Disparition des icones du bureau

Giulia27 -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,
j'ai un petit souci avec mes icones, il y a 2 jours j'ai eu le virus de windows recovery et j'ai réussi à l'éliminer (en tout cas, je l'espère), mais mes icones de bureau ne sont pas réapparues et ma barre de lancement rapide non plus.
Quelqu'un saurait comment faire pour les faire réapparaitre?
Merci d'avance.
Giulia27

120 réponses

Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

une fenêtre s'ouvre et dit que tes fichiers devraient être réapparus.
0
Giulia27
 
ah ok, alors attendons qu'il finisse.

merci pour tout en tt cas! à tout à l'heure!
0
Giulia27
 
voilà, le scan est fini. certains vieux documents words sont apparus mais pas d'icones... en plus j'ai noté que dans mon menu "démarrer" il y a deux fois programmes un où apparaissent les programmes et un autre vide... je ne comprends pas très bien, le virus a été éliminé ou pas??
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

ce n'est pas un "virus" : l'éliminer n'annule pas les modifs qu'il a fait sur le système.

Essaye ceci :

Télécharge USBFix

http://www.teamxscript.org/usbfixTelechargement.html

* Double clic sur le raccourci UsbFix présent sur ton bureau .

* Choisis l'option Nettoyage

* Laisse travailler l'outil.

* Ensuite post le rapport UsbFix.txt qui apparaîtra.

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Giulia27
 
mmmmm il ne veut pas me publier le rapport...

en tout cas il s'est passé qqch de bizarre, une partie de mes icones de la barre d'outils ont aussi disparues.... :-/
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

aurais tu un point de restauration juste avant l'infection ?
0
Giulia27
 
je crois bien, mais je n'en suis pas certaine.... j'essaie qd meme??? et si le virus revient???...
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

il est encore trop tôt pour l'utiliser.

Fais ça d'abord :

On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

* Vérifie que tu as fermé/désactivé tous les programmes anti-virus, anti-malware ou anti-spyware afin qu'ils n'interfèrent pas avec le travail de ComboFix.

Envoie le contenu de C:\ComboFix.txt dans ta prochaine réponse afin que je l'examine.
0
Giulia27
 
Bonjour!

Voilà mon rapport combofix:

ComboFix 11-05-15.04 - OEMUser 16/05/2011 17:52:12.2.2 - x86
Microsoft® Windows Vista(TM) Business 6.0.6002.2.1252.39.1040.18.2039.972 [GMT 2:00]
Eseguito da: c:\users\OEMUser\Desktop\ComboFix.exe
AV: BitDefender Antivirus *Disabled/Updated* {982ADE23-275B-0766-37C5-DE01A484098E}
FW: BitDefender Pare-feu *Disabled* {A0115F06-6D34-063E-1C9A-77345A574EF5}
SP: BitDefender Antispyware *Disabled/Updated* {234B3FC7-0161-08E8-0D75-E573DF034333}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((( Altre eliminazioni )))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\OEMUser\AppData\Roaming\Adobe\plugs
c:\users\OEMUser\AppData\Roaming\Adobe\shed
c:\users\OEMUser\AppData\Roaming\Local
c:\users\OEMUser\AppData\Roaming\Local\Temp\DDM\Settings\0.ddi
c:\users\OEMUser\AppData\Roaming\Local\Temp\DDM\Settings\1683983655028_28269.mp4.ddr
c:\users\OEMUser\AppData\Roaming\Local\Temp\DDM\Settings\204198426264871_15970.mp4.ddr
c:\users\OEMUser\AppData\Roaming\Local\Temp\DDM\Settings\settings.ddi
c:\users\OEMUser\AppData\Roaming\Local\Temp\DDM\Settings\Temporary Downloaded Files\1683983655028_28269.mp4
c:\users\OEMUser\AppData\Roaming\Local\Temp\DDM\Settings\Temporary Downloaded Files\204198426264871_15970.mp4
c:\users\OEMUser\AppData\Roaming\OfferBox
c:\users\OEMUser\AppData\Roaming\OfferBox\config.xml
c:\windows\TEMP\logishrd\LVPrcInj01.dll
.
.
((((((((((((((((((((((((( Files Creati Da 2011-04-16 al 2011-05-16 )))))))))))))))))))))))))))))))))))
.
.
2011-05-16 16:08 . 2011-05-16 16:20 -------- d-----w- c:\users\OEMUser\AppData\Local\temp
2011-05-16 16:08 . 2011-05-16 16:08 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-05-16 11:08 . 2011-05-16 11:08 -------- d-----w- c:\users\OEMUser\AppData\Local\{DF465CCB-68D8-4980-B3B5-8F4980DA5AD1}
2011-05-15 22:08 . 2011-05-15 22:50 -------- d-----w- C:\UsbFix
2011-05-15 19:08 . 2011-05-15 19:09 -------- d-----w- c:\users\OEMUser\AppData\Local\{9DCAE433-3AA4-4FF9-86EA-4EE2E3FA7D78}
2011-05-14 21:08 . 2011-05-14 21:08 -------- d-----w- c:\users\OEMUser\AppData\Local\Adobe
2011-05-14 21:05 . 2011-05-14 21:05 0 ------w- C:\PhysicalDisk0_MBR.bin
2011-05-14 20:57 . 2011-05-14 21:06 -------- d-----w- c:\program files\ZHPDiag
2011-05-14 16:58 . 2011-05-14 16:58 -------- d-----w- c:\users\OEMUser\AppData\Local\Apple
2011-05-14 16:49 . 2011-05-14 16:50 -------- d-----w- c:\users\OEMUser\AppData\Local\{7031AE96-1FA1-4E25-B11B-91B40EAE15CB}
2011-05-13 23:09 . 2011-05-14 00:31 -------- d-----w- c:\program files\GridinSoft Trojan Killer
2011-05-13 18:36 . 2010-12-20 16:09 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2011-05-13 18:35 . 2011-05-13 18:36 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2011-05-13 18:35 . 2010-12-20 16:08 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-05-13 15:14 . 2011-04-11 07:04 7071056 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{948B3FFE-45EB-4797-8BAE-D62C6D98B5ED}\mpengine.dll
2011-05-13 14:59 . 2011-05-13 15:00 -------- d-----w- c:\users\OEMUser\AppData\Local\{04A444B7-F29D-4E48-920F-EC2E24909987}
2011-05-12 09:11 . 2011-05-12 21:13 -------- d-----w- c:\users\OEMUser\AppData\Local\{8B32819C-DCD2-4EDF-AD1F-0BF2E9942CAB}
2011-05-12 09:04 . 2011-04-07 12:01 2409784 ----a-w- c:\program files\Windows Mail\OESpamFilter.dat
2011-05-10 16:42 . 2010-12-22 19:18 120104 ----a-w- c:\windows\system32\SynTPCo5.dll
2011-05-10 16:42 . 2010-12-22 19:18 218408 ----a-w- c:\windows\system32\SynCtrl.dll
2011-05-10 16:42 . 2010-12-22 19:18 173352 ----a-w- c:\windows\system32\SynCOM.dll
2011-05-10 16:42 . 2010-12-22 19:18 169256 ----a-w- c:\windows\system32\SynTPAPI.dll
2011-05-10 16:42 . 2010-12-22 19:20 1321904 ----a-w- c:\windows\system32\drivers\SynTP.sys
2011-05-10 12:11 . 2011-05-10 12:11 -------- d-----w- c:\users\OEMUser\AppData\Local\{F2F9EF41-6BA4-45FD-B633-5B17B3A41263}
2011-05-08 17:03 . 2011-05-08 17:03 -------- d-----w- c:\users\OEMUser\AppData\Local\{6FB2B7AE-49C8-43A5-9F66-187C5EA88F18}
2011-05-07 17:25 . 2011-05-07 17:25 -------- d-----w- c:\programdata\PC Tools
2011-05-07 11:58 . 2011-05-07 11:58 -------- d-----w- c:\users\OEMUser\AppData\Local\{7E2586B5-C82B-4C28-A743-1DE6497FD85A}
2011-05-07 00:37 . 2006-05-25 12:52 162304 ----a-w- c:\windows\system32\ztvunrar36.dll
2011-05-07 00:37 . 2005-08-25 22:50 77312 ----a-w- c:\windows\system32\ztvunace26.dll
2011-05-07 00:37 . 2006-06-19 10:01 69632 ----a-w- c:\windows\system32\ztvcabinet.dll
2011-05-07 00:37 . 2002-03-05 22:00 75264 ----a-w- c:\windows\system32\unacev2.dll
2011-05-07 00:37 . 2003-02-02 17:06 153088 ----a-w- c:\windows\system32\UNRAR3.dll
2011-05-06 20:31 . 2011-05-06 20:31 -------- d-----w- c:\users\OEMUser\AppData\Local\{94A1232C-F2F1-46A5-BA21-E07DD927D3D2}
2011-05-05 13:48 . 2011-05-05 13:49 -------- d-----w- c:\users\OEMUser\AppData\Local\{2E8D09EE-6E9A-42B3-AC9C-95F7215F492B}
2011-05-04 16:19 . 2011-05-04 16:21 -------- d-----w- c:\users\OEMUser\AppData\Local\{766F855E-B1C8-4BA2-ADF9-B79AC1FE0684}
2011-05-03 13:08 . 2011-05-03 13:09 -------- d-----w- c:\users\OEMUser\AppData\Local\{43CB9B9B-143F-4275-931A-DEB46E5B6B7F}
2011-05-02 14:47 . 2011-05-02 14:47 -------- d-----w- c:\users\OEMUser\AppData\Local\{08C56681-A03F-4E9F-982D-69E95982E772}
2011-05-01 14:45 . 2011-05-01 14:45 -------- d-----w- c:\users\OEMUser\AppData\Local\{13D3AF5D-6A4F-4113-940E-C20B6E286CD8}
2011-04-30 15:44 . 2011-04-30 15:44 -------- d-----w- c:\program files\iPod
2011-04-30 15:43 . 2011-04-30 15:47 -------- d-----w- c:\program files\iTunes
2011-04-30 15:39 . 2011-04-30 15:39 -------- d-----w- c:\users\OEMUser\AppData\Local\{204813BA-B740-4FF7-BE53-B1E2CC07D2E4}
2011-04-30 15:36 . 2011-04-30 15:36 -------- d-----w- c:\program files\Bonjour
2011-04-29 10:57 . 2011-04-29 10:58 -------- d-----w- c:\users\OEMUser\AppData\Local\{476D1666-BB22-4E85-8636-2C95A63858CC}
2011-04-28 11:29 . 2011-04-28 11:29 -------- d-----w- c:\users\OEMUser\AppData\Local\{5CC1CCBD-D9A9-4FE2-B427-FAF4E3292C9F}
2011-04-27 22:26 . 2011-03-03 15:40 28672 ----a-w- c:\windows\system32\Apphlpdm.dll
2011-04-27 22:26 . 2011-03-03 13:35 4240384 ----a-w- c:\windows\system32\GameUXLegacyGDFs.dll
2011-04-27 22:26 . 2011-03-12 21:55 876032 ----a-w- c:\windows\system32\XpsPrint.dll
2011-04-27 13:24 . 2011-04-27 13:24 -------- d-----w- c:\users\OEMUser\AppData\Local\{9A3E33E3-6889-40F0-93F6-6BF674F4623F}
2011-04-26 14:52 . 2011-04-26 14:52 -------- d-----w- c:\users\OEMUser\AppData\Local\{47532946-2450-40D1-ADBC-524ED622EE5D}
2011-04-25 22:41 . 2011-04-25 22:41 -------- d-----w- c:\users\OEMUser\AppData\Local\{B4851FE4-EFA3-4245-AFBD-3230DA00EBEF}
2011-04-25 10:40 . 2011-04-25 10:41 -------- d-----w- c:\users\OEMUser\AppData\Local\{6707DEAD-0EAD-4E13-94B0-022605112160}
2011-04-24 15:10 . 2011-04-24 15:10 -------- d-----w- c:\users\OEMUser\AppData\Local\{88BB56BC-360D-4427-AABC-34FA9FFDB8BE}
2011-04-23 11:50 . 2011-04-23 11:51 -------- d-----w- c:\users\OEMUser\AppData\Local\{E0C81591-28FE-4785-AFBE-039A0D76F09E}
2011-04-22 18:11 . 2011-04-22 18:12 -------- d-----w- c:\users\OEMUser\AppData\Local\{F7E84F8F-BEB9-4CB6-891D-82B34D1B083D}
2011-04-21 15:02 . 2011-04-21 15:03 -------- d-----w- c:\users\OEMUser\AppData\Local\{1C567960-CEE8-4817-BE08-BBCFD4B174C5}
2011-04-20 19:57 . 2011-04-20 19:57 -------- d-----w- c:\users\OEMUser\AppData\Local\{7CC51EF0-0039-428C-94A0-279EBFBA7D18}
2011-04-19 22:23 . 2011-04-19 22:23 -------- d-----w- c:\users\OEMUser\AppData\Local\{AD602401-67AD-4991-8AAB-36E751D50CF6}
2011-04-19 10:13 . 2011-04-19 10:13 -------- d-----w- c:\users\OEMUser\AppData\Local\{28DE623A-239A-4334-8725-71A9242F9651}
2011-04-18 15:59 . 2011-04-18 15:59 -------- d-----w- c:\users\OEMUser\AppData\Local\{DE090FD5-36D3-47E1-B174-E8539BA5FED1}
2011-04-17 15:43 . 2011-04-17 15:43 -------- d-----w- c:\users\OEMUser\AppData\Local\{7A1E595D-8938-405F-B8E3-D1C1B4CE47A8}
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-05-15 22:50 . 2011-05-15 22:50 2444388 ----a-w- C:\UsbFix_Upload_Me_LORY.zip
2011-04-06 14:20 . 2011-04-06 14:20 91424 ----a-w- c:\windows\system32\dnssd.dll
2011-04-06 14:20 . 2011-04-06 14:20 107808 ----a-w- c:\windows\system32\dns-sd.exe
2011-03-10 17:03 . 2011-04-15 17:47 1162240 ----a-w- c:\windows\system32\mfc42u.dll
2011-03-10 17:03 . 2011-04-15 17:47 1136640 ----a-w- c:\windows\system32\mfc42.dll
2011-03-09 17:37 . 2010-06-24 09:33 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2011-03-03 15:42 . 2011-04-15 17:47 739328 ----a-w- c:\windows\system32\inetcomm.dll
2011-03-03 15:40 . 2011-04-27 22:26 173056 ----a-w- c:\windows\apppatch\AcXtrnal.dll
2011-03-03 15:40 . 2011-04-27 22:26 458752 ----a-w- c:\windows\apppatch\AcSpecfc.dll
2011-03-03 15:40 . 2011-04-27 22:26 542720 ----a-w- c:\windows\apppatch\AcLayers.dll
2011-03-03 15:40 . 2011-04-27 22:26 2159616 ----a-w- c:\windows\apppatch\AcGenral.dll
2011-03-03 13:25 . 2011-04-15 17:47 2041856 ----a-w- c:\windows\system32\win32k.sys
2011-03-02 15:44 . 2011-04-15 17:47 86528 ----a-w- c:\windows\system32\dnsrslvr.dll
2011-02-22 14:13 . 2011-03-23 21:57 288768 ----a-w- c:\windows\system32\XpsGdiConverter.dll
2011-02-22 13:33 . 2011-03-23 21:57 1068544 ----a-w- c:\windows\system32\DWrite.dll
2011-02-22 13:33 . 2011-03-23 21:57 797696 ----a-w- c:\windows\system32\FntCache.dll
2011-02-22 13:24 . 2011-04-15 17:47 213504 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2011-02-22 13:24 . 2011-04-15 17:47 79360 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
2011-02-22 13:23 . 2011-04-15 17:47 106496 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-02-22 13:23 . 2011-04-15 17:47 69632 ----a-w- c:\windows\system32\drivers\bowser.sys
2011-02-18 15:36 . 2011-02-18 15:36 41984 ----a-w- c:\windows\system32\drivers\usbaapl.sys
2011-02-18 15:36 . 2011-02-18 15:36 4184352 ----a-w- c:\windows\system32\usbaaplrc.dll
2011-02-18 14:03 . 2011-04-15 17:47 305152 ----a-w- c:\windows\system32\drivers\srv.sys
2011-02-18 14:03 . 2011-04-15 17:47 146432 ----a-w- c:\windows\system32\drivers\srv2.sys
2011-02-18 14:03 . 2011-04-15 17:47 102400 ----a-w- c:\windows\system32\drivers\srvnet.sys
2011-02-16 16:16 . 2011-04-15 17:48 34304 ----a-w- c:\windows\system32\atmlib.dll
2011-02-16 14:02 . 2011-04-15 17:48 292864 ----a-w- c:\windows\system32\atmfd.dll
.
.
((((((((((((((((((((((((((((((((((((( Punti Reg Caricati ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* i valori vuoti & legittimi/default non sono visualizzati.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2011-05-10 39408]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2010-12-22 2049320]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Gestionnaire Antidote.exe"="c:\program files\Druide\Antidote\Gestionnaire Antidote.exe" [2007-09-24 533944]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
PHOTOfunSTUDIO 5.0.lnk - c:\program files\Common Files\Panasonic\PHOTOfunSTUDIO AutoStart\AutoStartupService.exe [2011-2-21 172544]
Scrybe.lnk - c:\windows\Installer\{13061CAA-0284-4F9A-B460-3D4699575B35}\NewShortcut11_8ACB210B42E44145A8C31F8E3DD765A3.exe [2011-2-4 45056]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\DeviceNP]
2007-06-08 07:04 49152 ----a-r- c:\windows\System32\DeviceNP.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux1"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2010-09-20 21:07 932288 ----a-r- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2011-01-31 08:44 35760 ------w- c:\program files\Adobe\Reader 9.0\Reader\reader_sl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDAgent]
2011-05-14 00:02 1198048 ----a-w- c:\program files\BitDefender\BitDefender 2010\bdagent.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BitDefender Antiphishing Helper]
2010-01-19 00:47 71152 ----a-w- c:\program files\BitDefender\BitDefender 2010\ieshow.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ContentTransferWMDetector.exe]
2008-07-11 16:51 423200 ----a-w- c:\program files\Sony\Content Transfer\ContentTransferWMDetector.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Gestionnaire Antidote.exe]
2007-09-24 02:55 533944 ----a-w- c:\program files\Druide\Antidote\Gestionnaire Antidote.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds]
2007-09-13 21:38 154136 ----a-w- c:\windows\System32\hkcmd.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Health Check Scheduler]
2007-06-05 07:12 71176 ----a-w- c:\program files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
2007-03-11 20:34 49152 ----a-w- c:\program files\Hp\HP Software Update\hpwuSchd2.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray]
2007-09-13 21:38 141848 ----a-w- c:\windows\System32\igfxtray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM]
2007-08-30 08:50 205480 ------w- c:\program files\Common Files\InstallShield\UpdateService\ISUSPM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
2011-04-14 09:32 421160 ----a-w- c:\program files\iTunes\iTunesHelper.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LightScribe Control Panel]
2008-01-24 10:32 2289664 ------w- c:\program files\Common Files\LightScribe\LightScribeControlPanel.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechCommunicationsManager]
2008-08-14 15:11 565008 ----a-w- c:\program files\Common Files\logishrd\LComMgr\Communications_Helper.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechQuickCamRibbon]
2008-08-14 15:15 2407184 ------w- c:\program files\Logitech\QuickCam\Quickcam.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
2010-11-10 00:54 4240760 ------w- c:\program files\Windows Live\Messenger\msnmsgr.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Persistence]
2007-09-13 21:38 129560 ----a-w- c:\windows\System32\igfxpers.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PTHOSTTR]
2007-01-09 13:52 145184 ----a-w- c:\program files\Hewlett-Packard\HP ProtectTools Security Manager\pthosttr.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QlbCtrl]
2007-06-11 06:55 163840 ----a-w- c:\program files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2010-11-29 16:38 421888 ----a-w- c:\program files\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sidebar]
2009-04-11 06:28 1233920 ----a-w- c:\program files\Windows Sidebar\sidebar.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMAXPnP]
2007-02-21 13:14 1183744 ----a-w- c:\program files\Analog Devices\Core\smax4pnp.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2007-03-14 01:43 83608 ----a-w- c:\program files\Java\jre1.6.0_01\bin\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPEnh]
2010-12-22 19:18 2049320 ----a-w- c:\program files\Synaptics\SynTP\SynTPEnh.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Trust Mouse 15349&15350.exe]
2007-09-05 16:50 578560 ----a-w- c:\program files\Trust Mouse 15349&15350\Trust Mouse 15349&15350.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WatchDog]
2007-05-23 10:00 192512 ----a-w- c:\program files\InterVideo\DVD Check\DVDCheck.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Defender]
2008-01-19 07:38 1008184 ----a-w- c:\program files\Windows Defender\MSASCui.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-1161289982-1481855903-134975006-1006]
"EnableNotificationsRef"=dword:00000003
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 gupdate;Servizio di Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-02-03 135664]
R2 NewServiceInstall1;NewServiceInstall1;c:\program files\SDL International\T2007\TT\Lng\Dialogs1031.lng [2007-04-23 11264]
R3 Arrakis3;BitDefender Serveur Arrakis;c:\program files\Common Files\BitDefender\BitDefender Arrakis Server\bin\arrakis3.exe [2010-01-19 183880]
R3 DAMDrv;DAMDrv;c:\windows\system32\DRIVERS\DAMDrv.sys [2007-06-08 30008]
R3 Droppix Service;Droppix Service;c:\program files\Common Files\Droppix\DxService.exe [2008-02-01 151552]
R3 F-Secure BlackLight Sensor;F-Secure BlackLight Sensor; [x]
R3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\program files\MAGIX\Common\Database\bin\fbserver.exe [2005-11-17 1527900]
R3 FLCDLOCK;Controllo/blocco dispositivi HP ProtectTools;c:\windows\system32\flcdlock.exe [2007-06-08 172131]
R3 fsbl-standalone;F-Secure BlackLight Beta Engine Driver;c:\users\OEMUser\AppData\Local\Temp\F-Secure\BlackLight\fsbldrv.sys [x]
R3 gupdatem;Servizio Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2010-02-03 135664]
R3 UPnPService;UPnPService;c:\program files\Common Files\MAGIX Shared\UPnPService\UPnPService.exe [2006-12-14 544768]
R3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 51040]
S1 BdfNdisf;BitDefender Firewall NDIS 6 Filter Driver;c:\windows\system32\DRIVERS\BdfNdisf6.sys [2010-05-06 72784]
S2 a2free;a-squared Free Service;c:\program files\a-squared Free\a2service.exe [2009-10-01 1858144]
S2 BDVEDISK;BDVEDISK;c:\program files\BitDefender\BitDefender 2010\bdvedisk.sys [2010-05-06 85128]
S2 ScrybeUpdater;Programma di aggiornamento Scrybe;c:\program files\Synaptics\Scrybe\Service\ScrybeUpdater.exe [2011-01-14 1294848]
S2 SDL FLEXlm License Server;SDL FLEXlm License Server;c:\program files\SDL International\License Server\Lmgrd.exe [2007-02-22 1339392]
S3 BDFM;BDFM;c:\windows\system32\DRIVERS\bdfm.sys [2010-02-10 153448]
S3 NETw5v32;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 32 Bit;c:\windows\system32\DRIVERS\NETw5v32.sys [2008-11-17 3668480]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceNoNetwork REG_MULTI_SZ PLA DPS BFE mpssvc
bthsvcs REG_MULTI_SZ BthServ
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
bdx REG_MULTI_SZ scan
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2008-01-24 10:30 451872 ------w- c:\program files\Common Files\LightScribe\LSRunOnce.exe
.
Contenuto della cartella 'Scheduled Tasks'
.
2011-05-16 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-03 22:06]
.
2011-05-16 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-03 22:06]
.
.
------- Scansione supplementare -------
.
uInternet Settings,ProxyOverride = *.local
IE: E&sporta in Microsoft Excel - c:\progra~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll/cmsidewiki.html
Trusted Zone: facebook.com\www
Trusted Zone: vodafone.it\www
.
- - - - CHIAVI ORFANE RIMOSSE - - - -
.
MSConfigStartUp-TkBellExe - c:\program files\Common Files\Real\Update_OB\realsched.exe
AddRemove-{29EAE5E2-E92F-4278-A660-AF3975D72691}_is1 - c:\program files\faceplus\unins000.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-05-16 18:17
Windows 6.0.6002 Service Pack 2 NTFS
.
scansione processi nascosti ...
.
scansione entrate autostart nascoste ...
.
Scansione files nascosti ...
.
Scansione completata con successo
Files nascosti: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\NewServiceInstall1]
"ImagePath"="\"c:\program files\SDL International\T2007\TT\Lng\Dialogs1031.lng\""
.
--------------------- CHIAVI DI REGISTRO BLOCCATE ---------------------
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
--------------------- Dlls caricate dai processi in esecuzione ---------------------
.
- - - - - - - > 'Explorer.exe'(10692)
c:\windows\TEMP\logishrd\LVPrcInj01.dll
.
------------------------ Altri processi in esecuzione ------------------------
.
c:\program files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
c:\program files\BitDefender\BitDefender 2010\vsserv.exe
c:\windows\system32\AEADISRV.EXE
c:\windows\system32\agrsmsvc.exe
c:\program files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
c:\program files\Common Files\LightScribe\LSSrvc.exe
c:\program files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
c:\program files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
c:\program files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\program files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
c:\program files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
c:\program files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
c:\program files\Microsoft SQL Server\90\Shared\sqlwriter.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
c:\program files\SDL International\License Server\trados.exe
c:\program files\Hewlett-Packard\Shared\hpqwmiex.exe
c:\program files\Pinnacle\Shared Files\Programs\MediaServer\PMSHost.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
c:\program files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
c:\program files\BitDefender\BitDefender 2010\seccenter.exe
c:\program files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
c:\windows\system32\conime.exe
c:\program files\Synaptics\Scrybe\scrybe.exe
c:\program files\Hewlett-Packard\HP Health Check\hphc_service.exe
c:\program files\Synaptics\SynTP\SynTPHelper.exe
c:\program files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
.
**************************************************************************
.
Ora fine scansione: 2011-05-16 18:30:41 - Il pc è stato riavviato
ComboFix-quarantined-files.txt 2011-05-16 16:30
.
Pre-Run: 15.951.851.520 byte disponibili
Post-Run: 16.095.055.872 byte disponibili
.
- - End Of File - - 9FE7B2F4EBB35FF222D4320129251002

Voilà, voilà. J'ai quand meme une bonne nouvelle; les icones de la barre d'outils sont revenues, pour le reste, rien n'a changé.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

si, sur ton Bureau, tu fais clic droit puis Affichage,

Afficher les icônes du Bureau est cochée ?

Sinon, coche la.
0
Giulia27
 
Oui, elle est déjà cochée! =(
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

si les fichiers sont "toujours là", fais ceci :

Copie dans le Presse-papier la ligne ci-dessous (sélectionne la avec la souris et fais simultanément Ctrl et C)

HiddenFix


Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

Clique sur "Tous" puis sur "Nettoyer".

Laisse l'outil travailler.

Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

Le rapport d'exécution va apparaître dans la fenêtre.

Copie le dans ta réponse.
0
Giulia27
 
ça ne fonctionne pas... le programme ne répond pas quand j'appuie sur nettoyer...
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

tu le lances bien par clic droit sur l'icône du Bureau et Exécuter en tant qu'administrateur ?
0
Giulia27
 
oui oui. mais ça se bloque... je me suis ptet trompée en le lançant...
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

on va faire autrement.

Tu le lances par clic droit net Exécuter en tnt qu'administrateur.

Tu cliques sur HiddenFix (à droite).

Le sablier devrait apparaître.

Laisse l'outil tourner. Il peut être long.

Tu dois pouvoir vérifier dans le gestionnaire des tâches qu'il avance.
0
Giulia27
 
ok, j'essaie. à plus tard!
0
Giulia27
 
rien à faire, j'ai essayé plusieurs fois et dès que je le lance, il se bloque!
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

relance ZHPDiag (clic droit ....)

Clique sur les jumelles pour lancer ZHPSearch.

Tape HideDesktopIcons dans la fenêtre

Coche seulement registre dans la colonne Mode de recherche

Clique sur la loupe pour lancer la recherche.

Poste le rapport dans ta réponse.

Recommence avec HideIcons
0
Giulia27
 
le rapport s'affiche automatiquement où je dois le chercher? pcq ça fait qques minutes qu'il me dit qu'il génère un rapport, mais je ne vois rien venir...
0