Pc qui rame/pub intempestive - Page 2

Précédent
  • 1
  • 2
  1. poskalex Messages postés 58 Statut Membre
     
    j ai fais ce que tu m as demandé mais le seul petit truc que j ai pas trop pigé en faite c est une foi le document text fait ecrit en gras et bien recopié,je n ai pas trop saisi le moment ou il fallait taper 1 dans l ecran suivna t donc j ai refais un combo normalement et pusi j ai eu se qui suit :
    ComboFix 08-02.02.5 - pat 2008-02-08 13:44:43.3 - [color=red][b]FAT32[/b][/color]x86
    Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.88 [GMT 1:00]
    Endroit: C:\Documents and Settings\pat\Bureau\ComboFix.exe

    [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
    .

    ((((((((((((((((((((((((((((( Fichiers créés 2008-01-08 to 2008-02-08 ))))))))))))))))))))))))))))))))))))
    .

    2008-02-07 03:18 . 2008-02-07 03:18 <REP> d-------- C:\VundoFix Backups
    2008-02-06 17:41 . 2008-02-06 17:41 <REP> d--hs---- C:\FOUND.002
    2008-02-06 14:00 . 2008-02-06 14:00 <REP> d-------- C:\Program Files\Navilog1
    2008-02-01 16:56 . 2008-02-01 16:56 <REP> d-------- C:\Program Files\Avira
    2008-02-01 16:56 . 2008-02-01 16:56 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira
    2008-02-01 16:00 . 2008-02-01 16:00 <REP> d-------- C:\Documents and Settings\pat\Application Data\Grisoft
    2008-02-01 15:58 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
    2008-02-01 14:34 . 2008-02-01 14:34 <REP> d-------- C:\Program Files\Lopxp
    2008-01-25 20:27 . 2008-01-25 20:27 21,757 --a------ C:\WINDOWS\system32\TuneUpDefragService_20080125-192733.dmp
    2008-01-25 12:55 . 2008-01-25 12:55 <REP> d--hs---- C:\FOUND.001
    2008-01-21 02:56 . 2008-01-21 02:56 <REP> d-------- C:\Program Files\Everest Poker
    2008-01-19 17:05 . 2008-01-19 17:05 <REP> d-------- C:\Documents and Settings\pat\Application Data\TuneUp Software
    2008-01-19 17:05 . 2008-01-19 17:05 306,432 --a------ C:\WINDOWS\system32\TuneUpDefragService.exe
    2008-01-19 17:05 . 2007-12-20 10:41 29,440 --a------ C:\WINDOWS\system32\uxtuneup.dll
    2008-01-19 17:04 . 2008-01-19 17:04 <REP> d-------- C:\Program Files\TuneUp Utilities 2008
    2008-01-19 17:04 . 2008-01-19 17:04 <REP> d-------- C:\Documents and Settings\All Users\Application Data\TuneUp Software
    2008-01-19 17:01 . 2008-01-19 17:01 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
    2008-01-17 15:53 . 2008-01-17 15:53 <REP> d-------- C:\Documents and Settings\pat\Application Data\Nokia Multimedia Player
    2008-01-17 15:46 . 2008-01-17 15:46 <REP> d-------- C:\Program Files\Fichiers communs\Teleca Shared
    2008-01-17 15:46 . 2008-01-17 15:46 <REP> d-------- C:\Program Files\Common Files
    2008-01-15 12:13 . 2008-01-15 12:13 <REP> d-------- C:\Program Files\Moss Bay Software
    2008-01-15 11:53 . 2008-01-15 11:53 <REP> d-------- C:\Program Files\Business Card Printery 3
    2008-01-15 11:53 . 2008-01-15 11:53 72,704 --a------ C:\WINDOWS\cadkasdeinst01e.exe
    2008-01-14 22:09 . 2008-01-14 22:09 <REP> d-------- C:\Program Files\Red Kings Poker
    2008-01-14 13:33 . 2008-01-14 13:34 <REP> d-------- C:\Documents and Settings\pat\Application Data\PC Suite
    2008-01-14 13:32 . 2008-01-14 13:32 <REP> d-------- C:\Program Files\Nokia
    2008-01-14 13:32 . 2008-01-14 13:32 <REP> d-------- C:\Program Files\Fichiers communs\PCSuite
    2008-01-14 13:32 . 2008-01-14 13:32 <REP> d-------- C:\Program Files\Fichiers communs\Nokia
    2008-01-14 11:14 . 2008-01-14 11:14 <REP> d-------- C:\Documents and Settings\pat\Application Data\ScanSoft
    2008-01-10 18:23 . 1996-02-08 09:54 284,160 --a------ C:\WINDOWS\unin040c.exe
    2008-01-10 18:17 . 2008-01-10 18:18 40 --a------ C:\WINDOWS\INTER.INI
    2008-01-10 18:09 . 2008-01-10 18:09 <REP> d-------- C:\Documents and Settings\pat\WINDOWS
    2008-01-09 00:00 . 2008-01-09 00:09 38,305 --a------ C:\PokerStars.log.0

    .
    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2008-01-06 02:18 --------- d-----w C:\Program Files\PokerStars
    2007-12-27 11:08 --------- d-----w C:\Documents and Settings\All Users\Application Data\Grisoft
    2007-12-23 13:17 --------- d-----w C:\Program Files\lecteur windows media 11
    2007-12-16 20:27 --------- d-----w C:\Program Files\Muiltmedia keyboard Utility
    2007-12-16 20:20 --------- d-----w C:\Program Files\Browser MOUSE
    2007-12-10 11:40 --------- d-----w C:\Program Files\JAP masqué ip
    2007-11-13 16:46 2,402,832 ----a-w C:\Program Files\WLinstaller.exe
    2007-11-08 01:10 17,712,424 ----a-w C:\Program Files\Setup mise a jour internet explorer.exe
    2007-11-08 00:12 2,402,832 ----a-w C:\Program Files\WLinstallermsn mise a jour.exe
    2007-11-07 23:52 7,999 ----a-w C:\Program Files\ACDegrades msn plus.plsc
    2007-11-07 23:30 3,404,638 ----a-w C:\Program Files\MsgPlusLive-423.zip
    2007-10-27 14:24 18,224 ----a-w C:\Documents and Settings\pat\Application Data\GDIPFONTCACHEV1.DAT
    2007-10-18 12:47 13,411,824 ----a-w C:\Program Files\Google_Earth_instal.exe
    2007-09-25 00:06 3,858,985 ----a-w C:\Program Files\eMule0.48a-Installer.exe
    2001-11-23 10:08 712,704 ----a-r C:\WINDOWS\inf\OTHER\AUDIO3D.DLL
    .

    ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    REGEDIT4
    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 11:34 5724184]
    "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-30 15:59 68856]
    "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 20:09 15360]
    "PcSync"="C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2005-04-20 09:57 847872]
    "Yahoo! Pager"="C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" [2007-08-30 17:43 4670704]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
    "SoundMan"="SOUNDMAN.EXE" [2006-11-17 05:42 577536 C:\WINDOWS\SOUNDMAN.EXE]
    "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50 155648]
    "LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2005-07-19 17:32 221184]
    "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 19:51 39792]
    "PaperPort PTD"="C:\Program Files\Scansoft\PaperPort\pptd40nt.exe" [2005-03-17 19:17 57393]
    "SetDefPrt"="C:\Program Files\Brother\BRMFLPRO\BrDefPrt.exe" [2002-12-18 14:31 40960]
    "SSBkgdUpdate"="C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2003-10-14 10:22 155648]
    "IndexSearch"="C:\Program Files\Scansoft\PaperPort\IndexSearch.exe" [2005-03-17 19:30 40960]
    "BrMfcWnd"="C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe" [2006-03-28 15:48 622592]
    "SetDefPrt2"="C:\Program Files\Brother\Brmfl06a\BrStDvPt.exe" [2005-01-26 18:02 49152]
    "ControlCenter3"="C:\Program Files\Brother\ControlCenter3\brctrcen.exe" [2006-04-10 14:58 61440]
    "TomTomHOME.exe"="C:\Program Files\TomTom HOME 2\HOMERunner.exe" [2007-10-31 10:19 378784]
    "FLMOFFICE4DMOUSE"="C:\Program Files\Browser MOUSE\mouse32a.exe" [2007-12-16 21:20 360448]
    "FLMK08KB"="C:\Program Files\Muiltmedia keyboard Utility\1.3\KbdAp32A.exe" [2007-12-16 21:27 381440]
    "SDTray"="C:\Program Files\Spyware Doctor\SDTrayApp.exe" [2007-08-14 17:02 1063752]
    "PCSuiteTrayApplication"="C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2005-03-22 09:39 167936]
    "DataLayer"="C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe" [2005-03-31 09:30 1106944]
    "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25 6731312]
    "avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-01 18:07 249896]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 20:09 15360]

    C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
    Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 09:01:04 83360]
    SmartUI.lnk - C:\Program Files\Scansoft\PaperPort\SmartUI\SmartUI.exe [2007-10-31 17:03:45 1650688]

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
    "DisableRegedit"= 0 (0x0)

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\jkklk]
    C:\WINDOWS\system32\jkklk.dll

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\opnnkkk]
    opnnkkk.dll

    R2 UxTuneUp;TuneUp Extension de thème;C:\WINDOWS\System32\svchost.exe [2004-08-19 20:10]
    R3 BrScnUsb;Brother USB Still Image driver;C:\WINDOWS\system32\DRIVERS\BrScnUsb.sys [2004-10-15 12:50]
    S3 brfilt;Pilote de filtre Brother MFC;C:\WINDOWS\system32\Drivers\Brfilt.sys [2001-08-17 21:12]
    S3 BrSerWDM;Pilote série Brother;C:\WINDOWS\system32\Drivers\BrSerWdm.sys [2001-08-17 21:12]
    S3 BrUsbMdm;Brother MFC USB modem télécopieur uniquement;C:\WINDOWS\system32\Drivers\BrUsbMdm.sys [2001-08-17 21:12]
    S3 BrUsbScn;Pilote de scanneur Brother MFC USB;C:\WINDOWS\system32\Drivers\BrUsbScn.sys [2001-08-17 21:12]
    S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-01-19 17:05]

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
    UxTuneUp

    .
    Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
    "2008-02-01 14:03:16 C:\WINDOWS\Tasks\Norton Security Scan.job"
    - C:\Program Files\Norton Security Scan\Nss.exe
    "2008-02-01 16:16:50 C:\WINDOWS\Tasks\Maintenance en 1 clic.job"
    - C:\Program Files\TuneUp Utilities 2008\OneClick.exe
    .
    **************************************************************************

    catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-02-08 13:46:06
    Windows 5.1.2600 Service Pack 2 FAT NTAPI

    Balayage processus cachés ...

    Balayage caché autostart entries ...

    Balayage des fichiers cachés ...

    Scan terminé avec succès
    Les fichiers cachés: 0

    **************************************************************************
    .
    Temps d'accomplissement: 2008-02-08 13:46:37
    ComboFix-quarantined-files.txt 2008-02-08 12:46:36
    ComboFix3.txt 2008-02-02 11:33:52
    ComboFix2.txt 2008-02-08 10:55:58
    .
    2008-02-08 10:25:20 --- E O F ---
    0
  2. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    oups ! c'est normal ! j'en ai oublié un ptit bout ! :)

    Crée un nouveau document texte et nomme le CFScript.txt ( attention très important ! ) : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes en gras :

    file::

    C:\FOUND.001
    C:\WINDOWS\unin040c.exe
    C:\WINDOWS\system32\jkklk.dll
    C:\WINDOWS\system32\opnnkkk.dll

    registry::

    [-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\jkklk]

    [-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\opnnkkk]


    ensuite fais glisser le fichier texte sur combo.exe comme sur l'animation :
    http://img.bleepingcomputer.com/combofix/usage/rc.gif

    Dans la fenêtre qui suit, choisie l'option 1 puis valide
    Patiente un peu, si le bureau disparait parfois durant le scan : c'est normal !
    A la fin du scan, un rapport va s'afficher : poste le stp ( sinon il se situe dans ici : C:\ComboFix.txt )

    ++
    0
  3. poskalex Messages postés 58 Statut Membre
     
    ok ok ,donc j ai fais ce que tu m as demandé,
    mais il y a un truc que je ne comprends pas,du coup je l ai fais 2 fois pour etre sur que je le faisais correctement et en faite,les deux fois de suite et bien je n'ai toujours pas de proposition à cliquer sur 'choix 1'.
    quand j ai fais le document text que j ai bien renomé comme tu m as dis,
    j ai bien renoté dans le doc text en gras tout ce que tu m as donné avec les espaces etc etc...
    ,ensuite je le glisse comme sur l aplication vers combofix,
    et là en faite bein le combo demarre tout de suite,il me dit d accepter les conditions d utilisation,ce que je fais,
    ensuite il y a 2 barres de telechargement (une rouge et une bleu,ou l inverse,)qui se chargent trés vite et là le scanne débute je n ai aucun choix a faire!
    ce qu il me dit aussi entre temps c est de n 'ouvrir aucun programme pendant le création du rapport,donc je ne sais pas si j ai mal fais quelque chose (ce qui est possible) ou si c est normal...
    et puis bizzarement j ai un nouveau icone 'internet explorer' sur mon bureau,mais ça je me suis dit que c etait peut etre du a la restauration,aussi une autre chose à chaque fois (donc 2 fois)que j ai fais ça ,bein plus moyen de me reconnecter à internet,il faut que je l eteigne et que je le rallume!tu comprendra mieu le temps que j ai mis là à te repondre,vu qu il mets 15 min a chaque fois pour s'allumer et ensuite je sais me reconnecter...bon pour l instant je te mets le rapport :

    ComboFix 08-02.02.5 - pat 2008-02-08 18:58:39.6 - [color=red][b]FAT32/b/colorx86
    Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.82 [GMT 1:00]
    Endroit: C:\Documents and Settings\pat\Bureau\ComboFix.exe
    Command switches used :: C:\Documents and Settings\pat\Bureau\CFScript.txt.txt
    * Création d'un nouveau point de restauration

    [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!/b/color

    FILE
    C:\FOUND.001
    C:\WINDOWS\system32\jkklk.dll
    C:\WINDOWS\system32\opnnkkk.dll
    C:\WINDOWS\unin040c.exe
    .

    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
    .

    C:\WINDOWS\unin040c.exe

    .
    ((((((((((((((((((((((((((((( Fichiers créés 2008-01-08 to 2008-02-08 ))))))))))))))))))))))))))))))))))))
    .

    2008-02-07 03:18 . 2008-02-07 03:18 <REP> d-------- C:\VundoFix Backups
    2008-02-06 17:41 . 2008-02-06 17:41 <REP> d--hs---- C:\FOUND.002
    2008-02-06 14:00 . 2008-02-06 14:00 <REP> d-------- C:\Program Files\Navilog1
    2008-02-01 16:56 . 2008-02-01 16:56 <REP> d-------- C:\Program Files\Avira
    2008-02-01 16:56 . 2008-02-01 16:56 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira
    2008-02-01 16:00 . 2008-02-01 16:00 <REP> d-------- C:\Documents and Settings\pat\Application Data\Grisoft
    2008-02-01 15:58 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
    2008-02-01 14:34 . 2008-02-01 14:34 <REP> d-------- C:\Program Files\Lopxp
    2008-01-25 20:27 . 2008-01-25 20:27 21,757 --a------ C:\WINDOWS\system32\TuneUpDefragService_20080125-192733.dmp
    2008-01-25 12:55 . 2008-01-25 12:55 <REP> d--hs---- C:\FOUND.001
    2008-01-21 02:56 . 2008-01-21 02:56 <REP> d-------- C:\Program Files\Everest Poker
    2008-01-19 17:05 . 2008-01-19 17:05 <REP> d-------- C:\Documents and Settings\pat\Application Data\TuneUp Software
    2008-01-19 17:05 . 2008-01-19 17:05 306,432 --a------ C:\WINDOWS\system32\TuneUpDefragService.exe
    2008-01-19 17:05 . 2007-12-20 10:41 29,440 --a------ C:\WINDOWS\system32\uxtuneup.dll
    2008-01-19 17:04 . 2008-01-19 17:04 <REP> d-------- C:\Program Files\TuneUp Utilities 2008
    2008-01-19 17:04 . 2008-01-19 17:04 <REP> d-------- C:\Documents and Settings\All Users\Application Data\TuneUp Software
    2008-01-19 17:01 . 2008-01-19 17:01 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
    2008-01-17 15:53 . 2008-01-17 15:53 <REP> d-------- C:\Documents and Settings\pat\Application Data\Nokia Multimedia Player
    2008-01-17 15:46 . 2008-01-17 15:46 <REP> d-------- C:\Program Files\Fichiers communs\Teleca Shared
    2008-01-17 15:46 . 2008-01-17 15:46 <REP> d-------- C:\Program Files\Common Files
    2008-01-15 12:13 . 2008-01-15 12:13 <REP> d-------- C:\Program Files\Moss Bay Software
    2008-01-15 11:53 . 2008-01-15 11:53 <REP> d-------- C:\Program Files\Business Card Printery 3
    2008-01-15 11:53 . 2008-01-15 11:53 72,704 --a------ C:\WINDOWS\cadkasdeinst01e.exe
    2008-01-14 22:09 . 2008-01-14 22:09 <REP> d-------- C:\Program Files\Red Kings Poker
    2008-01-14 13:33 . 2008-01-14 13:34 <REP> d-------- C:\Documents and Settings\pat\Application Data\PC Suite
    2008-01-14 13:32 . 2008-01-14 13:32 <REP> d-------- C:\Program Files\Nokia
    2008-01-14 13:32 . 2008-01-14 13:32 <REP> d-------- C:\Program Files\Fichiers communs\PCSuite
    2008-01-14 13:32 . 2008-01-14 13:32 <REP> d-------- C:\Program Files\Fichiers communs\Nokia
    2008-01-14 11:14 . 2008-01-14 11:14 <REP> d-------- C:\Documents and Settings\pat\Application Data\ScanSoft
    2008-01-10 18:17 . 2008-01-10 18:18 40 --a------ C:\WINDOWS\INTER.INI
    2008-01-10 18:09 . 2008-01-10 18:09 <REP> d-------- C:\Documents and Settings\pat\WINDOWS
    2008-01-09 00:00 . 2008-01-09 00:09 38,305 --a------ C:\PokerStars.log.0

    .
    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2008-01-06 02:18 --------- d-----w C:\Program Files\PokerStars
    2007-12-27 11:08 --------- d-----w C:\Documents and Settings\All Users\Application Data\Grisoft
    2007-12-23 13:17 --------- d-----w C:\Program Files\lecteur windows media 11
    2007-12-16 20:27 --------- d-----w C:\Program Files\Muiltmedia keyboard Utility
    2007-12-16 20:20 --------- d-----w C:\Program Files\Browser MOUSE
    2007-12-10 11:40 --------- d-----w C:\Program Files\JAP masqué ip
    2007-11-13 16:46 2,402,832 ----a-w C:\Program Files\WLinstaller.exe
    2007-11-08 01:10 17,712,424 ----a-w C:\Program Files\Setup mise a jour internet explorer.exe
    2007-11-08 00:12 2,402,832 ----a-w C:\Program Files\WLinstallermsn mise a jour.exe
    2007-11-07 23:52 7,999 ----a-w C:\Program Files\ACDegrades msn plus.plsc
    2007-11-07 23:30 3,404,638 ----a-w C:\Program Files\MsgPlusLive-423.zip
    2007-10-27 14:24 18,224 ----a-w C:\Documents and Settings\pat\Application Data\GDIPFONTCACHEV1.DAT
    2007-10-18 12:47 13,411,824 ----a-w C:\Program Files\Google_Earth_instal.exe
    2007-09-25 00:06 3,858,985 ----a-w C:\Program Files\eMule0.48a-Installer.exe
    2001-11-23 10:08 712,704 ----a-r C:\WINDOWS\inf\OTHER\AUDIO3D.DLL
    .

    ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    REGEDIT4
    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 11:34 5724184]
    "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-30 15:59 68856]
    "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 20:09 15360]
    "PcSync"="C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2005-04-20 09:57 847872]
    "Yahoo! Pager"="C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" [2007-08-30 17:43 4670704]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
    "SoundMan"="SOUNDMAN.EXE" [2006-11-17 05:42 577536 C:\WINDOWS\SOUNDMAN.EXE]
    "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50 155648]
    "LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2005-07-19 17:32 221184]
    "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 19:51 39792]
    "PaperPort PTD"="C:\Program Files\Scansoft\PaperPort\pptd40nt.exe" [2005-03-17 19:17 57393]
    "SetDefPrt"="C:\Program Files\Brother\BRMFLPRO\BrDefPrt.exe" [2002-12-18 14:31 40960]
    "SSBkgdUpdate"="C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2003-10-14 10:22 155648]
    "IndexSearch"="C:\Program Files\Scansoft\PaperPort\IndexSearch.exe" [2005-03-17 19:30 40960]
    "BrMfcWnd"="C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe" [2006-03-28 15:48 622592]
    "SetDefPrt2"="C:\Program Files\Brother\Brmfl06a\BrStDvPt.exe" [2005-01-26 18:02 49152]
    "ControlCenter3"="C:\Program Files\Brother\ControlCenter3\brctrcen.exe" [2006-04-10 14:58 61440]
    "TomTomHOME.exe"="C:\Program Files\TomTom HOME 2\HOMERunner.exe" [2007-10-31 10:19 378784]
    "FLMOFFICE4DMOUSE"="C:\Program Files\Browser MOUSE\mouse32a.exe" [2007-12-16 21:20 360448]
    "FLMK08KB"="C:\Program Files\Muiltmedia keyboard Utility\1.3\KbdAp32A.exe" [2007-12-16 21:27 381440]
    "SDTray"="C:\Program Files\Spyware Doctor\SDTrayApp.exe" [2007-08-14 17:02 1063752]
    "PCSuiteTrayApplication"="C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2005-03-22 09:39 167936]
    "DataLayer"="C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe" [2005-03-31 09:30 1106944]
    "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25 6731312]
    "avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-01 18:07 249896]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 20:09 15360]

    C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
    Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 09:01:04 83360]
    SmartUI.lnk - C:\Program Files\Scansoft\PaperPort\SmartUI\SmartUI.exe [2007-10-31 17:03:45 1650688]

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
    "DisableRegedit"= 0 (0x0)

    R2 UxTuneUp;TuneUp Extension de thème;C:\WINDOWS\System32\svchost.exe [2004-08-19 20:10]
    R3 BrScnUsb;Brother USB Still Image driver;C:\WINDOWS\system32\DRIVERS\BrScnUsb.sys [2004-10-15 12:50]
    S3 brfilt;Pilote de filtre Brother MFC;C:\WINDOWS\system32\Drivers\Brfilt.sys [2001-08-17 21:12]
    S3 BrSerWDM;Pilote série Brother;C:\WINDOWS\system32\Drivers\BrSerWdm.sys [2001-08-17 21:12]
    S3 BrUsbMdm;Brother MFC USB modem télécopieur uniquement;C:\WINDOWS\system32\Drivers\BrUsbMdm.sys [2001-08-17 21:12]
    S3 BrUsbScn;Pilote de scanneur Brother MFC USB;C:\WINDOWS\system32\Drivers\BrUsbScn.sys [2001-08-17 21:12]
    S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-01-19 17:05]

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
    UxTuneUp

    .
    Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
    "2008-02-08 17:19:26 C:\WINDOWS\Tasks\Norton Security Scan.job"
    - C:\Program Files\Norton Security Scan\Nss.exe
    "2008-02-08 17:33:20 C:\WINDOWS\Tasks\Maintenance en 1 clic.job"
    - C:\Program Files\TuneUp Utilities 2008\OneClick.exe
    .
    **************************************************************************

    catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-02-08 19:00:09
    Windows 5.1.2600 Service Pack 2 FAT NTAPI

    Balayage processus cachés ...

    Balayage caché autostart entries ...

    Balayage des fichiers cachés ...

    Scan terminé avec succès
    Les fichiers cachés: 0

    **************************************************************************
    .
    Temps d'accomplissement: 2008-02-08 19:00:30
    ComboFix-quarantined-files.txt 2008-02-08 18:00:30
    ComboFix5.txt 2008-02-08 10:55:58
    ComboFix4.txt 2008-02-08 12:46:40
    ComboFix3.txt 2008-02-08 17:27:18
    ComboFix2.txt 2008-02-08 17:45:32
    .
    2008-02-08 10:25:20 --- E O F ---

    voila m'sieur :)
    0
  4. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Euh ! c'est mademoiselle ! :)

    ok, où en sont tes soucis ??

    ++
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. poskalex Messages postés 58 Statut Membre
     
    c est mademoiselle? ptdr...désolé mademoiselle...
    tu veux dire que je parle a une fille depuis bientot une semaine?lool...
    (malgrés que je n ai rien contre les filles bien au contraire...si dieu à bien crée une chose de bien sur terre,c est la femme!!!....)
    bein ou en sont mes soucis?
    toujours au meme point en faite....pas trop de changement ....à part que j ai l impression que ça rame un peu moin,mais juste pour les fenetre de pub et le reste,genre mes pages qui s ouvrent plus vite,c est tout...mais autrement bein po trop de changement....
    il met toujours 2 heures à s allumer , c'est plus une douche que je peux prendre en attendant qu il s allume,c est carrement mon chien que je peux aller promener pendant une heure,mais autrement à part ça,ça va ...je vis....lol,
    et j'peux matter mes photos de l année derniere ;-) (tant qu il n y a pas mort d homme,ni de disque dur bein ça va heiiin....
    pourquoi,j aurais du voir un changement?
    0
  7. poskalex Messages postés 58 Statut Membre
     
    bon bein plus de nouvelles?!
    que dois je faire alors maintenant?...merci
    alex...
    0
  8. missdu66
     
    Bonjour à tous
    moi aussi j'ai mon pc qui rame un peu ou qui ce bloke a cause des pub
    j'ai télécharger spyboat-search&DESTROY au debut sa marchait mais maintenant sa ne marche plus
    j'ai toujours ses pub et ses alerte virus...
    j'aurait vraiment besoin d'aide parceque je sait plus quoi faire

    merci d'avance
    0
Précédent
  • 1
  • 2