Windows Internet Explorer Fou - Page 2

  1. Contributeur sécurité
    Hello !

    Moi aussi j'étais parti me coucher ...

    A cette aprem donc.
    0
    1. Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
      Fichier d'export Registre :
      Run by Marcel BAUDON at 27/06/2012 12:40:46
      Windows XP Home Edition Service Pack 3 (Build 2600)
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
      Web site : http://nicolascoolman.skyrock.com/

      ========== Logiciel(s) ==========
      ABSENT Uninstall Process: c:\program files\messenger_plus_live_france\uninstall.exe
      ABSENT Uninstall Process: c:\program files\mywebsites.pro-fr\uninstall.exe

      ========== Processus mémoire ==========
      SUPPRIME Memory Process: C:\Documents and Settings\Marcel BAUDON\Bureau\Softonic_ggl_1.5.21.0.exe

      ========== Clé(s) du Registre ==========
      SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Messenger_Plus_Live_France Toolbar]
      SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mywebsites.pro-FR Toolbar]
      SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox
      SUPPRIME Key*: SearchScopes :{8DA55132-41EF-4A60-83F7-4494F4C039F4}
      SUPPRIME Key*: CLSID BHO: {33727f97-486d-4d19-97c3-23f432ef93fc}
      SUPPRIME Key*: CLSID BHO: {59994074-c06d-4a75-9768-49e5a8c21264}
      SUPPRIME Key*: HKCU\Software\Messenger_Plus_Live_France
      SUPPRIME Key*: HKCU\Software\mywebsites.pro-FR
      SUPPRIME Key*: HKLM\Software\Messenger_Plus_Live_France
      SUPPRIME Key*: HKLM\Software\mywebsites.pro-FR
      ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Messenger_Plus_Live_France Toolbar
      SUPPRIME CLSID MPSK: {02838e20-c3b7-11dd-b7c4-00014a07d7d0}

      ========== Valeur(s) du Registre ==========
      SUPPRIME Toolbar: {33727f97-486d-4d19-97c3-23f432ef93fc}
      SUPPRIME Toolbar: {59994074-c06d-4a75-9768-49e5a8c21264}
      SUPPRIME Toolbar: {EF99BD32-C1FB-11D2-892F-0090271D4F88}
      SUPPRIME AAKE KeyValue: C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe

      ========== Dossier(s) ==========
      SUPPRIME Folder: C:\Program Files\mywebsites.pro-FR
      SUPPRIME Folder: C:\Documents and Settings\Marcel BAUDON\Local Settings\Application Data\Messenger_Plus_Live_France
      SUPPRIME Folder: C:\Documents and Settings\Marcel BAUDON\Local Settings\Application Data\mywebsites.pro-FR
      SUPPRIME Folder: C:\Documents and Settings\Marcel BAUDON\Local Settings\Application Data\Softonic_France

      ========== Fichier(s) ==========
      SUPPRIME File: c:\documents and settings\marcel baudon\application data\mozilla\firefox\profiles\6yc9ojsp.default\searchplugins\ask.uk.xml
      SUPPRIME File: c:\windows\tasks\speedmaxpc.job
      SUPPRIME File***: c:\documents and settings\marcel baudon\bureau\softonic_ggl_1.5.21.0.exe
      SUPPRIME File: c:\program files\mywebsites.pro-fr\prxtbmyw0.dll
      SUPPRIME File: c:\program files\messenger_plus_live_france\prxtbmes0.dll
      ABSENT File: c:\program files\mywebsites.pro-fr\prxtbmyw0.dll
      ABSENT File: c:\program files\messenger_plus_live_france\prxtbmes0.dll
      SUPPRIME File: c:\program files\yahoo!\companion\installs\cpn\yt.dll
      ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\repository\conduit_ct2567681_ct2567681\toolbarsettings\data.bck.txt
      ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\repository\conduit_ct2445907_ct2445907\toolbarsettings\data.bck.txt
      ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\repository\conduit_ct2567681_ct2567681\dynamicdialogs\data.bck.txt
      ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\repository\conduit_ct2445907_ct2445907\dynamicdialogs\data.bck.txt
      ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\repository\conduit_ct2567681_ct2567681\appsmetadata\data.bck.txt
      ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\repository\conduit_ct2567681_ct2567681\appsmetadata\data.txt
      ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\repository\conduit_ct2445907_ct2445907\appsmetadata\data.bck.txt
      ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\repository\conduit_ct2445907_ct2445907\appsmetadata\data.txt
      ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\repository\conduit_ct2567681_fr-fr\toolbartranslation\data.bck.txt
      ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\repository\conduit_ct2445907_fr\toolbartranslation\data.bck.txt
      ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\externalcomponent\http___contextmenu_toolbar_conduit-services_com__name=gottenapps&locale=fr-fr.xml
      ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\externalcomponent\http___contextmenu_toolbar_conduit-services_com__name=sharedapps&locale=fr-fr.xml
      ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\externalcomponent\http___contextmenu_toolbar_conduit-services_com__name=toolbar&locale=fr-fr.xml
      ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\externalcomponent\http___contextmenu_toolbar_conduit-services_com__name=sharedapps&locale=fr.xml
      ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\externalcomponent\http___contextmenu_toolbar_conduit-services_com__name=otherapps&locale=fr-fr.xml
      ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\repository\conduit_ct2567681_ct2567681\toolbarlogin\data.bck.txt
      ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\searchinnewtab\searchinnewtabcontent.xml
      ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\externalcomponent\http___contextmenu_toolbar_conduit-services_com__name=gottenapps&locale=fr.xml
      ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\externalcomponent\http___contextmenu_toolbar_conduit-services_com__name=otherapps&locale=fr.xml
      ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\externalcomponent\http___contextmenu_toolbar_conduit-services_com__name=toolbar&locale=fr.xml
      ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\repository\conduit_ct2445907_ct2445907\toolbarlogin\data.bck.txt
      ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\searchinnewtab\searchinnewtabcontent.xml
      ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\repository\conduit_ct2567681_ct2567681\toolbarlogin\data.txt
      ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\repository\conduit_ct2445907_ct2445907\toolbarlogin\data.txt
      ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\externalcomponent\http___mywebsites_pro_xml_menu_imprescindibles_fr_xml.xml
      ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\externalcomponent\http___mywebsites_pro_xml_menu_redes_sociales_xml.xml
      ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\externalcomponent\http___mywebsites_pro_xml_menu_software_xml.xml
      ABSENT Folder/File: c:\documents and settings\marcel baudon\local settings\application data\softonic_france
      ABSENT File: c:\program files\sweetim\communicator\sweetpacksupdatemanager.exe

      ========== Récapitulatif ==========
      1 : Processus mémoire
      12 : Clé(s) du Registre
      4 : Valeur(s) du Registre
      4 : Dossier(s)
      37 : Fichier(s)
      2 : Logiciel(s)

      End of clean in 02mn 58s

      ========== Chemin de fichier rapport ==========
      C:\ZHP\ZHPFix[R1].txt - 27/06/2012 12:40:46 [8294]
      0
      1. Bj Juju,

        Voici le rapport....
        et la suite ???
        A+
        0
    2. Impossible de désinstaller Abode Reader 8.1.5 Français...
      il me sort le message suivant :
      "Impossible d'ouvrir ce package. Verifier que le package correctif existe et que vous pouvez y accéder, ou contacter le revendeur de l'application afin de vérifier que c'est un package correctif windows Installer valide.
      Il y a aussi les mises à jour :
      KB408682 et Abode Reader 8.1.5 - CPSID_49013 qui ne peuvent être supprimées.

      Dois-je désinstaller :
      "Abode Flash Player 11 ActiveX" et "Abode Flash Player 11 Plugin" ????

      A+
      0
      1. C'est pareil...ça ne donne rien...
        0
        1. Je dois m'absenter....Je reviens sur le sujet ce soir vers 20H30...
          Merci en attendant....
          A tt à l'heure.
          0
      2. Bonsoir Juju...
        J'attend tes consignes...
        0
        1. Ok...c'est bon... Abode 8.1.5 est désinstallé.....
          La suite ????
          C'est peut-être terminé ???
          J'attend ton retour...
          0
          1. Impossible de télécharger Abode Reader X...
            Je ne sais pas quoi faire ...

            J'attend ta réponse...
            0
            1. Pour info : échec de l'initialisation à 50%
              0
            2. Contributeur sécurité
              mmmmh .....

              refais moi un ZHPDiag stp (si tu es sous vista ou 7 oublie pas de cliquer sur UAC)
              0
          2. Contributeur sécurité
            System drive C: has 0 GB (1%) free of 19 GB
            plus du tout de place sur ton ordi !! l'installation doit foirer à cause de ça.

            Désinstalle Revo uninstaller nous n'en n'aurons plus besoin

            ==============================

            Copie ça :

            R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:56847
            [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Ask.com Search Assistant]
            O43 - CFD: 27/12/2008 - 15:46:31 - [5,062] ----D C:\Program Files\Spybot - Search & Destroy => Spybot - Search & Destroy
            O44 - LFC:[MD5.A019240045C119D81C028F9AD7D403BB] - 18/06/2012 - 18:48:59 ---A- . (...) -- C:\user.js [1080]


            Ouvre ZHPFix
            Clique sur H puis GO
            Poste le rapport

            ==============================

            Télécharge ici : PureRa

            configure-le comme ceci :

            CONFIG

            clique sur clean puis transmets la dernière ligne qui ressemble à ça dans le rapport :

            Total space cleaned : 6189143 Ko

            ==============================

            Télécharge DelFix(de Xplode) sur ton bureau.

            Lance le, choisis suppression

            Patiente pendant le scan jusqu'à l'ouverture du rapport.

            Copie/Colle le contenu du rapport dans ta prochaine réponse.

            Note : Le rapport se trouve également sous C:\DelFix.txt

            tu peux le relancer et cliquer sur désinstaller

            ==============================

            Télécharge et installe ccleaner

            (N'installe pas la Yahoo Toolbar) :

            * Lance-le.(clic droit "en tant qu'administrateur" pour Vista/7)

            => Configure-le comme ceci :

            http://www.forums-fec.be/gen-hackman/Pictures/CCleaner/CCleaner1.PNG

            http://www.forums-fec.be/gen-hackman/Pictures/CCleaner/CCleaner2.PNG

            http://www.forums-fec.be/gen-hackman/Pictures/CCleaner/CCleaner3.PNG

            http://www.forums-fec.be/gen-hackman/Pictures/CCleaner/CCleaner4.PNG

            fais le nettoyage dans le registre et dans le nettoyeur autant de fois qu'il trouve des choses à l analyse

            ==============================

            Retente l'installation de Adobe Reader :-)
            0
            1. OK.. Bien reçu...Vu l'heure avancée...je vais me coucher et je vois ça demain matin ...
              Je vais faire de la place sur le disque C
              Merci et à demain
              0
            2. Contributeur sécurité
              No prob !

              A demain matin :)

              Je dois aller chez le médecin, je sais pas encore à quelle heure, je te tiendrais au jus
              0
          3. Bj Juju...

            Voici le rapport et je continue tes consignes....

            Run by Marcel BAUDON at 28/06/2012 07:47:28
            Windows XP Home Edition Service Pack 3 (Build 2600)
            Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
            Web site : http://nicolascoolman.skyrock.com/

            ========== Clé(s) du Registre ==========
            SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Ask.com Search Assistant

            ========== Elément(s) de donnée du Registre ==========
            SUPPRIME R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer

            ========== Dossier(s) ==========
            SUPPRIME Folder: C:\Program Files\Spybot - Search & Destroy

            ========== Fichier(s) ==========
            SUPPRIME File: c:\user.js

            ========== Récapitulatif ==========
            1 : Clé(s) du Registre
            1 : Elément(s) de donnée du Registre
            1 : Dossier(s)
            1 : Fichier(s)

            End of clean in 00mn 01s

            ========== Chemin de fichier rapport ==========
            C:\ZHP\ZHPFix[R1].txt - 27/06/2012 11:40:46 [8346]
            C:\ZHP\ZHPFix[R2].txt - 28/06/2012 07:47:28 [1047]
            0
            1. Voici le rapport DelFix :

              # DelFix v8.8 - Rapport créé le 28/06/2012 à 08:07:13
              # Mis à jour le 12/02/12 par Xplode
              # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
              # Nom d'utilisateur : Marcel BAUDON - JIMMY (Administrateur)
              # Exécuté depuis : C:\Documents and Settings\Marcel BAUDON\Local Settings\Temporary Internet Files\Content.IE5\XCG65WOG\delfix[1].exe
              # Option [Suppression]

              ~~~~~~ Dossiers(s) ~~~~~~

              Supprimé : C:\ZHP
              Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
              Supprimé : C:\Program Files\ZHPDiag

              ~~~~~~ Fichier(s) ~~~~~~

              Supprimé : C:\AdwCleaner[S1].txt
              Supprimé : C:\PhysicalDisk0_MBR.bin
              Supprimé : C:\Documents and Settings\Marcel BAUDON\Bureau\Dial-a-fix-v0.60.0.24.zip
              Supprimé : C:\Documents and Settings\Marcel BAUDON\Bureau\ZHPDiag.txt
              Supprimé : C:\Documents and Settings\Marcel BAUDON\Bureau\ZHPFixReport.txt
              Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
              Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
              Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

              ~~~~~~ Registre ~~~~~~

              Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

              ~~~~~~ Autres ~~~~~~

              -> Prefetch Vidé

              *************************

              DelFix[S1].txt - [1318 octets] - [28/06/2012 08:07:13]

              ########## EOF - C:\DelFix[S1].txt - [1442 octets] ##########
              0
              1. J'ai réalisé toutes tes consignes...
                Je sais que le disque C est limite...il ne reste plus que 1,36Go...n'oublies pas qu'il est de 2004...Il me faut le remplacer mais j'attend la sortie de Windows 8 (à la fin de l'année je pense...). C'est pourquoi, s'l pouvait tenir quelques mois, ce serait bien...

                Par contre, toujours impossible de télécharger Abode Reader...(échec de l'initialisation à 50%)

                A+
                0
              2. Mon ordi rame sur Internet... je ne l'ai jamais vu aussi lent...je constate que l'UC est à 100% EN PERMANENCE...pour obtenir une page internet, il faut 2 à 3 mn...
                A+

                Je l'arrête, recommence et c'est pareil...
                0
            2. Contributeur sécurité

              ▶ Fais un clic droit et "Enregistrer la cible (du lien sous) -> tonprenom.exe -> destination ton bureau (ET PAS AILLEURS) sur le lien suivant : ComboFix

              Ferme les fenêtres de tous les programmes en cours.
              Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.


              si tu as XP => double clique
              si tu as Vista ou windows 7 => clic droit "executer en tant que...."


              sur combofix renommé

              Si tu es sur Windows XP, laisse-le installer la console de récupération.

              ▶ Ne touche à rien durant le scan

              ComboFix devrait redémarrer ton PC.

              ▶ n'oublie pas de réactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

              ▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

              ▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur
              0
              1. ComboFix 12-06-28.01 - Marcel BAUDON 28/06/2012 14:21:29.1.1 - x86
                Lancé depuis: c:\documents and settings\Marcel BAUDON\Bureau\tonprenom.exe
                .
                .
                (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                .
                c:\docume~1\MARCEL~1\LOCALS~1\Temp\IadHide4.dll
                c:\documents and settings\Marcel BAUDON\Local Settings\Temp\IadHide4.dll
                c:\windows\system32\SET74.tmp
                c:\windows\system32\SET78.tmp
                c:\windows\system32\SET80.tmp
                D:\AUTORUN.INF
                .
                .
                ((((((((((((((((((((((((((((( Fichiers créés du 2012-05-28 au 2012-06-28 ))))))))))))))))))))))))))))))))))))
                .
                .
                2012-06-27 19:36 . 2012-06-27 19:36 -------- dc----w- c:\documents and settings\Marcel BAUDON\Local Settings\Application Data\VS Revo Group
                2012-06-27 19:20 . 2012-06-27 19:20 -------- dc----w- c:\documents and settings\Marcel BAUDON\Local Settings\Application Data\Sun
                2012-06-27 14:33 . 2012-06-27 14:33 3584 -c--a-r- c:\documents and settings\Marcel BAUDON\Application Data\Microsoft\Installer\{121634B0-2F4B-11D3-ADA3-00C04F52DD52}\Icon386ED4E3.exe
                2012-06-27 14:33 . 2012-06-27 14:33 -------- d-----w- c:\program files\Windows Installer Clean Up
                2012-06-27 13:53 . 2012-06-27 13:53 -------- d-----w- c:\program files\Oracle
                2012-06-27 13:52 . 2012-06-27 13:52 -------- dc----w- c:\documents and settings\Marcel BAUDON\Application Data\Oracle
                2012-06-27 13:52 . 2012-05-04 17:29 143872 ----a-w- c:\windows\system32\javacpl.cpl
                2012-06-27 13:52 . 2012-05-04 17:29 772504 ----a-w- c:\windows\system32\npDeployJava1.dll
                2012-06-26 23:06 . 2012-06-14 22:19 85472 ----a-w- c:\program files\Mozilla Firefox\components\browsercomps.dll
                2012-06-26 23:04 . 2012-06-14 22:16 770384 ----a-w- c:\program files\Mozilla Firefox\msvcr100.dll
                2012-06-26 23:04 . 2012-06-14 22:16 421200 ----a-w- c:\program files\Mozilla Firefox\msvcp100.dll
                2012-06-26 08:23 . 2012-06-26 08:23 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
                2012-06-26 08:23 . 2012-04-04 13:56 22344 ----a-w- c:\windows\system32\drivers\mbam.sys
                2012-06-26 06:04 . 2012-05-31 03:41 6762896 -c--a-w- c:\documents and settings\All Users\Application Data\Microsoft\Windows Defender\Definition Updates\{FDDF92DD-5441-4ADF-A476-E51E198A5752}\mpengine.dll
                2012-06-18 17:45 . 2012-04-21 01:16 838584 ----a-w- c:\program files\Mozilla Firefox\sqlite3.dll
                2012-06-18 17:00 . 2012-06-18 17:00 -------- d-----w- c:\windows\system32\wbem\Repository
                2012-06-18 15:01 . 2012-06-18 16:55 -------- d-----w- c:\program files\EasyPCCleaner(2)
                2012-06-18 12:39 . 2012-06-18 12:39 -------- dc----w- c:\documents and settings\Marcel BAUDON\Application Data\SpeedMaxPc
                2012-06-18 12:38 . 2012-06-18 13:16 -------- dc----w- c:\documents and settings\All Users\Application Data\SpeedMaxPc
                2012-06-14 06:42 . 2012-05-11 14:40 521728 -c----w- c:\windows\system32\dllcache\jsdbgui.dll
                2012-06-13 12:12 . 2012-06-13 12:13 -------- dc----w- C:\87726d5245cf728bc3d7d7c749fc6984
                2012-06-11 05:46 . 2012-06-26 22:57 -------- dc----w- c:\documents and settings\Marcel BAUDON\Local Settings\Application Data\Adobe
                2012-06-07 06:39 . 2012-06-07 06:39 -------- dc----w- c:\documents and settings\Marcel BAUDON\Application Data\Malwarebytes
                2012-06-07 06:38 . 2012-06-07 06:38 -------- dc----w- c:\documents and settings\All Users\Application Data\Malwarebytes
                2012-06-06 21:28 . 2012-06-06 21:28 -------- d-----w- c:\documents and settings\Maryvonne BAUDON\Application Data\Yahoo!
                2012-06-05 09:04 . 2012-06-22 21:39 -------- dc----w- c:\documents and settings\All Users\Application Data\AVAST Software
                2012-06-05 09:04 . 2012-06-05 09:04 -------- d-----w- c:\program files\AVAST Software
                2012-06-04 16:08 . 2012-06-04 16:08 -------- d-----w- c:\program files\Fichiers communs\McAfee
                2012-06-04 16:08 . 2012-06-04 16:08 -------- dc----w- c:\documents and settings\Marcel BAUDON\Application Data\Yahoo!
                2012-06-04 15:44 . 2012-06-04 16:10 -------- d-----w- c:\program files\McAfee
                2012-06-04 15:44 . 2012-06-04 15:53 -------- dc----w- c:\documents and settings\All Users\Application Data\Yahoo! Companion
                2012-06-04 15:43 . 2012-06-04 15:53 -------- d-----w- c:\program files\Yahoo!
                .
                .
                .
                (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                2012-06-23 07:57 . 2012-01-23 13:01 426184 ----a-w- c:\windows\system32\FlashPlayerApp.exe
                2012-06-23 07:57 . 2012-01-23 13:01 70344 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
                2012-06-02 13:19 . 2007-06-18 17:47 16408 ----a-w- c:\windows\system32\wuapi.dll.mui
                2012-06-02 13:19 . 2004-08-20 16:24 329240 ----a-w- c:\windows\system32\wucltui.dll
                2012-06-02 13:19 . 2004-08-20 16:24 210968 ----a-w- c:\windows\system32\wuweb.dll
                2012-06-02 13:19 . 2004-08-20 16:24 219160 ----a-w- c:\windows\system32\wuaucpl.cpl
                2012-06-02 13:19 . 2005-05-26 03:16 45080 ----a-w- c:\windows\system32\wups2.dll
                2012-06-02 13:19 . 2004-08-20 16:24 35864 ----a-w- c:\windows\system32\wups.dll
                2012-06-02 13:19 . 2004-08-20 16:24 53784 ----a-w- c:\windows\system32\wuauclt.exe
                2012-06-02 13:19 . 2004-08-20 09:10 97304 ----a-w- c:\windows\system32\cdm.dll
                2012-06-02 13:19 . 2007-06-18 17:47 19480 ----a-w- c:\windows\system32\wuaueng.dll.mui
                2012-06-02 13:19 . 2007-06-18 17:47 16408 ----a-w- c:\windows\system32\wuaucpl.cpl.mui
                2012-06-02 13:19 . 2004-08-20 16:24 577048 ----a-w- c:\windows\system32\wuapi.dll
                2012-06-02 13:19 . 2007-06-18 17:47 25112 ----a-w- c:\windows\system32\wucltui.dll.mui
                2012-06-02 13:19 . 2004-08-20 16:24 1933848 ----a-w- c:\windows\system32\wuaueng.dll
                2012-06-02 13:18 . 2008-09-19 22:20 18672 ----a-w- c:\windows\system32\mucltui.dll.mui
                2012-06-02 13:18 . 2006-12-29 09:45 275696 ----a-w- c:\windows\system32\mucltui.dll
                2012-06-02 13:18 . 2005-05-26 03:19 214256 ----a-w- c:\windows\system32\muweb.dll
                2012-05-31 13:22 . 2004-08-20 09:10 606208 ----a-w- c:\windows\system32\crypt32.dll
                2012-05-31 03:41 . 2009-10-06 05:06 6762896 -c--a-w- c:\documents and settings\All Users\Application Data\Microsoft\Windows Defender\Definition Updates\Backup\mpengine.dll
                2012-05-16 15:06 . 2004-08-20 09:11 916992 ----a-w- c:\windows\system32\wininet.dll
                2012-05-15 13:55 . 2004-08-20 09:11 1863296 ----a-w- c:\windows\system32\win32k.sys
                2012-05-11 14:40 . 2004-08-20 09:10 43520 ----a-w- c:\windows\system32\licmgr10.dll
                2012-05-11 14:40 . 2004-08-20 09:10 1469440 ----a-w- c:\windows\system32\inetcpl.cpl
                2012-05-11 11:38 . 2004-08-20 09:10 385024 ----a-w- c:\windows\system32\html.iec
                2012-05-05 03:15 . 2004-08-20 09:10 2194688 ----a-w- c:\windows\system32\ntoskrnl.exe
                2012-05-05 03:15 . 2004-08-04 00:48 2071168 ----a-w- c:\windows\system32\ntkrnlpa.exe
                2012-05-02 13:47 . 2004-08-20 16:22 139656 ----a-w- c:\windows\system32\drivers\rdpwd.sys
                2012-06-14 22:19 . 2012-06-26 23:06 85472 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
                .
                .
                ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                .
                *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                REGEDIT4
                .
                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "LDM"="d:\\Desktop Messenger\8876480\Program\BackWeb-8876480.exe" [2007-01-02 16384]
                "SpeedUpMyPC"="c:\program files\Uniblue\SpeedUpMyPC\launcher.exe" [2012-04-16 67960]
                .
                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2010-03-17 421888]
                "SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2012-01-17 252296]
                .
                [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
                "DWQueuedReporting"="c:\progra~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" [2007-02-26 437160]
                .
                c:\documents and settings\Maryvonne BAUDON\Menu Démarrer\Programmes\Démarrage\
                Notification de cadeaux MSN.lnk - c:\documents and settings\Maryvonne BAUDON\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe [2009-5-28 135680]
                .
                c:\documents and settings\Mathieu BAUDON\Menu Démarrer\Programmes\Démarrage\
                Notification de cadeaux MSN.lnk - c:\documents and settings\Mathieu BAUDON\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe [2009-4-19 135680]
                .
                c:\documents and settings\Marcel BAUDON\Menu Démarrer\Programmes\Démarrage\
                BounceBack Launcher.lnk - c:\program files\CMS Peripherals\BounceBack Professional\BBLauncher.exe [N/A]
                Outil de notification de cadeaux MSN.lnk - c:\documents and settings\Marcel BAUDON\Application Data\Microsoft\Outil de notification de cadeaux MSN\msnotif.exe [2012-1-18 183096]
                .
                c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\
                Audio Filter.lnk - c:\program files\Sony\SonicStage Mastering Studio\Audio Filter\SSMSFilter.exe [2007-9-11 3547136]
                Démarrage d'Office.lnk - d:\microsoft office 97\Office\OSA.EXE [1997-8-29 51984]
                HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2005-5-12 282624]
                Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [N/A]
                Logiciel de Synchronisation Orange.lnk - c:\program files\Orange\Logiciel de Synchronisation Orange\Voxsync.exe [2009-1-5 684032]
                Logitech Desktop Messenger.lnk - d:\desktop messenger\8876480\Program\LDMConf.exe [2007-1-2 169472]
                Microsoft Recherche accélérée.lnk - d:\microsoft office 97\Office\FINDFAST.EXE [1997-8-29 111376]
                PCMCIA WLAN Monitor & Configuration.lnk - c:\windows\system32\monitorsmc.exe [2006-12-24 471040]
                .
                c:\documents and settings\Default User\Menu Démarrer\Programmes\Démarrage\
                VAIO Launcher.lnk - c:\program files\Sony\VAIO Launcher\Launcher.exe [2006-12-28 778240]
                .
                [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
                @="Service"
                .
                [HKLM\~\startupfolder\C:^Documents and Settings^Marcel BAUDON^Menu Démarrer^Programmes^Démarrage^Programme de démarrage du Mode automatique Click to DVD.lnk]
                path=c:\documents and settings\Marcel BAUDON\Menu Démarrer\Programmes\Démarrage\Programme de démarrage du Mode automatique Click to DVD.lnk
                backup=c:\windows\pss\Programme de démarrage du Mode automatique Click to DVD.lnkStartup
                .
                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                "EnableFirewall"= 0 (0x0)
                .
                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                "%windir%\\system32\\sessmgr.exe"=
                "d:\\Desktop Messenger\\8876480\\Program\\backWeb-8876480.exe"=
                "c:\\Program Files\\Messenger\\msmsgs.exe"=
                "c:\\Program Files\\Skype\\Phone\\Skype.exe"=
                "c:\\Program Files\\iTunes\\iTunes.exe"=
                "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                "c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
                "c:\\Program Files\\Google\\Google Earth\\client\\googleearth.exe"=
                "c:\\WINDOWS\\system32\\msiexec.exe"=
                .
                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                "3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
                .
                R2 gupdate1c9fefbd94f9ea0;Service Google Update (gupdate1c9fefbd94f9ea0);c:\program files\Google\Update\GoogleUpdate.exe [x]
                R2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service;c:\progra~1\mcafee\SITEAD~1\mcsacore.exe [x]
                R2 portD;ABS PortIO Service;c:\windows\system32\DRIVERS\portd2k.sys [x]
                R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [x]
                R3 gupdatem;Service Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [x]
                R3 hwusbfake;Huawei DataCard USB Fake;c:\windows\system32\DRIVERS\ewusbfake.sys [x]
                R3 MozillaMaintenance;Mozilla Maintenance Service;c:\program files\Mozilla Maintenance Service\maintenanceservice.exe [x]
                R3 PCMCIASMCPCMXP;SMC2632W V.2 Wireless PC Card;c:\windows\system32\DRIVERS\smcpcmxp.sys [x]
                S2 WinDefend;Windows Defender;c:\program files\Windows Defender\MsMpEng.exe [x]
                S3 camvid20;Philips ToUcam Camera; Video [2001-08-17 223232]
                .
                .
                Contenu du dossier 'Tâches planifiées'
                .
                2012-06-28 c:\windows\Tasks\Adobe Flash Player Updater.job
                - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-01-23 07:57]
                .
                2012-06-28 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
                - c:\program files\Google\Update\GoogleUpdate.exe [2009-07-07 12:09]
                .
                2012-06-28 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
                - c:\program files\Google\Update\GoogleUpdate.exe [2009-07-07 12:09]
                .
                2012-06-28 c:\windows\Tasks\MP Scheduled Scan.job
                - c:\program files\Windows Defender\MpCmdRun.exe [2006-11-03 17:20]
                .
                2012-06-27 c:\windows\Tasks\User_Feed_Synchronization-{C6CA3FE3-AB46-4CFF-BB68-CFF0CEFAA833}.job
                - c:\windows\system32\msfeedssync.exe [2006-10-17 02:31]
                .
                .
                ------- Examen supplémentaire -------
                .
                uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
                uStart Page = hxxp://www.orange.fr/
                mStart Page = hxxp://www.google.com
                uInternet Settings,ProxyOverride = <local>;localhost
                uInternet Settings,ProxyServer = hxxp://127.0.0.1:8080
                TCP: DhcpNameServer = 192.168.1.1
                DPF: {34DC6011-88B5-4EA9-BA7A-DC7B4F4437FE} - hxxp://photoservice.fujicolor.de/ips-opdata/objects/jordan.cab
                FF - ProfilePath - c:\documents and settings\Marcel BAUDON\Application Data\Mozilla\Firefox\Profiles\6yc9ojsp.default\
                FF - prefs.js: browser.search.defaulturl -
                FF - prefs.js: browser.search.selectedEngine -
                .
                - - - - ORPHELINS SUPPRIMES - - - -
                .
                Toolbar-Locked - (no file)
                WebBrowser-{33727F97-486D-4D19-97C3-23F432EF93FC} - (no file)
                WebBrowser-{59994074-C06D-4A75-9768-49E5A8C21264} - (no file)
                HKCU-Run-RDReminder - c:\program files\RegClean Pro\RegCleanPro.exe
                .
                .
                .
                **************************************************************************
                .
                catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2012-06-28 15:29
                Windows 5.1.2600 Service Pack 3 NTFS
                .
                Recherche de processus cachés ...
                .
                Recherche d'éléments en démarrage automatique cachés ...
                .
                Recherche de fichiers cachés ...
                .
                Scan terminé avec succès
                Fichiers cachés: 0
                .
                **************************************************************************
                .
                --------------------- DLLs chargées dans les processus actifs ---------------------
                .
                - - - - - - - > 'winlogon.exe'(548)
                c:\windows\system32\Ati2evxx.dll
                .
                Heure de fin: 2012-06-28 15:51:43
                ComboFix-quarantined-files.txt 2012-06-28 13:51
                .
                Avant-CF: 1 382 096 896 octets libres
                Après-CF: 2 037 510 144 octets libres
                .
                WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
                [boot loader]
                timeout=2
                default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
                [operating systems]
                c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
                UnsupportedDebug="do not select this" /debug
                multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect
                .
                - - End Of File - - B41F487C1B894FAB25E4334B5E7DDA21
                0
                1. Contributeur sécurité
                  Désinstalle EasyPCCleaner(2)
                  Désinstalle SpeedUpMyPC

                  Fais analyser le fichier suivant sur VirusTotal

                  c:\windows\system32\DRIVERS\portd2k.sys 


                  Clique sur Réanalyse si nécessaire
                  Poste le lien vers le rapport
                  0
                  1. Ou le trouver ce fichier et comment le transportedans VirusTotal
                    Ca ne marche pas en copier coller
                    0
                  2. Ce fichier :c:\windows\system32\DRIVERS\portd2k.sys n'existe pas dans le disque C....on me dit fichier introuvable...
                    Je ne sais plus ou le trouver..
                    0
                  3. Désolé...je suis probablement pas doué....mais ce ficfichier n'existe pas ((cahé ou non caché)
                    J'ai vérifié l'option des dossiers...
                    Je ne sais plus quoi faire. l'ordi est de + en + lent...
                    A+
                    0
                2. Bonjour,

                  Ben j avais le meme soucis et vraiment plus rien maintenant... Je tiens a remercier ceux qui nous aide dans ces Forums...

                  Merci et bonne journee

                  Kamal
                  0
                  Précédent
                  • 1
                  • 2