A voir également:
- Problème de connexion internet
- Gmail connexion - Guide
- D'où peut venir un problème de connexion internet sur un ordinateur ? - Guide
- 35 go internet équivalent en heure ✓ - Forum Free mobile
- Formate pour taxer connexion internet - Forum Windows 7
- Gps sans internet - Guide
16 réponses
Utilisateur anonyme
26 avril 2011 à 14:17
26 avril 2011 à 14:17
Bonjour
Inscris toi avant tout ,sinon je ne pourrais lire ce rapport demandé.
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Serveur N°2
Ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/index.php
http://pjjoint.malekal.com/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
A+
Inscris toi avant tout ,sinon je ne pourrais lire ce rapport demandé.
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Serveur N°2
Ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/index.php
http://pjjoint.malekal.com/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
A+
Monsieur-Tigre
Messages postés
4
Date d'inscription
lundi 25 avril 2011
Statut
Membre
Dernière intervention
26 avril 2011
26 avril 2011 à 14:20
26 avril 2011 à 14:20
Si vous êtes sous Windows XP, je pense que je peux vous aider. Vous avez en bas à droite de votre écran, l'heure. À gauche, vous devez avoir de très petites icônes. Cherchez une icône écran d'ordinateur avec une petite croix. Un petit clique droit dessus et vous avez le mot "Réparer" écrit. Cliquez dessus et normalement ça devrait re-marcher.
Merci pour ton aide mais avec réparer rien ne change.
Voici le lien avec le rapport ZHPdiag
http://www.cijoint.fr/cjlink.php?file=cj201104/cij7FgF0jm.txt
Merci de votre aide!
Voici le lien avec le rapport ZHPdiag
http://www.cijoint.fr/cjlink.php?file=cj201104/cij7FgF0jm.txt
Merci de votre aide!
cham65
Messages postés
7
Date d'inscription
mercredi 27 avril 2011
Statut
Membre
Dernière intervention
5 mai 2011
27 avril 2011 à 08:58
27 avril 2011 à 08:58
http://www.cijoint.fr/cjlink.php?file=cj201104/cij7FgF0jm.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
28 avril 2011 à 07:13
28 avril 2011 à 07:13
Bonjour
Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Ou ici : https://forospyware.com
>Renomme le pour l'enregistrer sur ton bureau en asdehi (tout simplement pour que l'infection ne le contre pas)
-> Double clique combofix.exe.(ou clic droit sous vista « exécuter en tant que... » )
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Avant d'utiliser ComboFix :
-> Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours.
-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe ; (ou clic droit sous vista « exécuter en tant que... »)
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- Installe le console de récupération comme demandé ;utile en cas de plantage
- Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme. Risque de figer l'ordinateur
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordinateur (plantage complet)
::Si combofix détecte quelque chose et de demande a redémarrer tu acceptes
@+
Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Ou ici : https://forospyware.com
>Renomme le pour l'enregistrer sur ton bureau en asdehi (tout simplement pour que l'infection ne le contre pas)
-> Double clique combofix.exe.(ou clic droit sous vista « exécuter en tant que... » )
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Avant d'utiliser ComboFix :
-> Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours.
-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe ; (ou clic droit sous vista « exécuter en tant que... »)
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- Installe le console de récupération comme demandé ;utile en cas de plantage
- Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme. Risque de figer l'ordinateur
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordinateur (plantage complet)
::Si combofix détecte quelque chose et de demande a redémarrer tu acceptes
@+
cham65
Messages postés
7
Date d'inscription
mercredi 27 avril 2011
Statut
Membre
Dernière intervention
5 mai 2011
28 avril 2011 à 08:58
28 avril 2011 à 08:58
Bonjour,
J'ai dejà passé combofix mais rien n'a changé. Je te poste le rapport en début d'après midi. Merci de ton aide!!
Pour information j'ai passé combofix, spybot, ccleaner, trojankiller, rkill... mais rien à faire, quand je lance internet, en bas de page il y a marqué en attente de www.google.fr mais rien de charge, la page reste blanche.
@+ merci!
J'ai dejà passé combofix mais rien n'a changé. Je te poste le rapport en début d'après midi. Merci de ton aide!!
Pour information j'ai passé combofix, spybot, ccleaner, trojankiller, rkill... mais rien à faire, quand je lance internet, en bas de page il y a marqué en attente de www.google.fr mais rien de charge, la page reste blanche.
@+ merci!
cham65
Messages postés
7
Date d'inscription
mercredi 27 avril 2011
Statut
Membre
Dernière intervention
5 mai 2011
28 avril 2011 à 13:37
28 avril 2011 à 13:37
Voici le rapport Combo fix :
ComboFix 11-04-27.02 - Remi 28/04/2011 12:46:39.3.2 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1014.628 [GMT 2:00]
Lancé depuis: c:\documents and settings\Remi\Bureau\antivir\asdehi.exe
AV: avast! antivirus 4.8.1229 [VPS 091126-1] *Disabled/Outdated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
* Un nouveau point de restauration a été créé
.
AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\Thumbs.db
.
c:\windows\regedit.exe . . . est infecté!!
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-03-28 au 2011-04-28 ))))))))))))))))))))))))))))))))))))
.
.
2011-04-27 15:58 . 2011-04-27 15:58 -------- d-----w- c:\documents and settings\Remi\Local Settings\Application Data\Tuto4pc
2011-04-27 15:58 . 2011-04-27 15:58 -------- d-----w- c:\program files\Tuto4pc
2011-04-27 15:58 . 2011-04-27 15:58 -------- d-----w- c:\documents and settings\Remi\Application Data\Tuto4pc
2011-04-27 15:27 . 2011-04-27 15:27 -------- d-----w- c:\program files\Ad-Remover
2011-04-26 15:39 . 2011-04-26 15:39 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2011-04-26 15:37 . 2011-04-26 18:57 -------- d-----w- c:\program files\ZHPDiag
2011-04-26 15:33 . 2011-04-28 10:14 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2011-04-26 15:33 . 2011-04-26 15:33 -------- d-----w- c:\program files\Spybot - Search & Destroy
2011-04-26 11:20 . 2010-12-20 16:09 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2011-04-26 11:20 . 2011-04-26 11:20 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2011-04-26 11:20 . 2010-12-20 16:08 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-04-26 10:50 . 2011-04-26 11:02 -------- d--h--w- c:\windows\system32\WLANProfiles
2011-04-26 10:50 . 2011-04-26 10:50 -------- d-----w- C:\Settings
2011-04-20 15:30 . 2011-04-20 17:13 -------- d-----w- c:\program files\GridinSoft Trojan Killer
2011-04-03 09:21 . 2011-04-03 09:21 -------- d-----w- c:\documents and settings\Remi\Application Data\WallpaperSS
2011-04-03 09:21 . 2011-04-21 19:55 -------- d-----w- c:\program files\WallpaperSS
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-03-10 21:33 . 2009-11-04 19:16 410 ----a-w- c:\documents and settings\Remi\errorlog.tmp
2011-02-04 16:48 . 2005-09-01 04:53 456192 ----a-w- c:\windows\system32\encdec.dll
2011-02-04 16:48 . 2005-09-01 04:53 291840 ----a-w- c:\windows\system32\sbe.dll
2011-02-02 07:59 . 2005-09-01 05:12 2067456 ----a-w- c:\windows\system32\mstscax.dll
.
.
------- Sigcheck -------
.
[-] 2008-04-14 . 3EFE912DD25D2586E6A0341DB0A66F69 . 979968 . . [6.00.2900.5512] . . c:\windows\explorer.exe
[-] 2008-04-14 . 3EFE912DD25D2586E6A0341DB0A66F69 . 979968 . . [6.00.2900.5512] . . c:\windows\ServicePackFiles\i386\explorer.exe
[-] 2004-08-10 . 9F3B76C8CF787449A47F05ABAB4E13E6 . 978432 . . [6.00.2900.2180] . . c:\windows\$NtServicePackUninstall$\explorer.exe
.
[7] 2008-04-14 . 59DC5BB82E4C8E0B3EADCFDBC44BA6E4 . 15360 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\ctfmon.exe
[-] 2004-08-10 . 5584247B568C2E53934873F4B655FE6A . 15360 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\ctfmon.exe
.
c:\windows\System32\ctfmon.exe ... manque !!
.
((((((((((((((((((((((((((((( SnapShot@2011-04-27_15.51.06 )))))))))))))))))))))))))))))))))))))))))
.
+ 2011-04-28 10:14 . 2011-04-28 10:14 16384 c:\windows\temp\Perflib_Perfdata_84c.dat
+ 2011-04-28 10:14 . 2011-04-28 10:14 16384 c:\windows\temp\Perflib_Perfdata_1cc.dat
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{AB720781-0670-4e46-B82E-376AEF228F25}]
2011-04-21 11:45 228992 ----a-w- c:\program files\Tuto4pc\Tuto4pcBHO.dll
.
c:\documents and settings\Remi\Menu D'marrer\Programmes\D'marrage\
RocketDock.lnk - c:\windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe [2007-3-19 630784]
TransBar.lnk - c:\windows\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe [2005-6-1 65536]
UberIcon.lnk - c:\windows\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe [2006-5-21 180224]
wkcalrem.LNK - c:\program files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe [2005-1-21 24651]
.
c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-9-23 29696]
AVerTV USB 2.0.lnk - c:\program files\AVerTV USB 2.0 Plus\QuickTV.exe [2005-3-23 401408]
Digital Line Detect.lnk - c:\program files\Digital Line Detect\DLG.exe [2006-8-24 24576]
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2009-09-03 22:21 548352 ------w- c:\program files\SUPERAntiSpyware\SASWINLO.DLL
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSIServer]
@="Service"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Dell Network Assistant\\ezi_hnm2.exe"=
"c:\\Program Files\\KONAMI\\Pro Evolution Soccer 2008\\PES2008.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\LEXPPS.EXE"=
"c:\\WINDOWS\\pchealth\\helpctr\\binaries\\helpctr.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"10421:UDP"= 10421:UDP:SingleClick Discovery Protocol
"10426:UDP"= 10426:UDP:SingleClick ICC
.
R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [01/03/2007 21:56 685816]
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [20/10/2008 18:34 78416]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [20/10/2008 18:34 20560]
S1 SASDIFSV;SASDIFSV;\??\c:\program files\SUPERAntiSpyware\SASDIFSV.SYS --> c:\program files\SUPERAntiSpyware\SASDIFSV.SYS [?]
S1 SASKUTIL;SASKUTIL;\??\c:\program files\SUPERAntiSpyware\SASKUTIL.SYS --> c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [?]
S2 LicCtrlService;LicCtrl Service;c:\windows\runservice.exe --> c:\windows\runservice.exe [?]
S3 StkMini;AVerTV USB 2.0 Plus Video Capture;c:\windows\system32\drivers\StkMini.sys [15/02/2005 16:44 185792]
.
Contenu du dossier 'Tâches planifiées'
.
2009-01-31 c:\windows\Tasks\avast! Antivirus.job
- c:\program files\Alwil Software\Avast4\ashAvast.exe [2008-10-20 14:28]
.
2011-04-27 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2192925968-3778471391-3614312017-1005Core.job
- c:\documents and settings\Remi\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2011-01-18 20:47]
.
2011-04-27 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2192925968-3778471391-3614312017-1005UA.job
- c:\documents and settings\Remi\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2011-01-18 20:47]
.
.
------- Examen supplémentaire -------
.
IE: Add to AMV Convert Tool... - c:\program files\MP3 Player Utilities 3.79\AMVConverter\grab.html
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
IE: MediaManager tool grab multimedia file - c:\program files\MP3 Player Utilities 3.79\MediaManager\grab.html
FF - ProfilePath - c:\documents and settings\Remi\Application Data\Mozilla\Firefox\Profiles\la141h6r.default\
FF - prefs.js: browser.search.selectedEngine - Live Search
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: Java Quick Starter: jqs@sun.com - c:\program files\Java\jre6\lib\deploy\jqs\ff
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF - Ext: DownloadHelper: {b9db16a4-6edc-47ec-a1f4-b86292ed211d} - %profile%\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
FF - Ext: Faceplus: faceplus@face-plus.com - %profile%\extensions\faceplus@face-plus.com
.
- - - - ORPHELINS SUPPRIMES - - - -
.
HKLM-Run-Tuto4pc - c:\documents and settings\Remi\Application Data\Tuto4pc\Tuto4pc\tuto4pc.exe
HKLM-Run-UpdateTuto4PCHP - c:\documents and settings\Remi\Application Data\Tuto4pc\Tuto4pc\UpdateTuto4PCHP.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-04-28 12:53
Windows 5.1.2600 Service Pack 3 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\S-1-5-21-2192925968-3778471391-3614312017-1005\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
.
[HKEY_USERS\S-1-5-21-2192925968-3778471391-3614312017-1005\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{BAC9CC37-FCC7-3FAA-2B1F-E0C135F88BFA}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"oaomgnelaanblaklecaheflfaafaad"=hex:69,61,70,65,61,6b,67,6f,63,70,65,6b,6c,69,
68,66,6f,65,00,00
"nailmkgppkloafghjjlnehfenmcb"=hex:69,61,70,65,61,6b,67,6f,63,70,65,6b,6c,69,
68,66,6f,65,00,00
.
[HKEY_LOCAL_MACHINE\software\LicCtrl\LicCtrl\LicCtrl\LicCtrl*lkzs$i&y@^t! #^$ g9^$&pgb SDB36o \EC1A69D1C0948222]
"1"=hex:b0,cd,e0,26,42,20,9e,7c,08,f1,c1,23,e7,41,66,ec,c9,e0,20,43,a1,23,f2,
e3
"2"=hex:f1,df,16,de,80,08,0e,2a,78,a4,28,cb,d2,56,ff,58,a6,09,d8,fb,43,e9,d5,
e7,16,83,71,61,5d,be,d8,25
"3"=hex:b0,cd,e0,26,42,20,9e,7c,08,f1,c1,23,e7,41,66,ec,2b,92,4b,0d,22,14,9d,
cb,e3,f8,73,90,7d,a4,36,0d,7e,db,3a,16,4c,1a,45,81,b1,a5,77,31,f5,50,d6,e8
.
[HKEY_LOCAL_MACHINE\software\LicCtrl\LicCtrl\LicCtrl\LicCtrl*lkzs$i&y@^t! #^$ g9^$&pgb SDB36o \EC1A69D1C0948222\48236A7EED3B8895E98434D6DCE253AC]
"1"=hex:08,26,de,b9,bd,1e,cc,2a,55,96,fd,b8,7e,1b,23,82,71,bb,5a,5f,e0,12,25,
42,0c,3f,30,d4,d3,b8,cd,35,d5,a9,6f,e0,2c,05,4e,14
"2"=hex:58,92,5a,34,3f,c6,a5,c5
"3"=hex:81,20,8f,ab,28,6a,52,9c
"4"=hex:2f,ad,a2,e7,8a,bf,05,5e
"5"=hex:bf,e5,23,7b,b0,66,d6,fc,b8,e8,6b,a0,96,52,f7,32,80,09,8f,24,b7,b3,55,
1a,98,d1,47,16,02,43,61,1c,b9,d5,8f,2a,7b,81,b1,fb,95,22,f8,b3,2c,53,9d,ae,\
"6"=hex:bf,e5,23,7b,b0,66,d6,fc,bc,64,22,fb,7e,d3,39,3e,a3,00,33,13,c0,21,f4,
51,6c,4e,0c,96,e2,dd,ad,8a,b6,c4,05,e8,5a,bd,9a,e9,d4,1a,3d,68,9d,00,32,20
"7"=hex:08,26,de,b9,bd,1e,cc,2a,55,96,fd,b8,7e,1b,23,82,71,bb,5a,5f,e0,12,25,
42,0c,3f,30,d4,d3,b8,cd,35,61,5a,c0,6c,22,7e,83,13,6e,44,91,28,69,cc,01,dd
"8"=hex:9d,9e,b2,b9,a7,a5,f4,ae,4d,29,c2,a3,c0,78,c4,c5,73,7e,45,c6,9f,9e,10,
63,a0,2f,06,c2,a3,e9,62,70,d1,3e,e6,57,b7,98,40,c9,e4,cc,88,e6,39,d6,95,f5,\
"9"=hex:81,20,8f,ab,28,6a,52,9c
"18"=hex:70,56,26,33,e3,20,f8,ab
"10"=hex:81,20,8f,ab,28,6a,52,9c
"11"=hex:81,20,8f,ab,28,6a,52,9c
"12"=hex:81,20,8f,ab,28,6a,52,9c
"13"=hex:81,20,8f,ab,28,6a,52,9c
"14"=hex:81,20,8f,ab,28,6a,52,9c
"24"=hex:81,20,8f,ab,28,6a,52,9c
"26"=hex:81,20,8f,ab,28,6a,52,9c
"27"=hex:81,20,8f,ab,28,6a,52,9c
"19"=hex:81,20,8f,ab,28,6a,52,9c
"22"=hex:81,20,8f,ab,28,6a,52,9c
.
[HKEY_LOCAL_MACHINE\software\LicCtrl\LicCtrl\LicCtrl\LicCtrl*lkzs$i&y@^t! #^$ g9^$&pgb SDB36o \EC1A69D1C0948222\B144CCE307E78EB6EE53CA2196E4D0A2]
"1"=hex:97,5e,49,d3,7c,a0,18,18,10,c9,e3,e3,c1,ae,57,ed,60,42,a5,db,24,eb,e2,
b0,36,d7,56,53,fe,9f,3d,f9
"2"=hex:8c,23,2d,03,75,bd,a0,cd
"3"=hex:81,20,8f,ab,28,6a,52,9c
"4"=hex:2f,ad,a2,e7,8a,bf,05,5e
"5"=hex:bf,e5,23,7b,b0,66,d6,fc,b8,e8,6b,a0,96,52,f7,32,80,09,8f,24,b7,b3,55,
1a,98,d1,47,16,02,43,61,1c,b9,d5,8f,2a,7b,81,b1,fb,95,22,f8,b3,2c,53,9d,ae,\
"6"=hex:bf,e5,23,7b,b0,66,d6,fc,bc,64,22,fb,7e,d3,39,3e,a3,00,33,13,c0,21,f4,
51,6c,4e,0c,96,e2,dd,ad,8a,b6,c4,05,e8,5a,bd,9a,e9,d4,1a,3d,68,9d,00,32,20
"7"=hex:6b,96,68,24,0f,2f,9e,94,e8,ce,54,f3,3b,80,63,3a,1b,c3,e7,ed,44,3a,1d,
97,9f,f9,03,77,68,81,1b,0c,34,a2,88,30,12,be,09,a0
"8"=hex:9d,9e,b2,b9,a7,a5,f4,ae,4d,29,c2,a3,c0,78,c4,c5,73,7e,45,c6,9f,9e,10,
63,a0,2f,06,c2,a3,e9,62,70,90,4c,ec,d6,92,e1,28,ba,e5,5d,0d,25,ef,fb,b7,21,\
"9"=hex:81,20,8f,ab,28,6a,52,9c
"18"=hex:70,56,26,33,e3,20,f8,ab
"10"=hex:81,20,8f,ab,28,6a,52,9c
"11"=hex:81,20,8f,ab,28,6a,52,9c
"12"=hex:81,20,8f,ab,28,6a,52,9c
"13"=hex:81,20,8f,ab,28,6a,52,9c
"14"=hex:81,20,8f,ab,28,6a,52,9c
"24"=hex:81,20,8f,ab,28,6a,52,9c
"26"=hex:81,20,8f,ab,28,6a,52,9c
"27"=hex:81,20,8f,ab,28,6a,52,9c
"19"=hex:81,20,8f,ab,28,6a,52,9c
"22"=hex:81,20,8f,ab,28,6a,52,9c
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h-€|ÿÿÿÿ¤*€|ù*9~*]
"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'winlogon.exe'(1160)
c:\program files\SUPERAntiSpyware\SASWINLO.DLL
.
Heure de fin: 2011-04-28 12:56:04
ComboFix-quarantined-files.txt 2011-04-28 10:56
ComboFix2.txt 2011-04-27 15:53
.
Avant-CF: 1 498 505 216 octets libres
Après-CF: 1 479 348 224 octets libres
.
- - End Of File - - AA3A87690DDED224A5443C21C663FC4D
Merci!
ComboFix 11-04-27.02 - Remi 28/04/2011 12:46:39.3.2 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1014.628 [GMT 2:00]
Lancé depuis: c:\documents and settings\Remi\Bureau\antivir\asdehi.exe
AV: avast! antivirus 4.8.1229 [VPS 091126-1] *Disabled/Outdated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
* Un nouveau point de restauration a été créé
.
AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\Thumbs.db
.
c:\windows\regedit.exe . . . est infecté!!
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-03-28 au 2011-04-28 ))))))))))))))))))))))))))))))))))))
.
.
2011-04-27 15:58 . 2011-04-27 15:58 -------- d-----w- c:\documents and settings\Remi\Local Settings\Application Data\Tuto4pc
2011-04-27 15:58 . 2011-04-27 15:58 -------- d-----w- c:\program files\Tuto4pc
2011-04-27 15:58 . 2011-04-27 15:58 -------- d-----w- c:\documents and settings\Remi\Application Data\Tuto4pc
2011-04-27 15:27 . 2011-04-27 15:27 -------- d-----w- c:\program files\Ad-Remover
2011-04-26 15:39 . 2011-04-26 15:39 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2011-04-26 15:37 . 2011-04-26 18:57 -------- d-----w- c:\program files\ZHPDiag
2011-04-26 15:33 . 2011-04-28 10:14 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2011-04-26 15:33 . 2011-04-26 15:33 -------- d-----w- c:\program files\Spybot - Search & Destroy
2011-04-26 11:20 . 2010-12-20 16:09 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2011-04-26 11:20 . 2011-04-26 11:20 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2011-04-26 11:20 . 2010-12-20 16:08 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-04-26 10:50 . 2011-04-26 11:02 -------- d--h--w- c:\windows\system32\WLANProfiles
2011-04-26 10:50 . 2011-04-26 10:50 -------- d-----w- C:\Settings
2011-04-20 15:30 . 2011-04-20 17:13 -------- d-----w- c:\program files\GridinSoft Trojan Killer
2011-04-03 09:21 . 2011-04-03 09:21 -------- d-----w- c:\documents and settings\Remi\Application Data\WallpaperSS
2011-04-03 09:21 . 2011-04-21 19:55 -------- d-----w- c:\program files\WallpaperSS
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-03-10 21:33 . 2009-11-04 19:16 410 ----a-w- c:\documents and settings\Remi\errorlog.tmp
2011-02-04 16:48 . 2005-09-01 04:53 456192 ----a-w- c:\windows\system32\encdec.dll
2011-02-04 16:48 . 2005-09-01 04:53 291840 ----a-w- c:\windows\system32\sbe.dll
2011-02-02 07:59 . 2005-09-01 05:12 2067456 ----a-w- c:\windows\system32\mstscax.dll
.
.
------- Sigcheck -------
.
[-] 2008-04-14 . 3EFE912DD25D2586E6A0341DB0A66F69 . 979968 . . [6.00.2900.5512] . . c:\windows\explorer.exe
[-] 2008-04-14 . 3EFE912DD25D2586E6A0341DB0A66F69 . 979968 . . [6.00.2900.5512] . . c:\windows\ServicePackFiles\i386\explorer.exe
[-] 2004-08-10 . 9F3B76C8CF787449A47F05ABAB4E13E6 . 978432 . . [6.00.2900.2180] . . c:\windows\$NtServicePackUninstall$\explorer.exe
.
[7] 2008-04-14 . 59DC5BB82E4C8E0B3EADCFDBC44BA6E4 . 15360 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\ctfmon.exe
[-] 2004-08-10 . 5584247B568C2E53934873F4B655FE6A . 15360 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\ctfmon.exe
.
c:\windows\System32\ctfmon.exe ... manque !!
.
((((((((((((((((((((((((((((( SnapShot@2011-04-27_15.51.06 )))))))))))))))))))))))))))))))))))))))))
.
+ 2011-04-28 10:14 . 2011-04-28 10:14 16384 c:\windows\temp\Perflib_Perfdata_84c.dat
+ 2011-04-28 10:14 . 2011-04-28 10:14 16384 c:\windows\temp\Perflib_Perfdata_1cc.dat
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{AB720781-0670-4e46-B82E-376AEF228F25}]
2011-04-21 11:45 228992 ----a-w- c:\program files\Tuto4pc\Tuto4pcBHO.dll
.
c:\documents and settings\Remi\Menu D'marrer\Programmes\D'marrage\
RocketDock.lnk - c:\windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe [2007-3-19 630784]
TransBar.lnk - c:\windows\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe [2005-6-1 65536]
UberIcon.lnk - c:\windows\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe [2006-5-21 180224]
wkcalrem.LNK - c:\program files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe [2005-1-21 24651]
.
c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-9-23 29696]
AVerTV USB 2.0.lnk - c:\program files\AVerTV USB 2.0 Plus\QuickTV.exe [2005-3-23 401408]
Digital Line Detect.lnk - c:\program files\Digital Line Detect\DLG.exe [2006-8-24 24576]
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2009-09-03 22:21 548352 ------w- c:\program files\SUPERAntiSpyware\SASWINLO.DLL
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSIServer]
@="Service"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Dell Network Assistant\\ezi_hnm2.exe"=
"c:\\Program Files\\KONAMI\\Pro Evolution Soccer 2008\\PES2008.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\LEXPPS.EXE"=
"c:\\WINDOWS\\pchealth\\helpctr\\binaries\\helpctr.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"10421:UDP"= 10421:UDP:SingleClick Discovery Protocol
"10426:UDP"= 10426:UDP:SingleClick ICC
.
R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [01/03/2007 21:56 685816]
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [20/10/2008 18:34 78416]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [20/10/2008 18:34 20560]
S1 SASDIFSV;SASDIFSV;\??\c:\program files\SUPERAntiSpyware\SASDIFSV.SYS --> c:\program files\SUPERAntiSpyware\SASDIFSV.SYS [?]
S1 SASKUTIL;SASKUTIL;\??\c:\program files\SUPERAntiSpyware\SASKUTIL.SYS --> c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [?]
S2 LicCtrlService;LicCtrl Service;c:\windows\runservice.exe --> c:\windows\runservice.exe [?]
S3 StkMini;AVerTV USB 2.0 Plus Video Capture;c:\windows\system32\drivers\StkMini.sys [15/02/2005 16:44 185792]
.
Contenu du dossier 'Tâches planifiées'
.
2009-01-31 c:\windows\Tasks\avast! Antivirus.job
- c:\program files\Alwil Software\Avast4\ashAvast.exe [2008-10-20 14:28]
.
2011-04-27 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2192925968-3778471391-3614312017-1005Core.job
- c:\documents and settings\Remi\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2011-01-18 20:47]
.
2011-04-27 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2192925968-3778471391-3614312017-1005UA.job
- c:\documents and settings\Remi\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2011-01-18 20:47]
.
.
------- Examen supplémentaire -------
.
IE: Add to AMV Convert Tool... - c:\program files\MP3 Player Utilities 3.79\AMVConverter\grab.html
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
IE: MediaManager tool grab multimedia file - c:\program files\MP3 Player Utilities 3.79\MediaManager\grab.html
FF - ProfilePath - c:\documents and settings\Remi\Application Data\Mozilla\Firefox\Profiles\la141h6r.default\
FF - prefs.js: browser.search.selectedEngine - Live Search
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: Java Quick Starter: jqs@sun.com - c:\program files\Java\jre6\lib\deploy\jqs\ff
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF - Ext: DownloadHelper: {b9db16a4-6edc-47ec-a1f4-b86292ed211d} - %profile%\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
FF - Ext: Faceplus: faceplus@face-plus.com - %profile%\extensions\faceplus@face-plus.com
.
- - - - ORPHELINS SUPPRIMES - - - -
.
HKLM-Run-Tuto4pc - c:\documents and settings\Remi\Application Data\Tuto4pc\Tuto4pc\tuto4pc.exe
HKLM-Run-UpdateTuto4PCHP - c:\documents and settings\Remi\Application Data\Tuto4pc\Tuto4pc\UpdateTuto4PCHP.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-04-28 12:53
Windows 5.1.2600 Service Pack 3 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\S-1-5-21-2192925968-3778471391-3614312017-1005\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
.
[HKEY_USERS\S-1-5-21-2192925968-3778471391-3614312017-1005\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{BAC9CC37-FCC7-3FAA-2B1F-E0C135F88BFA}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"oaomgnelaanblaklecaheflfaafaad"=hex:69,61,70,65,61,6b,67,6f,63,70,65,6b,6c,69,
68,66,6f,65,00,00
"nailmkgppkloafghjjlnehfenmcb"=hex:69,61,70,65,61,6b,67,6f,63,70,65,6b,6c,69,
68,66,6f,65,00,00
.
[HKEY_LOCAL_MACHINE\software\LicCtrl\LicCtrl\LicCtrl\LicCtrl*lkzs$i&y@^t! #^$ g9^$&pgb SDB36o \EC1A69D1C0948222]
"1"=hex:b0,cd,e0,26,42,20,9e,7c,08,f1,c1,23,e7,41,66,ec,c9,e0,20,43,a1,23,f2,
e3
"2"=hex:f1,df,16,de,80,08,0e,2a,78,a4,28,cb,d2,56,ff,58,a6,09,d8,fb,43,e9,d5,
e7,16,83,71,61,5d,be,d8,25
"3"=hex:b0,cd,e0,26,42,20,9e,7c,08,f1,c1,23,e7,41,66,ec,2b,92,4b,0d,22,14,9d,
cb,e3,f8,73,90,7d,a4,36,0d,7e,db,3a,16,4c,1a,45,81,b1,a5,77,31,f5,50,d6,e8
.
[HKEY_LOCAL_MACHINE\software\LicCtrl\LicCtrl\LicCtrl\LicCtrl*lkzs$i&y@^t! #^$ g9^$&pgb SDB36o \EC1A69D1C0948222\48236A7EED3B8895E98434D6DCE253AC]
"1"=hex:08,26,de,b9,bd,1e,cc,2a,55,96,fd,b8,7e,1b,23,82,71,bb,5a,5f,e0,12,25,
42,0c,3f,30,d4,d3,b8,cd,35,d5,a9,6f,e0,2c,05,4e,14
"2"=hex:58,92,5a,34,3f,c6,a5,c5
"3"=hex:81,20,8f,ab,28,6a,52,9c
"4"=hex:2f,ad,a2,e7,8a,bf,05,5e
"5"=hex:bf,e5,23,7b,b0,66,d6,fc,b8,e8,6b,a0,96,52,f7,32,80,09,8f,24,b7,b3,55,
1a,98,d1,47,16,02,43,61,1c,b9,d5,8f,2a,7b,81,b1,fb,95,22,f8,b3,2c,53,9d,ae,\
"6"=hex:bf,e5,23,7b,b0,66,d6,fc,bc,64,22,fb,7e,d3,39,3e,a3,00,33,13,c0,21,f4,
51,6c,4e,0c,96,e2,dd,ad,8a,b6,c4,05,e8,5a,bd,9a,e9,d4,1a,3d,68,9d,00,32,20
"7"=hex:08,26,de,b9,bd,1e,cc,2a,55,96,fd,b8,7e,1b,23,82,71,bb,5a,5f,e0,12,25,
42,0c,3f,30,d4,d3,b8,cd,35,61,5a,c0,6c,22,7e,83,13,6e,44,91,28,69,cc,01,dd
"8"=hex:9d,9e,b2,b9,a7,a5,f4,ae,4d,29,c2,a3,c0,78,c4,c5,73,7e,45,c6,9f,9e,10,
63,a0,2f,06,c2,a3,e9,62,70,d1,3e,e6,57,b7,98,40,c9,e4,cc,88,e6,39,d6,95,f5,\
"9"=hex:81,20,8f,ab,28,6a,52,9c
"18"=hex:70,56,26,33,e3,20,f8,ab
"10"=hex:81,20,8f,ab,28,6a,52,9c
"11"=hex:81,20,8f,ab,28,6a,52,9c
"12"=hex:81,20,8f,ab,28,6a,52,9c
"13"=hex:81,20,8f,ab,28,6a,52,9c
"14"=hex:81,20,8f,ab,28,6a,52,9c
"24"=hex:81,20,8f,ab,28,6a,52,9c
"26"=hex:81,20,8f,ab,28,6a,52,9c
"27"=hex:81,20,8f,ab,28,6a,52,9c
"19"=hex:81,20,8f,ab,28,6a,52,9c
"22"=hex:81,20,8f,ab,28,6a,52,9c
.
[HKEY_LOCAL_MACHINE\software\LicCtrl\LicCtrl\LicCtrl\LicCtrl*lkzs$i&y@^t! #^$ g9^$&pgb SDB36o \EC1A69D1C0948222\B144CCE307E78EB6EE53CA2196E4D0A2]
"1"=hex:97,5e,49,d3,7c,a0,18,18,10,c9,e3,e3,c1,ae,57,ed,60,42,a5,db,24,eb,e2,
b0,36,d7,56,53,fe,9f,3d,f9
"2"=hex:8c,23,2d,03,75,bd,a0,cd
"3"=hex:81,20,8f,ab,28,6a,52,9c
"4"=hex:2f,ad,a2,e7,8a,bf,05,5e
"5"=hex:bf,e5,23,7b,b0,66,d6,fc,b8,e8,6b,a0,96,52,f7,32,80,09,8f,24,b7,b3,55,
1a,98,d1,47,16,02,43,61,1c,b9,d5,8f,2a,7b,81,b1,fb,95,22,f8,b3,2c,53,9d,ae,\
"6"=hex:bf,e5,23,7b,b0,66,d6,fc,bc,64,22,fb,7e,d3,39,3e,a3,00,33,13,c0,21,f4,
51,6c,4e,0c,96,e2,dd,ad,8a,b6,c4,05,e8,5a,bd,9a,e9,d4,1a,3d,68,9d,00,32,20
"7"=hex:6b,96,68,24,0f,2f,9e,94,e8,ce,54,f3,3b,80,63,3a,1b,c3,e7,ed,44,3a,1d,
97,9f,f9,03,77,68,81,1b,0c,34,a2,88,30,12,be,09,a0
"8"=hex:9d,9e,b2,b9,a7,a5,f4,ae,4d,29,c2,a3,c0,78,c4,c5,73,7e,45,c6,9f,9e,10,
63,a0,2f,06,c2,a3,e9,62,70,90,4c,ec,d6,92,e1,28,ba,e5,5d,0d,25,ef,fb,b7,21,\
"9"=hex:81,20,8f,ab,28,6a,52,9c
"18"=hex:70,56,26,33,e3,20,f8,ab
"10"=hex:81,20,8f,ab,28,6a,52,9c
"11"=hex:81,20,8f,ab,28,6a,52,9c
"12"=hex:81,20,8f,ab,28,6a,52,9c
"13"=hex:81,20,8f,ab,28,6a,52,9c
"14"=hex:81,20,8f,ab,28,6a,52,9c
"24"=hex:81,20,8f,ab,28,6a,52,9c
"26"=hex:81,20,8f,ab,28,6a,52,9c
"27"=hex:81,20,8f,ab,28,6a,52,9c
"19"=hex:81,20,8f,ab,28,6a,52,9c
"22"=hex:81,20,8f,ab,28,6a,52,9c
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h-€|ÿÿÿÿ¤*€|ù*9~*]
"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'winlogon.exe'(1160)
c:\program files\SUPERAntiSpyware\SASWINLO.DLL
.
Heure de fin: 2011-04-28 12:56:04
ComboFix-quarantined-files.txt 2011-04-28 10:56
ComboFix2.txt 2011-04-27 15:53
.
Avant-CF: 1 498 505 216 octets libres
Après-CF: 1 479 348 224 octets libres
.
- - End Of File - - AA3A87690DDED224A5443C21C663FC4D
Merci!
cham65
Messages postés
7
Date d'inscription
mercredi 27 avril 2011
Statut
Membre
Dernière intervention
5 mai 2011
29 avril 2011 à 08:42
29 avril 2011 à 08:42
Bonjour,
Je sait pas il faut que je cherche. Il faut que je formate mon ordinateur? J'ai jamais fait c'est compliqué de réinstaller windows?
Merci
Je sait pas il faut que je cherche. Il faut que je formate mon ordinateur? J'ai jamais fait c'est compliqué de réinstaller windows?
Merci
Utilisateur anonyme
30 avril 2011 à 06:39
30 avril 2011 à 06:39
Bonjour
Non pas de formatage ;une réparation de fichiers à l'aide du CD.
@+
Non pas de formatage ;une réparation de fichiers à l'aide du CD.
@+
cham65
Messages postés
7
Date d'inscription
mercredi 27 avril 2011
Statut
Membre
Dernière intervention
5 mai 2011
2 mai 2011 à 10:49
2 mai 2011 à 10:49
Bonjour,
Oui j'ai bien le cd d'installation. Que doit-je faire?
Merci!
Oui j'ai bien le cd d'installation. Que doit-je faire?
Merci!
Utilisateur anonyme
3 mai 2011 à 06:24
3 mai 2011 à 06:24
Bonjour
clique sur démarrer,
clique sur exécuter,
tape ou copie/colle
sfc /scannow
si il te demande le cd, tu le mets dans ton lecteur et tu continues la procédure
dis moi si cela fonctionne!
@+
clique sur démarrer,
clique sur exécuter,
tape ou copie/colle
sfc /scannow
si il te demande le cd, tu le mets dans ton lecteur et tu continues la procédure
dis moi si cela fonctionne!
@+
cham65
Messages postés
7
Date d'inscription
mercredi 27 avril 2011
Statut
Membre
Dernière intervention
5 mai 2011
4 mai 2011 à 09:45
4 mai 2011 à 09:45
Bonjour,
Il ne se passe rien lorsque je fait sfc / scannow
@+
Il ne se passe rien lorsque je fait sfc / scannow
@+
cham65
Messages postés
7
Date d'inscription
mercredi 27 avril 2011
Statut
Membre
Dernière intervention
5 mai 2011
5 mai 2011 à 09:05
5 mai 2011 à 09:05
Bonjour,
Oui je clique sur OK, la fenêtre exécuter se ferme mais rien ne se passe...
a+
Oui je clique sur OK, la fenêtre exécuter se ferme mais rien ne se passe...
a+
Utilisateur anonyme
Modifié par Guillaume5188 le 7/05/2011 à 08:07
Modifié par Guillaume5188 le 7/05/2011 à 08:07
Bonjour
Tu copies(Ctrl+C) et colles(Ctrl+V) cette ligne dans exécuter:sfc /scannow
Il n'y a pas d'espace entre le / et scannow
@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
Tu copies(Ctrl+C) et colles(Ctrl+V) cette ligne dans exécuter:sfc /scannow
Il n'y a pas d'espace entre le / et scannow
@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.