[Virus]Bagle

Résolu
tibo1307 Messages postés 39 Statut Membre -  
FillPCA Messages postés 2264 Statut Contributeur sécurité -
Bonjour a tous,
j'ai besoin de votre aide, la je ne sais plus quoi faire. J'ai remarqué ce matin que Norton ne marchais plus.Donc pour éviter de repayé avec Norton j'ai voulu le désinstaller pour mettre Avast. Je fais comme tout le monde "Panneau de configuration->Ajout et suppression de programmes" et la j'essaye de supprimer Norton il me dis que c'est impossible. Je fais des recherche pour le désinstaller et j'y arrive enfin.
Je télécharge Avast, je l'installe et la quand je veux l'ouvrir, il m'ouvre une fenêtre qui recherche le raccourci manquant. Ce raccourci manquant s'appelle "ashAvast". Je fais de nouvelle recherche et je trouve que le problème vient d'un virus Beagle.

J'ai trouvé un personne qui avait le meme problème que moi et donc je suis ce que cette personne a fait. J'ai télécharger le logiciel Blacklight je fais un scan de mon pc puis avec le rapport et le logiciel KillBox, je supprime les fichiers trouvé dans le scan. Je refais ensuite un scan pour voir si il me reste des fichiers contaminée et la il m'en trouve 11 (contre 19 a l'origine). Je refais la meme chose avec killbox, je rescan et toujours c'est 11 fichier récalcitrant.

Voila le site que j'ai suivis pour essayé de supprimer les virus :
virus bagle impossible a eliminer

Cela empéche l'installation d'Avast et je ne sais plus du tout quoi faire!!!!

Merci de m'aider Rapidement
Tibo1307
Configuration: Windows XP
Firefox 2.0.0.6

30 réponses

  • 1
  • 2
  1. FillPCA Messages postés 2264 Statut Contributeur sécurité 123
     
    Bonjour,

    Télécharge ELIBAGLA en bas de cette page
    http://www.zonavirus.com/datos/descargas/95/elibagla.asp (clique sur le bouton "Descargar Elibagla") sur ton bureau.
    Lance-le, de préférence en mode sans échec si tu en as la possibilité, en mode normal dans le cas contraire. Patiente le temps du scan.
    Lorsqu'il a terminé, poste le contenu du fichier infoSat.txt qui se trouve dans Poste de travail > Disque C:\
    Et par la même occasion, précise si tu peux à nouveau démarrer en mode sans échec.

    Ne pas rebooter en passant par msconfig.

    FillPCA
    0
  2. tibo1307 Messages postés 39 Statut Membre
     
    Voila comme tu m'a demande je post rapport de scan.(Scan effectué en mode normal)

    Tue Aug 14 20:55:45 2007
    EliBagle v10.47 (c)2007 S.G.H. / Satinfo S.L.
    ----------------------------------------------
    Lista de Acciones (por Acción Directa):
    Por favor, envienos una muestra del fichero
    C:\Muestras\WINTEMS.EXE.Muestra EliBagle v10.47
    a "virus@satinfo.es". Gracias.
    C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Eliminado Bagle
    C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
    Por favor, envienos una muestra del fichero
    C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.47
    a "virus@satinfo.es". Gracias.
    C:\WINDOWS\SYSTEM32\HLDRRR.EXE --> Eliminado Bagle
    Restaurada Clave: "SafeBoot\Minimal y Network"

    Tue Aug 14 20:57:27 2007
    EliBagle v10.47 (c)2007 S.G.H. / Satinfo S.L.
    ----------------------------------------------
    Lista de Acciones (por Exploración):
    Explorando Unidad C:\
    0
  3. FillPCA Messages postés 2264 Statut Contributeur sécurité 123
     
    Re,

    Ton antivirus devrait maintenant pouvoir s'installer.

    1/ Télécharge Ccleaner Basic https://www.ccleaner.com/ccleaner/download

    Ouvre Ccleaner, clique sur "lancer le nettoyage".

    2/ Télécharge AVGantispyware : https://www.avg.com/en-ww/free-antivirus-download
    Tu l'installes.
    Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente.

    Clique sur le bouton Analyse (de la barre d'outils)
    Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.
    Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
    A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas. Ensuite.
    Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

    3/ Pour une meilleure réponse, télécharge le logiciel HijackThis v1.99.1
    http://pchelpbordeaux.free.fr/logiciels.html

    Tutorial
    http://pchelpbordeaux.free.fr/tuto.html

    Démo en image
    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    Fais un scan et poste l'analyse.

    FillPCA
    0
  4. tibo1307 Messages postés 39 Statut Membre
     
    J'ai effectuer Ccleaner (que j'avais déja sur mon pc) mais il n'arrive pas me supprimer le dossier Killbox (que j'ai fait en suivant les instructions de la personne qui avait eu le meme probleme) voir virus bagle impossible a eliminer

    logique ou non?? je post le scan bientot!
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. FillPCA Messages postés 2264 Statut Contributeur sécurité 123
     
    Re,
    Oui, c'est normal.

    FillPCA
    0
  7. tibo1307 Messages postés 39 Statut Membre
     
    Voila le post de hijackThis

    Logfile of HijackThis v1.99.1
    Scan saved at 21:34:50, on 14/08/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16473)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\ehome\ehtray.exe
    C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
    C:\windows\system\hpsysdrv.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\HP\KBD\KBD.EXE
    C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
    C:\Program Files\Micro Application\Cloneur Expert\TrueImageMonitor.exe
    C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
    C:\Program Files\Lexmark 5200 series\lxbtbmgr.exe
    C:\Program Files\Lexmark 5200 series\lxbtbmon.exe
    C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\DAEMON Tools\daemon.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
    C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
    C:\WINDOWS\arservice.exe
    C:\Program Files\Google\Google Updater\GoogleUpdater.exe
    C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
    C:\Program Files\Antipub\antipub.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\WINDOWS\system32\oodag.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\UAService7.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\WINDOWS\eHome\ehmsas.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\system32\spider.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    K:\Logiciel\avgas-setup-7.5.1.43.exe
    C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.broadcom.com/support/security-center
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
    O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll (file missing)
    O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\2.0.0\ShprRprt.dll (file missing)
    O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet7_48.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
    O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
    O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
    O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
    O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
    O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
    O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
    O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
    O4 - HKLM\..\Run: [Cloneur Expert Monitor] C:\Program Files\Micro Application\Cloneur Expert\TrueImageMonitor.exe
    O4 - HKLM\..\Run: [Acronis Scheduler2 Service] C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
    O4 - HKLM\..\Run: [Lexmark 5200 series] "C:\Program Files\Lexmark 5200 series\lxbtbmgr.exe"
    O4 - HKLM\..\Run: [LXBTCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBTtime.dll,_RunDLLEntry@16
    O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [Bagsadminwavedelete] C:\Documents and Settings\All Users\Application Data\win memo bags admin\cash trans.exe
    O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [khlmryua] c:\windows\system32\khlmryua.exe khlmryua
    O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
    O4 - HKCU\..\Run: [team extra] C:\DOCUME~1\HP_ADM~1\APPLIC~1\IDOLUP~1\FindDogCamp.exe
    O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: Microsoft Office Outlook 2003.lnk = ?
    O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
    O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
    O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: ShopperReports - Compare product prices - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\2.0.0\ShprRprt.dll (file missing)
    O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\Program Files\ShopperReports\Bin\2.0.0\ShprRprt.dll (file missing)
    O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
    O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
    O18 - Protocol: talkto - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
    O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~4\GOEC62~1.DLL
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (file missing)
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe (file missing)
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
    O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: lxbt_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbtcoms.exe
    O23 - Service: Netiris Agent (Netiris) - Unknown owner - C:\Program Files\Captel\Netiris\agent.exe (file missing)
    O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
    O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
    O23 - Service: Cycling Manager 2007 Drivers Auto Removal (pr2akt6c) (pr2akt6c) - Cyanide - C:\WINDOWS\system32\pr2akt6c.exe
    O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe
    O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe

    PS: je n'est pas arrivé a installer AVG il y avait une erreur donc je n'est pas insister et j'ai préfere faire HiJacKThis
    0
  8. FillPCA Messages postés 2264 Statut Contributeur sécurité 123
     
    RE,

    1/
    Télécharge Spybot Search and Destroy : https://www.safer-networking.org/download/

    *Une fois le logiciel installé, effectue la mise à jour!
    * Imprime ceci.

    *Démarre en mode sans échec
    (au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec" et appuyer sur [Entrée].)

    *scanne ton systeme avec Spybot!

    Il devrait supprimer le dossier néfaste C:\PROGRA~1\NEWDOT~1!
    Dans le cas ou il n aurait pas supprimé la dll en cours d utilisation, Spybot te proposera un nouveau scan au prochain démarrage du systeme, juste avant le lancement du bureau de windows, accepte cette demande.

    2/ * Télécharge F-Secure Blacklight.
    * Sauvegarde le sur ton Bureau.
    * Double-clique fsbl.exe et accepte la licence ; clique Scan puis Next.
    * Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
    * Copie et colle le contenu de ce rapport dans ta prochaine réponse.

    3/ Merci à Lazzzy

    * Télécharger lopxpMH
    * Dézippe-le au moyen d'un clic droit et extrais-le sur le bureau.
    * Edite le rapport généré.

    FillPCA
    0
  9. tibo1307 Messages postés 39 Statut Membre
     
    1/ J'ai rencontré le meme problème qu'avec avast a l'ouverture Spybot Search and Destroy. Il me dis qu'il manque un raccourci(surment le raccourci fondamental) du nom de "SpybotSD.exe"$
    Donc je n'est pas pu faire le scan.

    2/ Voici le rapport de F-Secure Blacklight

    08/14/07 21:58:14 [Info]: BlackLight Engine 1.0.64 initialized
    08/14/07 21:58:14 [Info]: OS: 5.1 build 2600 (Service Pack 2)
    08/14/07 21:58:14 [Note]: 7019 4
    08/14/07 21:58:14 [Note]: 7005 0
    08/14/07 21:58:16 [Note]: 7006 0
    08/14/07 21:58:16 [Note]: 7011 676
    08/14/07 21:58:16 [Note]: 7026 0
    08/14/07 21:58:16 [Note]: 7026 0
    08/14/07 21:58:23 [Note]: FSRAW library version 1.7.1022
    08/14/07 22:10:00 [Note]: 2000 1012
    08/14/07 22:10:18 [Note]: 7007 0

    3/Voila le Rapport de LopXpMH(en espérant que c'est cela qu'il te fallait)

    Rapport lopxpMH2 version 2.0 fait à 22:05:21,87 le 14/08/2007
    C:\Documents and Settings\HP_Administrateur\Bureau\lopxpMH2

    ******************************************
    ## Répertoires Application Data

    Le volume dans le lecteur C s'appelle HP_PAVILION
    Le numéro de série du volume est 2CB6-75B2

    Répertoire de C:\Documents and Settings\Administrateur\Application Data

    01/02/2005 09:46 <REP> .
    01/02/2005 09:46 <REP> ..
    18/10/2005 20:24 <REP> Identities
    18/10/2005 20:24 <REP> Microsoft
    03/01/2005 02:36 <REP> Real
    03/01/2005 02:59 <REP> Symantec
    10/10/2005 23:24 62 desktop.ini
    1 fichier(s) 62 octets
    6 Rép(s) 6 217 342 976 octets libres
    Le volume dans le lecteur C s'appelle HP_PAVILION
    Le numéro de série du volume est 2CB6-75B2

    Répertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data

    18/10/2005 20:24 <REP> .
    18/10/2005 20:24 <REP> ..
    03/01/2005 02:10 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150050}
    03/01/2005 02:01 <REP> ApplicationHistory
    18/10/2005 20:25 <REP> Microsoft
    03/01/2005 02:01 137 fusioncache.dat
    03/01/2005 02:45 3 770 046 IconCache.db
    2 fichier(s) 3 770 183 octets
    5 Rép(s) 6 217 342 976 octets libres
    Le volume dans le lecteur C s'appelle HP_PAVILION
    Le numéro de série du volume est 2CB6-75B2

    Répertoire de C:\Documents and Settings\All Users\Application Data

    01/02/2005 09:46 <REP> .
    01/02/2005 09:46 <REP> ..
    28/10/2006 10:32 <REP> Adobe
    23/07/2007 20:58 <REP> Apple Computer
    10/05/2007 16:01 <REP> AVS4YOU
    18/02/2006 14:58 <REP> BOONTY
    23/07/2007 21:31 <REP> EnterNHelp
    14/09/2006 21:45 <REP> Google
    26/04/2007 22:32 <REP> Google Updater
    14/08/2007 21:31 <REP> Grisoft
    08/03/2007 01:21 <REP> HDD Thermometer
    03/01/2005 02:27 <REP> HP
    03/01/2005 02:37 <REP> InstallShield
    21/06/2007 10:08 <REP> Messenger Plus!
    18/10/2005 20:25 <REP> Microsoft
    18/02/2006 15:08 <REP> muvee Technologies
    23/07/2007 21:04 <REP> Nikon
    03/01/2005 02:08 <REP> SBSI
    03/01/2005 02:26 <REP> Sonic
    31/03/2006 11:01 <REP> Spybot - Search & Destroy
    22/01/2007 21:31 <REP> TEMP
    23/07/2007 21:31 <REP> Ultima_T15
    30/03/2006 23:20 <REP> win memo bags admin
    19/07/2006 22:17 <REP> Windows Genuine Advantage
    04/07/2007 14:26 <REP> WindowsLiveInstaller
    04/07/2007 14:26 <REP> WLInstaller
    22/01/2007 22:56 3 120 118300.34
    10/10/2005 23:24 62 desktop.ini
    03/01/2005 02:24 2 537 hpzinstall.log
    08/06/2007 12:44 0 LauncherAccess.dt
    23/07/2007 21:31 20 PKP_DLec.DAT
    23/07/2007 22:01 1 751 QTSBandwidthCache
    6 fichier(s) 7 490 octets
    26 Rép(s) 6 217 342 976 octets libres
    Le volume dans le lecteur C s'appelle HP_PAVILION
    Le numéro de série du volume est 2CB6-75B2

    Répertoire de C:\Documents and Settings\Default User\Application Data

    01/02/2005 09:46 <REP> .
    01/02/2005 09:46 <REP> ..
    18/10/2005 20:25 <REP> Identities
    18/10/2005 20:25 <REP> Microsoft
    17/02/2006 17:14 <REP> Real
    17/02/2006 17:14 <REP> Symantec
    10/10/2005 23:24 62 desktop.ini
    1 fichier(s) 62 octets
    6 Rép(s) 6 217 342 976 octets libres
    Le volume dans le lecteur C s'appelle HP_PAVILION
    Le numéro de série du volume est 2CB6-75B2

    Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

    18/10/2005 20:25 <REP> .
    18/10/2005 20:25 <REP> ..
    17/02/2006 17:14 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150050}
    17/02/2006 17:14 <REP> ApplicationHistory
    18/10/2005 20:25 <REP> Microsoft
    17/02/2006 17:14 137 fusioncache.dat
    17/02/2006 17:14 3 770 046 IconCache.db
    2 fichier(s) 3 770 183 octets
    5 Rép(s) 6 217 338 880 octets libres
    Le volume dans le lecteur C s'appelle HP_PAVILION
    Le numéro de série du volume est 2CB6-75B2

    Répertoire de C:\Documents and Settings\HP_Administrateur\Application Data

    17/02/2006 17:15 <REP> .
    17/02/2006 17:15 <REP> ..
    02/11/2006 11:46 <REP> ACAMPREF
    17/03/2006 17:32 <REP> Adobe
    17/03/2006 17:44 <REP> AdobeUM
    23/07/2007 22:01 <REP> Apple Computer
    10/05/2007 16:01 <REP> AVSMedia
    16/05/2007 19:20 <REP> BSplayer
    16/05/2007 19:20 <REP> BSplayer Pro
    08/06/2007 12:45 <REP> ConvertTemp
    27/12/2006 17:21 <REP> DivX
    20/02/2006 12:02 <REP> Google
    08/03/2007 01:21 <REP> HDD Thermometer
    05/03/2006 22:12 <REP> Help
    05/08/2007 16:16 <REP> Hewlett-Packard
    07/01/2007 20:31 <REP> HP
    20/02/2006 13:31 <REP> HPQ
    17/02/2006 17:15 <REP> Identities
    30/03/2006 23:20 <REP> idol up bat
    22/01/2007 21:07 <REP> Lavasoft
    17/02/2006 21:49 <REP> Leadertech
    17/02/2006 18:47 <REP> Macromedia
    17/02/2006 17:28 <REP> Micro Application
    17/02/2006 17:15 <REP> Microsoft
    30/03/2006 17:19 <REP> Mozilla
    18/02/2006 15:08 <REP> muvee Technologies
    23/07/2007 21:04 <REP> Nikon
    17/02/2006 17:15 <REP> Real
    08/06/2007 12:45 <REP> Samsung
    19/03/2007 23:14 <REP> Screenshot Sender
    02/05/2006 17:09 <REP> ShopperReports
    17/02/2006 21:50 <REP> Sonic
    01/03/2006 15:21 <REP> Sun
    17/02/2006 17:15 <REP> Symantec
    19/10/2006 07:22 <REP> Talkback
    08/06/2007 12:45 <REP> Temporary
    08/06/2007 12:45 <REP> TransRender
    17/02/2006 17:15 62 desktop.ini
    21/02/2006 12:12 196 G-Force Prefs (WindowsMediaPlayer).txt
    2 fichier(s) 258 octets
    37 Rép(s) 6 217 338 880 octets libres
    Le volume dans le lecteur C s'appelle HP_PAVILION
    Le numéro de série du volume est 2CB6-75B2

    Répertoire de C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data

    17/02/2006 17:15 <REP> .
    17/02/2006 17:15 <REP> ..
    17/02/2006 17:15 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150050}
    17/03/2006 17:32 <REP> Adobe
    23/07/2007 22:01 <REP> Apple Computer
    17/02/2006 17:15 <REP> ApplicationHistory
    20/02/2006 18:57 <REP> Google
    05/03/2006 22:12 <REP> Help
    07/01/2007 20:31 <REP> HP
    17/02/2006 19:04 <REP> Identities
    07/01/2007 20:31 <REP> IsolatedStorage
    17/02/2006 17:15 <REP> Microsoft
    06/07/2007 19:31 <REP> MicroVision Applications
    30/03/2006 17:19 <REP> Mozilla
    18/03/2006 23:48 <REP> NFS Underground 2
    04/07/2007 14:30 <REP> PCHealth
    05/03/2007 01:51 <REP> WMTools Downloaded Files
    17/02/2006 19:20 26 624 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    17/02/2006 17:15 140 fusioncache.dat
    18/02/2006 12:47 71 712 GDIPFONTCACHEV1.DAT
    05/11/2006 00:29 2 110 618 IconCache.db
    4 fichier(s) 2 209 094 octets
    17 Rép(s) 6 217 338 880 octets libres
    Le volume dans le lecteur C s'appelle HP_PAVILION
    Le numéro de série du volume est 2CB6-75B2

    Répertoire de C:\Documents and Settings\LocalService\Application Data

    03/01/2005 01:57 <REP> .
    03/01/2005 01:57 <REP> ..
    03/01/2005 01:57 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 6 217 334 784 octets libres
    Le volume dans le lecteur C s'appelle HP_PAVILION
    Le numéro de série du volume est 2CB6-75B2

    Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

    03/01/2005 01:57 <REP> .
    03/01/2005 01:57 <REP> ..
    03/01/2005 01:57 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 6 217 334 784 octets libres
    Le volume dans le lecteur C s'appelle HP_PAVILION
    Le numéro de série du volume est 2CB6-75B2

    Répertoire de C:\Documents and Settings\NetworkService\Application Data

    03/01/2005 01:57 <REP> .
    03/01/2005 01:57 <REP> ..
    03/01/2005 01:57 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 6 217 334 784 octets libres
    Le volume dans le lecteur C s'appelle HP_PAVILION
    Le numéro de série du volume est 2CB6-75B2

    Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

    03/01/2005 01:57 <REP> .
    03/01/2005 01:57 <REP> ..
    03/01/2005 01:57 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 6 217 334 784 octets libres
    Le volume dans le lecteur C s'appelle HP_PAVILION
    Le numéro de série du volume est 2CB6-75B2

    Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

    01/02/2005 09:44 <REP> .
    01/02/2005 09:44 <REP> ..
    18/10/2005 21:02 <REP> Identities
    18/10/2005 21:02 <REP> Microsoft
    17/02/2006 17:15 <REP> Real
    17/02/2006 17:15 <REP> Symantec
    10/10/2005 23:24 62 desktop.ini
    1 fichier(s) 62 octets
    6 Rép(s) 6 217 334 784 octets libres
    Le volume dans le lecteur C s'appelle HP_PAVILION
    Le numéro de série du volume est 2CB6-75B2

    Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

    18/10/2005 21:02 <REP> .
    18/10/2005 21:02 <REP> ..
    17/02/2006 17:15 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150050}
    17/02/2006 17:15 <REP> ApplicationHistory
    18/10/2005 21:02 <REP> Microsoft
    17/02/2006 17:15 137 fusioncache.dat
    17/02/2006 17:15 3 770 046 IconCache.db
    2 fichier(s) 3 770 183 octets
    5 Rép(s) 6 217 334 784 octets libres

    ******************************************
    Recherche des taches planifiées dans C:\WINDOWS\tasks

    C:\WINDOWS\Tasks\B41689BF91850753.job
    uU¥Œ(¥C¹äƒÇó\
    #F ò <
    s "€!× > 9 c : \ d o c u m e ~ 1 \ h p _ a d m ~ 1 \ a p p l i c ~ 1 \ i d o l u p ~ 1 \ d a t a t h i r d s h o w . e x e H P _ A d m i n i s t r a t e u r 0 Í

    ******************************************
    ## Répertoires de C:\Program Files

    Le volume dans le lecteur C s'appelle HP_PAVILION
    Le numéro de série du volume est 2CB6-75B2

    Répertoire de C:\Program Files

    14/08/2007 21:55 <REP> .
    14/08/2007 21:55 <REP> ..
    18/03/2006 13:12 <REP> 2K Sports
    10/05/2007 20:05 <REP> 3DBELOTE
    17/02/2006 19:33 <REP> ABBYY FineReader 5.0 Sprint
    23/07/2007 21:37 <REP> Adobe
    14/08/2007 17:52 <REP> Alwil Software
    19/04/2006 20:31 <REP> Antipub
    23/07/2007 20:57 <REP> ArcSoft
    03/01/2005 02:20 <REP> ATI Technologies
    17/04/2006 23:19 <REP> ATnotes
    28/02/2006 19:04 <REP> Captel
    21/02/2006 11:26 <REP> CCleaner
    18/10/2005 00:28 <REP> ComPlus Applications
    04/07/2007 10:48 <REP> Cyanide
    04/03/2007 22:51 <REP> DAEMON Tools
    09/05/2006 19:38 <REP> DIFX
    18/06/2007 22:25 <REP> DivX
    24/03/2007 18:12 <REP> DkZ Studio
    04/07/2007 17:02 <REP> EA GAMES
    13/03/2006 16:47 <REP> EA SPORTS
    17/03/2006 17:10 <REP> Elaborate Bytes
    14/08/2007 11:19 <REP> eMule
    27/04/2007 10:32 <REP> Emule Speed Booster
    14/08/2007 13:40 <REP> Fichiers communs
    27/02/2006 20:07 <REP> Foreignword
    03/01/2005 02:03 <REP> FrenchOtto
    03/01/2005 02:03 <REP> GemMasterFrench
    04/03/2007 21:47 <REP> GetDiz
    26/04/2007 22:36 <REP> Google
    15/06/2007 15:01 <REP> Graphex3
    02/11/2006 11:47 <REP> Harmony Assistant
    02/05/2006 17:51 <REP> HbTools_Icons
    11/03/2007 15:44 <REP> HDD Thermometer
    03/01/2005 02:53 <REP> Hewlett-Packard
    14/08/2007 21:34 <REP> Hijackthis Version Française
    04/03/2007 22:28 <REP> Hip Interactive
    03/01/2005 02:25 <REP> HP
    13/02/2007 08:11 <REP> idol up bat
    27/02/2006 20:16 <REP> iKoneStudio
    28/01/2007 01:00 <REP> Illustrate
    14/06/2007 00:57 <REP> Internet Explorer
    03/01/2005 02:39 <REP> InterVideo
    25/06/2006 17:20 <REP> IZS.SMS
    23/07/2007 19:50 <REP> Java
    14/06/2006 15:33 <REP> KeePass Password Safe
    14/12/2006 23:37 <REP> KONAMI
    21/02/2006 19:33 <REP> Lexmark 5200 series
    17/02/2006 19:43 <REP> Lexmark Fax Solutions
    14/08/2007 21:49 <REP> Lx_cats
    05/06/2006 19:39 <REP> Macrogaming
    15/01/2007 22:03 <REP> Maïdo Production
    03/01/2005 02:15 <REP> Messenger
    20/06/2007 15:27 <REP> Messenger Plus! Live
    27/04/2007 10:34 <REP> Micro Application
    04/07/2007 23:55 <REP> Microsoft CAPICOM 2.1.0.2
    18/10/2005 20:27 <REP> microsoft frontpage
    17/02/2006 20:03 <REP> Microsoft Office
    03/01/2005 02:41 <REP> Microsoft Works
    17/02/2006 20:02 <REP> Microsoft.NET
    12/05/2007 18:45 <REP> Mobile Video Converter
    18/10/2005 20:27 <REP> Movie Maker
    14/08/2007 19:15 <REP> Mozilla Firefox
    18/10/2005 20:27 <REP> MSN
    18/10/2005 20:27 <REP> MSN Gaming Zone
    04/07/2007 14:28 <REP> MSN Messenger
    02/11/2006 12:11 <REP> MSXML 4.0
    03/01/2005 02:44 <REP> muvee Technologies
    01/02/2005 09:50 <REP> NetMeeting
    23/07/2007 21:03 <REP> Nikon
    14/08/2007 12:30 <REP> Norton Security Scan
    18/10/2005 20:27 <REP> Online Services
    26/01/2007 16:59 <REP> OO Software
    14/06/2007 00:59 <REP> Outlook Express
    17/02/2006 17:46 <REP> Paragon Software
    03/01/2005 02:51 <REP> PC-Doctor 5 for Windows
    23/07/2007 21:00 <REP> QuickTime
    03/01/2005 02:36 <REP> Real
    20/06/2007 14:55 <REP> SAGEM
    26/07/2007 19:01 <REP> SAGEM Wi-Fi USB 802.11g
    28/05/2007 21:08 <REP> Samsung
    03/01/2005 02:55 <REP> Services en ligne
    23/10/2006 19:51 <REP> Shareaza
    02/05/2006 17:09 <REP> ShopperReports
    17/09/2006 10:03 <REP> Sierra
    08/08/2007 12:04 <REP> Soccer-Trainer Démonstration
    03/01/2005 02:38 <REP> Sonic
    13/05/2007 16:17 <REP> splus
    14/08/2007 21:52 <REP> Spybot - Search & Destroy
    27/02/2006 23:07 <REP> SurveillancePC
    23/12/2006 16:36 <REP> TGTSoft
    17/03/2006 17:36 <REP> The Game Creators
    18/02/2006 15:19 <REP> Wanadoo Edition
    16/05/2007 19:25 <REP> Webteh
    26/07/2007 18:55 <REP> Winamp
    04/07/2007 14:26 <REP> Windows Live
    10/06/2007 21:12 <REP> Windows Live Safety Center
    22/12/2006 19:54 <REP> Windows Media Connect 2
    14/03/2007 19:34 <REP> Windows Media Player
    01/02/2005 09:50 <REP> Windows NT
    18/10/2005 20:28 <REP> Windows Plus
    04/07/2007 11:45 <REP> Winfog
    17/02/2006 17:44 <REP> WinRAR
    15/06/2006 19:33 <REP> Winwatch 2.41
    17/05/2007 22:37 <REP> WinXMedia
    13/05/2007 13:38 <REP> Wolfenstein - Enemy Territory
    18/02/2006 12:47 251 wt3d.ini
    18/10/2005 20:28 <REP> xerox
    1 fichier(s) 251 octets
    107 Rép(s) 6 217 322 496 octets libres

    ******************************************
    ## Popups autorisées

    * Internet Explorer

    ! REG.EXE VERSION 3.0

    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
    www.01net.com REG_BINARY
    dns-look-up.com REG_SZ
    www.dns-look-up.com REG_SZ
    mysearchnow.com REG_SZ
    www.mysearchnow.com REG_SZ
    www.asics.fr REG_BINARY
    searchweb2.com REG_SZ
    www.searchweb2.com REG_SZ

    * Mozilla Firefox (1 autorisé 2 interdit)

    ---------- C:\DOCUMENTS AND SETTINGS\HP_ADMINISTRATEUR\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\6NVDCMNZ.DEFAULT\HOSTPERM.1
    host popup 1 www.defifoot.com
    host popup 1 www.chat-land.org
    host popup 1 tchat.voila.fr
    host popup 1 membres.lycos.fr
    host popup 1 www.lequipe.fr
    host popup 1 www.ogame.fr
    host popup 1 www.3suisses.fr
    host popup 1 www.lensois.com
    host popup 1 www.kaporal.com
    host popup 1 mondo.happytreefriends.com
    host popup 1 www.hiboox.com
    host popup 1 www.01net.com
    host popup 1 www.sharpei-de-france.net

    ******************************************
    ## Registre

    * [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
    Search Bar REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

    * [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    Cloneur Expert Monitor REG_SZ C:\Program Files\Micro Application\Cloneur Expert\TrueImageMonitor.exe
    Bagsadminwavedelete REG_SZ C:\Documents and Settings\All Users\Application Data\win memo bags admin\cash trans.exe

    * [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    team extra REG_SZ C:\DOCUME~1\HP_ADM~1\APPLIC~1\IDOLUP~1\FindDogCamp.exe

    ******************************************
    ## Zones de sécurité

    * HKCU Domains (4)

    * P3P History (5)

    ******************************************
    ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

    *************** Fin du rapport ****************
    0
  10. FillPCA Messages postés 2264 Statut Contributeur sécurité 123
     
    Re,

    1/ Télécharge LSPfix sur le bureau : http://www.cexx.org/lspfix.zip
    Tu ne dois pas l'utiliser sauf si par la suite tu as une perte de connexion Internet.
    Dans ce cas (et uniquement dans ce cas), tu feras ceci :

    * Fais un clic droit sur ce fichier et choisis "extraire ici".
    * Lancer LSPfix et se mettre en plein écran pour voir tous les boutons et ascenseurs.
    * Fermer Internet Explorer et arrêter la connexion à Internet.
    * Cocher la case "I know what I'm doing" (je sais ce que je fais).
    * Scroller et cliquer sur Finish.

    2/ Clique sur démarrer>programme>Newdotnet>Uninstall si tu le trouves.

    3/
    Dans ajout/suppression des programmes, désinstalle ceci si tu les trouves :
    Macrogaming,
    Boonty,
    idol up bat
    Newdotnet


    Redémarre ton PC.

    3/ * Imprime ceci.
    * Télécharge Brute Force Uninstaller (de Merijn) : http://www.merijn.org/files/bfu.zip
    * Créé un nouveau dossier directement sur le C:\ et nomme-le BFU.
    * Décompresse le fichier téléchargé dans ce nouveau dossier au moyen d'un clic droit (Extraire vers...C:\BFU).
    * Ouvre le bloc-note de windows.
    * Copie-colle ces lignes dans la fenêtre du bloc-note :
    OptionUnloadShell

    Processkill \cash trans.exe|1
    Processkill \FindDogCamp.exe|1

    dllUnregister %PROGRAMFILES%\Macrogaming\SweetIMBarForIE\toolbar.dll|1
    dllUnregister %PROGRAMFILES%\NewDotNet\newdotnet7_48.dll|1

    RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
    RegDeleteKey HKCR\TypeLib\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
    RegDeleteKey HKCR\CLSID\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
    RegDeleteKey HKCR\Interface\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
    RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A}
    RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E}
    RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}
    RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Bagsadminwavedelete
    RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|New.net Startup
    RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|khlmryua
    RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|SweetIM
    RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|team extra
    RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|dns-look-up.com
    RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|www.dns-look-up.com
    RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|mysearchnow.com
    RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|www.mysearchnow.com
    RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|searchweb2.com
    RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|www.searchweb2.com

    ServiceStop Boonty Games
    ServiceDisable Boonty Games
    ServiceDelete Boonty Games

    FolderDelete %PROGRAMFILES%\Macrogaming
    FolderDelete %PROGRAMFILES%\NewDotNet
    FolderDelete %PROGRAMFILES%\Fichiers communs\BOONTY Shared
    FolderDelete %ALLUSERSAPPDATA%\win memo bags admin
    FolderDelete %APPDATA%\idol up bat
    FileDelete %WINDIR%\Tasks\B41689BF91850753.job
    FolderDelete %PROGRAMFILES%\idol up bat

    SystemEmptyTempFolder
    SystemEmptyInternetCache
    SystemEmptyRecycleBin


    * Enregistre le fichier sur le bureau en fix.txt
    * Fais un clic droit sur ce fichier, choisis Renommer et dans la case, indique le nom fix.BFU.
    * Déplace-le dans le même dossier que Brute Force Uninstaller soit dans c:\BFU
    * Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : fix.bfu et BFU.exe (très important).

    4/ # Fais un clic droit ici : http://perso.orange.fr/Chercheur-perso/scripts/toolbar.bfu
    et choisis "Enregistrer la cible sous..." afin de télécharger toolbar.bfu (de Chercheur). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : toolbar.bfu et BFU.exe (très important).
    # Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8 ou F5 ; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.
    # Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU).

    * Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur : toolbar.bfu
    * Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\toolbar.bfu
    * Clique sur Execute et laisse-le faire son travail.
    * Attendre que Complete script execution apparaîsse et clique sur OK.
    * Clique Exit pour fermer le programme BFU.

    5/# Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU).
    # Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur : fix.bfu.
    # Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\fix.bfu
    # Clique sur Execute et laisse-le faire son travail.
    # Attendre que Complete script execution apparaîsse et clique sur OK.
    # Clique Exit pour fermer le programme BFU.
    # Redémarre normalement ton PC.

    6/ Edite un nouveau rapport Hijackthis.

    FillPCA
    0
  11. tibo1307 Messages postés 39 Statut Membre
     
    Désolé pour le retard mais hier j'ai eu un problème de connection (que j'ai toujours)!! Ma connection est inexistante ou limité. Enfin la n'est pas le problème voila le nouveau rapport de hisjack This comme tu me l'a demandé.

    Logfile of HijackThis v1.99.1
    Scan saved at 19:12:25, on 15/08/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16473)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\ehome\ehtray.exe
    C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
    C:\windows\system\hpsysdrv.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\HP\KBD\KBD.EXE
    C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
    C:\Program Files\Micro Application\Cloneur Expert\TrueImageMonitor.exe
    C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
    C:\Program Files\Lexmark 5200 series\lxbtbmgr.exe
    C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\DAEMON Tools\daemon.exe
    C:\Program Files\Lexmark 5200 series\lxbtbmon.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
    C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
    C:\Program Files\Antipub\antipub.exe
    C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
    C:\WINDOWS\arservice.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\UAService7.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\WINDOWS\eHome\ehmsas.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.broadcom.com/support/security-center
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

    Voila et encore désolé pour le retard
    0
  12. FillPCA Messages postés 2264 Statut Contributeur sécurité 123
     
    Bonsoir,
    Peux-tu éditer un rapport Hijackthis entier car là, il en manque 90 %

    FillPCA
    0
  13. tibo1307 Messages postés 39 Statut Membre
     
    Logfile of HijackThis v1.99.1
    Scan saved at 23:03:16, on 15/08/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16473)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\ehome\ehtray.exe
    C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
    C:\windows\system\hpsysdrv.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\HP\KBD\KBD.EXE
    C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
    C:\Program Files\Micro Application\Cloneur Expert\TrueImageMonitor.exe
    C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
    C:\Program Files\Lexmark 5200 series\lxbtbmgr.exe
    C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\DAEMON Tools\daemon.exe
    C:\Program Files\Lexmark 5200 series\lxbtbmon.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
    C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
    C:\Program Files\Antipub\antipub.exe
    C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
    C:\WINDOWS\arservice.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\UAService7.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\WINDOWS\eHome\ehmsas.exe
    C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.broadcom.com/support/security-center
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
    O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
    O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
    O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
    O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
    O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
    O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
    O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
    O4 - HKLM\..\Run: [Cloneur Expert Monitor] C:\Program Files\Micro Application\Cloneur Expert\TrueImageMonitor.exe
    O4 - HKLM\..\Run: [Acronis Scheduler2 Service] C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
    O4 - HKLM\..\Run: [Lexmark 5200 series] "C:\Program Files\Lexmark 5200 series\lxbtbmgr.exe"
    O4 - HKLM\..\Run: [LXBTCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBTtime.dll,_RunDLLEntry@16
    O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
    O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: Microsoft Office Outlook 2003.lnk = ?
    O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
    O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
    O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
    O18 - Protocol: talkto - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: lxbt_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbtcoms.exe
    O23 - Service: Netiris Agent (Netiris) - Unknown owner - C:\Program Files\Captel\Netiris\agent.exe (file missing)
    O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
    O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
    O23 - Service: Cycling Manager 2007 Drivers Auto Removal (pr2akt6c) (pr2akt6c) - Cyanide - C:\WINDOWS\system32\pr2akt6c.exe
    O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe
    O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
    0
  14. FillPCA Messages postés 2264 Statut Contributeur sécurité 123
     
    Bonjour,

    J'ai décroché assez tôt hier. J'étais crevé.

    Le rapport Hijackthis est propre. La limitation de connexion est-elle due aux manip précédentes ? La suppression de NewdotNet peut entrainer des problèmes de connexion comme je te l'avais dit.

    1/ Ré-essaie de passer spybot puis corrige les problèmes.
    2/
    Télécharge AVGantispyware : https://www.avg.com/en-ww/free-antivirus-download
    Tu l'installes.
    Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente.

    Clique sur le bouton Analyse (de la barre d'outils)
    Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.
    Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
    A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas. Ensuite.
    Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

    3/
    * Fais un scan en ligne en cliquant ici : http://assiste.com.free.fr/...
    * Choisis Kaspersky.
    * Tu dois réaliser le scan en utilisant Internet explorer. Une information apparait en haut, près de la barre d'état. Tu dois accepter et installer l'activeX proposé. La mise à jour de l'antivirus se lance.
    * Réalise un scan complet du système.
    * Sauvegarde le rapport en mode texte à l'issue du scan.

    4/ Edite le rapport AVGantispyware et le rapport Kaspersky.

    FillPCA
    0
  15. tibo1307 Messages postés 39 Statut Membre
     
    Les problèmes de connection sont arrivé avant hier avant que j'utilise BFU, lorsque tu m'a demandé de retiré ma clé WIFI! Depuis ce temps la plus d'internet :S donc pour le rapport kapersky je ne vais pas pouvoir le faire????

    Ps: Pour mes problèmes de conection, le souci c'est que m'a connexion est limitée ou Inexistante et que je ne sais pas comment y remédier!
    0
  16. FillPCA Messages postés 2264 Statut Contributeur sécurité 123
     
    Re,
    Je ne crois pas t'avoir demandé d'enlever cette clé wifi.
    Tu peux la remettre pour faire le scan en ligne.

    Dis-moi si tu retrouves une connexion normale.

    FillPCA
    0
  17. tibo1307 Messages postés 39 Statut Membre
     
    Non, l'ordinateur me signale que ma connection est limitée ou inexistante ( j'ai retiré ma clé comme ca je n'avais plus le net du tout). Ma clé WIFI est reconnu mais ma connection est inexistante donc la connection a internet est impossible
    0
  18. FillPCA Messages postés 2264 Statut Contributeur sécurité 123
     
    Re,

    Télécharge LSPfix sur le bureau : http://www.cexx.org/lspfix.zip

    * Fais un clic droit sur ce fichier et choisis "extraire ici".
    * Lancer LSPfix et se mettre en plein écran pour voir tous les boutons et ascenseurs.
    * Fermer Internet Explorer et arrêter la connexion à Internet.
    * Cocher la case "I know what I'm doing" (je sais ce que je fais).
    * Scroller et cliquer sur Finish.

    FillPCA
    0
  19. tibo1307 Messages postés 39 Statut Membre
     
    Ok mais comment veut-tu que j'arrete la connection internet sans retirer a clé Wifi?? Je coupe la live box?
    (Je prefere passer pour un bebete mais etre sur de ce que je fais!!)
    0
  20. FillPCA Messages postés 2264 Statut Contributeur sécurité 123
     
    Re,
    Tu as raison de poser des questions si tu hésites.
    Tu dois pouvoir déconnecter Internet avec l'icone wifi près de l'horloge normalement.

    FillPCA
    0
    1. tibo1307 Messages postés 39 Statut Membre
       
      J'ai un truc qui est dans Keep il faut que je le passe dans remove?????
      Pres de l'horloge, mon truc WIFI c'est une sorte de diagramme en baton bleu! Je vais la dedans?
      0
  21. FillPCA Messages postés 2264 Statut Contributeur sécurité 123
     
    Re,
    Tu ne passes rien dans remove ! Sinon, c'est la cata

    FillPCA
    0
  • 1
  • 2