Probleme de conection internet du a un virus?
Résolu/Fermé
titenini59
Messages postés
8
Date d'inscription
samedi 21 juillet 2007
Statut
Membre
Dernière intervention
21 juillet 2007
-
21 juil. 2007 à 13:53
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 21 juil. 2007 à 21:25
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 21 juil. 2007 à 21:25
A voir également:
- Probleme de conection internet du a un virus?
- Problème internet orange aujourd'hui - Guide
- Gps sans internet - Guide
- D'où peut venir un problème de connexion internet sur un ordinateur ? - Guide
- Telecharger internet explorer - Télécharger - Navigateurs
- 2go internet = combien d'heure - Forum Opérateurs & Réseaux mobiles
7 réponses
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
21 juil. 2007 à 14:26
21 juil. 2007 à 14:26
Bonjour titenini59
« Accepterais-tu de faire ceci s'il te plaît :
•Télécharge PCA (d'Evosla) < http://ww25.evosla.com/pca_cpt.php?agr=pca_securite http://ww25.evosla.com/pca_cpt.php?agr=pca_securitehttp://www.evosla.com/pca_cpt.php?agr=pca_securite > ,
•Décompresse-le sur ton " Bureau " au moyen d'un clic-droit (Extraire ici...),
Double-clic sur l'icône "pca.exe" ( en forme de grenade qui est sur le bureau )
1°- •Clique sur l'onglet "diagnostic du PC" puis "analyser".
•Laisse l'analyse se dérouler. Cela ne prend que quelques secondes.
•Clique sur "enregistrer le rapport" en bas à droite et sauvegarde-le sur le bureau.
•Le rapport va être positionné sur ton bureau "PCA_LOG.txt"
• Poste-le et supprime-le de ton bureau.
2°- Ensuite relance "pca.exe" ( qui est sur ton bureau )
- •Clique sur l'onglet " Analyse antivirus " ---> lance l'analyse "scanner"
- Enregistre le rapport ( en bas à droite ) sur le bureau
Poste le rapport mis sur ton bureau " PCA_SCAN-LOG.txt " »
Merci
Al.
« Accepterais-tu de faire ceci s'il te plaît :
•Télécharge PCA (d'Evosla) < http://ww25.evosla.com/pca_cpt.php?agr=pca_securite http://ww25.evosla.com/pca_cpt.php?agr=pca_securitehttp://www.evosla.com/pca_cpt.php?agr=pca_securite > ,
•Décompresse-le sur ton " Bureau " au moyen d'un clic-droit (Extraire ici...),
Double-clic sur l'icône "pca.exe" ( en forme de grenade qui est sur le bureau )
1°- •Clique sur l'onglet "diagnostic du PC" puis "analyser".
•Laisse l'analyse se dérouler. Cela ne prend que quelques secondes.
•Clique sur "enregistrer le rapport" en bas à droite et sauvegarde-le sur le bureau.
•Le rapport va être positionné sur ton bureau "PCA_LOG.txt"
• Poste-le et supprime-le de ton bureau.
2°- Ensuite relance "pca.exe" ( qui est sur ton bureau )
- •Clique sur l'onglet " Analyse antivirus " ---> lance l'analyse "scanner"
- Enregistre le rapport ( en bas à droite ) sur le bureau
Poste le rapport mis sur ton bureau " PCA_SCAN-LOG.txt " »
Merci
Al.
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
21 juil. 2007 à 17:39
21 juil. 2007 à 17:39
Re,
As-tu cliqué sur [Nettoyer] en fin d'analyse virus ?
Fais-le
As-tu cliqué sur [Nettoyer] en fin d'analyse virus ?
Fais-le
titenini59
Messages postés
8
Date d'inscription
samedi 21 juillet 2007
Statut
Membre
Dernière intervention
21 juillet 2007
21 juil. 2007 à 17:56
21 juil. 2007 à 17:56
ok c'est fait
titenini59
Messages postés
8
Date d'inscription
samedi 21 juillet 2007
Statut
Membre
Dernière intervention
21 juillet 2007
21 juil. 2007 à 18:12
21 juil. 2007 à 18:12
j'arrive toujours pas a me conecter dois je faire autre chose??
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
21 juil. 2007 à 19:05
21 juil. 2007 à 19:05
Re,
Cit. « ... j'ai Avast comme anti virus et il me dit que j'en ai pas ... »
Je constate que Avast ne te sert pas à grand chose !
1°- Désinstaller Avast: <
https://www.avast.com/fr-fr/uninstall-utility >
Antivir détecte beaucoup plus de dropper/malwares qu'Avast! < http://forum.malekal.com/ftopic3528.php >
2°- Télécharger Antivir sur le site de l'éditeur pour avoir la dernière version qui est celle-ci pour xp:< https://www.avira.com/en/free-antivirus-windows >
Avec son tuto ici : < http://speedweb1.free.fr/frames2.php?page=tuto5 > à compléter par ce mode d'emploi en français d'antivir presque à jour : < http://tutopat.hostonet.org/viewtopic.php?t=2417 > qui prend en compte la case Rootkit. En effet, il faut cocher la détection de rootkits --> Search for rootkits..........: doit être [ON].
Attention, après le téléchargement, il faut se déconnecter du Net ( débrancher éventuellement le modem ) avant de lancer l'installation;
Attention : Après l'installation du programme, et avant de lancer l'analyse, il faut redémarrer le PC en mode sans échec < http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 >
Lancer Antivir en Scan complet ( analyse avancée )
Supprimer tous les fichiers infectés trouvés;
Poster le rapport SVP.
3°- Sur quel PC appliques-tu ce que je demande ?
4°- Pour tes problemes de connection tu peux essayer :
a)- Demarrer/executer et taper services.msc et verifier que "Client client DHCP" et "Client DNS" soient en "automatique"
Si ce n est pas le cas: sur les services en question, un clic droit dessus et choisir propriétés.
Dans les propriétés, il faut choisir "automatique" dans "Type de démarrage", appliquer et valider puis redemarrer l ordi et voir si amélioration..
b)- Démarrer---->Paramètres---->Panneau de configuration----> « Connexions réseau »
Faire un clic droit sur la connexion par défaut, nommée en général "Connexion au réseau local" ou "Accès à distance" si tu utilises un modem téléphonique, et choisir « Propriétés ».
Faire un double clic sur l'élément « Protocole Internet (TCP/IP) »
et choisir le bouton-ratio « Obtenir les adresses des serveurs DNS automatiquement ».
Clique deux fois sur [OK], et redémarre l'ordinateur.
à+..
Al.
Cit. « ... j'ai Avast comme anti virus et il me dit que j'en ai pas ... »
Je constate que Avast ne te sert pas à grand chose !
1°- Désinstaller Avast: <
https://www.avast.com/fr-fr/uninstall-utility >
Antivir détecte beaucoup plus de dropper/malwares qu'Avast! < http://forum.malekal.com/ftopic3528.php >
2°- Télécharger Antivir sur le site de l'éditeur pour avoir la dernière version qui est celle-ci pour xp:< https://www.avira.com/en/free-antivirus-windows >
Avec son tuto ici : < http://speedweb1.free.fr/frames2.php?page=tuto5 > à compléter par ce mode d'emploi en français d'antivir presque à jour : < http://tutopat.hostonet.org/viewtopic.php?t=2417 > qui prend en compte la case Rootkit. En effet, il faut cocher la détection de rootkits --> Search for rootkits..........: doit être [ON].
Attention, après le téléchargement, il faut se déconnecter du Net ( débrancher éventuellement le modem ) avant de lancer l'installation;
Attention : Après l'installation du programme, et avant de lancer l'analyse, il faut redémarrer le PC en mode sans échec < http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 >
Lancer Antivir en Scan complet ( analyse avancée )
Supprimer tous les fichiers infectés trouvés;
Poster le rapport SVP.
3°- Sur quel PC appliques-tu ce que je demande ?
4°- Pour tes problemes de connection tu peux essayer :
a)- Demarrer/executer et taper services.msc et verifier que "Client client DHCP" et "Client DNS" soient en "automatique"
Si ce n est pas le cas: sur les services en question, un clic droit dessus et choisir propriétés.
Dans les propriétés, il faut choisir "automatique" dans "Type de démarrage", appliquer et valider puis redemarrer l ordi et voir si amélioration..
b)- Démarrer---->Paramètres---->Panneau de configuration----> « Connexions réseau »
Faire un clic droit sur la connexion par défaut, nommée en général "Connexion au réseau local" ou "Accès à distance" si tu utilises un modem téléphonique, et choisir « Propriétés ».
Faire un double clic sur l'élément « Protocole Internet (TCP/IP) »
et choisir le bouton-ratio « Obtenir les adresses des serveurs DNS automatiquement ».
Clique deux fois sur [OK], et redémarre l'ordinateur.
à+..
Al.
titenini59
Messages postés
8
Date d'inscription
samedi 21 juillet 2007
Statut
Membre
Dernière intervention
21 juillet 2007
21 juil. 2007 à 19:14
21 juil. 2007 à 19:14
merci beaucoup de ton aide mon problème est regler.
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
21 juil. 2007 à 21:25
21 juil. 2007 à 21:25
Re,
À quel moment a-t-il été réglé ?
Après quelle manip. ?
S'il te plaît.
Al.
À quel moment a-t-il été réglé ?
Après quelle manip. ?
S'il te plaît.
Al.
21 juil. 2007 à 15:38
21 juil. 2007 à 15:48
# PCA Sécurité V 1.0.1, (fichier LOG).
# Rapport du :21/07/2007 15:51:20
Microsoft Windows XP Service Pack 2
==>> Processus <==
\SystemRoot\System32\smss.exe
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Canon\MultiPASS4\MPTBox.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Corel\Corel Snapfire\Corel Photo Downloader.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\Program Files\MessengerSkinner\MessengerSkinner.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
C:\WINDOWS\system32\PSIService.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\Canon\MultiPASS4\MPDBMgr.exe
C:\Documents and Settings\Admin.XPSP2-6E039D5E3\Bureau\pca.exe
//pages de démarrage et de recherche d'Internet Explorer
RO - HKLM\Software\Microsoft\Internet Explorer\Main\Start Page = http://home.sweetim.com
RO - HKLM\Software\Microsoft\Internet Explorer\Main\Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
RO - HKCU\Software\Microsoft\Internet Explorer\Main\Start Page = https://fr.yahoo.com/
RO - HKCU\Software\Microsoft\Internet Explorer\Toolbar\LinksFolderName = Liens
R1 - HKLM\Software\Microsoft\Internet Explorer\Main\Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main\Default_Search_URL = http://www.google.com/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main\Search Page = https://www.google.com/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main\Default_Search_URL = http://www.google.com/toolbar/ie8/sidebar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Search\CustomizeSearch = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchcust.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Search\SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search\SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Connection Wizard\ShellNext = https://www.google.fr/?gws_rd=ssl
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
//applications lancées depuis system.ini,win.ini
//03 - Browser Helper Objects (BHOs)
02 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
02 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
02 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
02 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
02 - BHO: - {7E853D72-626A-48EC-A868-BA8D5E23E045} -
02 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
02 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
02 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
02 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar : Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar : Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
O3 - Toolbar : SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O3 - Toolbar : &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
//04 - applications chargées automatiquement
04 - HKLM\..\RUN: [avast!] - C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
04 - HKLM\..\RUN: [SunJavaUpdateSched] - "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
04 - HKLM\..\RUN: [LVCOMSX] - C:\WINDOWS\system32\LVCOMSX.EXE
04 - HKLM\..\RUN: [LogitechVideoRepair] - C:\Program Files\Logitech\Video\ISStart.exe
04 - HKLM\..\RUN: [LogitechVideoTray] - C:\Program Files\Logitech\Video\LogiTray.exe
04 - HKLM\..\RUN: [MPTBox] - C:\Program Files\Canon\MultiPASS4\MPTBox.exe
04 - HKLM\..\RUN: [Picasa Media Detector] - C:\Program Files\Picasa2\PicasaMediaDetector.exe
04 - HKLM\..\RUN: [SoundMan] - SOUNDMAN.EXE
04 - HKLM\..\RUN: [Corel Photo Downloader] - C:\Program Files\Corel\Corel Snapfire\Corel Photo Downloader.exe
04 - HKLM\..\RUN: [Adobe Photo Downloader] - "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
04 - HKLM\..\RUN: [SweetIM] - C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
04 - HKLM\..\RUN: [scwosvlur] - c:\windows\system32\scwosvlur.exe scwosvlur
04 - HKLU\..\RUN: [MsnMsgr] - ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
04 - HKLU\..\RUN: [swg] - C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
04 - HKLU\..\RUN: [LogitechSoftwareUpdate] - "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
04 - HKLU\..\RUN: [messengerskinner] - C:\Program Files\MessengerSkinner\MessengerSkinner.exe
04 - HKLU\..\RUN: [SweetIM] - C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
04 - HKLM\..\RunServices: [MsnMsgr] - ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
04 - HKLM\..\RunServices: [swg] - C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
04 - HKLM\..\RunServices: [LogitechSoftwareUpdate] - "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
04 - HKLM\..\RunServices: [messengerskinner] - C:\Program Files\MessengerSkinner\MessengerSkinner.exe
04 - HKLM\..\RunServices: [SweetIM] - C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
04 - HKLU\..\RunServices: [MsnMsgr] - ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
04 - HKLU\..\RunServices: [swg] - C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
04 - HKLU\..\RunServices: [LogitechSoftwareUpdate] - "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
04 - HKLU\..\RunServices: [messengerskinner] - C:\Program Files\MessengerSkinner\MessengerSkinner.exe
04 - HKLU\..\RunServices: [SweetIM] - C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
04 - HKUS\S-1-5-18\..\RunOnce: [Config] - ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
04 - HKUS\S-1-5-18\..\RunOnce: [nlsf] - C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
04 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] - "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
04 - HKUS\S-1-5-19\..\RunOnce: [Config] - ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
04 - HKUS\S-1-5-19\..\RunOnce: [nlsf] - C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
04 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] - "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
04 - HKUS\S-1-5-20\..\RunOnce: [Config] - ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
04 - HKUS\S-1-5-20\..\RunOnce: [nlsf] - C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
04 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] - "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
04 - HKUS\S-1-5-21-436374069-1677128483-725345543-1003\..\RUN: [MsnMsgr] - C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
04 - HKUS\S-1-5-21-436374069-1677128483-725345543-1003\..\RUN: [swg] - "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
04 - HKUS\S-1-5-21-436374069-1677128483-725345543-1003\..\RUN: [LogitechSoftwareUpdate] - C:\WINDOWS\system32\LVCOMSX.EXE
04 - HKUS\S-1-5-21-436374069-1677128483-725345543-1003\..\RUN: [messengerskinner] - C:\Program Files\Logitech\Video\ISStart.exe
04 - HKUS\S-1-5-21-436374069-1677128483-725345543-1003\..\RUN: [SweetIM] - C:\Program Files\Logitech\Video\LogiTray.exe
04 - Global Startup: Adobe Reader Synchronizer.lnk= C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Démarrage\Adobe Reader Synchronizer.lnk
04 - Global Startup: Lancement rapide d'Adobe Reader.lnk= C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk
04 - Global Startup: Microsoft Office.lnk= C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk
//05 - Accès au panneau de contrôle d'Internet Explorer (control.ini)
//06- interdiction à l' accès au options (Internet Explorer)
//07 - blocage de l'exécution de Regedit
//08 - lignes supplémentaires dans le menu contextuel d'Internet Explorer
08 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
08 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
08 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?4bdf65c1b2fb45549e4684026e6b611e
08 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?4bdf65c1b2fb45549e4684026e6b611e
//09 - boutons situés sur la barre d'outils principale d'Internet Explorer
09 - Extra button: - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
09 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
//O10 - Pirates de Winsock
//O11 - Onglet supplémentaire dans les options avancées d'Internet Explorer)
//O12 - IE plugins
O12 - IE plugins : C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - IE plugins : C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
O12 - IE plugins : C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - IE plugins : C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
O12 - IE plugins : C:\Program Files\Internet Explorer\PLUGINS\npqtplugin5.dll
O12 - IE plugins : C:\Program Files\Internet Explorer\PLUGINS\npqtplugin6.dll
//013 : DefaultPrefix
//014 - Option : (Rétablir les paramètres Web)
//015 - Zone de confiance d'Internet Explorer
//O16 - Objets ActiveX
O16 - DPF : - Microsoft XML Parser for Java -
O16 - DPF : - {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} -
O16 - DPF : Zylom Games Player - {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - C:\Documents and Settings\All Users.WINDOWS\Application Data\Zylom\ZylomGamesPlayer\zylomgamesplayer.dll.zll
//O17 - piratage de domaine Lop.com
//O18 - protocoles additionnels
O18 - Protocol: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\PKMCDO.DLL
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} -
O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\system32\itss.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\PROGRA~1\FICHIE~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
//O19 - feuille de style de l'utilisateur
//O20 - valeur de Registre AppInit_DLLs et les sous-clés Winlogon Notify
//O21 - ShellServiceObjectDelayLoad
O21 - SSODL: Objet PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} -
O21 - SSODL: - {fbeb8a05-beee-4442-804e-409d6c4515e9} -
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} -
O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\system32\stobject.dll
O21 - SSODL: UPnP Tray Monitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - C:\WINDOWS\system32\upnpui.dll
O21 - SSODL: WPDShServiceObj Class - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
//O22 - SharedTaskScheduler
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - %SystemRoot%\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\system32\browseui.dll
//O23 - services de XP,NT, 2000, et 2003
O23 - Service: [ALG] - (Service de la passerelle de la couche Application) -- %SystemRoot%\System32\alg.exe
O23 - Service: [aswUpdSv] - (avast! iAVS4 Control Service) -- "C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe"
O23 - Service: [AudioSrv] - (Audio Windows) -- %SystemRoot%\System32\svchost.exe -k netsvcs
O23 - Service: [avast! Antivirus] - (avast! Antivirus) -- "C:\Program Files\Alwil Software\Avast4\ashServ.exe"
O23 - Service: [avast! Mail Scanner] - (avast! Mail Scanner) -- "C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service
O23 - Service: [avast! Web Scanner] - (avast! Web Scanner) -- "C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service
O23 - Service: [Browser] - (Explorateur d'ordinateur) -- %SystemRoot%\system32\svchost.exe -k netsvcs
O23 - Service: [CryptSvc] - (Services de cryptographie) -- %SystemRoot%\system32\svchost.exe -k netsvcs
O23 - Service: [DcomLaunch] - (Lanceur de processus serveur DCOM) -- %SystemRoot%\system32\svchost -k DcomLaunch
O23 - Service: [Dhcp] - (Client DHCP) -- %SystemRoot%\system32\svchost.exe -k netsvcs
O23 - Service: [Dnscache] - (Client DNS) -- %SystemRoot%\system32\svchost.exe -k NetworkService
O23 - Service: [Eventlog] - (Journal des événements) -- %SystemRoot%\system32\services.exe
O23 - Service: [EventSystem] - (Système d'événements de COM+) -- C:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: [FastUserSwitchingCompatibility] - (Compatibilité avec le Changement rapide d'utilisateur) -- %SystemRoot%\System32\svchost.exe -k netsvcs
O23 - Service: [HidServ] - (HID Input Service) -- %SystemRoot%\System32\svchost.exe -k netsvcs
O23 - Service: [lanmanserver] - (Serveur) -- %SystemRoot%\system32\svchost.exe -k netsvcs
O23 - Service: [lanmanworkstation] - (Station de travail) -- %SystemRoot%\system32\svchost.exe -k netsvcs
O23 - Service: [MpService] - (MpService) -- C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
O23 - Service: [Netman] - (Connexions réseau) -- %SystemRoot%\System32\svchost.exe -k netsvcs
O23 - Service: [PlugPlay] - (Plug-and-Play) -- %SystemRoot%\system32\services.exe
O23 - Service: [ProtectedStorage] - (Emplacement protégé) -- %SystemRoot%\system32\lsass.exe
O23 - Service: [ProtexisLicensing] - (ProtexisLicensing) -- C:\WINDOWS\system32\PSIService.exe
O23 - Service: [RasMan] - (Gestionnaire de connexions d'accès distant) -- %SystemRoot%\system32\svchost.exe -k netsvcs
O23 - Service: [RpcSs] - (Appel de procédure distante (RPC)) -- %SystemRoot%\system32\svchost -k rpcss
O23 - Service: [Schedule] - (Planificateur de tâches) -- %SystemRoot%\System32\svchost.exe -k netsvcs
O23 - Service: [SENS] - (Notification d'événement système) -- %SystemRoot%\system32\svchost.exe -k netsvcs
O23 - Service: [SharedAccess] - (Pare-feu Windows / Partage de connexion Internet) -- %SystemRoot%\system32\svchost.exe -k netsvcs
O23 - Service: [ShellHWDetection] - (Détection matériel noyau) -- %SystemRoot%\System32\svchost.exe -k netsvcs
O23 - Service: [SLService] - (SmartLinkService) -- slserv.exe
O23 - Service: [Spooler] - (Spouleur d'impression) -- %SystemRoot%\system32\spoolsv.exe
O23 - Service: [srservice] - (Service de restauration système) -- %SystemRoot%\system32\svchost.exe -k netsvcs
O23 - Service: [stisvc] - (Acquisition d'image Windows (WIA)) -- %SystemRoot%\system32\svchost.exe -k imgsvc
O23 - Service: [TapiSrv] - (Téléphonie) -- %SystemRoot%\System32\svchost.exe -k netsvcs
O23 - Service: [TermService] - (Services Terminal Server) -- %SystemRoot%\System32\svchost -k DComLaunch
O23 - Service: [Themes] - (Thèmes) -- %SystemRoot%\System32\svchost.exe -k netsvcs
O23 - Service: [usnjsvc] - (Service Messenger Sharing Folders USN Journal Reader) -- "C:\Program Files\MSN Messenger\usnsvc.exe"
O23 - Service: [winmgmt] - (Infrastructure de gestion Windows) -- %systemroot%\system32\svchost.exe -k netsvcs
O23 - Service: [wscsvc] - (Centre de sécurité) -- %SystemRoot%\System32\svchost.exe -k netsvcs
O23 - Service: [wuauserv] - (Mises à jour automatiques) -- %systemroot%\system32\svchost.exe -k netsvcs
O23 - Service: [WZCSVC] - (Configuration automatique sans fil) -- %SystemRoot%\System32\svchost.exe -k netsvcs
anti virus :# PCA Sécurité V 1.0.1, (fichier LOG Antivirus).
# Analyse Antivirus du :21/07/2007 15:55:45
Microsoft Windows XP Service Pack 2
Objets reconnus : 5
Processus reconnus :1
- - - - - - - - - - - - - -
[21/07/2007 15:54:35] - ==>>> Scan des Processus <<<==
[21/07/2007 15:54:36] - ==>>> Scan de la base de registre <<<==
[21/07/2007 15:54:36] - Objets trouvé : HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\messengerskinner
[21/07/2007 15:54:36] - Objets trouvé : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MessengerSkinner
[21/07/2007 15:54:36] - Objets trouvé : HKEY_LOCAL_MACHINE\SOFTWARE\MessengerSkinner
[21/07/2007 15:54:37] - Objets trouvé : HKEY_CURRENT_USER\SOFTWARE\livesvc
[21/07/2007 15:54:37] - Objets trouvé : HKEY_CURRENT_USER\SOFTWARE\epk_extr
[21/07/2007 15:54:37] - ==>>> Scan de : c:\
[21/07/2007 15:54:37] - ==>>> Scan de : f:\
[21/07/2007 15:54:40] - ==>>> Scan de : C:\WINDOWS
[21/07/2007 15:54:41] - ==>>> Scan de : C:\WINDOWS\SYSTEM\
[21/07/2007 15:54:41] - ==>>> Scan de : C:\WINDOWS\system32
[21/07/2007 15:54:53] - ==>>> Scan de : C:\Documents and Settings\Admin.XPSP2-6E039D5E3
[21/07/2007 15:54:54] - ==>>> Scan de : C:\Documents and Settings\Admin.XPSP2-6E039D5E3\Menu Démarrer
[21/07/2007 15:54:54] - ==>>> Scan de : C:\Documents and Settings\Admin.XPSP2-6E039D5E3\Menu Démarrer\Programmes\Démarrage
[21/07/2007 15:54:54] - ==>>> Scan de : C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer
[21/07/2007 15:54:54] - ==>>> Scan de : C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Démarrage
[21/07/2007 15:54:54] - ==>>> Scan de : C:\Documents and Settings\Admin.XPSP2-6E039D5E3\Bureau
[21/07/2007 15:54:54] - ==>>> Scan de : C:\Documents and Settings\Admin.XPSP2-6E039D5E3\Bureau
[21/07/2007 15:54:54] - ==>>> Scan de : C:\Documents and Settings\All Users.WINDOWS\Bureau
[21/07/2007 15:54:54] - ==>>> Scan de : C:\Program Files
[21/07/2007 15:54:54] - ==>>> Scan de : C:\Documents and Settings\Admin.XPSP2-6E039D5E3\Application Data
[21/07/2007 15:54:54] - ==>>> Scan de : C:\Documents and Settings\Admin.XPSP2-6E039D5E3\Local Settings\Application Data
[21/07/2007 15:55:18] - ==>>> Scan des Processus <<<==
[21/07/2007 15:55:19] - ==>>> Scan de la base de registre <<<==
[21/07/2007 15:55:19] - Objets trouvé : HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\messengerskinner
[21/07/2007 15:55:19] - Objets trouvé : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MessengerSkinner
[21/07/2007 15:55:19] - Objets trouvé : HKEY_LOCAL_MACHINE\SOFTWARE\MessengerSkinner
[21/07/2007 15:55:20] - Objets trouvé : HKEY_CURRENT_USER\SOFTWARE\livesvc
[21/07/2007 15:55:20] - Objets trouvé : HKEY_CURRENT_USER\SOFTWARE\epk_extr
[21/07/2007 15:55:20] - ==>>> Scan de : c:\
[21/07/2007 15:55:20] - ==>>> Scan de : f:\
[21/07/2007 15:55:22] - ==>>> Scan de : C:\WINDOWS
[21/07/2007 15:55:23] - ==>>> Scan de : C:\WINDOWS\SYSTEM\
[21/07/2007 15:55:23] - ==>>> Scan de : C:\WINDOWS\system32
[21/07/2007 15:55:35] - ==>>> Scan de : C:\Documents and Settings\Admin.XPSP2-6E039D5E3
[21/07/2007 15:55:35] - ==>>> Scan de : C:\Documents and Settings\Admin.XPSP2-6E039D5E3\Menu Démarrer
[21/07/2007 15:55:35] - ==>>> Scan de : C:\Documents and Settings\Admin.XPSP2-6E039D5E3\Menu Démarrer\Programmes\Démarrage
[21/07/2007 15:55:35] - ==>>> Scan de : C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer
[21/07/2007 15:55:35] - ==>>> Scan de : C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Démarrage
[21/07/2007 15:55:35] - ==>>> Scan de : C:\Documents and Settings\Admin.XPSP2-6E039D5E3\Bureau
[21/07/2007 15:55:35] - ==>>> Scan de : C:\Documents and Settings\Admin.XPSP2-6E039D5E3\Bureau
[21/07/2007 15:55:35] - ==>>> Scan de : C:\Documents and Settings\All Users.WINDOWS\Bureau
[21/07/2007 15:55:35] - ==>>> Scan de : C:\Program Files
[21/07/2007 15:55:36] - ==>>> Scan de : C:\Documents and Settings\Admin.XPSP2-6E039D5E3\Application Data
[21/07/2007 15:55:36] - ==>>> Scan de : C:\Documents and Settings\Admin.XPSP2-6E039D5E3\Local Settings\Application Data
MessengerSkinner.exe