Lifebook infecté par TR/crypt.ulpm.Gen besoin d'aide !

Résolu/Fermé
leroiarthur11 Messages postés 23 Date d'inscription dimanche 24 février 2013 Statut Membre Dernière intervention 29 mars 2018 - 24 févr. 2013 à 20:16
leroiarthur11 Messages postés 23 Date d'inscription dimanche 24 février 2013 Statut Membre Dernière intervention 29 mars 2018 - 21 mars 2013 à 03:49
Bonjour, c'est la premiere fois que je demande votre aide pour m'aider a apprendre a dé-infecté un ordinateur, dans mon cas, un lifebook C-2210, avec XP et tout les mise a jour.
l'ordi est lent pour internet et pratiquement tout les application, Merci.

Voila je colle mon HiJackthis comme suit:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:07:09, on 2013-02-24
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program Files\D-Link\DWA-121 revA\ANIWZCSdS.exe
C:\Program Files\D-Link\DWA-121 revA\ANIWConnService.exe
C:\WINDOWS\system32\FsUsbExService.Exe
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Motorola\MotoHelper\MotoHelperService.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Motorola\MotoHelper\MotoHelperAgent.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Program Files\Creative\Sound Blaster Audigy 2\Surround Mixer\CTSysVol.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Creative\MediaSource\Go\CTCMSGo.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ca/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CTSysVol] "C:\Program Files\Creative\Sound Blaster Audigy 2\Surround Mixer\CTSysVol.exe" /r
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [SetDefaultMIDI] MIDIDef.exe
O4 - HKCU\..\Run: [Creative MediaSource Go] "C:\Program Files\Creative\MediaSource\Go\CTCMSGo.exe" /SCB
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1F831FA7-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - file://C:\Program Files\AutoCAD LT 2002 Fra\InstFred.ocx
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1256871071401
O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (Contrôle d'AcDcToday) - file://C:\Program Files\AutoCAD LT 2002 Fra\AcDcToday.ocx
O16 - DPF: {AE563727-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Program Files\AutoCAD LT 2002 Fra\InstBanr.ocx
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (Gestion d'AcPreview) - file://C:\Program Files\AutoCAD LT 2002 Fra\AcPreview.ocx
O23 - Service: Avira Scheduler (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Real-Time Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: D_Link_DWA-121 Service (D_Link_DWA-121) - Wireless Service - C:\Program Files\D-Link\DWA-121 revA\ANIWZCSdS.exe
O23 - Service: D_Link_DWA-121_WPS Service (D_Link_DWA-121_WPS) - Unknown owner - C:\Program Files\D-Link\DWA-121 revA\ANIWConnService.exe
O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Canon Inkjet Printer/Scanner/Fax Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: MotoHelper Service (MotoHelper) - Unknown owner - C:\Program Files\Motorola\MotoHelper\MotoHelperService.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe

38 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 mars 2013 à 17:29
Tu es sûr d'avoir cliqué sur "Restaurer" ?
0
leroiarthur11 Messages postés 23 Date d'inscription dimanche 24 février 2013 Statut Membre Dernière intervention 29 mars 2018
1 mars 2013 à 17:39
oui, mais je peux recommencer.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 mars 2013 à 17:41
alors maintenant clique sur Créer un rapport et poste le
0
leroiarthur11 Messages postés 23 Date d'inscription dimanche 24 février 2013 Statut Membre Dernière intervention 29 mars 2018
1 mars 2013 à 17:47
-|x| RstHosts v2.0 - Rapport créé le 01/03/2013 à 11:45:47
-|x| Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
-|x| Nom d'utilisateur : Propriétaire - SPICE (Administrateur)

-|x|- Informations -|x|-

Emplacement : C:\WINDOWS\System32\drivers\etc\hosts
Attribut(s) : RASH
Propriétaire : Propriétaire - SPICE
Taille : 89 bytes
Date de création : 28/08/2001 - 07:00:00
Date de modification : 01/03/2013 - 11:42:18
Date de dernier accès : 01/03/2013 - 11:42:18

-|x|- Contenu du fichier -|x|-

# Fichier Hosts créé par RstHosts

127.0.0.1 localhost
::1 localhost

-|x|- E.O.F - C:\RstHosts.txt - 622 bytes -|x|-


j'avais oublier de mentionner que quand j'ai fait restaurer, avira pop-up Blocked quelque chose, ca peux changer quelque chose ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 mars 2013 à 18:05
j'avais oublier de mentionner que quand j'ai fait restaurer, avira pop-up Blocked quelque chose, ca peux changer quelque chose ?

C'est la protection du fichier hosts d'antivir, normal, et tu as bien fait d'autoriser puisqu'on souhaitait le restaurer.

Quels sont les soucis restants ?
0
leroiarthur11 Messages postés 23 Date d'inscription dimanche 24 février 2013 Statut Membre Dernière intervention 29 mars 2018
1 mars 2013 à 18:46
Bien premièrement je tiens a te remercier pour ton support, je sais que ca été long, mais tu a été assidu a me répondre et encore je te remercie.

je pense que mon portable a repris du mieux, avira est un problème pour les vieux ordis, on dirais qu'il fait toujours un espèce de pré-scan a chaque démarrage de l'ordi, ce qui ne lui laisse pas de chance d'être très performant, j'ai vérifier dans le programme de taches et je sais que c'est ca.Quand avira a fini de grafigner le disque dur là ce semble aller bien pour quasiment tout. mais comme un portable on éteint souvent et on ré-ouvre là c'est la galère. Maintenant j'essaye de vérifié si sa serait possible de remplacer la barrette de 512 meg de PC-2100 a 266mhz pour une 1 go de même type. le Bios ne semble pas limiter la prise en charge et en voulant savoir sur forum ce qu'il en était je ne trouve pas de réponse a savoir pourquoi le système du bois ne la prendrais pas si j'en installais une. aussi si je pouvais faire ca et que ca fonctionnerais, je crois bien que je lui installerais p-etre un ssd ide mais faut qu'il soit en Ultra-dma 2/3/4/5. ja sais c'est se donner beaucoup de peine pour une vieille barraque, mais mon portable est encore après 12 ans sans aucune égratignure comme un neuf et j'avais payer ca près de 3000 dollars en 2002. on se remet difficilement des objets que l'on paye beaucoup trop cher !La morale. c pour toute c'est raison que je l'ai ressorti de la boula mite et parce que ca me tente de moins en moins de mettre mon argent la-dessus.

mais si il peu me dépanner vraiment et fonctionner comme un monocore 1,7 mhz et de façon sécuritaire, je veux bien prendre mon mal en patience.

le problème reste au démarrage. c'est très long, ya pas d'autre chose a faire Hein ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 mars 2013 à 19:49
Comme tu as supprimé tes rapports de FEC Upload je ne peux plus les consulter afin de t'indiquer quels programmes se lancent automatiquement au démarrrage.

Pour ta RAM.
Je ne suis pas expert là dedans mais il me semble que le bios n'a rien à voir.
C'est la carte mère qui gère ou non x mégas de mémoire.
0
leroiarthur11 Messages postés 23 Date d'inscription dimanche 24 février 2013 Statut Membre Dernière intervention 29 mars 2018
Modifié par leroiarthur11 le 1/03/2013 à 21:03
Excuse moi je pensais que tu les avais déjà consulter, mais je peux très bien les remettre car je les ai conservé.

https://forums-fec.be/upload/www/?a=d&i=7733072707
https://forums-fec.be/upload/www/?a=d&i=8911679502

a plus
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 mars 2013 à 21:44
en fait ça serait cool que tu relance OTL, clique sur Analyse rapide (et rien d'autre) et que tu héberge ce nouveau rapport OTL

Ainsi on verra si tuneup a bien été supprimé, etc.
0
leroiarthur11 Messages postés 23 Date d'inscription dimanche 24 février 2013 Statut Membre Dernière intervention 29 mars 2018
1 mars 2013 à 22:37
https://forums-fec.be/upload/www/?a=d&i=9684624096

j'avais activer d'autre option mais enfin voila ! donne m'en de news.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 mars 2013 à 23:30
Tu peux coller ça dans OTL et cliquer sur Correction :


:instructions
:OTL
SRV - (TuneUp.UtilitiesSvc) -- C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\TuneUp Utilities 2013 v13.0.3020.11 [Portable]\TuneUpPortable\App\TuneUp\TuneUpUtilitiesService32.exe File not found
DRV - (TuneUpUtilitiesDrv) -- C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\TuneUp Utilities 2013 v13.0.3020.11 [Portable]\TuneUpPortable\App\TuneUp\TuneUpUtilitiesDriver32.sys File not found
O27 - HKLM IFEO\AcroRd32.exe: Debugger - "C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\TuneUp Utilities 2013 v13.0.3020.11 [Portable]\TuneUpPortable\App\TuneUp\TUAutoReactivator32.exe" File not found
O27 - HKLM IFEO\airncfg.exe: Debugger - "C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\TuneUp Utilities 2013 v13.0.3020.11 [Portable]\TuneUpPortable\App\TuneUp\TUAutoReactivator32.exe" File not found
O27 - HKLM IFEO\d-link wizard.exe: Debugger - "C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\TuneUp Utilities 2013 v13.0.3020.11 [Portable]\TuneUpPortable\App\TuneUp\TUAutoReactivator32.exe" File not found
O27 - HKLM IFEO\dw20.exe: Debugger - "C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\TuneUp Utilities 2013 v13.0.3020.11 [Portable]\TuneUpPortable\App\TuneUp\TUAutoReactivator32.exe" File not found
O27 - HKLM IFEO\excel.exe: Debugger - "C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\TuneUp Utilities 2013 v13.0.3020.11 [Portable]\TuneUpPortable\App\TuneUp\TUAutoReactivator32.exe" File not found
O27 - HKLM IFEO\finder.exe: Debugger - "C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\TuneUp Utilities 2013 v13.0.3020.11 [Portable]\TuneUpPortable\App\TuneUp\TUAutoReactivator32.exe" File not found
O27 - HKLM IFEO\infopath.exe: Debugger - "C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\TuneUp Utilities 2013 v13.0.3020.11 [Portable]\TuneUpPortable\App\TuneUp\TUAutoReactivator32.exe" File not found
O27 - HKLM IFEO\msaccess.exe: Debugger - "C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\TuneUp Utilities 2013 v13.0.3020.11 [Portable]\TuneUpPortable\App\TuneUp\TUAutoReactivator32.exe" File not found
O27 - HKLM IFEO\msoxmled.exe: Debugger - "C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\TuneUp Utilities 2013 v13.0.3020.11 [Portable]\TuneUpPortable\App\TuneUp\TUAutoReactivator32.exe" File not found
O27 - HKLM IFEO\mspscan.exe: Debugger - "C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\TuneUp Utilities 2013 v13.0.3020.11 [Portable]\TuneUpPortable\App\TuneUp\TUAutoReactivator32.exe" File not found
O27 - HKLM IFEO\mspub.exe: Debugger - "C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\TuneUp Utilities 2013 v13.0.3020.11 [Portable]\TuneUpPortable\App\TuneUp\TUAutoReactivator32.exe" File not found
O27 - HKLM IFEO\mspview.exe: Debugger - "C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\TuneUp Utilities 2013 v13.0.3020.11 [Portable]\TuneUpPortable\App\TuneUp\TUAutoReactivator32.exe" File not found
O27 - HKLM IFEO\mstore.exe: Debugger - "C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\TuneUp Utilities 2013 v13.0.3020.11 [Portable]\TuneUpPortable\App\TuneUp\TUAutoReactivator32.exe" File not found
O27 - HKLM IFEO\npsguide.exe: Debugger - "C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\TuneUp Utilities 2013 v13.0.3020.11 [Portable]\TuneUpPortable\App\TuneUp\TUAutoReactivator32.exe" File not found
O27 - HKLM IFEO\ois.exe: Debugger - "C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\TuneUp Utilities 2013 v13.0.3020.11 [Portable]\TuneUpPortable\App\TuneUp\TUAutoReactivator32.exe" File not found
O27 - HKLM IFEO\omg2oma.exe: Debugger - "C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\TuneUp Utilities 2013 v13.0.3020.11 [Portable]\TuneUpPortable\App\TuneUp\TUAutoReactivator32.exe" File not found
O27 - HKLM IFEO\omgbkup.exe: Debugger - "C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\TuneUp Utilities 2013 v13.0.3020.11 [Portable]\TuneUpPortable\App\TuneUp\TUAutoReactivator32.exe" File not found
O27 - HKLM IFEO\omgjbox.exe: Debugger - "C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\TuneUp Utilities 2013 v13.0.3020.11 [Portable]\TuneUpPortable\App\TuneUp\TUAutoReactivator32.exe" File not found
O27 - HKLM IFEO\osa.exe: Debugger - "C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\TuneUp Utilities 2013 v13.0.3020.11 [Portable]\TuneUpPortable\App\TuneUp\TUAutoReactivator32.exe" File not found
O27 - HKLM IFEO\outlook.exe: Debugger - "C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\TuneUp Utilities 2013 v13.0.3020.11 [Portable]\TuneUpPortable\App\TuneUp\TUAutoReactivator32.exe" File not found
O27 - HKLM IFEO\powerpnt.exe: Debugger - "C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\TuneUp Utilities 2013 v13.0.3020.11 [Portable]\TuneUpPortable\App\TuneUp\TUAutoReactivator32.exe" File not found
O27 - HKLM IFEO\proflwiz.exe: Debugger - "C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\TuneUp Utilities 2013 v13.0.3020.11 [Portable]\TuneUpPortable\App\TuneUp\TUAutoReactivator32.exe" File not found
O27 - HKLM IFEO\quickcam10.exe: Debugger - "C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\TuneUp Utilities 2013 v13.0.3020.11 [Portable]\TuneUpPortable\App\TuneUp\TUAutoReactivator32.exe" File not found
O27 - HKLM IFEO\schdpl32.exe: Debugger - "C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\TuneUp Utilities 2013 v13.0.3020.11 [Portable]\TuneUpPortable\App\TuneUp\TUAutoReactivator32.exe" File not found
O27 - HKLM IFEO\selfcert.exe: Debugger - "C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\TuneUp Utilities 2013 v13.0.3020.11 [Portable]\TuneUpPortable\App\TuneUp\TUAutoReactivator32.exe" File not found
O27 - HKLM IFEO\setlang.exe: Debugger - "C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\TuneUp Utilities 2013 v13.0.3020.11 [Portable]\TuneUpPortable\App\TuneUp\TUAutoReactivator32.exe" File not found
O27 - HKLM IFEO\snapview.exe: Debugger - "C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\TuneUp Utilities 2013 v13.0.3020.11 [Portable]\TuneUpPortable\App\TuneUp\TUAutoReactivator32.exe" File not found
O27 - HKLM IFEO\unbind.exe: Debugger - "C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\TuneUp Utilities 2013 v13.0.3020.11 [Portable]\TuneUpPortable\App\TuneUp\TUAutoReactivator32.exe" File not found
O27 - HKLM IFEO\winword.exe: Debugger - "C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\TuneUp Utilities 2013 v13.0.3020.11 [Portable]\TuneUpPortable\App\TuneUp\TUAutoReactivator32.exe" File not found


C'est de l'optimisation :)
Y'a pas grand chose qui se lance seul au démarrage, et antivir est quand même le moins lourd.
0
leroiarthur11 Messages postés 23 Date d'inscription dimanche 24 février 2013 Statut Membre Dernière intervention 29 mars 2018
14 mars 2013 à 04:42
Ben Salut, Y a rien de règler dans mon portable, ma connection recoit un ping a tous le 2 secondes sans arret. les commande sont longue, et je crois que mon ordi est hacké, je vois des pings sans arret ! merci pour l'aide, maintenant c'est pire Qu'avant !
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
14 mars 2013 à 08:50
Salut

▶ Fais un clic droit et "Enregistrer la cible (du lien sous) -> tonprenom.exe -> destination ton bureau (ET PAS AILLEURS) sur le lien suivant : ComboFix

▶ Ferme les fenêtres de tous les programmes en cours.
Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

▶ Double clique sur combofix renommé pour le lance.

Laisse-le installer la console de récupération.

▶ Ne touche à rien durant le scan

ComboFix devrait redémarrer ton PC.

▶ n'oublie pas de réactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur

0
leroiarthur11 Messages postés 23 Date d'inscription dimanche 24 février 2013 Statut Membre Dernière intervention 29 mars 2018
20 mars 2013 à 04:11
Salut JuJu666, je suis désolé d'avoir été si long, j'ai eu d'autres problèmes a m'occuper. Voila, j'ai fait comme tu me l'as écrit, mais je n'ai pas remarquer que le log étais arrivé après que combofix eu redémarrer mon pc, je crois qu ne l'a pas fait, (j'étais partis en fumer une cigarette). mais j'avais pourtant déactivé avira. mais je n'étais pas en mode sans échec. alors voila quand meme le Log

ComboFix 13-03-19.01 - Propriétaire 2013-03-19 22:23:13.1.1 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.2.1036.18.703.297 [GMT -4:00]
Lancé depuis: c:\documents and settings\PropriÚtaire\Bureau\ComboTony.exe
AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\system32\dllcache\wmpvis.dll
c:\windows\system32\drivers\etc\hosts.ics
c:\windows\system32\dumphive.exe
c:\windows\system32\Process.exe
c:\windows\system32\SrchSTS.exe
c:\windows\system32\tmp.reg
c:\windows\system32\URTTemp
c:\windows\system32\URTTemp\fusion.dll
c:\windows\system32\URTTemp\mscoree.dll
c:\windows\system32\URTTemp\mscoree.dll.local
c:\windows\system32\URTTemp\mscorsn.dll
c:\windows\system32\URTTemp\mscorwks.dll
c:\windows\system32\URTTemp\msvcr71.dll
c:\windows\system32\URTTemp\regtlib.exe
c:\windows\wininit.ini
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2013-02-20 au 2013-03-20 ))))))))))))))))))))))))))))))))))))
.
.
2013-03-18 13:46 . 2013-02-12 00:32 12928 -c----w- c:\windows\system32\dllcache\usb8023.sys
2013-03-18 13:46 . 2013-02-12 00:32 12928 -c----w- c:\windows\system32\dllcache\usb8023x.sys
2013-03-14 05:50 . 2013-03-14 05:50 -------- d-----w- c:\windows\Logs
2013-03-14 05:49 . 2013-03-14 05:49 -------- d-----w- c:\program files\SiSoftware
2013-03-10 04:06 . 2013-03-10 05:30 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2013-03-10 04:04 . 2013-03-14 04:13 -------- d-----w- c:\program files\Spybot - Search & Destroy 2
2013-03-06 23:49 . 2013-03-06 23:49 -------- d-----w- c:\program files\MSECache
2013-03-01 23:58 . 2013-03-01 23:58 -------- d-----w- C:\_OTL
2013-02-28 18:35 . 2013-02-28 18:35 -------- d-----w- c:\documents and settings\Administrateur\Application Data\TuneUp Software
2013-02-28 00:02 . 2013-02-28 00:02 512 ----a-w- C:\PhysicalMBR.bin
2013-02-27 03:37 . 2013-02-27 03:37 -------- d-----w- c:\documents and settings\Propriétaire\Application Data\TuneUp Software
2013-02-27 03:37 . 2013-02-27 03:37 -------- d-----w- c:\documents and settings\All Users\Application Data\TuneUp Software
2013-02-27 00:53 . 2013-02-27 06:39 -------- d-----w- c:\documents and settings\Propriétaire\Local Settings\Application Data\eSupport.com
2013-02-24 07:56 . 2013-02-24 07:56 -------- d-----w- c:\program files\Trend Micro
2013-02-24 05:24 . 2013-02-24 05:24 -------- d-----w- c:\documents and settings\Propriétaire\Application Data\Malwarebytes
2013-02-24 05:23 . 2013-02-24 05:23 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2013-02-24 05:23 . 2012-12-14 21:49 21104 ----a-w- c:\windows\system32\drivers\mbam.sys
2013-02-24 05:23 . 2013-02-24 05:24 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2013-02-24 01:56 . 2013-02-24 01:56 -------- d-----w- c:\documents and settings\LocalService\Bureau
2013-02-24 01:19 . 2013-02-24 01:19 101720 ----a-w- c:\windows\system32\drivers\SBREDrv.sys
2013-02-24 00:59 . 2013-02-24 04:45 -------- d-----w- c:\documents and settings\All Users\Application Data\Lavasoft
2013-02-23 02:16 . 2013-02-23 02:16 -------- d-----w- c:\program files\Lavalys
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-02-12 00:32 . 2006-02-15 15:08 12928 ------w- c:\windows\system32\drivers\usb8023x.sys
2013-02-12 00:32 . 2001-08-28 12:00 12928 ------w- c:\windows\system32\drivers\usb8023.sys
2013-02-05 19:56 . 2001-08-28 12:00 916480 ----a-w- c:\windows\system32\wininet.dll
2013-02-05 19:56 . 2001-08-28 12:00 43520 ----a-w- c:\windows\system32\licmgr10.dll
2013-02-05 19:56 . 2001-08-28 12:00 1469440 ----a-w- c:\windows\system32\inetcpl.cpl
2013-02-05 05:54 . 2006-02-15 15:08 385024 ----a-w- c:\windows\system32\html.iec
2013-01-27 18:37 . 2013-01-27 18:37 697864 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-01-27 18:37 . 2013-01-27 18:37 74248 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-01-26 03:55 . 2001-08-28 12:00 552448 ------w- c:\windows\system32\oleaut32.dll
2013-01-21 03:18 . 2013-01-19 06:35 307 ----a-w- c:\documents and settings\Propriétaire\.tmp
2013-01-21 03:18 . 2013-01-19 06:35 307 ----a-w- c:\documents and settings\Propriétaire\.tmp
2013-01-07 07:24 . 2001-08-23 17:12 2071808 ------w- c:\windows\system32\ntkrnlpa.exe
2013-01-07 07:24 . 2001-08-28 12:00 2195072 ------w- c:\windows\system32\ntoskrnl.exe
2013-01-04 10:09 . 2001-08-28 12:00 1867392 ------w- c:\windows\system32\win32k.sys
2013-01-02 06:49 . 2001-08-28 12:00 148992 ------w- c:\windows\system32\mpg2splt.ax
2013-01-02 06:49 . 2001-08-28 12:00 1298432 ----a-w- c:\windows\system32\quartz.dll
2012-12-28 04:45 . 2012-12-28 04:45 105603488 ----a-w- c:\windows\system32\avira_antivirus_2013.exe
2004-10-01 20:00 . 2006-02-15 17:46 40960 ----a-w- c:\program files\Uninstall_CDS.exe
2013-03-17 02:47 . 2013-03-17 02:47 263064 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Creative MediaSource Go"="c:\program files\Creative\MediaSource\Go\CTCMSGo.exe" [2004-11-30 135168]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-21 68856]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIModeChange"="Ati2mdxx.exe" [2001-09-04 28672]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2002-10-29 294912]
"CTSysVol"="c:\program files\Creative\Sound Blaster Audigy 2\Surround Mixer\CTSysVol.exe" [2003-09-17 57344]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2013-02-12 385248]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-18 946352]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"DWQueuedReporting"="c:\progra~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" [2007-03-22 39264]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\Userinit.exe"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Reader Speed Launch.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Reader Speed Launch.lnk
backup=c:\windows\pss\Adobe Reader Speed Launch.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Reader Synchronizer.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Reader Synchronizer.lnk
backup=c:\windows\pss\Adobe Reader Synchronizer.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk
backup=c:\windows\pss\Lancement rapide d'Adobe Reader.lnkCommon Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATIModeChange]
2001-09-04 21:24 28672 ------w- c:\windows\system32\Ati2mdxx.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATIPTA]
2002-10-10 19:16 290816 ------w- c:\windows\system32\atiptaxx.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CanonMyPrinter]
2008-03-17 16:06 1848648 ----a-w- c:\program files\Canon\MyPrinter\BJMYPRT.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CanonSolutionMenu]
2008-12-11 16:31 722256 ----a-w- c:\program files\Canon\SolutionMenu\CNSLMAIN.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Creative MediaSource Go]
2004-11-30 15:00 135168 ------w- c:\program files\Creative\MediaSource\Go\CTCMSGo.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTHelper]
2007-04-09 17:32 19456 ----a-w- c:\windows\system32\CtHelper.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LoadBtnHnd]
2002-11-18 21:43 61440 ----a-w- c:\program files\Fujitsu\BtnHnd\BtnHnd.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LoadFujitsuQuickTouch]
2002-11-18 21:36 242688 ----a-w- c:\program files\Fujitsu\Application Panel\QuickTouch.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechCommunicationsManager]
2007-05-11 22:25 505368 ----a-w- c:\program files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LTSMMSG]
2002-09-11 22:13 32768 ----a-r- c:\windows\LTSMMSG.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
2008-04-14 02:34 1695232 ----a-w- c:\program files\Messenger\msmsgs.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SetDefaultMIDI]
2005-02-17 15:18 24576 ----a-w- c:\windows\MIDIDEF.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SsAAD.exe]
2005-01-25 00:58 81920 ----a-w- c:\progra~1\Sony\SONICS~1\SSAAD.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2010-03-16 04:22 149280 ----a-w- c:\program files\Java\jre6\bin\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
2007-06-21 00:31 68856 ----a-w- c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"ctfmon.exe"=c:\windows\system32\ctfmon.exe
"MSMSGS"="c:\program files\Messenger\msmsgs.exe" /background
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
"Creative MediaSource Go"="c:\program files\Creative\MediaSource\Go\CTCMSGo.exe" /SCB
"AutoStartNPSAgent"=c:\program files\Samsung\Samsung New PC Studio\NPSAgent.exe
"WeatherEye"=c:\documents and settings\Propriétaire\Local Settings\Application Data\MétéoMédia\MétéoÉclair\WeatherEye.exe
"Creative Detector"=c:\program files\Creative\MediaSource\Detector\CTDetect.exe /R
"SetDefaultMIDI"=MIDIDef.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"SunJavaUpdateSched"="c:\program files\Java\jre1.5.0_10\bin\jusched.exe"
"SsAAD.exe"=c:\progra~1\Sony\SONICS~1\SsAAD.exe
"LogitechQuickCamRibbon"="c:\program files\Logitech\QuickCam10\QuickCam10.exe" /hide
"D-Link D-Link DWA-121"=c:\program files\D-Link\DWA-121 revA\AirNCFG.exe
"CTDVDDET"="c:\program files\Creative\Sound Blaster Audigy 2\DVDAudio\CTDVDDET.EXE"
"D-Link DWA-121 WZCSLDR2"=c:\program files\D-Link\DWA-121 revA\WZCSLDR2.exe
"CTHelper"=CTHELPER.EXE
"AudioDrvEmulator"="c:\program files\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "c:\program files\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll"
"CTFeatureModeUtility"=c:\program files\Creative\Sound Blaster Audigy 2\Feature Mode Utility\CTModUtl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Samsung\\Samsung New PC Studio\\npsasvr.exe"=
"c:\\Program Files\\Samsung\\Samsung New PC Studio\\npsvsvr.exe"=
"c:\\WINDOWS\\system32\\fxsclnt.exe"=
"c:\\Program Files\\Samsung\\Samsung New PC Studio\\NPSDMPPlayer.exe"=
"c:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2013.SP1a\\RpcAgentSrv.exe"=
"c:\\Program Files\\SiSoftware\\SiSoftware Sandra Lite 2013.SP1a\\WNt500x86\\RpcSandraSrv.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
.
R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [2009-12-09 722416]
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [2013-01-20 36552]
R2 ANPD;ANPD Service;c:\windows\system32\ANPD.SYS [2011-10-20 29411]
R3 ALiIRDA;Pilote de périphérique infrarouge ALi;c:\windows\system32\drivers\alifir.sys [2006-02-14 26624]
R3 CONAN;CONAN;c:\windows\system32\drivers\o2mmb.sys [2006-02-15 190465]
R3 LucentSoftModem;Lucent Technologies Soft Modem;c:\windows\system32\drivers\LTSM.sys [2006-02-15 807021]
R3 MbxStby;MbxStby;c:\windows\system32\drivers\MbxStby.sys [2006-02-15 5817]
S3 CTMSFSYN;Creative SoundFont Synth;c:\windows\system32\drivers\CTMSFSYN.SYS [2005-01-31 159104]
S3 DRTL8192cu;D-Link DWA Wireless N USB Adapter;c:\windows\system32\drivers\RTL8192cu.sys [2011-10-20 894696]
S3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.Sys [2011-04-10 36608]
S3 Lavasoft Kernexplorer;Lavasoft helper driver;\??\c:\program files\Lavasoft\Ad-Aware\KernExplorer.sys --> c:\program files\Lavasoft\Ad-Aware\KernExplorer.sys [?]
S3 MotDev;Motorola Inc. USB Device;c:\windows\system32\DRIVERS\motodrv.sys --> c:\windows\system32\DRIVERS\motodrv.sys [?]
S3 PRISM;Intersil PRISM Wireless LAN Driver;c:\windows\system32\drivers\PRISMNDS.sys [2006-02-15 51200]
S3 sscebus;SAMSUNG USB Composite Device V2 driver (WDM);c:\windows\system32\drivers\sscebus.sys [2011-04-10 98560]
S3 sscemdfl;SAMSUNG Mobile Modem V2 Filter;c:\windows\system32\drivers\sscemdfl.sys [2011-04-10 14848]
S3 sscemdm;SAMSUNG Mobile Modem V2 Drivers;c:\windows\system32\drivers\sscemdm.sys [2011-04-10 123648]
.
--- Autres Services/Pilotes en mémoire ---
.
*NewlyCreated* - GUPDATE
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-03-19 18:14 1629648 ----a-w- c:\program files\Google\Chrome\Application\25.0.1364.172\Installer\chrmstp.exe
.
Contenu du dossier 'Tâches planifiées'
.
2013-03-19 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2013-03-19 18:11]
.
2013-03-19 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2013-03-19 18:11]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.ca/
TCP: DhcpNameServer = 192.168.0.1
DPF: {1F831FA7-42FC-11D4-95A6-0080AD30DCE1} - file://c:\program files\AutoCAD LT 2002 Fra\InstFred.ocx
DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.bitdefender.fr/scan8/oscan8.cab
DPF: {AE563727-B4F5-11D4-A415-00108302FDFD} - file://c:\program files\AutoCAD LT 2002 Fra\InstBanr.ocx
FF - ProfilePath - c:\documents and settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\n74toaxf.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.google.ca
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: nglayout.initialpaint.delay - 600
FF - user.js: content.notify.interval - 600000
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.switch.threshold - 600000
.
.
------- Associations de fichier -------
.
.scr=AutoCADLTScriptFile
.
- - - - ORPHELINS SUPPRIMES - - - -
.
SafeBoot-AVG Anti-Spyware Driver
SafeBoot-AVG Anti-Spyware Guard
MSConfigStartUp-Adobe Reader Speed Launcher - c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe
MSConfigStartUp-Free Download Manager - c:\program files\Free Download Manager\fdm.exe
AddRemove-01_Simmental - c:\program files\Samsung\USB Drivers\01_Simmental\Uninstall.exe
AddRemove-02_Siberian - c:\program files\Samsung\USB Drivers\02_Siberian\Uninstall.exe
AddRemove-03_Swallowtail - c:\program files\Samsung\USB Drivers\03_Swallowtail\Uninstall.exe
AddRemove-04_semseyite - c:\program files\Samsung\USB Drivers\04_semseyite\Uninstall.exe
AddRemove-05_Sloan - c:\program files\Samsung\USB Drivers\05_Sloan\Uninstall.exe
AddRemove-06_Spencer - c:\program files\Samsung\USB Drivers\06_Spencer\Uninstall.exe
AddRemove-07_Schorl - c:\program files\Samsung\USB Drivers\07_Schorl\Uninstall.exe
AddRemove-08_EMPChipset - c:\program files\Samsung\USB Drivers\08_EMPChipset\Uninstall.exe
AddRemove-09_Hsp - c:\program files\Samsung\USB Drivers\09_Hsp\Uninstall.exe
AddRemove-11_HSP_Plus_Default - c:\program files\Samsung\USB Drivers\11_HSP_Plus_Default\Uninstall.exe
AddRemove-16_Shrewsbury - c:\program files\Samsung\USB Drivers\16_Shrewsbury\Uninstall.exe
AddRemove-17_EMP_Chipset2 - c:\program files\Samsung\USB Drivers\17_EMP_Chipset2\Uninstall.exe
AddRemove-18_Zinia_Serial_Driver - c:\program files\Samsung\USB Drivers\18_Zinia_Serial_Driver\Uninstall.exe
AddRemove-19_VIA_driver - c:\program files\Samsung\USB Drivers\19_VIA_driver\Uninstall.exe
AddRemove-20_NXP_Driver - c:\program files\Samsung\USB Drivers\20_NXP_Driver\Uninstall.exe
AddRemove-21_Searsburg - c:\program files\Samsung\USB Drivers\21_Searsburg\Uninstall.exe
AddRemove-22_WiBro_WiMAX - c:\program files\Samsung\USB Drivers\22_WiBro_WiMAX\Uninstall.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2013-03-19 22:36
Windows 5.1.2600 Service Pack 3 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\S-1-5-21-842925246-1606980848-839522115-1003\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*]
@="?????????????????? v1"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*\CLSID]
@="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*]
@="?????????????????? v2"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*\CLSID]
@="{9BE31822-FDAD-461B-AD51-BE1D1C159921}"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø*€|ÿÿÿÿ*€|ù*Ñw*]
"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
Heure de fin: 2013-03-19 22:41:07
ComboFix-quarantined-files.txt 2013-03-20 02:41
.
Avant-CF: 18 872 102 912 octets libres
Après-CF: 19 132 465 152 octets libres
.
WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /fastdetect /NoExecute=OptIn
.
- - End Of File - - D4BE40026B25041AB27DEFEC62EA5F52
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
20 mars 2013 à 08:31
salut ça donne quoi l'ordi ?
0
leroiarthur11 Messages postés 23 Date d'inscription dimanche 24 février 2013 Statut Membre Dernière intervention 29 mars 2018
21 mars 2013 à 02:25
j'aurais quand même aimé savoir ce qu'on bricolais parfois. Mais je le saurai. En attendant, Merci pour ton aide sincèrement.

Re, l'autre jour, c'était spybot qui je crois faisait un espèce de ping en continu sur ma connection, je l'ai flushé pis c'est ok, plus de ping en continu sur connection.

quand le disque dur n'est plus solicité par Avira au départ, ce qui gel l'ordi dans un ère polaire pour les presques 15-20 premières minutes de boot ou de sortir de veille. La ca va, je me met a le reconnaitre dans une performance qui ressemble un peu au début de sa vie d'ordi. soyez gentil sur mon expression Performance !

c'est un portable P4, 768 mo max de Ram dont 32 pour la carte graphique intégré ce qui lui laisse 704 mo de ram pour la carte mère, alors je crois que c'est normal un peu, si il y a un moyen d'alèger le départ d'avira je pense que sa pourrais p-etre aller ? j'ai lu a un moment donné que tout les mode Heuristique des anti-virus ralentisse en général le départ d'un ordinateur avec une faible configuration, meme la je parle d'un mot que je ne connais pas mais j'ai lu ca. bon semble bien que mon ordinausaure n'est plus le cancer mais qu'il soit lui-même devenu un Cancer ! haha
JuJu666 y a tu encore quelque chose que je peu faire pour amélioré sont sort ou on a tout vu ?
a+
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 mars 2013 à 02:43
Salut
ton histoire de ping j'y comprends pas grand chose.
pour avira il est très mal configuré par ailleurs.
on a pas fait d'énormes choses en fait, surtout beaucoup d'optimisation, genre tuneup ça sert à rien donc on a viré toutes ses traces visibles sur les rapports d'OTL.

Passe un coup de delfix en cochant toutes cases : https://www.commentcamarche.net/telecharger/securite/7111-delfix/

~~

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.

~~

Sécurise ton PC !

Un exploit sur site web permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite

https://forum.malekal.com/viewtopic.php?t=15960&start=

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web


Passe le mot à tes amis !

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

Bonne lecture et n'oublie pas d'indiquer que ton sujet est résolu :)
0
leroiarthur11 Messages postés 23 Date d'inscription dimanche 24 février 2013 Statut Membre Dernière intervention 29 mars 2018
21 mars 2013 à 03:49
Bon, pour le terme du ping, c'est que je voyais toujours dans ma fenetre de connection une demande a tous le 2 seconde de facon continu sans que je touche a rien, mais c'étais p-etre avira qui bloquais la demande de spybot, je ne suis pas sur, on sait pas toujours ce que comment les programmes interpellent entre eux, quand on est pas des pros, on utilise notre portable bien heureux que ca fonctionne, pis la un probleme ! c la qu'on se met a tout observer a devenir parano.

Pour les reste, je vais suivre tes précieux conseils et te remercie de ta patience, tu ne m'a pas lacher jusqu'a la fin. digne de mention ! encore merci JuJu666

LeRoiArthur11
0