Mon rapport hijackthis

Résolu/Fermé
gaillard555 Messages postés 193 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 28 février 2014 - 30 janv. 2008 à 12:44
 gaillard555 - 3 févr. 2008 à 12:28
Bonjour,

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:42:51, on 30/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\BitDefender\BitDefender Backup\backup.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [SeekmoOE] C:\Program Files\Seekmo\bin\10.0.406.0\OEAddOn.exe
O4 - HKLM\..\Run: [SeekmoSA] "C:\Program Files\Seekmo\bin\10.0.406.0\SeekmoSA.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender S.R.L. - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe

43 réponses

^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
1 févr. 2008 à 09:16
Laisse le travailler tranquillement

D'autre part il est écrit

► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

Donc tu ne dois pas respecter la procédure, cela risque de fausser le résultat

A+++++=
0
gaillard555 Messages postés 193 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 28 février 2014 14
1 févr. 2008 à 09:28
pour le telecharger je suis obligé d'etre connecté a internet et d'avoir mes antivirus etc? n'est ce pas

ensuite je ferme toutes les fenetres ou je dois egalement deconnecté mon modem par exemple
je reessaye de telecharger combofix mais je retrouve le meme probleme

lorque tu me dis laisse le travailler tranquillemen ca veut dire quoi que combofix est telecharger ou que je peux en rester la
que veux dire le code ►
peux tu me detailler les reponses

merci marie
0
gaillard555 Messages postés 193 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 28 février 2014 14
1 févr. 2008 à 09:35
j'ai un dossier bizarre ouvert sur C: nommé kmd interprétateur de commandes je peux l'effacer ou pas?

une page noire avec ecrit au dessus microsoft windows xp (version 5.1.2600)
(C) copyright....
C:

puis je l'enlever
qu'est que c'est ca vient d'arriver merci
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
1 févr. 2008 à 10:55
Tu as peut-être mal lu la procédure ::))

Tu le télécharges
Tu l’installes SUR ton bureau

ENSUITE

Tu te déconnectes
Tu désactives tes protections

Tu vas sur ton Bureau

Et tu continues la procédure


orque tu me dis laisse le travailler tranquillemen ca veut dire quoi que combofix est telecharger

Lorsque tu double-clic sur Combofix.exe, il va te donner un message d'avertissement, tu réponds OUI....

Ensuite tu ne fais plus rien sur ton pc... Tu vas faire un tour pour laisser ComboFix faire ce qu'il a à faire

Cela sera fini lorsque tu auras sur ton écran un bloc note...

DONC

Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


A++



0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
gaillard555 Messages postés 193 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 28 février 2014 14
1 févr. 2008 à 11:39
comment faire pour arreter ma protection antivirus et mon firewall j'utilise bitdefender pour les 2.

par panneau de config. et centre de sécurité je n'y arrive pas

merci pour ta patience
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
1 févr. 2008 à 11:52
Tu ne l'as pas à côté de l'horloge ??
En principe les protections se localisent dans ce coin
Et tu fais clik droit tu devrais avoir une option pour suspendre ...

0
gaillard555 Messages postés 193 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 28 février 2014 14
1 févr. 2008 à 12:28
ce doit etre ceci c'est intitulé C: Combofix.txt

ComboFix 08-02.01.5 - PC 2008-02-01 12:07:18.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.33.1036.18.283 [GMT 1:00]
Endroit: C:\Documents and Settings\PC\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration

[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat

----- BITS: Possible sites infectés -----

hxxp://au.download.windowsupdate.com
hxxp://www.download.windowsupdate.com
.
((((((((((((((((((((((((((((( Fichiers créés 2008-01-01 to 2008-02-01 ))))))))))))))))))))))))))))))))))))
.

2008-02-01 09:22 . 2008-02-01 09:22 <REP> d-------- C:\WINDOWS\system32\Lang
2008-02-01 09:22 . 2008-02-01 09:22 940,794 --a------ C:\WINDOWS\system32\LoopyMusic.wav
2008-02-01 09:22 . 2008-02-01 09:22 146,650 --a------ C:\WINDOWS\system32\BuzzingBee.wav
2008-02-01 09:22 . 2008-02-01 09:22 60,416 --a------ C:\WINDOWS\ALCFDRTM.VER
2008-02-01 09:22 . 2008-02-01 09:22 60,416 --a------ C:\WINDOWS\ALCFDRTM.EXE
2008-02-01 08:33 . 2008-02-01 08:33 <REP> d-------- C:\VundoFix Backups
2008-02-01 03:40 . 2008-02-01 03:40 2,160 --a------ C:\WINDOWS\system32\tmp.reg
2008-01-30 13:23 . 2008-01-18 16:53 <REP> d--h----- C:\Documents and Settings\Administrateur.PC-V70UEZCL90R8\Voisinage réseau
2008-01-30 13:23 . 2008-01-18 16:53 <REP> d--h----- C:\Documents and Settings\Administrateur.PC-V70UEZCL90R8\Voisinage d'impression
2008-01-30 13:23 . 2008-01-18 16:58 <REP> d--h----- C:\Documents and Settings\Administrateur.PC-V70UEZCL90R8\Modèles
2008-01-30 13:23 . 2008-01-18 16:53 <REP> d-------- C:\Documents and Settings\Administrateur.PC-V70UEZCL90R8\Mes documents
2008-01-30 13:23 . 2008-01-18 16:53 <REP> dr------- C:\Documents and Settings\Administrateur.PC-V70UEZCL90R8\Menu Démarrer
2008-01-30 13:23 . 2008-01-18 16:53 <REP> d-------- C:\Documents and Settings\Administrateur.PC-V70UEZCL90R8\Favoris
2008-01-30 13:23 . 2008-01-30 13:24 <REP> d-------- C:\Documents and Settings\Administrateur.PC-V70UEZCL90R8\Bureau
2008-01-30 13:19 . 2008-01-30 13:19 <REP> d-------- C:\WINDOWS\ERUNT
2008-01-30 13:17 . 2008-01-18 16:53 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage réseau
2008-01-30 13:17 . 2008-01-18 16:53 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
2008-01-30 13:17 . 2008-01-18 16:58 <REP> d--h----- C:\Documents and Settings\Administrateur\Modèles
2008-01-30 13:17 . 2008-01-18 16:53 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
2008-01-30 13:17 . 2008-01-18 16:53 <REP> dr------- C:\Documents and Settings\Administrateur\Menu Démarrer
2008-01-30 13:17 . 2008-01-18 16:53 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
2008-01-30 13:17 . 2008-01-18 16:53 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
2008-01-30 12:28 . 2008-01-30 12:28 <REP> d-------- C:\Program Files\Trend Micro
2008-01-30 10:55 . 2008-02-01 12:08 121 --a------ C:\WINDOWS\bdagent.INI
2008-01-30 10:41 . 2008-01-30 10:41 <REP> d-------- C:\Documents and Settings\PC\Application Data\BitDefender
2008-01-30 10:40 . 2008-01-30 10:40 <REP> d-------- C:\Program Files\BitDefender
2008-01-30 10:40 . 2008-01-30 11:29 <REP> d-------- C:\Documents and Settings\All Users\Application Data\BitDefender
2008-01-30 10:30 . 2008-01-30 10:40 <REP> d-------- C:\Program Files\Fichiers communs\BitDefender
2008-01-30 09:59 . 2008-01-30 09:59 <REP> d-------- C:\Documents and Settings\PC\Application Data\Grisoft
2008-01-30 09:50 . 2008-01-30 09:50 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
2008-01-30 09:50 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-01-30 08:28 . 2008-01-30 09:00 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-01-30 08:19 . 2008-01-30 08:19 <REP> d-------- C:\Program Files\Fichiers communs\PCSuite
2008-01-30 08:19 . 2008-01-30 08:19 <REP> d-------- C:\Program Files\Fichiers communs\Nokia
2008-01-30 08:19 . 2008-01-30 08:19 <REP> d-------- C:\Program Files\Fichiers communs\InstallShield
2008-01-30 08:19 . 2008-01-30 08:19 <REP> d-------- C:\Program Files\DIFX
2008-01-30 05:28 . 2008-01-30 05:34 264 --a------ C:\WINDOWS\system32\drivers\fwdrv.err
2008-01-30 05:16 . 2008-01-30 05:16 <REP> d-------- C:\Program Files\Sunbelt Software
2008-01-30 04:59 . 2008-01-30 09:30 <REP> d-------- C:\Program Files\CCleaner
2008-01-28 08:02 . 2008-01-28 08:03 <REP> d-------- C:\Documents and Settings\PC\Application Data\Nokia Multimedia Player
2008-01-28 07:23 . 2008-01-28 07:23 <REP> d-------- C:\Program Files\Real
2008-01-28 07:23 . 2008-01-30 08:20 <REP> d-------- C:\Program Files\Fichiers communs\Real
2008-01-24 00:31 . 2008-01-30 04:22 <REP> d-------- C:\Documents and Settings\PC\Application Data\Nokia
2008-01-24 00:31 . 2008-01-24 00:31 <REP> d-------- C:\Documents and Settings\All Users\Application Data\PC Suite
2008-01-24 00:30 . 2008-01-30 08:21 <REP> d-------- C:\Program Files\PC Connectivity Solution
2008-01-24 00:30 . 2008-01-30 08:19 <REP> d-------- C:\Program Files\Nokia
2008-01-24 00:30 . 2008-01-24 00:35 <REP> d-------- C:\Documents and Settings\PC\Application Data\PC Suite
2008-01-24 00:30 . 2007-02-22 10:15 137,216 --a------ C:\WINDOWS\system32\drivers\nmwcd.sys
2008-01-24 00:30 . 2007-02-22 10:15 65,536 --a------ C:\WINDOWS\system32\nmwcdcocls.dll
2008-01-24 00:30 . 2007-02-22 10:15 12,288 --a------ C:\WINDOWS\system32\drivers\nmwcdcm.sys
2008-01-24 00:30 . 2007-02-22 10:15 12,288 --a------ C:\WINDOWS\system32\drivers\nmwcdcj.sys
2008-01-24 00:30 . 2007-02-22 10:15 8,320 --a------ C:\WINDOWS\system32\drivers\nmwcdc.sys
2008-01-24 00:27 . 2008-01-24 00:29 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Installations
2008-01-22 08:15 . 2007-12-18 21:06 356,352 --a------ C:\WINDOWS\system32\NVUNINST.EXE
2008-01-22 08:14 . 2008-01-22 08:14 <REP> d-------- C:\NVIDIA
2008-01-21 09:33 . 2007-08-13 18:54 33,792 --a--c--- C:\WINDOWS\system32\dllcache\custsat.dll
2008-01-21 09:30 . 2003-02-28 18:26 139,536 --a------ C:\WINDOWS\system32\javaee.dll
2008-01-21 09:30 . 2003-02-28 18:26 46,352 --a------ C:\WINDOWS\setdebug.exe
2008-01-21 09:30 . 2003-02-28 16:54 7,315 --a------ C:\WINDOWS\system32\javasup.vxd
2008-01-21 09:30 . 2003-02-28 16:35 6,550 --a------ C:\WINDOWS\jautoexp.dat
2008-01-21 09:30 . 2003-02-28 16:38 113 --a------ C:\WINDOWS\system32\zonedon.reg
2008-01-21 09:30 . 2003-02-28 16:38 113 --a------ C:\WINDOWS\system32\zonedoff.reg
2008-01-21 06:31 . 2004-08-03 23:08 26,496 --a--c--- C:\WINDOWS\system32\dllcache\usbstor.sys
2008-01-21 06:23 . 2004-08-19 16:09 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll
2008-01-21 06:23 . 2004-08-03 22:58 15,104 --a------ C:\WINDOWS\system32\drivers\usbscan.sys
2008-01-21 06:23 . 2004-08-03 22:58 15,104 --a--c--- C:\WINDOWS\system32\dllcache\usbscan.sys
2008-01-21 06:23 . 2001-08-23 17:47 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll
2008-01-20 05:18 . 2008-01-20 05:18 <REP> d-------- C:\Program Files\LimeWire
2008-01-20 05:18 . 2008-02-01 10:04 <REP> d-------- C:\Documents and Settings\PC\Application Data\LimeWire
2008-01-20 03:59 . 2008-01-20 03:59 <REP> d-------- C:\WINDOWS\Sun
2008-01-20 03:59 . 2008-01-20 03:59 <REP> d-------- C:\Program Files\Java
2008-01-20 03:59 . 2007-09-24 23:31 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-01-20 03:58 . 2008-01-20 03:58 <REP> d-------- C:\Program Files\Fichiers communs\Java
2008-01-20 03:58 . 2008-01-20 05:00 1,469 --a------ C:\WINDOWS\mozver.dat
2008-01-19 20:17 . 2008-01-19 20:24 <REP> d-------- C:\Documents and Settings\PC\Contacts
2008-01-19 20:16 . 2008-01-30 08:19 <REP> d----c--- C:\WINDOWS\system32\DRVSTORE
2008-01-19 20:16 . 2008-01-19 20:22 <REP> d-------- C:\Program Files\MSN Messenger
2008-01-19 20:08 . 2008-01-19 20:08 0 --a------ C:\WINDOWS\nsreg.dat
2008-01-19 19:51 . 2008-01-30 10:35 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira
2008-01-19 19:16 . 2007-07-09 14:11 584,192 -----c--- C:\WINDOWS\system32\dllcache\rpcrt4.dll
2008-01-19 19:12 . 2008-01-19 19:12 <REP> d--hs---- C:\Documents and Settings\PC\UserData
2008-01-19 19:05 . 2008-01-21 11:18 <REP> d--h----- C:\WINDOWS\$hf_mig$
2008-01-19 18:59 . 2001-08-23 17:04 12,288 --a------ C:\WINDOWS\system32\drivers\mouhid.sys
2008-01-19 18:59 . 2001-08-23 17:04 12,288 --a--c--- C:\WINDOWS\system32\dllcache\mouhid.sys
2008-01-19 18:59 . 2001-08-17 22:02 9,600 --a------ C:\WINDOWS\system32\drivers\hidusb.sys
2008-01-19 18:59 . 2001-08-17 22:02 9,600 --a--c--- C:\WINDOWS\system32\dllcache\hidusb.sys
2008-01-18 18:01 . 2008-01-18 18:01 664 --a------ C:\WINDOWS\system32\d3d9caps.dat
2008-01-18 18:01 . 2008-01-18 18:01 552 --a------ C:\WINDOWS\system32\d3d8caps.dat
2008-01-18 18:00 . 2008-01-18 18:00 <REP> d-------- C:\Program Files\SystemRequirementsLab

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-18 16:50 --------- d-----w C:\Program Files\Microsoft.NET
2008-01-18 16:19 --------- d--h--w C:\Program Files\Uninstall Information
2008-01-18 16:01 --------- d-----w C:\Program Files\microsoft frontpage
2008-01-18 16:00 558,142 ----a-w C:\WINDOWS\java\Packages\7VRJDJRD.ZIP
2008-01-18 16:00 155,995 ----a-w C:\WINDOWS\java\Packages\LV7NHF5R.ZIP
2008-01-18 16:00 --------- d-----w C:\Program Files\Services en ligne
2008-01-18 15:59 --------- d-----w C:\Program Files\Fichiers communs\MSSoap
2008-01-18 15:51 --------- d-----w C:\Program Files\Fichiers communs\SpeechEngines
2008-01-18 15:51 --------- d-----w C:\Program Files\Fichiers communs\ODBC
2007-11-27 15:46 77,824 ----a-w C:\WINDOWS\system32\xcomm.dll
2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\lsasrv.dll
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 16:09 15360]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55 5674352]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 16:46 1460560]
"ccleaner"="C:\Program Files\CCleaner\CCleaner.exe" [2008-01-17 10:40 816368]
"PC Suite Tray"="C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe" [2007-12-10 10:12 695808]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"="SOUNDMAN.EXE" [2005-05-17 11:48 77824 C:\WINDOWS\SOUNDMAN.EXE]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25 6731312]
"BitDefender Antiphishing Helper"="C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe" [2007-10-09 15:46 61440]
"BDAgent"="C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe" [2007-11-16 16:37 319488]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 16:09 15360]
"Nokia.PCSync"="C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-11-07 17:35 1294336]

R1 bdftdif;bdftdif;C:\Program Files\Fichiers communs\BitDefender\BitDefender Firewall\bdftdif.sys [2007-11-12 16:28]
R3 Bdfndisf;BitDefender Firewall NDIS Filter Service;C:\WINDOWS\system32\DRIVERS\bdfndisf.sys [2007-11-12 16:27]
R3 bdfsfltr;bdfsfltr;C:\WINDOWS\system32\drivers\bdfsfltr.sys [2007-08-02 16:03]
R3 BDSelfPr;BDSelfPr;C:\Program Files\BitDefender\BitDefender 2008\bdselfpr.sys [2008-01-30 10:45]
R3 scan;BitDefender Threat Scanner;C:\WINDOWS\System32\svchost.exe [2004-08-19 16:10]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bdx REG_MULTI_SZ scan

*Newly Created Service* - 79AE263B
*Newly Created Service* - 7F11021B
.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-01 12:08:35
Windows 5.1.2600 Service Pack 2 NTFS

Balayage processus cachés ...

Balayage caché autostart entries ...

Balayage des fichiers cachés ...

Scan terminé avec succès
Les fichiers cachés: 0

**************************************************************************
.
Temps d'accomplissement: 2008-02-01 12:08:56
ComboFix-quarantined-files.txt 2008-02-01 11:08:53
.
2008-01-21 10:32:55 --- E O F ---


merci pour tes réponses marie j'y suis enfin parvenu mais avg antimalware intervenait pendant le scan mais je pense que ca n'a rien perturbé. Que dois je faire maintenant?
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
1 févr. 2008 à 17:14
Re

Refais un log hijackthis
stp
0
voici j'ai refait un scan hijackthis,


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 2:19:18, on 2/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender S.R.L. - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
0
gaillard555 Messages postés 193 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 28 février 2014 14
3 févr. 2008 à 06:02
saltut,

je renvoie un rapport hijackthis car j'ai fait un scan avec AVG antispyware il a détecté 2 problemes: 1 downloader.Wimad.I élevé
2 tracking cookie.tmdt( un truc pareil) moyen

je les ai effacé

voici le nouveau rapport hijackthis (je ne sais pas s'il sera différent du précédent alors je le mets ok!)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 6:01:23, on 3/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender S.R.L. - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
3 févr. 2008 à 09:52
Salut

Où en sont tes soucis ??

0
gaillard555 Messages postés 193 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 28 février 2014 14
3 févr. 2008 à 10:01
bonjour

je n'ai plus de probleme apparent, cependant j'aimerais que tu me dises ce que tu penses de mon rapport

content d'avoir de tes nouvelles en tout cas

merci
0
gaillard555 Messages postés 193 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 28 février 2014 14
3 févr. 2008 à 10:08
j'oubliais de te dire que j'ai fait le rapport en mode normal et non pas en mode sans echec , si ca pose probleme je le refais en mode sans echec( la difference c'est quoi au juste) merci de me dire surtout ce que tu penses de mon rapport .
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
3 févr. 2008 à 10:10
Re coucou

Ton log est clean

Par contre il faut que tu installes un pare-feu


Désinstalle tous les Fix que je t'ai fait passer
Pour compléter

· Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.

· http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe

· Clique sur Recherche et laisse le scan se terminer.
· Clique, sur Suppression pour finaliser.
· Tu peux, si tu le souhaites, te servir des Options facultatives.
· Clique sur Quitter, pour que le rapport puisse se créer.
· Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
0
j'ai déja un pare feu bitdefender total security 2008 fait office d 'antivirus et de pare feu en meme temps (t'en penses quoi, ne l'as tu pas vu?)

comment je fais pour desinstaller tous les fix proprement? il ne sont pas dans ajout suppression de programmes mais bien dans C:

je fais quoi clic droit sur la souris et supprimer simplement ( ca m'etonnerait qu'ils s'eradiquent completement) en plus je crois qu'ils sont dans programmes files egalement.

merci de répondre je telechargerai ensuite toolscreaner merci
0
gaillard555 Messages postés 193 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 28 février 2014 14
3 févr. 2008 à 10:30
oui j'ai vérifier les fix sont dans C: j'ai combofix, sdfix, vundofix backups et 2 rapports un de combofix et un de vundofix et un rapport gvmlog j'ai egalemment un dossier QUOBOX (avec dedans un dossier quanrantaine et des rapport combofixquanrantined) tout en sachant que j'utilise avg et spyboot QUOBOX a peut etre a voir donc je ne supprime pas ce dossier

et dans programmes files je vois un dossier DIFX

st p dis moi comment desinstaller cela proprement et ce que je peux desinstaller merci
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
3 févr. 2008 à 10:31
BitDefender Antiphishing en plus 2008 il est complet
Ok


Pour les Fix à supprimer

HijackThis
ComboFix
SDFix
SmitfraudFix
VundoFix.

Démarrer
Rechercher
Tous les fichiers et tous les dossiers
A chaque fois tu marques un fix, et tu lances la recherche
tu supprimes tout ce qu'il trouve

A la fin tu passe un coup de Tool

0
gaillard555 Messages postés 193 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 28 février 2014 14
3 févr. 2008 à 10:34
hijackthis aussi je supprime?
0
gaillard555 Messages postés 193 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 28 février 2014 14
3 févr. 2008 à 11:07
voila j'ai ete dans rechercher a chaque fois qu'il trouvait qq chose j'ai fait clic droit effacer. J'ai vidé ma corbeille avec cccleaner.


j'ai telecharger tool l'ai fait rechercher au premier scan il a detecté le fameux QUOBOX( un truc du genre ) dans C: je l'ai supprimé et j'ai pris toutes les options facultatives la sauvegarde registre m'a donné un dossier dans C: inscription dans le registre de 60.62 ko lorsque j'ai voulu l'ouvrir bitdefender a commencé a s'affoler en me disant que si je connaissais le programme je pouvais accepter sinon pas j'ai préféré refuser pour le moment. PUIS JE ACCEPTER?

puis j'ai refait deuxieme recherche avec tool plus rien voila le rapport

t'en penses quoi? puis effacer tool et le dossier sauvegarde je le garde dans C: ou je l'efface

voila le rapport


-->- Recherche:


---------------------------------
-->- Suppression:

merci
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
3 févr. 2008 à 11:28
QUOBOX ► c'est ComboFix

hijackthis aussi je supprime?
Tu n'en as plus besoin.

Pour Tool une fois que tu l'as fait correctement et qu'il t'a supprimé les Fix tu le vires
Il a été crée et n'est utilisé QUE pour les Fix, donc ne te servira pas
à grand chose concernant le nettoyage

puis effacer tool et le dossier sauvegarde je le garde dans C:
Tu vires

A++


0
merci pour tous marie
entretemps j'ai un bleme quand je deroule mes pages elles ne deroulent pas normalement. j'ai un point d'exclamation devant mon controleur videos dans materiel panneau de config.

tu peux m'aider je viens de poster un message concernant ce souci merci
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
3 févr. 2008 à 12:12
Re

A mon avis cela doit venir du Pilote.

A++

0