A voir également:
- UC à 100% sans raisons
- Processeur utilisé a 100 en jeu ✓ - Forum Windows 10
- Mon pc freeze sans raison - Guide
- 100 mo en go ✓ - Forum Windows
- Formate pour taxer client 100€ ✓ - Forum Consommation & Internet
- Processeur utilisé a 100% en jeu ✓ - Forum Processeur
6 réponses
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
23 sept. 2010 à 16:10
23 sept. 2010 à 16:10
bonjour, si tu pense que tu as choppé un truc postes un zhpdiag pour voir si infection , merci
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
cliques sur télécharger "celui de droite"
ou directement ici: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
et si problème : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
tu vas en bas de la page et tu télécharges le premier tu et tu dézippes
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Clique sur le Tournevis puis sur Tous pour cocher toutes les cases des options.
Cliques sur la loupe pour lancer l'analyse.
Laisses l'outil travailler, il peut être assez long.
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
cliques sur télécharger "celui de droite"
ou directement ici: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
et si problème : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
tu vas en bas de la page et tu télécharges le premier tu et tu dézippes
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Clique sur le Tournevis puis sur Tous pour cocher toutes les cases des options.
Cliques sur la loupe pour lancer l'analyse.
Laisses l'outil travailler, il peut être assez long.
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
alors j'ai quelque chose ou pas??
merci d'avance!=)
merci d'avance!=)
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
23 sept. 2010 à 20:39
23 sept. 2010 à 20:39
bonjour, oui il y a des choses pas bonnes sur ton pc tu commence par un examen complet de ton pc avec malwarebytes , merci
!! ATTENTION !!! près de 2 heures de scan !!!
Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
!! ATTENTION !!! près de 2 heures de scan !!!
Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bah en fait j'ai pas réussi à télécharger les mises à jour, il me mettait qu'il y avait une erreur mais j'ai quand même fait un scan complet (c'était peut-etre inutile?) et il n'a rien trouvé!aucunes infections!
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
24 sept. 2010 à 17:41
24 sept. 2010 à 17:41
tu veux dire que malwarebytes n'a rien trouvé bizare car moi je vois des choses que normalement il aurait du supprimer !! on va faire autrement car comme tu dis que tu n'as pas pu faire de mise à jour possible que malwarebytes soit contrer par une des infections, tu vas fixer les lignes donnés avec zhpfix comme expliqué, et puis tu passeras combofix , et puis tu posteras un nouveau zhpdiag pour contrôle merci
1) fixes les lignes donnés avec zhpfix se sont les lignes d'infection que j'ai trouvés
. Copie les lignes suivantes en GRAS
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified
[HKCU\Software\AppDataLow\Software\Automated Content Enhancer]
[HKCU\Software\AppDataLow\Software\Customized Platform Advancer]
[HKCU\Software\AppDataLow\Software\Media Access Startup]
[HKCU\Software\AppDataLow\Software\ShoppingReport]
[HKCU\Software\AppDataLow\Software\Web Search Operator]
[HKCU\Software\AppDataLow\{D45817B8-3EAD-4d1d-8FCA-EC63A8E35DE2}]
[HKCU\Software\Gameztar Toolbar]
[HKLM\Software\Trymedia Systems]
O43 - CFD:Common File Directory ----D- C:\Program Files\Gameztar Toolbar
O43 - CFD:Common File Directory ----D- C:\Program Files\Trymedia
. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
2) passes combofix
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
et note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée
télécharge combofix (par sUBs) ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
sauf pour répondre quand il de le demande !!
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
3) postes un nouveau zhpdiag
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Clique sur le Tournevis puis sur Tous pour cocher toutes les cases des options.
Cliques sur la loupe pour lancer l'analyse.
Laisses l'outil travailler, il peut être assez long.
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
1) fixes les lignes donnés avec zhpfix se sont les lignes d'infection que j'ai trouvés
. Copie les lignes suivantes en GRAS
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified
[HKCU\Software\AppDataLow\Software\Automated Content Enhancer]
[HKCU\Software\AppDataLow\Software\Customized Platform Advancer]
[HKCU\Software\AppDataLow\Software\Media Access Startup]
[HKCU\Software\AppDataLow\Software\ShoppingReport]
[HKCU\Software\AppDataLow\Software\Web Search Operator]
[HKCU\Software\AppDataLow\{D45817B8-3EAD-4d1d-8FCA-EC63A8E35DE2}]
[HKCU\Software\Gameztar Toolbar]
[HKLM\Software\Trymedia Systems]
O43 - CFD:Common File Directory ----D- C:\Program Files\Gameztar Toolbar
O43 - CFD:Common File Directory ----D- C:\Program Files\Trymedia
. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
2) passes combofix
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
et note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée
télécharge combofix (par sUBs) ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
sauf pour répondre quand il de le demande !!
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
3) postes un nouveau zhpdiag
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Clique sur le Tournevis puis sur Tous pour cocher toutes les cases des options.
Cliques sur la loupe pour lancer l'analyse.
Laisses l'outil travailler, il peut être assez long.
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Désolée de pas avoir répondu avant mais j'étais pas chez moi donc j'ai pas pu faire toutes ces manip'!
Enfin bref voilà le rapport de ZPHfix :
Rapport de ZHPFix v1.12.3155 par Nicolas Coolman, Update du 21/09/2010
Fichier d'export Registre : C:\ZHPExportRegistry-26-09-2010-16-55-35.txt
Run by Pascaline at 26/09/2010 16:55:35
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKCU\Software\AppDataLow\Software\Automated Content Enhancer => Clé absente
HKCU\Software\AppDataLow\Software\Customized Platform Advancer => Clé absente
HKCU\Software\AppDataLow\Software\Media Access Startup => Clé absente
HKCU\Software\AppDataLow\Software\ShoppingReport => Clé absente
HKCU\Software\AppDataLow\Software\Web Search Operator => Clé absente
HKCU\Software\AppDataLow\{D45817B8-3EAD-4d1d-8FCA-EC63A8E35DE2} => Clé absente
HKCU\Software\Gameztar Toolbar => Clé absente
HKLM\Software\Trymedia Systems => Clé absente
========== Valeur(s) du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified => Valeur absente
========== Dossier(s) ==========
C:\Program Files\Gameztar Toolbar => Supprimé et mis en quarantaine
C:\Program Files\Trymedia => Supprimé et mis en quarantaine
========== Récapitulatif ==========
8 : Clé(s) du Registre
1 : Valeur(s) du Registre
2 : Dossier(s)
End of the scan
Enfin bref voilà le rapport de ZPHfix :
Rapport de ZHPFix v1.12.3155 par Nicolas Coolman, Update du 21/09/2010
Fichier d'export Registre : C:\ZHPExportRegistry-26-09-2010-16-55-35.txt
Run by Pascaline at 26/09/2010 16:55:35
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKCU\Software\AppDataLow\Software\Automated Content Enhancer => Clé absente
HKCU\Software\AppDataLow\Software\Customized Platform Advancer => Clé absente
HKCU\Software\AppDataLow\Software\Media Access Startup => Clé absente
HKCU\Software\AppDataLow\Software\ShoppingReport => Clé absente
HKCU\Software\AppDataLow\Software\Web Search Operator => Clé absente
HKCU\Software\AppDataLow\{D45817B8-3EAD-4d1d-8FCA-EC63A8E35DE2} => Clé absente
HKCU\Software\Gameztar Toolbar => Clé absente
HKLM\Software\Trymedia Systems => Clé absente
========== Valeur(s) du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified => Valeur absente
========== Dossier(s) ==========
C:\Program Files\Gameztar Toolbar => Supprimé et mis en quarantaine
C:\Program Files\Trymedia => Supprimé et mis en quarantaine
========== Récapitulatif ==========
8 : Clé(s) du Registre
1 : Valeur(s) du Registre
2 : Dossier(s)
End of the scan
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
26 sept. 2010 à 17:16
26 sept. 2010 à 17:16
ok continu avec combofix !!
c'est ce que j'ai fais d'ailleurs voilà le rapport de combofix:
ComboFix 10-09-25.07 - Pascaline 26/09/2010 17:21:09.1.1 - x86
Microsoft® Windows Vista(TM) Édition Familiale Basique 6.0.6002.2.1252.33.1036.18.1013.419 [GMT 2:00]
Lancé depuis: c:\users\Pascaline\Desktop\ComboFix.exe
AV: avast! Antivirus *On-access scanning enabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
SP: avast! Antivirus *enabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
SP: Spyware Doctor *enabled* (Updated) {1C3EDD79-273E-46ac-99F8-EFA9E7CBC301}
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\users\Pascaline\AppData\Roaming\Desktopicon
c:\users\Pascaline\AppData\Roaming\Desktopicon\eBay.ico
c:\users\Pascaline\AppData\Roaming\Desktopicon\uninst.exe
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Service_Boonty Games
((((((((((((((((((((((((((((( Fichiers créés du 2010-08-26 au 2010-09-26 ))))))))))))))))))))))))))))))))))))
.
2010-09-26 15:46 . 2010-09-26 15:53 -------- d-----w- c:\users\Pascaline\AppData\Local\temp
2010-09-26 15:46 . 2010-09-26 15:46 -------- d-----w- c:\users\Default\AppData\Local\temp
2010-09-23 14:37 . 2010-09-26 14:55 -------- d-----w- c:\program files\ZHPDiag
2010-09-15 15:26 . 2010-08-17 14:11 128000 ----a-w- c:\windows\system32\spoolsv.exe
2010-09-15 15:26 . 2010-04-16 16:46 502272 ----a-w- c:\windows\system32\usp10.dll
2010-09-15 15:26 . 2010-04-05 17:02 317952 ----a-w- c:\windows\system32\MP4SDECD.DLL
2010-09-15 15:25 . 2010-05-27 20:08 739328 ----a-w- c:\windows\system32\inetcomm.dll
2010-09-14 15:05 . 2010-09-14 15:05 -------- d-----w- c:\program files\SFR
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-09-26 12:11 . 2008-01-09 21:21 -------- d-----w- c:\programdata\Google Updater
2010-09-24 13:54 . 2006-11-02 15:45 669566 ----a-w- c:\windows\system32\perfh00C.dat
2010-09-24 13:54 . 2006-11-02 15:45 123556 ----a-w- c:\windows\system32\perfc00C.dat
2010-09-24 10:23 . 2009-12-30 19:55 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-09-16 01:03 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
2010-09-15 06:38 . 2008-10-26 19:25 -------- d-----w- c:\program files\BitTorrent
2010-09-14 18:58 . 2008-02-26 15:51 -------- d-----w- c:\users\Pascaline\AppData\Roaming\BitTorrent
2010-09-12 08:32 . 2007-08-11 10:07 -------- d-----w- c:\users\Pascaline\AppData\Roaming\Skype
2010-09-12 08:32 . 2009-10-14 17:43 -------- d-----w- c:\users\Pascaline\AppData\Roaming\skypePM
2010-09-08 19:57 . 2009-09-03 11:36 -------- d-----w- c:\users\Pascaline\AppData\Roaming\HpUpdate
2010-09-07 15:12 . 2010-06-30 17:00 38848 ----a-w- c:\windows\avastSS.scr
2010-09-07 15:11 . 2007-10-15 15:55 167592 ----a-w- c:\windows\system32\aswBoot.exe
2010-09-07 14:52 . 2007-10-15 15:57 46672 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2010-09-07 14:52 . 2008-04-05 17:01 165584 ----a-w- c:\windows\system32\drivers\aswSP.sys
2010-09-07 14:47 . 2007-10-15 15:57 23376 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2010-09-07 14:47 . 2007-10-15 15:55 50768 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2010-09-07 14:47 . 2008-04-05 17:01 17744 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2010-09-03 14:13 . 2007-04-25 04:41 -------- d-----w- c:\program files\Common Files\Java
2010-09-03 14:10 . 2007-04-25 04:41 -------- d-----w- c:\program files\Java
2010-08-25 13:26 . 2010-03-26 19:33 -------- d-----w- c:\program files\CCleaner
2010-08-25 13:22 . 2009-05-17 09:39 -------- d-----w- c:\program files\Common Files\DVDVideoSoft
2010-08-25 13:19 . 2009-06-18 12:55 -------- d-----w- c:\program files\ma-config.com
2010-08-25 13:19 . 2009-06-18 12:55 -------- d-----w- c:\programdata\ma-config.com
2010-08-25 13:13 . 2009-11-02 15:21 -------- d-----w- c:\program files\CopyTracker
2010-08-25 13:12 . 2009-05-17 09:39 -------- d-----w- c:\program files\DVDVideoSoft
2010-08-25 13:04 . 2010-04-18 18:00 -------- d-----w- c:\program files\AviSynth 2.5
2010-08-24 09:28 . 2010-08-24 09:28 -------- d-----w- c:\users\Pascaline\AppData\Roaming\DVDVideoSoftIEHelpers
2010-08-23 12:27 . 2010-08-23 12:26 -------- d-----w- c:\program files\QuickTime
2010-08-23 12:14 . 2010-06-20 06:36 -------- d-----w- c:\program files\iTunes
2010-08-23 12:12 . 2010-08-23 12:12 -------- d-----w- c:\program files\iPod
2010-08-23 12:12 . 2008-12-25 10:31 -------- d-----w- c:\program files\Common Files\Apple
2010-07-20 01:16 . 2009-11-22 17:43 767928 ----a-w- c:\windows\BDTSupport.dll
2010-07-17 03:00 . 2010-04-29 07:02 423656 ----a-w- c:\windows\system32\deployJava1.dll
2010-07-15 01:51 . 2009-11-22 17:43 149456 ----a-w- c:\windows\SGDetectionTool.dll
2010-07-15 01:51 . 2009-11-22 17:43 264144 ----a-w- c:\windows\PCTBDRes.dll
2010-07-15 01:51 . 2009-11-22 17:43 1435600 ----a-w- c:\windows\PCTBDCore.dll
2010-06-29 15:47 . 2010-08-16 12:33 834048 ----a-w- c:\windows\system32\wininet.dll
2010-06-28 16:13 . 2010-08-16 12:33 78336 ----a-w- c:\windows\system32\ieencode.dll
2007-08-10 20:18 . 2007-08-10 20:18 22 --sha-w- c:\windows\SMINST\HPCD.sys
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
2009-10-15 08:53 165184 ----a-w- c:\program files\SFR\Kit\SFRNavErrorHelper.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-01-09 68856]
"Connexion SFR 9props.exe"="c:\program files\SFR\Kit\9props.exe" [2009-10-15 959808]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 202240]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-19 1008184]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-01-13 827392]
"WAWifiMessage"="c:\program files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe" [2007-01-10 317128]
"QPService"="c:\program files\HP\QuickPlay\QPService.exe" [2007-03-28 176128]
"QlbCtrl"="c:\program files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2007-03-06 180224]
"hpWirelessAssistant"="c:\program files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2007-03-01 472776]
"HP Health Check Scheduler"="c:\program files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe" [2007-03-12 50696]
"HP Software Update"="c:\program files\Hp\HP Software Update\HPWuSchd2.exe" [2010-06-09 49208]
"snpstd"="c:\windows\vsnpstd.exe" [2005-10-11 339968]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2010-06-17 40368]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2010-07-21 141608]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2010-08-10 421888]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice]
@=""
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice]
@=""
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"AntiVirusOverride"=dword:00000001
R3 sdAuxService;PC Tools Auxiliary Service;c:\program files\Spyware Doctor\pctsAuxs.exe [2009-09-23 358600]
R4 sptd;sptd;c:\windows\system32\Drivers\sptd.sys [2008-12-05 717296]
S0 PCTCore;PCTools KDS;c:\windows\system32\drivers\PCTCore.sys [2009-09-23 207280]
S1 aswSP;aswSP; [x]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2010-09-07 50768]
S2 Browser Defender Update Service;Browser Defender Update Service;c:\program files\Spyware Doctor\BDT\BDTUpdateService.exe [2010-07-15 198608]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceNoNetwork REG_MULTI_SZ PLA DPS BFE mpssvc
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E4066320-E4AE-11CF-B1B0-00AA00BBAD66}]
2008-01-19 07:33 128000 ----a-w- c:\windows\System32\advpack.dll
.
Contenu du dossier 'Tâches planifiées'
2010-09-26 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-01-09 12:22]
2010-09-26 c:\windows\Tasks\User_Feed_Synchronization-{50601303-FC14-4468-8736-37B0BA716C3D}.job
- c:\windows\system32\msfeedssync.exe [2010-03-30 07:33]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.sfr.fr/kit/adsl/
uSearchURL,(Default) = hxxp://www.google.com/search/?q=%s
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
IE: Free YouTube to Mp3 Converter - c:\users\Pascaline\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm
FF - ProfilePath - c:\users\Pascaline\AppData\Roaming\Mozilla\Firefox\Profiles\er7qcmd2.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.com
FF - component: c:\program files\Mozilla Firefox\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\components\NPComponent.dll
FF - component: c:\program files\Spyware Doctor\BDT\FireFox\platform\WINNT_x86-msvc\components\libheuristic.dll
FF - plugin: c:\program files\DivX\DivX Plus Web Player\npdivx32.dll
FF - plugin: c:\program files\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll
FF - plugin: c:\program files\Java\jre6\bin\new_plugin\npdeployJava1.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npbittorrent.dll
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
---- PARAMETRES FIREFOX ----
FF - user.js: keyword.URL - hxxp://redirecterror.sfr.fr/?q=
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
- - - - ORPHELINS SUPPRIMES - - - -
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
AddRemove-eBay Icon - c:\users\Pascaline\AppData\Roaming\Desktopicon\uninst.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-09-26 17:53
Windows 6.0.6002 Service Pack 2 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Alwil Software\Avast5\AvastSvc.exe
c:\program files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files\Common Files\LightScribe\LSSrvc.exe
c:\windows\system32\DRIVERS\xaudio.exe
c:\program files\Hewlett-Packard\Shared\hpqwmiex.exe
c:\program files\Hewlett-Packard\HP Health Check\hphc_service.exe
c:\windows\system32\conime.exe
.
**************************************************************************
.
Heure de fin: 2010-09-26 18:08:15 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-09-26 16:08
Avant-CF: 18 403 430 400 octets libres
Après-CF: 18 121 359 360 octets libres
- - End Of File - - 10AAACD4EDEAD8829BF589C95B633210
ComboFix 10-09-25.07 - Pascaline 26/09/2010 17:21:09.1.1 - x86
Microsoft® Windows Vista(TM) Édition Familiale Basique 6.0.6002.2.1252.33.1036.18.1013.419 [GMT 2:00]
Lancé depuis: c:\users\Pascaline\Desktop\ComboFix.exe
AV: avast! Antivirus *On-access scanning enabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
SP: avast! Antivirus *enabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
SP: Spyware Doctor *enabled* (Updated) {1C3EDD79-273E-46ac-99F8-EFA9E7CBC301}
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\users\Pascaline\AppData\Roaming\Desktopicon
c:\users\Pascaline\AppData\Roaming\Desktopicon\eBay.ico
c:\users\Pascaline\AppData\Roaming\Desktopicon\uninst.exe
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Service_Boonty Games
((((((((((((((((((((((((((((( Fichiers créés du 2010-08-26 au 2010-09-26 ))))))))))))))))))))))))))))))))))))
.
2010-09-26 15:46 . 2010-09-26 15:53 -------- d-----w- c:\users\Pascaline\AppData\Local\temp
2010-09-26 15:46 . 2010-09-26 15:46 -------- d-----w- c:\users\Default\AppData\Local\temp
2010-09-23 14:37 . 2010-09-26 14:55 -------- d-----w- c:\program files\ZHPDiag
2010-09-15 15:26 . 2010-08-17 14:11 128000 ----a-w- c:\windows\system32\spoolsv.exe
2010-09-15 15:26 . 2010-04-16 16:46 502272 ----a-w- c:\windows\system32\usp10.dll
2010-09-15 15:26 . 2010-04-05 17:02 317952 ----a-w- c:\windows\system32\MP4SDECD.DLL
2010-09-15 15:25 . 2010-05-27 20:08 739328 ----a-w- c:\windows\system32\inetcomm.dll
2010-09-14 15:05 . 2010-09-14 15:05 -------- d-----w- c:\program files\SFR
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-09-26 12:11 . 2008-01-09 21:21 -------- d-----w- c:\programdata\Google Updater
2010-09-24 13:54 . 2006-11-02 15:45 669566 ----a-w- c:\windows\system32\perfh00C.dat
2010-09-24 13:54 . 2006-11-02 15:45 123556 ----a-w- c:\windows\system32\perfc00C.dat
2010-09-24 10:23 . 2009-12-30 19:55 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-09-16 01:03 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
2010-09-15 06:38 . 2008-10-26 19:25 -------- d-----w- c:\program files\BitTorrent
2010-09-14 18:58 . 2008-02-26 15:51 -------- d-----w- c:\users\Pascaline\AppData\Roaming\BitTorrent
2010-09-12 08:32 . 2007-08-11 10:07 -------- d-----w- c:\users\Pascaline\AppData\Roaming\Skype
2010-09-12 08:32 . 2009-10-14 17:43 -------- d-----w- c:\users\Pascaline\AppData\Roaming\skypePM
2010-09-08 19:57 . 2009-09-03 11:36 -------- d-----w- c:\users\Pascaline\AppData\Roaming\HpUpdate
2010-09-07 15:12 . 2010-06-30 17:00 38848 ----a-w- c:\windows\avastSS.scr
2010-09-07 15:11 . 2007-10-15 15:55 167592 ----a-w- c:\windows\system32\aswBoot.exe
2010-09-07 14:52 . 2007-10-15 15:57 46672 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2010-09-07 14:52 . 2008-04-05 17:01 165584 ----a-w- c:\windows\system32\drivers\aswSP.sys
2010-09-07 14:47 . 2007-10-15 15:57 23376 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2010-09-07 14:47 . 2007-10-15 15:55 50768 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2010-09-07 14:47 . 2008-04-05 17:01 17744 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2010-09-03 14:13 . 2007-04-25 04:41 -------- d-----w- c:\program files\Common Files\Java
2010-09-03 14:10 . 2007-04-25 04:41 -------- d-----w- c:\program files\Java
2010-08-25 13:26 . 2010-03-26 19:33 -------- d-----w- c:\program files\CCleaner
2010-08-25 13:22 . 2009-05-17 09:39 -------- d-----w- c:\program files\Common Files\DVDVideoSoft
2010-08-25 13:19 . 2009-06-18 12:55 -------- d-----w- c:\program files\ma-config.com
2010-08-25 13:19 . 2009-06-18 12:55 -------- d-----w- c:\programdata\ma-config.com
2010-08-25 13:13 . 2009-11-02 15:21 -------- d-----w- c:\program files\CopyTracker
2010-08-25 13:12 . 2009-05-17 09:39 -------- d-----w- c:\program files\DVDVideoSoft
2010-08-25 13:04 . 2010-04-18 18:00 -------- d-----w- c:\program files\AviSynth 2.5
2010-08-24 09:28 . 2010-08-24 09:28 -------- d-----w- c:\users\Pascaline\AppData\Roaming\DVDVideoSoftIEHelpers
2010-08-23 12:27 . 2010-08-23 12:26 -------- d-----w- c:\program files\QuickTime
2010-08-23 12:14 . 2010-06-20 06:36 -------- d-----w- c:\program files\iTunes
2010-08-23 12:12 . 2010-08-23 12:12 -------- d-----w- c:\program files\iPod
2010-08-23 12:12 . 2008-12-25 10:31 -------- d-----w- c:\program files\Common Files\Apple
2010-07-20 01:16 . 2009-11-22 17:43 767928 ----a-w- c:\windows\BDTSupport.dll
2010-07-17 03:00 . 2010-04-29 07:02 423656 ----a-w- c:\windows\system32\deployJava1.dll
2010-07-15 01:51 . 2009-11-22 17:43 149456 ----a-w- c:\windows\SGDetectionTool.dll
2010-07-15 01:51 . 2009-11-22 17:43 264144 ----a-w- c:\windows\PCTBDRes.dll
2010-07-15 01:51 . 2009-11-22 17:43 1435600 ----a-w- c:\windows\PCTBDCore.dll
2010-06-29 15:47 . 2010-08-16 12:33 834048 ----a-w- c:\windows\system32\wininet.dll
2010-06-28 16:13 . 2010-08-16 12:33 78336 ----a-w- c:\windows\system32\ieencode.dll
2007-08-10 20:18 . 2007-08-10 20:18 22 --sha-w- c:\windows\SMINST\HPCD.sys
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
2009-10-15 08:53 165184 ----a-w- c:\program files\SFR\Kit\SFRNavErrorHelper.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-01-09 68856]
"Connexion SFR 9props.exe"="c:\program files\SFR\Kit\9props.exe" [2009-10-15 959808]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 202240]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-19 1008184]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-01-13 827392]
"WAWifiMessage"="c:\program files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe" [2007-01-10 317128]
"QPService"="c:\program files\HP\QuickPlay\QPService.exe" [2007-03-28 176128]
"QlbCtrl"="c:\program files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2007-03-06 180224]
"hpWirelessAssistant"="c:\program files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2007-03-01 472776]
"HP Health Check Scheduler"="c:\program files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe" [2007-03-12 50696]
"HP Software Update"="c:\program files\Hp\HP Software Update\HPWuSchd2.exe" [2010-06-09 49208]
"snpstd"="c:\windows\vsnpstd.exe" [2005-10-11 339968]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2010-06-17 40368]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2010-07-21 141608]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2010-08-10 421888]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice]
@=""
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice]
@=""
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"AntiVirusOverride"=dword:00000001
R3 sdAuxService;PC Tools Auxiliary Service;c:\program files\Spyware Doctor\pctsAuxs.exe [2009-09-23 358600]
R4 sptd;sptd;c:\windows\system32\Drivers\sptd.sys [2008-12-05 717296]
S0 PCTCore;PCTools KDS;c:\windows\system32\drivers\PCTCore.sys [2009-09-23 207280]
S1 aswSP;aswSP; [x]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2010-09-07 50768]
S2 Browser Defender Update Service;Browser Defender Update Service;c:\program files\Spyware Doctor\BDT\BDTUpdateService.exe [2010-07-15 198608]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceNoNetwork REG_MULTI_SZ PLA DPS BFE mpssvc
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E4066320-E4AE-11CF-B1B0-00AA00BBAD66}]
2008-01-19 07:33 128000 ----a-w- c:\windows\System32\advpack.dll
.
Contenu du dossier 'Tâches planifiées'
2010-09-26 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-01-09 12:22]
2010-09-26 c:\windows\Tasks\User_Feed_Synchronization-{50601303-FC14-4468-8736-37B0BA716C3D}.job
- c:\windows\system32\msfeedssync.exe [2010-03-30 07:33]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.sfr.fr/kit/adsl/
uSearchURL,(Default) = hxxp://www.google.com/search/?q=%s
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
IE: Free YouTube to Mp3 Converter - c:\users\Pascaline\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm
FF - ProfilePath - c:\users\Pascaline\AppData\Roaming\Mozilla\Firefox\Profiles\er7qcmd2.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.com
FF - component: c:\program files\Mozilla Firefox\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\components\NPComponent.dll
FF - component: c:\program files\Spyware Doctor\BDT\FireFox\platform\WINNT_x86-msvc\components\libheuristic.dll
FF - plugin: c:\program files\DivX\DivX Plus Web Player\npdivx32.dll
FF - plugin: c:\program files\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll
FF - plugin: c:\program files\Java\jre6\bin\new_plugin\npdeployJava1.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npbittorrent.dll
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
---- PARAMETRES FIREFOX ----
FF - user.js: keyword.URL - hxxp://redirecterror.sfr.fr/?q=
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
- - - - ORPHELINS SUPPRIMES - - - -
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
AddRemove-eBay Icon - c:\users\Pascaline\AppData\Roaming\Desktopicon\uninst.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-09-26 17:53
Windows 6.0.6002 Service Pack 2 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Alwil Software\Avast5\AvastSvc.exe
c:\program files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files\Common Files\LightScribe\LSSrvc.exe
c:\windows\system32\DRIVERS\xaudio.exe
c:\program files\Hewlett-Packard\Shared\hpqwmiex.exe
c:\program files\Hewlett-Packard\HP Health Check\hphc_service.exe
c:\windows\system32\conime.exe
.
**************************************************************************
.
Heure de fin: 2010-09-26 18:08:15 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-09-26 16:08
Avant-CF: 18 403 430 400 octets libres
Après-CF: 18 121 359 360 octets libres
- - End Of File - - 10AAACD4EDEAD8829BF589C95B633210
ah oui et voila le lien pour le rapport de ZPHdiag:
http://www.cijoint.fr/cjlink.php?file=cj201009/cijEvFcCTq.txt
le truc c'est comme prévu ma connexion internet ne marche plus....et malgré les explications sur le site, comme j'ai vista c'est assez différent et je sais pas comment faire pour la rétablir donc c'est un peu génant!^^!
merci encore!
http://www.cijoint.fr/cjlink.php?file=cj201009/cijEvFcCTq.txt
le truc c'est comme prévu ma connexion internet ne marche plus....et malgré les explications sur le site, comme j'ai vista c'est assez différent et je sais pas comment faire pour la rétablir donc c'est un peu génant!^^!
merci encore!
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
26 sept. 2010 à 23:02
26 sept. 2010 à 23:02
bonjour, normalement sous vista tu fais pareil si dans la barre des tache tu as ta connection qui est afficher avec un trait rouge dessus tu cliques droit dessus et réparrer !!
bon j'ai déjà essayé ça et en gros j'ai comme solution : "diagnostiquer et réparer", il me dit que le service de diagnostic réseau nepeut pas s'exécuter que je dois l'exécuter manuellement à l'aide du gestionnaire de controle de services, donc c'est ce que je fais, j'ai trouvé dans la liste des trucs , le service de controle de diagnostic réseaux et je clique sur démarrer et là il me dit que windows ne peut pas l'exécuter car erreur : accès refusé...
donc je ne sais pas quoi faire je ne comprends vraiment pas!j'espère que combofix n'a pas abimé des commandes dans le PC...
donc je ne sais pas quoi faire je ne comprends vraiment pas!j'espère que combofix n'a pas abimé des commandes dans le PC...