Mon rapport hijackthis
Résolu/Fermé
gaillard555
Messages postés
193
Date d'inscription
dimanche 9 décembre 2007
Statut
Membre
Dernière intervention
28 février 2014
-
30 janv. 2008 à 12:44
gaillard555 - 3 févr. 2008 à 12:28
gaillard555 - 3 févr. 2008 à 12:28
A voir également:
- Mon rapport hijackthis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant ✓ - Forum Excel
- Problém affichage du tableau croisé dynamique - Forum Excel
- Rapport erreur windows - Guide
43 réponses
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
1 févr. 2008 à 09:16
1 févr. 2008 à 09:16
Laisse le travailler tranquillement
D'autre part il est écrit
► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
Donc tu ne dois pas respecter la procédure, cela risque de fausser le résultat
A+++++=
D'autre part il est écrit
► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
Donc tu ne dois pas respecter la procédure, cela risque de fausser le résultat
A+++++=
gaillard555
Messages postés
193
Date d'inscription
dimanche 9 décembre 2007
Statut
Membre
Dernière intervention
28 février 2014
14
1 févr. 2008 à 09:28
1 févr. 2008 à 09:28
pour le telecharger je suis obligé d'etre connecté a internet et d'avoir mes antivirus etc? n'est ce pas
ensuite je ferme toutes les fenetres ou je dois egalement deconnecté mon modem par exemple
je reessaye de telecharger combofix mais je retrouve le meme probleme
lorque tu me dis laisse le travailler tranquillemen ca veut dire quoi que combofix est telecharger ou que je peux en rester la
que veux dire le code ►
peux tu me detailler les reponses
merci marie
ensuite je ferme toutes les fenetres ou je dois egalement deconnecté mon modem par exemple
je reessaye de telecharger combofix mais je retrouve le meme probleme
lorque tu me dis laisse le travailler tranquillemen ca veut dire quoi que combofix est telecharger ou que je peux en rester la
que veux dire le code ►
peux tu me detailler les reponses
merci marie
gaillard555
Messages postés
193
Date d'inscription
dimanche 9 décembre 2007
Statut
Membre
Dernière intervention
28 février 2014
14
1 févr. 2008 à 09:35
1 févr. 2008 à 09:35
j'ai un dossier bizarre ouvert sur C: nommé kmd interprétateur de commandes je peux l'effacer ou pas?
une page noire avec ecrit au dessus microsoft windows xp (version 5.1.2600)
(C) copyright....
C:
puis je l'enlever
qu'est que c'est ca vient d'arriver merci
une page noire avec ecrit au dessus microsoft windows xp (version 5.1.2600)
(C) copyright....
C:
puis je l'enlever
qu'est que c'est ca vient d'arriver merci
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
1 févr. 2008 à 10:55
1 févr. 2008 à 10:55
Tu as peut-être mal lu la procédure ::))
Tu le télécharges
Tu l’installes SUR ton bureau
ENSUITE
Tu te déconnectes
Tu désactives tes protections
Tu vas sur ton Bureau
Et tu continues la procédure
orque tu me dis laisse le travailler tranquillemen ca veut dire quoi que combofix est telecharger
Lorsque tu double-clic sur Combofix.exe, il va te donner un message d'avertissement, tu réponds OUI....
Ensuite tu ne fais plus rien sur ton pc... Tu vas faire un tour pour laisser ComboFix faire ce qu'il a à faire
Cela sera fini lorsque tu auras sur ton écran un bloc note...
DONC
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
A++
Tu le télécharges
Tu l’installes SUR ton bureau
ENSUITE
Tu te déconnectes
Tu désactives tes protections
Tu vas sur ton Bureau
Et tu continues la procédure
orque tu me dis laisse le travailler tranquillemen ca veut dire quoi que combofix est telecharger
Lorsque tu double-clic sur Combofix.exe, il va te donner un message d'avertissement, tu réponds OUI....
Ensuite tu ne fais plus rien sur ton pc... Tu vas faire un tour pour laisser ComboFix faire ce qu'il a à faire
Cela sera fini lorsque tu auras sur ton écran un bloc note...
DONC
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
A++
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
gaillard555
Messages postés
193
Date d'inscription
dimanche 9 décembre 2007
Statut
Membre
Dernière intervention
28 février 2014
14
1 févr. 2008 à 11:39
1 févr. 2008 à 11:39
comment faire pour arreter ma protection antivirus et mon firewall j'utilise bitdefender pour les 2.
par panneau de config. et centre de sécurité je n'y arrive pas
merci pour ta patience
par panneau de config. et centre de sécurité je n'y arrive pas
merci pour ta patience
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
1 févr. 2008 à 11:52
1 févr. 2008 à 11:52
Tu ne l'as pas à côté de l'horloge ??
En principe les protections se localisent dans ce coin
Et tu fais clik droit tu devrais avoir une option pour suspendre ...
En principe les protections se localisent dans ce coin
Et tu fais clik droit tu devrais avoir une option pour suspendre ...
gaillard555
Messages postés
193
Date d'inscription
dimanche 9 décembre 2007
Statut
Membre
Dernière intervention
28 février 2014
14
1 févr. 2008 à 12:28
1 févr. 2008 à 12:28
ce doit etre ceci c'est intitulé C: Combofix.txt
ComboFix 08-02.01.5 - PC 2008-02-01 12:07:18.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.33.1036.18.283 [GMT 1:00]
Endroit: C:\Documents and Settings\PC\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat
----- BITS: Possible sites infectés -----
hxxp://au.download.windowsupdate.com
hxxp://www.download.windowsupdate.com
.
((((((((((((((((((((((((((((( Fichiers créés 2008-01-01 to 2008-02-01 ))))))))))))))))))))))))))))))))))))
.
2008-02-01 09:22 . 2008-02-01 09:22 <REP> d-------- C:\WINDOWS\system32\Lang
2008-02-01 09:22 . 2008-02-01 09:22 940,794 --a------ C:\WINDOWS\system32\LoopyMusic.wav
2008-02-01 09:22 . 2008-02-01 09:22 146,650 --a------ C:\WINDOWS\system32\BuzzingBee.wav
2008-02-01 09:22 . 2008-02-01 09:22 60,416 --a------ C:\WINDOWS\ALCFDRTM.VER
2008-02-01 09:22 . 2008-02-01 09:22 60,416 --a------ C:\WINDOWS\ALCFDRTM.EXE
2008-02-01 08:33 . 2008-02-01 08:33 <REP> d-------- C:\VundoFix Backups
2008-02-01 03:40 . 2008-02-01 03:40 2,160 --a------ C:\WINDOWS\system32\tmp.reg
2008-01-30 13:23 . 2008-01-18 16:53 <REP> d--h----- C:\Documents and Settings\Administrateur.PC-V70UEZCL90R8\Voisinage réseau
2008-01-30 13:23 . 2008-01-18 16:53 <REP> d--h----- C:\Documents and Settings\Administrateur.PC-V70UEZCL90R8\Voisinage d'impression
2008-01-30 13:23 . 2008-01-18 16:58 <REP> d--h----- C:\Documents and Settings\Administrateur.PC-V70UEZCL90R8\Modèles
2008-01-30 13:23 . 2008-01-18 16:53 <REP> d-------- C:\Documents and Settings\Administrateur.PC-V70UEZCL90R8\Mes documents
2008-01-30 13:23 . 2008-01-18 16:53 <REP> dr------- C:\Documents and Settings\Administrateur.PC-V70UEZCL90R8\Menu Démarrer
2008-01-30 13:23 . 2008-01-18 16:53 <REP> d-------- C:\Documents and Settings\Administrateur.PC-V70UEZCL90R8\Favoris
2008-01-30 13:23 . 2008-01-30 13:24 <REP> d-------- C:\Documents and Settings\Administrateur.PC-V70UEZCL90R8\Bureau
2008-01-30 13:19 . 2008-01-30 13:19 <REP> d-------- C:\WINDOWS\ERUNT
2008-01-30 13:17 . 2008-01-18 16:53 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage réseau
2008-01-30 13:17 . 2008-01-18 16:53 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
2008-01-30 13:17 . 2008-01-18 16:58 <REP> d--h----- C:\Documents and Settings\Administrateur\Modèles
2008-01-30 13:17 . 2008-01-18 16:53 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
2008-01-30 13:17 . 2008-01-18 16:53 <REP> dr------- C:\Documents and Settings\Administrateur\Menu Démarrer
2008-01-30 13:17 . 2008-01-18 16:53 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
2008-01-30 13:17 . 2008-01-18 16:53 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
2008-01-30 12:28 . 2008-01-30 12:28 <REP> d-------- C:\Program Files\Trend Micro
2008-01-30 10:55 . 2008-02-01 12:08 121 --a------ C:\WINDOWS\bdagent.INI
2008-01-30 10:41 . 2008-01-30 10:41 <REP> d-------- C:\Documents and Settings\PC\Application Data\BitDefender
2008-01-30 10:40 . 2008-01-30 10:40 <REP> d-------- C:\Program Files\BitDefender
2008-01-30 10:40 . 2008-01-30 11:29 <REP> d-------- C:\Documents and Settings\All Users\Application Data\BitDefender
2008-01-30 10:30 . 2008-01-30 10:40 <REP> d-------- C:\Program Files\Fichiers communs\BitDefender
2008-01-30 09:59 . 2008-01-30 09:59 <REP> d-------- C:\Documents and Settings\PC\Application Data\Grisoft
2008-01-30 09:50 . 2008-01-30 09:50 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
2008-01-30 09:50 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-01-30 08:28 . 2008-01-30 09:00 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-01-30 08:19 . 2008-01-30 08:19 <REP> d-------- C:\Program Files\Fichiers communs\PCSuite
2008-01-30 08:19 . 2008-01-30 08:19 <REP> d-------- C:\Program Files\Fichiers communs\Nokia
2008-01-30 08:19 . 2008-01-30 08:19 <REP> d-------- C:\Program Files\Fichiers communs\InstallShield
2008-01-30 08:19 . 2008-01-30 08:19 <REP> d-------- C:\Program Files\DIFX
2008-01-30 05:28 . 2008-01-30 05:34 264 --a------ C:\WINDOWS\system32\drivers\fwdrv.err
2008-01-30 05:16 . 2008-01-30 05:16 <REP> d-------- C:\Program Files\Sunbelt Software
2008-01-30 04:59 . 2008-01-30 09:30 <REP> d-------- C:\Program Files\CCleaner
2008-01-28 08:02 . 2008-01-28 08:03 <REP> d-------- C:\Documents and Settings\PC\Application Data\Nokia Multimedia Player
2008-01-28 07:23 . 2008-01-28 07:23 <REP> d-------- C:\Program Files\Real
2008-01-28 07:23 . 2008-01-30 08:20 <REP> d-------- C:\Program Files\Fichiers communs\Real
2008-01-24 00:31 . 2008-01-30 04:22 <REP> d-------- C:\Documents and Settings\PC\Application Data\Nokia
2008-01-24 00:31 . 2008-01-24 00:31 <REP> d-------- C:\Documents and Settings\All Users\Application Data\PC Suite
2008-01-24 00:30 . 2008-01-30 08:21 <REP> d-------- C:\Program Files\PC Connectivity Solution
2008-01-24 00:30 . 2008-01-30 08:19 <REP> d-------- C:\Program Files\Nokia
2008-01-24 00:30 . 2008-01-24 00:35 <REP> d-------- C:\Documents and Settings\PC\Application Data\PC Suite
2008-01-24 00:30 . 2007-02-22 10:15 137,216 --a------ C:\WINDOWS\system32\drivers\nmwcd.sys
2008-01-24 00:30 . 2007-02-22 10:15 65,536 --a------ C:\WINDOWS\system32\nmwcdcocls.dll
2008-01-24 00:30 . 2007-02-22 10:15 12,288 --a------ C:\WINDOWS\system32\drivers\nmwcdcm.sys
2008-01-24 00:30 . 2007-02-22 10:15 12,288 --a------ C:\WINDOWS\system32\drivers\nmwcdcj.sys
2008-01-24 00:30 . 2007-02-22 10:15 8,320 --a------ C:\WINDOWS\system32\drivers\nmwcdc.sys
2008-01-24 00:27 . 2008-01-24 00:29 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Installations
2008-01-22 08:15 . 2007-12-18 21:06 356,352 --a------ C:\WINDOWS\system32\NVUNINST.EXE
2008-01-22 08:14 . 2008-01-22 08:14 <REP> d-------- C:\NVIDIA
2008-01-21 09:33 . 2007-08-13 18:54 33,792 --a--c--- C:\WINDOWS\system32\dllcache\custsat.dll
2008-01-21 09:30 . 2003-02-28 18:26 139,536 --a------ C:\WINDOWS\system32\javaee.dll
2008-01-21 09:30 . 2003-02-28 18:26 46,352 --a------ C:\WINDOWS\setdebug.exe
2008-01-21 09:30 . 2003-02-28 16:54 7,315 --a------ C:\WINDOWS\system32\javasup.vxd
2008-01-21 09:30 . 2003-02-28 16:35 6,550 --a------ C:\WINDOWS\jautoexp.dat
2008-01-21 09:30 . 2003-02-28 16:38 113 --a------ C:\WINDOWS\system32\zonedon.reg
2008-01-21 09:30 . 2003-02-28 16:38 113 --a------ C:\WINDOWS\system32\zonedoff.reg
2008-01-21 06:31 . 2004-08-03 23:08 26,496 --a--c--- C:\WINDOWS\system32\dllcache\usbstor.sys
2008-01-21 06:23 . 2004-08-19 16:09 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll
2008-01-21 06:23 . 2004-08-03 22:58 15,104 --a------ C:\WINDOWS\system32\drivers\usbscan.sys
2008-01-21 06:23 . 2004-08-03 22:58 15,104 --a--c--- C:\WINDOWS\system32\dllcache\usbscan.sys
2008-01-21 06:23 . 2001-08-23 17:47 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll
2008-01-20 05:18 . 2008-01-20 05:18 <REP> d-------- C:\Program Files\LimeWire
2008-01-20 05:18 . 2008-02-01 10:04 <REP> d-------- C:\Documents and Settings\PC\Application Data\LimeWire
2008-01-20 03:59 . 2008-01-20 03:59 <REP> d-------- C:\WINDOWS\Sun
2008-01-20 03:59 . 2008-01-20 03:59 <REP> d-------- C:\Program Files\Java
2008-01-20 03:59 . 2007-09-24 23:31 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-01-20 03:58 . 2008-01-20 03:58 <REP> d-------- C:\Program Files\Fichiers communs\Java
2008-01-20 03:58 . 2008-01-20 05:00 1,469 --a------ C:\WINDOWS\mozver.dat
2008-01-19 20:17 . 2008-01-19 20:24 <REP> d-------- C:\Documents and Settings\PC\Contacts
2008-01-19 20:16 . 2008-01-30 08:19 <REP> d----c--- C:\WINDOWS\system32\DRVSTORE
2008-01-19 20:16 . 2008-01-19 20:22 <REP> d-------- C:\Program Files\MSN Messenger
2008-01-19 20:08 . 2008-01-19 20:08 0 --a------ C:\WINDOWS\nsreg.dat
2008-01-19 19:51 . 2008-01-30 10:35 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira
2008-01-19 19:16 . 2007-07-09 14:11 584,192 -----c--- C:\WINDOWS\system32\dllcache\rpcrt4.dll
2008-01-19 19:12 . 2008-01-19 19:12 <REP> d--hs---- C:\Documents and Settings\PC\UserData
2008-01-19 19:05 . 2008-01-21 11:18 <REP> d--h----- C:\WINDOWS\$hf_mig$
2008-01-19 18:59 . 2001-08-23 17:04 12,288 --a------ C:\WINDOWS\system32\drivers\mouhid.sys
2008-01-19 18:59 . 2001-08-23 17:04 12,288 --a--c--- C:\WINDOWS\system32\dllcache\mouhid.sys
2008-01-19 18:59 . 2001-08-17 22:02 9,600 --a------ C:\WINDOWS\system32\drivers\hidusb.sys
2008-01-19 18:59 . 2001-08-17 22:02 9,600 --a--c--- C:\WINDOWS\system32\dllcache\hidusb.sys
2008-01-18 18:01 . 2008-01-18 18:01 664 --a------ C:\WINDOWS\system32\d3d9caps.dat
2008-01-18 18:01 . 2008-01-18 18:01 552 --a------ C:\WINDOWS\system32\d3d8caps.dat
2008-01-18 18:00 . 2008-01-18 18:00 <REP> d-------- C:\Program Files\SystemRequirementsLab
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-18 16:50 --------- d-----w C:\Program Files\Microsoft.NET
2008-01-18 16:19 --------- d--h--w C:\Program Files\Uninstall Information
2008-01-18 16:01 --------- d-----w C:\Program Files\microsoft frontpage
2008-01-18 16:00 558,142 ----a-w C:\WINDOWS\java\Packages\7VRJDJRD.ZIP
2008-01-18 16:00 155,995 ----a-w C:\WINDOWS\java\Packages\LV7NHF5R.ZIP
2008-01-18 16:00 --------- d-----w C:\Program Files\Services en ligne
2008-01-18 15:59 --------- d-----w C:\Program Files\Fichiers communs\MSSoap
2008-01-18 15:51 --------- d-----w C:\Program Files\Fichiers communs\SpeechEngines
2008-01-18 15:51 --------- d-----w C:\Program Files\Fichiers communs\ODBC
2007-11-27 15:46 77,824 ----a-w C:\WINDOWS\system32\xcomm.dll
2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\lsasrv.dll
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 16:09 15360]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55 5674352]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 16:46 1460560]
"ccleaner"="C:\Program Files\CCleaner\CCleaner.exe" [2008-01-17 10:40 816368]
"PC Suite Tray"="C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe" [2007-12-10 10:12 695808]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"="SOUNDMAN.EXE" [2005-05-17 11:48 77824 C:\WINDOWS\SOUNDMAN.EXE]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25 6731312]
"BitDefender Antiphishing Helper"="C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe" [2007-10-09 15:46 61440]
"BDAgent"="C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe" [2007-11-16 16:37 319488]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 16:09 15360]
"Nokia.PCSync"="C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-11-07 17:35 1294336]
R1 bdftdif;bdftdif;C:\Program Files\Fichiers communs\BitDefender\BitDefender Firewall\bdftdif.sys [2007-11-12 16:28]
R3 Bdfndisf;BitDefender Firewall NDIS Filter Service;C:\WINDOWS\system32\DRIVERS\bdfndisf.sys [2007-11-12 16:27]
R3 bdfsfltr;bdfsfltr;C:\WINDOWS\system32\drivers\bdfsfltr.sys [2007-08-02 16:03]
R3 BDSelfPr;BDSelfPr;C:\Program Files\BitDefender\BitDefender 2008\bdselfpr.sys [2008-01-30 10:45]
R3 scan;BitDefender Threat Scanner;C:\WINDOWS\System32\svchost.exe [2004-08-19 16:10]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bdx REG_MULTI_SZ scan
*Newly Created Service* - 79AE263B
*Newly Created Service* - 7F11021B
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-01 12:08:35
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-02-01 12:08:56
ComboFix-quarantined-files.txt 2008-02-01 11:08:53
.
2008-01-21 10:32:55 --- E O F ---
merci pour tes réponses marie j'y suis enfin parvenu mais avg antimalware intervenait pendant le scan mais je pense que ca n'a rien perturbé. Que dois je faire maintenant?
ComboFix 08-02.01.5 - PC 2008-02-01 12:07:18.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.33.1036.18.283 [GMT 1:00]
Endroit: C:\Documents and Settings\PC\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat
----- BITS: Possible sites infectés -----
hxxp://au.download.windowsupdate.com
hxxp://www.download.windowsupdate.com
.
((((((((((((((((((((((((((((( Fichiers créés 2008-01-01 to 2008-02-01 ))))))))))))))))))))))))))))))))))))
.
2008-02-01 09:22 . 2008-02-01 09:22 <REP> d-------- C:\WINDOWS\system32\Lang
2008-02-01 09:22 . 2008-02-01 09:22 940,794 --a------ C:\WINDOWS\system32\LoopyMusic.wav
2008-02-01 09:22 . 2008-02-01 09:22 146,650 --a------ C:\WINDOWS\system32\BuzzingBee.wav
2008-02-01 09:22 . 2008-02-01 09:22 60,416 --a------ C:\WINDOWS\ALCFDRTM.VER
2008-02-01 09:22 . 2008-02-01 09:22 60,416 --a------ C:\WINDOWS\ALCFDRTM.EXE
2008-02-01 08:33 . 2008-02-01 08:33 <REP> d-------- C:\VundoFix Backups
2008-02-01 03:40 . 2008-02-01 03:40 2,160 --a------ C:\WINDOWS\system32\tmp.reg
2008-01-30 13:23 . 2008-01-18 16:53 <REP> d--h----- C:\Documents and Settings\Administrateur.PC-V70UEZCL90R8\Voisinage réseau
2008-01-30 13:23 . 2008-01-18 16:53 <REP> d--h----- C:\Documents and Settings\Administrateur.PC-V70UEZCL90R8\Voisinage d'impression
2008-01-30 13:23 . 2008-01-18 16:58 <REP> d--h----- C:\Documents and Settings\Administrateur.PC-V70UEZCL90R8\Modèles
2008-01-30 13:23 . 2008-01-18 16:53 <REP> d-------- C:\Documents and Settings\Administrateur.PC-V70UEZCL90R8\Mes documents
2008-01-30 13:23 . 2008-01-18 16:53 <REP> dr------- C:\Documents and Settings\Administrateur.PC-V70UEZCL90R8\Menu Démarrer
2008-01-30 13:23 . 2008-01-18 16:53 <REP> d-------- C:\Documents and Settings\Administrateur.PC-V70UEZCL90R8\Favoris
2008-01-30 13:23 . 2008-01-30 13:24 <REP> d-------- C:\Documents and Settings\Administrateur.PC-V70UEZCL90R8\Bureau
2008-01-30 13:19 . 2008-01-30 13:19 <REP> d-------- C:\WINDOWS\ERUNT
2008-01-30 13:17 . 2008-01-18 16:53 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage réseau
2008-01-30 13:17 . 2008-01-18 16:53 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
2008-01-30 13:17 . 2008-01-18 16:58 <REP> d--h----- C:\Documents and Settings\Administrateur\Modèles
2008-01-30 13:17 . 2008-01-18 16:53 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
2008-01-30 13:17 . 2008-01-18 16:53 <REP> dr------- C:\Documents and Settings\Administrateur\Menu Démarrer
2008-01-30 13:17 . 2008-01-18 16:53 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
2008-01-30 13:17 . 2008-01-18 16:53 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
2008-01-30 12:28 . 2008-01-30 12:28 <REP> d-------- C:\Program Files\Trend Micro
2008-01-30 10:55 . 2008-02-01 12:08 121 --a------ C:\WINDOWS\bdagent.INI
2008-01-30 10:41 . 2008-01-30 10:41 <REP> d-------- C:\Documents and Settings\PC\Application Data\BitDefender
2008-01-30 10:40 . 2008-01-30 10:40 <REP> d-------- C:\Program Files\BitDefender
2008-01-30 10:40 . 2008-01-30 11:29 <REP> d-------- C:\Documents and Settings\All Users\Application Data\BitDefender
2008-01-30 10:30 . 2008-01-30 10:40 <REP> d-------- C:\Program Files\Fichiers communs\BitDefender
2008-01-30 09:59 . 2008-01-30 09:59 <REP> d-------- C:\Documents and Settings\PC\Application Data\Grisoft
2008-01-30 09:50 . 2008-01-30 09:50 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
2008-01-30 09:50 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-01-30 08:28 . 2008-01-30 09:00 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-01-30 08:19 . 2008-01-30 08:19 <REP> d-------- C:\Program Files\Fichiers communs\PCSuite
2008-01-30 08:19 . 2008-01-30 08:19 <REP> d-------- C:\Program Files\Fichiers communs\Nokia
2008-01-30 08:19 . 2008-01-30 08:19 <REP> d-------- C:\Program Files\Fichiers communs\InstallShield
2008-01-30 08:19 . 2008-01-30 08:19 <REP> d-------- C:\Program Files\DIFX
2008-01-30 05:28 . 2008-01-30 05:34 264 --a------ C:\WINDOWS\system32\drivers\fwdrv.err
2008-01-30 05:16 . 2008-01-30 05:16 <REP> d-------- C:\Program Files\Sunbelt Software
2008-01-30 04:59 . 2008-01-30 09:30 <REP> d-------- C:\Program Files\CCleaner
2008-01-28 08:02 . 2008-01-28 08:03 <REP> d-------- C:\Documents and Settings\PC\Application Data\Nokia Multimedia Player
2008-01-28 07:23 . 2008-01-28 07:23 <REP> d-------- C:\Program Files\Real
2008-01-28 07:23 . 2008-01-30 08:20 <REP> d-------- C:\Program Files\Fichiers communs\Real
2008-01-24 00:31 . 2008-01-30 04:22 <REP> d-------- C:\Documents and Settings\PC\Application Data\Nokia
2008-01-24 00:31 . 2008-01-24 00:31 <REP> d-------- C:\Documents and Settings\All Users\Application Data\PC Suite
2008-01-24 00:30 . 2008-01-30 08:21 <REP> d-------- C:\Program Files\PC Connectivity Solution
2008-01-24 00:30 . 2008-01-30 08:19 <REP> d-------- C:\Program Files\Nokia
2008-01-24 00:30 . 2008-01-24 00:35 <REP> d-------- C:\Documents and Settings\PC\Application Data\PC Suite
2008-01-24 00:30 . 2007-02-22 10:15 137,216 --a------ C:\WINDOWS\system32\drivers\nmwcd.sys
2008-01-24 00:30 . 2007-02-22 10:15 65,536 --a------ C:\WINDOWS\system32\nmwcdcocls.dll
2008-01-24 00:30 . 2007-02-22 10:15 12,288 --a------ C:\WINDOWS\system32\drivers\nmwcdcm.sys
2008-01-24 00:30 . 2007-02-22 10:15 12,288 --a------ C:\WINDOWS\system32\drivers\nmwcdcj.sys
2008-01-24 00:30 . 2007-02-22 10:15 8,320 --a------ C:\WINDOWS\system32\drivers\nmwcdc.sys
2008-01-24 00:27 . 2008-01-24 00:29 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Installations
2008-01-22 08:15 . 2007-12-18 21:06 356,352 --a------ C:\WINDOWS\system32\NVUNINST.EXE
2008-01-22 08:14 . 2008-01-22 08:14 <REP> d-------- C:\NVIDIA
2008-01-21 09:33 . 2007-08-13 18:54 33,792 --a--c--- C:\WINDOWS\system32\dllcache\custsat.dll
2008-01-21 09:30 . 2003-02-28 18:26 139,536 --a------ C:\WINDOWS\system32\javaee.dll
2008-01-21 09:30 . 2003-02-28 18:26 46,352 --a------ C:\WINDOWS\setdebug.exe
2008-01-21 09:30 . 2003-02-28 16:54 7,315 --a------ C:\WINDOWS\system32\javasup.vxd
2008-01-21 09:30 . 2003-02-28 16:35 6,550 --a------ C:\WINDOWS\jautoexp.dat
2008-01-21 09:30 . 2003-02-28 16:38 113 --a------ C:\WINDOWS\system32\zonedon.reg
2008-01-21 09:30 . 2003-02-28 16:38 113 --a------ C:\WINDOWS\system32\zonedoff.reg
2008-01-21 06:31 . 2004-08-03 23:08 26,496 --a--c--- C:\WINDOWS\system32\dllcache\usbstor.sys
2008-01-21 06:23 . 2004-08-19 16:09 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll
2008-01-21 06:23 . 2004-08-03 22:58 15,104 --a------ C:\WINDOWS\system32\drivers\usbscan.sys
2008-01-21 06:23 . 2004-08-03 22:58 15,104 --a--c--- C:\WINDOWS\system32\dllcache\usbscan.sys
2008-01-21 06:23 . 2001-08-23 17:47 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll
2008-01-20 05:18 . 2008-01-20 05:18 <REP> d-------- C:\Program Files\LimeWire
2008-01-20 05:18 . 2008-02-01 10:04 <REP> d-------- C:\Documents and Settings\PC\Application Data\LimeWire
2008-01-20 03:59 . 2008-01-20 03:59 <REP> d-------- C:\WINDOWS\Sun
2008-01-20 03:59 . 2008-01-20 03:59 <REP> d-------- C:\Program Files\Java
2008-01-20 03:59 . 2007-09-24 23:31 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-01-20 03:58 . 2008-01-20 03:58 <REP> d-------- C:\Program Files\Fichiers communs\Java
2008-01-20 03:58 . 2008-01-20 05:00 1,469 --a------ C:\WINDOWS\mozver.dat
2008-01-19 20:17 . 2008-01-19 20:24 <REP> d-------- C:\Documents and Settings\PC\Contacts
2008-01-19 20:16 . 2008-01-30 08:19 <REP> d----c--- C:\WINDOWS\system32\DRVSTORE
2008-01-19 20:16 . 2008-01-19 20:22 <REP> d-------- C:\Program Files\MSN Messenger
2008-01-19 20:08 . 2008-01-19 20:08 0 --a------ C:\WINDOWS\nsreg.dat
2008-01-19 19:51 . 2008-01-30 10:35 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira
2008-01-19 19:16 . 2007-07-09 14:11 584,192 -----c--- C:\WINDOWS\system32\dllcache\rpcrt4.dll
2008-01-19 19:12 . 2008-01-19 19:12 <REP> d--hs---- C:\Documents and Settings\PC\UserData
2008-01-19 19:05 . 2008-01-21 11:18 <REP> d--h----- C:\WINDOWS\$hf_mig$
2008-01-19 18:59 . 2001-08-23 17:04 12,288 --a------ C:\WINDOWS\system32\drivers\mouhid.sys
2008-01-19 18:59 . 2001-08-23 17:04 12,288 --a--c--- C:\WINDOWS\system32\dllcache\mouhid.sys
2008-01-19 18:59 . 2001-08-17 22:02 9,600 --a------ C:\WINDOWS\system32\drivers\hidusb.sys
2008-01-19 18:59 . 2001-08-17 22:02 9,600 --a--c--- C:\WINDOWS\system32\dllcache\hidusb.sys
2008-01-18 18:01 . 2008-01-18 18:01 664 --a------ C:\WINDOWS\system32\d3d9caps.dat
2008-01-18 18:01 . 2008-01-18 18:01 552 --a------ C:\WINDOWS\system32\d3d8caps.dat
2008-01-18 18:00 . 2008-01-18 18:00 <REP> d-------- C:\Program Files\SystemRequirementsLab
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-18 16:50 --------- d-----w C:\Program Files\Microsoft.NET
2008-01-18 16:19 --------- d--h--w C:\Program Files\Uninstall Information
2008-01-18 16:01 --------- d-----w C:\Program Files\microsoft frontpage
2008-01-18 16:00 558,142 ----a-w C:\WINDOWS\java\Packages\7VRJDJRD.ZIP
2008-01-18 16:00 155,995 ----a-w C:\WINDOWS\java\Packages\LV7NHF5R.ZIP
2008-01-18 16:00 --------- d-----w C:\Program Files\Services en ligne
2008-01-18 15:59 --------- d-----w C:\Program Files\Fichiers communs\MSSoap
2008-01-18 15:51 --------- d-----w C:\Program Files\Fichiers communs\SpeechEngines
2008-01-18 15:51 --------- d-----w C:\Program Files\Fichiers communs\ODBC
2007-11-27 15:46 77,824 ----a-w C:\WINDOWS\system32\xcomm.dll
2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\lsasrv.dll
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 16:09 15360]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55 5674352]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 16:46 1460560]
"ccleaner"="C:\Program Files\CCleaner\CCleaner.exe" [2008-01-17 10:40 816368]
"PC Suite Tray"="C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe" [2007-12-10 10:12 695808]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"="SOUNDMAN.EXE" [2005-05-17 11:48 77824 C:\WINDOWS\SOUNDMAN.EXE]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25 6731312]
"BitDefender Antiphishing Helper"="C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe" [2007-10-09 15:46 61440]
"BDAgent"="C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe" [2007-11-16 16:37 319488]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 16:09 15360]
"Nokia.PCSync"="C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-11-07 17:35 1294336]
R1 bdftdif;bdftdif;C:\Program Files\Fichiers communs\BitDefender\BitDefender Firewall\bdftdif.sys [2007-11-12 16:28]
R3 Bdfndisf;BitDefender Firewall NDIS Filter Service;C:\WINDOWS\system32\DRIVERS\bdfndisf.sys [2007-11-12 16:27]
R3 bdfsfltr;bdfsfltr;C:\WINDOWS\system32\drivers\bdfsfltr.sys [2007-08-02 16:03]
R3 BDSelfPr;BDSelfPr;C:\Program Files\BitDefender\BitDefender 2008\bdselfpr.sys [2008-01-30 10:45]
R3 scan;BitDefender Threat Scanner;C:\WINDOWS\System32\svchost.exe [2004-08-19 16:10]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bdx REG_MULTI_SZ scan
*Newly Created Service* - 79AE263B
*Newly Created Service* - 7F11021B
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-01 12:08:35
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-02-01 12:08:56
ComboFix-quarantined-files.txt 2008-02-01 11:08:53
.
2008-01-21 10:32:55 --- E O F ---
merci pour tes réponses marie j'y suis enfin parvenu mais avg antimalware intervenait pendant le scan mais je pense que ca n'a rien perturbé. Que dois je faire maintenant?
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
1 févr. 2008 à 17:14
1 févr. 2008 à 17:14
Re
Refais un log hijackthis
stp
Refais un log hijackthis
stp
voici j'ai refait un scan hijackthis,
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 2:19:18, on 2/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender S.R.L. - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 2:19:18, on 2/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender S.R.L. - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
gaillard555
Messages postés
193
Date d'inscription
dimanche 9 décembre 2007
Statut
Membre
Dernière intervention
28 février 2014
14
3 févr. 2008 à 06:02
3 févr. 2008 à 06:02
saltut,
je renvoie un rapport hijackthis car j'ai fait un scan avec AVG antispyware il a détecté 2 problemes: 1 downloader.Wimad.I élevé
2 tracking cookie.tmdt( un truc pareil) moyen
je les ai effacé
voici le nouveau rapport hijackthis (je ne sais pas s'il sera différent du précédent alors je le mets ok!)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 6:01:23, on 3/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender S.R.L. - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
je renvoie un rapport hijackthis car j'ai fait un scan avec AVG antispyware il a détecté 2 problemes: 1 downloader.Wimad.I élevé
2 tracking cookie.tmdt( un truc pareil) moyen
je les ai effacé
voici le nouveau rapport hijackthis (je ne sais pas s'il sera différent du précédent alors je le mets ok!)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 6:01:23, on 3/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender S.R.L. - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
3 févr. 2008 à 09:52
3 févr. 2008 à 09:52
Salut
Où en sont tes soucis ??
Où en sont tes soucis ??
gaillard555
Messages postés
193
Date d'inscription
dimanche 9 décembre 2007
Statut
Membre
Dernière intervention
28 février 2014
14
3 févr. 2008 à 10:01
3 févr. 2008 à 10:01
bonjour
je n'ai plus de probleme apparent, cependant j'aimerais que tu me dises ce que tu penses de mon rapport
content d'avoir de tes nouvelles en tout cas
merci
je n'ai plus de probleme apparent, cependant j'aimerais que tu me dises ce que tu penses de mon rapport
content d'avoir de tes nouvelles en tout cas
merci
gaillard555
Messages postés
193
Date d'inscription
dimanche 9 décembre 2007
Statut
Membre
Dernière intervention
28 février 2014
14
3 févr. 2008 à 10:08
3 févr. 2008 à 10:08
j'oubliais de te dire que j'ai fait le rapport en mode normal et non pas en mode sans echec , si ca pose probleme je le refais en mode sans echec( la difference c'est quoi au juste) merci de me dire surtout ce que tu penses de mon rapport .
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
3 févr. 2008 à 10:10
3 févr. 2008 à 10:10
Re coucou
Ton log est clean
Par contre il faut que tu installes un pare-feu
Désinstalle tous les Fix que je t'ai fait passer
Pour compléter
· Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
· http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
· Clique sur Recherche et laisse le scan se terminer.
· Clique, sur Suppression pour finaliser.
· Tu peux, si tu le souhaites, te servir des Options facultatives.
· Clique sur Quitter, pour que le rapport puisse se créer.
· Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
Ton log est clean
Par contre il faut que tu installes un pare-feu
Désinstalle tous les Fix que je t'ai fait passer
Pour compléter
· Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
· http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
· Clique sur Recherche et laisse le scan se terminer.
· Clique, sur Suppression pour finaliser.
· Tu peux, si tu le souhaites, te servir des Options facultatives.
· Clique sur Quitter, pour que le rapport puisse se créer.
· Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
j'ai déja un pare feu bitdefender total security 2008 fait office d 'antivirus et de pare feu en meme temps (t'en penses quoi, ne l'as tu pas vu?)
comment je fais pour desinstaller tous les fix proprement? il ne sont pas dans ajout suppression de programmes mais bien dans C:
je fais quoi clic droit sur la souris et supprimer simplement ( ca m'etonnerait qu'ils s'eradiquent completement) en plus je crois qu'ils sont dans programmes files egalement.
merci de répondre je telechargerai ensuite toolscreaner merci
comment je fais pour desinstaller tous les fix proprement? il ne sont pas dans ajout suppression de programmes mais bien dans C:
je fais quoi clic droit sur la souris et supprimer simplement ( ca m'etonnerait qu'ils s'eradiquent completement) en plus je crois qu'ils sont dans programmes files egalement.
merci de répondre je telechargerai ensuite toolscreaner merci
gaillard555
Messages postés
193
Date d'inscription
dimanche 9 décembre 2007
Statut
Membre
Dernière intervention
28 février 2014
14
3 févr. 2008 à 10:30
3 févr. 2008 à 10:30
oui j'ai vérifier les fix sont dans C: j'ai combofix, sdfix, vundofix backups et 2 rapports un de combofix et un de vundofix et un rapport gvmlog j'ai egalemment un dossier QUOBOX (avec dedans un dossier quanrantaine et des rapport combofixquanrantined) tout en sachant que j'utilise avg et spyboot QUOBOX a peut etre a voir donc je ne supprime pas ce dossier
et dans programmes files je vois un dossier DIFX
st p dis moi comment desinstaller cela proprement et ce que je peux desinstaller merci
et dans programmes files je vois un dossier DIFX
st p dis moi comment desinstaller cela proprement et ce que je peux desinstaller merci
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
3 févr. 2008 à 10:31
3 févr. 2008 à 10:31
BitDefender Antiphishing en plus 2008 il est complet
Ok
Pour les Fix à supprimer
HijackThis
ComboFix
SDFix
SmitfraudFix
VundoFix.
Démarrer
Rechercher
Tous les fichiers et tous les dossiers
A chaque fois tu marques un fix, et tu lances la recherche
tu supprimes tout ce qu'il trouve
A la fin tu passe un coup de Tool
Ok
Pour les Fix à supprimer
HijackThis
ComboFix
SDFix
SmitfraudFix
VundoFix.
Démarrer
Rechercher
Tous les fichiers et tous les dossiers
A chaque fois tu marques un fix, et tu lances la recherche
tu supprimes tout ce qu'il trouve
A la fin tu passe un coup de Tool
gaillard555
Messages postés
193
Date d'inscription
dimanche 9 décembre 2007
Statut
Membre
Dernière intervention
28 février 2014
14
3 févr. 2008 à 10:34
3 févr. 2008 à 10:34
hijackthis aussi je supprime?
gaillard555
Messages postés
193
Date d'inscription
dimanche 9 décembre 2007
Statut
Membre
Dernière intervention
28 février 2014
14
3 févr. 2008 à 11:07
3 févr. 2008 à 11:07
voila j'ai ete dans rechercher a chaque fois qu'il trouvait qq chose j'ai fait clic droit effacer. J'ai vidé ma corbeille avec cccleaner.
j'ai telecharger tool l'ai fait rechercher au premier scan il a detecté le fameux QUOBOX( un truc du genre ) dans C: je l'ai supprimé et j'ai pris toutes les options facultatives la sauvegarde registre m'a donné un dossier dans C: inscription dans le registre de 60.62 ko lorsque j'ai voulu l'ouvrir bitdefender a commencé a s'affoler en me disant que si je connaissais le programme je pouvais accepter sinon pas j'ai préféré refuser pour le moment. PUIS JE ACCEPTER?
puis j'ai refait deuxieme recherche avec tool plus rien voila le rapport
t'en penses quoi? puis effacer tool et le dossier sauvegarde je le garde dans C: ou je l'efface
voila le rapport
-->- Recherche:
---------------------------------
-->- Suppression:
merci
j'ai telecharger tool l'ai fait rechercher au premier scan il a detecté le fameux QUOBOX( un truc du genre ) dans C: je l'ai supprimé et j'ai pris toutes les options facultatives la sauvegarde registre m'a donné un dossier dans C: inscription dans le registre de 60.62 ko lorsque j'ai voulu l'ouvrir bitdefender a commencé a s'affoler en me disant que si je connaissais le programme je pouvais accepter sinon pas j'ai préféré refuser pour le moment. PUIS JE ACCEPTER?
puis j'ai refait deuxieme recherche avec tool plus rien voila le rapport
t'en penses quoi? puis effacer tool et le dossier sauvegarde je le garde dans C: ou je l'efface
voila le rapport
-->- Recherche:
---------------------------------
-->- Suppression:
merci
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
3 févr. 2008 à 11:28
3 févr. 2008 à 11:28
QUOBOX ► c'est ComboFix
hijackthis aussi je supprime?
Tu n'en as plus besoin.
Pour Tool une fois que tu l'as fait correctement et qu'il t'a supprimé les Fix tu le vires
Il a été crée et n'est utilisé QUE pour les Fix, donc ne te servira pas
à grand chose concernant le nettoyage
puis effacer tool et le dossier sauvegarde je le garde dans C:
Tu vires
A++
hijackthis aussi je supprime?
Tu n'en as plus besoin.
Pour Tool une fois que tu l'as fait correctement et qu'il t'a supprimé les Fix tu le vires
Il a été crée et n'est utilisé QUE pour les Fix, donc ne te servira pas
à grand chose concernant le nettoyage
puis effacer tool et le dossier sauvegarde je le garde dans C:
Tu vires
A++
merci pour tous marie
entretemps j'ai un bleme quand je deroule mes pages elles ne deroulent pas normalement. j'ai un point d'exclamation devant mon controleur videos dans materiel panneau de config.
tu peux m'aider je viens de poster un message concernant ce souci merci
entretemps j'ai un bleme quand je deroule mes pages elles ne deroulent pas normalement. j'ai un point d'exclamation devant mon controleur videos dans materiel panneau de config.
tu peux m'aider je viens de poster un message concernant ce souci merci
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
3 févr. 2008 à 12:12
3 févr. 2008 à 12:12
Re
A mon avis cela doit venir du Pilote.
A++
A mon avis cela doit venir du Pilote.
A++