Demande d'aide pour analyse adw cleaner et co
Résolu/Fermé
interpel
Messages postés
17
Date d'inscription
dimanche 18 mars 2012
Statut
Membre
Dernière intervention
3 avril 2012
-
19 mars 2012 à 20:19
Utilisateur anonyme - 4 avril 2012 à 08:06
Utilisateur anonyme - 4 avril 2012 à 08:06
A voir également:
- Demande d'aide pour analyse adw cleaner et co
- Adw cleaner gratuit - Télécharger - Antivirus & Antimalwares
- Windows memory cleaner - Télécharger - Optimisation
- Cleaner gratuit - Télécharger - Nettoyage
- Hd cleaner - Télécharger - Optimisation
- Duplicate cleaner free - Télécharger - Divers Utilitaires
29 réponses
Utilisateur anonyme
20 mars 2012 à 14:37
20 mars 2012 à 14:37
bonjour,
tu aurais du poster les rapports suite à ce message :
https://forums.commentcamarche.net/forum/affich-24728798-aide-pour-analyser-mon-rapport-hijackthis
redémarre to pc une ou deux fois normalement, on verra ce qu'il dit !
est ce que tu as accès à internet ?
tu aurais du poster les rapports suite à ce message :
https://forums.commentcamarche.net/forum/affich-24728798-aide-pour-analyser-mon-rapport-hijackthis
redémarre to pc une ou deux fois normalement, on verra ce qu'il dit !
est ce que tu as accès à internet ?
Utilisateur anonyme
20 mars 2012 à 20:19
20 mars 2012 à 20:19
ok,
lance une restauration système, on le supprime autrement !
lance une restauration système, on le supprime autrement !
interpel
Messages postés
17
Date d'inscription
dimanche 18 mars 2012
Statut
Membre
Dernière intervention
3 avril 2012
20 mars 2012 à 20:41
20 mars 2012 à 20:41
Restauration faite
Utilisateur anonyme
20 mars 2012 à 20:45
20 mars 2012 à 20:45
as tu la connexion à internet ?
si oui, lance Combofix seulement !
si oui, lance Combofix seulement !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
interpel
Messages postés
17
Date d'inscription
dimanche 18 mars 2012
Statut
Membre
Dernière intervention
3 avril 2012
20 mars 2012 à 21:06
20 mars 2012 à 21:06
Message de ComboFix : la console de récupértion n'est pas intallée.
Il me propose de l'installer si je suis connectée à Internet. Réponse Oui.
Nouveau message : le PC semble ne pas être connecté.
Sur la barre des taches j'ai connection au réseau local etat connecté vitesse 100Mbits.
Qu'est ce que je fais ?
Merci encore
Il me propose de l'installer si je suis connectée à Internet. Réponse Oui.
Nouveau message : le PC semble ne pas être connecté.
Sur la barre des taches j'ai connection au réseau local etat connecté vitesse 100Mbits.
Qu'est ce que je fais ?
Merci encore
interpel
Messages postés
17
Date d'inscription
dimanche 18 mars 2012
Statut
Membre
Dernière intervention
3 avril 2012
20 mars 2012 à 21:34
20 mars 2012 à 21:34
Peux t on telecharger la console de récupération sur une cle USB ? C'est quoi cette console ?
Utilisateur anonyme
21 mars 2012 à 07:47
21 mars 2012 à 07:47
à lire :
https://labo-microsoft.supinfo.com/tips-1783-installer-la-console-de-recuperation.html/
mais après le passage de Combofix, tu dois retrouver ta connexion, comme la denrière fois !
https://labo-microsoft.supinfo.com/tips-1783-installer-la-console-de-recuperation.html/
mais après le passage de Combofix, tu dois retrouver ta connexion, comme la denrière fois !
interpel
Messages postés
17
Date d'inscription
dimanche 18 mars 2012
Statut
Membre
Dernière intervention
3 avril 2012
24 mars 2012 à 12:41
24 mars 2012 à 12:41
Bonjour,
Après quelques jours de déplacement je reprend contact.Je n'ai pas touché à la console de récupération;
J'ai internet connecté mais toujors pas d'acces;
Qu'est ce que je peux essayer d'autre ?
Merci
Après quelques jours de déplacement je reprend contact.Je n'ai pas touché à la console de récupération;
J'ai internet connecté mais toujors pas d'acces;
Qu'est ce que je peux essayer d'autre ?
Merci
interpel
Messages postés
17
Date d'inscription
dimanche 18 mars 2012
Statut
Membre
Dernière intervention
3 avril 2012
24 mars 2012 à 12:45
24 mars 2012 à 12:45
Encore une info.
Connection au réseau local ok et nde toucant pas l'ordi je vois quelques petits paquets envoyes etreçus. Comment connaitre l'espediteur ou le destinataire ?
Toujours impossible pour moi d'avoir un moteur de recherche ou une mise a jour de logiciel.
Connection au réseau local ok et nde toucant pas l'ordi je vois quelques petits paquets envoyes etreçus. Comment connaitre l'espediteur ou le destinataire ?
Toujours impossible pour moi d'avoir un moteur de recherche ou une mise a jour de logiciel.
interpel
Messages postés
17
Date d'inscription
dimanche 18 mars 2012
Statut
Membre
Dernière intervention
3 avril 2012
24 mars 2012 à 14:04
24 mars 2012 à 14:04
N'ayant pas de connection internet voici les messages de Combofix
- La console de récupérationn'est pas intallée sur ce PC. Sans elle ComboFix n'essaiera pas de corriger certaines infections graves. Cliquez sur Oui pour que ComboFix la télécharge
- Si clic sur Oui : message : votre message ne semble connecté à internet. Conectez vous et cliquez sur Oui. Dans ce cas ComboxFix ne peut pas se connecter et se fixe
- Si clic sur Non, voici le rapport
- La console de récupérationn'est pas intallée sur ce PC. Sans elle ComboFix n'essaiera pas de corriger certaines infections graves. Cliquez sur Oui pour que ComboFix la télécharge
- Si clic sur Oui : message : votre message ne semble connecté à internet. Conectez vous et cliquez sur Oui. Dans ce cas ComboxFix ne peut pas se connecter et se fixe
- Si clic sur Non, voici le rapport
interpel
Messages postés
17
Date d'inscription
dimanche 18 mars 2012
Statut
Membre
Dernière intervention
3 avril 2012
24 mars 2012 à 14:05
24 mars 2012 à 14:05
AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.
- Mode FONCTIONNALITES REDUITES -
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\system32\dllcache\dlimport.exe
c:\windows\system32\drivers\etc\hosts.ics
c:\windows\system32\roboot.exe
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2012-02-24 au 2012-03-24 ))))))))))))))))))))))))))))))))))))
.
.
2012-03-22 19:00 . 2012-03-22 19:00 -------- d-----w- c:\documents and settings\LocalService\Local Settings\Application Data\PCHealth
2012-03-20 19:29 . 2012-03-20 19:29 -------- d-----w- C:\ERDNT
2012-03-20 19:29 . 2012-03-20 19:29 -------- d-----w- c:\documents and settings\vero\Application Data\Systweak
2012-03-15 16:58 . 2012-03-15 16:58 -------- d-----w- c:\program files\Trend Micro
2012-03-11 08:51 . 2012-03-22 18:51 -------- d-----w- c:\program files\Ad-Remover
2012-03-05 20:03 . 2012-03-20 19:27 -------- d-----w- c:\documents and settings\Administrateur
2012-03-05 17:51 . 2012-03-20 19:28 -------- d-----w- c:\program files\RegCleaner
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-01-31 12:44 . 2010-07-24 11:06 237072 ------w- c:\windows\system32\MpSigStub.exe
2012-01-12 17:20 . 2012-02-16 21:13 1860096 ----a-w- c:\windows\system32\win32k.sys
2012-01-12 17:20 . 2012-02-16 21:13 1860096 ----a-w- c:\windows\system32\_000000_.tmp(2).dll
2012-01-11 19:06 . 2012-02-16 08:53 3072 ------w- c:\windows\system32\iacenc.dll
2012-02-16 15:02 . 2012-03-11 16:02 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Akamai NetSession Interface"="c:\documents and settings\vero\Local Settings\Application Data\Akamai\netsession_win.exe" [2012-02-02 3329824]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"VTTimer"="VTTimer.exe" [2004-10-01 53248]
"SoundMan"="SOUNDMAN.EXE" [2004-02-09 65024]
"CARPService"="carpserv.exe" [2003-03-18 4608]
"USB Storage RW"="c:\program files\USB Storage RW\DskWatch.exe" [2004-12-23 208896]
"EPSON Stylus C66 Series"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE" [2003-11-26 99840]
"VTTrayp"="VTtrayp.exe" [2004-06-22 143360]
"LVCOMSX"="c:\windows\system32\LVCOMSX.EXE" [2005-07-19 221184]
"SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2010-05-14 248552]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-06-08 37296]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"DWQueuedReporting"="c:\progra~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" [2007-02-25 437160]
.
c:\documents and settings\vero\Menu Démarrer\Programmes\Démarrage\
OpenOffice.org 3.3.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2010-12-13 1198592]
.
c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]
VIA RAID TOOL.lnk - c:\program files\VIA\RAID\raid_tool.exe [2009-6-29 585728]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Facebook Update]
2011-11-26 15:15 137536 ----atw- c:\documents and settings\vero\Local Settings\Application Data\Facebook\Update\FacebookUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Logitech Vid]
2009-07-16 14:35 5458704 ----a-w- c:\program files\Logitech\Logitech Vid\Vid.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechQuickCamRibbon]
2009-10-14 12:36 2793304 ----a-w- c:\program files\Logitech\Logitech WebCam Software\LWS.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechSoftwareUpdate]
2005-06-08 13:44 196608 ----a-w- c:\program files\Logitech\Video\ManifestEngine.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoRepair]
2005-06-08 14:24 458752 ----a-w- c:\program files\Logitech\Video\ISStart.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoTray]
2005-06-08 14:14 217088 ----a-w- c:\program files\Logitech\Video\LogiTray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TomTomHOME.exe]
2011-03-09 12:30 247728 ----a-w- c:\program files\TomTom HOME 2\TomTomHOMERunner.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
.
R2 Akamai;Akamai NetSession Interface;c:\windows\System32\svchost.exe -k Akamai [05/08/2004 13:00 14336]
R2 TomTomHOMEService;TomTomHOMEService;c:\program files\TomTom HOME 2\TomTomHOMEService.exe [09/03/2011 13:30 92592]
R3 dskwatch;Disk Watch Filter;c:\windows\system32\drivers\dskwatch.sys [29/06/2009 18:23 15232]
S1 MpKsl4432d25b;MpKsl4432d25b;\??\c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{D44B7840-F1B0-4B70-BD60-1650B75BCE36}\MpKsl4432d25b.sys --> c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{D44B7840-F1B0-4B70-BD60-1650B75BCE36}\MpKsl4432d25b.sys [?]
S1 MpKsl6b09f8d1;MpKsl6b09f8d1;\??\c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{D44B7840-F1B0-4B70-BD60-1650B75BCE36}\MpKsl6b09f8d1.sys --> c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{D44B7840-F1B0-4B70-BD60-1650B75BCE36}\MpKsl6b09f8d1.sys [?]
S2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [29/01/2010 17:49 135664]
S3 dgderdrv;dgderdrv;c:\windows\system32\drivers\dgderdrv.sys --> c:\windows\system32\drivers\dgderdrv.sys [?]
S3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.Sys [12/10/2010 16:42 36640]
S3 GemCCID;GemCCID;c:\windows\system32\drivers\GemCCID.sys [24/09/2011 21:14 89600]
S3 gupdatem;Service Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [29/01/2010 17:49 135664]
S3 RTL8187B;NETGEAR WG111v3 Wireless-G USB Adapter Vista Driver;c:\windows\system32\drivers\wg111v3.sys [31/07/2009 06:12 341504]
S3 RTL8192su;Realtek RTL8192SU Wireless LAN 802.11n USB 2.0 Network Adapter;c:\windows\system32\drivers\RTL8192su.sys [25/11/2010 06:59 606056]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
Akamai REG_MULTI_SZ Akamai
.
Contenu du dossier 'Tâches planifiées'
.
2012-03-11 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1957994488-2052111302-725345543-1004Core.job
- c:\documents and settings\vero\Local Settings\Application Data\Facebook\Update\FacebookUpdate.exe [2011-11-26 15:15]
.
2012-03-24 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1957994488-2052111302-725345543-1004UA.job
- c:\documents and settings\vero\Local Settings\Application Data\Facebook\Update\FacebookUpdate.exe [2011-11-26 15:15]
.
2012-03-24 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-01-29 16:48]
.
2012-03-24 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-01-29 16:48]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
uInternet Settings,ProxyOverride = 127.0.0.1:9421
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
IE: Free YouTube to Mp3 Converter - c:\documents and settings\vero\Application Data\DVDVideoSoftIEHelpers\youtubetomp3.htm
TCP: DhcpNameServer = 212.27.40.240 212.27.40.241
FF - ProfilePath - c:\documents and settings\vero\Application Data\Mozilla\Firefox\Profiles\6rbywmbb.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr
FF - prefs.js: network.proxy.type - 0
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-03-24 13:56
Windows 5.1.2600 Service Pack 3 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Akamai]
"ServiceDll"="c:\program files\fichiers communs\akamai/netsession_win_7de0ed9.dll"
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\S-1-5-21-1957994488-2052111302-725345543-1004\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
.
Heure de fin: 2012-03-24 14:00:12
ComboFix-quarantined-files.txt 2012-03-24 13:00
ComboFix2.txt 2012-03-19 21:09
ComboFix3.txt 2012-03-19 18:51
.
Avant-CF: 43 797 786 624 octets libres
Après-CF: 43 784 097 792 octets libres
.
- - End Of File - - 3D57AB54110A63BBE972AD86CD373A6F
A quoi sert cette console de récupération ?
.
- Mode FONCTIONNALITES REDUITES -
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\system32\dllcache\dlimport.exe
c:\windows\system32\drivers\etc\hosts.ics
c:\windows\system32\roboot.exe
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2012-02-24 au 2012-03-24 ))))))))))))))))))))))))))))))))))))
.
.
2012-03-22 19:00 . 2012-03-22 19:00 -------- d-----w- c:\documents and settings\LocalService\Local Settings\Application Data\PCHealth
2012-03-20 19:29 . 2012-03-20 19:29 -------- d-----w- C:\ERDNT
2012-03-20 19:29 . 2012-03-20 19:29 -------- d-----w- c:\documents and settings\vero\Application Data\Systweak
2012-03-15 16:58 . 2012-03-15 16:58 -------- d-----w- c:\program files\Trend Micro
2012-03-11 08:51 . 2012-03-22 18:51 -------- d-----w- c:\program files\Ad-Remover
2012-03-05 20:03 . 2012-03-20 19:27 -------- d-----w- c:\documents and settings\Administrateur
2012-03-05 17:51 . 2012-03-20 19:28 -------- d-----w- c:\program files\RegCleaner
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-01-31 12:44 . 2010-07-24 11:06 237072 ------w- c:\windows\system32\MpSigStub.exe
2012-01-12 17:20 . 2012-02-16 21:13 1860096 ----a-w- c:\windows\system32\win32k.sys
2012-01-12 17:20 . 2012-02-16 21:13 1860096 ----a-w- c:\windows\system32\_000000_.tmp(2).dll
2012-01-11 19:06 . 2012-02-16 08:53 3072 ------w- c:\windows\system32\iacenc.dll
2012-02-16 15:02 . 2012-03-11 16:02 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Akamai NetSession Interface"="c:\documents and settings\vero\Local Settings\Application Data\Akamai\netsession_win.exe" [2012-02-02 3329824]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"VTTimer"="VTTimer.exe" [2004-10-01 53248]
"SoundMan"="SOUNDMAN.EXE" [2004-02-09 65024]
"CARPService"="carpserv.exe" [2003-03-18 4608]
"USB Storage RW"="c:\program files\USB Storage RW\DskWatch.exe" [2004-12-23 208896]
"EPSON Stylus C66 Series"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE" [2003-11-26 99840]
"VTTrayp"="VTtrayp.exe" [2004-06-22 143360]
"LVCOMSX"="c:\windows\system32\LVCOMSX.EXE" [2005-07-19 221184]
"SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2010-05-14 248552]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-06-08 37296]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"DWQueuedReporting"="c:\progra~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" [2007-02-25 437160]
.
c:\documents and settings\vero\Menu Démarrer\Programmes\Démarrage\
OpenOffice.org 3.3.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2010-12-13 1198592]
.
c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]
VIA RAID TOOL.lnk - c:\program files\VIA\RAID\raid_tool.exe [2009-6-29 585728]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Facebook Update]
2011-11-26 15:15 137536 ----atw- c:\documents and settings\vero\Local Settings\Application Data\Facebook\Update\FacebookUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Logitech Vid]
2009-07-16 14:35 5458704 ----a-w- c:\program files\Logitech\Logitech Vid\Vid.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechQuickCamRibbon]
2009-10-14 12:36 2793304 ----a-w- c:\program files\Logitech\Logitech WebCam Software\LWS.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechSoftwareUpdate]
2005-06-08 13:44 196608 ----a-w- c:\program files\Logitech\Video\ManifestEngine.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoRepair]
2005-06-08 14:24 458752 ----a-w- c:\program files\Logitech\Video\ISStart.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoTray]
2005-06-08 14:14 217088 ----a-w- c:\program files\Logitech\Video\LogiTray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TomTomHOME.exe]
2011-03-09 12:30 247728 ----a-w- c:\program files\TomTom HOME 2\TomTomHOMERunner.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
.
R2 Akamai;Akamai NetSession Interface;c:\windows\System32\svchost.exe -k Akamai [05/08/2004 13:00 14336]
R2 TomTomHOMEService;TomTomHOMEService;c:\program files\TomTom HOME 2\TomTomHOMEService.exe [09/03/2011 13:30 92592]
R3 dskwatch;Disk Watch Filter;c:\windows\system32\drivers\dskwatch.sys [29/06/2009 18:23 15232]
S1 MpKsl4432d25b;MpKsl4432d25b;\??\c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{D44B7840-F1B0-4B70-BD60-1650B75BCE36}\MpKsl4432d25b.sys --> c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{D44B7840-F1B0-4B70-BD60-1650B75BCE36}\MpKsl4432d25b.sys [?]
S1 MpKsl6b09f8d1;MpKsl6b09f8d1;\??\c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{D44B7840-F1B0-4B70-BD60-1650B75BCE36}\MpKsl6b09f8d1.sys --> c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{D44B7840-F1B0-4B70-BD60-1650B75BCE36}\MpKsl6b09f8d1.sys [?]
S2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [29/01/2010 17:49 135664]
S3 dgderdrv;dgderdrv;c:\windows\system32\drivers\dgderdrv.sys --> c:\windows\system32\drivers\dgderdrv.sys [?]
S3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.Sys [12/10/2010 16:42 36640]
S3 GemCCID;GemCCID;c:\windows\system32\drivers\GemCCID.sys [24/09/2011 21:14 89600]
S3 gupdatem;Service Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [29/01/2010 17:49 135664]
S3 RTL8187B;NETGEAR WG111v3 Wireless-G USB Adapter Vista Driver;c:\windows\system32\drivers\wg111v3.sys [31/07/2009 06:12 341504]
S3 RTL8192su;Realtek RTL8192SU Wireless LAN 802.11n USB 2.0 Network Adapter;c:\windows\system32\drivers\RTL8192su.sys [25/11/2010 06:59 606056]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
Akamai REG_MULTI_SZ Akamai
.
Contenu du dossier 'Tâches planifiées'
.
2012-03-11 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1957994488-2052111302-725345543-1004Core.job
- c:\documents and settings\vero\Local Settings\Application Data\Facebook\Update\FacebookUpdate.exe [2011-11-26 15:15]
.
2012-03-24 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1957994488-2052111302-725345543-1004UA.job
- c:\documents and settings\vero\Local Settings\Application Data\Facebook\Update\FacebookUpdate.exe [2011-11-26 15:15]
.
2012-03-24 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-01-29 16:48]
.
2012-03-24 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-01-29 16:48]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
uInternet Settings,ProxyOverride = 127.0.0.1:9421
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
IE: Free YouTube to Mp3 Converter - c:\documents and settings\vero\Application Data\DVDVideoSoftIEHelpers\youtubetomp3.htm
TCP: DhcpNameServer = 212.27.40.240 212.27.40.241
FF - ProfilePath - c:\documents and settings\vero\Application Data\Mozilla\Firefox\Profiles\6rbywmbb.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr
FF - prefs.js: network.proxy.type - 0
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-03-24 13:56
Windows 5.1.2600 Service Pack 3 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Akamai]
"ServiceDll"="c:\program files\fichiers communs\akamai/netsession_win_7de0ed9.dll"
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\S-1-5-21-1957994488-2052111302-725345543-1004\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
.
Heure de fin: 2012-03-24 14:00:12
ComboFix-quarantined-files.txt 2012-03-24 13:00
ComboFix2.txt 2012-03-19 21:09
ComboFix3.txt 2012-03-19 18:51
.
Avant-CF: 43 797 786 624 octets libres
Après-CF: 43 784 097 792 octets libres
.
- - End Of File - - 3D57AB54110A63BBE972AD86CD373A6F
A quoi sert cette console de récupération ?
Utilisateur anonyme
Modifié par Electricien 69 le 24/03/2012 à 14:10
Modifié par Electricien 69 le 24/03/2012 à 14:10
la console sert à restaurer le pc si l'outil le plante !
redémarre le pc et essaie de te connetcer à internet :D
O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
redémarre le pc et essaie de te connetcer à internet :D
O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
interpel
Messages postés
17
Date d'inscription
dimanche 18 mars 2012
Statut
Membre
Dernière intervention
3 avril 2012
24 mars 2012 à 14:30
24 mars 2012 à 14:30
Au risque de paraître idiote,c'est quoi internet D:
interpel
Messages postés
17
Date d'inscription
dimanche 18 mars 2012
Statut
Membre
Dernière intervention
3 avril 2012
24 mars 2012 à 14:35
24 mars 2012 à 14:35
Toujours pas de connection internet
Utilisateur anonyme
24 mars 2012 à 14:47
24 mars 2012 à 14:47
tu peux teconnecter avec le pc à net ou pas?
est ce que quand tu lances internet explorer ou firefox, tu vois sa page d'accueil ?
je m'absente , @++
est ce que quand tu lances internet explorer ou firefox, tu vois sa page d'accueil ?
je m'absente , @++
interpel
Messages postés
17
Date d'inscription
dimanche 18 mars 2012
Statut
Membre
Dernière intervention
3 avril 2012
24 mars 2012 à 14:50
24 mars 2012 à 14:50
Si je lance IE ou FIrefox les 2 patinent- recherche non stop
interpel
Messages postés
17
Date d'inscription
dimanche 18 mars 2012
Statut
Membre
Dernière intervention
3 avril 2012
24 mars 2012 à 19:46
24 mars 2012 à 19:46
Désolée pour la réponse tardive. J'ai du m'absenter.
Je suis connectée en Ethernet.
Nos échanges se font avec mon ordi portable sur mon propre réseau WiFI.
Je suis connectée en Ethernet.
Nos échanges se font avec mon ordi portable sur mon propre réseau WiFI.
Utilisateur anonyme
Modifié par Electricien 69 le 24/03/2012 à 20:32
Modifié par Electricien 69 le 24/03/2012 à 20:32
télécharge et enregistre ce fichier sur ton bureau,
https://www.cjoint.com/?BCyuDKLo0nE
transfère le sur ton pc sans connexion via une clé usb.
lance le depuis ton bureau,
clique sur l'autoconfiguration, redémarre ton pc et teste à nouvea ta connexion !
O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
https://www.cjoint.com/?BCyuDKLo0nE
transfère le sur ton pc sans connexion via une clé usb.
lance le depuis ton bureau,
clique sur l'autoconfiguration, redémarre ton pc et teste à nouvea ta connexion !
O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
20 mars 2012 à 20:05
Non je n'ai pas .
J'ai éteint et rallumé mon pc plusieurs fois depuis hier mais ....tjrs rien.
J'écrit depuis mon pc portable