Fenêtres internet s'ouvrent toutes seules!

yuw Messages postés 60 Date d'inscription jeudi 20 novembre 2008 Statut Membre Dernière intervention 3 septembre 2014 - 28 juin 2011 à 14:58
 Utilisateur anonyme - 1 juil. 2011 à 23:53

Depuis quelque jours, des fenêtres internet s'ouvrent sur mon pc, que de la pub ( meetic, poker, vêtements,...) j'ai cherché des solutions et ai trouvé Navilog, si quelqu'un pouvais m'aider a interpréter les rapports ou a une autre solution, je lui serais reconnaissant,

yuw Messages postés 60 Date d'inscription jeudi 20 novembre 2008 Statut Membre Dernière intervention 3 septembre 2014 3
29 juin 2011 à 14:43
Rapport OTM :

All processes killed
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{030C9927-10FC-4169-97A2-55BECD5D88D8}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{030C9927-10FC-4169-97A2-55BECD5D88D8}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{0EB3F101-224A-4B2B-9E5B-DF720857529C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0EB3F101-224A-4B2B-9E5B-DF720857529C}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{30B15818-E110-4527-9C05-46ACE5A3460D}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{30B15818-E110-4527-9C05-46ACE5A3460D}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{419EDA30-6DFF-432C-B534-E15D899ABEE4}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{419EDA30-6DFF-432C-B534-E15D899ABEE4}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{618aad04-921f-44c2-be38-c0818af69861}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{618aad04-921f-44c2-be38-c0818af69861}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{a1f1ecd3-4806-44c6-a869-f0dadf11c57c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a1f1ecd3-4806-44c6-a869-f0dadf11c57c}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{b5d2ed96-62f9-4c2c-956d-e425b1f67337}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b5d2ed96-62f9-4c2c-956d-e425b1f67337}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{d3a412e8-1e4b-47d2-9b12-f88291f5afbb}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3a412e8-1e4b-47d2-9b12-f88291f5afbb}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{db885111-f39f-4d88-9ee5-c88460b6df7b}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{db885111-f39f-4d88-9ee5-c88460b6df7b}\ not found.
========== COMMANDS ==========


User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 41620 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Hassan
->Temp folder emptied: 210570861 bytes
->Temporary Internet Files folder emptied: 201011095 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 308842471 bytes
->Apple Safari cache emptied: 184224768 bytes
->Flash cache emptied: 77498 bytes

User: Invité
->Temp folder emptied: 204650 bytes
->Temporary Internet Files folder emptied: 64332157 bytes
->Apple Safari cache emptied: 26941440 bytes
->Flash cache emptied: 2139 bytes

User: Papa
->Temp folder emptied: 36221231 bytes
->Temporary Internet Files folder emptied: 100031879 bytes
->Java cache emptied: 25802292 bytes
->Google Chrome cache emptied: 177531366 bytes
->Flash cache emptied: 6586 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 1576940 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 974393 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 68044 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 1 276,00 mb

OTM by OldTimer - Version log created on 06292011_143115

Files moved on Reboot...
C:\Users\Hassan\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\Hassan\AppData\Local\Google\Chrome\User Data\Default\Cache\data_0 moved successfully.
C:\Users\Hassan\AppData\Local\Google\Chrome\User Data\Default\Cache\data_1 moved successfully.
C:\Users\Hassan\AppData\Local\Google\Chrome\User Data\Default\Cache\data_2 moved successfully.
C:\Users\Hassan\AppData\Local\Google\Chrome\User Data\Default\Cache\data_3 moved successfully.
C:\Users\Hassan\AppData\Local\Google\Chrome\User Data\Default\Cache\data_4 moved successfully.
C:\Users\Hassan\AppData\Local\Google\Chrome\User Data\Default\Cache\index moved successfully.

Registry entries deleted on Reboot...
yuw Messages postés 60 Date d'inscription jeudi 20 novembre 2008 Statut Membre Dernière intervention 3 septembre 2014 3
29 juin 2011 à 14:56
Rapport de ZHPFix 1.12.3332 par Nicolas Coolman, Update du 28/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-29-06-2011-14-51-23.txt
Run by Hassan at 29/06/2011 14:51:23
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Software Key: DAEMON Tools Toolbar
ABSENT Software Key: Teamspeak 2 RC2_is1

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: UpdatePRCShortCut
SUPPRIME RunValue: NPSStartup

========== Dossier(s) ==========
SUPPRIME Folder*: C:\Program Files (x86)\Teamspeak2_RC2

========== Fichier(s) ==========
ABSENT Folder/File: c:\users\hassan\appdata\local\temp\simpack.exe
SUPPRIME c:\users\hassan\appdata\roaming\microsoft\windows\start menu\programs\stickman & elemento.lnk
ABSENT File: c:\users\hassan\appdata\roaming\microsoft\installer\{4f0757c4-0b11-4003-8592-ce7b8feb2322}\_74d4dc8.exe
SUPPRIME c:\users\hassan\appdata\roaming\microsoft\internet explorer\quick launch\mp3tag pro.lnk
ABSENT File: c:\program files (x86)\mp3tag pro 7\mp3tagpro.exe

========== Récapitulatif ==========
2 : Valeur(s) du Registre
1 : Dossier(s)
5 : Fichier(s)
2 : Logiciel(s)

========== Chemin du fichier rapport ==========
C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt

End of the scan
Utilisateur anonyme
29 juin 2011 à 21:06

Prépare stp un nouveau rapport ZHPDiag!
yuw Messages postés 60 Date d'inscription jeudi 20 novembre 2008 Statut Membre Dernière intervention 3 septembre 2014 3
29 juin 2011 à 21:13

Ok, je viens de le lancer

yuw Messages postés 60 Date d'inscription jeudi 20 novembre 2008 Statut Membre Dernière intervention 3 septembre 2014 3
29 juin 2011 à 21:46
Utilisateur anonyme
29 juin 2011 à 22:33
Ton rapport est inaccessible! héberge le de nouveau stp
yuw Messages postés 60 Date d'inscription jeudi 20 novembre 2008 Statut Membre Dernière intervention 3 septembre 2014 3
29 juin 2011 à 22:40
Utilisateur anonyme
29 juin 2011 à 22:58

Tu vas faire ceci:
* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"


Attention, avant de commencer, lit attentivement la procédure

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

? Fais un clic droit sur ce lien, enregistre le dans ton bureau

Voici Aide combofix

? /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\

? Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

(si il te propose de l'installer remets internet)

? Mets-le en langue française F

? Tape sur la touche 1 (Yes) pour démarrer le scan.

? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

?En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

? Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

? ? /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

? Note : Le rapport se trouve également là : C:\ComboFix.txt

yuw Messages postés 60 Date d'inscription jeudi 20 novembre 2008 Statut Membre Dernière intervention 3 septembre 2014 3
29 juin 2011 à 23:18
Problème avec le lancement ComboFIx ce n'est pas une application win32 valide
Utilisateur anonyme
29 juin 2011 à 23:24

* Téléchargez FindyKill sur le Bureau.

* Double-cliquez sur FindyKill présent sur le Bureau .

* Choisissez l'option 1 (Recherche).

* Laissez travailler l'outil.

* Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).

* Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).

(CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

Utilisateur anonyme
29 juin 2011 à 23:26
A demain

Bonne nuit
yuw Messages postés 60 Date d'inscription jeudi 20 novembre 2008 Statut Membre Dernière intervention 3 septembre 2014 3
30 juin 2011 à 16:32
############################## | FindyKill V5.053 |

# User : Hassan (Administrateurs) # ORMEYUW-PC
# Update on 23/10/2010 by El Desaparecido
# Start at: 09:58:08 | 30/06/2011
# Website : http://www.teamxscript.org/
# Contact : eldesaparecido@teamxscript.org

# AMD Athlon(tm) II X2 215 Processor
# Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-bit) #
# Internet Explorer 8.0.7600.16385
# Windows Firewall Status : Enabled

# C:\ # Disque fixe local # 452,84 Go (26,13 Go free) [COMPAQ] # NTFS
# D:\ # Disque fixe local # 12,82 Go (1,98 Go free) [FACTORY_IMAGE] # NTFS
# E:\ # Disque CD-ROM
# I:\ # Disque amovible
# J:\ # Disque amovible # 7,45 Go (4,68 Go free) [CLÉ USB] # FAT32

################## | Processus infectieux stoppés |

################## | Eléments infectieux |

################## | Reference Bagle MD5 ... |

################## | MD5 ... |

################## | Bagle Trace ... |

[22/06/2011 12:33|--a------|35564] C:\Windows\prefetch\CRACK.TAG.RENAME.
[22/06/2011 12:37|--a------|41314] C:\Windows\prefetch\TAG_AND_RENAME_V3_5_6_KEYGEN.-9B93260B.pf
[22/06/2011 12:29|--a------|42220] C:\Windows\prefetch\TAG_AND_RENAME_V3_5_6_KEYGEN.-E35BD963.pf
[22/06/2011 12:27|--a------|40494] C:\Windows\prefetch\TAG_AND_RENAME_V3_5_6_KEYGEN.-E77879DC.pf
[28/06/2011 14:19|--a------|292] C:\Users\Hassan\AppData\Roaming\Microsoft\Windows\Cookies\hassan@admonkey.dapper[1].txt
[28/06/2011 23:57|--a------|183] C:\Users\Hassan\AppData\Roaming\Microsoft\Windows\Cookies\hassan@keyade[2].txt
[15/02/2011 11:53|--a------|181] C:\Users\Hassan\AppData\Roaming\Microsoft\Windows\Cookies\Low\hassan@keyade[2].txt
[13/02/2011 14:20|--a------|464] C:\Users\Hassan\AppData\Roaming\Microsoft\Windows\Cookies\Low\hassan@keyliance[2].txt
[13/02/2011 14:20|--a------|337] C:\Users\Hassan\AppData\Roaming\Microsoft\Windows\Cookies\Low\hassan@moteur.keyliance[2].txt

################## | Crack .... |

[14/04/2009 02:39|--a------|73728] C:\Users\Hassan\Crack.GTA.IV.Razor1911\LaunchGTAIV.exe
[07/08/2009 12:18|--a------|34438104] C:\Users\Hassan\Desktop\Crack\bb-update-1-0-1-7.exe
[15/09/2009 00:08|--a------|16769024] C:\Users\Hassan\Desktop\Crack\BB.exe
[14/10/2010 09:08|--a------|22736365] C:\Users\Hassan\Desktop\Crack\virtualdj_pro.exe
[30/10/2009 20:55|--a------|30127432] C:\Users\Hassan\Pictures\Mangas\Baku-man Tome 1\Crack + patch Fran#ais\Crack\fm.exe
[02/04/2011 21:08|--a------|480000000] C:\Users\Hassan\SystSme\Pxc\Downloads\Update crack multi cod6.part1.rar
[02/04/2011 21:29|--a------|480000000] C:\Users\Hassan\SystSme\Pxc\Downloads\Update crack multi cod6.part2.rar
[02/04/2011 21:32|--a------|46303153] C:\Users\Hassan\SystSme\Pxc\Downloads\Update crack multi cod6.part3.rar
[12/05/2010 19:22|--a------|123904] C:\Users\Hassan\SystSme\Pxc\Downloads\Crack Online aIW\alterIWnet_configure.exe
[30/07/2010 08:30|--a------|125440] C:\Users\Hassan\SystSme\Pxc\Downloads\Crack Online aIW\iw4mp.exe
[09/07/2010 15:40|--a------|6656] C:\Users\Hassan\SystSme\Pxc\Downloads\Crack Online aIW\zone\FixPermissions.exe
[25/03/2011 21:33|--a------|11705565] C:\Windows\Erebea.D\Erebea\Compressed\Football Manager - Crack patch Fran#ais.rar

################## | Registre |

################## | Etat |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# (!) Uac = 0x0 ( Good = 0x1 | Bad = 0x0 )

# Ndisuio ( NDIS User Mode ) -> Start = 3 ( Good = 3 | Bad = 4 )

# EapHost ( Extensible Authentication Protocol Host ) -> Start = 3 ( Good = 2 | Bad = 4 )

# WwanSvc ( AutoConfig Service WWAN ) -> Start = 3 ( Good = 2 | Bad = 4 )

# MpsSvc ( Windows Firewall ) -> Start = 2 ( Good = 2 | Bad = 4 )

# (!) SharedAccess ( Windows Firewall - Internet Connection Sharing ) -> Start = 4 ( Good = 2 | Bad = 4 )

# (!) windefend ( Windows Defender ) -> Start = 4 ( Good = 2 | Bad = 4 )

# wuauserv ( Windows Update ) -> Start = 2 ( Good = 2 | Bad = 4 )

# (!) wscsvc ( Windows Security Center ) -> Start = 4 ( Good = 2 | Bad = 4 )

################## | ! Fin du rapport # FindyKill V5.053 ! |

Tu supprimes les programmes en gras ci-dessous :

[14/04/2009 02:39|--a------|73728] C:\Users\Hassan\Crack.GTA.IV.Razor1911\LaunchGTAIV.exe
[07/08/2009 12:18|--a------|34438104] C:\Users\Hassan\Desktop\Crack\bb-update-1-0-1-7.exe
[15/09/2009 00:08|--a------|16769024] C:\Users\Hassan\Desktop\Crack\BB.exe
[14/10/2010 09:08|--a------|22736365] C:\Users\Hassan\Desktop\Crack\virtualdj_pro.exe
[30/10/2009 20:55|--a------|30127432] C:\Users\Hassan\Pictures\Mangas\Baku-man Tome 1\Crack + patch Fran#ais\Crack\fm.exe
[02/04/2011 21:08|--a------|480000000] C:\Users\Hassan\SystSme\Pxc\Downloads\Update crack multi cod6.part1.rar
[02/04/2011 21:29|--a------|480000000] C:\Users\Hassan\SystSme\Pxc\Downloads\Update crack multi cod6.part2.rar
[02/04/2011 21:32|--a------|46303153] C:\Users\Hassan\SystSme\Pxc\Downloads\Update crack multi cod6.part3.rar
[12/05/2010 19:22|--a------|123904] C:\Users\Hassan\SystSme\Pxc\Downloads\Crack Online aIW\alterIWnet_configure.exe
[30/07/2010 08:30|--a------|125440] C:\Users\Hassan\SystSme\Pxc\Downloads\Crack Online aIW\iw4mp.exe
[09/07/2010 15:40|--a------|6656] C:\Users\Hassan\SystSme\Pxc\Downloads\Crack Online aIW\zone\FixPermissions.exe
[25/03/2011 21:33|--a------|11705565] C:\Windows\Erebea.D\Erebea\Compressed\Football Manager - Crack patch Fran#ais.rar

2/ Ensuite

Relance FindyKill et choisir l'option 2 (suppression)

yuw Messages postés 60 Date d'inscription jeudi 20 novembre 2008 Statut Membre Dernière intervention 3 septembre 2014 3
30 juin 2011 à 19:48
Toute les manoeuvres ont été faites, je ne sais pas si ça a un rapport mais des fois lorsque je veux acceder a un site en cliquant dessus, une page de pub s'affiche, je fais précédent puis doit recliquer sur le site .. En tout cas voici le rapport :

############################## | FindyKill V5.053 |

# User : Hassan (Administrateurs) # ORMEYUW-PC
# Update on 23/10/2010 by El Desaparecido
# Start at: 18:36:31 | 30/06/2011
# Website : http://www.teamxscript.org/
# Contact : eldesaparecido@teamxscript.org

# AMD Athlon(tm) II X2 215 Processor
# Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-bit) #
# Internet Explorer 8.0.7600.16385
# Windows Firewall Status : Enabled

# C:\ # Disque fixe local # 452,84 Go (45,98 Go free) [COMPAQ] # NTFS
# D:\ # Disque fixe local # 12,82 Go (1,98 Go free) [FACTORY_IMAGE] # NTFS
# E:\ # Disque CD-ROM # 4,31 Go (0 Mo free) [3702] # CDFS
# I:\ # Disque amovible
# J:\ # Disque amovible # 7,45 Go (4,68 Go free) [CLÉ USB] # FAT32

################## | Eléments infectieux |

################## | Bagle Trace ... |

Supprimé ! C:\Users\Hassan\AppData\Roaming\Microsoft\Windows\Cookies\hassan@admonkey.dapper[1].txt
Supprimé ! C:\Users\Hassan\AppData\Roaming\Microsoft\Windows\Cookies\hassan@keyade[2].txt
Supprimé ! C:\Users\Hassan\AppData\Roaming\Microsoft\Windows\Cookies\Low\hassan@keyade[2].txt
Supprimé ! C:\Users\Hassan\AppData\Roaming\Microsoft\Windows\Cookies\Low\hassan@keyliance[2].txt
Supprimé ! C:\Users\Hassan\AppData\Roaming\Microsoft\Windows\Cookies\Low\hassan@moteur.keyliance[2].txt

################## | Registre |

################## | Etat |

# Mode sans echec : OK

# Affichage des fichiers cachés : OK

# Uac : OK

# Ndisuio ( NDIS User Mode ) -> Start = 3 ( Good = 3 | Bad = 4 )

# EapHost ( Extensible Authentication Protocol Host ) -> Start = 2 ( Good = 2 | Bad = 4 )

# WwanSvc ( AutoConfig Service WWAN ) -> Start = 3 ( Good = 2 | Bad = 4 )

# MpsSvc ( Windows Firewall ) -> Start = 2 ( Good = 2 | Bad = 4 )

# SharedAccess ( Windows Firewall - Internet Connection Sharing ) -> Start = 2 ( Good = 2 | Bad = 4 )

# windefend ( Windows Defender ) -> Start = 3 ( Good = 2 | Bad = 4 )

# wuauserv ( Windows Update ) -> Start = 2 ( Good = 2 | Bad = 4 )

# wscsvc ( Windows Security Center ) -> Start = 2 ( Good = 2 | Bad = 4 )

################## | Fichiers corrompus |

... OK !

################## | Upload |

Veuillez envoyer le fichier : C:\FindyKill_Upload_Me_Ormeyuw-PC.zip : http://www.teamxscript.org/Upload.php
Merci pour votre contribution .

################## | ! Fin du rapport # FindyKill V5.053 ! |
Utilisateur anonyme
30 juin 2011 à 19:57


Attention tu peux endommager ton PC si tu procèdes aux
téléchargement des crack!!
Tu peux lire Les danger des cracks

On n'a pas encore terminé la désinfection, ton PC est très infecté!

Maintenant tu vas lancer combofix comme expliqué ici

Essais en mode normal, si ne marche pas lance le en mode sans échec!

yuw Messages postés 60 Date d'inscription jeudi 20 novembre 2008 Statut Membre Dernière intervention 3 septembre 2014 3
30 juin 2011 à 20:24
Ok je le ferai plus, merci de l'info

Comcofix ne marche pas : ' Comcofix n'est pas une application Win32 valide'

Relance FindyKill en mode recherche (tape 1 )stp pour revoir!

yuw Messages postés 60 Date d'inscription jeudi 20 novembre 2008 Statut Membre Dernière intervention 3 septembre 2014 3
30 juin 2011 à 21:44
############################## | FindyKill V5.053 |

# User : Hassan (Administrateurs) # ORMEYUW-PC
# Update on 23/10/2010 by El Desaparecido
# Start at: 21:35:38 | 30/06/2011
# Website : http://www.teamxscript.org/
# Contact : eldesaparecido@teamxscript.org

# AMD Athlon(tm) II X2 215 Processor
# Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-bit) #
# Internet Explorer 8.0.7600.16385
# Windows Firewall Status : Enabled

# C:\ # Disque fixe local # 452,84 Go (45,86 Go free) [COMPAQ] # NTFS
# D:\ # Disque fixe local # 12,82 Go (1,98 Go free) [FACTORY_IMAGE] # NTFS
# E:\ # Disque CD-ROM # 4,31 Go (0 Mo free) [3702] # CDFS
# I:\ # Disque amovible
# J:\ # Disque amovible # 7,45 Go (4,68 Go free) [CLÉ USB] # FAT32

################## | Processus infectieux stoppés |

################## | Eléments infectieux |

[19/06/2003 08:57|-r-------|45] E:\AUTORUN.INF

################## | Reference Bagle MD5 ... |

################## | MD5 ... |

################## | Bagle Trace ... |

################## | Crack .... |

################## | Registre |

################## | Etat |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Uac : OK ( Good = 0x1 | Bad = 0x0 )

# Ndisuio ( NDIS User Mode ) -> Start = 3 ( Good = 3 | Bad = 4 )

# EapHost ( Extensible Authentication Protocol Host ) -> Start = 2 ( Good = 2 | Bad = 4 )

# WwanSvc ( AutoConfig Service WWAN ) -> Start = 3 ( Good = 2 | Bad = 4 )

# MpsSvc ( Windows Firewall ) -> Start = 2 ( Good = 2 | Bad = 4 )

# SharedAccess ( Windows Firewall - Internet Connection Sharing ) -> Start = 2 ( Good = 2 | Bad = 4 )

# (!) windefend ( Windows Defender ) -> Start = 4 ( Good = 2 | Bad = 4 )

# wuauserv ( Windows Update ) -> Start = 2 ( Good = 2 | Bad = 4 )

# (!) wscsvc ( Windows Security Center ) -> Start = 4 ( Good = 2 | Bad = 4 )

################## | ! Fin du rapport # FindyKill V5.053 ! |
Utilisateur anonyme
30 juin 2011 à 21:47

Démarre en Mode sans échec avec prise en charge réseau
fais ainsi

Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer enMode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)

Ensuite lance combofix de nouveau stp
yuw Messages postés 60 Date d'inscription jeudi 20 novembre 2008 Statut Membre Dernière intervention 3 septembre 2014 3
30 juin 2011 à 22:35
ComboFix 11-06-29.06 - Hassan 30/06/2011 22:01:14.1.2 - x64 NETWORK
Microsoft Windows 7 Édition Familiale Premium 6.1.7600.0.1252.33.1036.18.2815.1516 [GMT 2:00]
Lancé depuis: c:\users\Hassan\Documents\Downloads\Programs\ComboFix.exe
AV: McAfee AntiVirus et AntiSpyware *Disabled/Updated* {86355677-4064-3EA7-ABB3-1B136EB04637}
FW: McAfee Firewall *Disabled* {BE0ED752-0A0B-3FFF-80EC-B2269063014C}
SP: McAfee AntiVirus et AntiSpyware *Disabled/Updated* {3D54B793-665E-3129-9103-206115370C8A}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Un nouveau point de restauration a été créé
/wow section - STAGE 50
Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
Le système ne peut trouver le fichier LockedB.
Le système ne peut trouver le fichier lockedB.
'.d.a.1.a.3.f.f.' n'est pas reconnu en tant que commande interne
ou externe, un programme exécutable ou un fichier de commandes.
'.0.\\.' n'est pas reconnu en tant que commande interne
ou externe, un programme exécutable ou un fichier de commandes.
Le système ne peut trouver le fichier LockedB.
Le système ne peut trouver le fichier LockedB.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
((((((((((((((((((((((((((((( Fichiers créés du 2011-05-28 au 2011-06-30 ))))))))))))))))))))))))))))))))))))
2011-06-30 20:09 . 2011-06-30 20:09 -------- d-----w- c:\users\Papa\AppData\Local\temp
2011-06-30 14:56 . 2011-06-30 14:56 -------- d-----w- c:\users\Hassan\AppData\Roaming\EASYTools
2011-06-29 21:25 . 2011-06-30 19:44 -------- d-----w- C:\FyK
2011-06-29 14:32 . 2011-03-25 16:03 17128 ----a-w- c:\windows\system32\roboot64.exe
2011-06-29 14:32 . 2011-03-25 03:35 208896 ----a-w- c:\windows\SysWow64\lame_enc.dll
2011-06-29 12:31 . 2011-06-29 12:31 -------- d-----w- C:\_OTM
2011-06-28 16:07 . 2011-06-28 16:07 -------- d-----w- c:\users\Hassan\AppData\Roaming\Malwarebytes
2011-06-28 16:06 . 2011-05-29 07:11 39984 ----a-w- c:\windows\SysWow64\drivers\mbamswissarmy.sys
2011-06-28 16:06 . 2011-06-28 16:06 -------- d-----w- c:\programdata\Malwarebytes
2011-06-28 16:06 . 2011-06-28 16:06 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware
2011-06-28 16:06 . 2011-05-29 07:11 25912 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-06-28 15:22 . 2011-06-28 15:22 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2011-06-28 15:11 . 2011-06-29 19:20 -------- d-----w- c:\program files (x86)\ZHPDiag
2011-06-28 15:04 . 2011-06-28 15:07 -------- d-----w- c:\program files (x86)\ZHPFix
2011-06-28 15:01 . 2011-06-28 15:02 -------- d-----w- c:\program files (x86)\Ad-Remover
2011-06-25 14:41 . 2011-06-25 14:41 -------- d-----w- c:\programdata\Skype Extras
2011-06-24 10:03 . 2011-06-28 12:39 -------- d---a-w- C:\Navilog1
2011-06-23 09:25 . 2011-06-23 09:27 -------- d-----w- C:\HP Universal Print Driver
2011-06-23 08:59 . 2011-06-23 08:59 -------- d-----w- c:\users\Hassan\AppData\Roaming\Lavasoft
2011-06-23 08:58 . 2011-06-23 08:58 -------- d-----w- c:\program files (x86)\Lavasoft
2011-06-23 08:41 . 2011-06-23 08:41 -------- dc-h--w- c:\programdata\{589802B2-1BF3-4609-9ADE-CF6E6608D06D}
2011-06-22 10:45 . 2011-06-22 10:45 -------- d-----w- c:\windows\Sun
2011-06-22 10:32 . 2011-06-22 10:32 118784 --sha-r- c:\windows\SysWow64\EhStorAPIX.dll
2011-06-22 09:05 . 2010-12-10 11:25 1359576 ----a-w- c:\windows\SysWow64\m4atag.dll
2011-06-16 08:21 . 2011-01-17 06:17 197120 ----a-w- c:\windows\system32\d3d10_1.dll
2011-06-16 08:21 . 2011-01-17 05:38 161792 ----a-w- c:\windows\SysWow64\d3d10_1.dll
2011-06-16 08:21 . 2010-12-18 06:13 861184 ----a-w- c:\windows\system32\oleaut32.dll
2011-06-16 08:21 . 2010-12-18 05:31 571904 ----a-w- c:\windows\SysWow64\oleaut32.dll
2011-06-16 08:21 . 2011-04-29 03:13 461312 ----a-w- c:\windows\system32\drivers\srv.sys
2011-06-16 08:21 . 2011-04-29 03:12 399872 ----a-w- c:\windows\system32\drivers\srv2.sys
2011-06-16 08:21 . 2011-04-29 03:12 161792 ----a-w- c:\windows\system32\drivers\srvnet.sys
2011-06-16 08:21 . 2011-05-03 05:21 976896 ----a-w- c:\windows\system32\inetcomm.dll
2011-06-16 08:21 . 2011-05-03 04:50 740864 ----a-w- c:\windows\SysWow64\inetcomm.dll
2011-06-12 08:31 . 2011-06-25 14:41 -------- d-----w- c:\users\Papa\AppData\Roaming\go
2011-06-12 08:31 . 2011-06-25 17:01 -------- d-----w- c:\programdata\Easybits GO
2011-06-05 07:16 . 2011-06-05 07:16 14744 ----a-w- c:\users\Invité\AppData\Roaming\Microsoft\IdentityCRL\Production\ppcrlconfig.dll
2011-06-04 10:50 . 2011-06-04 10:50 -------- d-----w- c:\users\Papa\AppData\Roaming\EASYTools
2011-06-04 10:45 . 2002-11-27 10:12 4608 ----a-w- c:\windows\SysWow64\W95INF32.DLL
2011-06-04 10:45 . 2002-11-27 10:12 2272 ----a-w- c:\windows\SysWow64\W95INF16.DLL
2011-06-04 10:45 . 2004-02-16 17:48 323584 ----a-w- c:\windows\SysWow64\AcShlExt.dll
2011-06-04 10:45 . 1995-09-20 14:16 456976 ----a-w- c:\program files (x86)\Common Files\Microsoft Shared\DAO\dao3032.dll
2011-06-04 10:34 . 2002-12-05 12:10 155648 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iuser.dll
2011-06-04 10:34 . 2002-12-02 11:33 237568 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iscript.dll
2011-06-04 10:34 . 2011-06-04 10:34 282756 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\0701\Intel32\setup.dll
2011-06-04 10:34 . 2011-06-04 10:34 163972 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iGdi.dll
2011-06-04 10:34 . 2002-12-05 12:12 692224 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iKernel.dll
2011-06-04 10:34 . 2002-12-02 13:22 5632 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\0701\Intel32\DotNetInstaller.exe
2011-06-04 10:34 . 2002-12-02 11:33 57344 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\0701\Intel32\ctor.dll
2011-06-04 10:34 . 2011-06-04 10:38 -------- d-----w- c:\program files (x86)\Micro Application
2011-06-04 10:34 . 2011-06-04 10:34 53248 ----a-r- c:\users\Hassan\AppData\Roaming\Microsoft\Installer\{C06EFB22-B5DB-46C5-9215-BCB5C19C0858}\NewShortcut1_C06EFB22B5DB46C59215BCB5C19C0858.exe
2011-06-04 10:34 . 2011-06-04 10:34 -------- d-----w- c:\programdata\Micro Application
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
2011-06-30 17:16 . 2011-06-30 17:16 985 ----a-w- C:\FindyKill_Upload_Me_Ormeyuw-PC.zip
2011-06-05 18:17 . 2009-08-18 11:49 564632 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\wlidui.dll
2011-06-05 18:17 . 2009-08-18 10:24 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2011-06-05 07:16 . 2011-06-05 07:16 14744 ----a-w- c:\users\Invité\AppData\Roaming\Microsoft\IdentityCRL\Production\ppcrlconfig.dll
2011-06-05 07:16 . 2011-06-05 07:16 14744 ----a-w- c:\users\Invité\AppData\Roaming\Microsoft\IdentityCRL\Production\ppcrlconfig.dll
2011-06-03 07:54 . 2010-02-03 19:56 2306328 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\markup.dll
2011-06-03 07:54 . 2010-05-19 19:01 42776 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM\StartResources.dll
2011-04-22 20:18 . 2011-05-24 18:32 27008 ----a-w- c:\windows\system32\drivers\Diskdump.sys
2011-04-21 15:37 . 2009-12-20 16:16 2306328 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\markup.dll
2011-04-21 15:37 . 2010-05-25 16:40 42776 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM-2\StartResources.dll
2011-04-14 12:01 . 2010-10-21 06:58 9984 ----a-w- c:\windows\system32\drivers\mfeclnk.sys
2011-04-14 12:01 . 2010-10-21 06:57 149032 ----a-w- c:\windows\system32\mfevtps.exe
2011-04-14 12:01 . 2010-10-21 06:57 94992 ----a-w- c:\windows\system32\drivers\mferkdet.sys
2011-04-14 12:01 . 2010-10-21 06:57 75160 ----a-w- c:\windows\system32\drivers\mfenlfk.sys
2011-04-14 12:01 . 2010-10-21 06:57 63056 ----a-w- c:\windows\system32\drivers\cfwids.sys
2011-04-14 12:01 . 2010-10-21 06:57 441840 ----a-w- c:\windows\system32\drivers\mfefirek.sys
2011-04-14 12:01 . 2010-10-21 06:57 283744 ----a-w- c:\windows\system32\drivers\mfewfpk.sys
2011-04-14 12:01 . 2010-10-21 06:57 121376 ----a-w- c:\windows\system32\drivers\mfeapfk.sys
2011-04-14 12:01 . 2010-01-04 14:18 530304 ----a-w- c:\windows\system32\drivers\mfehidk.sys
2011-04-14 12:01 . 2010-01-04 14:18 190520 ----a-w- c:\windows\system32\drivers\mfeavfk.sys
2011-04-09 06:58 . 2011-05-19 13:36 142336 ----a-w- c:\windows\system32\poqexec.exe
2011-04-09 06:45 . 2011-05-11 14:36 5509504 ----a-w- c:\windows\system32\ntoskrnl.exe
2011-04-09 06:13 . 2011-05-11 14:36 3957632 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe
2011-04-09 06:13 . 2011-05-11 14:36 3901824 ----a-w- c:\windows\SysWow64\ntoskrnl.exe
2011-04-09 05:56 . 2011-05-19 13:36 123904 ----a-w- c:\windows\SysWow64\poqexec.exe
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{1AD61D5B-58A3-4592-9B34-DC84688FF805}]
2010-10-13 17:27 107328 ----a-w- c:\program files (x86)\PDF Suite 2011\PDFIEHelper.dll
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\IDM Shell Extension]
2011-01-25 16:40 67680 ----a-w- c:\program files (x86)\Internet Download Manager\IDMShellExt.dll
"HPADVISOR"="c:\program files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe" [2010-06-29 1689144]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1475072]
"L08FXLRD_1558886"="c:\program files (x86)\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE" [2007-06-12 351000]
"msnmsgr"="c:\program files (x86)\Windows Live\Messenger\msnmsgr.exe" [2010-04-16 3872080]
"IDMan"="c:\program files (x86)\Internet Download Manager\IDMan.exe" [2011-02-02 3265944]
"hpsysdrv"="c:\program files (x86)\hewlett-packard\HP odometer\hpsysdrv.exe" [2008-11-20 62768]
"HP Remote Solution"="c:\program files (x86)\Hewlett-Packard\HP Remote Solution\HP_Remote_Solution.exe" [2009-05-26 656896]
"Easybits Recovery"="c:\program files (x86)\EasyBits For Kids\ezRecover.exe" [2009-06-22 60464]
"PDFServerEngine"="c:\program files (x86)\PDF Suite\PDFServerEngine.exe" [2009-07-24 392288]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552]
"HP Software Update"="c:\program files (x86)\HP\HP Software Update\HPWuSchd2.exe" [2009-11-18 54576]
"mcui_exe"="c:\program files\McAfee.com\Agent\mcagent.exe" [2011-04-05 1486392]
"AdobeCS5ServiceManager"="c:\program files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" [2010-02-22 406992]
"SwitchBoard"="c:\program files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe" [2010-02-19 517096]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-12-22 35760]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2009-12-11 948672]
c:\users\Papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OneNote 2007 - Capture d''cran et lancement.lnk - c:\program files (x86)\Microsoft Office\Office12\ONENOTEM.EXE [N/A]
c:\users\Hassan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Lanceur.lnk - c:\program files (x86)\Micro Application\LauncherMA.exe [2009-2-10 485376]
OpenOffice.org 3.3.lnk - c:\program files (x86)\OpenOffice.org 3\program\quickstart.exe [2010-12-13 1198592]
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
HP Digital Imaging Monitor.lnk - c:\program files (x86)\hp\Digital Imaging\bin\hpqtra08.exe [2009-11-18 275072]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
"UacDisableNotify"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 driverhardwarev2x64;driverhardwarev2x64;c:\program files\ma-config.com\Drivers\driverhardwarev2x64.sys [x]
R3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\x64\maconfservice.exe [x]
R3 mferkdet;McAfee Inc. mferkdet;c:\windows\system32\drivers\mferkdet.sys [x]
R3 SwitchBoard;SwitchBoard;c:\program files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]
R3 TFsExDisk;TFsExDisk;c:\windows\System32\Drivers\TFsExDisk.sys [2009-08-03 16392]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [x]
R4 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [x]
S1 mfenlfk;McAfee NDIS Light Filter;c:\windows\system32\DRIVERS\mfenlfk.sys [x]
S1 mfewfpk;McAfee Inc. mfewfpk;c:\windows\system32\drivers\mfewfpk.sys [x]
S2 ezSharedSvc;Easybits Shared Services for Windows;c:\windows\system32\svchost.exe [2009-07-14 27136]
S2 HPDrvMntSvc.exe;HP Quick Synchronization Service;c:\program files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe [2010-10-14 92216]
S2 IDMWFP;IDMWFP;c:\windows\system32\DRIVERS\idmwfp.sys [x]
S2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service;c:\program files (x86)\McAfee\SiteAdvisor\McSACore.exe [2011-02-16 101048]
S2 McMPFSvc;Service McAfee Personal Firewall;c:\program files\Common Files\McAfee\McSvcHost\McSvHost.exe [2010-03-10 355440]
S2 McNaiAnn;McAfee VirusScan Announcer;c:\program files\Common Files\McAfee\McSvcHost\McSvHost.exe [2010-03-10 355440]
S2 mfefire;McAfee Firewall Core Service;c:\program files\Common Files\McAfee\SystemCore\\mfefire.exe [2011-04-14 245352]
S2 mfevtp;McAfee Validation Trust Protection Service;c:\windows\system32\mfevtps.exe [x]
S2 PDF Suite 2011 Service;PDF Suite 2011 Service;c:\program files (x86)\PDF Suite 2011\ConversionService.exe [2010-10-13 791360]
S2 WTService;WTService;c:\windows\System32\atwtusb.exe [x]
S3 cfwids;McAfee Inc. cfwids;c:\windows\system32\drivers\cfwids.sys [x]
S3 mfefirek;McAfee Inc. mfefirek;c:\windows\system32\drivers\mfefirek.sys [x]
--- Autres Services/Pilotes en mémoire ---
*Deregistered* - mfeavfk01
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost]
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
Contenu du dossier 'Tâches planifiées'
2011-06-30 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3698411778-1767350575-2925843100-1000Core.job
- c:\users\Hassan\AppData\Local\Google\Update\GoogleUpdate.exe [2009-12-19 21:52]
2011-06-30 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3698411778-1767350575-2925843100-1000UA.job
- c:\users\Hassan\AppData\Local\Google\Update\GoogleUpdate.exe [2009-12-19 21:52]
2011-06-30 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3698411778-1767350575-2925843100-1003Core.job
- c:\users\Papa\AppData\Local\Google\Update\GoogleUpdate.exe [2009-12-20 12:00]
2011-06-30 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3698411778-1767350575-2925843100-1003UA.job
- c:\users\Papa\AppData\Local\Google\Update\GoogleUpdate.exe [2009-12-20 12:00]
2011-06-05 c:\windows\Tasks\HPCeeScheduleForPapa.job
- c:\program files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2009-10-07 03:22]
2011-06-30 c:\windows\Tasks\PCDRScheduledMaintenance.job
- c:\program files\PC-Doctor for Windows\pcdr5cuiw32.exe [2009-06-10 11:04]
--------- x86-64 -----------
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\IDM Shell Extension]
2011-01-25 16:40 84720 ----a-w- c:\program files (x86)\Internet Download Manager\IDMShellExt64.dll
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-07-29 16333856]
"MacroKeyManager"="WTMKM.exe" [2009-04-24 3207840]
"AdobeAAMUpdater-1.0"="c:\program files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2010-03-06 500208]
"SmartSoft PDF Printer Agent"="c:\program files\Convertisseur PDF Pro\SmartSoft PDF Printer Agent.exe" [2010-10-15 62864]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
------- Examen supplémentaire -------
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = *.local
IE: &Recherche AOL Toolbar - c:\programdata\AOL\ieToolbar\resources\fr-FR\local\search.html
IE: E&xporter vers Microsoft Excel - c:\progra~2\MICROS~2\Office12\EXCEL.EXE/3000
IE: Tout télécharger avec BitComet - c:\program files (x86)\BitComet\BitComet.exe/AddAllLink.htm
IE: Télécharger avec BitComet - c:\program files (x86)\BitComet\BitComet.exe/AddLink.htm
IE: Télécharger avec IDM - c:\program files (x86)\Internet Download Manager\IEExt.htm
IE: Télécharger le contenu de video FLV avec IDM - c:\program files (x86)\Internet Download Manager\IEGetVL.htm
IE: Télécharger tous les liens avec IDM - c:\program files (x86)\Internet Download Manager\IEGetAll.htm
IE: Télécharger toutes les vidéos avec BitComet - c:\program files (x86)\BitComet\BitComet.exe/AddVideo.htm
TCP: DhcpNameServer =
Wow6432Node-HKCU-Run-Pando - c:\program files (x86)\Pando Networks\Pando\Pando.exe
HKLM-Run-(par défaut) - (no file)
AddRemove-AtomixMP3 v2.0 Trial - c:\progra~2\ATOMIX~1\UNWISE.EXE
AddRemove-DAEMON Tools Toolbar - c:\program files (x86)\DAEMON Tools Toolbar\uninst.exe
AddRemove-EasyBits Magic Desktop - c:\windows\system32\ezMDUninstall.exe
AddRemove-Mp3 Tek'_is1 - c:\program files (x86)\Mp3 Tek'\unins000.exe
AddRemove-Mp3tag - c:\program files (x86)\Mp3tag\Mp3tagUninstall.EXE
AddRemove-mp3Tag Pro_is1 - c:\program files (x86)\mp3Tag Pro 7\unins000.exe
AddRemove-Teamspeak 2 RC2_is1 - c:\program files (x86)\Teamspeak2_RC2\unins000.exe
AddRemove-TeamSpeak 3 Client - c:\program files (x86)\TeamSpeak 3 Client\uninstall.exe
AddRemove-VLC media player - c:\program files (x86)\VideoLAN\VLC\uninstall.exe
AddRemove-{08DB3902-2CE0-474D-BCE3-0177766CE9F1} - c:\program files (x86)\InstallShield Installation Information\{08DB3902-2CE0-474D-BCE3-0177766CE9F1}\setup.exe
AddRemove-{3CDF9C0F-6C77-4307-80A6-0A9D47C174D8}_is1 - f:\call of duty modern warfare 2\unins000.exe
AddRemove-UnityWebPlayer - c:\users\Hassan\AppData\Local\Unity\WebPlayer\Uninstall.exe
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_USERS\S-1-5-21-3698411778-1767350575-2925843100-1000\Software\SecuROM\License information*]
@Denied: (Full) (Everyone)
@Allowed: (Read) (RestrictedCode)
@Denied: (Full) (Everyone)
@Denied: (A 2) (Everyone)
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10c.ocx, 1"
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10c.ocx, 1"
@Denied: (A 2) (Everyone)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
@DACL=(02 0000)
Utilisateur anonyme
30 juin 2011 à 22:54
Le rapport combofix est incomplet tu peux l'héberger, prépare stp un

nouveau rapport ZHPDiag (à l'héberger)

A demain

Bonne nuit
yuw Messages postés 60 Date d'inscription jeudi 20 novembre 2008 Statut Membre Dernière intervention 3 septembre 2014 3
1 juil. 2011 à 10:34
Bonjour :)

Rapport Combofix : http://www.cijoint.fr/cjlink.php?file=cj201107/cijvTJ9dEU.txt

Le ZHPDiag arrive
yuw Messages postés 60 Date d'inscription jeudi 20 novembre 2008 Statut Membre Dernière intervention 3 septembre 2014 3
1 juil. 2011 à 10:40

Relance Malwarebytes, fais la mise à jour et une analyse complète, Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
Puis poste le rapport

yuw Messages postés 60 Date d'inscription jeudi 20 novembre 2008 Statut Membre Dernière intervention 3 septembre 2014 3
1 juil. 2011 à 14:17
Malwarebytes' Anti-Malware

Version de la base de données: 6968

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

01/07/2011 14:16:35
mbam-log-2011-07-01 (14-16-35).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 580446
Temps écoulé: 2 heure(s), 20 minute(s), 18 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Utilisateur anonyme
1 juil. 2011 à 15:39

* Télécharge OTM (OldTimer) sur ton Bureau

ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

- Copie (Ctrl+C) le texte suivant en gras ci-dessous :




- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
yuw Messages postés 60 Date d'inscription jeudi 20 novembre 2008 Statut Membre Dernière intervention 3 septembre 2014 3
1 juil. 2011 à 15:52
All processes killed
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{030C9927-10FC-4169-97A2-55BECD5D88D8}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{030C9927-10FC-4169-97A2-55BECD5D88D8}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{0EB3F101-224A-4B2B-9E5B-DF720857529C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0EB3F101-224A-4B2B-9E5B-DF720857529C}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{30B15818-E110-4527-9C05-46ACE5A3460D}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{30B15818-E110-4527-9C05-46ACE5A3460D}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{419EDA30-6DFF-432C-B534-E15D899ABEE4}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{419EDA30-6DFF-432C-B534-E15D899ABEE4}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{618aad04-921f-44c2-be38-c0818af69861}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{618aad04-921f-44c2-be38-c0818af69861}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{a1f1ecd3-4806-44c6-a869-f0dadf11c57c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a1f1ecd3-4806-44c6-a869-f0dadf11c57c}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{b5d2ed96-62f9-4c2c-956d-e425b1f67337}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b5d2ed96-62f9-4c2c-956d-e425b1f67337}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{d3a412e8-1e4b-47d2-9b12-f88291f5afbb}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3a412e8-1e4b-47d2-9b12-f88291f5afbb}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{db885111-f39f-4d88-9ee5-c88460b6df7b}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{db885111-f39f-4d88-9ee5-c88460b6df7b}\ not found.
========== COMMANDS ==========


User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Hassan
->Temp folder emptied: 373204 bytes
->Temporary Internet Files folder emptied: 1260826 bytes
->Java cache emptied: 281180 bytes
->Google Chrome cache emptied: 380924721 bytes
->Apple Safari cache emptied: 9600000 bytes
->Flash cache emptied: 3141 bytes

User: Invité
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Papa
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Public
->Temp folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 145122 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33036 bytes
RecycleBin emptied: 13213 bytes

Total Files Cleaned = 374,00 mb

OTM by OldTimer - Version log created on 07012011_155029
yuw Messages postés 60 Date d'inscription jeudi 20 novembre 2008 Statut Membre Dernière intervention 3 septembre 2014 3
1 juil. 2011 à 16:01
All processes killed
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{030C9927-10FC-4169-97A2-55BECD5D88D8}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{030C9927-10FC-4169-97A2-55BECD5D88D8}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{0EB3F101-224A-4B2B-9E5B-DF720857529C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0EB3F101-224A-4B2B-9E5B-DF720857529C}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{30B15818-E110-4527-9C05-46ACE5A3460D}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{30B15818-E110-4527-9C05-46ACE5A3460D}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{419EDA30-6DFF-432C-B534-E15D899ABEE4}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{419EDA30-6DFF-432C-B534-E15D899ABEE4}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{618aad04-921f-44c2-be38-c0818af69861}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{618aad04-921f-44c2-be38-c0818af69861}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{a1f1ecd3-4806-44c6-a869-f0dadf11c57c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a1f1ecd3-4806-44c6-a869-f0dadf11c57c}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{b5d2ed96-62f9-4c2c-956d-e425b1f67337}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b5d2ed96-62f9-4c2c-956d-e425b1f67337}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{d3a412e8-1e4b-47d2-9b12-f88291f5afbb}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3a412e8-1e4b-47d2-9b12-f88291f5afbb}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{db885111-f39f-4d88-9ee5-c88460b6df7b}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{db885111-f39f-4d88-9ee5-c88460b6df7b}\ not found.
========== COMMANDS ==========


User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Hassan
->Temp folder emptied: 373204 bytes
->Temporary Internet Files folder emptied: 1260826 bytes
->Java cache emptied: 281180 bytes
->Google Chrome cache emptied: 380924721 bytes
->Apple Safari cache emptied: 9600000 bytes
->Flash cache emptied: 3141 bytes

User: Invité
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Papa
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Public
->Temp folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 145122 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33036 bytes
RecycleBin emptied: 13213 bytes

Total Files Cleaned = 374,00 mb

OTM by OldTimer - Version log created on 07012011_155029

Files moved on Reboot...
C:\Users\Hassan\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\Hassan\AppData\Local\Google\Chrome\User Data\Default\Cache\data_0 moved successfully.
C:\Users\Hassan\AppData\Local\Google\Chrome\User Data\Default\Cache\data_1 moved successfully.
C:\Users\Hassan\AppData\Local\Google\Chrome\User Data\Default\Cache\data_2 moved successfully.
C:\Users\Hassan\AppData\Local\Google\Chrome\User Data\Default\Cache\data_3 moved successfully.
C:\Users\Hassan\AppData\Local\Google\Chrome\User Data\Default\Cache\data_4 moved successfully.
C:\Users\Hassan\AppData\Local\Google\Chrome\User Data\Default\Cache\index moved successfully.

Registry entries deleted on Reboot...