PC rame mode video

Résolu/Fermé
mmebotte Messages postés 8 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 15 décembre 2010 - 12 déc. 2010 à 17:09
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 15 déc. 2010 à 19:31
Bonjour,



Mon PC rame sur internet, c'est même impossible de suivre une vidéo.
J'ai besoin de votre aide, je n'y connais absolument rien !
J'ai pensé à faire une analyse sur ZHP Diag

http://www.cijoint.fr/cjlink.php?file=cj201012/cijVefWE6X.txt

Merci à tous de votre aide
A voir également:

19 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
12 déc. 2010 à 17:33
bonjour, tu vas faire zhpfix , et puis tu passeras ad-remover et malwarebytes

1) fais zhpfix comme expliqué

. Copie les lignes suivantes en GRAS


[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified
O2 - BHO: GamesBarBHO Class - {CB0D163C-E9F4-4236-9496-0597E24B23A5} . (.Oberon Media Ltd. - GamesBar.) -- C:\Program Files\GamesBar\oberontb.dll
O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} . (.Oberon Media Ltd. - GamesBar.) -- C:\Program Files\GamesBar\oberontb.dll
O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} . (.not file.) - (.not file.)
O16 - DPF: {A922B6AB-3B87-11D3-B3C2-0008C7DA6CB9} (InetDownload Class) - https://media.pineconeresearch.com/ActiveX/downloadcontrol.cab
O42 - Logiciel: GamesBar 2.0.1.12 - (.Oberon Media, Inc..) [HKLM] -- GamesBar
[HKCU\Software\GamesBar]
[HKCU\Software\PriceGong]
[HKLM\Software\GamesBarSetup]
O43 - CFD: 12/06/2010 - 18:21:46 ----D- C:\Program Files\GamesBar
O58 - SDL:[MD5.B99575D16F887883B821D372FF292C20] - 19/08/2007 - 10:54:55 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\drivers\oreans32.sys [33824]
MBRFix



. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport


2 passes ad-remover mode nettoyage

Déactives ton anti-virus et anti-spyware le temps du scan

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Télécharge Ad-Remover sur ton bureau:
http://www.teamxscript.org/adremoverTelechargement.html
ou:
https://www.androidworld.fr/

/!\ Ferme toutes tes applications ouvertes. /!\

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.



( Le rapport est sauvegardé sous C:\Ad-report-clean.log )



3) fais un examen complet de ton pc avec malwarebytes


!! ATTENTION !!! près de 2 heures de scan !!!

Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

0
Utilisateur anonyme
12 déc. 2010 à 17:36
Bonjour
O42 - Logiciel: Spyware Doctor 6.0 - (.PC Tools.) [HKLM] -- Spyware Doctor
O42 - Logiciel: Spyware Terminator - (.Crawler Inc..) [HKLM] -- Spyware Terminator_is1
O43 - CFD: 12/12/2008 - 14:43:38 ----D- C:\Program Files\Spyware Doctor
O43 - CFD: 10/10/2009 - 08:54:40 ----D- C:\Program Files\Spyware Terminator


2 antispywares c'est beaucoup, c'est pour cela qu'il rame peut-être
0
mmebotte Messages postés 8 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 15 décembre 2010
12 déc. 2010 à 19:34
Rapport de ZHPFix 6.12.3226 par Nicolas Coolman, Update du 06/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-12-12-2010-17-43-29.txt
Run by EF at 12/12/2010 17:43:29
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O42 - Logiciel: GamesBar 2.0.1.12 - (.Oberon Media, Inc..) [HKLM] -- GamesBar => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
O2 - BHO: GamesBarBHO Class - {CB0D163C-E9F4-4236-9496-0597E24B23A5} . (.Oberon Media Ltd. - GamesBar.) -- C:\Program Files\GamesBar\oberontb.dll => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CB0D163C-E9F4-4236-9496-0597E24B23A5}] => Clé supprimée avec succès
[HKCR\CLSID\{CB0D163C-E9F4-4236-9496-0597E24B23A5}] => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6F282B65-56BF-4BD1-A8B2-A4449A05863D}] => Clé supprimée avec succès
[HKCR\CLSID\{6F282B65-56BF-4BD1-A8B2-A4449A05863D}] => Clé supprimée avec succès
O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} . (.not file.) - (.not file.) => Clé absente
O16 - DPF: {A922B6AB-3B87-11D3-B3C2-0008C7DA6CB9} (InetDownload Class) - https://media.pineconeresearch.com/ActiveX/downloadcontrol.cab => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{A922B6AB-3B87-11D3-B3C2-0008C7DA6CB9}] => Clé supprimée avec succès
[HKCR\CLSID\{A922B6AB-3B87-11D3-B3C2-0008C7DA6CB9}] => Clé supprimée avec succès
HKCU\Software\GamesBar => Clé absente
HKCU\Software\PriceGong => Clé supprimée avec succès
HKLM\Software\GamesBarSetup => Clé absente

========== Valeur(s) du Registre ==========
O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} . (.Oberon Media Ltd. - GamesBar.) -- C:\Program Files\GamesBar\oberontb.dll => Valeur supprimée avec succès

========== Elément(s) de donnée du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified => Donnée supprimée avec succès
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified => Donnée supprimée avec succès

========== Dossier(s) ==========
C:\Program Files\GamesBar => Dossier absent

========== Fichier(s) ==========
c:\program files\gamesbar\oberontb.dll => Supprimé et mis en quarantaine
c:\windows\system32\drivers\oreans32.sys => Supprimé et mis en quarantaine

========== Master Boot Record ==========
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.1 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: SAMSUNG_MP0402H rev.UC100-14 -> \Device\Ide\IdeDeviceP0T0L0-3

device: opened successfully
user: MBR read successfully

Disk trace:
called modules: ntoskrnl.exe >>UNKNOWN [0x85FA44C8]<<
1 nt!IofCallDriver[0x804E37C5] -> \Device\Harddisk0\DR0[0x85F91958]
\Driver\Disk[0x85F92938] -> IRP_MJ_CREATE -> 0x85FA44C8
kernel: MBR read successfully
detected hooks:
\Driver\Disk -> 0x85fa44c8
user & kernel MBR OK
Warning: possible MBR rootkit infection !

Resultat après le fix :
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.1 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: SAMSUNG_MP0402H rev.UC100-14 -> \Device\Ide\IdeDeviceP0T0L0-3

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK


========== Récapitulatif ==========
13 : Clé(s) du Registre
1 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
1 : Dossier(s)
2 : Fichier(s)
1 : Master Boot Record


End of the scan


======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 08/12/10 à 10:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:47:59 le 12/12/2010, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
EF@MEDIONPORT ( )

============== ACTION(S) ==============


Dossier supprimé: C:\Documents and Settings\EF\Local Settings\Application Data\Conduit
Dossier supprimé: C:\Program Files\Conduit
Dossier supprimé: C:\Program Files\Crawler
Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Crawler Toolbar
Dossier supprimé: C:\Documents and Settings\EF\Application Data\PriceGong
Dossier supprimé: C:\Documents and Settings\All Users\Application Data\Viewpoint

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé supprimée: HKLM\Software\Classes\CLSID\{183643C8-EE67-4574-9A38-927852E34163}
Clé supprimée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé supprimée: HKLM\Software\Classes\CLSID\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
Clé supprimée: HKLM\Software\Classes\CLSID\{1DDA201E-5B42-4352-933E-21A92B297E3B}
Clé supprimée: HKLM\Software\Classes\CLSID\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
Clé supprimée: HKLM\Software\Classes\CLSID\{4D25FB7A-8902-4291-960E-9ADA051CFBBF}
Clé supprimée: HKLM\Software\Classes\CLSID\{54ECA872-DB2A-4C6B-BBB2-F3777C6786CC}
Clé supprimée: HKLM\Software\Classes\CLSID\{8736C681-37A0-40C6-A0F0-4C083409151C}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8736C681-37A0-40C6-A0F0-4C083409151C}
Clé supprimée: HKLM\Software\Classes\CLSID\{DBDB6FAA-1F5F-4A18-B60B-7A905C7FF83F}
Clé supprimée: HKLM\Software\Classes\Interface\{01C78433-6FDF-4E5A-A82D-B535C32E03DF}
Clé supprimée: HKLM\Software\Classes\Interface\{41349826-5C7F-4BF0-8279-5DAF1DE6E9AE}
Clé supprimée: HKLM\Software\Classes\Interface\{604EA016-1EDE-41E6-A23E-76CF8F2A4808}
Clé supprimée: HKLM\Software\Classes\Interface\{B3BA5582-79A9-464D-A7FA-711C5888C6E9}
Clé supprimée: HKLM\Software\Classes\TypeLib\{04006843-5199-4CE4-B3CD-8092CC91706E}
Clé supprimée: HKLM\Software\Classes\TypeLib\{506F578A-91E1-46CE-830F-E2F4268E9966}
Clé supprimée: HKLM\Software\Classes\TypeLib\{AD76633E-E50D-4844-9E7F-4DFBC7C18467}
Clé supprimée: HKLM\Software\Classes\TypeLib\{E79BB61D-7F1A-41DF-8AD0-402795E3B566}
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Clé supprimée: HKLM\Software\Classes\ctbr.R404Pro
Clé supprimée: HKLM\Software\Classes\CToolbar.TB4Client
Clé supprimée: HKLM\Software\Classes\CToolbar.TB4Script
Clé supprimée: HKLM\Software\Classes\CToolbar.TB4Server
Clé supprimée: HKLM\Software\Classes\Oberontb.Band
Clé supprimée: HKLM\Software\Classes\Oberontb.Band.1
Clé supprimée: HKLM\Software\Classes\oberontb.GamesBarBHO
Clé supprimée: HKLM\Software\Classes\oberontb.GamesBarBHO.1
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\CToolbar
Clé supprimée: HKLM\Software\MetaStream
Clé supprimée: HKLM\Software\Viewpoint
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\CToolbar
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Crawler Toolbar
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\CToolbar_UNINSTALL
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\Crawler Search
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A93C934-025B-4C3A-B38E-9654A7003239}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6F282B65-56BF-4BD1-A8B2-A4449A05863D}
Clé supprimée: HKLM\Software\Classes\PROTOCOLS\Handler\tbr
Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{1a93c934-025b-4c3a-b38e-9654a7003239}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\Crawler

Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{4B3803EA-5230-4DC3-A7FC-33638F3D3542}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.13 (fr)] **

-- C:\Documents and Settings\EF\Application Data\Mozilla\FireFox\Profiles\1xo68pzf.default\Prefs.js --
browser.download.dir, D:\\téléchargements mozilla
browser.download.lastDir, C:\\Documents and Settings\\EF\\Bureau
browser.search.defaultenginename, Bing
browser.search.defaulturl, hxxp://www.bing.com/search?FORM=IEFM1&q=
browser.search.selectedEngine, Google
browser.startup.homepage, hxxp://orange.fr/
browser.startup.homepage_override.mstone, rv:1.9.2.13
keyword.URL, hxxp://www.bing.com/search?FORM=IEFM1&q=
privacy.popups.showBrowserMessage, false

========================================

** Internet Explorer Version [7.0.5730.11] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 187 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 12/12/2010 (6281 Octet(s))

Fin à: 17:50:17, 12/12/2010

============== E.O.F ==============




Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 5301

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11

12/12/2010 19:24:47
mbam-log-2010-12-12 (19-24-47).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 238049
Temps écoulé: 1 heure(s), 15 minute(s), 44 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
e:\sound forge 8 retail.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
12 déc. 2010 à 21:18
ok , déjà pas mal de nettoyage de fait , comment va ton pc et tes problème de vidéo !!
sinon mon amie Jawaryinti que je salues au passage a entièrement raison quand elle dit
2 antispywares c'est beaucoup, c'est pour cela qu'il rame peut-être


il serait bien de voir de n'en garder que un seul en mode résident !!

bon peux tu poster un nouveau zhpdiag pour contrôle , merci
0
mmebotte Messages postés 8 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 15 décembre 2010
12 déc. 2010 à 21:41
rapport zhpdiag

http://www.cijoint.fr/cjlink.php?file=cj201012/cijMQtWdd5.txt


le pc a l'air d'aller un peu mieux..

je n'arrive pas à mettre à jour avast mon antivirus, la mise a jour ne se lance pas quant aux antispyware que me conseilles-tu ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
12 déc. 2010 à 22:10
perso comme tu as windows défender plus Spyware Terminator et Spyware Doctor
c'est plus 2 mais 3 donc moi je conserverait windows défender et en complément malwarebytes !! pour ton avast essais en le réinstallant sans désinstaller comme cela il réparrera si il as été endomager par des infections http://www.commentcamarche.net/download/telecharger-151-avast
0
mmebotte Messages postés 8 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 15 décembre 2010
12 déc. 2010 à 22:59
Ok : j'ai télécharger Avast mais ça ne fonctionne pas. Voici le message d'erreur
"L'application ou la DLL C:\Program Files\Alwil Sftware\Avast5\Steup\setiface.dll n'est pas une image Windows valide. Vérifiez à l'aide de votre disquette d'installation."

Du coup, comment je peux faire pour l'installer ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
12 déc. 2010 à 23:06
bizare cela resemble à du bagle , peux tu passer findykill !!

Télécharge FindyKill (créé par El Desaparecido) allias Chiquitine29 sur ton bureau :


http://findykill.changelog.fr/Setup.exe
ou
http://www.teamxscript.org/findykillTelechargement.html



! Déconnecte toi et ferme toutes applications en cours !

* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

* Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .

* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

* Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

* Le pc va redémarrer automatiquement ...

le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

--> Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

/!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide

Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html
0
C:\Program Files\Alwil Sftware\Avast5\Steup\setiface.dll n'est pas une image Windows valide. Vérifiez à l'aide de votre disquette d'installation."

C'est pas Bagle, car il y a un problème avec une dll
Avast ne s'ouvre pas sous son Windows
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
12 déc. 2010 à 23:14
Jawaryinti ok montre nous comment régler cela !! je ne demande qu'à apprendre !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mmebotte Messages postés 8 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 15 décembre 2010
13 déc. 2010 à 12:23
euh donc je fais quoi exactement ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 déc. 2010 à 13:35
passes findykill et puis on verra se qu'il nous dit !! et après je pense qu'il faudra désinstaller avast en utilisant l'outil spéciphique !! et le réinstaller !! sinon il y a d'autre gratuit !!
0
botte36 Messages postés 114 Date d'inscription vendredi 23 octobre 2009 Statut Membre Dernière intervention 9 novembre 2015 3
13 déc. 2010 à 18:22
findykill ne marche pas

il reste bloqué a 30 % depuis 5 heures que je l'ai lancé donc jai abandonné en le fermant...
0
botte36 Messages postés 114 Date d'inscription vendredi 23 octobre 2009 Statut Membre Dernière intervention 9 novembre 2015 3
13 déc. 2010 à 18:24
d'ailleurs il m'est impossible de le fermer.....le bureau a disparu mais il m'est impossible de fermer findykill....
0
botte36 Messages postés 114 Date d'inscription vendredi 23 octobre 2009 Statut Membre Dernière intervention 9 novembre 2015 3
13 déc. 2010 à 18:29
c'est bon j'ai éteint le pc pour le fermer lol
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 déc. 2010 à 18:36
bizare qu'il plante comme cela !! as tu un rapport dans C:\FindyKill.txt
0
botte36 Messages postés 114 Date d'inscription vendredi 23 octobre 2009 Statut Membre Dernière intervention 9 novembre 2015 3
13 déc. 2010 à 18:40
non aucun rapport sur C
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 déc. 2010 à 18:47
essais de le relancer mais en mode sans echec !!
0
botte36 Messages postés 114 Date d'inscription vendredi 23 octobre 2009 Statut Membre Dernière intervention 9 novembre 2015 3
13 déc. 2010 à 19:13
cad ?


je le lance en normal et quand il redémarre je le laisse faire son scan en mode sans echec ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 13/12/2010 à 19:21
non tu redémarre ton pc en mode sans echec et une fois en mode sans echec tu lances findykill !!

.Cliques sur Démarrer
.Cliques sur Arrêter
.Sélectionnes Redémarrer et au redémarrage
.Appuis sur la touche F8 ou F5 celon les marques de pc sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
.Utilises les touches de direction pour sélectionner mode sans échec
.puis appuis sur ENTRÉE
.Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude
0
botte36 Messages postés 114 Date d'inscription vendredi 23 octobre 2009 Statut Membre Dernière intervention 9 novembre 2015 3
13 déc. 2010 à 19:23
oui mais quant tu lances findykill en mode sans echec il va redémarrer et ce redémarrage si on fait rien se fait en mode normal.....

du coup je lance findykill en mode sans echec et au redmérrage je relance en mode sans echec encore ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 déc. 2010 à 19:30
non tu laisses faire le pc quand il redémarera tu le laisses redémarrer dans le mode normal mais findykill aurra démarrer sans blocquage !! et si pareil on avisera !!
0
botte36 Messages postés 114 Date d'inscription vendredi 23 octobre 2009 Statut Membre Dernière intervention 9 novembre 2015 3
13 déc. 2010 à 19:32
marche pas...meme symptome il reste bloqué à 30%
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 déc. 2010 à 20:48
bon je vais te faire patienté un peut je vais lancer findykill sur mon pc qui est en XP aussi pour voir si cela viens de lui ou pas et après on vois pour un autre outil !!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 déc. 2010 à 22:00
bon il tourne toujours !!!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 13/12/2010 à 22:30
bon, il vienT de finir , mais comme il semblait mouliner dans le vide sur un fichier dans System Volume Information\_restore j'ai tous arrêté et j'ai purger la restauration système et relancer et la il est passé ok un peu long mais il a fait son scan !!

donc je te propose de purger la restauration système et de le relancer et laisse le travailler près 1h chez moi !!

Supprimer les anciens points de restauration : System Volume Information\_restore

(1) Désactiver la Restauration du système

cliques sur Démarrer
Cliques droit sur Poste de travail
cliques sur Propriétés
Cliques sur l'onglet Restauration du système
Coches Désactiver la Restauration du système sur tous les lecteurs
Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
cliques sur Oui.
Cliques sur OK.


(2) Activer la Restauration du système


cliques sur Démarrer
Cliques droit sur Poste de travail
cliques sur Propriétés
Cliques sur l'onglet Restauration du système
Décoches Désactiver la Restauration du système sur tous les lecteurs
Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
cliques sur Oui.
Cliques sur OK.


Et puis relances findykill , mais il y a des choses qui ont changé depuis la dernière fois ou le l'ai utilisé , car le rapport est bien dans C mais c'est C:\FyK.txt
0
botte36 Messages postés 114 Date d'inscription vendredi 23 octobre 2009 Statut Membre Dernière intervention 9 novembre 2015 3
14 déc. 2010 à 18:57
non trouve moi un autre outil

meme avec ta soluce impossible

il reste bloqué....
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 14/12/2010 à 21:11
ok comme tu veux tu vas passer delfix pour faire le vide consernant les outils utiliser et afin de pas géner le suivant qui est ce qu'il y a de plus puissant que je connaisse , je vais le télécharger et le renommer afin de contrer certaine infections si c'est bien cela qui te bloquerait finfykill
je vais dans mon prochain message la procédure pour combofix que je vais renommer avant !!

- DelFix - Option Suppression

Télécharge DelFix (d'Xplode) sur ton bureau.

Lance le puis sélectionne Suppression

Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
14 déc. 2010 à 21:34
bon tu passes delfix comme dit dans le message juste audessus et puis tu fais cela !!

tu vas utiliser combofix renommé en jacombo pour contrer certaine infection , mais attention combofix est un outil relativement puissant, donc pas de place pour l'improvisation personnel,tu prends le temps de lire le tutoriel officiel avant de le lancer.

Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

. Télécharge http://www.jpshortstuff.247fixes.com/Defogger.exe Defogger (de jpshortstuff) sur ton Bureau

. Lance le

Une fenêtre apparait : clique sur "Disable"

. Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"



tu déactives toutes protections résidente anti-virus anti-spyware et autres,

tu fermes toutes connection internet et toutes fenêtre ouverte sauf celle de combo ou plutôt jacombo, tu ne touches pas au pc pendant qu'il travail sauf pour répondre quand il te le demande.

si il te propose d'installer la console de récuppération accepte cela permet à l'outil de nettoyer certain fichiers système

Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

et note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée


Supprimes éventuellement toute ancienne version de ComboFix de ton PC

Télécharge Combofix.exe de sUBs renommé en jacombo sur ton Bureau:

http://sd-1.archive-host.com/membres/up/89820622056365782/jacombo.exe

Déconnectes toi d'internet et désactives ton antivirus et toutes protection résidente, pour que Combofix puisse s'exécuter normalement.

Doubles clique sur Combofix.exe " jacombo "

Mets le en langue française F

Tape sur la touche 1 (Yes) pour démarrer le scan.

tu Ne touches à rien tant que le scan n'est pas terminé. sauf pour répondre quand il te le demande !!

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.


Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

Réactives la protection en temps réel de ton Antivirus et de ton Anti-spywares, avant de te reconnecter à Internet.

Note : Le rapport se trouve également là : C:\Combofix.txt
0
mmebotte Messages postés 8 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 15 décembre 2010
14 déc. 2010 à 22:49
########## DelFix - Nettoyeur d'outils de désinfection ##########
#
# DelFix v6.7 - Rapport créé le 14/12/2010 à 22:48
# Mis à jour le 28/11/10 à 13h30 par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : EF - MEDIONPORT (Administrateur)
# Exécuté depuis : C:\Documents and Settings\EF\Bureau\DelFix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\FyK
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\trend micro
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hijackthis

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\FyK.txt
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\ZHPExportRegistry-12-12-2010-17-43-29.txt
Supprimé : C:\Documents and Settings\EF\Bureau\AD-R.lnk
Supprimé : C:\Documents and Settings\EF\Bureau\ZHPDiag.exe
Supprimé : C:\Documents and Settings\EF\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\EF\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\HijackThis
Clé Supprimée : HKLM\Software\TrendMicro
Clé Supprimée : HKLM\Software\Soeperman Enterprises Ltd.
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe

~~~~~~ Autre ~~~~~~


########## EOF - "C:\DelFixSuppr.txt" - [2096 octets] ##########
0
mmebotte Messages postés 8 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 15 décembre 2010
14 déc. 2010 à 23:33
ComboFix 10-12-14.01 - EF 14/12/2010 23:07:01.1.1 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.479.111 [GMT 1:00]
Lancé depuis: c:\documents and settings\EF\Bureau\jacombo.exe
AV: avast! Antivirus *Disabled/Outdated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\documents and settings\EF\Recent\Thumbs.db
C:\Thumbs.db
c:\windows\pi.exe
c:\windows\system\QTIM32.DLL
c:\windows\system32\Thumbs.db
c:\windows\TEMP\logishrd\LVPrcInj01.dll
D:\install.exe

.
((((((((((((((((((((((((((((( Fichiers créés du 2010-11-14 au 2010-12-14 ))))))))))))))))))))))))))))))))))))
.

2010-12-14 17:32 . 2010-11-10 04:33 6273872 ----a-w- c:\documents and settings\All Users\Application Data\Microsoft\Windows Defender\Definition Updates\{2F7A4081-6332-44EF-BC5C-8B81B8BDEE9F}\mpengine.dll
2010-12-12 17:05 . 2010-12-12 17:05 -------- d-----w- c:\documents and settings\EF\Application Data\Malwarebytes
2010-12-12 17:04 . 2010-11-29 16:42 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-12-12 17:04 . 2010-12-12 17:04 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2010-12-12 17:04 . 2010-12-12 17:04 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-12-12 17:04 . 2010-11-29 16:42 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-12-12 17:00 . 2009-08-06 18:23 274288 ----a-w- c:\windows\system32\mucltui.dll
2010-12-12 17:00 . 2009-08-06 18:23 215920 ----a-w- c:\windows\system32\muweb.dll

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-11-10 04:33 . 2006-06-02 19:58 6273872 ----a-w- c:\documents and settings\All Users\Application Data\Microsoft\Windows Defender\Definition Updates\Backup\mpengine.dll
2010-10-19 09:41 . 2009-10-03 12:04 222080 ------w- c:\windows\system32\MpSigStub.exe
2008-12-14 21:06 . 2008-12-14 21:08 29540960 ----a-w- c:\program files\setupfre.exe
2007-08-14 11:49 . 2007-08-14 11:49 2000324 ----a-w- c:\program files\cdex_151.exe
2007-07-30 19:27 . 2007-07-30 19:27 5154304 ----a-w- c:\program files\WindowsDefender.msi
2007-07-30 18:49 . 2007-07-30 18:49 837072 ----a-w- c:\program files\Google_Updater.exe
2007-03-24 11:38 . 2007-03-24 11:38 5464816 ----a-w- c:\program files\shockwave_full_vista_010507.exe
2006-11-19 16:53 . 2006-11-19 16:52 6682726 ----a-w- c:\program files\Setup_FreeConverter.exe
2006-11-12 12:31 . 2006-11-12 12:31 434321 ----a-w- c:\program files\GSpot_2.21_build_030711.exe
2006-08-31 08:34 . 2006-08-31 08:43 1450904 ----a-w- c:\program files\daemon403-x86.exe
2006-06-08 10:29 . 2006-06-08 10:29 6120064 ----a-w- c:\program files\winamp523_full.exe
2006-05-28 07:59 . 2006-05-28 07:59 1680509 ----a-w- c:\program files\pf-setup.exe
2006-05-27 20:55 . 2006-05-27 20:54 8282187 ----a-w- c:\program files\vlc-0.8.5-win32.exe
2006-05-26 14:29 . 2006-05-26 14:29 136982 ----a-w- c:\program files\qsfv230.exe
2006-05-25 09:25 . 2006-05-25 09:24 3594044 ----a-w- c:\program files\ant-movie-catalog_ant_movie_catalog_3.5.0.2_francais_10943.exe
2006-05-23 11:33 . 2006-05-23 10:31 9393352 -c--a-w- c:\program files\Install_MSN_Messenger.EXE
2006-05-22 19:16 . 2006-05-22 19:15 937001 ----a-w- c:\program files\slsk156c.exe
2006-05-22 17:22 . 2006-05-22 17:22 1107787 ----a-w- c:\program files\wrar351fr.exe
2006-05-22 06:46 . 2006-05-22 06:46 6910088 ----a-w- c:\program files\MicrosoftAntiSpywareInstall.exe
2006-03-25 14:44 . 2007-07-04 17:21 2102156 ----a-w- c:\program files\setup(1).exe
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{4daac69c-cba7-45e2-9bc8-1044483d3352}"= "c:\program files\Softonic_France\tbSoft.dll" [2010-06-13 2734688]

[HKEY_CLASSES_ROOT\clsid\{4daac69c-cba7-45e2-9bc8-1044483d3352}]

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
2010-06-13 17:10 2734688 ----a-w- c:\program files\Softonic_France\tbSoft.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{4daac69c-cba7-45e2-9bc8-1044483d3352}"= "c:\program files\Softonic_France\tbSoft.dll" [2010-06-13 2734688]

[HKEY_CLASSES_ROOT\clsid\{4daac69c-cba7-45e2-9bc8-1044483d3352}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}"= "c:\program files\Softonic_France\tbSoft.dll" [2010-06-13 2734688]

[HKEY_CLASSES_ROOT\clsid\{4daac69c-cba7-45e2-9bc8-1044483d3352}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"="SOUNDMAN.EXE" [2005-01-20 77824]
"VTTrayp"="VTtrayp.exe" [2004-10-12 143360]
"VTTimer"="VTTimer.exe" [2004-10-22 53248]
"AGRSMMSG"="AGRSMMSG.exe" [2004-12-20 88358]
"LtMoh"="c:\program files\ltmoh\Ltmoh.exe" [2003-04-28 184320]
"OSD"="c:\program files\OSD\OSD.EXE" [2005-01-24 180224]
"SynTPLpr"="c:\program files\Synaptics\SynTP\SynTPLpr.exe" [2004-10-08 98394]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2004-10-08 688218]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"RemoteControl"="c:\program files\Home Cinema\PowerDVD\PDVDServ.exe" [2004-11-02 32768]
"LogMeIn GUI"="c:\program files\LogMeIn\LogMeInSystray.exe" [2006-10-06 303864]
"SpywareTerminator"="c:\program files\Spyware Terminator\SpywareTerminatorShield.exe" [2008-03-07 2957824]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2007-12-11 286720]
"avast5"="c:\progra~1\ALWILS~1\Avast5\avastUI.exe" [2010-05-06 2815192]
"Adobe Photo Downloader"="c:\program files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe" [2005-06-23 57344]
"SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2010-02-18 248040]
"LogitechCommunicationsManager"="c:\program files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" [2008-08-14 565008]
"LogitechQuickCamRibbon"="c:\program files\Logitech\QuickCam\Quickcam.exe" [2008-08-14 2407184]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-09-23 35760]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"DWQueuedReporting"="c:\progra~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" [2007-02-25 437160]

c:\documents and settings\EF\Menu D'marrer\Programmes\D'marrage\
OpenOffice.org 2.4.lnk - c:\program files\OpenOffice.org 2.4\program\quickstart.exe [2008-1-21 393216]
RocketDock.lnk - c:\windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe [2007-3-18 630784]
TransBar.lnk - c:\windows\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe [2005-6-1 65536]
UberIcon.lnk - c:\windows\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe [2006-5-21 180224]
Y'z Shadow.lnk - c:\windows\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe [2006-5-21 155648]

c:\documents and settings\EF\Menu D'marrer\Programmes\D'marrage\
OpenOffice.org 2.4.lnk - c:\program files\OpenOffice.org 2.4\program\quickstart.exe [2008-1-21 393216]
RocketDock.lnk - c:\windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe [2007-3-18 630784]
TransBar.lnk - c:\windows\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe [2005-6-1 65536]
UberIcon.lnk - c:\windows\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe [2006-5-21 180224]
Y'z Shadow.lnk - c:\windows\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe [2006-5-21 155648]

c:\documents and settings\EF\Menu D'marrer\Programmes\D'marrage\
OpenOffice.org 2.4.lnk - c:\program files\OpenOffice.org 2.4\program\quickstart.exe [2008-1-21 393216]
RocketDock.lnk - c:\windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe [2007-3-18 630784]
TransBar.lnk - c:\windows\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe [2005-6-1 65536]
UberIcon.lnk - c:\windows\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe [2006-5-21 180224]
Y'z Shadow.lnk - c:\windows\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe [2006-5-21 155648]

c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
Device Detector 3.lnk - c:\program files\Olympus\DeviceDetector\DevDtct2.exe [2006-7-13 114688]

c:\documents and settings\EF\Menu D'marrer\Programmes\D'marrage\
OpenOffice.org 2.4.lnk - c:\program files\OpenOffice.org 2.4\program\quickstart.exe [2008-1-21 393216]
RocketDock.lnk - c:\windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe [2007-3-18 630784]
TransBar.lnk - c:\windows\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe [2005-6-1 65536]
UberIcon.lnk - c:\windows\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe [2006-5-21 180224]
Y'z Shadow.lnk - c:\windows\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe [2006-5-21 155648]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LMIinit]
2006-10-06 19:56 11504 ----a-w- c:\windows\system32\LMIinit.dll

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0OODBS

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice]
@=""

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice]
@=""

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Soulseek\\slsk.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\SopCast\\SopCast.exe"=
"c:\\Documents and Settings\\EF\\Application Data\\SopCast\\adv\\SopAdver.exe"=
"c:\\Program Files\\FlashFXP\\FlashFXP.exe"=
"c:\\Program Files\\Soulseek-Test\\slsk.exe"=
"c:\\mIRC\\mirc.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=

R0 sfsync03;StarForce Protection Synchronization Driver (version 3.x);c:\windows\system32\drivers\sfsync03.sys [06/12/2005 16:11 35328]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [14/12/2008 22:09 164048]
R1 sp_rsdrv2;Spyware Terminator Driver 2;c:\windows\system32\drivers\sp_rsdrv2.sys [03/11/2007 23:06 138752]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [14/12/2008 22:09 19024]
R2 LMIInfo;LogMeIn Kernel Information Provider;c:\program files\LogMeIn\rainfo.sys [06/10/2006 20:56 11120]
R2 NTPrime;NTPrime;c:\windows\system32\drivers\NTPrime.sys [21/01/2004 08:31 4608]
R3 SCREAMINGBDRIVER;Screaming Bee Audio;c:\windows\system32\drivers\ScreamingBAudio.sys [06/04/2009 12:19 23064]
R3 W33ND;W89C33 mPCI 802.11 Wireless LAN Adapter Driver;c:\windows\system32\drivers\W33ND.SYS [21/01/2004 06:56 124160]
S3 ASPI;Advanced SCSI Programming Interface Driver;c:\windows\system32\drivers\ASPI32.SYS [28/04/2008 20:56 16512]
S3 AvFlt;Antivirus Filter Driver;c:\windows\system32\drivers\av5flt.sys --> c:\windows\system32\drivers\av5flt.sys [?]
S3 ComFiltr;Panda Anti-Dialer;\??\c:\windows\system32\DRIVERS\COMFiltr.sys --> c:\windows\system32\DRIVERS\COMFiltr.sys [?]
S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [26/05/2006 15:50 643072]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08
.
Contenu du dossier 'Tâches planifiées'

2010-12-13 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2007-08-29 13:57]

2010-12-14 c:\windows\Tasks\MP Scheduled Scan.job
- c:\program files\Windows Defender\MpCmdRun.exe [2006-11-03 17:20]
.
.
------- Examen supplémentaire -------
.
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyServer = 192.168.3.2:8080
IE: &Recherche AOL Toolbar - c:\program files\AOL Toolbar\toolbar.dll/SEARCH.HTML
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
DPF: {B69B0694-EB7C-4468-B572-B781062A1EF2} - hxxp://static.mediazone.com/player/1.0.0.67/MZPlayer.CAB
FF - ProfilePath - c:\documents and settings\EF\Application Data\Mozilla\Firefox\Profiles\1xo68pzf.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.bing.com/search?FORM=IEFM1&q=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://orange.fr/
FF - prefs.js: keyword.URL - hxxp://www.bing.com/search?FORM=IEFM1&q=
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
FF - Ext: mediaplayerconnectivity: {84b24861-62f6-364b-eba5-2e5e2061d7e6} - %profile%\extensions\{84b24861-62f6-364b-eba5-2e5e2061d7e6}
FF - Ext: Java Quick Starter: jqs@sun.com - c:\program files\Java\jre6\lib\deploy\jqs\ff
FF - user.js: dom.disable_open_during_load - true // Popupblocker control handled by McAfee Privacy Service
FF - user.js: yahoo.homepage.dontask - true
.
- - - - ORPHELINS SUPPRIMES - - - -

AddRemove-Firebird SQL Server F - c:\magix\Common\Database\uninstall.exe
AddRemove-Forteresse - G:\setup.exe
AddRemove-Imation Disk Manager II Service - c:\docume~1\EF\LOCALS~1\Temp\Imation Disk Manager II.exe
AddRemove-MAGIX Media Manager silver - c:\magix\Media_Manager\instslct.exe
AddRemove-MAGIX Photos sur CD & DVD 3.0 - c:\magix\Photos_sur_CD_DVD_3\instslct.exe
AddRemove-Navilog1 - c:\program files\Navilog1\uninstall.exe
AddRemove-ShockwaveFlash - c:\windows\system32\Macromed\Flash\FlashUtil9c.exe



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-12-14 23:21
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...


c:\windows\TEMP\TMP00000007DD50416CDC91C31A 524288 bytes

Scan terminé avec succès
Fichiers cachés: 1

**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_USERS\S-1-5-21-1002534776-3418801909-686055337-1006\Software\BVRP Software\L* e*n*c*y*c*l*o*p*é*d*i*e* *d*e* *l*a* *n*a*t*u*r*e*\OLR]
"BVRPOLR ShowIcon"=dword:00000000
"BVRPOLR TimerLoop"=dword:000493e0
"BVRPOLR TimerClose"=dword:00000078
"BVRPOLR TimerLaunch"=dword:00000003

[HKEY_USERS\S-1-5-21-1002534776-3418801909-686055337-1006\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\System*]
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
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'winlogon.exe'(800)
c:\windows\system32\LMIinit.dll

- - - - - - - > 'explorer.exe'(8488)
c:\windows\TEMP\logishrd\LVPrcInj01.dll
c:\windows\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.dll
c:\windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.dll
c:\windows\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon.dll
c:\program files\Windows Media Player\wmpband.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
c:\windows\system32\eappprxy.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Windows Defender\MsMpEng.exe
c:\program files\Alwil Software\Avast5\AvastSvc.exe
c:\windows\system32\CSHelper.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
c:\program files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\program files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
c:\windows\system32\oodag.exe
c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\program files\Spyware Terminator\sp_rsser.exe
c:\windows\system32\UStorSrv.exe
c:\program files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\SOUNDMAN.EXE
c:\windows\system32\VTtrayp.exe
c:\windows\system32\VTTimer.exe
c:\windows\AGRSMMSG.exe
c:\program files\OpenOffice.org 2.4\program\soffice.exe
c:\program files\OpenOffice.org 2.4\program\soffice.BIN
c:\program files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
.
**************************************************************************
.
Heure de fin: 2010-12-14 23:31:40 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-12-14 22:31

Avant-CF: 3 798 880 256 octets libres
Après-CF: 4 672 303 104 octets libres

WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect

- - End Of File - - 06CAA9E19244EBAED602F6B3CA9A0B88
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
15 déc. 2010 à 11:26
bon comment va le pc et avast ?? si pareil désinstalle convenablement en t'aidant de cela https://www.commentcamarche.net/telecharger/securite/22859-utilitaire-de-desinstallation-de-avast/
et puis fais un nettoyage de avec ccleaner et réinstalle avast http://www.commentcamarche.net/download/telecharger-151-avast


pour le nettoyage avec ccleaner fait comme expliqué :


télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
0
botte36 Messages postés 114 Date d'inscription vendredi 23 octobre 2009 Statut Membre Dernière intervention 9 novembre 2015 3
15 déc. 2010 à 13:03
jviens de reinstaller avast, je tente de le mettre a jour et rien a faire il reste bloqué.........
0
botte36 Messages postés 114 Date d'inscription vendredi 23 octobre 2009 Statut Membre Dernière intervention 9 novembre 2015 3
15 déc. 2010 à 13:12
oops pardon c est bon avast est à jour.....

j'ai remarqué que mes mises a jour windows etaient desactivés ? dois je les remettre a jour ?

de plus je garde spyware terminator ou non ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
15 déc. 2010 à 15:11
oui il faut réactiver tes mises à jour automatique de windows !!
consernant spyware terminator c'est toi qui vois si tu le trouve utile ouyi sinon tu vires !!

la tu refais delfix pour supprimer combofix !!
0
ok jai refait delfix option suppression puis option desinstallation
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
15 déc. 2010 à 19:10
as tu encore des problèmes ??
0
mmebotte Messages postés 8 Date d'inscription dimanche 12 décembre 2010 Statut Membre Dernière intervention 15 décembre 2010
15 déc. 2010 à 19:21
ça a l'air d'aller


merci encore
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
15 déc. 2010 à 19:31
ok dans ce cas met ton premier message en résolu !!
0