Liens Google vers des pubs (eh oui!)
Résolu/Fermé
Benj50
Messages postés
52
Date d'inscription
samedi 5 novembre 2011
Statut
Membre
Dernière intervention
14 novembre 2011
-
6 nov. 2011 à 08:28
Utilisateur anonyme - 15 nov. 2011 à 13:24
Utilisateur anonyme - 15 nov. 2011 à 13:24
A voir également:
- Liens Google vers des pubs (eh oui!)
- Google maps satellite - Guide
- Dns google - Guide
- Google maps - Guide
- Google earth - Télécharger - 3D
- Google - Guide
86 réponses
Benj50
Messages postés
52
Date d'inscription
samedi 5 novembre 2011
Statut
Membre
Dernière intervention
14 novembre 2011
6 nov. 2011 à 16:36
6 nov. 2011 à 16:36
Il m'a supprimé quatre fichiers dont deux dans un dossier Roamer je crois...
Je ne trouve pas le rapport où il est censé être. Il m'est apparu mais il n'y a plus rien...
Je ne trouve pas le rapport où il est censé être. Il m'est apparu mais il n'y a plus rien...
Benj50
Messages postés
52
Date d'inscription
samedi 5 novembre 2011
Statut
Membre
Dernière intervention
14 novembre 2011
6 nov. 2011 à 16:38
6 nov. 2011 à 16:38
Ah si...
ComboFix 11-11-06.01 - Benjamin 06/11/2011 15:58:26.1.2 - x86
Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6001.1.1252.33.1036.18.3000.1958 [GMT 1:00]
Lancé depuis: c:\users\Benjamin\Desktop\ComboFix.exe
AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Benjamin\AppData\Roaming\.#
c:\users\Benjamin\AppData\Roaming\EurekaLog
c:\users\Benjamin\Documents\~WRL1829.tmp
.
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_Boonty Games
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-10-06 au 2011-11-06 ))))))))))))))))))))))))))))))))))))
.
.
2011-11-06 15:08 . 2011-11-06 15:12 -------- d-----w- c:\users\Benjamin\AppData\Local\temp
2011-11-06 15:08 . 2011-11-06 15:08 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-11-06 09:44 . 2011-11-06 09:44 -------- d-----w- c:\windows\Sun
2011-11-06 08:42 . 2011-11-06 10:18 -------- d-----w- C:\UsbFix
2011-11-06 08:05 . 2011-11-06 10:53 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2011-11-05 19:08 . 2011-11-05 19:08 -------- d-----w- c:\program files\DAEMON Tools Lite
2011-11-05 18:02 . 2011-11-05 19:09 443448 ----a-w- c:\windows\system32\drivers\sptd.sys
2011-11-05 16:47 . 2011-11-06 13:21 -------- d-----w- C:\ZHP
2011-11-05 16:47 . 2011-11-06 10:53 -------- d-----w- c:\program files\ZHPDiag
2011-11-05 16:42 . 2011-11-05 16:42 -------- d-----w- C:\rsit
2011-11-05 16:42 . 2011-11-05 16:42 -------- d-----w- c:\program files\trend micro
2011-11-05 16:26 . 2011-11-05 16:26 309320 ----a-w- c:\windows\system32\drivers\Trufos.sys
2011-11-05 16:08 . 2011-11-05 16:13 53248 ----a-w- c:\windows\system32\drivers\rk_remover.sys
2011-11-05 07:30 . 2011-11-05 08:28 -------- d-----w- c:\programdata\Spybot - Search & Destroy
2011-11-05 07:30 . 2011-11-05 07:31 -------- d-----w- c:\program files\Spybot - Search & Destroy
2011-11-02 19:48 . 2011-11-02 19:48 -------- d-----w- c:\program files\Common Files\Java
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-06 15:10 . 2011-11-06 15:10 56200 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{4986F4E3-E847-4807-A9F0-085B0781889E}\offreg.dll
2011-11-05 20:48 . 2011-09-21 20:52 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-10-07 03:48 . 2011-11-04 20:48 6668624 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{4986F4E3-E847-4807-A9F0-085B0781889E}\mpengine.dll
2011-10-03 04:06 . 2010-06-14 11:56 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-09-05 06:24 . 2009-05-18 09:37 66616 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2011-09-05 06:24 . 2009-05-18 09:37 138192 ----a-w- c:\windows\system32\drivers\avipbb.sys
2011-09-29 07:16 . 2011-11-06 14:45 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
2006-05-03 09:06 163328 --sh--r- c:\windows\System32\flvDX.dll
2007-02-21 10:47 31232 --sh--r- c:\windows\System32\msfDX.dll
2008-03-16 12:30 216064 --sh--r- c:\windows\System32\nbDX.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{1392b8d2-5c05-419f-a8f6-b9f15a596612}"= "c:\program files\Freecorder\prxtbFre2.dll" [2011-01-17 175912]
.
[HKEY_CLASSES_ROOT\clsid\{1392b8d2-5c05-419f-a8f6-b9f15a596612}]
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1392b8d2-5c05-419f-a8f6-b9f15a596612}]
2011-01-17 14:54 175912 ----a-w- c:\program files\Freecorder\prxtbFre2.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{1392b8d2-5c05-419f-a8f6-b9f15a596612}"= "c:\program files\Freecorder\prxtbFre2.dll" [2011-01-17 175912]
.
[HKEY_CLASSES_ROOT\clsid\{1392b8d2-5c05-419f-a8f6-b9f15a596612}]
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{1392B8D2-5C05-419F-A8F6-B9F15A596612}"= "c:\program files\Freecorder\prxtbFre2.dll" [2011-01-17 175912]
.
[HKEY_CLASSES_ROOT\clsid\{1392b8d2-5c05-419f-a8f6-b9f15a596612}]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\egisPSDP]
@="{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}"
[HKEY_CLASSES_ROOT\CLSID\{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}]
2008-05-14 15:05 121392 ----a-w- c:\program files\Acer\Empowering Technology\eDataSecurity\x86\PSDProtect.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MediaDico"="c:\program files\Micro Application\MediaDICO\LanceMediaDICO.exe" [2002-01-09 197632]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952]
"ISUSPM"="c:\program files\Common Files\InstallShield\UpdateService\ISUSPM.exe" [2008-10-24 206112]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-01-26 2144088]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2011-08-02 4910912]
"Google Update"="c:\users\Benjamin\AppData\Local\Google\Update\GoogleUpdate.exe" [2011-11-06 136176]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2008-04-25 1049896]
"BkupTray"="c:\program files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe" [2008-04-06 34040]
"ArcadeDeluxeAgent"="c:\program files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe" [2008-04-10 147456]
"CLMLServer"="c:\program files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe" [2008-04-10 167936]
"PlayMovie"="c:\program files\Acer Arcade Deluxe\PlayMovie\PMVService.exe" [2008-04-18 167936]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-07-16 150040]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-07-16 170520]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-07-16 145944]
"RtHDVCpl"="RtHDVCpl.exe" [2008-06-13 6183456]
"PLFSetI"="c:\windows\PLFSetI.exe" [2007-10-23 200704]
"eDataSecurity Loader"="c:\program files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe" [2008-05-14 526896]
"ePower_DMC"="c:\program files\Acer\Empowering Technology\ePower\ePower_DMC.exe" [2008-06-11 409600]
"WarReg_PopUp"="c:\program files\Acer\WR_PopUp\WarReg_PopUp.exe" [2008-01-29 303104]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-08-17 281768]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [2009-05-26 198160]
"Freecorder FLV Service"="c:\program files\Freecorder\FLVSrvc.exe" [2010-06-26 167936]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2010-11-29 421888]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2010-12-13 421160]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-06-09 254696]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-06-06 937920]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-21 1008184]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
"EnableLUA"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux2"=wdmaud.drv
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\b57nd60x.sys [2008-01-21 179712]
R3 ManyCam;ManyCam Virtual Webcam, WDM Video Capture Driver;c:\windows\system32\DRIVERS\ManyCam.sys [x]
R3 Partner Service;Partner Service;c:\programdata\partner\partner.exe [x]
R3 rk_remover-boot;rk_remover-boot;c:\windows\system32\drivers\rk_remover.sys [2011-11-05 53248]
R3 SCREAMINGBDRIVER;Screaming Bee Audio;c:\windows\system32\drivers\ScreamingBAudio.sys [x]
R3 ss_bbus;SAMSUNG USB Mobile Device (WDM);c:\windows\system32\DRIVERS\ss_bbus.sys [2009-03-20 90112]
R3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);c:\windows\system32\DRIVERS\ss_bmdfl.sys [2009-03-20 14976]
R3 ss_bmdm;SAMSUNG USB Mobile Modem;c:\windows\system32\DRIVERS\ss_bmdm.sys [2009-03-20 121856]
R3 WPFFontCache_v0400;Cache de police de Windows Presentation Foundation 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S0 sptd;sptd;c:\windows\\SystemRoot\System32\Drivers\sptd.sys [x]
S2 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796};{49DE1C67-83F8-4102-99E0-C16DCC7EEC796};c:\program files\Acer Arcade Deluxe\PlayMovie\000.fcl [2008-04-18 61424]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-04-27 136360]
S2 BUNAgentSvc;NTI Backup Now 5 Agent Service;c:\program files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe [2008-03-03 16384]
S2 CLHNService;CLHNService;c:\program files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe [2008-01-16 81504]
S2 ETService;Empowering Technology Service;c:\program files\Acer\Empowering Technology\Service\ETService.exe [2008-03-21 24576]
S2 NTIBackupSvc;NTI Backup Now 5 Backup Service;c:\program files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe [2008-04-06 50424]
S2 NTISchedulerSvc;NTI Backup Now 5 Scheduler Service;c:\program files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe [2008-04-04 131072]
S2 SBSDWSCService;SBSD Security Center Service;c:\program files\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368]
S3 pcouffin;VSO Software pcouffin;c:\windows\system32\Drivers\pcouffin.sys [2009-04-25 47360]
.
.
Contenu du dossier 'Tâches planifiées'
.
2011-11-06 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1382933757-2251101843-3398025618-1000Core.job
- c:\users\Benjamin\AppData\Local\Google\Update\GoogleUpdate.exe [2011-11-06 14:05]
.
2011-11-06 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1382933757-2251101843-3398025618-1000UA.job
- c:\users\Benjamin\AppData\Local\Google\Update\GoogleUpdate.exe [2011-11-06 14:05]
.
2011-11-06 c:\windows\Tasks\User_Feed_Synchronization-{186B0328-C31D-4B31-8E71-F615E35EB926}.job
- c:\windows\system32\msfeedssync.exe [2010-11-08 04:25]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
uSearch Bar = hxxp://g.msn.fr/0SEFRFR/SAOS02
uDefault_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=2&o=vp32&d=0908&m=aspire_5735
uInternet Settings,ProxyOverride = *.local
IE: Ouvrir l'image dans &Microsoft PhotoDraw - c:\progra~1\MICROS~2\Office\1036\phdintl.dll/phdContext.htm
FF - ProfilePath - c:\users\Benjamin\AppData\Roaming\Mozilla\Firefox\Profiles\feyzc2z0.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
FF - prefs.js: network.proxy.type - 0
.
- - - - ORPHELINS SUPPRIMES - - - -
.
HKCU-Run-TomTomHOME.exe - c:\program files\TomTom HOME 2\TomTomHOMERunner.exe
HKLM-Run-eRecoveryService - (no file)
SafeBoot-23696612.sys
AddRemove-3A5DEFA413DDE699DBA6EBE0A63534ACA524D30F - c:\progra~1\DIFX\270581355A767BF1\dpinst.exe
AddRemove-Marvell Miniport Driver - c:\program files\Marvell\Miniport Driver\Uninst.exe
AddRemove-Radars TomTomHeaven_is1 - e:\france\unins000.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-11-06 16:12
Windows 6.0.6001 Service Pack 1 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
.
c:\windows\TEMP\TMP0000000DBF69F289E70B4D02 524288 bytes
.
Scan terminé avec succès
Fichiers cachés: 1
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\{49DE1C67-83F8-4102-99E0-C16DCC7EEC796}]
"ImagePath"="\??\c:\program files\Acer Arcade Deluxe\PlayMovie\000.fcl"
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\S-1-5-21-1382933757-2251101843-3398025618-1000\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
@Allowed: (Read) (RestrictedCode)
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:000000b5
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0006\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'Explorer.exe'(2888)
c:\users\Benjamin\AppData\Local\FLVService\lib\FLVSrvLib.dll
c:\program files\Acer\Empowering Technology\eDataSecurity\x86\PSDProtect.dll
c:\program files\Acer\Empowering Technology\eDataSecurity\x86\sysenv.dll
c:\windows\System32\SysHook.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\conime.exe
c:\windows\system32\agrsmsvc.exe
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files\Avira\AntiVir Desktop\avshadow.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
c:\program files\Common Files\LightScribe\LSSrvc.exe
c:\acer\Mobility Center\MobilityService.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
c:\windows\RtHDVCpl.exe
c:\windows\ehome\ehmsas.exe
c:\windows\system32\igfxsrvc.exe
c:\windows\system32\wbem\unsecapp.exe
c:\windows\system32\wbem\unsecapp.exe
c:\program files\iPod\bin\iPodService.exe
c:\program files\Windows Media Player\wmpnetwk.exe
.
**************************************************************************
.
Heure de fin: 2011-11-06 16:20:19 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-11-06 15:20
.
Avant-CF: 11 720 368 128 octets libres
Après-CF: 11 240 206 336 octets libres
.
- - End Of File - - 18DA0ED3502FC606644DC62D1305EFE9
ComboFix 11-11-06.01 - Benjamin 06/11/2011 15:58:26.1.2 - x86
Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6001.1.1252.33.1036.18.3000.1958 [GMT 1:00]
Lancé depuis: c:\users\Benjamin\Desktop\ComboFix.exe
AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Benjamin\AppData\Roaming\.#
c:\users\Benjamin\AppData\Roaming\EurekaLog
c:\users\Benjamin\Documents\~WRL1829.tmp
.
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_Boonty Games
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-10-06 au 2011-11-06 ))))))))))))))))))))))))))))))))))))
.
.
2011-11-06 15:08 . 2011-11-06 15:12 -------- d-----w- c:\users\Benjamin\AppData\Local\temp
2011-11-06 15:08 . 2011-11-06 15:08 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-11-06 09:44 . 2011-11-06 09:44 -------- d-----w- c:\windows\Sun
2011-11-06 08:42 . 2011-11-06 10:18 -------- d-----w- C:\UsbFix
2011-11-06 08:05 . 2011-11-06 10:53 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2011-11-05 19:08 . 2011-11-05 19:08 -------- d-----w- c:\program files\DAEMON Tools Lite
2011-11-05 18:02 . 2011-11-05 19:09 443448 ----a-w- c:\windows\system32\drivers\sptd.sys
2011-11-05 16:47 . 2011-11-06 13:21 -------- d-----w- C:\ZHP
2011-11-05 16:47 . 2011-11-06 10:53 -------- d-----w- c:\program files\ZHPDiag
2011-11-05 16:42 . 2011-11-05 16:42 -------- d-----w- C:\rsit
2011-11-05 16:42 . 2011-11-05 16:42 -------- d-----w- c:\program files\trend micro
2011-11-05 16:26 . 2011-11-05 16:26 309320 ----a-w- c:\windows\system32\drivers\Trufos.sys
2011-11-05 16:08 . 2011-11-05 16:13 53248 ----a-w- c:\windows\system32\drivers\rk_remover.sys
2011-11-05 07:30 . 2011-11-05 08:28 -------- d-----w- c:\programdata\Spybot - Search & Destroy
2011-11-05 07:30 . 2011-11-05 07:31 -------- d-----w- c:\program files\Spybot - Search & Destroy
2011-11-02 19:48 . 2011-11-02 19:48 -------- d-----w- c:\program files\Common Files\Java
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-06 15:10 . 2011-11-06 15:10 56200 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{4986F4E3-E847-4807-A9F0-085B0781889E}\offreg.dll
2011-11-05 20:48 . 2011-09-21 20:52 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-10-07 03:48 . 2011-11-04 20:48 6668624 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{4986F4E3-E847-4807-A9F0-085B0781889E}\mpengine.dll
2011-10-03 04:06 . 2010-06-14 11:56 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-09-05 06:24 . 2009-05-18 09:37 66616 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2011-09-05 06:24 . 2009-05-18 09:37 138192 ----a-w- c:\windows\system32\drivers\avipbb.sys
2011-09-29 07:16 . 2011-11-06 14:45 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
2006-05-03 09:06 163328 --sh--r- c:\windows\System32\flvDX.dll
2007-02-21 10:47 31232 --sh--r- c:\windows\System32\msfDX.dll
2008-03-16 12:30 216064 --sh--r- c:\windows\System32\nbDX.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{1392b8d2-5c05-419f-a8f6-b9f15a596612}"= "c:\program files\Freecorder\prxtbFre2.dll" [2011-01-17 175912]
.
[HKEY_CLASSES_ROOT\clsid\{1392b8d2-5c05-419f-a8f6-b9f15a596612}]
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1392b8d2-5c05-419f-a8f6-b9f15a596612}]
2011-01-17 14:54 175912 ----a-w- c:\program files\Freecorder\prxtbFre2.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{1392b8d2-5c05-419f-a8f6-b9f15a596612}"= "c:\program files\Freecorder\prxtbFre2.dll" [2011-01-17 175912]
.
[HKEY_CLASSES_ROOT\clsid\{1392b8d2-5c05-419f-a8f6-b9f15a596612}]
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{1392B8D2-5C05-419F-A8F6-B9F15A596612}"= "c:\program files\Freecorder\prxtbFre2.dll" [2011-01-17 175912]
.
[HKEY_CLASSES_ROOT\clsid\{1392b8d2-5c05-419f-a8f6-b9f15a596612}]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\egisPSDP]
@="{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}"
[HKEY_CLASSES_ROOT\CLSID\{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}]
2008-05-14 15:05 121392 ----a-w- c:\program files\Acer\Empowering Technology\eDataSecurity\x86\PSDProtect.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MediaDico"="c:\program files\Micro Application\MediaDICO\LanceMediaDICO.exe" [2002-01-09 197632]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952]
"ISUSPM"="c:\program files\Common Files\InstallShield\UpdateService\ISUSPM.exe" [2008-10-24 206112]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-01-26 2144088]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2011-08-02 4910912]
"Google Update"="c:\users\Benjamin\AppData\Local\Google\Update\GoogleUpdate.exe" [2011-11-06 136176]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2008-04-25 1049896]
"BkupTray"="c:\program files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe" [2008-04-06 34040]
"ArcadeDeluxeAgent"="c:\program files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe" [2008-04-10 147456]
"CLMLServer"="c:\program files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe" [2008-04-10 167936]
"PlayMovie"="c:\program files\Acer Arcade Deluxe\PlayMovie\PMVService.exe" [2008-04-18 167936]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-07-16 150040]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-07-16 170520]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-07-16 145944]
"RtHDVCpl"="RtHDVCpl.exe" [2008-06-13 6183456]
"PLFSetI"="c:\windows\PLFSetI.exe" [2007-10-23 200704]
"eDataSecurity Loader"="c:\program files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe" [2008-05-14 526896]
"ePower_DMC"="c:\program files\Acer\Empowering Technology\ePower\ePower_DMC.exe" [2008-06-11 409600]
"WarReg_PopUp"="c:\program files\Acer\WR_PopUp\WarReg_PopUp.exe" [2008-01-29 303104]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-08-17 281768]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [2009-05-26 198160]
"Freecorder FLV Service"="c:\program files\Freecorder\FLVSrvc.exe" [2010-06-26 167936]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2010-11-29 421888]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2010-12-13 421160]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-06-09 254696]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-06-06 937920]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-21 1008184]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
"EnableLUA"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux2"=wdmaud.drv
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\b57nd60x.sys [2008-01-21 179712]
R3 ManyCam;ManyCam Virtual Webcam, WDM Video Capture Driver;c:\windows\system32\DRIVERS\ManyCam.sys [x]
R3 Partner Service;Partner Service;c:\programdata\partner\partner.exe [x]
R3 rk_remover-boot;rk_remover-boot;c:\windows\system32\drivers\rk_remover.sys [2011-11-05 53248]
R3 SCREAMINGBDRIVER;Screaming Bee Audio;c:\windows\system32\drivers\ScreamingBAudio.sys [x]
R3 ss_bbus;SAMSUNG USB Mobile Device (WDM);c:\windows\system32\DRIVERS\ss_bbus.sys [2009-03-20 90112]
R3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);c:\windows\system32\DRIVERS\ss_bmdfl.sys [2009-03-20 14976]
R3 ss_bmdm;SAMSUNG USB Mobile Modem;c:\windows\system32\DRIVERS\ss_bmdm.sys [2009-03-20 121856]
R3 WPFFontCache_v0400;Cache de police de Windows Presentation Foundation 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S0 sptd;sptd;c:\windows\\SystemRoot\System32\Drivers\sptd.sys [x]
S2 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796};{49DE1C67-83F8-4102-99E0-C16DCC7EEC796};c:\program files\Acer Arcade Deluxe\PlayMovie\000.fcl [2008-04-18 61424]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-04-27 136360]
S2 BUNAgentSvc;NTI Backup Now 5 Agent Service;c:\program files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe [2008-03-03 16384]
S2 CLHNService;CLHNService;c:\program files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe [2008-01-16 81504]
S2 ETService;Empowering Technology Service;c:\program files\Acer\Empowering Technology\Service\ETService.exe [2008-03-21 24576]
S2 NTIBackupSvc;NTI Backup Now 5 Backup Service;c:\program files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe [2008-04-06 50424]
S2 NTISchedulerSvc;NTI Backup Now 5 Scheduler Service;c:\program files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe [2008-04-04 131072]
S2 SBSDWSCService;SBSD Security Center Service;c:\program files\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368]
S3 pcouffin;VSO Software pcouffin;c:\windows\system32\Drivers\pcouffin.sys [2009-04-25 47360]
.
.
Contenu du dossier 'Tâches planifiées'
.
2011-11-06 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1382933757-2251101843-3398025618-1000Core.job
- c:\users\Benjamin\AppData\Local\Google\Update\GoogleUpdate.exe [2011-11-06 14:05]
.
2011-11-06 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1382933757-2251101843-3398025618-1000UA.job
- c:\users\Benjamin\AppData\Local\Google\Update\GoogleUpdate.exe [2011-11-06 14:05]
.
2011-11-06 c:\windows\Tasks\User_Feed_Synchronization-{186B0328-C31D-4B31-8E71-F615E35EB926}.job
- c:\windows\system32\msfeedssync.exe [2010-11-08 04:25]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
uSearch Bar = hxxp://g.msn.fr/0SEFRFR/SAOS02
uDefault_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=2&o=vp32&d=0908&m=aspire_5735
uInternet Settings,ProxyOverride = *.local
IE: Ouvrir l'image dans &Microsoft PhotoDraw - c:\progra~1\MICROS~2\Office\1036\phdintl.dll/phdContext.htm
FF - ProfilePath - c:\users\Benjamin\AppData\Roaming\Mozilla\Firefox\Profiles\feyzc2z0.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
FF - prefs.js: network.proxy.type - 0
.
- - - - ORPHELINS SUPPRIMES - - - -
.
HKCU-Run-TomTomHOME.exe - c:\program files\TomTom HOME 2\TomTomHOMERunner.exe
HKLM-Run-eRecoveryService - (no file)
SafeBoot-23696612.sys
AddRemove-3A5DEFA413DDE699DBA6EBE0A63534ACA524D30F - c:\progra~1\DIFX\270581355A767BF1\dpinst.exe
AddRemove-Marvell Miniport Driver - c:\program files\Marvell\Miniport Driver\Uninst.exe
AddRemove-Radars TomTomHeaven_is1 - e:\france\unins000.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-11-06 16:12
Windows 6.0.6001 Service Pack 1 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
.
c:\windows\TEMP\TMP0000000DBF69F289E70B4D02 524288 bytes
.
Scan terminé avec succès
Fichiers cachés: 1
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\{49DE1C67-83F8-4102-99E0-C16DCC7EEC796}]
"ImagePath"="\??\c:\program files\Acer Arcade Deluxe\PlayMovie\000.fcl"
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\S-1-5-21-1382933757-2251101843-3398025618-1000\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
@Allowed: (Read) (RestrictedCode)
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:000000b5
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0006\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'Explorer.exe'(2888)
c:\users\Benjamin\AppData\Local\FLVService\lib\FLVSrvLib.dll
c:\program files\Acer\Empowering Technology\eDataSecurity\x86\PSDProtect.dll
c:\program files\Acer\Empowering Technology\eDataSecurity\x86\sysenv.dll
c:\windows\System32\SysHook.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\conime.exe
c:\windows\system32\agrsmsvc.exe
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files\Avira\AntiVir Desktop\avshadow.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
c:\program files\Common Files\LightScribe\LSSrvc.exe
c:\acer\Mobility Center\MobilityService.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
c:\windows\RtHDVCpl.exe
c:\windows\ehome\ehmsas.exe
c:\windows\system32\igfxsrvc.exe
c:\windows\system32\wbem\unsecapp.exe
c:\windows\system32\wbem\unsecapp.exe
c:\program files\iPod\bin\iPodService.exe
c:\program files\Windows Media Player\wmpnetwk.exe
.
**************************************************************************
.
Heure de fin: 2011-11-06 16:20:19 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-11-06 15:20
.
Avant-CF: 11 720 368 128 octets libres
Après-CF: 11 240 206 336 octets libres
.
- - End Of File - - 18DA0ED3502FC606644DC62D1305EFE9
Utilisateur anonyme
6 nov. 2011 à 17:17
6 nov. 2011 à 17:17
redemarre ton pc et regarde si tu as encore de redirection !
Benj50
Messages postés
52
Date d'inscription
samedi 5 novembre 2011
Statut
Membre
Dernière intervention
14 novembre 2011
6 nov. 2011 à 17:23
6 nov. 2011 à 17:23
Déjà fait, pour le moment je n'en ai pas, mais tout à l'heure j'en avais pas pendant quelques essais et au bout de 5 min c'est revenu...
Et j'ai toujours ce soucis d'accents (désolé de faire une fixette)...et l'impossibilité de rechercher des images, videos ou actu à partir d'une recherche...
Je commence à désespérer. D'après ce que tu vois, c'est propre?
Et j'ai toujours ce soucis d'accents (désolé de faire une fixette)...et l'impossibilité de rechercher des images, videos ou actu à partir d'une recherche...
Je commence à désespérer. D'après ce que tu vois, c'est propre?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Benj50
Messages postés
52
Date d'inscription
samedi 5 novembre 2011
Statut
Membre
Dernière intervention
14 novembre 2011
6 nov. 2011 à 17:28
6 nov. 2011 à 17:28
BON...j'ai des redirections!
C'est drôle...(sans vraiment l'être)...en fait quand je tape Jean Gabin tout se passe bien, je peux faire tout ce que je veux...quand je tape Laurence Ferrari, là j'ai des renvois...non, je ne vomis pas...juste des pages pubs qui apparaissent.
C'est drôle...(sans vraiment l'être)...en fait quand je tape Jean Gabin tout se passe bien, je peux faire tout ce que je veux...quand je tape Laurence Ferrari, là j'ai des renvois...non, je ne vomis pas...juste des pages pubs qui apparaissent.
Utilisateur anonyme
6 nov. 2011 à 17:30
6 nov. 2011 à 17:30
mais non :D
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-11-06 16:12
Windows 6.0.6001 Service Pack 1 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
.
c:\windows\TEMP\TMP0000000DBF69F289E70B4D02
*/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Télécharge GMER sur ton bureau :
http://www2.gmer.net/gmer.zip
* Dézipper le programme.
* Double cliquer sur Gmer.exe
/!\ Pour Vista et Seven, clique droit et lancer l'outil en tant qu'administrateur.
* Le programme se lance et fait un auto scan
(il s'agit de l'onglet : Rootkit/Malware).
=> Des lignes rouges doivent apparaître en cas d'infection :
* sur ces lignes rouges:
o Services: Clique droit puis delete service
o Process: Clique droit puis kill process
o Adl, file: Clique droit puis delete files
Tuto : https://www.malekal.com/tutorial-gmer/
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-11-06 16:12
Windows 6.0.6001 Service Pack 1 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
.
c:\windows\TEMP\TMP0000000DBF69F289E70B4D02
*/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Télécharge GMER sur ton bureau :
http://www2.gmer.net/gmer.zip
* Dézipper le programme.
* Double cliquer sur Gmer.exe
/!\ Pour Vista et Seven, clique droit et lancer l'outil en tant qu'administrateur.
* Le programme se lance et fait un auto scan
(il s'agit de l'onglet : Rootkit/Malware).
=> Des lignes rouges doivent apparaître en cas d'infection :
* sur ces lignes rouges:
o Services: Clique droit puis delete service
o Process: Clique droit puis kill process
o Adl, file: Clique droit puis delete files
Tuto : https://www.malekal.com/tutorial-gmer/
Benj50
Messages postés
52
Date d'inscription
samedi 5 novembre 2011
Statut
Membre
Dernière intervention
14 novembre 2011
6 nov. 2011 à 18:40
6 nov. 2011 à 18:40
Aucune ligne rouge dans mon log...
Utilisateur anonyme
6 nov. 2011 à 19:26
6 nov. 2011 à 19:26
ok,
relance zhpdiag,
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
relance zhpdiag,
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
Benj50
Messages postés
52
Date d'inscription
samedi 5 novembre 2011
Statut
Membre
Dernière intervention
14 novembre 2011
6 nov. 2011 à 19:32
6 nov. 2011 à 19:32
Utilisateur anonyme
Modifié par Electricien 69 le 6/11/2011 à 19:39
Modifié par Electricien 69 le 6/11/2011 à 19:39
je vois 2 IP ssur ton pc :
Ip Free vers chez moi dans e rhône !
un autre en russie !
O17 - HKLM\System\CCS\Services\Tcpip\..\{7A59341D-15BD-42B4-A14A-5866E0D0D031}: NameServer = 213.109.67.26,213.109.72.22
O17 - HKLM\System\CCS\Services\Tcpip\..\{98924A19-1EA9-4F43-87B8-A77723845C01}: NameServer = 213.109.67.26,213.109.72.22
O17 - HKLM\System\CCS\Services\Tcpip\..\{422388E1-3EA5-4C46-B834-9DBCA3811395}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{A41BA9F8-B725-4668-ACE5-475ED0402EA0}: DhcpNameServer = 192.168.1.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{F5C52580-C5BF-44F0-8463-B96DA07502E9}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{7A59341D-15BD-42B4-A14A-5866E0D0D031}: NameServer = 213.109.67.26,213.109.72.22
O17 - HKLM\System\CS1\Services\Tcpip\..\{98924A19-1EA9-4F43-87B8-A77723845C01}: NameServer = 213.109.67.26,213.109.72.22
O17 - HKLM\System\CS1\Services\Tcpip\..\{422388E1-3EA5-4C46-B834-9DBCA3811395}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{A41BA9F8-B725-4668-ACE5-475ED0402EA0}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{F5C52580-C5BF-44F0-8463-B96DA07502E9}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{422388E1-3EA5-4C46-B834-9DBCA3811395}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{A41BA9F8-B725-4668-ACE5-475ED0402EA0}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{F5C52580-C5BF-44F0-8463-B96DA07502E9}: DhcpNameServer = 192.168.1.1
O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
Ip Free vers chez moi dans e rhône !
un autre en russie !
O17 - HKLM\System\CCS\Services\Tcpip\..\{7A59341D-15BD-42B4-A14A-5866E0D0D031}: NameServer = 213.109.67.26,213.109.72.22
O17 - HKLM\System\CCS\Services\Tcpip\..\{98924A19-1EA9-4F43-87B8-A77723845C01}: NameServer = 213.109.67.26,213.109.72.22
O17 - HKLM\System\CCS\Services\Tcpip\..\{422388E1-3EA5-4C46-B834-9DBCA3811395}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{A41BA9F8-B725-4668-ACE5-475ED0402EA0}: DhcpNameServer = 192.168.1.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{F5C52580-C5BF-44F0-8463-B96DA07502E9}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{7A59341D-15BD-42B4-A14A-5866E0D0D031}: NameServer = 213.109.67.26,213.109.72.22
O17 - HKLM\System\CS1\Services\Tcpip\..\{98924A19-1EA9-4F43-87B8-A77723845C01}: NameServer = 213.109.67.26,213.109.72.22
O17 - HKLM\System\CS1\Services\Tcpip\..\{422388E1-3EA5-4C46-B834-9DBCA3811395}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{A41BA9F8-B725-4668-ACE5-475ED0402EA0}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{F5C52580-C5BF-44F0-8463-B96DA07502E9}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{422388E1-3EA5-4C46-B834-9DBCA3811395}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{A41BA9F8-B725-4668-ACE5-475ED0402EA0}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{F5C52580-C5BF-44F0-8463-B96DA07502E9}: DhcpNameServer = 192.168.1.1
O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
Benj50
Messages postés
52
Date d'inscription
samedi 5 novembre 2011
Statut
Membre
Dernière intervention
14 novembre 2011
6 nov. 2011 à 19:42
6 nov. 2011 à 19:42
Et?! C'est pas bon signe j'imagine ?!
Pour tout dire, je loue un appartement en ce moment, je suis relié à un réseau mis en place dans l'immeuble par mon proprio. On doit être 6 ou 7 dessus.
Pour tout dire, je loue un appartement en ce moment, je suis relié à un réseau mis en place dans l'immeuble par mon proprio. On doit être 6 ou 7 dessus.
Benj50
Messages postés
52
Date d'inscription
samedi 5 novembre 2011
Statut
Membre
Dernière intervention
14 novembre 2011
6 nov. 2011 à 19:42
6 nov. 2011 à 19:42
Mais ça n'a peut-être pas de rapport...
Utilisateur anonyme
6 nov. 2011 à 19:44
6 nov. 2011 à 19:44
tu te retrouves en france je suppose , donc le IP russe n'a rien à faire sur ton pc !
Benj50
Messages postés
52
Date d'inscription
samedi 5 novembre 2011
Statut
Membre
Dernière intervention
14 novembre 2011
6 nov. 2011 à 19:44
6 nov. 2011 à 19:44
Et en fait...je suis en ce moment à Limoges...
Benj50
Messages postés
52
Date d'inscription
samedi 5 novembre 2011
Statut
Membre
Dernière intervention
14 novembre 2011
6 nov. 2011 à 19:45
6 nov. 2011 à 19:45
Comment je peux me débarrasser de ça?
Utilisateur anonyme
6 nov. 2011 à 19:47
6 nov. 2011 à 19:47
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie et colle les lignes suivantes en gras dans Zhpfix :
----------------------------------------------------------
O17 - HKLM\System\CCS\Services\Tcpip\..\{7A59341D-15BD-42B4-A14A-5866E0D0D031}: NameServer = 213.109.67.26,213.109.72.22
O17 - HKLM\System\CCS\Services\Tcpip\..\{98924A19-1EA9-4F43-87B8-A77723845C01}: NameServer = 213.109.67.26,213.109.72.22
O17 - HKLM\System\CS1\Services\Tcpip\..\{7A59341D-15BD-42B4-A14A-5866E0D0D031}: NameServer = 213.109.67.26,213.109.72.22
O17 - HKLM\System\CS1\Services\Tcpip\..\{98924A19-1EA9-4F43-87B8-A77723845C01}: NameServer = 213.109.67.26,213.109.72.22
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie et colle les lignes suivantes en gras dans Zhpfix :
----------------------------------------------------------
O17 - HKLM\System\CCS\Services\Tcpip\..\{7A59341D-15BD-42B4-A14A-5866E0D0D031}: NameServer = 213.109.67.26,213.109.72.22
O17 - HKLM\System\CCS\Services\Tcpip\..\{98924A19-1EA9-4F43-87B8-A77723845C01}: NameServer = 213.109.67.26,213.109.72.22
O17 - HKLM\System\CS1\Services\Tcpip\..\{7A59341D-15BD-42B4-A14A-5866E0D0D031}: NameServer = 213.109.67.26,213.109.72.22
O17 - HKLM\System\CS1\Services\Tcpip\..\{98924A19-1EA9-4F43-87B8-A77723845C01}: NameServer = 213.109.67.26,213.109.72.22
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
Benj50
Messages postés
52
Date d'inscription
samedi 5 novembre 2011
Statut
Membre
Dernière intervention
14 novembre 2011
6 nov. 2011 à 19:50
6 nov. 2011 à 19:50
C'est nettoyé!
Rapport de ZHPFix 1.12.3367 par Nicolas Coolman, Update du 29/10/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-06-11-2011-19-49-40.txt
Run by Benjamin at 06/11/2011 19:49:40
Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Valeur(s) du Registre ==========
ABSENT TCPIP: NameServer
========== Elément(s) de donnée du Registre ==========
SUPPRIME TCPIP: NameServer = 213.109.67.26,213.109.72.22
========== Récapitulatif ==========
1 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
End of clean in 00mn 00s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 05/11/2011 17:49:20 [551]
C:\ZHP\ZHPFix[R2].txt - 06/11/2011 08:58:24 [630]
C:\ZHP\ZHPFix[R3].txt - 06/11/2011 14:21:59 [2918]
C:\ZHP\ZHPFix[R4].txt - 06/11/2011 19:49:40 [813]
Rapport de ZHPFix 1.12.3367 par Nicolas Coolman, Update du 29/10/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-06-11-2011-19-49-40.txt
Run by Benjamin at 06/11/2011 19:49:40
Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Valeur(s) du Registre ==========
ABSENT TCPIP: NameServer
========== Elément(s) de donnée du Registre ==========
SUPPRIME TCPIP: NameServer = 213.109.67.26,213.109.72.22
========== Récapitulatif ==========
1 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
End of clean in 00mn 00s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 05/11/2011 17:49:20 [551]
C:\ZHP\ZHPFix[R2].txt - 06/11/2011 08:58:24 [630]
C:\ZHP\ZHPFix[R3].txt - 06/11/2011 14:21:59 [2918]
C:\ZHP\ZHPFix[R4].txt - 06/11/2011 19:49:40 [813]
Utilisateur anonyme
6 nov. 2011 à 20:01
6 nov. 2011 à 20:01
redemarre ton navigateur et lance quelque recherche pour voir s'il y a toujours des redirection !!!!
Benj50
Messages postés
52
Date d'inscription
samedi 5 novembre 2011
Statut
Membre
Dernière intervention
14 novembre 2011
6 nov. 2011 à 20:18
6 nov. 2011 à 20:18
Je viens d'en faire une trentaine...dans l'immédiat il n'y a pas de redirections.
Benj50
Messages postés
52
Date d'inscription
samedi 5 novembre 2011
Statut
Membre
Dernière intervention
14 novembre 2011
6 nov. 2011 à 20:19
6 nov. 2011 à 20:19
Ce dont je te parlais pour les accents ça donne ça par exemple...
mÃfÆ'Ã'©lanie doutey
mÃfÆ'Ã'©lanie doutey