Ordi qui s'éteint, trace de virus
Résolu/Fermé
ontheroad
Messages postés
45
Date d'inscription
lundi 27 août 2012
Statut
Membre
Dernière intervention
7 octobre 2012
-
27 août 2012 à 21:05
ontheroad Messages postés 45 Date d'inscription lundi 27 août 2012 Statut Membre Dernière intervention 7 octobre 2012 - 23 sept. 2012 à 19:23
ontheroad Messages postés 45 Date d'inscription lundi 27 août 2012 Statut Membre Dernière intervention 7 octobre 2012 - 23 sept. 2012 à 19:23
A voir également:
- Ordi qui s'éteint, trace de virus
- Ordi qui rame - Guide
- Comment reinitialiser un ordi - Guide
- Ordi scrabble - Télécharger - Jeux vidéo
- Ordi qui freeze - Guide
- Ordi ecran noir - Guide
41 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
27 août 2012 à 21:12
27 août 2012 à 21:12
Bonjour,
héberge ton rapport sur http://www;cjoint.com et poste le lien.
héberge ton rapport sur http://www;cjoint.com et poste le lien.
ontheroad
Messages postés
45
Date d'inscription
lundi 27 août 2012
Statut
Membre
Dernière intervention
7 octobre 2012
27 août 2012 à 21:28
27 août 2012 à 21:28
Voici le lien
https://www.cjoint.com/?BHBvBzBz9UW
https://www.cjoint.com/?BHBvBzBz9UW
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
27 août 2012 à 21:31
27 août 2012 à 21:31
han mais t'as pas cliqué sur le bon bouton dans ZHPDiag.
Clic sur UAC puis sur la loupe plutôt.
Clic sur UAC puis sur la loupe plutôt.
ontheroad
Messages postés
45
Date d'inscription
lundi 27 août 2012
Statut
Membre
Dernière intervention
7 octobre 2012
27 août 2012 à 21:41
27 août 2012 à 21:41
je suis dsl mais je ne trouve pas UAC. ça correspond à quoi?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
27 août 2012 à 21:44
27 août 2012 à 21:44
Tu es sous Vista, je n'ai rien dit.
Si tu as lancé le programme avec le clic droit -> exécuter en tant qu'administrateur c'est bon.
Si tu as lancé le programme avec le clic droit -> exécuter en tant qu'administrateur c'est bon.
ontheroad
Messages postés
45
Date d'inscription
lundi 27 août 2012
Statut
Membre
Dernière intervention
7 octobre 2012
27 août 2012 à 21:53
27 août 2012 à 21:53
je l'ai lancé direct, car je n'ai que le compte principal sur l'ordi.
ok je refais en faisant clic droit ->exécuter en tant qu'admin.
ok je refais en faisant clic droit ->exécuter en tant qu'admin.
ontheroad
Messages postés
45
Date d'inscription
lundi 27 août 2012
Statut
Membre
Dernière intervention
7 octobre 2012
27 août 2012 à 22:00
27 août 2012 à 22:00
executé en tant qu'admin :
https://www.cjoint.com/?BHBv7n7dwP3
https://www.cjoint.com/?BHBv7n7dwP3
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
27 août 2012 à 22:14
27 août 2012 à 22:14
internet explorer pas à jour
===========================
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo ou Tutoriel écrit
===========================
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo ou Tutoriel écrit
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
27 août 2012 à 22:20
27 août 2012 à 22:20
POUARF !
http://general-changelog-team.fr/fr/downloads/viewdownload/15-outils-de-el-desaparecido/79-usbfix
http://general-changelog-team.fr/fr/downloads/viewdownload/15-outils-de-el-desaparecido/79-usbfix
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
27 août 2012 à 22:43
27 août 2012 à 22:43
....
ontheroad
Messages postés
45
Date d'inscription
lundi 27 août 2012
Statut
Membre
Dernière intervention
7 octobre 2012
28 août 2012 à 21:29
28 août 2012 à 21:29
merci juju666,
voici le rapport :
############################## | UsbFix V 7.095 | [Suppression]
Utilisateur: biatch (Administrateur) # LH-MDPCT19T7VJL
Mis à jour le 08/08/2012 par El Desaparecido
Lancé à 21:13:48 | 28/08/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: TOSHIBA (Satellite L30) (X86-based PC) # Notebook
CPU: Genuine Intel(R) CPU T2060 @ 1.60GHz (1600)
RAM -> [Total : 894 | Free : 362]
BIOS: Phoenix NoteBIOS 4.0 Release 6.1
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6000 32-Bit) #
WB: Windows Internet Explorer 7.0.6000.16386
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 73 Go (19 Go libre(s) - 26%) [Vista] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque amovible # 7 Go (5 Go libre(s) - 67%) [ROBIN] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (604)
C:\Windows\system32\wininit.exe (656)
C:\Windows\system32\csrss.exe (668)
C:\Windows\system32\services.exe (704)
C:\Windows\system32\lsass.exe (744)
C:\Windows\system32\lsm.exe (752)
C:\Windows\system32\winlogon.exe (784)
C:\Windows\system32\svchost.exe (916)
C:\Windows\system32\svchost.exe (972)
C:\Windows\system32\Ati2evxx.exe (1136)
C:\Windows\System32\svchost.exe (1160)
C:\Windows\System32\svchost.exe (1232)
C:\Windows\system32\svchost.exe (1264)
C:\Windows\system32\SLsvc.exe (1368)
C:\Windows\system32\svchost.exe (1404)
C:\Windows\system32\Ati2evxx.exe (1464)
C:\Windows\system32\svchost.exe (1568)
C:\Windows\System32\spoolsv.exe (1820)
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe (1844)
C:\Windows\system32\svchost.exe (1864)
C:\Windows\system32\Dwm.exe (480)
C:\Windows\Explorer.EXE (564)
C:\Windows\system32\taskeng.exe (1116)
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\acrotray.exe (1444)
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (648)
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe (1388)
C:\Program Files\Bonjour\mDNSResponder.exe (1728)
C:\Windows\System32\svchost.exe (608)
C:\Windows\System32\svchost.exe (2072)
C:\Windows\system32\svchost.exe (2116)
C:\Windows\system32\svchost.exe (2152)
C:\Windows\system32\TODDSrv.exe (2236)
C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe (2264)
C:\Windows\System32\svchost.exe (2352)
C:\Windows\system32\SearchIndexer.exe (2372)
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe (2452)
C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (2856)
C:\Windows\system32\WUDFHost.exe (3532)
C:\Windows\System32\mobsync.exe (3596)
C:\Program Files\Windows Media Player\wmplayer.exe (3664)
C:\Windows\system32\wbem\unsecapp.exe (1032)
C:\Windows\system32\wbem\wmiprvse.exe (2892)
C:\Windows\system32\SearchProtocolHost.exe (3384)
C:\UsbFix\Go.exe (3724)
C:\Windows\system32\wbem\wmiprvse.exe (4004)
C:\Windows\system32\SearchFilterHost.exe (3224)
################## | Processus Stoppés |
Stoppé! C:\Windows\system32\Ati2evxx.exe (1136)
Stoppé! C:\Windows\system32\SLsvc.exe (1368)
Stoppé! C:\Windows\system32\Ati2evxx.exe (1464)
Stoppé! C:\Windows\System32\spoolsv.exe (1820)
Stoppé! C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe (1844)
Stoppé! C:\Windows\Explorer.EXE (564)
Stoppé! C:\Windows\system32\taskeng.exe (1116)
Stoppé! C:\Program Files\Adobe\Acrobat 8.0\Acrobat\acrotray.exe (1444)
Stoppé! C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (648)
Stoppé! C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe (1388)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (1728)
Stoppé! C:\Windows\system32\TODDSrv.exe (2236)
Stoppé! C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe (2264)
Stoppé! C:\Windows\system32\SearchIndexer.exe (2372)
Stoppé! C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe (2452)
Stoppé! C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (2856)
Stoppé! C:\Windows\system32\WUDFHost.exe (3532)
Stoppé! C:\Windows\System32\mobsync.exe (3596)
Stoppé! C:\Program Files\Windows Media Player\wmplayer.exe (3664)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (3384)
Stoppé! C:\Windows\system32\SearchFilterHost.exe (3224)
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2227984279-187406551-1495667816-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2365545147-1999384947-2466353664-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2954523909-591937362-4010977359-1000
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{fb6e4ef3-2a42-11e1-965d-001636dd3257}
################## | Listing |
[28/08/2012 - 21:16:30 | SHD ] C:\$Recycle.Bin
[06/08/2012 - 11:16:15 | D ] C:\AHCache
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[04/01/2008 - 17:44:43 | D ] C:\BJPrinter
[20/12/2006 - 13:52:31 | SHD ] C:\Boot
[02/11/2006 - 11:53:57 | RASH | 438840] C:\bootmgr
[20/12/2006 - 13:52:32 | N | 8192] C:\BOOTSECT.BAK
[29/04/2007 - 14:06:28 | D ] C:\CanonMP
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[02/11/2006 - 14:59:44 | SHD ] C:\Documents and Settings
[21/12/2006 - 07:26:41 | N | 0] C:\IO.SYS
[24/07/2010 - 16:52:57 | N | 127] C:\mbam-error.txt
[21/12/2006 - 07:26:41 | N | 0] C:\MSDOS.SYS
[28/08/2012 - 21:06:38 | ASH | 1251475456] C:\pagefile.sys
[27/08/2012 - 20:42:47 | N | 512] C:\PhysicalDisk0_MBR.bin
[28/08/2012 - 20:00:25 | D ] C:\Program Files
[15/06/2012 - 21:53:01 | HD ] C:\ProgramData
[19/07/2008 - 13:40:57 | N | 268] C:\sqmdata00.sqm
[01/11/2009 - 22:31:47 | N | 268] C:\sqmdata01.sqm
[19/07/2008 - 13:40:57 | N | 244] C:\sqmnoopt00.sqm
[01/11/2009 - 22:31:47 | N | 244] C:\sqmnoopt01.sqm
[21/12/2006 - 09:03:38 | N | 123] C:\SWSTAMP.TXT
[27/08/2012 - 11:49:15 | SHD ] C:\System Volume Information
[12/02/2008 - 19:26:20 | D ] C:\temp
[03/02/2007 - 22:30:07 | D ] C:\Toshiba
[28/08/2012 - 21:16:30 | D ] C:\UsbFix
[28/08/2012 - 21:14:10 | A | 6529] C:\UsbFix.txt
[03/02/2007 - 22:27:36 | D ] C:\Users
[28/08/2012 - 21:06:38 | D ] C:\Windows
[27/08/2012 - 21:48:32 | D ] C:\ZHP
[11/01/2012 - 17:56:06 | N | 33134500] F:\NAJAP.pdf
[17/12/2011 - 12:42:54 | N | 26391072] F:\ROBIN GODDE 50-18.tif
[15/01/2012 - 20:17:14 | N | 2644] F:\karlsruhe.rtf
[02/02/2012 - 13:27:24 | D ] F:\photos malraux
[27/08/2012 - 21:20:36 | N | 529063936] F:\evg Joz.mpg
[27/08/2012 - 21:56:34 | D ] F:\news
[27/08/2012 - 12:59:58 | D ] F:\TEST
[16/02/2012 - 22:11:10 | D ] F:\Recycled
[16/02/2012 - 22:11:16 | D ] F:\manupatia
[11/01/2012 - 20:43:22 | D ] F:\batterie rosny
[09/06/2012 - 19:43:48 | N | 4096] F:\._.Trashes
[27/08/2012 - 20:51:30 | D ] F:\rapport
[28/08/2012 - 20:39:00 | D ] F:\chantier
[20/02/2012 - 08:00:00 | N | 1222303] F:\120218_amstel-hermitagepano+.jpg
[17/12/2011 - 12:46:34 | D ] F:\autre
[09/06/2012 - 19:43:48 | HD ] F:\.Trashes
[09/06/2012 - 19:43:50 | D ] F:\.Spotlight-V100
[09/06/2012 - 19:47:20 | N | 4678331] F:\ZHPDiag2.exe
[09/06/2012 - 19:47:30 | N | 4096] F:\._ZHPDiag2.exe
[19/06/2012 - 18:49:04 | D ] F:\Nouveau dossier
[02/04/2012 - 18:48:38 | N | 12251] F:\Attestation.pdf
[02/04/2012 - 19:38:44 | N | 1337344] F:\Barrage1.pps
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_LH-MDPCT19T7VJL.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
voici le rapport :
############################## | UsbFix V 7.095 | [Suppression]
Utilisateur: biatch (Administrateur) # LH-MDPCT19T7VJL
Mis à jour le 08/08/2012 par El Desaparecido
Lancé à 21:13:48 | 28/08/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: TOSHIBA (Satellite L30) (X86-based PC) # Notebook
CPU: Genuine Intel(R) CPU T2060 @ 1.60GHz (1600)
RAM -> [Total : 894 | Free : 362]
BIOS: Phoenix NoteBIOS 4.0 Release 6.1
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6000 32-Bit) #
WB: Windows Internet Explorer 7.0.6000.16386
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 73 Go (19 Go libre(s) - 26%) [Vista] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque amovible # 7 Go (5 Go libre(s) - 67%) [ROBIN] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (604)
C:\Windows\system32\wininit.exe (656)
C:\Windows\system32\csrss.exe (668)
C:\Windows\system32\services.exe (704)
C:\Windows\system32\lsass.exe (744)
C:\Windows\system32\lsm.exe (752)
C:\Windows\system32\winlogon.exe (784)
C:\Windows\system32\svchost.exe (916)
C:\Windows\system32\svchost.exe (972)
C:\Windows\system32\Ati2evxx.exe (1136)
C:\Windows\System32\svchost.exe (1160)
C:\Windows\System32\svchost.exe (1232)
C:\Windows\system32\svchost.exe (1264)
C:\Windows\system32\SLsvc.exe (1368)
C:\Windows\system32\svchost.exe (1404)
C:\Windows\system32\Ati2evxx.exe (1464)
C:\Windows\system32\svchost.exe (1568)
C:\Windows\System32\spoolsv.exe (1820)
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe (1844)
C:\Windows\system32\svchost.exe (1864)
C:\Windows\system32\Dwm.exe (480)
C:\Windows\Explorer.EXE (564)
C:\Windows\system32\taskeng.exe (1116)
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\acrotray.exe (1444)
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (648)
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe (1388)
C:\Program Files\Bonjour\mDNSResponder.exe (1728)
C:\Windows\System32\svchost.exe (608)
C:\Windows\System32\svchost.exe (2072)
C:\Windows\system32\svchost.exe (2116)
C:\Windows\system32\svchost.exe (2152)
C:\Windows\system32\TODDSrv.exe (2236)
C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe (2264)
C:\Windows\System32\svchost.exe (2352)
C:\Windows\system32\SearchIndexer.exe (2372)
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe (2452)
C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (2856)
C:\Windows\system32\WUDFHost.exe (3532)
C:\Windows\System32\mobsync.exe (3596)
C:\Program Files\Windows Media Player\wmplayer.exe (3664)
C:\Windows\system32\wbem\unsecapp.exe (1032)
C:\Windows\system32\wbem\wmiprvse.exe (2892)
C:\Windows\system32\SearchProtocolHost.exe (3384)
C:\UsbFix\Go.exe (3724)
C:\Windows\system32\wbem\wmiprvse.exe (4004)
C:\Windows\system32\SearchFilterHost.exe (3224)
################## | Processus Stoppés |
Stoppé! C:\Windows\system32\Ati2evxx.exe (1136)
Stoppé! C:\Windows\system32\SLsvc.exe (1368)
Stoppé! C:\Windows\system32\Ati2evxx.exe (1464)
Stoppé! C:\Windows\System32\spoolsv.exe (1820)
Stoppé! C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe (1844)
Stoppé! C:\Windows\Explorer.EXE (564)
Stoppé! C:\Windows\system32\taskeng.exe (1116)
Stoppé! C:\Program Files\Adobe\Acrobat 8.0\Acrobat\acrotray.exe (1444)
Stoppé! C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (648)
Stoppé! C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe (1388)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (1728)
Stoppé! C:\Windows\system32\TODDSrv.exe (2236)
Stoppé! C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe (2264)
Stoppé! C:\Windows\system32\SearchIndexer.exe (2372)
Stoppé! C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe (2452)
Stoppé! C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (2856)
Stoppé! C:\Windows\system32\WUDFHost.exe (3532)
Stoppé! C:\Windows\System32\mobsync.exe (3596)
Stoppé! C:\Program Files\Windows Media Player\wmplayer.exe (3664)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (3384)
Stoppé! C:\Windows\system32\SearchFilterHost.exe (3224)
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2227984279-187406551-1495667816-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2365545147-1999384947-2466353664-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2954523909-591937362-4010977359-1000
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{fb6e4ef3-2a42-11e1-965d-001636dd3257}
################## | Listing |
[28/08/2012 - 21:16:30 | SHD ] C:\$Recycle.Bin
[06/08/2012 - 11:16:15 | D ] C:\AHCache
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[04/01/2008 - 17:44:43 | D ] C:\BJPrinter
[20/12/2006 - 13:52:31 | SHD ] C:\Boot
[02/11/2006 - 11:53:57 | RASH | 438840] C:\bootmgr
[20/12/2006 - 13:52:32 | N | 8192] C:\BOOTSECT.BAK
[29/04/2007 - 14:06:28 | D ] C:\CanonMP
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[02/11/2006 - 14:59:44 | SHD ] C:\Documents and Settings
[21/12/2006 - 07:26:41 | N | 0] C:\IO.SYS
[24/07/2010 - 16:52:57 | N | 127] C:\mbam-error.txt
[21/12/2006 - 07:26:41 | N | 0] C:\MSDOS.SYS
[28/08/2012 - 21:06:38 | ASH | 1251475456] C:\pagefile.sys
[27/08/2012 - 20:42:47 | N | 512] C:\PhysicalDisk0_MBR.bin
[28/08/2012 - 20:00:25 | D ] C:\Program Files
[15/06/2012 - 21:53:01 | HD ] C:\ProgramData
[19/07/2008 - 13:40:57 | N | 268] C:\sqmdata00.sqm
[01/11/2009 - 22:31:47 | N | 268] C:\sqmdata01.sqm
[19/07/2008 - 13:40:57 | N | 244] C:\sqmnoopt00.sqm
[01/11/2009 - 22:31:47 | N | 244] C:\sqmnoopt01.sqm
[21/12/2006 - 09:03:38 | N | 123] C:\SWSTAMP.TXT
[27/08/2012 - 11:49:15 | SHD ] C:\System Volume Information
[12/02/2008 - 19:26:20 | D ] C:\temp
[03/02/2007 - 22:30:07 | D ] C:\Toshiba
[28/08/2012 - 21:16:30 | D ] C:\UsbFix
[28/08/2012 - 21:14:10 | A | 6529] C:\UsbFix.txt
[03/02/2007 - 22:27:36 | D ] C:\Users
[28/08/2012 - 21:06:38 | D ] C:\Windows
[27/08/2012 - 21:48:32 | D ] C:\ZHP
[11/01/2012 - 17:56:06 | N | 33134500] F:\NAJAP.pdf
[17/12/2011 - 12:42:54 | N | 26391072] F:\ROBIN GODDE 50-18.tif
[15/01/2012 - 20:17:14 | N | 2644] F:\karlsruhe.rtf
[02/02/2012 - 13:27:24 | D ] F:\photos malraux
[27/08/2012 - 21:20:36 | N | 529063936] F:\evg Joz.mpg
[27/08/2012 - 21:56:34 | D ] F:\news
[27/08/2012 - 12:59:58 | D ] F:\TEST
[16/02/2012 - 22:11:10 | D ] F:\Recycled
[16/02/2012 - 22:11:16 | D ] F:\manupatia
[11/01/2012 - 20:43:22 | D ] F:\batterie rosny
[09/06/2012 - 19:43:48 | N | 4096] F:\._.Trashes
[27/08/2012 - 20:51:30 | D ] F:\rapport
[28/08/2012 - 20:39:00 | D ] F:\chantier
[20/02/2012 - 08:00:00 | N | 1222303] F:\120218_amstel-hermitagepano+.jpg
[17/12/2011 - 12:46:34 | D ] F:\autre
[09/06/2012 - 19:43:48 | HD ] F:\.Trashes
[09/06/2012 - 19:43:50 | D ] F:\.Spotlight-V100
[09/06/2012 - 19:47:20 | N | 4678331] F:\ZHPDiag2.exe
[09/06/2012 - 19:47:30 | N | 4096] F:\._ZHPDiag2.exe
[19/06/2012 - 18:49:04 | D ] F:\Nouveau dossier
[02/04/2012 - 18:48:38 | N | 12251] F:\Attestation.pdf
[02/04/2012 - 19:38:44 | N | 1337344] F:\Barrage1.pps
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_LH-MDPCT19T7VJL.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
28 août 2012 à 21:33
28 août 2012 à 21:33
désinstalle spybot search & destroy rien du tout
ontheroad
Messages postés
45
Date d'inscription
lundi 27 août 2012
Statut
Membre
Dernière intervention
7 octobre 2012
29 août 2012 à 09:43
29 août 2012 à 09:43
Peux-tu m'en dire un peu plus?
Je ne comprends ta phrase et pourquoi je dois désinstaller Spybot ?
Je ne comprends ta phrase et pourquoi je dois désinstaller Spybot ?
Utilisateur anonyme
29 août 2012 à 11:39
29 août 2012 à 11:39
salut pour avancer Julien qui te rejoindra un peu plus tard :
lis ceci tu vas vite comprendre à quel point spybot ne "search and destroy" rien du tout :
https://www.malekal.com/superantispyware-et-spybot-vs-malwarebyte/
lis ceci tu vas vite comprendre à quel point spybot ne "search and destroy" rien du tout :
https://www.malekal.com/superantispyware-et-spybot-vs-malwarebyte/
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
29 août 2012 à 16:02
29 août 2012 à 16:02
salut si spybot search et destroy rien du tout est désinstallé peux-tu refaire un zhpdiag ? merci
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
29 août 2012 à 16:07
29 août 2012 à 16:07
j'avoue !
ontheroad
Messages postés
45
Date d'inscription
lundi 27 août 2012
Statut
Membre
Dernière intervention
7 octobre 2012
30 août 2012 à 14:43
30 août 2012 à 14:43
j'ai désinstallé Spybot ,
voici le rapport ZHPdiag :
https://www.cjoint.com/?BHEoOycXKDK
voici le rapport ZHPdiag :
https://www.cjoint.com/?BHEoOycXKDK
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
31 août 2012 à 16:10
31 août 2012 à 16:10
de retour
▶ Fais un clic droit et "Enregistrer la cible (du lien sous) -> tonprenom.exe -> destination ton bureau (ET PAS AILLEURS) sur le lien suivant : ComboFix
▶ Ferme les fenêtres de tous les programmes en cours.
Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
Si tu es sur Windows XP, laisse-le installer la console de récupération.
▶ Ne touche à rien durant le scan
ComboFix devrait redémarrer ton PC.
▶ n'oublie pas de réactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur
▶ Fais un clic droit et "Enregistrer la cible (du lien sous) -> tonprenom.exe -> destination ton bureau (ET PAS AILLEURS) sur le lien suivant : ComboFix
▶ Ferme les fenêtres de tous les programmes en cours.
Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
Si tu es sur Windows XP, laisse-le installer la console de récupération.
▶ Ne touche à rien durant le scan
ComboFix devrait redémarrer ton PC.
▶ n'oublie pas de réactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur
ontheroad
Messages postés
45
Date d'inscription
lundi 27 août 2012
Statut
Membre
Dernière intervention
7 octobre 2012
4 sept. 2012 à 10:55
4 sept. 2012 à 10:55
dsl, réponse tardive,
au démarrage, j'ai ce prob :
"Windows ne peut ouvrir ce fichier : Microsoft Office.Ink.Disabled"
voici le rapport Combofix :
ComboFix 12-09-03.07 - biatch 04/09/2012 10:16:57.3.2 - x86
Microsoft® Windows Vista(TM) Édition Familiale Basique 6.0.6000.0.1252.33.1036.18.894.433 [GMT 2:00]
Lancé depuis: c:\users\biatch\Desktop\ontheroad.exe
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\biatch\errorlog.tmp
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2012-08-04 au 2012-09-04 ))))))))))))))))))))))))))))))))))))
.
.
2012-09-04 08:24 . 2012-09-04 08:26 -------- d-----w- c:\users\biatch\AppData\Local\temp
2012-09-04 08:24 . 2012-09-04 08:24 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-08-28 19:10 . 2012-08-30 11:51 -------- d-----w- C:\UsbFix
2012-08-27 11:11 . 2012-08-27 11:11 -------- d-----w- c:\program files\Lavalys
2012-08-21 12:11 . 2012-08-21 12:11 -------- d-----w- c:\users\biatch\AppData\Local\MicrosoftStore
2012-08-06 09:16 . 2012-08-06 09:16 -------- d-----w- C:\AHCache
2012-08-06 09:15 . 2012-08-06 09:37 -------- d-----w- c:\program files\Free Viewer
2012-08-06 08:12 . 2012-08-06 08:12 -------- d-----w- c:\program files\MSECache
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-08-30 11:45 . 2012-08-30 11:38 1915555709 ----a-w- C:\UsbFix_Upload_Me_LH-MDPCT19T7VJL.zip
2012-07-17 16:03 . 2012-07-17 16:03 70344 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-07-17 16:03 . 2012-07-17 16:03 426184 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-07-03 11:46 . 2008-09-18 15:48 22344 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-06-08 15:58 . 2012-06-10 11:31 687560 ----a-w- c:\windows\system32\deployJava1.dll
2012-06-08 15:58 . 2012-06-10 11:31 772552 ----a-w- c:\windows\system32\npDeployJava1.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Acrobat Assistant 8.0"="c:\program files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" [2007-05-10 624248]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Microsoft Office.lnk.disabled [2008-2-12 1846]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"MSSMSGS"=rundll32.exe winxtx32.rom,mycRun
"SpybotSD TeaTimer"=c:\program files\Spybot - Search & Destroy\TeaTimer.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" -atboottime
"avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
"SynTPEnh"=c:\program files\Synaptics\SynTP\SynTPEnh.exe
"TOSHIBA Volume Indicator"="c:\program files\Toshiba\Utilities\VolControl.exe"
"TPwrMain"=%ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
"Windows Defender"=%ProgramFiles%\Windows Defender\MSASCui.exe -hide
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-2954523909-591937362-4010977359-1000]
"EnableNotificationsRef"=dword:00000002
.
--- Autres Services/Pilotes en mémoire ---
.
*NewlyCreated* - WS2IFSL
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceNoNetwork REG_MULTI_SZ PLA DPS BFE mpssvc
getPlusHelper REG_MULTI_SZ getPlusHelper
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
.
.
------- Examen supplémentaire -------
.
IE: Ajouter au fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir en Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la cible du lien en Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la cible du lien en un fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir la sélection en Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la sélection en un fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir les liens sélectionnés en fichier Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Convertir les liens sélectionnés en un fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
TCP: DhcpNameServer = 212.27.40.240 212.27.40.241
DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
.
.
------- Associations de fichier -------
.
.scr=AutoCADScriptFile
.
- - - - ORPHELINS SUPPRIMES - - - -
.
HKCU-Run-hddhealth - c:\program files\HDD Health\hddhealth.exe
HKLM-Run-COMODO Firewall Pro - c:\program files\COMODO\Firewall\cfp.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-09-04 10:29
Windows 6.0.6000 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:000000b5
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\program files\Avira\AntiVir PersonalEdition Classic\sched.exe
c:\windows\system32\conime.exe
c:\program files\Avira\AntiVir PersonalEdition Classic\avguard.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\windows\system32\TODDSrv.exe
c:\program files\TOSHIBA\Power Saver\TosCoSrv.exe
c:\program files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
c:\windows\system32\wbem\unsecapp.exe
.
**************************************************************************
.
Heure de fin: 2012-09-04 10:34:34 - La machine a redémarré
ComboFix-quarantined-files.txt 2012-09-04 08:34
.
Avant-CF: 11 826 085 888 octets libres
Après-CF: 11 701 018 624 octets libres
.
- - End Of File - - 6B4EF0593EBBF75C4359DF959FFB724B
au démarrage, j'ai ce prob :
"Windows ne peut ouvrir ce fichier : Microsoft Office.Ink.Disabled"
voici le rapport Combofix :
ComboFix 12-09-03.07 - biatch 04/09/2012 10:16:57.3.2 - x86
Microsoft® Windows Vista(TM) Édition Familiale Basique 6.0.6000.0.1252.33.1036.18.894.433 [GMT 2:00]
Lancé depuis: c:\users\biatch\Desktop\ontheroad.exe
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\biatch\errorlog.tmp
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2012-08-04 au 2012-09-04 ))))))))))))))))))))))))))))))))))))
.
.
2012-09-04 08:24 . 2012-09-04 08:26 -------- d-----w- c:\users\biatch\AppData\Local\temp
2012-09-04 08:24 . 2012-09-04 08:24 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-08-28 19:10 . 2012-08-30 11:51 -------- d-----w- C:\UsbFix
2012-08-27 11:11 . 2012-08-27 11:11 -------- d-----w- c:\program files\Lavalys
2012-08-21 12:11 . 2012-08-21 12:11 -------- d-----w- c:\users\biatch\AppData\Local\MicrosoftStore
2012-08-06 09:16 . 2012-08-06 09:16 -------- d-----w- C:\AHCache
2012-08-06 09:15 . 2012-08-06 09:37 -------- d-----w- c:\program files\Free Viewer
2012-08-06 08:12 . 2012-08-06 08:12 -------- d-----w- c:\program files\MSECache
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-08-30 11:45 . 2012-08-30 11:38 1915555709 ----a-w- C:\UsbFix_Upload_Me_LH-MDPCT19T7VJL.zip
2012-07-17 16:03 . 2012-07-17 16:03 70344 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-07-17 16:03 . 2012-07-17 16:03 426184 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-07-03 11:46 . 2008-09-18 15:48 22344 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-06-08 15:58 . 2012-06-10 11:31 687560 ----a-w- c:\windows\system32\deployJava1.dll
2012-06-08 15:58 . 2012-06-10 11:31 772552 ----a-w- c:\windows\system32\npDeployJava1.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Acrobat Assistant 8.0"="c:\program files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" [2007-05-10 624248]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Microsoft Office.lnk.disabled [2008-2-12 1846]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"MSSMSGS"=rundll32.exe winxtx32.rom,mycRun
"SpybotSD TeaTimer"=c:\program files\Spybot - Search & Destroy\TeaTimer.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" -atboottime
"avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
"SynTPEnh"=c:\program files\Synaptics\SynTP\SynTPEnh.exe
"TOSHIBA Volume Indicator"="c:\program files\Toshiba\Utilities\VolControl.exe"
"TPwrMain"=%ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
"Windows Defender"=%ProgramFiles%\Windows Defender\MSASCui.exe -hide
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-2954523909-591937362-4010977359-1000]
"EnableNotificationsRef"=dword:00000002
.
--- Autres Services/Pilotes en mémoire ---
.
*NewlyCreated* - WS2IFSL
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceNoNetwork REG_MULTI_SZ PLA DPS BFE mpssvc
getPlusHelper REG_MULTI_SZ getPlusHelper
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
.
.
------- Examen supplémentaire -------
.
IE: Ajouter au fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir en Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la cible du lien en Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la cible du lien en un fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir la sélection en Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la sélection en un fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir les liens sélectionnés en fichier Adobe PDF - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Convertir les liens sélectionnés en un fichier PDF existant - c:\program files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
TCP: DhcpNameServer = 212.27.40.240 212.27.40.241
DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
.
.
------- Associations de fichier -------
.
.scr=AutoCADScriptFile
.
- - - - ORPHELINS SUPPRIMES - - - -
.
HKCU-Run-hddhealth - c:\program files\HDD Health\hddhealth.exe
HKLM-Run-COMODO Firewall Pro - c:\program files\COMODO\Firewall\cfp.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-09-04 10:29
Windows 6.0.6000 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:000000b5
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\program files\Avira\AntiVir PersonalEdition Classic\sched.exe
c:\windows\system32\conime.exe
c:\program files\Avira\AntiVir PersonalEdition Classic\avguard.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\windows\system32\TODDSrv.exe
c:\program files\TOSHIBA\Power Saver\TosCoSrv.exe
c:\program files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
c:\windows\system32\wbem\unsecapp.exe
.
**************************************************************************
.
Heure de fin: 2012-09-04 10:34:34 - La machine a redémarré
ComboFix-quarantined-files.txt 2012-09-04 08:34
.
Avant-CF: 11 826 085 888 octets libres
Après-CF: 11 701 018 624 octets libres
.
- - End Of File - - 6B4EF0593EBBF75C4359DF959FFB724B
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
4 sept. 2012 à 16:33
4 sept. 2012 à 16:33
Re,
alors quoi de neuf le pc s'éteind encore ?
alors quoi de neuf le pc s'éteind encore ?
ontheroad
Messages postés
45
Date d'inscription
lundi 27 août 2012
Statut
Membre
Dernière intervention
7 octobre 2012
5 sept. 2012 à 12:18
5 sept. 2012 à 12:18
non plus de soucis d'extinction,
je te remercie pour ton aide.
j'ai juste au démarrage ce prob :
"Windows ne peut ouvrir ce fichier : Microsoft Office.Ink.Disabled"
mais je dois peut-être me diriger sur un autre forum pour ce type de prob.
très rapidement, en 2 ou 3 mots, peux-tu me dire ce que nous avons fais comme recherche sur mon ordi, ce que nous avons nettoyer et quel était le prob?
en te remerciant encore pour ton accompagnement,
je te remercie pour ton aide.
j'ai juste au démarrage ce prob :
"Windows ne peut ouvrir ce fichier : Microsoft Office.Ink.Disabled"
mais je dois peut-être me diriger sur un autre forum pour ce type de prob.
très rapidement, en 2 ou 3 mots, peux-tu me dire ce que nous avons fais comme recherche sur mon ordi, ce que nous avons nettoyer et quel était le prob?
en te remerciant encore pour ton accompagnement,
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
6 sept. 2012 à 23:58
6 sept. 2012 à 23:58
Salut ben on n'a pas viré grand chose en fait
Pour le probleme qu'il te reste
Nous allons réaliser un diagnostic de ton PC :
▶ Télécharge ZHPDiag (de Nicolas Coolman)
ou :ZHPDiag
▶ Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,
▶ Installe et lance ZHPDiag.exe ( Si tu es sous Vista ou 7, une fois le logiciel ouvert clique sur le bouton "UAC")
▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.
▶ Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
▶ Pour me transmettre ton rapport utilise le site http://pjjoint.malekal.com
▶ Clique sur Parcourir et cherche le fichier C:\ZHP\ZHPDiag.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Envoyer le fichier".
Un lien de cette forme :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120312_q15b11x7g11u5
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
Pour le probleme qu'il te reste
Nous allons réaliser un diagnostic de ton PC :
▶ Télécharge ZHPDiag (de Nicolas Coolman)
ou :ZHPDiag
▶ Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,
▶ Installe et lance ZHPDiag.exe ( Si tu es sous Vista ou 7, une fois le logiciel ouvert clique sur le bouton "UAC")
▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.
▶ Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
▶ Pour me transmettre ton rapport utilise le site http://pjjoint.malekal.com
▶ Clique sur Parcourir et cherche le fichier C:\ZHP\ZHPDiag.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Envoyer le fichier".
Un lien de cette forme :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120312_q15b11x7g11u5
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
ontheroad
Messages postés
45
Date d'inscription
lundi 27 août 2012
Statut
Membre
Dernière intervention
7 octobre 2012
17 sept. 2012 à 16:42
17 sept. 2012 à 16:42
de retour...dsl
le problème vient de réapparaitre il ya qques jours.
mon ordi s'éteint à nouveau comme précédemment.
petit détail : c'est revenu depuis que je me suis reconnecté sur une livebox chez des amis.
et c'est sur cette même connexion que les premières pannes sont apparues. Y-a-t-il un lien?
Entre ces deux périodes où j'étais chez eux, j'étais connecté chez moi, nous avons fait les manips et ça avait l'air d'avoir disparu.
mon ordi s'éteint à nouveau subitement en tout cas.
même si c'est pas grand chose, qu'est-ce qu'on viré les denières fois?
le problème vient de réapparaitre il ya qques jours.
mon ordi s'éteint à nouveau comme précédemment.
petit détail : c'est revenu depuis que je me suis reconnecté sur une livebox chez des amis.
et c'est sur cette même connexion que les premières pannes sont apparues. Y-a-t-il un lien?
Entre ces deux périodes où j'étais chez eux, j'étais connecté chez moi, nous avons fait les manips et ça avait l'air d'avoir disparu.
mon ordi s'éteint à nouveau subitement en tout cas.
même si c'est pas grand chose, qu'est-ce qu'on viré les denières fois?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
17 sept. 2012 à 16:54
17 sept. 2012 à 16:54
Salut,
Désolé mais ça ne m'intéresse pas d'aider quelqu'un qui s'en va car il considère son soucis résolu alors qu'en fait nous n'avons pas fini
Et de le voir revenir 1 semaine plus tard;
Désolé mais ça ne m'intéresse pas d'aider quelqu'un qui s'en va car il considère son soucis résolu alors qu'en fait nous n'avons pas fini
Et de le voir revenir 1 semaine plus tard;
ontheroad
Messages postés
45
Date d'inscription
lundi 27 août 2012
Statut
Membre
Dernière intervention
7 octobre 2012
17 sept. 2012 à 17:07
17 sept. 2012 à 17:07
je comprends ta réponse et j'en suis désolé, sachant que j'ai même mis plus d'une semaine je crois à pouvoir répondre.
Simplement je ne suis pas parti parce que mon problème était résolu. Aussi je devais encore faire la dernière manip que tu m'as conseillé. Sincèrement j'ai eu énormément de difficulté d'organisation personnelle ces derniers temps (je peux te donner plus de détails si tu le souhaite mais je ne pense pas que ma vie privée est besoin d'apparaître sur le forum) et il ne m'a pas toujours été facile de tout suivre rapidement ainsi que de réaliser les manips sur mon ordi.
je comprends la difficulté et encore une fois j'en suis désolé
Simplement je ne suis pas parti parce que mon problème était résolu. Aussi je devais encore faire la dernière manip que tu m'as conseillé. Sincèrement j'ai eu énormément de difficulté d'organisation personnelle ces derniers temps (je peux te donner plus de détails si tu le souhaite mais je ne pense pas que ma vie privée est besoin d'apparaître sur le forum) et il ne m'a pas toujours été facile de tout suivre rapidement ainsi que de réaliser les manips sur mon ordi.
je comprends la difficulté et encore une fois j'en suis désolé
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
17 sept. 2012 à 17:42
17 sept. 2012 à 17:42
ça prends 5 sec de venir dire que tu es fort occupé au lieu de laisser les gens en plan :)
en attente du ZHPDiag
en attente du ZHPDiag
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
18 sept. 2012 à 12:19
18 sept. 2012 à 12:19
mmmh ...
▶ Télécharge GMER sur ton Bureau
▶ Retiens son nom car il est aléatoire.
▶ Coupe ton antivirus, et exécute GMER en faisant un double clic sur celui-ci.
▶ le chargement va prendre une minute.
▶ si des rootkits sont décelés, répond non quand on te demande si tu veux faire un scan complet (Full scan).
▶ règle les paramètres (fenêtre de droite) de la manière suivante :
# seule la partition système (en général C:\ ) doit rester cochée
# Show All : décochée
▶ clique sur "SCAN" puis patiente...
▶ En fin de traitement clique sur "SAVE" et enregistre le fichier sur le Bureau
▶ Copie le contenu et colle le dans ta réponse
▶ Télécharge GMER sur ton Bureau
▶ Retiens son nom car il est aléatoire.
▶ Coupe ton antivirus, et exécute GMER en faisant un double clic sur celui-ci.
▶ le chargement va prendre une minute.
▶ si des rootkits sont décelés, répond non quand on te demande si tu veux faire un scan complet (Full scan).
▶ règle les paramètres (fenêtre de droite) de la manière suivante :
# seule la partition système (en général C:\ ) doit rester cochée
# Show All : décochée
▶ clique sur "SCAN" puis patiente...
▶ En fin de traitement clique sur "SAVE" et enregistre le fichier sur le Bureau
▶ Copie le contenu et colle le dans ta réponse