - c:\pygrenouille\pygrenouille.exe [2009-12-27 91648]
RocketDock.lnk - c:\windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe [2007-3-19 630784]
TransBar.lnk - c:\windows\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe [2005-6-1 65536]
UberIcon.lnk - c:\windows\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe [2006-5-21 180224]
Y'z Shadow.lnk - c:\windows\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe [2006-5-21 155648]

c:\documents and settings\vh\Menu D'marrer\Programmes\D'marrage\
PyGrenouille.lnk - c:\pygrenouille\pygrenouille.exe [2009-12-27 91648]
RocketDock.lnk - c:\windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe [2007-3-19 630784]
TransBar.lnk - c:\windows\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe [2005-6-1 65536]
UberIcon.lnk - c:\windows\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe [2006-5-21 180224]
Y'z Shadow.lnk - c:\windows\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe [2006-5-21 155648]

c:\documents and settings\vh\Menu D'marrer\Programmes\D'marrage\
PyGrenouille.lnk - c:\pygrenouille\pygrenouille.exe [2009-12-27 91648]
RocketDock.lnk - c:\windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe [2007-3-19 630784]
TransBar.lnk - c:\windows\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe [2005-6-1 65536]
UberIcon.lnk - c:\windows\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe [2006-5-21 180224]
Y'z Shadow.lnk - c:\windows\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe [2006-5-21 155648]

c:\documents and settings\vh\Menu D'marrer\Programmes\D'marrage\
PyGrenouille.lnk - c:\pygrenouille\pygrenouille.exe [2009-12-27 91648]
RocketDock.lnk - c:\windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe [2007-3-19 630784]
TransBar.lnk - c:\windows\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe [2005-6-1 65536]
UberIcon.lnk - c:\windows\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe [2006-5-21 180224]
Y'z Shadow.lnk - c:\windows\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe [2006-5-21 155648]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0aswBoot.exe /M:22221636c877

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Fichiers communs\\Adobe\\CS4ServiceManager\\CS4ServiceManager.exe"=
"c:\program files\Microsoft ActiveSync\rapimgr.exe"= c:\program files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"c:\program files\Microsoft ActiveSync\wcescomm.exe"= c:\program files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"c:\program files\Microsoft ActiveSync\WCESMgr.exe"= c:\program files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"c:\\Program Files\\eMule\\emule.exe"=
"c:\\Program Files\\Ciel\\directDeclaration\\directDeclaration.exe"=
"c:\\Program Files\\Java\\jre6\\bin\\javaw.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5353:TCP"= 5353:TCP:Adobe CSI CS4
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service

R0 aswNdis;avast! Firewall NDIS Filter Service;c:\windows\system32\drivers\aswNdis.sys [18/09/2010 16:56 12112]
R0 aswNdis2;avast! Firewall Core Firewall Service;c:\windows\system32\drivers\aswNdis2.sys [18/09/2010 16:57 190416]
R0 pavboot;pavboot;c:\windows\system32\drivers\pavboot.sys [19/09/2010 22:55 28552]
R1 aswFW;avast! TDI Firewall driver;c:\windows\system32\drivers\aswFW.sys [18/09/2010 16:57 99792]
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [18/09/2010 16:57 340048]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [18/09/2010 16:57 165584]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [18/09/2010 16:57 17744]
R2 avast! Firewall;avast! Firewall;c:\program files\Alwil Software\Avast5\afwServ.exe [18/09/2010 16:56 119200]
R2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [05/08/2010 20:45 304464]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [05/08/2010 20:45 20952]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [25/01/2002 18:19 1390976]
S1 archlp;archlp;c:\windows\system32\drivers\archlp.sys --> c:\windows\system32\drivers\archlp.sys [?]
S2 ArgusV;ArgusV;c:\windows\system32\drivers\ArgusV.sys --> c:\windows\system32\drivers\ArgusV.sys [?]
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [13/08/2010 14:43 259440]
S3 SAAVideo;%ETHER SAADriver%;c:\windows\system32\drivers\SAAVideo.sys [14/02/2009 17:46 24576]
S3 usbcorobus;LGE Corona Composite USB Device;c:\windows\system32\drivers\lgcorobus.sys [08/10/2009 22:33 21440]
S3 UsbcoroDiag;LGE Corona USB Serial Port;c:\windows\system32\drivers\lgcorodiag.sys [08/10/2009 22:33 37788]
S3 USBcoroModem;LGE Corona USB Modem;c:\windows\system32\drivers\lgcoromdm.sys [08/10/2009 22:33 39380]
S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [31/07/2010 17:31 691696]
.
Contenu du dossier 'Tâches planifiées'

2010-09-24 c:\windows\Tasks\User_Feed_Synchronization-{C6A415C2-2ECF-4D53-BED5-3FBEFA038A60}.job
- c:\windows\system32\msfeedssync.exe [2007-08-13 02:31]
.
.
------- Examen supplémentaire -------
.
DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} - hxxps://plugins.valueactive.eu/flashax/iefax.cab
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-09-24 21:53
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HDAudDeck = c:\program files\VIA\VIAudioi\HDADeck\HDeck.exe 1????????????????????????????????????????????????

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\TermDD]
"ImagePath"="system32\drivers\tsk80.tmp"
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'winlogon.exe'(1048)
c:\windows\system32\MPRAPI.dll

- - - - - - - > 'explorer.exe'(1828)
c:\windows\system32\SHDOCVW.dll
c:\windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.dll
c:\windows\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.dll
c:\windows\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon.dll
c:\windows\system32\ntshrui.dll
c:\windows\system32\NETSHELL.dll
c:\windows\system32\credui.dll
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\nvsvc32.exe
c:\program files\Alwil Software\Avast5\AvastSvc.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\system32\RUNDLL32.EXE
c:\program files\Microsoft ActiveSync\wcescomm.exe
c:\progra~1\MICROS~3\rapimgr.exe
.
**************************************************************************
.
Heure de fin: 2010-09-24 21:57:57 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-09-24 19:57
ComboFix2.txt 2010-09-23 19:23
ComboFix3.txt 2010-09-22 19:32
ComboFix4.txt 2010-09-21 20:10

Avant-CF: 36 738 785 280 octets libres
Après-CF: 36 764 119 040 octets libres

- - End Of File - - 794802449792B32D024F22BC0BACC772
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
25 sept. 2010 à 08:30
c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM .exe

celui ci pose toujours problème

désinstalle adobe entièrement et supprime le dossier d'installation

puis

Fais un nouveau rapport ZHPdiag stp

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message


si soucis avec ci joint. fr

=> utiliser https://www.cjoint.com/
=> utiliser http://ww38.toofiles.com/fr/oip/documents/txt/av.html
0
lefred069 Messages postés 22 Date d'inscription lundi 20 septembre 2010 Statut Membre Dernière intervention 25 septembre 2010
25 sept. 2010 à 11:07
tout adobe ou un en particulier ,adobe reader,cs4 ou un autre
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
25 sept. 2010 à 11:21
grrrr

je sais pas, le fichier qui pose soucis est celui qui assure les mises à jour

dans le doute saute tout adobe, tu le remettras au propre à la fin
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lefred069 Messages postés 22 Date d'inscription lundi 20 septembre 2010 Statut Membre Dernière intervention 25 septembre 2010
25 sept. 2010 à 13:24
http://www.cijoint.fr/cjlink.php?file=cj201009/cijftGTieg.txt
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
25 sept. 2010 à 13:31
ok

le rapport est bien

comment va le pc ?
0
lefred069 Messages postés 22 Date d'inscription lundi 20 septembre 2010 Statut Membre Dernière intervention 25 septembre 2010
25 sept. 2010 à 13:35
beaucoup mieux,y rame moin,certain element de avast se desactivait tout seule maintenant c'est bon et moin de pub a la connection internet,et pour le moment avast ne m'affiche plus qu'il a detecter une menace et bloquer celle ci avant infection
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
25 sept. 2010 à 13:37
ok

mon seul soucis est ce AdobeARM .exe

as tu désinstallé adobe puis réinstallé celui ci ?
0
lefred069 Messages postés 22 Date d'inscription lundi 20 septembre 2010 Statut Membre Dernière intervention 25 septembre 2010
25 sept. 2010 à 13:38
non je ne l(ais pas encore réinstaller
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
25 sept. 2010 à 13:41
ok

fais un coup de ccleaner

Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse

puis réinstalle adobe

enfin refais un coup de combofix stp
0
lefred069 Messages postés 22 Date d'inscription lundi 20 septembre 2010 Statut Membre Dernière intervention 25 septembre 2010
25 sept. 2010 à 13:48
ccleaner executer

pour adobe je l'ais pas avec moi pourrait le reinstallé plutard ?

je fait quand meme un combofix?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
25 sept. 2010 à 13:53
0
lefred069 Messages postés 22 Date d'inscription lundi 20 septembre 2010 Statut Membre Dernière intervention 25 septembre 2010
25 sept. 2010 à 16:44
ComboFix 10-09-24.05 - vh 25/09/2010 14:15:52.5.4 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.3583.2899 [GMT 2:00]
Lancé depuis: c:\documents and settings\vh\Bureau\ComboFix.exe
AV: avast! Internet Security *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
FW: avast! Internet Security *disabled* {7591DB91-41F0-48A3-B128-1A293FD8233D}
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Thumbs.db

.
((((((((((((((((((((((((((((( Fichiers créés du 2010-08-25 au 2010-09-25 ))))))))))))))))))))))))))))))))))))
.

2010-09-25 11:59 . 2010-09-25 12:00 -------- d-----w- c:\program files\Fichiers communs\Adobe
2010-09-20 21:08 . 2010-09-20 21:08 72280 ----a-w- c:\windows\system32\drivers\klmdb.sys
2010-09-20 21:04 . 2010-09-20 21:04 -------- d-----w- C:\tdsskiller
2010-09-20 20:49 . 2010-09-20 20:53 -------- d-----w- c:\program files\Ad-Remover
2010-09-20 20:24 . 2010-09-25 11:12 -------- d-----w- c:\program files\ZHPDiag
2010-09-20 19:53 . 2010-09-20 19:53 -------- d-----w- c:\program files\Trend Micro
2010-09-19 21:54 . 2010-09-19 21:54 -------- d-----w- c:\program files\Ace Utilities
2010-09-19 20:55 . 2009-06-30 07:37 28552 ----a-w- c:\windows\system32\drivers\pavboot.sys
2010-09-19 20:55 . 2010-09-19 20:55 -------- d-----w- c:\program files\Panda Security
2010-09-18 14:57 . 2010-09-07 14:53 340048 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2010-09-18 14:57 . 2010-09-07 14:52 165584 ----a-w- c:\windows\system32\drivers\aswSP.sys
2010-09-18 14:57 . 2010-09-07 14:47 17744 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2010-09-18 14:57 . 2010-09-07 14:54 99792 ----a-w- c:\windows\system32\drivers\aswFW.sys
2010-09-18 14:57 . 2010-09-07 14:53 190416 ----a-w- c:\windows\system32\drivers\aswNdis2.sys
2010-09-18 14:57 . 2010-09-07 14:52 46672 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2010-09-18 14:57 . 2010-09-07 14:47 23376 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2010-09-18 14:57 . 2010-09-07 14:47 100176 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2010-09-18 14:57 . 2010-09-07 14:47 94544 ----a-w- c:\windows\system32\drivers\aswmon.sys
2010-09-18 14:57 . 2010-09-07 14:46 28880 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2010-09-18 14:56 . 2010-09-07 15:11 167592 ----a-w- c:\windows\system32\aswBoot.exe
2010-09-18 14:56 . 2010-09-07 14:24 12112 ----a-w- c:\windows\system32\drivers\aswNdis.sys
2010-09-17 16:46 . 2008-07-07 14:03 2419001 ----a-w- c:\documents and settings\All Users\Application Data\{289D3FDF-2766-48C6-9EFF-63AFE4190B98}\EBP.exe
2010-09-17 16:45 . 2010-09-17 16:46 -------- d--h--w- c:\documents and settings\All Users\Application Data\{289D3FDF-2766-48C6-9EFF-63AFE4190B98}
2010-09-17 16:45 . 2008-06-24 09:04 12499456 ----a-w- c:\documents and settings\All Users\Application Data\{289D3FDF-2766-48C6-9EFF-63AFE4190B98}\offline\E13F69E6\A8A46971\Devis.exe
2010-09-17 16:45 . 2005-08-17 08:55 1916928 ----a-w- c:\documents and settings\All Users\Application Data\{289D3FDF-2766-48C6-9EFF-63AFE4190B98}\offline\E13F69E6\A8A46971\EDTBrows.dll
2010-09-17 16:39 . 2010-09-17 16:39 -------- d-----w- c:\documents and settings\All Users\Application Data\EBP
2010-09-17 16:38 . 2010-09-17 16:46 -------- d-----w- c:\program files\EBP
2010-09-16 21:40 . 2010-09-16 21:49 -------- d-----w- c:\documents and settings\vh\Application Data\vlc
2010-09-16 21:21 . 2010-09-07 15:12 38848 ----a-w- c:\windows\avastSS.scr
2010-09-16 19:05 . 2010-09-16 19:05 -------- d-s---w- c:\documents and settings\NetworkService\Favoris
2010-09-04 20:52 . 2010-09-04 20:52 -------- d-----w- c:\documents and settings\All Users\Application Data\PC Drivers HeadQuarters
2010-09-04 20:37 . 2010-09-04 20:37 -------- d-----w- c:\documents and settings\All Users\Application Data\Driver Whiz
2010-09-02 19:50 . 2010-09-14 19:12 1 ----a-w- c:\documents and settings\vh\Application Data\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2010-09-02 19:50 . 2010-09-02 19:50 -------- d-----w- c:\documents and settings\vh\Application Data\OpenOffice.org
2010-09-02 19:47 . 2010-09-02 19:47 -------- d-----w- c:\program files\JRE
2010-09-02 19:47 . 2010-09-02 19:47 -------- d-----w- c:\program files\OpenOffice.org 3
2010-08-28 20:11 . 2010-08-28 20:11 -------- d-----w- c:\program files\MovieToolbox

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-09-23 19:17 . 2010-02-21 21:39 -------- d-----w- c:\program files\Spybot - Search & Destroy
2010-09-22 18:04 . 2004-08-05 10:00 81626 ----a-w- c:\windows\system32\perfc00C.dat
2010-09-22 18:04 . 2004-08-05 10:00 503656 ----a-w- c:\windows\system32\perfh00C.dat
2010-09-19 22:57 . 2010-02-21 21:39 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2010-09-19 21:22 . 2010-07-27 19:28 -------- d---a-w- c:\documents and settings\All Users\Application Data\TEMP
2010-09-19 19:26 . 2009-03-21 22:49 -------- d-----w- c:\documents and settings\vh\Application Data\Media Player Classic
2010-09-19 17:08 . 2002-01-25 16:19 -------- d-----w- c:\program files\Fichiers communs\InstallShield
2010-09-19 17:08 . 2002-01-25 16:20 -------- d-----w- c:\program files\InstallShield Installation Information
2010-09-18 14:56 . 2010-08-04 20:03 -------- d-----w- c:\program files\Alwil Software
2010-09-17 16:44 . 2009-02-07 10:57 -------- d-----w- c:\program files\eMule
2010-09-03 15:59 . 2009-02-07 08:09 25672 ----a-w- c:\documents and settings\vh\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2010-09-02 19:47 . 2010-07-14 17:39 -------- d-----w- c:\program files\Java
2010-08-29 20:40 . 2009-04-03 20:25 -------- d-----w- c:\program files\ma-config.com
2010-08-29 20:40 . 2009-02-07 15:11 -------- d-----w- c:\documents and settings\All Users\Application Data\ma-config.com
2010-08-27 19:20 . 2010-07-31 16:18 -------- d-----w- c:\documents and settings\vh\Application Data\ArcSoft
2010-08-18 20:00 . 2010-08-18 19:39 -------- d-----w- c:\documents and settings\vh\Application Data\Orbit
2010-08-18 19:42 . 2010-08-18 19:42 -------- d-----w- c:\documents and settings\vh\Application Data\ProgSense
2010-08-18 19:39 . 2010-08-18 19:39 331304 ----a-w- c:\documents and settings\vh\Application Data\OpenCandy\OpenCandy_46EFF9E69F324ABBB5CCC1866E041589\DLMgr_3_1.6.44.exe
2010-08-18 19:39 . 2010-08-18 19:39 -------- d-----w- c:\documents and settings\vh\Application Data\OpenCandy
2010-08-17 20:33 . 2010-08-17 20:33 -------- d-----w- c:\documents and settings\vh\Application Data\VitySoft
2010-08-17 13:17 . 2004-08-05 10:00 58880 ----a-w- c:\windows\system32\spoolsv.exe
2010-08-09 20:58 . 2010-08-09 20:58 65555 ----a-w- c:\windows\BricoPackUninst.cmd
2010-08-09 20:58 . 2010-08-09 20:52 6108 ----a-w- c:\windows\BricoPackFoldersDelete.cmd
2010-08-09 20:58 . 2004-08-05 10:00 219648 ----a-w- c:\windows\system32\uxtheme.dll
2010-08-08 20:56 . 2010-08-04 18:13 664 ----a-w- c:\windows\system32\d3d9caps.dat
2010-08-07 20:32 . 2010-08-07 20:32 -------- d-----w- c:\program files\IObit
2010-08-07 11:39 . 2002-01-25 16:19 -------- d-----w- c:\program files\VIA
2010-08-07 11:37 . 2010-08-07 11:36 -------- d-----w- c:\program files\NVIDIA Corporation
2010-08-07 11:36 . 2010-08-07 11:36 -------- d-----w- c:\documents and settings\All Users\Application Data\NVIDIA Corporation
2010-08-07 11:36 . 2010-08-07 11:36 232968 ----a-w- c:\windows\system32\nvdrsdb0.bin
2010-08-07 11:36 . 2010-08-07 11:36 1 ----a-w- c:\windows\system32\nvdrssel.bin
2010-08-07 11:36 . 2010-08-07 11:36 232968 ----a-w- c:\windows\system32\nvdrsdb1.bin
2010-08-07 11:23 . 2010-08-07 11:23 -------- d-----w- c:\program files\Driver-Soft
2010-08-06 19:55 . 2010-08-06 19:54 -------- d-----w- c:\program files\Trojan Remover
2010-08-06 19:54 . 2010-08-06 19:54 -------- d-----w- c:\documents and settings\vh\Application Data\Simply Super Software
2010-08-06 19:54 . 2010-08-06 19:54 -------- d-----w- c:\documents and settings\All Users\Application Data\Simply Super Software
2010-08-06 18:03 . 2010-08-06 18:03 -------- d-----w- c:\documents and settings\LocalService\Application Data\Malwarebytes
2010-08-05 18:45 . 2010-08-05 18:45 -------- d-----w- c:\documents and settings\vh\Application Data\Malwarebytes
2010-08-05 18:45 . 2010-08-05 18:45 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-08-05 18:45 . 2010-08-05 18:45 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2010-08-04 20:34 . 2010-07-29 19:46 -------- d-----w- c:\program files\Ciel
2010-08-04 20:03 . 2010-08-04 20:03 -------- d-----w- c:\documents and settings\All Users\Application Data\Alwil Software
2010-08-03 20:16 . 2010-08-03 20:15 -------- d-----w- c:\documents and settings\vh\Application Data\QuickScan
2010-08-01 21:12 . 2010-07-31 19:25 -------- d-----w- c:\documents and settings\All Users\Application Data\CyberLink
2010-08-01 17:30 . 2010-08-01 17:30 -------- d-----w- c:\documents and settings\All Users\Application Data\AVS4YOU
2010-08-01 17:29 . 2010-08-01 17:29 -------- d-----w- c:\documents and settings\vh\Application Data\AVS4YOU
2010-08-01 17:29 . 2010-08-01 17:28 -------- d-----w- c:\program files\AVS4YOU
2010-08-01 17:29 . 2010-08-01 17:28 -------- d-----w- c:\program files\Fichiers communs\AVSMedia
2010-07-31 19:31 . 2010-07-31 19:27 -------- d-----w- c:\documents and settings\vh\Application Data\CyberLink
2010-07-31 15:53 . 2010-07-31 15:49 -------- d-----w- c:\documents and settings\vh\Application Data\DAEMON Tools Lite
2010-07-31 15:50 . 2010-07-31 15:31 691696 ----a-w- c:\windows\system32\drivers\sptd.sys
2010-07-31 15:50 . 2010-07-31 15:49 -------- d-----w- c:\documents and settings\All Users\Application Data\DAEMON Tools Lite
2010-07-31 15:43 . 2010-07-31 15:43 -------- d-----w- c:\documents and settings\vh\Application Data\DAEMON Tools Pro
2010-07-31 11:21 . 2010-07-31 11:21 112 ----a-w- c:\documents and settings\All Users\Application Data\Yjg1vT2n.dat
2010-07-30 21:00 . 2010-01-31 21:34 723 ----a-w- c:\documents and settings\All Users\Application Data\Ciel\Données Communes\pdf.dll
2010-07-30 19:51 . 2010-07-30 19:51 -------- d-----w- c:\windows\system32\config\systemprofile\Application Data\WinPatrol
2010-07-29 19:53 . 2010-07-29 19:53 -------- d-----w- c:\documents and settings\vh\Application Data\Ciel
2010-07-29 19:49 . 2010-01-31 21:34 -------- d-----w- c:\program files\Fichiers communs\Sage
2010-07-29 19:48 . 2010-07-29 19:46 -------- d-----w- c:\program files\Fichiers communs\Ciel
2010-07-28 17:55 . 2002-01-25 16:30 -------- d-----w- c:\program files\AGEIA Technologies
2010-07-28 17:51 . 2009-10-08 20:33 -------- d-----w- c:\program files\LG Electronics
2010-07-28 17:51 . 2010-04-10 22:37 -------- d-----w- c:\documents and settings\vh\Application Data\LG Electronics
2010-07-27 20:04 . 2010-07-27 20:04 -------- d-----w- c:\program files\Fichiers communs\Java
2010-07-22 15:48 . 2004-08-05 10:00 590848 ----a-w- c:\windows\system32\rpcrt4.dll
2010-07-22 06:19 . 2008-05-05 05:25 5632 ----a-w- c:\windows\system32\xpsp4res.dll
2010-07-17 03:00 . 2010-07-27 20:04 423656 ----a-w- c:\windows\system32\deployJava1.dll
2010-07-15 06:19 . 2010-07-15 06:19 61440 ----a-w- c:\documents and settings\vh\Application Data\Sun\Java\Deployment\SystemCache\6.0\50\5535ab32-27099fb8-n\decora-sse.dll
2010-07-15 06:19 . 2010-07-15 06:19 503808 ----a-w- c:\documents and settings\vh\Application Data\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-10207abf-n\msvcp71.dll
2010-07-15 06:19 . 2010-07-15 06:19 499712 ----a-w- c:\documents and settings\vh\Application Data\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-10207abf-n\jmc.dll
2010-07-15 06:19 . 2010-07-15 06:19 348160 ----a-w- c:\documents and settings\vh\Application Data\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-10207abf-n\msvcr71.dll
2010-07-15 06:19 . 2010-07-15 06:19 12800 ----a-w- c:\documents and settings\vh\Application Data\Sun\Java\Deployment\SystemCache\6.0\50\5535ab32-27099fb8-n\decora-d3d.dll
2010-07-09 14:24 . 2010-07-09 14:24 81920 ----a-w- c:\windows\system32\nvwddi.dll
2010-07-07 11:46 . 2002-01-25 16:29 604776 ----a-w- c:\windows\system32\NVUNINST.EXE
2010-06-30 12:32 . 2004-08-05 10:00 149504 ----a-w- c:\windows\system32\schannel.dll
2009-02-10 20:28 . 2009-02-10 20:25 2516 --sha-w- c:\windows\system32\KGyGaAvL.sys
.

------- Sigcheck -------

[-] 2009-08-06 . 0B6DABD6FFF1AD42A3CD65A1C7EE8F35 . 68832 . . [7.4.7600.226] . . c:\windows\ServicePackFiles\i386\wuauclt.exe
[-] 2009-08-06 . 0B6DABD6FFF1AD42A3CD65A1C7EE8F35 . 68832 . . [7.4.7600.226] . . c:\windows\system32\wuauclt.exe
[7] 2009-08-06 . 62BB79160F86CD962F312C68C6239BFD . 53472 . . [7.4.7600.226] . . c:\windows\system32\dllcache\wuauclt.exe
[7] 2008-04-14 . 7E3DEFE771CB451B0FF630BFA435417E . 112640 . . [5.4.3790.5512] . . c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\wuauclt.exe

[-] 2008-04-14 . 3EFE912DD25D2586E6A0341DB0A66F69 . 979968 . . [6.00.2900.5512] . . c:\windows\explorer.exe
[-] 2008-04-14 . 3EFE912DD25D2586E6A0341DB0A66F69 . 979968 . . [6.00.2900.5512] . . c:\windows\ServicePackFiles\i386\explorer.exe
[7] 2008-04-14 . F2317622D29F9FF0F88AEECD5F60F0DD . 1037824 . . [6.00.2900.5512] . . c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\explorer.exe
[7] 2004-08-05 . 4C33E5B9A6197B6ED215F6CFBA0A2DAA . 1036288 . . [6.00.2900.2180] . . c:\windows\$NtServicePackUninstall$\explorer.exe
.
((((((((((((((((((((((((((((( SnapShot_2010-09-22_19.29.11 )))))))))))))))))))))))))))))))))))))))))
.
+ 2010-09-25 09:00 . 2010-09-25 09:00 16384 c:\windows\Temp\Perflib_Perfdata_300.dat
+ 2009-12-11 13:57 . 2009-12-11 13:57 70584 c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA76301B7449A0300000010\9.3.0\adobeextractfiles.dll
+ 2009-12-11 13:57 . 2009-12-11 13:57 326056 c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA76301B7449A0300000010\9.3.0\readerupdater.exe
+ 2009-12-11 13:57 . 2009-12-11 13:57 326056 c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA76301B7449A0300000010\9.3.0\acrobatupdater.exe
+ 2010-06-20 08:01 . 2010-06-20 08:01 8040960 c:\windows\Installer\a4740a.msp
+ 2010-09-25 12:00 . 2010-09-25 12:00 3968512 c:\windows\Installer\a47408.msi
+ 2009-12-21 17:00 . 2009-12-21 17:00 1298996 c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA76301B7449A0300000010\9.3.0\JSByteCodeWin.bin
+ 2010-04-04 06:54 . 2010-04-04 06:54 11850240 c:\windows\Installer\a4740b.msp
+ 2010-08-13 18:09 . 2010-08-13 18:09 12263936 c:\windows\Installer\a47409.msp
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\snxPluginsShell]
@="{F4B3B0AA-13D1-4a36-BDA2-2055B0F3D5DE}"
[HKEY_CLASSES_ROOT\CLSID\{F4B3B0AA-13D1-4a36-BDA2-2055B0F3D5DE}]
2010-09-07 15:14 152160 ----a-w- c:\program files\Alwil Software\Avast5\snxPlugins.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Advanced SystemCare 3"="c:\program files\IObit\Advanced SystemCare 3\AWC.exe" [2010-07-02 2347216]
"UberIcon"="c:\windows\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe" [2006-05-21 180224]
"ccleaner"="d:\ccleaner\CCleaner.exe" [2010-08-26 1779512]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Malwarebytes' Anti-Malware"="c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe" [2010-04-29 437584]
"TrojanScanner"="c:\program files\Trojan Remover\Trjscan.exe" [2010-07-05 1167296]
"nwiz"="c:\program files\NVIDIA Corporation\nView\nwiz.exe" [2010-07-07 1753192]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2010-07-09 13923432]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2010-07-09 110696]
"HDAudDeck"="c:\program files\VIA\VIAudioi\HDADeck\HDeck.exe" [2009-08-28 33673216]
"Synchronization Manager"="c:\windows\system32\mobsync.exe" [2008-04-14 143872]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-06-20 35760]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\vh\Menu D'marrer\Programmes\D'marrage\
PyGrenouille.lnk - c:\pygrenouille\pygrenouille.exe [2009-12-27 91648]
RocketDock.lnk - c:\windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe [2007-3-19 630784]
TransBar.lnk - c:\windows\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe [2005-6-1 65536]
UberIcon.lnk - c:\windows\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe [2006-5-21 180224]
Y'z Shadow.lnk - c:\windows\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe [2006-5-21 155648]

c:\documents and settings\vh\Menu D'marrer\Programmes\D'marrage\
PyGrenouille.lnk - c:\pygrenouille\pygrenouille.exe [2009-12-27 91648]
RocketDock.lnk - c:\windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe [2007-3-19 630784]
TransBar.lnk - c:\windows\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe [2005-6-1 65536]
UberIcon.lnk - c:\windows\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe [2006-5-21 180224]
Y'z Shadow.lnk - c:\windows\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe [2006-5-21 155648]

c:\documents and settings\vh\Menu D'marrer\Programmes\D'marrage\
PyGrenouille.lnk - c:\pygrenouille\pygrenouille.exe [2009-12-27 91648]
RocketDock.lnk - c:\windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe [2007-3-19 630784]
TransBar.lnk - c:\windows\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe [2005-6-1 65536]
UberIcon.lnk - c:\windows\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe [2006-5-21 180224]
Y'z Shadow.lnk - c:\windows\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe [2006-5-21 155648]

c:\documents and settings\vh\Menu D'marrer\Programmes\D'marrage\
PyGrenouille.lnk - c:\pygrenouille\pygrenouille.exe [2009-12-27 91648]
RocketDock.lnk - c:\windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe [2007-3-19 630784]
TransBar.lnk - c:\windows\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe [2005-6-1 65536]
UberIcon.lnk - c:\windows\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe [2006-5-21 180224]
Y'z Shadow.lnk - c:\windows\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe [2006-5-21 155648]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0aswBoot.exe /M:22221636c877

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\program files\Microsoft ActiveSync\rapimgr.exe"= c:\program files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"c:\program files\Microsoft ActiveSync\wcescomm.exe"= c:\program files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"c:\program files\Microsoft ActiveSync\WCESMgr.exe"= c:\program files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"c:\\Program Files\\eMule\\emule.exe"=
"c:\\Program Files\\Ciel\\directDeclaration\\directDeclaration.exe"=
"c:\\Program Files\\Java\\jre6\\bin\\javaw.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service

R0 aswNdis;avast! Firewall NDIS Filter Service;c:\windows\system32\drivers\aswNdis.sys [18/09/2010 16:56 12112]
R0 aswNdis2;avast! Firewall Core Firewall Service;c:\windows\system32\drivers\aswNdis2.sys [18/09/2010 16:57 190416]
R0 pavboot;pavboot;c:\windows\system32\drivers\pavboot.sys [19/09/2010 22:55 28552]
R1 aswFW;avast! TDI Firewall driver;c:\windows\system32\drivers\aswFW.sys [18/09/2010 16:57 99792]
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [18/09/2010 16:57 340048]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [18/09/2010 16:57 165584]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [18/09/2010 16:57 17744]
R2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [05/08/2010 20:45 304464]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [05/08/2010 20:45 20952]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [25/01/2002 18:19 1390976]
S1 archlp;archlp;c:\windows\system32\drivers\archlp.sys --> c:\windows\system32\drivers\archlp.sys [?]
S2 ArgusV;ArgusV;c:\windows\system32\drivers\ArgusV.sys --> c:\windows\system32\drivers\ArgusV.sys [?]
S2 avast! Firewall;avast! Firewall;c:\program files\Alwil Software\Avast5\afwServ.exe [18/09/2010 16:56 119200]
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [13/08/2010 14:43 259440]
S3 SAAVideo;%ETHER SAADriver%;c:\windows\system32\drivers\SAAVideo.sys [14/02/2009 17:46 24576]
S3 usbcorobus;LGE Corona Composite USB Device;c:\windows\system32\drivers\lgcorobus.sys [08/10/2009 22:33 21440]
S3 UsbcoroDiag;LGE Corona USB Serial Port;c:\windows\system32\drivers\lgcorodiag.sys [08/10/2009 22:33 37788]
S3 USBcoroModem;LGE Corona USB Modem;c:\windows\system32\drivers\lgcoromdm.sys [08/10/2009 22:33 39380]
S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [31/07/2010 17:31 691696]
.
Contenu du dossier 'Tâches planifiées'

2010-09-25 c:\windows\Tasks\User_Feed_Synchronization-{C6A415C2-2ECF-4D53-BED5-3FBEFA038A60}.job
- c:\windows\system32\msfeedssync.exe [2007-08-13 02:31]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} - hxxps://plugins.valueactive.eu/flashax/iefax.cab
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-09-25 14:30
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HDAudDeck = c:\program files\VIA\VIAudioi\HDADeck\HDeck.exe 1????????????????????????????????????????????????

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\TermDD]
"ImagePath"="system32\drivers\tsk80.tmp"
.
Heure de fin: 2010-09-25 14:32:47
ComboFix-quarantined-files.txt 2010-09-25 12:32
ComboFix2.txt 2010-09-24 19:57
ComboFix3.txt 2010-09-23 19:23
ComboFix4.txt 2010-09-22 19:32
ComboFix5.txt 2010-09-25 12:03

Avant-CF: 36 681 039 872 octets libres
Après-CF: 36 743 184 384 octets libres

- - End Of File - - 5803B3CB3B282CEEC1485AFCB523B627
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
25 sept. 2010 à 16:55
ok

c'est bon cette fois ci

pour finir


1)
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

..........................

2)

Supprimer ce qui reste de panda avec ceci

https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces#panda-antivirus

et supprime spybot en même qui est inutile et freine le pc

....................


3)

Mettre à jour la Console Java ? :
https://www.java.com/fr/download/uninstalltool.jsp

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa
http://raproducts.org/click/click.php?id=1

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.


.............

4)

* Lancez Adobe Reader
* Cliquez sur Edition --> Préférences --> JavaScript
* Décochez "Activer Acrobat JavaScript"
* Validez

....................

5)
IMPORTANT

Purger la restauration systeme XP

http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm


.................

6)
pour supprimer les outils de désinfection :

télécharge Delfix de Xplode

http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe

choisis l'option 2

poste son rapport
................................
Recommandations pour l'avenir

Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
- logiciels non à jour (windows, internet explorer, java, adobe reader etc)
- installation de toolbar
- fréquentation de sites piégés
- P2P
- Application de cracks
- Supports usb

Pour t'aider dans cette tâche, voici quelques pistes

Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
http://www.mozilla-europe.org/fr/firefox/

Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
pour bloquer les publicités
http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

............................

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

........................

Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

..........................

Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
Au menu principal, choisis l'option 3 (Vaccination).
............................

garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
.......................

Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse

..........................
utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

........................
A lire pour mieux comprendre l'environnement qui t'entoure
http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

http://www.libellules.ch/...







0
lefred069 Messages postés 22 Date d'inscription lundi 20 septembre 2010 Statut Membre Dernière intervention 25 septembre 2010
25 sept. 2010 à 21:09
Rapport de ZHPFix v1.12.3154 par Nicolas Coolman, Update du 16/09/2010
Fichier d'export Registre : C:\ZHPExportRegistry-25-09-2010-21-09-01.txt
Run by vh at 25/09/2010 21:09:01
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Valeur(s) du Registre ==========
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur supprimée avec succès
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente


========== Récapitulatif ==========
2 : Valeur(s) du Registre


End of the scan
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
25 sept. 2010 à 21:34
vu

tu peux faire la suite
0
lefred069 Messages postés 22 Date d'inscription lundi 20 septembre 2010 Statut Membre Dernière intervention 25 septembre 2010
25 sept. 2010 à 22:07
Rapport DelFix v4.1
Mis à jour le 25/09/10 à 13h par Xplode
Lancé le 25/09/2010 à 22h04 et 40 seconde(s)
Utilisateur : vh - FRED
Système d'exploitation : Microsoft Windows XP - 32 bits
Internet Explorer : v8.0.6001.18702
Mode de démarrage : Normal
Option [Suppression]

~~~~~~ C:\ ~~~~~~

Dossier Supprimé : C:\Qoobox
Dossier Supprimé : C:\tdsskiller
Fichier Supprimé : C:\ComboFix.txt
Fichier Supprimé : C:\Ad-Report-CLEAN[1].txt
Fichier Supprimé : C:\Ad-Report-CLEAN[2].txt
Fichier Supprimé : C:\TCleaner.txt
Fichier Supprimé : C:\TDSSKiller.2.4.2.1_20.09.2010_23.04.26_log.txt

~~~~~~ C:\WINDOWS ~~~~~~

Fichier Supprimé : C:\WINDOWS\grep.exe
Fichier Supprimé : C:\WINDOWS\PEV.exe
Fichier Supprimé : C:\WINDOWS\NIRCMD.exe
Fichier Supprimé : C:\WINDOWS\MBR.exe
Fichier Supprimé : C:\WINDOWS\sed.exe
Fichier Supprimé : C:\WINDOWS\SWREG.exe
Fichier Supprimé : C:\WINDOWS\SWSC.exe
Fichier Supprimé : C:\WINDOWS\SWXCACLS.exe
Fichier Supprimé : C:\WINDOWS\zip.exe

~~~~~~ C:\WINDOWS\System32 ~~~~~~


~~~~~~ C:\Program Files ~~~~~~

Dossier Supprimé : C:\Program Files\Ad-Remover
Dossier Supprimé : C:\Program Files\ZHPDiag
Dossier Supprimé : C:\Program Files\trend micro

~~~~~~ C:\Documents and Settings\vh ~~~~~~


~~~~~~ C:\Documents and Settings\vh\Bureau ~~~~~~

Fichier Supprimé : C:\Documents and Settings\vh\Bureau\ComboFix.exe
Fichier Supprimé : C:\Documents and Settings\vh\Bureau\AD-R.lnk
Fichier Supprimé : C:\Documents and Settings\vh\Bureau\HijackThis.lnk
Fichier Supprimé : C:\Documents and Settings\vh\Bureau\ZHPDiag.txt
Fichier Supprimé : C:\Documents and Settings\vh\Bureau\ZHPFixReport.txt

~~~~~~ C:\Documents and Settings\All Users\Bureau ~~~~~~

Fichier Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Fichier Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk

~~~~~~ C:\Documents and Settings\All Users\Menu démarrer\Programmes ~~~~~~


~~~~~~ C:\Documents and Settings\vh\Mes documents\Téléchargements ~~~~~~


~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\Software\swearware
Clé Supprimée : HKLM\Software\TrendMicro
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover

########## EOF - "C:\DelFixSuppr.txt" - [2337 octets] ##########
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
25 sept. 2010 à 22:09
ok

c'est tout bon

sauf soucis

=> résolu

bonne continuation à toi
0
lefred069 Messages postés 22 Date d'inscription lundi 20 septembre 2010 Statut Membre Dernière intervention 25 septembre 2010
25 sept. 2010 à 22:09
un grand merci pour ton aide
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
25 sept. 2010 à 22:15
(sourire)
0