Ce fléau de MSE ...(mysecurityengine)
Résolu
log39
-
moment de grace Messages postés 29042 Date d'inscription Statut Contributeur sécurité Dernière intervention -
moment de grace Messages postés 29042 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour,
de même pour moi, j'ai été infecté par ce satané virus et je suis à bout de ressources pour l'extirper de mon PC , dernièrement(car j'ai fais beaucoup de tri et de manip ) j'ai utilisé c cleaner et malwarebytes la 1ere fois c bien passée certains virus ou autre on été supprimé mais toujours MSE en parefeu et identifié par windows comme antivirus ... pfff , je relance donc c cleaner, je supprime ce qu'il faut après le scan de 2 h ... je redémarre et là, plus rien ... toutes mes icônes sont les mêmes sur le bureau et ma barre de menu a disparu sous des rectangles bleus ... la souris ne répond plus ... du coup j'ai fais un redémarrage en mode sans échec qui n'a pas fonctionné , alors j'ai redémarré en trouvant le dernier point de restauration fiable, c-a -d avant le scan de 2 h , ouf j'ai accès à mon bureau ! par contre j'ai toujours ce virus my security engine , y a -t-il qqun qui pourrait m'aider S.V.P. ,?
de même pour moi, j'ai été infecté par ce satané virus et je suis à bout de ressources pour l'extirper de mon PC , dernièrement(car j'ai fais beaucoup de tri et de manip ) j'ai utilisé c cleaner et malwarebytes la 1ere fois c bien passée certains virus ou autre on été supprimé mais toujours MSE en parefeu et identifié par windows comme antivirus ... pfff , je relance donc c cleaner, je supprime ce qu'il faut après le scan de 2 h ... je redémarre et là, plus rien ... toutes mes icônes sont les mêmes sur le bureau et ma barre de menu a disparu sous des rectangles bleus ... la souris ne répond plus ... du coup j'ai fais un redémarrage en mode sans échec qui n'a pas fonctionné , alors j'ai redémarré en trouvant le dernier point de restauration fiable, c-a -d avant le scan de 2 h , ouf j'ai accès à mon bureau ! par contre j'ai toujours ce virus my security engine , y a -t-il qqun qui pourrait m'aider S.V.P. ,?
A voir également:
- Ce fléau de MSE ...(mysecurityengine)
- Mse antivirus - Télécharger - Antivirus & Antimalwares
- Deepfake porno : le Gouvernement s'attaque au fléau d'Internet - Accueil - Protection
- Pourquoi mse affiche 'votre pc est protégé et sous surveillance? - Forum Windows 7
52 réponses
? Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O69 - SBI: SearchScopes [HKCU] {DDF3D357-1FB6-4952-B0A9-3B5D2F0FCEF2} [DefaultScope] - (Bing) - http://findgala.com
? Puis Lance ZHPFix depuis le raccourci du bureau .
?Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" )
? Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
? Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
? Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
? Copie/Colle le rapport à l'écran dans ton prochain message
? le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
CONTRIBUTEUR SECURITE
Désinfection = diagnostic + traitement + finalisation
"Restez" jusqu'au bout...merci
O69 - SBI: SearchScopes [HKCU] {DDF3D357-1FB6-4952-B0A9-3B5D2F0FCEF2} [DefaultScope] - (Bing) - http://findgala.com
? Puis Lance ZHPFix depuis le raccourci du bureau .
?Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" )
? Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
? Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
? Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
? Copie/Colle le rapport à l'écran dans ton prochain message
? le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
CONTRIBUTEUR SECURITE
Désinfection = diagnostic + traitement + finalisation
"Restez" jusqu'au bout...merci
Rapport de ZHPFix 1.12.3206 par Nicolas Coolman, Update du 04/10/2010
Fichier d'export Registre :
Run by gaelle at 10/10/2010 05:42:13
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O69 - SBI: SearchScopes [HKCU] {DDF3D357-1FB6-4952-B0A9-3B5D2F0FCEF2} [DefaultScope] - (Bing) - http://findgala.com => Clé absente
========== Récapitulatif ==========
1 : Clé(s) du Registre
End of the scan
Fichier d'export Registre :
Run by gaelle at 10/10/2010 05:42:13
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O69 - SBI: SearchScopes [HKCU] {DDF3D357-1FB6-4952-B0A9-3B5D2F0FCEF2} [DefaultScope] - (Bing) - http://findgala.com => Clé absente
========== Récapitulatif ==========
1 : Clé(s) du Registre
End of the scan
fais un scan en ligne ici
copie colle le rapport final
http://www.kaspersky.com/kos/eng/partner/default/pages/default/check.html?n=1263916919335
tuto pout t'aider
https://www.commentcamarche.net/faq/17751-scanner-en-ligne-avec-kaspersky#analyse-de-l-ordinateur
copie colle le rapport final
http://www.kaspersky.com/kos/eng/partner/default/pages/default/check.html?n=1263916919335
tuto pout t'aider
https://www.commentcamarche.net/faq/17751-scanner-en-ligne-avec-kaspersky#analyse-de-l-ordinateur
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
j'ai quelques soucis avec kaspersky... le téléchargement s'est bien passé à part que j'ai eu un message de programme erroné ou dépassé en date je crois , ensuite, l'analyse des données à été très très long et sans avoir aucune infos à l'écran du système de données(date, etc..)puis ça à commencer à scanner(j'ai suivi le tuto, puis j'ai eu un message du pc(problème de mémoire virtuelle insuffisante) ça a continué très lentement et là je viens de m'apercevoir que le scan s'est arreté à 11% et au compteur à 38 minutes et quelques ... que dois-je faire ?
essaie un de ces sites
Eset (Nod32) en ligne
https://www.eset.com/
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Eset (Nod32) en ligne
https://www.eset.com/
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
le 1er n'a pas fonctionné, j'ai installé un composant de eset smart installer et puis le scan ne s'est jamais déclenché ,( par contre j'arrive plus à le supprimer maintenant ) du coup je suis allée sur le scan de bitdefender , voici le résultat :
QuickScan Beta 32-bit v0.9.9.41
-------------------------------
Date de l'analyse : Sun Oct 10 20:25:07 2010
ID de la machine : 84305AD1
Aucune infection détectée.
--------------------------
Processus
---------
avast! Antivirus 884 C:\Program Files\Alwil Software\Avast5\AvastUI.exe
Button Manager Executable 572 C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
Button Monitor Executable 740 C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
Calendar Checker Application 2128 C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
Firefox 2336 C:\Program Files\Mozilla Firefox\firefox.exe
Firefox 3208 C:\Program Files\Mozilla Firefox\plugin-container.exe
FTRTSVC NT Service 1828 C:\WINDOWS\system32\FTRTSVC.exe
hp digital imaging - hp all-in-one seri 2168 C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
hp digital imaging - hp all-in-one seri 1404 C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
Java(TM) Platform SE 6 U20 3524 C:\Program Files\Java\jre6\bin\jqs.exe
Kit de Connexion et de Services 532 C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
MarkVision for Windows (32 bit) 1624 C:\WINDOWS\system32\LEXBCES.EXE
MarkVision for Windows (32 bit) 1660 C:\WINDOWS\system32\LEXPPS.EXE
Messenger 1980 C:\Program Files\Messenger\msmsgs.exe
Microsoft Search Enhancement Pack 1920 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
Microsoft® Visual Studio .NET 1860 C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
Microsoft® Windows® Operating System 1556 C:\WINDOWS\system32\alg.exe
Microsoft® Windows® Operating System 808 C:\WINDOWS\system32\csrss.exe
Microsoft® Windows® Operating System 1464 C:\WINDOWS\system32\ctfmon.exe
Microsoft® Windows® Operating System 892 C:\WINDOWS\system32\lsass.exe
Microsoft® Windows® Operating System 1656 C:\WINDOWS\system32\spoolsv.exe
Microsoft® Windows® Operating System 1356 C:\WINDOWS\system32\svchost.exe
Microsoft® Windows® Operating System 192 C:\WINDOWS\system32\svchost.exe
Microsoft® Windows® Operating System 1100 C:\WINDOWS\system32\svchost.exe
Microsoft® Windows® Operating System 1780 C:\WINDOWS\system32\svchost.exe
Microsoft® Windows® Operating System 1844 C:\WINDOWS\system32\svchost.exe
Microsoft® Windows® Operating System 1040 C:\WINDOWS\system32\svchost.exe
Microsoft® Windows® Operating System 1156 C:\WINDOWS\system32\svchost.exe
Microsoft® Windows® Operating System 1252 C:\WINDOWS\system32\svchost.exe
Microsoft® Windows® Operating System 2072 C:\WINDOWS\system32\wuauclt.exe
Microsoft® Windows® Operating System 3716 C:\WINDOWS\system32\wuauclt.exe
MSI US54SE II Wireless Client Utility 2252 C:\Program Files\MSI\US54SE II\Installer\WINXP\MCU.exe
NVIDIA Driver Helper Service, Version 6 1888 C:\WINDOWS\system32\nvsvc32.exe
QuickTime 204 C:\Program Files\QuickTime\qttask.exe
RealPlayer (32-bit) 496 C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
Realtek Sound Manager 800 C:\WINDOWS\SOUNDMAN.EXE
S3 Graphics, Inc. Utilities 752 C:\WINDOWS\system32\VTTimer.exe
Système d'exploitation Microsoft® Windo 788 C:\WINDOWS\explorer.exe
Système d'exploitation Microsoft® Windo 1220 C:\WINDOWS\system32\rundll32.exe
Système d'exploitation Microsoft® Windo 880 C:\WINDOWS\system32\services.exe
Système d'exploitation Microsoft® Windo 588 C:\WINDOWS\system32\smss.exe
Système d'exploitation Microsoft® Windo 3828 C:\WINDOWS\system32\wbem\wmiapsrv.exe
Système d'exploitation Microsoft® Windo 836 C:\WINDOWS\system32\winlogon.exe
Windows Live Messenger 1552 C:\Program Files\Windows Live\Messenger\msnmsgr.exe
Winfax - WinPhone 228 C:\Program Files\Classic PhoneTools\capFax.exe
Activité du réseau
------------------
Processus firefox.exe (2336) connecté sur le port 80 (HTTP) --> 209.85.227.148
Processus firefox.exe (2336) connecté sur le port 80 (HTTP) --> 74.125.227.40
Processus firefox.exe (2336) connecté sur le port 80 (HTTP) --> 209.85.227.149
Processus firefox.exe (2336) connecté sur le port 80 (HTTP) --> 88.221.229.115
Processus firefox.exe (2336) connecté sur le port 80 (HTTP) --> 62.41.63.112
Processus firefox.exe (2336) connecté sur le port 80 (HTTP) --> 80.156.248.65
Processus firefox.exe (2336) connecté sur le port 80 (HTTP) --> 209.85.227.157
Processus firefox.exe (2336) connecté sur le port 80 (HTTP) --> 91.103.142.194
Processus firefox.exe (2336) connecté sur le port 80 (HTTP) --> 209.85.227.157
Processus firefox.exe (2336) connecté sur le port 80 (HTTP) --> 77.67.19.144
Processus svchost.exe (1100) écoute sur les ports: 135 (RPC)
Processus LEXPPS.EXE (1660) écoute sur les ports: 1025 (RPC)
Fichiers critiques et Autorun
-----------------------------
Adobe Acrobat C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
Adobe Reader and Acrobat Manager C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
avast! Antivirus C:\Program Files\Alwil Software\Avast5\AvastUI.exe
Button Manager Executable C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
Calendar Checker Application C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
hp digital imaging - hp all-in-one seri C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
hp digital imaging - hp all-in-one seri C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
Java(TM) Platform SE Auto Updater 2 0 C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
Kit de connexion C:\PROGRA~1\Wanadoo\Shell.exe
Kit de Connexion et de Services C:\Program Files\Wanadoo\Watch.exe
Kit de Connexion et de Services C:\PROGRA~1\Wanadoo\GestMaj.exe
Messenger C:\Program Files\Messenger\msmsgs.exe
Microsoft® Windows® Operating System C:\WINDOWS\system32\cryptnet.dll
Microsoft® Windows® Operating System C:\WINDOWS\system32\ctfmon.exe
Microsoft® Windows® Operating System C:\WINDOWS\system32\WPDShServiceObj.dll
MSI US54SE II Wireless Client Utility C:\Program Files\MSI\US54SE II\Installer\WINXP\MCU.exe
NVIDIA Compatible Windows 2000 Display C:\WINDOWS\system32\NvCpl.dll
NVIDIA Media Center Library C:\WINDOWS\system32\nvmctray.dll
NVIDIA nView Wizard, Version 66.31 C:\WINDOWS\system32\nwiz.exe
OLYMPUS Master C:\Program Files\OLYMPUS\OLYMPUS Master 2\FirstStart.exe
OLYMPUS Master C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe
QuickTime C:\Program Files\QuickTime\qttask.exe
RealPlayer (32-bit) C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
Realtek Sound Manager C:\WINDOWS\SOUNDMAN.EXE
S3 Graphics, Inc. Utilities C:\WINDOWS\system32\VTTimer.exe
Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\browseui.dll
Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\crypt32.dll
Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\cscdll.dll
Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\logonui.exe
Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\sclgntfy.dll
Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\shell32.dll
Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\stobject.dll
Système d'exploitation Microsoft® Windo c:\windows\system32\userinit.exe
Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\wlnotify.dll
Windows Live Messenger C:\Program Files\Windows Live\Messenger\msnmsgr.exe
Windows® Internet Explorer C:\WINDOWS\system32\webcheck.dll
Winfax - WinPhone C:\Program Files\Classic PhoneTools\capFax.exe
Plugins du navigateur
---------------------
AcroIEHelperShim Library c:\program files\fichiers communs\adobe\acrobat\activex\acroiehelpershim.dll
Adobe Acrobat C:\Program Files\Internet Explorer\plugins\nppdf32.dll
Application Messager C:\Program Files\Wanadoo Messager\Wanadoo Messager.exe
BitDefender QuickScan C:\Documents and Settings\gaelle\Application Data\Mozilla\Firefox\Profiles\vxj5mh15.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\components\qscanff.dll
BitDefender QuickScan C:\Documents and Settings\gaelle\Application Data\Mozilla\Firefox\Profiles\vxj5mh15.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\plugins\npqscan.dll
Google Update C:\Program Files\Google\Update\1.2.183.23\npGoogleOneClick8.dll
Java Deployment Toolkit 6.0.200.2 C:\Program Files\Mozilla Firefox\plugins\npdeployJava1.dll
Java(TM) Platform SE 6 U20 c:\program files\java\jre6\bin\jp2ssv.dll
Java(TM) Platform SE 6 U20 c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
Microsoft Search Enhancement Pack c:\program files\microsoft\search enhancement pack\search helper\sepsearchhelperie.dll
Microsoft® Windows Live Login Helper c:\program files\fichiers communs\microsoft shared\windows live\windowslivelogin.dll
Microsoft® Windows® Operating System C:\WINDOWS\system32\rsvpsp.dll
Microsoft® Windows® Operating System C:\WINDOWS\system32\winrnr.dll
Mozilla Default Plug-in C:\Program Files\Mozilla Firefox\plugins\npnul32.dll
nppdf32.FRA C:\Program Files\Internet Explorer\plugins\nppdf32.FRA
NPSWF32.dll C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
QuickTime Plug-in 7.1.3 C:\Program Files\Internet Explorer\plugins\npqtplugin.dll
QuickTime Plug-in 7.1.3 C:\Program Files\Internet Explorer\plugins\npqtplugin2.dll
QuickTime Plug-in 7.1.3 C:\Program Files\Internet Explorer\plugins\npqtplugin3.dll
QuickTime Plug-in 7.1.3 C:\Program Files\Internet Explorer\plugins\npqtplugin4.dll
QuickTime Plug-in 7.1.3 C:\Program Files\Internet Explorer\plugins\npqtplugin5.dll
QuickTime Plug-in 7.1.3 C:\Program Files\Internet Explorer\plugins\npqtplugin6.dll
QuickTime Plug-in 7.1.3 C:\Program Files\Internet Explorer\plugins\npqtplugin7.dll
RealJukebox NS Plugin C:\Program Files\Real\RealOne Player\Netscape6\nprjplug.dll
RealPlayer Download and Record Plugin f c:\program files\real\realone player\rpbrowserrecordplugin.dll
RealPlayer Version Plugin C:\Program Files\Real\RealOne Player\Netscape6\nprpjplug.dll
RealPlayer(tm) G2 LiveConnect-Enabled P C:\Program Files\Real\RealOne Player\Netscape6\nppl3260.dll
SearchPageURL Module c:\program files\wanadoo\searchpageurl.dll
Shockwave for Director C:\WINDOWS\system32\Adobe\Director\np32dsw.dll
Silverlight Plug-In c:\Program Files\Microsoft Silverlight\4.0.50917.0\npctrl.dll
SYNERTEL/I Win-Minitel Plugin C:\Program Files\Internet Explorer\plugins\NPWMin32.dll
Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\mswsock.dll
Windows Live Toolbar c:\program files\windows live\toolbar\wltcore.dll
Windows Live® Photo Gallery C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll
Windows Presentation Foundation c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
Windows® Internet Explorer C:\WINDOWS\system32\ieframe.dll
Fichiers manquants
------------------
Fichier non trouvé : C:\WINDOWS\bdoscandel.exe
--> HKLM\Software\Microsoft\Internet Explorer\Extensions\{85d1f590-48f4-11d9-9669-0800200c9a66}\"Exec"
Analyse
-------
Aucun fichier téléchargé vers le serveur.
Analyse terminée - la communication a duré 3 secondes
Trafic total - 0.06 Mo envoyés, 2.26 Ko reçus
1073 fichiers et modules analysés - 152 seconds
==============================================================================
QuickScan Beta 32-bit v0.9.9.41
-------------------------------
Date de l'analyse : Sun Oct 10 20:25:07 2010
ID de la machine : 84305AD1
Aucune infection détectée.
--------------------------
Processus
---------
avast! Antivirus 884 C:\Program Files\Alwil Software\Avast5\AvastUI.exe
Button Manager Executable 572 C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
Button Monitor Executable 740 C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
Calendar Checker Application 2128 C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
Firefox 2336 C:\Program Files\Mozilla Firefox\firefox.exe
Firefox 3208 C:\Program Files\Mozilla Firefox\plugin-container.exe
FTRTSVC NT Service 1828 C:\WINDOWS\system32\FTRTSVC.exe
hp digital imaging - hp all-in-one seri 2168 C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
hp digital imaging - hp all-in-one seri 1404 C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
Java(TM) Platform SE 6 U20 3524 C:\Program Files\Java\jre6\bin\jqs.exe
Kit de Connexion et de Services 532 C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
MarkVision for Windows (32 bit) 1624 C:\WINDOWS\system32\LEXBCES.EXE
MarkVision for Windows (32 bit) 1660 C:\WINDOWS\system32\LEXPPS.EXE
Messenger 1980 C:\Program Files\Messenger\msmsgs.exe
Microsoft Search Enhancement Pack 1920 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
Microsoft® Visual Studio .NET 1860 C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
Microsoft® Windows® Operating System 1556 C:\WINDOWS\system32\alg.exe
Microsoft® Windows® Operating System 808 C:\WINDOWS\system32\csrss.exe
Microsoft® Windows® Operating System 1464 C:\WINDOWS\system32\ctfmon.exe
Microsoft® Windows® Operating System 892 C:\WINDOWS\system32\lsass.exe
Microsoft® Windows® Operating System 1656 C:\WINDOWS\system32\spoolsv.exe
Microsoft® Windows® Operating System 1356 C:\WINDOWS\system32\svchost.exe
Microsoft® Windows® Operating System 192 C:\WINDOWS\system32\svchost.exe
Microsoft® Windows® Operating System 1100 C:\WINDOWS\system32\svchost.exe
Microsoft® Windows® Operating System 1780 C:\WINDOWS\system32\svchost.exe
Microsoft® Windows® Operating System 1844 C:\WINDOWS\system32\svchost.exe
Microsoft® Windows® Operating System 1040 C:\WINDOWS\system32\svchost.exe
Microsoft® Windows® Operating System 1156 C:\WINDOWS\system32\svchost.exe
Microsoft® Windows® Operating System 1252 C:\WINDOWS\system32\svchost.exe
Microsoft® Windows® Operating System 2072 C:\WINDOWS\system32\wuauclt.exe
Microsoft® Windows® Operating System 3716 C:\WINDOWS\system32\wuauclt.exe
MSI US54SE II Wireless Client Utility 2252 C:\Program Files\MSI\US54SE II\Installer\WINXP\MCU.exe
NVIDIA Driver Helper Service, Version 6 1888 C:\WINDOWS\system32\nvsvc32.exe
QuickTime 204 C:\Program Files\QuickTime\qttask.exe
RealPlayer (32-bit) 496 C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
Realtek Sound Manager 800 C:\WINDOWS\SOUNDMAN.EXE
S3 Graphics, Inc. Utilities 752 C:\WINDOWS\system32\VTTimer.exe
Système d'exploitation Microsoft® Windo 788 C:\WINDOWS\explorer.exe
Système d'exploitation Microsoft® Windo 1220 C:\WINDOWS\system32\rundll32.exe
Système d'exploitation Microsoft® Windo 880 C:\WINDOWS\system32\services.exe
Système d'exploitation Microsoft® Windo 588 C:\WINDOWS\system32\smss.exe
Système d'exploitation Microsoft® Windo 3828 C:\WINDOWS\system32\wbem\wmiapsrv.exe
Système d'exploitation Microsoft® Windo 836 C:\WINDOWS\system32\winlogon.exe
Windows Live Messenger 1552 C:\Program Files\Windows Live\Messenger\msnmsgr.exe
Winfax - WinPhone 228 C:\Program Files\Classic PhoneTools\capFax.exe
Activité du réseau
------------------
Processus firefox.exe (2336) connecté sur le port 80 (HTTP) --> 209.85.227.148
Processus firefox.exe (2336) connecté sur le port 80 (HTTP) --> 74.125.227.40
Processus firefox.exe (2336) connecté sur le port 80 (HTTP) --> 209.85.227.149
Processus firefox.exe (2336) connecté sur le port 80 (HTTP) --> 88.221.229.115
Processus firefox.exe (2336) connecté sur le port 80 (HTTP) --> 62.41.63.112
Processus firefox.exe (2336) connecté sur le port 80 (HTTP) --> 80.156.248.65
Processus firefox.exe (2336) connecté sur le port 80 (HTTP) --> 209.85.227.157
Processus firefox.exe (2336) connecté sur le port 80 (HTTP) --> 91.103.142.194
Processus firefox.exe (2336) connecté sur le port 80 (HTTP) --> 209.85.227.157
Processus firefox.exe (2336) connecté sur le port 80 (HTTP) --> 77.67.19.144
Processus svchost.exe (1100) écoute sur les ports: 135 (RPC)
Processus LEXPPS.EXE (1660) écoute sur les ports: 1025 (RPC)
Fichiers critiques et Autorun
-----------------------------
Adobe Acrobat C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
Adobe Reader and Acrobat Manager C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
avast! Antivirus C:\Program Files\Alwil Software\Avast5\AvastUI.exe
Button Manager Executable C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
Calendar Checker Application C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
hp digital imaging - hp all-in-one seri C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
hp digital imaging - hp all-in-one seri C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
Java(TM) Platform SE Auto Updater 2 0 C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
Kit de connexion C:\PROGRA~1\Wanadoo\Shell.exe
Kit de Connexion et de Services C:\Program Files\Wanadoo\Watch.exe
Kit de Connexion et de Services C:\PROGRA~1\Wanadoo\GestMaj.exe
Messenger C:\Program Files\Messenger\msmsgs.exe
Microsoft® Windows® Operating System C:\WINDOWS\system32\cryptnet.dll
Microsoft® Windows® Operating System C:\WINDOWS\system32\ctfmon.exe
Microsoft® Windows® Operating System C:\WINDOWS\system32\WPDShServiceObj.dll
MSI US54SE II Wireless Client Utility C:\Program Files\MSI\US54SE II\Installer\WINXP\MCU.exe
NVIDIA Compatible Windows 2000 Display C:\WINDOWS\system32\NvCpl.dll
NVIDIA Media Center Library C:\WINDOWS\system32\nvmctray.dll
NVIDIA nView Wizard, Version 66.31 C:\WINDOWS\system32\nwiz.exe
OLYMPUS Master C:\Program Files\OLYMPUS\OLYMPUS Master 2\FirstStart.exe
OLYMPUS Master C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe
QuickTime C:\Program Files\QuickTime\qttask.exe
RealPlayer (32-bit) C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
Realtek Sound Manager C:\WINDOWS\SOUNDMAN.EXE
S3 Graphics, Inc. Utilities C:\WINDOWS\system32\VTTimer.exe
Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\browseui.dll
Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\crypt32.dll
Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\cscdll.dll
Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\logonui.exe
Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\sclgntfy.dll
Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\shell32.dll
Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\stobject.dll
Système d'exploitation Microsoft® Windo c:\windows\system32\userinit.exe
Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\wlnotify.dll
Windows Live Messenger C:\Program Files\Windows Live\Messenger\msnmsgr.exe
Windows® Internet Explorer C:\WINDOWS\system32\webcheck.dll
Winfax - WinPhone C:\Program Files\Classic PhoneTools\capFax.exe
Plugins du navigateur
---------------------
AcroIEHelperShim Library c:\program files\fichiers communs\adobe\acrobat\activex\acroiehelpershim.dll
Adobe Acrobat C:\Program Files\Internet Explorer\plugins\nppdf32.dll
Application Messager C:\Program Files\Wanadoo Messager\Wanadoo Messager.exe
BitDefender QuickScan C:\Documents and Settings\gaelle\Application Data\Mozilla\Firefox\Profiles\vxj5mh15.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\components\qscanff.dll
BitDefender QuickScan C:\Documents and Settings\gaelle\Application Data\Mozilla\Firefox\Profiles\vxj5mh15.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\plugins\npqscan.dll
Google Update C:\Program Files\Google\Update\1.2.183.23\npGoogleOneClick8.dll
Java Deployment Toolkit 6.0.200.2 C:\Program Files\Mozilla Firefox\plugins\npdeployJava1.dll
Java(TM) Platform SE 6 U20 c:\program files\java\jre6\bin\jp2ssv.dll
Java(TM) Platform SE 6 U20 c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
Microsoft Search Enhancement Pack c:\program files\microsoft\search enhancement pack\search helper\sepsearchhelperie.dll
Microsoft® Windows Live Login Helper c:\program files\fichiers communs\microsoft shared\windows live\windowslivelogin.dll
Microsoft® Windows® Operating System C:\WINDOWS\system32\rsvpsp.dll
Microsoft® Windows® Operating System C:\WINDOWS\system32\winrnr.dll
Mozilla Default Plug-in C:\Program Files\Mozilla Firefox\plugins\npnul32.dll
nppdf32.FRA C:\Program Files\Internet Explorer\plugins\nppdf32.FRA
NPSWF32.dll C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
QuickTime Plug-in 7.1.3 C:\Program Files\Internet Explorer\plugins\npqtplugin.dll
QuickTime Plug-in 7.1.3 C:\Program Files\Internet Explorer\plugins\npqtplugin2.dll
QuickTime Plug-in 7.1.3 C:\Program Files\Internet Explorer\plugins\npqtplugin3.dll
QuickTime Plug-in 7.1.3 C:\Program Files\Internet Explorer\plugins\npqtplugin4.dll
QuickTime Plug-in 7.1.3 C:\Program Files\Internet Explorer\plugins\npqtplugin5.dll
QuickTime Plug-in 7.1.3 C:\Program Files\Internet Explorer\plugins\npqtplugin6.dll
QuickTime Plug-in 7.1.3 C:\Program Files\Internet Explorer\plugins\npqtplugin7.dll
RealJukebox NS Plugin C:\Program Files\Real\RealOne Player\Netscape6\nprjplug.dll
RealPlayer Download and Record Plugin f c:\program files\real\realone player\rpbrowserrecordplugin.dll
RealPlayer Version Plugin C:\Program Files\Real\RealOne Player\Netscape6\nprpjplug.dll
RealPlayer(tm) G2 LiveConnect-Enabled P C:\Program Files\Real\RealOne Player\Netscape6\nppl3260.dll
SearchPageURL Module c:\program files\wanadoo\searchpageurl.dll
Shockwave for Director C:\WINDOWS\system32\Adobe\Director\np32dsw.dll
Silverlight Plug-In c:\Program Files\Microsoft Silverlight\4.0.50917.0\npctrl.dll
SYNERTEL/I Win-Minitel Plugin C:\Program Files\Internet Explorer\plugins\NPWMin32.dll
Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\mswsock.dll
Windows Live Toolbar c:\program files\windows live\toolbar\wltcore.dll
Windows Live® Photo Gallery C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll
Windows Presentation Foundation c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
Windows® Internet Explorer C:\WINDOWS\system32\ieframe.dll
Fichiers manquants
------------------
Fichier non trouvé : C:\WINDOWS\bdoscandel.exe
--> HKLM\Software\Microsoft\Internet Explorer\Extensions\{85d1f590-48f4-11d9-9669-0800200c9a66}\"Exec"
Analyse
-------
Aucun fichier téléchargé vers le serveur.
Analyse terminée - la communication a duré 3 secondes
Trafic total - 0.06 Mo envoyés, 2.26 Ko reçus
1073 fichiers et modules analysés - 152 seconds
==============================================================================
Télécharge OTL de OLDTimer
http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
enregistre le sur ton Bureau.
Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
Coche les 2 cases Lop et Purity
Coche la case devant tous les utilisateurs
ègle age du fichier sur "60 jours"
dans la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
enregistre le sur ton Bureau.
Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
Coche les 2 cases Lop et Purity
Coche la case devant tous les utilisateurs
ègle age du fichier sur "60 jours"
dans la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
retente ceci stp
Téléchargez HostExpert sur votre Bureau :
http://www.funkytoad.com/download/HostsXpert.zip
---> Décompressez-le (Cliquez droit >> Extraire ici)
---> Doublez-cliquez sur HostXpert pour le lancer
---> cliquez sur le bouton "Restore MS Hosts File" puis fermez le programme
PS : Avant de cliquer sur le bouton "Restore MS Hosts File",
vérifiez que le cadenas en haut à gauche est ouvert sinon vous allez avoir un message d'erreur.
Téléchargez HostExpert sur votre Bureau :
http://www.funkytoad.com/download/HostsXpert.zip
---> Décompressez-le (Cliquez droit >> Extraire ici)
---> Doublez-cliquez sur HostXpert pour le lancer
---> cliquez sur le bouton "Restore MS Hosts File" puis fermez le programme
PS : Avant de cliquer sur le bouton "Restore MS Hosts File",
vérifiez que le cadenas en haut à gauche est ouvert sinon vous allez avoir un message d'erreur.
hostsxpert s'affiche correctement avec cadenas ouvert; MAIS ...un petit message me bloque et me dit ( your hosts file is marked as a "system file" and can not be manipulated . press ok to remove the system file attribute , cancel to quit ) donc bien sûr, je clique sur OK et du coup la petite fenêtre s'éclipse en même temps ça ferme le cadenas ...
Attention, avant de commencer, lit attentivement la procédure, et imprime la
Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Télécharge ComboFix de sUBs que tu renommes LOG.exe avant de l'enregistrer sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Télécharge ComboFix de sUBs que tu renommes LOG.exe avant de l'enregistrer sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
/!\ Déconnecte-toi du net et DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
Il manque un mot je crois, y compris quoi ?
de plus, j'ai qq questions : j'ai un dongle sur mon pc est-ce que ça suffit si je l'enlève ?(pour se déconnecter du net ) de plus , je ne sais pas exactement ce qu'est un antispyware, sinon, avast est installé mais le pc n'est pas protégé, est-ce qu'il faut le désinstaller ? de plus je ne peux pas désactiver le parefeu ni l'antivirus MSE , j'ai peur de me planter ...
Il manque un mot je crois, y compris quoi ?
de plus, j'ai qq questions : j'ai un dongle sur mon pc est-ce que ça suffit si je l'enlève ?(pour se déconnecter du net ) de plus , je ne sais pas exactement ce qu'est un antispyware, sinon, avast est installé mais le pc n'est pas protégé, est-ce qu'il faut le désinstaller ? de plus je ne peux pas désactiver le parefeu ni l'antivirus MSE , j'ai peur de me planter ...
http://www.cijoint.fr/cjlink.php?file=cj201010/cij4X5Vcjz.txt
POUR INFO MSE a apparemment disparu !!!!!!! yes !!!!
POUR INFO MSE a apparemment disparu !!!!!!! yes !!!!
?????????
il n'a apparement rien supprimé
tu l'as fait qu'une seule fois ?
..........
fais un nouveau rapport ZHPdiag
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
il n'a apparement rien supprimé
tu l'as fait qu'une seule fois ?
..........
fais un nouveau rapport ZHPdiag
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message