Analyse préventive.
Résolu/Fermé
A voir également:
- Analyse préventive.
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Analyse performance pc - Guide
- Analyse composant pc - Guide
- Analyse batterie pc - Guide
- Nouveau tag analysé - Forum Huawei
48 réponses
Utilisateur anonyme
12 févr. 2013 à 13:47
12 févr. 2013 à 13:47
► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
ou ici :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
► ferme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de Combofix.txt dans ton prochain message.
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
ou ici :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
► ferme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de Combofix.txt dans ton prochain message.
Voila.
ComboFix 13-02-12.01 - M B E INFORMATIQUE 12/02/2013 14:20:33.2.2 - x86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.33.1036.18.2047.1527 [GMT 1:00]
Lancé depuis: c:\documents and settings\M B E INFORMATIQUE\Bureau\ComboFix.exe
AV: Bitdefender Antivirus *Disabled/Outdated* {6C4BB89C-B0ED-4F41-A29C-4373888923BB}
FW: Bitdefender Firewall *Disabled* {4055920F-2E99-48A8-A270-4243D2B8F242}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\All Users\Application Data\TEMP
c:\documents and settings\bienvenue\WINDOWS
c:\documents and settings\M B E INFORMATIQUE\WINDOWS
c:\windows\system\QTIM32.DLL
c:\windows\system32\%SYSTE~1
c:\windows\system32\%SYSTE~1\Documents and Settings\M B E INFORMATIQUE\Application Data\Microsoft\CryptnetUrlCache\Content\A44F4E7CB3133FF765C39A53AD8FCFDD
c:\windows\system32\%SYSTE~1\Documents and Settings\M B E INFORMATIQUE\Application Data\Microsoft\CryptnetUrlCache\MetaData\A44F4E7CB3133FF765C39A53AD8FCFDD
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2013-01-12 au 2013-02-12 ))))))))))))))))))))))))))))))))))))
.
.
2013-02-03 12:00 . 2013-02-03 12:00 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2013-02-03 11:55 . 2013-02-03 12:00 -------- d-----w- c:\program files\ZHPDiag
2013-02-03 11:55 . 2013-02-03 11:59 -------- d-----w- C:\ZHP
2013-02-01 19:32 . 2013-02-01 19:32 -------- d-----w- c:\documents and settings\M B E INFORMATIQUE\Local Settings\Application Data\Help
2013-01-30 14:59 . 2013-01-30 14:59 -------- d-----w- c:\documents and settings\M B E INFORMATIQUE\Application Data\Malwarebytes
2013-01-30 14:59 . 2013-01-30 14:59 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2013-01-30 14:59 . 2013-01-30 14:59 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2013-01-30 14:59 . 2012-12-14 15:49 21104 ----a-w- c:\windows\system32\drivers\mbam.sys
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-02-08 14:19 . 2012-04-03 06:29 697712 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-02-08 14:19 . 2011-06-04 05:34 74096 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2007-02-23 10:17 . 2007-02-23 10:17 278528 -c--a-w- c:\program files\Fichiers communs\FDEUnInstaller.exe
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MySpaceIM"="c:\program files\MySpace\IM\MySpaceIM.exe" [2009-09-29 9347072]
"TomTomHOME.exe"="c:\program files\TomTom HOME 2\TomTomHOMERunner.exe" [2012-08-28 247768]
"orangeinside"="c:\documents and settings\M B E INFORMATIQUE\Application Data\Orange\OrangeInside\one\OrangeInside.exe" [2012-04-16 1508864]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-06-10 339968]
"NeroFilterCheck"="c:\program files\Fichiers communs\Ahead\Lib\NeroCheck.exe" [2006-01-12 155648]
"Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2008-01-02 1836544]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2008-12-02 413696]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-12-19 41208]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-02 946352]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2004-08-19 15360]
"MySpaceIM"="c:\program files\MySpace\IM\MySpaceIM.exe" [2009-09-29 9347072]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"WUAppSetup"="c:\program files\Fichiers communs\logishrd\WUApp32.exe" [2007-02-03 430080]
.
c:\documents and settings\M B E INFORMATIQUE\Menu Démarrer\Programmes\Démarrage\
Assistance Livebox.lnk - c:\program files\Orange\Assistance Livebox\AssistanceLivebox.exe [2012-8-24 148864]
.
c:\documents and settings\M B E INFORMATIQUE\Menu Démarrer\Programmes\Démarrage\
Assistance Livebox.lnk - c:\program files\Orange\Assistance Livebox\AssistanceLivebox.exe [2012-8-24 148864]
.
c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\
Adobe Gamma Loader.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2007-5-2 110592]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AVG Anti-Spyware Guard]
@="Service"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Program Files\\MySpace\\IM\\MySpaceIM.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\Fichiers communs\\Ahead\\Nero Web\\SetupX.exe"=
"c:\\Program Files\\Orange\\OrangeUpdate\\Service\\OUCore.exe"=
.
R2 npf;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [11/02/2011 22:23 35088]
R2 TomTomHOMEService;TomTomHOMEService;c:\program files\TomTom HOME 2\TomTomHOMEService.exe [28/08/2012 07:41 92632]
S2 a2AntiMalware;a-squared Anti-Malware Service; [x]
S2 Orange update Core Service;Orange update Core Service;c:\program files\Orange\OrangeUpdate\Service\OUCore.exe [18/09/2012 15:33 1082016]
S3 ATMEL FVNETusb (AR)(R);ATMEL FVNETusb (AR)(R) Service for WLAN USB Adaptor (AR);c:\windows\system32\drivers\vnetusbr.sys [02/05/2007 18:10 90240]
S3 RDID1003;EDIROL UM-2;c:\windows\system32\drivers\Rdwm1003.sys [24/05/2007 20:55 66530]
.
Contenu du dossier 'Tâches planifiées'
.
2013-02-12 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-03 14:19]
.
2013-02-12 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-05-03 19:01]
.
2013-02-12 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-10-07 18:45]
.
2013-02-12 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-10-07 18:45]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://r.orange.fr/r/Ohome_portail?ref=O_OI_defaultPage_IE
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uInternet Connection Wizard,ShellNext = hxxp://www.wanadoo.fr/
IE: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
IE: ajouter cette page à vos favoris Orange - c:\documents and settings\M B E INFORMATIQUE\Application Data\Orange\OrangeInside\src\addfavorites_html\addfavorites.html
IE: envoyer le texte sélectionné par sms - c:\documents and settings\M B E INFORMATIQUE\Application Data\Orange\OrangeInside\src\sendsmsselectedtext_html\sendsmsselectedtext.html
IE: envoyer par sms - c:\documents and settings\M B E INFORMATIQUE\Application Data\Orange\OrangeInside\src\sendsms_html\sendsms.html
IE: envoyer un mail - c:\documents and settings\M B E INFORMATIQUE\Application Data\Orange\OrangeInside\src\sendmail_html\sendmail.html
IE: orange.fr - c:\documents and settings\M B E INFORMATIQUE\Application Data\Orange\OrangeInside\src\orange_html\orange.html
IE: Ouvrir dans un nouvel onglet d'arrière-plan - c:\program files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?7d278af7ac2b4842bf87cfe668aae7c5
IE: Ouvrir dans un nouvel onglet de premier plan - c:\program files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?7d278af7ac2b4842bf87cfe668aae7c5
IE: rechercher le texte sélectionné - c:\documents and settings\M B E INFORMATIQUE\Application Data\Orange\OrangeInside\src\selectedsearch_html\selectedsearch.html
IE: traduire la page - c:\documents and settings\M B E INFORMATIQUE\Application Data\Orange\OrangeInside\src\translate_html\translate.html
IE: traduire le texte sélectionné - c:\documents and settings\M B E INFORMATIQUE\Application Data\Orange\OrangeInside\src\translateSelectedText_html\translateSelectedText.html
Trusted Zone: orange.fr\logicielsgratuits
TCP: DhcpNameServer = 192.168.1.1
DPF: Microsoft XML Parser for Java
.
- - - - ORPHELINS SUPPRIMES - - - -
.
SafeBoot-AVG Anti-Spyware Driver
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2013-02-12 14:30
Windows 5.1.2600 Service Pack 2 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_5_502_149_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_5_502_149_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'winlogon.exe'(976)
c:\windows\system32\Ati2evxx.dll
.
Heure de fin: 2013-02-12 14:33:56
ComboFix-quarantined-files.txt 2013-02-12 13:33
.
Avant-CF: 15 261 302 784 octets libres
Après-CF: 15 248 736 256 octets libres
.
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /fastdetect /NoExecute=OptIn
.
- - End Of File - - 905DE1862199E70D4C71E5D81AE1AD31
ComboFix 13-02-12.01 - M B E INFORMATIQUE 12/02/2013 14:20:33.2.2 - x86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.33.1036.18.2047.1527 [GMT 1:00]
Lancé depuis: c:\documents and settings\M B E INFORMATIQUE\Bureau\ComboFix.exe
AV: Bitdefender Antivirus *Disabled/Outdated* {6C4BB89C-B0ED-4F41-A29C-4373888923BB}
FW: Bitdefender Firewall *Disabled* {4055920F-2E99-48A8-A270-4243D2B8F242}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\All Users\Application Data\TEMP
c:\documents and settings\bienvenue\WINDOWS
c:\documents and settings\M B E INFORMATIQUE\WINDOWS
c:\windows\system\QTIM32.DLL
c:\windows\system32\%SYSTE~1
c:\windows\system32\%SYSTE~1\Documents and Settings\M B E INFORMATIQUE\Application Data\Microsoft\CryptnetUrlCache\Content\A44F4E7CB3133FF765C39A53AD8FCFDD
c:\windows\system32\%SYSTE~1\Documents and Settings\M B E INFORMATIQUE\Application Data\Microsoft\CryptnetUrlCache\MetaData\A44F4E7CB3133FF765C39A53AD8FCFDD
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2013-01-12 au 2013-02-12 ))))))))))))))))))))))))))))))))))))
.
.
2013-02-03 12:00 . 2013-02-03 12:00 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2013-02-03 11:55 . 2013-02-03 12:00 -------- d-----w- c:\program files\ZHPDiag
2013-02-03 11:55 . 2013-02-03 11:59 -------- d-----w- C:\ZHP
2013-02-01 19:32 . 2013-02-01 19:32 -------- d-----w- c:\documents and settings\M B E INFORMATIQUE\Local Settings\Application Data\Help
2013-01-30 14:59 . 2013-01-30 14:59 -------- d-----w- c:\documents and settings\M B E INFORMATIQUE\Application Data\Malwarebytes
2013-01-30 14:59 . 2013-01-30 14:59 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2013-01-30 14:59 . 2013-01-30 14:59 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2013-01-30 14:59 . 2012-12-14 15:49 21104 ----a-w- c:\windows\system32\drivers\mbam.sys
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-02-08 14:19 . 2012-04-03 06:29 697712 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-02-08 14:19 . 2011-06-04 05:34 74096 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2007-02-23 10:17 . 2007-02-23 10:17 278528 -c--a-w- c:\program files\Fichiers communs\FDEUnInstaller.exe
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MySpaceIM"="c:\program files\MySpace\IM\MySpaceIM.exe" [2009-09-29 9347072]
"TomTomHOME.exe"="c:\program files\TomTom HOME 2\TomTomHOMERunner.exe" [2012-08-28 247768]
"orangeinside"="c:\documents and settings\M B E INFORMATIQUE\Application Data\Orange\OrangeInside\one\OrangeInside.exe" [2012-04-16 1508864]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-06-10 339968]
"NeroFilterCheck"="c:\program files\Fichiers communs\Ahead\Lib\NeroCheck.exe" [2006-01-12 155648]
"Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2008-01-02 1836544]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2008-12-02 413696]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-12-19 41208]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-02 946352]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2004-08-19 15360]
"MySpaceIM"="c:\program files\MySpace\IM\MySpaceIM.exe" [2009-09-29 9347072]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"WUAppSetup"="c:\program files\Fichiers communs\logishrd\WUApp32.exe" [2007-02-03 430080]
.
c:\documents and settings\M B E INFORMATIQUE\Menu Démarrer\Programmes\Démarrage\
Assistance Livebox.lnk - c:\program files\Orange\Assistance Livebox\AssistanceLivebox.exe [2012-8-24 148864]
.
c:\documents and settings\M B E INFORMATIQUE\Menu Démarrer\Programmes\Démarrage\
Assistance Livebox.lnk - c:\program files\Orange\Assistance Livebox\AssistanceLivebox.exe [2012-8-24 148864]
.
c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\
Adobe Gamma Loader.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2007-5-2 110592]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AVG Anti-Spyware Guard]
@="Service"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Program Files\\MySpace\\IM\\MySpaceIM.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\Fichiers communs\\Ahead\\Nero Web\\SetupX.exe"=
"c:\\Program Files\\Orange\\OrangeUpdate\\Service\\OUCore.exe"=
.
R2 npf;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [11/02/2011 22:23 35088]
R2 TomTomHOMEService;TomTomHOMEService;c:\program files\TomTom HOME 2\TomTomHOMEService.exe [28/08/2012 07:41 92632]
S2 a2AntiMalware;a-squared Anti-Malware Service; [x]
S2 Orange update Core Service;Orange update Core Service;c:\program files\Orange\OrangeUpdate\Service\OUCore.exe [18/09/2012 15:33 1082016]
S3 ATMEL FVNETusb (AR)(R);ATMEL FVNETusb (AR)(R) Service for WLAN USB Adaptor (AR);c:\windows\system32\drivers\vnetusbr.sys [02/05/2007 18:10 90240]
S3 RDID1003;EDIROL UM-2;c:\windows\system32\drivers\Rdwm1003.sys [24/05/2007 20:55 66530]
.
Contenu du dossier 'Tâches planifiées'
.
2013-02-12 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-03 14:19]
.
2013-02-12 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-05-03 19:01]
.
2013-02-12 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-10-07 18:45]
.
2013-02-12 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-10-07 18:45]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://r.orange.fr/r/Ohome_portail?ref=O_OI_defaultPage_IE
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uInternet Connection Wizard,ShellNext = hxxp://www.wanadoo.fr/
IE: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
IE: ajouter cette page à vos favoris Orange - c:\documents and settings\M B E INFORMATIQUE\Application Data\Orange\OrangeInside\src\addfavorites_html\addfavorites.html
IE: envoyer le texte sélectionné par sms - c:\documents and settings\M B E INFORMATIQUE\Application Data\Orange\OrangeInside\src\sendsmsselectedtext_html\sendsmsselectedtext.html
IE: envoyer par sms - c:\documents and settings\M B E INFORMATIQUE\Application Data\Orange\OrangeInside\src\sendsms_html\sendsms.html
IE: envoyer un mail - c:\documents and settings\M B E INFORMATIQUE\Application Data\Orange\OrangeInside\src\sendmail_html\sendmail.html
IE: orange.fr - c:\documents and settings\M B E INFORMATIQUE\Application Data\Orange\OrangeInside\src\orange_html\orange.html
IE: Ouvrir dans un nouvel onglet d'arrière-plan - c:\program files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?7d278af7ac2b4842bf87cfe668aae7c5
IE: Ouvrir dans un nouvel onglet de premier plan - c:\program files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?7d278af7ac2b4842bf87cfe668aae7c5
IE: rechercher le texte sélectionné - c:\documents and settings\M B E INFORMATIQUE\Application Data\Orange\OrangeInside\src\selectedsearch_html\selectedsearch.html
IE: traduire la page - c:\documents and settings\M B E INFORMATIQUE\Application Data\Orange\OrangeInside\src\translate_html\translate.html
IE: traduire le texte sélectionné - c:\documents and settings\M B E INFORMATIQUE\Application Data\Orange\OrangeInside\src\translateSelectedText_html\translateSelectedText.html
Trusted Zone: orange.fr\logicielsgratuits
TCP: DhcpNameServer = 192.168.1.1
DPF: Microsoft XML Parser for Java
.
- - - - ORPHELINS SUPPRIMES - - - -
.
SafeBoot-AVG Anti-Spyware Driver
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2013-02-12 14:30
Windows 5.1.2600 Service Pack 2 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_5_502_149_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_5_502_149_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'winlogon.exe'(976)
c:\windows\system32\Ati2evxx.dll
.
Heure de fin: 2013-02-12 14:33:56
ComboFix-quarantined-files.txt 2013-02-12 13:33
.
Avant-CF: 15 261 302 784 octets libres
Après-CF: 15 248 736 256 octets libres
.
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /fastdetect /NoExecute=OptIn
.
- - End Of File - - 905DE1862199E70D4C71E5D81AE1AD31
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
12 févr. 2013 à 14:51
12 févr. 2013 à 14:51
redémarre ton pc et donne moi des nouvelles, j'ai une réunion cet aprèm, @ ++
J'ai redémarré le pc.
Windows live ne se lance plus au démarrage.
Mais c'est peut être moi qui l'ai modifié.
Iexplore à 144mo
Charge dédié 336mo
A chaque page la fenetre<connexion non securisé> s'affiche.
Il faut que je remette un antivirus.
J'ai supprimé bit def sans le désinstaller.
Windows m'affiche une alerte à chaque démarrage.
Il ne reste que 4 ou 5 fichiers dans le dossier Bit def.
C'étais quoi le probléme?
J'essaie de comprendre le rapport CF.
Windows live ne se lance plus au démarrage.
Mais c'est peut être moi qui l'ai modifié.
Iexplore à 144mo
Charge dédié 336mo
A chaque page la fenetre<connexion non securisé> s'affiche.
Il faut que je remette un antivirus.
J'ai supprimé bit def sans le désinstaller.
Windows m'affiche une alerte à chaque démarrage.
Il ne reste que 4 ou 5 fichiers dans le dossier Bit def.
C'étais quoi le probléme?
J'essaie de comprendre le rapport CF.
Utilisateur anonyme
12 févr. 2013 à 19:38
12 févr. 2013 à 19:38
le problème continue,
tu n'as pas d'antivirus !
les mises à jour de flash player et java sont à faire, aussi Adobe reader, si tu l'as surton pc !
les messages d'alerte au démarrage doivent correspondre à l'absence d'antivirus !
si tu te connectes en wifi à ta box, il faut modifier les paramètres par te connecter en réseau sécurisé à ta box !
tu n'as pas d'antivirus !
les mises à jour de flash player et java sont à faire, aussi Adobe reader, si tu l'as surton pc !
les messages d'alerte au démarrage doivent correspondre à l'absence d'antivirus !
si tu te connectes en wifi à ta box, il faut modifier les paramètres par te connecter en réseau sécurisé à ta box !
Re
Pour reader version 953 Pas de maj dispo.
Pour flasch player ,je le trouve ou?
Pour java. Je l'avais supprimé,mais il me reste des archives zip.
Pour reader version 953 Pas de maj dispo.
Pour flasch player ,je le trouve ou?
Pour java. Je l'avais supprimé,mais il me reste des archives zip.
Utilisateur anonyme
12 févr. 2013 à 20:26
12 févr. 2013 à 20:26
désinstalle les anciennes versions d'Adobe et java,
pour adobe reader (décoche la case Google) :
https://get2.adobe.com/fr/reader/otherversions/
pour flash player (pareil, décoche la case barre Google) :
https://get.adobe.com/flashplayer/?loc=fr
pour java :
https://www.java.com/fr/download/
pour adobe reader (décoche la case Google) :
https://get2.adobe.com/fr/reader/otherversions/
pour flash player (pareil, décoche la case barre Google) :
https://get.adobe.com/flashplayer/?loc=fr
pour java :
https://www.java.com/fr/download/
Je n'arrive plus au message.
Ie est remonter à 300mo
Alerte de sécurité
<<La connexion n'est pas sécurisé>>
Dans la barre en bas
S'affiche un lien
<< facebook.com/dialog/client ID....
Une idée?
Ie est remonter à 300mo
Alerte de sécurité
<<La connexion n'est pas sécurisé>>
Dans la barre en bas
S'affiche un lien
<< facebook.com/dialog/client ID....
Une idée?
Utilisateur anonyme
13 févr. 2013 à 07:20
13 févr. 2013 à 07:20
vu pour les programmes :D
vérifie l'heure et la date sur ton pc.
ce truc :
facebook.com/dialog/client ID....
est la tache de connexion à fesses de bouc :P
si tu ne l'utilises pas, il faut le désinstaller,
je pense que l'utilisation de fesses de bouc montre les ressources d'IE !
lance IE et désactive tous les modules complementaires !
tu verras ta navigation plus fluide ;-)
vérifie l'heure et la date sur ton pc.
ce truc :
facebook.com/dialog/client ID....
est la tache de connexion à fesses de bouc :P
si tu ne l'utilises pas, il faut le désinstaller,
je pense que l'utilisation de fesses de bouc montre les ressources d'IE !
lance IE et désactive tous les modules complementaires !
tu verras ta navigation plus fluide ;-)
Bonjour.
J'ai désactivé cetains modules complémentaire.
IE est à 210mo
les liens FB semblent être une collecte d'info automatique.
Ils défilent trop vite pour les noter.
Puis je réutilisé les outils?
J'ai désactivé cetains modules complémentaire.
IE est à 210mo
les liens FB semblent être une collecte d'info automatique.
Ils défilent trop vite pour les noter.
Puis je réutilisé les outils?
Utilisateur anonyme
13 févr. 2013 à 14:05
13 févr. 2013 à 14:05
relance zhpdiag,
clique sur la flèche verte por lancer une mise à jour,
clique sur tourne vis pour selectionner tous les modules
clique sur la loupe pour repasser un autre log et me faire passer le rapport vis Cjoint
clique sur la flèche verte por lancer une mise à jour,
clique sur tourne vis pour selectionner tous les modules
clique sur la loupe pour repasser un autre log et me faire passer le rapport vis Cjoint
Utilisateur anonyme
13 févr. 2013 à 18:32
13 févr. 2013 à 18:32
désinstalle AVG Anti-Spyware 7.5 !
installe un antivirus comme Comodo, c'est assez léger pour faire finctionne le pc, de plus, il a un parfeu gratuit
tu veux qu'on vire le truc de fesses de bouc ?
installe un antivirus comme Comodo, c'est assez léger pour faire finctionne le pc, de plus, il a un parfeu gratuit
tu veux qu'on vire le truc de fesses de bouc ?
De retour.
J'ai un compte sur FB.
Mais si on peut corriger quelque chose.
Je n'arrivais pas à acceder à CCM hier ,aprés supression d'acrobat et flash player.
Dès que je validais la fenètre <<connexion non sécurisé voulez vous continuer>>
Les adresses défilais dans la barre d'état.
Impossible d'avoir la main.
J'ai utlisé une clé USB sur le portable
Pour L'antivirus je viens d'acheter Bit def.
J'ai un compte sur FB.
Mais si on peut corriger quelque chose.
Je n'arrivais pas à acceder à CCM hier ,aprés supression d'acrobat et flash player.
Dès que je validais la fenètre <<connexion non sécurisé voulez vous continuer>>
Les adresses défilais dans la barre d'état.
Impossible d'avoir la main.
J'ai utlisé une clé USB sur le portable
Pour L'antivirus je viens d'acheter Bit def.
Utilisateur anonyme
13 févr. 2013 à 20:46
13 févr. 2013 à 20:46
tu as pas mal de mises à jour à faire
Télecharge Delfix sur ton bureau :
ICI
ou
Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système
=> Réinitialisation des paramètres système
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
Télecharge Delfix sur ton bureau :
ICI
ou
Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système
=> Réinitialisation des paramètres système
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
Bonjour.
# DelFix v10.0 - Rapport créé le 14/02/2013 à 10:05:45
# Mis à jour le 04/01/2013 par Xplode
# Nom d'utilisateur : M B E INFORMATIQUE - M-OD5K8MSY8LJKJ
~ Suppression des outils de désinfection ...
Supprimé : C:\Qoobox
Supprimé : C:\SDFix
Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Documents and Settings\M B E INFORMATIQUE\Bureau\ComboFix.exe
Supprimé : C:\Documents and Settings\M B E INFORMATIQUE\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\M B E INFORMATIQUE\Bureau\ZHPDiag2.exe
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\SED.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\Zip.exe
Supprimé : C:\WINDOWS\system32\VCCLSID.exe
Supprimé : C:\WINDOWS\system32\IEDFix.exe
Supprimé : C:\WINDOWS\system32\WS2Fix.exe
Supprimé : C:\WINDOWS\system32\Process.exe
Supprimé : C:\WINDOWS\system32\SrchSTS.exe
Supprimé : C:\WINDOWS\system32\Dumphive.exe
Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Supprimée : HKLM\SOFTWARE\Swearware
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~ Purge de la restauration système ...
Supprimé : RP #1592 [Point de vérification système | 02/11/2013 16:28:47]
Supprimé : RP #1593 [Point de vérification système | 02/12/2013 16:46:10]
Supprimé : RP #1594 [Removed Adobe Reader 9.5.3 - Français. | 02/12/2013 19:40:12]
Supprimé : RP #1595 [Installé Java 7 Update 13 | 02/12/2013 20:51:59]
Nouveau point de restauration créé !
~ Réinitialisation des paramètres système ... OK
########## - EOF - ##########
# DelFix v10.0 - Rapport créé le 14/02/2013 à 10:05:45
# Mis à jour le 04/01/2013 par Xplode
# Nom d'utilisateur : M B E INFORMATIQUE - M-OD5K8MSY8LJKJ
~ Suppression des outils de désinfection ...
Supprimé : C:\Qoobox
Supprimé : C:\SDFix
Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Documents and Settings\M B E INFORMATIQUE\Bureau\ComboFix.exe
Supprimé : C:\Documents and Settings\M B E INFORMATIQUE\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\M B E INFORMATIQUE\Bureau\ZHPDiag2.exe
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\SED.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\Zip.exe
Supprimé : C:\WINDOWS\system32\VCCLSID.exe
Supprimé : C:\WINDOWS\system32\IEDFix.exe
Supprimé : C:\WINDOWS\system32\WS2Fix.exe
Supprimé : C:\WINDOWS\system32\Process.exe
Supprimé : C:\WINDOWS\system32\SrchSTS.exe
Supprimé : C:\WINDOWS\system32\Dumphive.exe
Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Supprimée : HKLM\SOFTWARE\Swearware
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~ Purge de la restauration système ...
Supprimé : RP #1592 [Point de vérification système | 02/11/2013 16:28:47]
Supprimé : RP #1593 [Point de vérification système | 02/12/2013 16:46:10]
Supprimé : RP #1594 [Removed Adobe Reader 9.5.3 - Français. | 02/12/2013 19:40:12]
Supprimé : RP #1595 [Installé Java 7 Update 13 | 02/12/2013 20:51:59]
Nouveau point de restauration créé !
~ Réinitialisation des paramètres système ... OK
########## - EOF - ##########
Utilisateur anonyme
14 févr. 2013 à 22:04
14 févr. 2013 à 22:04
bonsoir,
* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)