Traking ccokies et démarrage différent et lon
Fermé
fleurcoi
Messages postés
179
Date d'inscription
mercredi 13 février 2008
Statut
Membre
Dernière intervention
26 août 2013
-
13 févr. 2008 à 12:45
fleurcoi Messages postés 179 Date d'inscription mercredi 13 février 2008 Statut Membre Dernière intervention 26 août 2013 - 24 mars 2008 à 22:25
fleurcoi Messages postés 179 Date d'inscription mercredi 13 février 2008 Statut Membre Dernière intervention 26 août 2013 - 24 mars 2008 à 22:25
A voir également:
- Traking ccokies et démarrage différent et lon
- Forcer demarrage pc - Guide
- Pc lent au démarrage - Guide
- Reinitialiser pc au demarrage - Guide
- Problème de demarrage windows 10 - Guide
- Programme demarrage windows 10 - Guide
145 réponses
fleurcoi
Messages postés
179
Date d'inscription
mercredi 13 février 2008
Statut
Membre
Dernière intervention
26 août 2013
3 mars 2008 à 11:50
3 mars 2008 à 11:50
ça fait comme la dernière fois l'ordi ne redémarre pas tout seul , j'ai appuyé sur reset mais du coup pas de rapport non plus...
par contre j'ai 9 fichiers bloc notes qui commence tous par test..
par contre j'ai 9 fichiers bloc notes qui commence tous par test..
fleurcoi
Messages postés
179
Date d'inscription
mercredi 13 février 2008
Statut
Membre
Dernière intervention
26 août 2013
3 mars 2008 à 13:02
3 mars 2008 à 13:02
testnotif :
ÃS±Óë¸ HÍ!rD‹èŽÀ¹D3ÿ¾ó¤‹×Ÿ3À¾I|$‹Ùè„ü‹—+Ö&‰‹—+Ö& - 1252,
C:\WINXP\SYSTEM32\BITSPRX2.DLL
C:\WINXP\SYSTEM32\D3D8THK.DLL
C:\WINXP\SYSTEM32\IGMPAGNT.DLL
C:\WINXP\SYSTEM32\KBDHEPT.DLL
C:\WINXP\SYSTEM32\MAG_HOOK.DLL
C:\WINXP\SYSTEM32\MCIOLE16.DLL
C:\WINXP\SYSTEM32\MQPERF.DLL
C:\WINXP\SYSTEM32\NTLSAPI.DLL
C:\WINXP\SYSTEM32\PSNPPAGN.DLL
C:\WINXP\SYSTEM32\QOSNAME.DLL
C:\WINXP\SYSTEM32\RASADHLP.DLL
C:\WINXP\SYSTEM32\STREAMCI.DLL
C:\WINXP\SYSTEM32\TSBYUV.DLL
testnotif3:
C:\WINXP\SYSTEM32\HPZIPT12.DLL
C:\WINXP\SYSTEM32\MSSTKPRP.DLL
C:\WINXP\SYSTEM32\TSCFGWMI.DLL
C:\WINXP\SYSTEM32\WLNOTIFY.DLL
C:\WINXP\SYSTEM32\HPZJSN01.DLL
C:\WINXP\SYSTEM32\ODBCINT.DLL
C:\WINXP\SYSTEM32\RTM.DLL
C:\WINXP\SYSTEM32\SLBIOP.DLL
testprotect1:
C:\WINXP\SYSTEM32\FTP.EXE
C:\WINXP\SYSTEM32\IPSEC6.EXE
testnebo
testnotif1
testprotect2
testprotect3
testpushbot1
testxorpix1
eux sont vides...
ÃS±Óë¸ HÍ!rD‹èŽÀ¹D3ÿ¾ó¤‹×Ÿ3À¾I|$‹Ùè„ü‹—+Ö&‰‹—+Ö& - 1252,
C:\WINXP\SYSTEM32\BITSPRX2.DLL
C:\WINXP\SYSTEM32\D3D8THK.DLL
C:\WINXP\SYSTEM32\IGMPAGNT.DLL
C:\WINXP\SYSTEM32\KBDHEPT.DLL
C:\WINXP\SYSTEM32\MAG_HOOK.DLL
C:\WINXP\SYSTEM32\MCIOLE16.DLL
C:\WINXP\SYSTEM32\MQPERF.DLL
C:\WINXP\SYSTEM32\NTLSAPI.DLL
C:\WINXP\SYSTEM32\PSNPPAGN.DLL
C:\WINXP\SYSTEM32\QOSNAME.DLL
C:\WINXP\SYSTEM32\RASADHLP.DLL
C:\WINXP\SYSTEM32\STREAMCI.DLL
C:\WINXP\SYSTEM32\TSBYUV.DLL
testnotif3:
C:\WINXP\SYSTEM32\HPZIPT12.DLL
C:\WINXP\SYSTEM32\MSSTKPRP.DLL
C:\WINXP\SYSTEM32\TSCFGWMI.DLL
C:\WINXP\SYSTEM32\WLNOTIFY.DLL
C:\WINXP\SYSTEM32\HPZJSN01.DLL
C:\WINXP\SYSTEM32\ODBCINT.DLL
C:\WINXP\SYSTEM32\RTM.DLL
C:\WINXP\SYSTEM32\SLBIOP.DLL
testprotect1:
C:\WINXP\SYSTEM32\FTP.EXE
C:\WINXP\SYSTEM32\IPSEC6.EXE
testnebo
testnotif1
testprotect2
testprotect3
testpushbot1
testxorpix1
eux sont vides...
fleurcoi
Messages postés
179
Date d'inscription
mercredi 13 février 2008
Statut
Membre
Dernière intervention
26 août 2013
3 mars 2008 à 13:20
3 mars 2008 à 13:20
alors depuis que j'ai mis les modules complémentaires c'est la misère... internet déconne , du moins.. ça rame grave..
l
l
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
fleurcoi
Messages postés
179
Date d'inscription
mercredi 13 février 2008
Statut
Membre
Dernière intervention
26 août 2013
3 mars 2008 à 13:37
3 mars 2008 à 13:37
et hop...
je commence à être une pro des rapport moi maintenant hihi!!
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:36:57, on 03/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINXP\System32\smss.exe
C:\WINXP\system32\winlogon.exe
C:\WINXP\system32\services.exe
C:\WINXP\system32\lsass.exe
C:\WINXP\system32\svchost.exe
C:\WINXP\System32\svchost.exe
C:\WINXP\Explorer.EXE
C:\WINXP\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\WINXP\system32\VTTimer.exe
C:\WINXP\system32\VTtrayp.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINXP\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINXP\System32\GEARSec.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
C:\WINXP\system32\HPZipm12.exe
C:\WINXP\system32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINXP\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINXP\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINXP\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINXP\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINXP\System32\GEARSec.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINXP\system32\HPZipm12.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
je commence à être une pro des rapport moi maintenant hihi!!
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:36:57, on 03/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINXP\System32\smss.exe
C:\WINXP\system32\winlogon.exe
C:\WINXP\system32\services.exe
C:\WINXP\system32\lsass.exe
C:\WINXP\system32\svchost.exe
C:\WINXP\System32\svchost.exe
C:\WINXP\Explorer.EXE
C:\WINXP\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\WINXP\system32\VTTimer.exe
C:\WINXP\system32\VTtrayp.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINXP\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINXP\System32\GEARSec.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
C:\WINXP\system32\HPZipm12.exe
C:\WINXP\system32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINXP\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINXP\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINXP\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINXP\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINXP\System32\GEARSec.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINXP\system32\HPZipm12.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
fleurcoi
Messages postés
179
Date d'inscription
mercredi 13 février 2008
Statut
Membre
Dernière intervention
26 août 2013
3 mars 2008 à 20:52
3 mars 2008 à 20:52
en fait tout marche mieux sauf internet qui est pire...
fleurcoi
Messages postés
179
Date d'inscription
mercredi 13 février 2008
Statut
Membre
Dernière intervention
26 août 2013
4 mars 2008 à 17:27
4 mars 2008 à 17:27
et hop.. remonte petit topic
Utilisateur anonyme
4 mars 2008 à 21:09
4 mars 2008 à 21:09
bonsoir desinstal boonty ainsi que spyware docteur
puis rend toi sur les window updates et effectues toutes les mises a jours critiques et personnalises
puis rend toi sur les window updates et effectues toutes les mises a jours critiques et personnalises
fleurcoi
Messages postés
179
Date d'inscription
mercredi 13 février 2008
Statut
Membre
Dernière intervention
26 août 2013
5 mars 2008 à 12:41
5 mars 2008 à 12:41
bonjour, comment je me rend sur les windmws updates? sur le net?
Utilisateur anonyme
5 mars 2008 à 17:09
5 mars 2008 à 17:09
bonjour pour les window updates : ( il faut rester connecter a ton fournisseur internet)
demarer / panneau de config , sur la gauche tu va trouver un lien windows updates clic dessus ton pc va se connecter au site de window puis va rechercher ta version window ensuite selectionne mises a jours personnalisees et instal toutes mises a jours
demarer / panneau de config , sur la gauche tu va trouver un lien windows updates clic dessus ton pc va se connecter au site de window puis va rechercher ta version window ensuite selectionne mises a jours personnalisees et instal toutes mises a jours
fleurcoi
Messages postés
179
Date d'inscription
mercredi 13 février 2008
Statut
Membre
Dernière intervention
26 août 2013
5 mars 2008 à 17:47
5 mars 2008 à 17:47
c'est grave si j'ai une version pirate ou pas??
fleurcoi
Messages postés
179
Date d'inscription
mercredi 13 février 2008
Statut
Membre
Dernière intervention
26 août 2013
5 mars 2008 à 17:55
5 mars 2008 à 17:55
je suis désolé.. mais c'est de pire en pire... j'ai vraiment du mal à aller sur le net.. je suis en train de refaire un scan antivir il a déted)cter un truc je t'enverrai le rapport
fleurcoi
Messages postés
179
Date d'inscription
mercredi 13 février 2008
Statut
Membre
Dernière intervention
26 août 2013
5 mars 2008 à 18:01
5 mars 2008 à 18:01
AntiVir PersonalEdition Classic
Report file date: mercredi 5 mars 2008 17:04
Scanning for 1132684 virus strains and unwanted programs.
Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: SYSTEM
Computer name: FLEURFRANCKBOX
Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15
ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 14/12/2007 13:21:37
ANTIVIR2.VDF : 7.0.2.181 1993728 Bytes 24/02/2008 17:24:33
ANTIVIR3.VDF : 7.0.2.231 167424 Bytes 04/03/2008 17:27:29
AVEWIN32.DLL : 7.6.0.73 3334656 Bytes 02/03/2008 17:27:33
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
AVPACK32.DLL : 7.6.0.3 360488 Bytes 14/02/2008 13:21:40
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21
Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: G:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium
Start of the scan: mercredi 5 mars 2008 17:04
The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'firefox.exe' - '1' Module(s) have been scanned
Scan process 'vlc.exe' - '1' Module(s) have been scanned
Scan process 'usnsvc.exe' - '1' Module(s) have been scanned
Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'kpf4gui.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'kpf4gui.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'HPZipm12.exe' - '1' Module(s) have been scanned
Scan process 'PQV2iSvc.exe' - '1' Module(s) have been scanned
Scan process 'kpf4ss.exe' - '1' Module(s) have been scanned
Scan process 'GoogleUpdaterService.exe' - '1' Module(s) have been scanned
Scan process 'gearsec.exe' - '1' Module(s) have been scanned
Scan process 'guard.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'GoogleToolbarNotifier.exe' - '1' Module(s) have been scanned
Scan process 'TeaTimer.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'VTTrayp.exe' - '1' Module(s) have been scanned
Scan process 'VTTimer.exe' - '1' Module(s) have been scanned
Scan process 'raid_tool.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
38 processes with 38 modules were scanned
Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Boot sector 'G:\'
[NOTE] No virus was found!
Starting to scan the registry.
The registry was scanned ( '16' files ).
Starting the file scan:
Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\System Volume Information\_restore{9D55CA67-F1B5-4313-85A6-D5752CBF1078}\RP379\A0037095.exe
[DETECTION] Contains detection pattern of the dropper DR/Tool.Reboot.F.50
[INFO] The file was moved to '47fecd62.qua'!
C:\WINXP\system32\drivers\dtscsi.sys
[WARNING] The file could not be opened!
C:\WINXP\system32\drivers\sptd.sys
[WARNING] The file could not be opened!
C:\WINXP\system32\drivers\sptd5389.sys
[WARNING] The file could not be opened!
Begin scan in 'G:\' <reserve>
End of the scan: mercredi 5 mars 2008 18:00
Used time: 56:10 min
The scan has been done completely.
7534 Scanning directories
241905 Files were scanned
1 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
1 files were moved to quarantine
0 files were renamed
4 Files cannot be scanned
241904 Files not concerned
1154 Archives were scanned
4 Warnings
0 Notes
Report file date: mercredi 5 mars 2008 17:04
Scanning for 1132684 virus strains and unwanted programs.
Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: SYSTEM
Computer name: FLEURFRANCKBOX
Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15
ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 14/12/2007 13:21:37
ANTIVIR2.VDF : 7.0.2.181 1993728 Bytes 24/02/2008 17:24:33
ANTIVIR3.VDF : 7.0.2.231 167424 Bytes 04/03/2008 17:27:29
AVEWIN32.DLL : 7.6.0.73 3334656 Bytes 02/03/2008 17:27:33
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
AVPACK32.DLL : 7.6.0.3 360488 Bytes 14/02/2008 13:21:40
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21
Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: G:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium
Start of the scan: mercredi 5 mars 2008 17:04
The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'firefox.exe' - '1' Module(s) have been scanned
Scan process 'vlc.exe' - '1' Module(s) have been scanned
Scan process 'usnsvc.exe' - '1' Module(s) have been scanned
Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'kpf4gui.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'kpf4gui.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'HPZipm12.exe' - '1' Module(s) have been scanned
Scan process 'PQV2iSvc.exe' - '1' Module(s) have been scanned
Scan process 'kpf4ss.exe' - '1' Module(s) have been scanned
Scan process 'GoogleUpdaterService.exe' - '1' Module(s) have been scanned
Scan process 'gearsec.exe' - '1' Module(s) have been scanned
Scan process 'guard.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'GoogleToolbarNotifier.exe' - '1' Module(s) have been scanned
Scan process 'TeaTimer.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'VTTrayp.exe' - '1' Module(s) have been scanned
Scan process 'VTTimer.exe' - '1' Module(s) have been scanned
Scan process 'raid_tool.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
38 processes with 38 modules were scanned
Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Boot sector 'G:\'
[NOTE] No virus was found!
Starting to scan the registry.
The registry was scanned ( '16' files ).
Starting the file scan:
Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\System Volume Information\_restore{9D55CA67-F1B5-4313-85A6-D5752CBF1078}\RP379\A0037095.exe
[DETECTION] Contains detection pattern of the dropper DR/Tool.Reboot.F.50
[INFO] The file was moved to '47fecd62.qua'!
C:\WINXP\system32\drivers\dtscsi.sys
[WARNING] The file could not be opened!
C:\WINXP\system32\drivers\sptd.sys
[WARNING] The file could not be opened!
C:\WINXP\system32\drivers\sptd5389.sys
[WARNING] The file could not be opened!
Begin scan in 'G:\' <reserve>
End of the scan: mercredi 5 mars 2008 18:00
Used time: 56:10 min
The scan has been done completely.
7534 Scanning directories
241905 Files were scanned
1 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
1 files were moved to quarantine
0 files were renamed
4 Files cannot be scanned
241904 Files not concerned
1154 Archives were scanned
4 Warnings
0 Notes
Utilisateur anonyme
5 mars 2008 à 19:07
5 mars 2008 à 19:07
reaissaye ceci mais cette fois en mode sans echecs
Télécharges ComboFix à partir d'un de ces liens :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
https://forospyware.com
http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/
Et important, enregistre le sur le bureau.
Avant d'utiliser ComboFix :
► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Télécharges ComboFix à partir d'un de ces liens :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
https://forospyware.com
http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/
Et important, enregistre le sur le bureau.
Avant d'utiliser ComboFix :
► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
fleurcoi
Messages postés
179
Date d'inscription
mercredi 13 février 2008
Statut
Membre
Dernière intervention
26 août 2013
5 mars 2008 à 20:23
5 mars 2008 à 20:23
voilà et encore désolé pour le temps et tout ça.. moi déjà ça me saoul alors j'imagine toi...
ComboFix 08-03-03.6 - fleur & franck 2008-03-05 19:46:51.4 - NTFSx86 MINIMAL
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.762 [GMT 1:00]
Endroit: C:\Home\fleur & franck\Bureau\ComboFix.exe
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
((((((((((((((((((((((((((((( Fichiers créés 2008-02-05 to 2008-03-05 ))))))))))))))))))))))))))))))))))))
.
2008-03-03 11:36 . 2008-03-03 05:59 <REP> d-------- C:\SDFix
2008-03-03 09:34 . 2004-08-19 16:09 400,896 --a------ C:\CF28109.exe
2008-03-02 20:40 . 2008-03-02 21:19 <REP> d-------- C:\Program Files\Navilog1
2008-03-02 19:34 . 2008-03-02 19:34 172 --a------ C:\curr_ver.tmp
2008-03-01 13:25 . 2008-03-01 20:51 <REP> d-------- C:\WINXP\BDOSCAN8
2008-02-21 13:12 . 2008-02-21 13:23 <REP> d-------- C:\Program Files\CCleaner
2008-02-21 11:48 . 2008-03-03 09:46 <REP> d-------- C:\Program Files\Trend Micro
2008-02-14 14:29 . 2008-03-05 19:40 984 --a------ C:\WINXP\system32\drivers\fwdrv.err
2008-02-14 12:52 . 2008-02-14 13:25 <REP> d-------- C:\Program Files\Yahoo!
2008-02-14 12:50 . 2008-02-14 12:50 <REP> d-------- C:\Program Files\Sunbelt Software
2008-02-14 11:50 . 2008-02-14 11:50 <REP> d-------- C:\Program Files\Avira
2008-02-14 11:50 . 2008-02-14 11:50 <REP> d-------- C:\Home\ALLUSE~1\APPLIC~1\Avira
2008-02-13 17:01 . 2008-02-13 17:01 <REP> d-------- C:\WINXP\ERUNT
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-03-05 17:54 --------- d-----w C:\Home\ALLUSE~1\APPLIC~1\Google Updater
2008-03-05 11:33 --------- d---a-w C:\Home\ALLUSE~1\APPLIC~1\TEMP
2008-02-29 14:00 --------- d-----w C:\Program Files\Norton Security Scan
2008-02-23 16:11 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
2008-02-21 18:46 --------- d-----w C:\Program Files\Fichiers communs\Real
2008-02-21 12:10 --------- d-----w C:\Program Files\Google
2008-02-17 17:43 --------- d-----w C:\Program Files\Fichiers communs\HP
2008-02-16 16:15 --------- d-----w C:\Program Files\Zylom Games
2008-02-14 16:08 --------- d-----w C:\Home\fleur & franck\Application Data\Image Zone Express
2008-02-14 10:08 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-02-13 11:20 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2008-02-07 11:14 --------- d-----w C:\Program Files\NCH Swift Sound
2008-02-05 22:17 --------- d-----w C:\Program Files\Micro Trivial Pursuit
2008-02-01 15:35 --------- d-----w C:\Home\fleur & franck\Application Data\Recordpad
2008-02-01 15:35 --------- d-----w C:\Home\fleur & franck\Application Data\NCH Swift Sound
2008-02-01 15:35 --------- d-----w C:\Home\ALLUSE~1\APPLIC~1\NCH Swift Sound
2008-01-27 20:00 --------- d-----w C:\Program Files\DivX
2008-01-18 21:34 --------- d-----w C:\Home\fleur & franck\Application Data\Zylom
2008-01-18 20:50 --------- d-----w C:\Home\ALLUSE~1\APPLIC~1\Zylom
2008-01-14 11:49 --------- d-----w C:\Home\fleur & franck\Application Data\Snapfish
2008-01-11 09:49 --------- d-----w C:\Home\fleur & franck\Application Data\AdobeUM
2008-01-09 14:01 53,248 ----a-w C:\WINXP\bdoscandel.exe
2008-01-06 19:17 --------- d-----w C:\Home\fleur & franck\Application Data\Big Fish Games
2008-01-06 19:16 12,464 ----a-w C:\WINXP\system32\drivers\CdaC15BA.SYS
2008-01-06 19:16 --------- d-----w C:\Home\ALLUSE~1\APPLIC~1\Macrovision
2008-01-06 19:07 --------- d-----w C:\Program Files\Fichiers communs\BOONTY Shared
2008-01-06 19:07 --------- d-----w C:\Home\ALLUSE~1\APPLIC~1\BOONTY
2007-12-26 18:26 230,432 ----a-w C:\SPC220NC.DAT
2007-12-07 02:08 824,832 ----a-w C:\WINXP\system32\wininet.dll
2007-12-05 10:45 720,896 ----a-w C:\WINXP\iun6002.exe
2007-11-30 14:09 18,810,320 ----a-w C:\Program Files\AdbeRdr60_fra_full.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINXP\system32\ctfmon.exe" [2004-08-19 16:09 15360]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 16:46 1460560]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-11-19 17:02 68856]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RaidTool"="C:\Program Files\VIA\RAID\raid_tool.exe" [2005-06-20 11:53 1056768]
"VTTimer"="VTTimer.exe" [2005-03-07 20:33 53248 C:\WINXP\system32\VTTimer.exe]
"VTTrayp"="VTtrayp.exe" [2005-09-14 06:47 167936 C:\WINXP\system32\VTTrayp.exe]
"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-14 14:21 249896]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINXP\system32\CTFMON.EXE" [2004-08-19 16:09 15360]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
R0 PQV2i;PQV2i;C:\WINXP\system32\drivers\PQV2i.sys [2004-08-02 17:04]
R1 fwdrv;Firewall Driver;C:\WINXP\system32\drivers\fwdrv.sys [2007-03-16 09:56]
S1 khips;Kerio HIPS Driver;C:\WINXP\system32\drivers\khips.sys [2007-03-16 09:56]
S1 PQIMount;PQIMount;C:\WINXP\system32\drivers\PQIMount.sys [2004-08-02 17:23]
S3 bDMusicb;bDMusicb;C:\Home\FLEUR&~1\LOCALS~1\Temp\bDMusicb.sys []
S3 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe" [2008-01-06 20:07]
S3 KORGUMDS;KORG USB-MIDI Driver for Windows XP;C:\WINXP\system32\Drivers\KORGUMDS.SYS [2006-05-16 01:08]
S3 PCASp50;PCASp50 NDIS Protocol Driver;C:\WINXP\system32\Drivers\PCASp50.sys [2005-11-19 02:13]
S3 SPC220NC;Philips SPC220NC Webcam;C:\WINXP\system32\DRIVERS\SPC220NC.SYS [2007-01-09 17:59]
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-05 19:49:33
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-03-05 19:50:28
ComboFix2.txt 2008-03-03 08:52:24
ComboFix3.txt 2008-03-03 08:42:47
ComboFix4.txt 2008-02-13 16:55:11
.
2008-02-13 12:32:09 --- E O F ---
ComboFix 08-03-03.6 - fleur & franck 2008-03-05 19:46:51.4 - NTFSx86 MINIMAL
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.762 [GMT 1:00]
Endroit: C:\Home\fleur & franck\Bureau\ComboFix.exe
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
((((((((((((((((((((((((((((( Fichiers créés 2008-02-05 to 2008-03-05 ))))))))))))))))))))))))))))))))))))
.
2008-03-03 11:36 . 2008-03-03 05:59 <REP> d-------- C:\SDFix
2008-03-03 09:34 . 2004-08-19 16:09 400,896 --a------ C:\CF28109.exe
2008-03-02 20:40 . 2008-03-02 21:19 <REP> d-------- C:\Program Files\Navilog1
2008-03-02 19:34 . 2008-03-02 19:34 172 --a------ C:\curr_ver.tmp
2008-03-01 13:25 . 2008-03-01 20:51 <REP> d-------- C:\WINXP\BDOSCAN8
2008-02-21 13:12 . 2008-02-21 13:23 <REP> d-------- C:\Program Files\CCleaner
2008-02-21 11:48 . 2008-03-03 09:46 <REP> d-------- C:\Program Files\Trend Micro
2008-02-14 14:29 . 2008-03-05 19:40 984 --a------ C:\WINXP\system32\drivers\fwdrv.err
2008-02-14 12:52 . 2008-02-14 13:25 <REP> d-------- C:\Program Files\Yahoo!
2008-02-14 12:50 . 2008-02-14 12:50 <REP> d-------- C:\Program Files\Sunbelt Software
2008-02-14 11:50 . 2008-02-14 11:50 <REP> d-------- C:\Program Files\Avira
2008-02-14 11:50 . 2008-02-14 11:50 <REP> d-------- C:\Home\ALLUSE~1\APPLIC~1\Avira
2008-02-13 17:01 . 2008-02-13 17:01 <REP> d-------- C:\WINXP\ERUNT
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-03-05 17:54 --------- d-----w C:\Home\ALLUSE~1\APPLIC~1\Google Updater
2008-03-05 11:33 --------- d---a-w C:\Home\ALLUSE~1\APPLIC~1\TEMP
2008-02-29 14:00 --------- d-----w C:\Program Files\Norton Security Scan
2008-02-23 16:11 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
2008-02-21 18:46 --------- d-----w C:\Program Files\Fichiers communs\Real
2008-02-21 12:10 --------- d-----w C:\Program Files\Google
2008-02-17 17:43 --------- d-----w C:\Program Files\Fichiers communs\HP
2008-02-16 16:15 --------- d-----w C:\Program Files\Zylom Games
2008-02-14 16:08 --------- d-----w C:\Home\fleur & franck\Application Data\Image Zone Express
2008-02-14 10:08 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-02-13 11:20 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2008-02-07 11:14 --------- d-----w C:\Program Files\NCH Swift Sound
2008-02-05 22:17 --------- d-----w C:\Program Files\Micro Trivial Pursuit
2008-02-01 15:35 --------- d-----w C:\Home\fleur & franck\Application Data\Recordpad
2008-02-01 15:35 --------- d-----w C:\Home\fleur & franck\Application Data\NCH Swift Sound
2008-02-01 15:35 --------- d-----w C:\Home\ALLUSE~1\APPLIC~1\NCH Swift Sound
2008-01-27 20:00 --------- d-----w C:\Program Files\DivX
2008-01-18 21:34 --------- d-----w C:\Home\fleur & franck\Application Data\Zylom
2008-01-18 20:50 --------- d-----w C:\Home\ALLUSE~1\APPLIC~1\Zylom
2008-01-14 11:49 --------- d-----w C:\Home\fleur & franck\Application Data\Snapfish
2008-01-11 09:49 --------- d-----w C:\Home\fleur & franck\Application Data\AdobeUM
2008-01-09 14:01 53,248 ----a-w C:\WINXP\bdoscandel.exe
2008-01-06 19:17 --------- d-----w C:\Home\fleur & franck\Application Data\Big Fish Games
2008-01-06 19:16 12,464 ----a-w C:\WINXP\system32\drivers\CdaC15BA.SYS
2008-01-06 19:16 --------- d-----w C:\Home\ALLUSE~1\APPLIC~1\Macrovision
2008-01-06 19:07 --------- d-----w C:\Program Files\Fichiers communs\BOONTY Shared
2008-01-06 19:07 --------- d-----w C:\Home\ALLUSE~1\APPLIC~1\BOONTY
2007-12-26 18:26 230,432 ----a-w C:\SPC220NC.DAT
2007-12-07 02:08 824,832 ----a-w C:\WINXP\system32\wininet.dll
2007-12-05 10:45 720,896 ----a-w C:\WINXP\iun6002.exe
2007-11-30 14:09 18,810,320 ----a-w C:\Program Files\AdbeRdr60_fra_full.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINXP\system32\ctfmon.exe" [2004-08-19 16:09 15360]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 16:46 1460560]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-11-19 17:02 68856]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RaidTool"="C:\Program Files\VIA\RAID\raid_tool.exe" [2005-06-20 11:53 1056768]
"VTTimer"="VTTimer.exe" [2005-03-07 20:33 53248 C:\WINXP\system32\VTTimer.exe]
"VTTrayp"="VTtrayp.exe" [2005-09-14 06:47 167936 C:\WINXP\system32\VTTrayp.exe]
"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-14 14:21 249896]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINXP\system32\CTFMON.EXE" [2004-08-19 16:09 15360]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
R0 PQV2i;PQV2i;C:\WINXP\system32\drivers\PQV2i.sys [2004-08-02 17:04]
R1 fwdrv;Firewall Driver;C:\WINXP\system32\drivers\fwdrv.sys [2007-03-16 09:56]
S1 khips;Kerio HIPS Driver;C:\WINXP\system32\drivers\khips.sys [2007-03-16 09:56]
S1 PQIMount;PQIMount;C:\WINXP\system32\drivers\PQIMount.sys [2004-08-02 17:23]
S3 bDMusicb;bDMusicb;C:\Home\FLEUR&~1\LOCALS~1\Temp\bDMusicb.sys []
S3 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe" [2008-01-06 20:07]
S3 KORGUMDS;KORG USB-MIDI Driver for Windows XP;C:\WINXP\system32\Drivers\KORGUMDS.SYS [2006-05-16 01:08]
S3 PCASp50;PCASp50 NDIS Protocol Driver;C:\WINXP\system32\Drivers\PCASp50.sys [2005-11-19 02:13]
S3 SPC220NC;Philips SPC220NC Webcam;C:\WINXP\system32\DRIVERS\SPC220NC.SYS [2007-01-09 17:59]
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-05 19:49:33
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-03-05 19:50:28
ComboFix2.txt 2008-03-03 08:52:24
ComboFix3.txt 2008-03-03 08:42:47
ComboFix4.txt 2008-02-13 16:55:11
.
2008-02-13 12:32:09 --- E O F ---
fleurcoi
Messages postés
179
Date d'inscription
mercredi 13 février 2008
Statut
Membre
Dernière intervention
26 août 2013
6 mars 2008 à 18:01
6 mars 2008 à 18:01
hop
Utilisateur anonyme
6 mars 2008 à 18:13
6 mars 2008 à 18:13
ton cas est compliqué !
Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
Tuto
http://mickael.barroux.free.fr/securite/clean.php
Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
Cela va créer un dossier clean.
Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
Clean va travailler.
Un rapport Va etre généré, colle le contenu entier ici.
(- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )
Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
Tuto
http://mickael.barroux.free.fr/securite/clean.php
Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
Cela va créer un dossier clean.
Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
Clean va travailler.
Un rapport Va etre généré, colle le contenu entier ici.
(- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )
fleurcoi
Messages postés
179
Date d'inscription
mercredi 13 février 2008
Statut
Membre
Dernière intervention
26 août 2013
6 mars 2008 à 18:28
6 mars 2008 à 18:28
voilà... si ça te fais chier de continuer c pas grave je peut demander à d'autres gens sur le forum, je comprend que ça puisse te prendre la tête à force...
06/03/2008 a 18:23:43,78
*** Recherche des fichiers dans C:
C:\autorun.inf FOUND
*** Recherche des fichiers dans C:\WINXP\
*** Recherche des fichiers dans C:\WINXP\system32
*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !
06/03/2008 a 18:23:43,78
*** Recherche des fichiers dans C:
C:\autorun.inf FOUND
*** Recherche des fichiers dans C:\WINXP\
*** Recherche des fichiers dans C:\WINXP\system32
*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !
Utilisateur anonyme
6 mars 2008 à 18:35
6 mars 2008 à 18:35
ne t'inquiete pas , je n'ai pas dit celas ( ce qui est genant c'est ta reponse poste 112 , en rapport avec la charte ccm je ne devrais pas continuer , mais je n'aime pas laisser les internautes dans le kaka !):
Redémarre ton PC en mode sans échec :
Redémarre en mode sans échec (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 2 en appuyant sur la touche 2 de ton clavier.
Clean va travailler.
Un rapport Va etre généré, envoie le moi dans ta prochaine réponse !
Redémarre ton PC en mode sans échec :
Redémarre en mode sans échec (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 2 en appuyant sur la touche 2 de ton clavier.
Clean va travailler.
Un rapport Va etre généré, envoie le moi dans ta prochaine réponse !