Mon pc rame

Résolu/Fermé
bosra Messages postés 81 Date d'inscription mardi 24 août 2010 Statut Membre Dernière intervention 29 avril 2012 - 13 mai 2011 à 22:23
bosra Messages postés 81 Date d'inscription mardi 24 août 2010 Statut Membre Dernière intervention 29 avril 2012 - 19 mai 2011 à 22:31
Bonjour,
mon pc rame bcp, avira et malwarebytes n'a rien detecté ,ad remover bloque à 95%, j'ai essayer 2 fois pendant 25 minutes .ci-joint un rapport zhp, merci d'avance pour votre aide
http://www.cijoint.fr/cjlink.php?file=cj201105/cijbsD2tnb.txt


24 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 mai 2011 à 22:26
bonjour je regarde ton zhpdiag et je reviens !!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 mai 2011 à 22:35
bon tu vas faire zhpfix comme expliqué , et puis un nettoyagege avec ccleanezr et les réglages donnés , et après un redémarrage tu nous diras commeznt va le pc , merci

1) fais zhpfix comme expliqué

. Copie les lignes suivantes en GRAS entre les deux lignes




_____________________________________________________________



SysRestore
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
OPT:O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Real\RealPlayer\update\realsched.exe
OPT:O4 - Global Startup: C:\Users\Aouimeur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\IncrediMail.lnk . (.IncrediMail, Ltd..) -- C:\Program Files\IncrediMail\bin\IncMail.exe
OPT:O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
[HKLM\Software\BrowserChoice]
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
O87 - FAEL: "{1674151B-6971-4048-9D6D-FDCD5B5A020B}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\Windows Searchqu Toolbar\ToolBar\dtUser.exe (.not file.)
O87 - FAEL: "{8F6D8A9D-F573-463B-B144-350F167083CA}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\Windows Searchqu Toolbar\ToolBar\dtUser.exe (.not file.)
[HKCR\AppID\{a5461fca-320c-4d6f-a150-a53823ce8142}]
[HKLM\Software\Classes\AppID\{a5461fca-320c-4d6f-a150-a53823ce8142}]
[HKCR\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]
[HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]
OPT:SR - | Auto 07/10/2010 345376 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRAZ
EmptyFlash
MBRFix
HOSTFix

_______________________________________________________________



. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.


!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport




2) fais un nettoyage avec ccleaner et les réglages donnés


télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner

ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!

.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
0
bosra Messages postés 81 Date d'inscription mardi 24 août 2010 Statut Membre Dernière intervention 29 avril 2012
13 mai 2011 à 23:01
voila j'ai fais zhp diag et cleaner
http://www.cijoint.fr/cjlink.php?file=cj201105/cijXNsJm5l.txt
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 mai 2011 à 23:44
ok et ton pc il va comment après un redémarrage ??
0
toujours aussi lent !!!
0
bosra Messages postés 81 Date d'inscription mardi 24 août 2010 Statut Membre Dernière intervention 29 avril 2012
14 mai 2011 à 12:52
s'il vous plait , que dois -je faire maintenant ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
14 mai 2011 à 22:33
bonjour, ton pc ne va pas mieu malgrès le nettoyage , poste un nouveau zhpdiag pour voir , merci

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : https://www.cjoint.com/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bosra Messages postés 81 Date d'inscription mardi 24 août 2010 Statut Membre Dernière intervention 29 avril 2012
14 mai 2011 à 23:39
bonsoir, voila le rapport zhpdiag
http://www.cijoint.fr/cjlink.php?file=cj201105/cijd21ijo2.txt
0
bonne nuit a vous
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
15 mai 2011 à 10:56
bonjour, il y a des restes sur le rapport de zhpdiag , tu fais zhpfix et ad-remover , merci

1) fais zhpfix

. Copie les lignes suivantes en GRAS entre les deux lignes




_____________________________________________________________



SysRestore
[HKCU\Software\AppDataLow\Software\searchqutoolbar]
[HKCR\Installer\Features\5B4758C25396ECF468E04F8E063287FF]
[HKCR\Installer\UpgradeCodes\5B4758C25396ECF468E04F8E063287FF]
[HKLM\Software\Classes\Installer\Features\5B4758C25396ECF468E04F8E063287FF]
FirewallRAZ
EmptyFlash
MBRFix
HOSTFix


_______________________________________________________________



. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.


!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport




2) passes ad-remover mode NETTOYAGE

Déactives ton anti-virus et anti-spyware le temps du scan

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Télécharge Ad-Remover sur ton bureau:
http://www.teamxscript.org/adremoverTelechargement.html
ou:
https://www.androidworld.fr/

/!\ Ferme toutes tes applications ouvertes. /!\

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.



( Le rapport est sauvegardé sous C:\Ad-report-clean.log )
0
bosra Messages postés 81 Date d'inscription mardi 24 août 2010 Statut Membre Dernière intervention 29 avril 2012
15 mai 2011 à 11:47
bonjour, voila le rapport zhpfix, par contre adremover bloque mm en mode ss echec
http://www.cijoint.fr/cjlink.php?file=cj201105/cijCuR0dhd.txt
0
bosra Messages postés 81 Date d'inscription mardi 24 août 2010 Statut Membre Dernière intervention 29 avril 2012
15 mai 2011 à 12:26
svp , que dois-je faire ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
15 mai 2011 à 14:56
bizare que ad-remover bloque !! bon tu vas utiliser un outils qui est donnés pour être ce qu'il y a de plus puissant dans la désinfection , donc pas de vague tu suis la procédure sans plus , merci
donc en premier tu passes delfix pour faire place net consernant les outils utilisé afin de pas géner le nouveau

-1) DelFix - Option Suppression

Télécharge DelFix (d'Xplode) sur ton bureau.

si problème prends le ici : http://www.general-changelog-team.fr/...

Lance le puis sélectionne Suppression

Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.



2) utilises combofix en suivant bien la procédure



Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
- Redémarres ton pc afin que la modification soit prise en comptes


Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

. Télécharge http://www.jpshortstuff.247fixes.com/Defogger.exe Defogger (de jpshortstuff) sur ton Bureau

. Lance le

Une fenêtre apparait : clique sur "Disable"

. Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"




Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
et note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée



télécharge combofix (par sUBs) ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

et enregistre le sur le bureau.

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

cliques droit sur combofix.exe et exécuter en tant que administrateur et suis les instructions

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

sauf pour répondre quand il de le demande !!


à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware et l'UAC

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
0
bosra Messages postés 81 Date d'inscription mardi 24 août 2010 Statut Membre Dernière intervention 29 avril 2012
Modifié par bosra le 15/05/2011 à 17:41
re , voici le rapport delfix
# DelFix v7.8 - Rapport créé le 15/05/2011 à 17:39
# Mis à jour le 02/05/11 à 18h par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : Aouimeur - PC-DE-FAMILLE (Administrateur)
# Exécuté depuis : C:\Users\Aouimeur\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3OMXLLKU\delfix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

-> C:\Qoobox\BackEnv ... ACL modifié avec succès.
Supprimé : C:\FyK
-> C:\Qoobox\BackEnv ... ACL modifié avec succès.
Supprimé : C:\Kill'em
-> C:\Qoobox\BackEnv ... ACL modifié avec succès.
Supprimé : C:\Qoobox
Supprimé : C:\USBFix
Supprimé : C:\Program Files\List_Kill'em
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\List_Kill'em
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\ComboFix.txt
Supprimé : C:\FyK.txt
Supprimé : C:\JavaRa.log
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_PC-DE-FAMILLE.zip
Supprimé : C:\ZHPExportRegistry-13-05-2011-22-47-50.txt
Supprimé : C:\ZHPExportRegistry-15-05-2011-11-40-46.txt
Supprimé : C:\ZHPExportRegistry-15-05-2011-12-49-23.txt
Supprimé : C:\ZHPExportRegistry-15-05-2011-12-49-25.txt
Supprimé : C:\ZHPExportRegistry-15-05-2011-12-49-28.txt
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\sed.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\zip.exe
Supprimé : C:\Users\Aouimeur\defogger_reenable
Supprimé : C:\Users\Aouimeur\Desktop\defogger_disable.log
Supprimé : C:\Users\Aouimeur\Desktop\List'em.txt
Supprimé : C:\Users\Aouimeur\Desktop\MBRCheck_05.15.11_02.08.57.txt
Supprimé : C:\Users\Aouimeur\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Aouimeur\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{List_Kill'em}_is1
ACL [0] -> [7] & Clé Supprimée : HKLM\SOFTWARE\Swearware

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [2853 octets] ##########
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
15 mai 2011 à 18:03
tu avais déja utiliser combofix !! entre autre !!
0
bosra Messages postés 81 Date d'inscription mardi 24 août 2010 Statut Membre Dernière intervention 29 avril 2012
15 mai 2011 à 18:14
re , voila le rapport combofix
ComboFix 11-05-14.03 - Aouimeur 15/05/2011 17:51:37.1.2 - x86
Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.1982.1275 [GMT 2:00]
Lancé depuis: c:\users\Aouimeur\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3OMXLLKU\ComboFix.exe
AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-04-15 au 2011-05-15 ))))))))))))))))))))))))))))))))))))
.
.
2011-05-15 00:18 . 2011-05-15 00:18 -------- d-----w- c:\users\Aouimeur\AppData\Local\{12505D3D-8957-42F4-B7CB-4E3DEB67FA0F}
2011-05-14 23:06 . 2011-05-14 23:06 -------- d-----w- c:\program files\Beyluxe Messenger
2011-05-14 23:06 . 2011-05-14 23:06 -------- d-----w- c:\windows\Beyluxe Messenger
2011-05-14 10:56 . 2011-05-14 10:56 -------- d-----w- c:\users\Aouimeur\AppData\Local\{6AB5BCF1-8032-4B92-8488-91DA6DBA16E0}
2011-05-13 22:48 . 2011-05-15 16:02 -------- d-----w- c:\users\Aouimeur\AppData\Local\temp
2011-05-13 22:10 . 2011-05-13 22:10 -------- d-----w- c:\program files\Common Files\Java
2011-05-13 15:26 . 2011-05-13 15:26 -------- d-----w- c:\users\Aouimeur\AppData\Local\{213479F5-0535-4472-814C-DB8E7A2C46E5}
2011-05-12 20:36 . 2011-05-13 15:27 -------- d-----w- c:\users\Aouimeur\AppData\Roaming\Beyluxe
2011-05-12 11:37 . 2011-05-12 11:37 -------- d-----w- c:\users\Aouimeur\AppData\Local\{BAC4CFB8-7015-4335-8EBB-C203A3500F73}
2011-05-11 15:05 . 2011-05-11 15:05 -------- d-----w- c:\users\Aouimeur\AppData\Local\{36F5C28B-3A07-4182-BD63-ED24D712CAA6}
2011-05-11 09:18 . 2011-04-07 12:01 2409784 ----a-w- c:\program files\Windows Mail\OESpamFilter.dat
2011-05-11 01:08 . 2011-05-11 01:08 -------- d-----w- c:\users\Aouimeur\AppData\Local\{7177FE73-FC16-4C84-9578-76CA868E44EC}
2011-05-10 23:58 . 2011-05-10 23:58 -------- d-----w- C:\Firefox
2011-05-10 23:58 . 2011-05-10 23:58 -------- d-----w- c:\users\Aouimeur\AppData\Roaming\WebcamMax
2011-05-10 09:56 . 2011-05-10 09:57 -------- d-----w- c:\users\Aouimeur\AppData\Local\{DD372EF5-189A-4BE4-8598-A0B54426E264}
2011-05-09 17:55 . 2011-05-09 17:55 -------- d-----w- c:\users\Aouimeur\AppData\Local\{D50F0ECA-1D7A-4050-BD01-7612B77EE53C}
2011-05-08 22:17 . 2011-05-08 22:18 -------- d-----w- c:\users\Aouimeur\AppData\Local\{14574EF2-D8ED-46EF-AA74-9F7B86C92F10}
2011-05-08 17:09 . 2011-05-08 17:09 0 ---ha-w- c:\users\Aouimeur\AppData\Local\BIT273.tmp
2011-05-06 16:44 . 2011-05-06 16:45 -------- d-----w- c:\users\Aouimeur\AppData\Local\{BC6F122E-FB7B-4BD3-B755-535A6407E07B}
2011-05-06 00:02 . 2011-05-06 00:02 -------- d-----w- c:\users\Aouimeur\AppData\Local\{8B93DE1D-B3B5-4875-8BA5-0AA3A7E4E15A}
2011-05-04 19:40 . 2011-05-04 19:40 -------- d-----w- c:\users\Aouimeur\AppData\Local\{05FD0A09-2C6E-4C83-8EF8-B7F48F774E03}
2011-05-04 05:24 . 2011-05-04 05:25 -------- d-----w- c:\users\Aouimeur\AppData\Local\{958EE452-2E14-4CE0-A604-A9CD03E34849}
2011-05-03 12:12 . 2011-05-03 12:13 -------- d-----w- c:\users\Aouimeur\AppData\Local\{79E403BE-B385-4A46-8226-10324DDD4739}
2011-04-29 21:05 . 2011-03-03 15:40 28672 ----a-w- c:\windows\system32\Apphlpdm.dll
2011-04-29 21:05 . 2011-03-03 13:35 4240384 ----a-w- c:\windows\system32\GameUXLegacyGDFs.dll
2011-04-29 21:05 . 2011-03-12 21:55 876032 ----a-w- c:\windows\system32\XpsPrint.dll
2011-04-25 23:03 . 2011-04-25 23:03 -------- d-----w- c:\users\Aouimeur\AppData\Local\{EB89F596-D346-48E5-A3B5-A1EDC63E8169}
2011-04-25 09:45 . 2011-04-25 09:46 -------- d-----w- c:\users\Aouimeur\AppData\Local\{B22B6821-53F3-4417-97B3-974FA628DCB3}
2011-04-24 21:17 . 2011-04-24 21:18 -------- d-----w- c:\users\Aouimeur\AppData\Local\{4A0D1EF0-B9D6-4B0D-97BD-0E1C7BC6ACC8}
2011-04-23 08:10 . 2011-04-23 08:10 -------- d-----w- c:\users\Aouimeur\AppData\Local\{16788E21-5B32-4BBD-B449-13B77B59D43E}
2011-04-21 23:25 . 2011-04-21 23:25 -------- d-----w- c:\program files\Express Messenger
2011-04-21 23:25 . 2011-04-21 23:25 -------- d-----w- c:\windows\Express Messenger
2011-04-21 17:11 . 2011-04-21 17:11 -------- d-----w- c:\users\Aouimeur\AppData\Local\{0574D716-2CC1-4973-811B-790FFC6004E0}
2011-04-18 18:36 . 2011-04-18 18:36 -------- d-----w- c:\users\Aouimeur\AppData\Local\{F8DDF5BC-3767-464A-A5BE-3A25025783CF}
2011-04-17 21:15 . 2011-04-17 21:15 -------- d-----w- c:\program files\Foxit Software
2011-04-17 20:30 . 2011-04-21 16:41 -------- d-----w- c:\users\Aouimeur\AppData\Roaming\Foxit Software
2011-04-17 20:29 . 2011-04-17 20:29 -------- d-----w- c:\windows\system32\config\systemprofile\AppData\Roaming\Foxit Software
2011-04-17 19:46 . 2011-04-17 19:47 -------- d-----w- c:\users\Aouimeur\AppData\Local\{AD0B740F-EA1B-4A42-A17D-0163D2DE1E36}
2011-04-16 09:34 . 2011-04-16 09:34 -------- d-----w- c:\users\Aouimeur\AppData\Local\{AEBC52DC-64AA-4AD1-B8CF-AE964001E742}
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-04-14 03:07 . 2010-04-24 19:29 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-04-05 20:22 . 2010-08-11 16:21 899128 ----a-w- c:\windows\system32\drivers\tcpip.sys
2011-03-31 21:16 . 2011-03-09 16:21 137656 ----a-w- c:\windows\system32\drivers\avipbb.sys
2011-03-25 23:48 . 2011-03-25 23:48 4284416 ----a-w- c:\windows\system32\GPhotos.scr
2011-03-12 12:42 . 2011-03-09 16:21 61960 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2011-03-10 17:03 . 2011-04-14 22:07 1162240 ----a-w- c:\windows\system32\mfc42u.dll
2011-03-10 17:03 . 2011-04-14 22:07 1136640 ----a-w- c:\windows\system32\mfc42.dll
2011-03-09 18:59 . 2010-06-24 10:33 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2011-03-03 15:42 . 2011-04-14 22:07 739328 ----a-w- c:\windows\system32\inetcomm.dll
2011-03-03 15:40 . 2011-04-29 21:05 173056 ----a-w- c:\windows\apppatch\AcXtrnal.dll
2011-03-03 15:40 . 2011-04-29 21:05 542720 ----a-w- c:\windows\apppatch\AcLayers.dll
2011-03-03 15:40 . 2011-04-29 21:05 458752 ----a-w- c:\windows\apppatch\AcSpecfc.dll
2011-03-03 15:40 . 2011-04-29 21:05 2159616 ----a-w- c:\windows\apppatch\AcGenral.dll
2011-03-03 13:25 . 2011-04-14 22:07 2041856 ----a-w- c:\windows\system32\win32k.sys
2011-03-02 15:44 . 2011-04-14 22:07 86528 ----a-w- c:\windows\system32\dnsrslvr.dll
2011-02-22 14:13 . 2011-03-23 10:18 288768 ----a-w- c:\windows\system32\XpsGdiConverter.dll
2011-02-22 13:33 . 2011-03-23 10:18 1068544 ----a-w- c:\windows\system32\DWrite.dll
2011-02-22 13:33 . 2011-03-23 10:18 797696 ----a-w- c:\windows\system32\FntCache.dll
2011-02-22 13:24 . 2011-04-14 22:07 213504 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2011-02-22 13:24 . 2011-04-14 22:07 79360 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
2011-02-22 13:23 . 2011-04-14 22:07 106496 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-02-22 13:23 . 2011-04-14 22:07 69632 ----a-w- c:\windows\system32\drivers\bowser.sys
2011-02-18 14:03 . 2011-04-14 22:07 305152 ----a-w- c:\windows\system32\drivers\srv.sys
2011-02-18 14:03 . 2011-04-14 22:07 146432 ----a-w- c:\windows\system32\drivers\srv2.sys
2011-02-18 14:03 . 2011-04-14 22:07 102400 ----a-w- c:\windows\system32\drivers\srvnet.sys
2011-02-16 16:16 . 2011-04-14 22:07 34304 ----a-w- c:\windows\system32\atmlib.dll
2011-02-16 14:02 . 2011-04-14 22:07 292864 ----a-w- c:\windows\system32\atmfd.dll
.
.
------- Sigcheck -------
.
[-] 2011-04-05 . 2507E10B86035AE7ED734E4A1309ED5A . 899128 . . [6.0.6002.18272] . . c:\windows\System32\drivers\tcpip.sys
[7] 2010-06-16 . 6A10AFCE0B38371064BE41C1FBFD3C6B . 912776 . . [6.0.6002.22425] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6002.22425_none_b57d8e037cb5db63\tcpip.sys
[7] 2010-06-16 . A474879AFA4A596B3A531F3E69730DBF . 905088 . . [6.0.6002.18272] . . c:\windows\ERDNT\cache\tcpip.sys
[7] 2010-06-16 . A474879AFA4A596B3A531F3E69730DBF . 905088 . . [6.0.6002.18272] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6002.18272_none_b4baded863c37e22\tcpip.sys
[7] 2010-06-16 . 782568AB6A43160A159B6215B70BCCE9 . 898952 . . [6.0.6001.18493] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.18493_none_b2bfcb7c66ac7d10\tcpip.sys
[7] 2010-06-16 . 6216A954ED7045B62880A92D6C9B9FC7 . 902032 . . [6.0.6001.22713] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22713_none_b39feb737f8937a0\tcpip.sys
[7] 2010-02-18 . 93A5655CD9CD2F080EF1CB71A3666215 . 902024 . . [6.0.6001.22636] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22636_none_b38d4a937f96be60\tcpip.sys
[7] 2010-02-18 . 2EAE4500984C2F8DACFB977060300A15 . 898952 . . [6.0.6001.18427] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.18427_none_b30f7c1866701ed5\tcpip.sys
[7] 2010-02-18 . D9F5DD5BBC8348E8F8220CCBF14C022E . 910216 . . [6.0.6002.22341] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6002.22341_none_b563eb1d7cc9b0c2\tcpip.sys
[7] 2010-02-18 . 48CBE6D53632D0067C2D6B20F90D84CA . 904576 . . [6.0.6002.18209] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6002.18209_none_b50d905263846bec\tcpip.sys
[7] 2010-02-18 . 4A82FA8F0DF67AA354580C3FAAF8BDE3 . 815104 . . [6.0.6000.17021] . . c:\windows\winsxs\x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.17021_none_5f8a957c924295b7\tcpip.sys
[7] 2010-02-18 . 2C1F7005AA3B62721BFDB307BD5F5010 . 818688 . . [6.0.6000.21226] . . c:\windows\winsxs\x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.21226_none_6019359fab5bb15b\tcpip.sys
[7] 2009-12-08 . 1ACBB7A47E78F4CC82D2EFFB72901528 . 897624 . . [6.0.6001.18377] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.18377_none_b2d96a966698ad63\tcpip.sys
[7] 2009-12-08 . 5653230D480A9C54D169E1B080B72CF5 . 900696 . . [6.0.6001.22577] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22577_none_b36309477fb64a54\tcpip.sys
[7] 2009-12-08 . 46E6685F3E92AEC743773ADD4CD54F57 . 907832 . . [6.0.6002.22283] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6002.22283_none_b53aaa1b7ce8560d\tcpip.sys
[7] 2009-12-08 . DA467E7619AE5F4588E6262C13C8940A . 904776 . . [6.0.6002.18160] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6002.18160_none_b4c3ac4a63bd325c\tcpip.sys
[7] 2009-12-08 . 8734BD051FFDCBF8425CF222141C3741 . 813568 . . [6.0.6000.16973] . . c:\windows\winsxs\x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.16973_none_5f56ae52926920d8\tcpip.sys
[7] 2009-12-08 . CA3A5756672013A66BB9D547A5A62DCA . 816640 . . [6.0.6000.21175] . . c:\windows\winsxs\x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.21175_none_5fe223d3ab852692\tcpip.sys
[7] 2009-08-15 . 2512B4D1353370D6688B1AF1F5AFA1CF . 816640 . . [6.0.6000.21108] . . c:\windows\winsxs\x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.21108_none_6030d425ab49af00\tcpip.sys
[7] 2009-08-14 . 8A7AD2A214233F684242F289ED83EBC3 . 897608 . . [6.0.6001.18311] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.18311_none_b3144862666d6db3\tcpip.sys
[7] 2009-08-14 . 2608E71AAD54564647D4BB984E1925AA . 900168 . . [6.0.6001.22497] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22497_none_b34d67897fc6850f\tcpip.sys
[7] 2009-08-14 . FF71856BD4CD6D4367F9FD84BE79A874 . 905784 . . [6.0.6002.22200] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6002.22200_none_b58e289d7caa2a80\tcpip.sys
[7] 2009-08-14 . 65877AA1B6A7CB797488E831698973E9 . 904776 . . [6.0.6002.18091] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6002.18091_none_b4a43aea63d4a25f\tcpip.sys
[7] 2009-08-14 . 300208927321066EA53761FDC98747C6 . 813568 . . [6.0.6000.16908] . . c:\windows\winsxs\x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.16908_none_5fa75f38922bdbf4\tcpip.sys
[7] 2009-04-11 . 0E6B0885C3D5E4643ED2D043DE3433D8 . 897000 . . [6.0.6002.18005] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6002.18005_none_b5098b5e63880c42\tcpip.sys
[7] 2008-06-25 . 5DF77458AA92FDB36FCE79C60F74AB5D . 803328 . . [6.0.6000.16627] . . c:\windows\winsxs\x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.16627_none_5f90b964923d030a\tcpip.sys
[7] 2008-06-25 . 52A8BD6294F7D1443C6184C67AE13AF4 . 806400 . . [6.0.6000.20752] . . c:\windows\winsxs\x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.20752_none_5ff4e4f9ab7777f4\tcpip.sys
[7] 2008-04-26 . 82E266BEE5F0167E41C6ECFDD2A79C02 . 891448 . . [6.0.6001.18063] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.18063_none_b2e033a8669434a1\tcpip.sys
[7] 2008-04-26 . 01EC1E92595F839BEE70D439C46796E3 . 891448 . . [6.0.6001.22167] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22167_none_b36dd19b7fae39c7\tcpip.sys
[7] 2008-02-17 . 028061C7F6D2D03068C72E2A27E4228A . 802816 . . [6.0.6000.16567] . . c:\windows\winsxs\x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.16567_none_5f6577ce925d75a7\tcpip.sys
[7] 2008-02-17 . 43EAE40B50FE3E60D194DD9C97EBB1FD . 804352 . . [6.0.6000.20689] . . c:\windows\winsxs\x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.20689_none_5fdb7555ab898001\tcpip.sys
[7] 2008-01-19 . FC6E2835D667774D409C7C7021EAF9C4 . 891448 . . [6.0.6001.18000] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.18000_none_b31e1252666640f6\tcpip.sys
[7] 2006-11-02 . D944522B048A5FEB7700B5170D3D9423 . 802816 . . [6.0.6000.16386] . . c:\windows\winsxs\x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.16386_none_5f4ed3e0926e99e4\tcpip.sys
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-01-03 39408]
"Sidebar"="c:\program files\windows sidebar\sidebar.exe" [2009-04-11 1233920]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"hpsysdrv"="c:\hp\support\hpsysdrv.exe" [2007-04-18 65536]
"Windows Mobile-based device management"="c:\windows\WindowsMobile\wmdSync.exe" [2006-11-02 215552]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
"Google Quick Search Box"="c:\program files\Google\Quick Search Box\GoogleQuickSearchBox.exe" [2010-10-27 126976]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-08-17 281768]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-01-07 253672]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux1"=wdmaud.drv
.
[HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^PalTalk.lnk]
path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\PalTalk.lnk
backup=c:\windows\pss\PalTalk.lnk.CommonStartup
backupExtension=.CommonStartup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2010-09-20 21:07 932288 ----a-r- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Quick Search Box]
2010-10-27 12:46 126976 ----a-w- c:\program files\Google\Quick Search Box\GoogleQuickSearchBox.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
2007-05-08 15:24 54840 ----a-w- c:\program files\HP\HP Software Update\hpwuSchd2.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IncrediMail]
2009-03-22 16:55 251264 ----a-w- c:\program files\IncrediMail\bin\IncMail.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
2011-01-25 14:08 421160 ----a-w- c:\program files\iTunes\iTunesHelper.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes Anti-Malware (reboot)]
2010-12-20 17:08 963976 ----a-w- c:\program files\Malwarebytes' Anti-Malware\mbam.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
2010-07-09 14:20 13939816 ----a-w- c:\windows\System32\nvcpl.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
2010-07-09 14:20 110696 ----a-w- c:\windows\System32\nvmctray.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OsdMaestro]
2007-02-15 11:59 118784 ----a-w- c:\program files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2010-11-29 16:38 421888 ----a-w- c:\program files\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateReg]
2007-04-07 01:56 54936 ----a-w- c:\windows\System32\jureg.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
2009-01-03 03:20 39408 ----a-w- c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
2010-12-08 11:10 274608 ----a-w- c:\program files\Real\RealPlayer\Update\realsched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2009-10-24 133104]
R2 OMSI download service;Sony Ericsson OMSI download service;c:\program files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe [2009-04-30 90112]
R3 CGVPNCliSrvc;CyberGhost VPN Client;c:\program files\S.A.D\CyberGhost VPN\CGVPNCliService.exe [2011-03-22 2421384]
R3 gupdatem;Service Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2009-10-24 133104]
R3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [2011-01-14 310640]
R3 ManyCam;ManyCam Virtual Webcam, WDM Video Capture Driver;c:\windows\system32\DRIVERS\ManyCam.sys [x]
R3 s0017bus;Sony Ericsson Device 0017 driver (WDM);c:\windows\system32\DRIVERS\s0017bus.sys [2008-10-21 86824]
R3 s0017mdfl;Sony Ericsson Device 0017 USB WMC Modem Filter;c:\windows\system32\DRIVERS\s0017mdfl.sys [2008-10-21 15016]
R3 s0017mdm;Sony Ericsson Device 0017 USB WMC Modem Driver;c:\windows\system32\DRIVERS\s0017mdm.sys [2008-10-21 114600]
R3 s0017mgmt;Sony Ericsson Device 0017 USB WMC Device Management Drivers (WDM);c:\windows\system32\DRIVERS\s0017mgmt.sys [2008-10-21 108328]
R3 s0017nd5;Sony Ericsson Device 0017 USB Ethernet Emulation SEMC0017 (NDIS);c:\windows\system32\DRIVERS\s0017nd5.sys [2008-10-21 26024]
R3 s0017obex;Sony Ericsson Device 0017 USB WMC OBEX Interface;c:\windows\system32\DRIVERS\s0017obex.sys [2008-10-21 104616]
R3 s0017unic;Sony Ericsson Device 0017 USB Ethernet Emulation SEMC0017 (WDM);c:\windows\system32\DRIVERS\s0017unic.sys [2008-10-21 109736]
R3 s1018bus;Sony Ericsson Device 1018 driver (WDM);c:\windows\system32\DRIVERS\s1018bus.sys [2009-03-25 86824]
R3 s1018mdfl;Sony Ericsson Device 1018 USB WMC Modem Filter;c:\windows\system32\DRIVERS\s1018mdfl.sys [2009-03-25 15016]
R3 s1018mdm;Sony Ericsson Device 1018 USB WMC Modem Driver;c:\windows\system32\DRIVERS\s1018mdm.sys [2009-03-25 114728]
R3 s1018mgmt;Sony Ericsson Device 1018 USB WMC Device Management Drivers (WDM);c:\windows\system32\DRIVERS\s1018mgmt.sys [2009-03-25 106208]
R3 s1018nd5;Sony Ericsson Device 1018 USB Ethernet Emulation (NDIS);c:\windows\system32\DRIVERS\s1018nd5.sys [2009-03-25 26024]
R3 s1018obex;Sony Ericsson Device 1018 USB WMC OBEX Interface;c:\windows\system32\DRIVERS\s1018obex.sys [2009-03-25 104744]
R3 s1018unic;Sony Ericsson Device 1018 USB Ethernet Emulation (WDM);c:\windows\system32\DRIVERS\s1018unic.sys [2009-03-25 109864]
R3 WPFFontCache_v0400;Cache de police de Windows Presentation Foundation 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
R4 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2010-08-24 697328]
S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-04-29 136360]
S2 ezntsvc;EasyBits Magic Desktop Services for Windows NT;c:\windows\system32\ezNTSvc.exe [2008-06-26 33792]
S3 seehcri;Sony Ericsson seehcri Device Driver;c:\windows\system32\DRIVERS\seehcri.sys [2008-01-09 27632]
S3 WLAN(WLAN);802.11b+g USB Wireless LAN Adapter Driver(WLAN);c:\windows\system32\DRIVERS\zd1211u.sys [2004-11-29 258560]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
WindowsMobile REG_MULTI_SZ wcescomm rapimgr
LocalServiceRestricted REG_MULTI_SZ WcesComm RapiMgr
.
Contenu du dossier 'Tâches planifiées'
.
2011-05-15 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-10-24 18:18]
.
2011-05-15 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-10-24 18:18]
.
2011-05-04 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3133663753-1301493386-184380834-1000Core.job
- c:\users\Aouimeur\AppData\Local\Google\Update\GoogleUpdate.exe [2008-09-02 20:06]
.
2011-05-15 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3133663753-1301493386-184380834-1000UA.job
- c:\users\Aouimeur\AppData\Local\Google\Update\GoogleUpdate.exe [2008-09-02 20:06]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
uSearchMigratedDefaultURL = hxxp://www.cherche.us/Result.php?client=pub-0420647136319153&cof=GIMP%3A009900%3BT%3A000000%3BALC%3A551a8b%3BGFNT%3AB7B7B7%3BLC%3A2200cc%3BBGC%3AFFFFFF%3BVLC%3A551a8b%3BGALT%3A008B45%3BFORID%3A11%3BDIV%3A%23FFFFF0%3B&ie=ISO-8859-1&q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uInternet Settings,ProxyOverride = local;*.local
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: Ajouter à la liste RSS Vbuzzer - c:\program files\vbuzzer\addurl.htm
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll/cmsidewiki.html
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-05-15 18:02
Windows 6.0.6002 Service Pack 2 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
Heure de fin: 2011-05-15 18:06:35
ComboFix-quarantined-files.txt 2011-05-15 16:06
.
Avant-CF: 159 731 445 760 octets libres
Après-CF: 159 715 622 912 octets libres
.
- - End Of File - - DF56D2A160C6F8F20EB7A32DF513F708
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
15 mai 2011 à 18:43
je pense pas que le problème soit réglé car combofix à rien trouvé de grave ??

pourrais tu voir à faire pré_scan des fois que lui nous trouverait des choses


desactive tes protections puis enregistre ceci sur ton bureau

Pre_Scan

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan puis colle le contenu de "Pre_scan.txt" qui apparaitra à son terme , sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné clique plusieurs fois très rapidement dessus ou renomme-le winlogon ou change son extension en .com ou .scr
0
bosra Messages postés 81 Date d'inscription mardi 24 août 2010 Statut Membre Dernière intervention 29 avril 2012
15 mai 2011 à 20:47
bsr , j'ai tenté plusieures fois de lancé pre-scan sans succès que faire ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
15 mai 2011 à 21:12
même en le renommant en winlogon ??
je vais contacter gen_hacman pour savoir si il a une solution , en attendant fais un list&kill"em tu connais déjà cet outil !!


passes lis&kill"em option Search



DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

.Télécharge ici :List_Killem

mirroirs :

List_Kill'em
List_Kill'em

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

. Executer List_Kill'em

une fois terminée , clic sur "terminer"

choisis l'option Search

. laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

Attention : il se peut que l'outil bloque anormalement longtemps arrivé à 95% à l'affichage "2nd Check", relance-le avec le raccourci sur le bureau sans l'arreter , puis clique sur le tout petit "X" en bas de la fenetre d'accueil du programme, ca le debloquera pour finir son scan

. Poste les rapports qui apparaitront sur ton bureau : List'em.txt et More.txt

!!! NE LES POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

. Clique sur Parcourir et selectionne , un par un , les fichiers concernés apparus sur ton bureau

. Clique sur Ouvrir.

. Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

. Copie ce lien dans ta réponse.

. Fais de même avec more.txt qui se trouve sur ton bureau
0
bosra Messages postés 81 Date d'inscription mardi 24 août 2010 Statut Membre Dernière intervention 29 avril 2012
15 mai 2011 à 21:45
Re, olalala impossible d'executer le fichier list_kill'em.exe CreateProcess a ééchoué; code 740. L'opération demandée nécissite une élévation.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
15 mai 2011 à 21:53
tu l"exécutes bien avec clique droit et en tant que administrateur ??
0
bosra Messages postés 81 Date d'inscription mardi 24 août 2010 Statut Membre Dernière intervention 29 avril 2012
15 mai 2011 à 22:08
re , ça y est c bon il a passé
http://www.cijoint.fr/cjlink.php?file=cj201105/cijolhvUZq.txt
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 15/05/2011 à 22:26
ton FAI c'est bien numéricable ?? ce qui correspond au 017 du zhpdiag
O17 - HKLM\System\CCS\Services\Tcpip\..\{71751BF7-88AA-47B4-9AA1-1A10A3C6FE1F}: DhcpNameServer = 89.2.0.1 89.2.0.2


mais list&kill"em nous montre des dns qui ne sont pas en rapport avec !!!

Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.


cliques sur outil


choisis l'Reinitialiser la pile TCP/IP_Winsock

laisse travailler l'outil.

en fin de scan un rapport s'ouvre

colle le contenu dans ta reponse
0
bosra Messages postés 81 Date d'inscription mardi 24 août 2010 Statut Membre Dernière intervention 29 avril 2012
Modifié par bosra le 15/05/2011 à 22:34
effectivement mon fournisseur est bien numéricable
0
bosra Messages postés 81 Date d'inscription mardi 24 août 2010 Statut Membre Dernière intervention 29 avril 2012
15 mai 2011 à 22:37
voila le resultat de list_kill
¤¤¤¤¤¤¤¤¤¤ DNS ¤¤¤¤¤¤¤¤¤¤

[HKLM\..\..\Interfaces\{066C030E-68B4-4DAD-A7C1-A6EFD68A87F4}] | DhcpIPAddress -> 0.0.0.0
[HKLM\..\..\Interfaces\{066C030E-68B4-4DAD-A7C1-A6EFD68A87F4}] | DhcpSubnetMask -> 255.0.0.0
[HKLM\..\..\Interfaces\{066C030E-68B4-4DAD-A7C1-A6EFD68A87F4}] | DhcpServer -> 255.255.255.255
[HKLM\..\..\Interfaces\{463AD3AF-36FA-4D14-AB6B-DD94B189DCF0}] | DhcpIPAddress -> 0.0.0.0
[HKLM\..\..\Interfaces\{463AD3AF-36FA-4D14-AB6B-DD94B189DCF0}] | DhcpSubnetMask -> 255.0.0.0
[HKLM\..\..\Interfaces\{463AD3AF-36FA-4D14-AB6B-DD94B189DCF0}] | DhcpServer -> 255.255.255.255
[HKLM\..\..\Interfaces\{4E321AE2-EF8E-4AB4-8268-3AD94C235B2C}] | DhcpIPAddress -> 169.254.2.2
[HKLM\..\..\Interfaces\{4E321AE2-EF8E-4AB4-8268-3AD94C235B2C}] | DhcpSubnetMask -> 255.255.255.0
[HKLM\..\..\Interfaces\{4E321AE2-EF8E-4AB4-8268-3AD94C235B2C}] | DhcpServer -> 169.254.2.1
[HKLM\..\..\Interfaces\{71751BF7-88AA-47B4-9AA1-1A10A3C6FE1F}] | DhcpNameServer -> 89.2.0.1 89.2.0.2
[HKLM\..\..\Interfaces\{71751BF7-88AA-47B4-9AA1-1A10A3C6FE1F}] | DhcpIPAddress -> 192.168.0.11
[HKLM\..\..\Interfaces\{71751BF7-88AA-47B4-9AA1-1A10A3C6FE1F}] | DhcpSubnetMask -> 255.255.255.0
[HKLM\..\..\Interfaces\{71751BF7-88AA-47B4-9AA1-1A10A3C6FE1F}] | DhcpServer -> 192.168.0.1
[HKLM\..\..\Interfaces\{AFCC62D7-827C-4967-838A-F0463E7597A5}] | DhcpIPAddress -> 0.0.0.0
[HKLM\..\..\Interfaces\{AFCC62D7-827C-4967-838A-F0463E7597A5}] | DhcpSubnetMask -> 255.0.0.0
[HKLM\..\..\Interfaces\{AFCC62D7-827C-4967-838A-F0463E7597A5}] | DhcpServer -> 255.255.255.255
[HKLM\..\..\Interfaces\{C6796529-74EE-46B6-A47F-49FA07338AF5}] | DhcpIPAddress -> 0.0.0.0
[HKLM\..\..\Interfaces\{C6796529-74EE-46B6-A47F-49FA07338AF5}] | DhcpSubnetMask -> 255.0.0.0
[HKLM\..\..\Interfaces\{C6796529-74EE-46B6-A47F-49FA07338AF5}] | DhcpServer -> 255.255.255.255
[HKLM\..\..\Interfaces\{C6D46A03-24A0-4727-ACDE-1CA189209AFE}] | DhcpIPAddress -> 0.0.0.0
[HKLM\..\..\Interfaces\{C6D46A03-24A0-4727-ACDE-1CA189209AFE}] | DhcpSubnetMask -> 255.0.0.0
[HKLM\..\..\Interfaces\{C6D46A03-24A0-4727-ACDE-1CA189209AFE}] | DhcpServer -> 255.255.255.255
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
15 mai 2011 à 22:42
ton pc rame que quand tu fais du internet ou aussi autrement quand tu navigue sur ton pc et dans tes fichiers ??
0
bosra Messages postés 81 Date d'inscription mardi 24 août 2010 Statut Membre Dernière intervention 29 avril 2012
15 mai 2011 à 22:45
essentiellement sur le net
0
re, vous etes la ? maintenant je peux plus aller sur le net ,acces local uniquement, actuellemnt j'ai emprunter un pc portable que j'ai connecter sur ma connection numéricable . que dois-je faire svp ??
0
bosra Messages postés 81 Date d'inscription mardi 24 août 2010 Statut Membre Dernière intervention 29 avril 2012
Modifié par bosra le 16/05/2011 à 13:32
bonjour , aidez moi svp ,tjrs acces local uniquement !! que faire ?? j'utilise un pc emprunter
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
16 mai 2011 à 17:35
tu as connecté le portable au cable réseau ?? si oui lui il fonctionne comment ? car possible que se soit ta carte réseau qui est un problème ??
0
bosra Messages postés 81 Date d'inscription mardi 24 août 2010 Statut Membre Dernière intervention 29 avril 2012
Modifié par bosra le 16/05/2011 à 19:37
bonsoir, non j'ai connecter le pc portable en wifi (tout comme le mien d'habitude), il fonctionne très bien aucun soucis, à titre d'exemple avec le mien j'arrive pas à ouvrir les liens et les profils sur paltalk ou a parvenir a me connecter sur beyluxe ....malgré desintallation et reinstallion
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
16 mai 2011 à 22:09
ok donc connection wifi sur celui ci et pas de problème ?? donc possible que se soit ta carte réseau qui est un problème , si tu arrives à te connecter avec le pc qui pose problème vas faire un tour sur touslesdrivers.com tu fais la détection en ligne et tu vois si tu aurais pas des mises à jour pour ton pc surtout au niveau Wireless LAN
0
bosra Messages postés 81 Date d'inscription mardi 24 août 2010 Statut Membre Dernière intervention 29 avril 2012
16 mai 2011 à 23:07
bonsoir, j'ai fait une restauration du systeme à hier soir et j'ai retrouver ma connection, je suis allé sur touslesdrivers et installer pour ma carte graphique comme proposés,voila
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
16 mai 2011 à 23:14
ok donc pour toi problème résolu , mais désolé pour moi pas si sur car avec la restauration système tu risques d'avoir fait revenir l'infection car tu as fais cette restauration sur qu'elle date ?? car je faisait faire un point de restauration avec zhpfix et dans le rapport il est pas créer
========== Restauration Système ==========
Point de restauration non crée


mais bon si toi tu dis que c'est bon pas de problème c'est ton pc , sinon postes un zhpdiag pour être sur que la merde de départ ne soit pas revenu !!
0