Pub cid tout le temp

Résolu
Utilisateur anonyme -  
 snoopy08 -
Bonjour, pouvez vous m'aider j'ai des tas de pub cid qui arrive sur mon pc impossible de les enlevées malgré fenetre popoup bloquées dans internet explorer avast com anti virus spywar doctor com anti spam fenetres publicitaires bloquées partout mai elles reviennent quand meme que faire? au secour ...............................
Configuration: Windows XP
Internet Explorer 7.0

102 réponses

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
Résumé de la discussion

Des publicités intempestives et des logiciels potentiellement malveillants s'installent sur le PC malgré le blocage des fenêtres contextuelles et les antivirus, y compris Avast et Spyware Doctor. Plusieurs suggestions visent à purifier le système par des outils spécialisés et des modes de démarrage sûrs, comme l’utilisation d’outils anti-logiciels indésirables et l’exécution en mode sans échec. Parmi les réponses évoquées figurent Lopxp, Smitfraud, Navilog/ComboFix et les rapports de détection, avec guides d’installation, exécution et interprétation des journaux pour identifier les éléments malveillants. En cas de détection d’exécutables douteux dans le dossier système, les rapports détaillent les emplacements et les noms, orientant les prochaines étapes vers la suppression sécurisée et la restauration des paramètres.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    merci bocoup depuis le temps que j'attend reponse pour faire sauter cette M....... excuse pour le langage mai c vrai.

    Pardon ????,

    4
    1. Utilisateur anonyme
       
      merci j'avais vu ce truc (jim je sais plus quoi ) mai vo mieux attendre plutot que de faire des betises voila le rapport

      # Rapport Lopxp fait le 16/03/2008 à 20:20:18
      # Exécuté dans : C:\Program Files\Lopxp
      # Version 3.06 - Maj du 05/02/2008


      ========== FixLog ==========


      +- C:\Documents and Settings\jim\Application Data\Face Amok Five
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- Registre :
      Nettoyage effectué.

      +- Fichiers temporaires :
      Nettoyage effectué.



      ========== Listing des dossiers Application Data

      +- C:\Documents and Settings\All Users\Application Data

      2008-03-14 à 09:57:21 - Adobe
      2007-09-13 à 15:16:38 - Ahead
      2008-02-24 à 10:24:41 - burn spam ping upload
      2007-09-16 à 17:05:16 - BVRP Software
      2007-09-16 à 16:45:28 - CyberLink
      2007-10-22 à 13:27:06 - F-Secure
      2007-10-22 à 16:20:08 - fssg
      2008-03-05 à 11:56:57 - Google
      2007-10-23 à 16:15:11 - Messenger Plus!
      2007-10-22 à 16:50:44 - Microsoft
      2008-03-16 à 18:28:10 - TEMP
      2007-09-13 à 15:23:18 - TuneUp Software
      2008-01-04 à 23:56:24 - Windows Genuine Advantage
      2008-03-13 à 15:46:25 - WLInstaller

      +- C:\Documents and Settings\jim\Application Data

      2008-03-14 à 10:00:06 - Adobe
      2008-01-10 à 12:00:33 - Ahead
      2008-03-15 à 18:13:11 - EoRezo
      2007-10-22 à 13:36:18 - F-Secure
      2008-03-14 à 10:00:33 - Google
      2007-12-17 à 20:43:04 - Help
      2007-09-13 à 15:04:42 - Identities
      2007-10-27 à 18:32:16 - InstallShield
      2008-03-15 à 17:44:59 - ItsLabel
      2008-03-05 à 11:57:06 - Macromedia
      2007-10-23 à 19:11:02 - MessengerSkinner
      2008-01-04 à 18:54:59 - Microsoft
      2008-03-14 à 10:05:42 - PC Tools
      2007-09-13 à 15:24:30 - TuneUp Software

      +- C:\Documents and Settings\jim\Local Settings\Application Data

      2008-03-14 à 10:00:30 - Adobe
      2007-12-11 à 15:59:20 - Ahead
      2007-10-29 à 14:06:35 - BVRP Software
      2008-03-14 à 10:00:33 - Google
      2007-12-17 à 20:43:04 - Help
      2008-03-09 à 16:09:28 - Microsoft

      ========== Listing du dossier Program Files

      +- C:\Program Files

      2008-03-14 à 09:55:50 - Adobe
      2008-03-09 à 13:12:05 - Alwil Software
      2007-09-13 à 14:52:34 - ComPlus Applications
      2007-09-16 à 16:45:26 - CyberLink
      2008-03-15 à 16:59:27 - eChanblard
      2008-02-29 à 16:16:54 - eMule
      2007-10-22 à 15:33:33 - ESET
      2007-09-16 à 17:05:20 - FaxTools
      2008-03-14 à 09:55:50 - Fichiers communs
      2008-03-15 à 20:01:15 - Google
      2007-12-14 à 18:13:34 - InstallShield Installation Information
      2008-02-13 à 08:21:22 - Internet Explorer
      2007-09-16 à 17:06:03 - LexmarkX84-X85
      2008-03-16 à 19:20:45 - Lopxp
      2007-10-22 à 20:12:20 - Messenger
      2007-09-16 à 17:06:25 - MGI
      2007-09-13 à 14:56:10 - microsoft frontpage
      2007-09-13 à 15:44:16 - Microsoft Office
      2007-09-13 à 15:44:52 - Microsoft.NET
      2007-09-13 à 14:53:13 - Movie Maker
      2007-09-13 à 14:51:32 - MSN Gaming Zone
      2007-09-13 à 14:53:26 - NetMeeting
      2008-03-15 à 13:01:14 - Norton Security Scan
      2007-09-13 à 14:51:42 - Online Services
      2007-10-22 à 20:11:37 - Outlook Express
      2008-02-13 à 12:31:40 - Pack Securite
      2007-10-22 à 16:28:02 - PC Camera
      2008-03-14 à 09:52:28 - Picasa2
      2007-09-13 à 14:54:11 - Services en ligne
      2007-09-13 à 15:20:08 - SLD Codec Pack
      2008-03-14 à 15:28:48 - Spyware Doctor
      2008-03-15 à 14:10:03 - Trend Micro
      2008-03-15 à 13:29:43 - TuneUp Utilities 2006
      2007-09-13 à 15:03:13 - Uninstall Information
      2007-10-01 à 12:35:46 - Universal Interactive
      2007-10-22 à 17:11:27 - Windows Live
      2008-03-13 à 13:35:37 - Windows Live Safety Center
      2008-01-04 à 23:15:25 - Windows Media Connect 2
      2008-01-04 à 23:15:24 - Windows Media Player
      2007-09-13 à 14:51:25 - Windows NT
      2007-09-13 à 14:54:16 - WindowsUpdate
      2007-09-13 à 15:22:07 - WinRAR
      2007-09-13 à 14:56:11 - xerox
      2007-09-13 à 15:31:37 - Zone Labs

      ========== Tâches planifiées

      Maintenance en 1 clic.job: C:\Program Files\TuneUp Utilities 2006\SystemOptimizer.exe /schedulestart
      Norton Security Scan.job: C:\Program Files\Norton Security Scan\Nss.exe /scan-full /scheduled

      ========== Clés registre


      ========== Bloqueur popups Internet Explorer


      ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

      +- Dossiers\Fichiers : Aucune suggestion.

      +- Registre : Aucune suggestion.


      - Fin du rapport -
      0
    2. Utilisateur anonyme
       
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 20:24:44, on 16/03/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Pack Securite\Common\FSMA32.EXE
      C:\Program Files\Spyware Doctor\pctsAuxs.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Pack Securite\Common\FSMB32.EXE
      C:\Program Files\Pack Securite\Common\FCH32.EXE
      C:\Program Files\Pack Securite\Common\FAMEH32.EXE
      C:\Program Files\Pack Securite\FSPC\fspc.exe
      C:\Program Files\Spyware Doctor\pctsSvc.exe
      C:\Program Files\Spyware Doctor\pctsTray.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\WINDOWS\system32\notepad.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
      O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
      O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O17 - HKLM\System\CS1\Services\Tcpip\..\{644FDCAF-EE44-4DD4-9C34-20E6ECC0D36C}: NameServer = 86.64.145.140,84.103.237.140
      O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe (file missing)
      O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
      O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
      O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
      0
    3. Utilisateur anonyme
       
      ben sa me ramene pareil deja fais ca non? je comprend plus rien !!!!
      0
  2. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Slt

    → Télécharge Lopxp et enregistres-le sur ton bureau.
    http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
    http://www.commentcamarche.net/telecharger/telecharger 34055210 lopxp

    ► Referme les fenêtres de tous les programmes en cours, y compris Internet Explorer et MSN

    Double clic sur le fichier Lopxpsetup.exe
    pour lancer l'installation.

    Sur le bureau, double clic ensuite sur le raccourci nommé Lopxp, pour lancer le programme.
    Dans le menu, choisis l'option 1 et valide avec la touche entrée.
    Patiente un peu, en fin d'analyse il te sera demandé d'appuyer sur une touche pour faire apparaître le rapport, fais-le.

    Copie et colle ensuite tous son contenu dans ta prochaine réponse.

    2
    1. Utilisateur anonyme
       
      ok je fais et je revien merci
      0
    2. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280 > Utilisateur anonyme
       
      Supprime un anti virus par la mm occase.
      0
    3. Utilisateur anonyme > ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention  
       
      lequel supprimer? suis pas tres calée en informatique mais bon le meilleur a garder serais ????
      0
    4. Utilisateur anonyme > ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention  
       
      vala je te met le rapport


      # Rapport Lopxp fait le 15/03/2008 à 15:35:04
      # Exécuté dans : C:\Program Files\Lopxp
      # Version 3.06 - Maj du 05/02/2008

      Killing 'iexplore.exe'
      "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (556)
      "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (1052)
      "C:\Program Files\Internet Explorer\iexplore.exe" (2740)


      ========== Listing des dossiers Application Data

      +- C:\Documents and Settings\All Users\Application Data

      2008-03-14 à 09:57:21 - Adobe
      2007-09-13 à 15:16:38 - Ahead
      2008-02-24 à 10:24:41 - burn spam ping upload
      2007-09-16 à 17:05:16 - BVRP Software
      2007-09-16 à 16:45:28 - CyberLink
      2007-10-22 à 13:27:06 - F-Secure
      2007-10-22 à 16:20:08 - fssg
      2008-03-05 à 11:56:57 - Google
      2008-03-15 à 13:39:57 - Google Updater
      2007-10-23 à 16:15:11 - Messenger Plus!
      2007-10-22 à 16:50:44 - Microsoft
      2008-03-15 à 12:22:42 - TEMP
      2007-09-13 à 15:23:18 - TuneUp Software
      2008-01-04 à 23:56:24 - Windows Genuine Advantage
      2008-03-13 à 15:46:25 - WLInstaller

      +- C:\Documents and Settings\jim\Application Data

      2008-03-14 à 10:00:06 - Adobe
      2008-01-10 à 12:00:33 - Ahead
      2007-10-22 à 13:36:18 - F-Secure
      2008-02-24 à 10:24:52 - Face Amok Five
      2008-03-14 à 10:00:33 - Google
      2007-12-17 à 20:43:04 - Help
      2007-09-13 à 15:04:42 - Identities
      2007-10-27 à 18:32:16 - InstallShield
      2008-03-05 à 11:57:06 - Macromedia
      2007-10-23 à 19:11:02 - MessengerSkinner
      2008-01-04 à 18:54:59 - Microsoft
      2008-03-14 à 10:05:42 - PC Tools
      2007-09-13 à 15:24:30 - TuneUp Software

      +- C:\Documents and Settings\jim\Local Settings\Application Data

      2008-03-14 à 10:00:30 - Adobe
      2007-12-11 à 15:59:20 - Ahead
      2007-10-29 à 14:06:35 - BVRP Software
      2008-03-14 à 10:00:33 - Google
      2007-12-17 à 20:43:04 - Help
      2008-03-09 à 16:09:28 - Microsoft

      ========== Listing du dossier Program Files

      +- C:\Program Files

      2008-03-14 à 09:55:50 - Adobe
      2008-03-15 à 12:31:05 - Ahead
      2008-03-09 à 13:12:05 - Alwil Software
      2007-09-13 à 14:52:34 - ComPlus Applications
      2007-09-16 à 16:45:26 - CyberLink
      2008-03-15 à 12:22:00 - eChanblard
      2008-02-29 à 16:16:54 - eMule
      2007-10-22 à 15:33:33 - ESET
      2007-09-16 à 17:05:20 - FaxTools
      2008-03-14 à 09:55:50 - Fichiers communs
      2007-09-22 à 10:12:01 - GameSpy Arcade
      2008-03-14 à 09:53:21 - Google
      2007-12-14 à 18:13:34 - InstallShield Installation Information
      2008-02-13 à 08:21:22 - Internet Explorer
      2007-09-16 à 17:06:03 - LexmarkX84-X85
      2008-03-15 à 14:35:24 - Lopxp
      2007-10-22 à 20:12:20 - Messenger
      2007-09-16 à 17:06:25 - MGI
      2007-09-13 à 14:56:10 - microsoft frontpage
      2007-09-13 à 15:44:16 - Microsoft Office
      2007-09-13 à 15:44:52 - Microsoft.NET
      2007-09-13 à 14:53:13 - Movie Maker
      2007-09-13 à 14:51:32 - MSN Gaming Zone
      2007-09-13 à 14:53:26 - NetMeeting
      2008-03-15 à 13:01:14 - Norton Security Scan
      2007-09-13 à 14:51:42 - Online Services
      2007-10-22 à 20:11:37 - Outlook Express
      2008-02-13 à 12:31:40 - Pack Securite
      2007-10-22 à 16:28:02 - PC Camera
      2008-03-14 à 09:52:28 - Picasa2
      2007-09-13 à 14:54:11 - Services en ligne
      2007-09-13 à 15:20:08 - SLD Codec Pack
      2008-03-14 à 15:28:48 - Spyware Doctor
      2008-03-15 à 14:10:03 - Trend Micro
      2008-03-15 à 13:29:43 - TuneUp Utilities 2006
      2007-09-13 à 15:03:13 - Uninstall Information
      2007-10-01 à 12:35:46 - Universal Interactive
      2007-10-22 à 17:11:27 - Windows Live
      2008-03-13 à 13:35:37 - Windows Live Safety Center
      2008-01-04 à 23:15:25 - Windows Media Connect 2
      2008-01-04 à 23:15:24 - Windows Media Player
      2007-09-13 à 14:51:25 - Windows NT
      2007-09-13 à 14:54:16 - WindowsUpdate
      2007-09-13 à 15:22:07 - WinRAR
      2007-09-13 à 14:56:11 - xerox
      2007-09-13 à 15:31:37 - Zone Labs

      ========== Tâches planifiées

      Maintenance en 1 clic.job: C:\Program Files\TuneUp Utilities 2006\SystemOptimizer.exe /schedulestart
      Norton Security Scan.job: C:\Program Files\Norton Security Scan\Nss.exe /scan-full /scheduled

      ========== Clés registre

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "COMPUSER"="C:\DOCUME~1\jim\APPLIC~1\FACEAM~1\Licensenoun.exe"


      ========== Bloqueur popups Internet Explorer


      ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

      C:\Documents and Settings\jim\Application Data\Face Amok Five

      +- Registre:

      REGEDIT4

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "COMPUSER"=-




      - Fin du rapport -
      0
  3. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    va dans :

    Démarrer >

    Exécuter

    puis copier/coller :

    "%programfiles%\Lopxp\Lopxp.bat" /Fixme <= Guillemets y compris

    puis valide, et poste le rapport stp

    + 1 log hijacthis
    2
    1. Utilisateur anonyme
       
      quand je copie colle ce que tu a mis la page essaye de s'allumer mai elle s'eteint aussitot
      0
    2. Utilisateur anonyme
       
      et si je fais cmd et je colle apres dedans?
      0
    3. Utilisateur anonyme
       
      parce que si je fais cmd elle s'ouvre mais sinon sa s'ouvre pas
      ya rien qui s'affiche quand a faire cmd la la fenetre noir s'ouvre est ce pareil ???
      0
    4. Utilisateur anonyme
       
      donc si je met ton lien rien ne s'ouvre si je met juste sa sans les dernieres guillemets "%programfiles%\Lopxp\Lopxp.bat" /Fixme
      sa me demande si je veu supprimer un fichier et de faire y puis supprimer qu'est ce que je doit faire puisque le rapport que tu veu ne s'ouvre pas?
      0
    5. Utilisateur anonyme
       
      sa veu tjr pas s'ouvrir
      0
  4. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Démarre en mode sans échec :
    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    (Si F8 ne marche pas utilise la touche F5).

    http://www.coupdepoucepc.com/modules/news/article.php?storyid=253
    https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php

    ----------------------------------------------------------------------------
    Relance le programme Smitfraud,
    Cette fois choisit l’option 2, répond oui a tous ;
    Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
    1
    1. Utilisateur anonyme
       
      ok je fais a tout a l'h merci
      0
    2. Utilisateur anonyme
       
      re marie voila le rapport

      SmitFraudFix v2.305

      Rapport fait à 12:59:58,21, 16/03/2008
      Executé à partir de C:\Documents and Settings\jim\Bureau\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Le type du système de fichiers est NTFS
      Fix executé en mode sans echec

      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


      »»»»»»»»»»»»»»»»»»»»»»»» hosts


      127.0.0.1 localhost
      127.0.0.1 bin.errorprotector.com ## added by CiD
      127.0.0.1 br.errorsafe.com ## added by CiD
      127.0.0.1 br.winantivirus.com ## added by CiD
      127.0.0.1 br.winfixer.com ## added by CiD
      127.0.0.1 cdn.drivecleaner.com ## added by CiD
      127.0.0.1 cdn.errorsafe.com ## added by CiD
      127.0.0.1 cdn.winsoftware.com ## added by CiD
      127.0.0.1 de.errorsafe.com ## added by CiD
      127.0.0.1 de.winantivirus.com ## added by CiD
      127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
      127.0.0.1 download.cdn.errorsafe.com ## added by CiD
      127.0.0.1 download.cdn.winsoftware.com ## added by CiD
      127.0.0.1 download.errorsafe.com ## added by CiD
      127.0.0.1 download.systemdoctor.com ## added by CiD
      127.0.0.1 download.winantispyware.com ## added by CiD
      127.0.0.1 download.windrivecleaner.com ## added by CiD
      127.0.0.1 download.winfixer.com ## added by CiD
      127.0.0.1 drivecleaner.com ## added by CiD
      127.0.0.1 dynamique.drivecleaner.com ## added by CiD
      127.0.0.1 errorprotector.com ## added by CiD
      127.0.0.1 errorsafe.com ## added by CiD
      127.0.0.1 es.winantivirus.com ## added by CiD
      127.0.0.1 fr.winantivirus.com ## added by CiD
      127.0.0.1 fr.winfixer.com ## added by CiD
      127.0.0.1 go.drivecleaner.com ## added by CiD
      127.0.0.1 go.errorsafe.com ## added by CiD
      127.0.0.1 go.winantispyware.com ## added by CiD
      127.0.0.1 go.winantivirus.com ## added by CiD
      127.0.0.1 hk.winantivirus.com ## added by CiD
      127.0.0.1 instlog.errorsafe.com ## added by CiD
      127.0.0.1 instlog.winantivirus.com ## added by CiD
      127.0.0.1 instlog.winfixer.com ## added by CiD
      127.0.0.1 jsp.drivecleaner.com ## added by CiD
      127.0.0.1 kb.errorsafe.com ## added by CiD
      127.0.0.1 kb.winantivirus.com ## added by CiD
      127.0.0.1 nl.errorsafe.com ## added by CiD
      127.0.0.1 se.errorsafe.com ## added by CiD
      127.0.0.1 secure.drivecleaner.com ## added by CiD
      127.0.0.1 secure.errorsafe.com ## added by CiD
      127.0.0.1 secure.winantispam.com ## added by CiD
      127.0.0.1 secure.winantispy.com ## added by CiD
      127.0.0.1 secure.winantivirus.com ## added by CiD
      127.0.0.1 support.winantivirus.com ## added by CiD
      127.0.0.1 trial.updates.winsoftware.com ## added by CiD
      127.0.0.1 ulog.winantivirus.com ## added by CiD
      127.0.0.1 utils.errorsafe.com ## added by CiD
      127.0.0.1 utils.winantivirus.com ## added by CiD
      127.0.0.1 utils.winfixer.com ## added by CiD
      127.0.0.1 winantispyware.com ## added by CiD
      127.0.0.1 winantivirus.com ## added by CiD
      127.0.0.1 winfixer.com ## added by CiD
      127.0.0.1 winfixer2006.com ## added by CiD
      127.0.0.1 winsoftware.com ## added by CiD
      127.0.0.1 www.drivecleaner.com ## added by CiD
      127.0.0.1 www.errorprotector.com ## added by CiD
      127.0.0.1 www.errorsafe.com ## added by CiD
      127.0.0.1 www.systemdoctor.com ## added by CiD
      127.0.0.1 www.utils.winfixer.com ## added by CiD
      127.0.0.1 www.win-anti-virus-pro.com ## added by CiD
      127.0.0.1 www.win-virus-pro.com ## added by CiD
      127.0.0.1 www.winantispam.com ## added by CiD
      127.0.0.1 www.winantispy.com ## added by CiD
      127.0.0.1 www.winantispyware.com ## added by CiD
      127.0.0.1 www.winantivirus.com ## added by CiD
      127.0.0.1 www.winantiviruspro.com ## added by CiD
      127.0.0.1 www.windrivecleaner.com ## added by CiD
      127.0.0.1 www.windrivesafe.com ## added by CiD
      127.0.0.1 www.winfixer.com ## added by CiD
      127.0.0.1 www.winfixer2006.com ## added by CiD
      127.0.0.1 www.winsoftware.com ## added by CiD

      »»»»»»»»»»»»»»»»»»»»»»»» VACFix

      VACFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri


      »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

      S!Ri's WS2Fix: LSP not Found.


      »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

      GenericRenosFix by S!Ri


      »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés


      »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

      IEDFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri


      »»»»»»»»»»»»»»»»»»»»»»»» DNS

      HKLM\SYSTEM\CCS\Services\Tcpip\..\{644FDCAF-EE44-4DD4-9C34-20E6ECC0D36C}: DhcpNameServer=80.10.246.130 0.0.0.0
      HKLM\SYSTEM\CS1\Services\Tcpip\..\{644FDCAF-EE44-4DD4-9C34-20E6ECC0D36C}: NameServer=86.64.145.140,84.103.237.140
      HKLM\SYSTEM\CS2\Services\Tcpip\..\{644FDCAF-EE44-4DD4-9C34-20E6ECC0D36C}: DhcpNameServer=80.10.246.130 0.0.0.0
      HKLM\SYSTEM\CS3\Services\Tcpip\..\{644FDCAF-EE44-4DD4-9C34-20E6ECC0D36C}: DhcpNameServer=80.10.246.130 0.0.0.0
      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=80.10.246.130 0.0.0.0
      HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=80.10.246.130 0.0.0.0
      HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=80.10.246.130 0.0.0.0


      »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "System"=""


      »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

      Nettoyage terminé.

      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll


      »»»»»»»»»»»»»»»»»»»»»»»» Fin
      0
    3. Utilisateur anonyme
       
      j'ai vu en redemarrant en mode sans echec ( administrateur et jim )comme si il y avais deux session est-ce normal ? pourtant quand je redemarre en mode normal seul jim est visible ???
      0
    4. booddha > Utilisateur anonyme
       
      Oui c'est normal.
      0
    5. Utilisateur anonyme > booddha
       
      ok
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    j'ai telecharger hidjkak enfin le truc pour faire un scan d'on vous parler tous sur le forum et voila c que met met le rapport dans le bloc note

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 15:11:18, on 15/03/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\LEXMAR~1\ACMonitor_X84-X85.exe
    C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X84-X85.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
    C:\Program Files\Pack Securite\Common\FSM32.EXE
    C:\WINDOWS\Mixer.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Spyware Doctor\pctsTray.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Google\Google Updater\GoogleUpdater.exe
    C:\Program Files\Pack Securite\Common\FSMA32.EXE
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\Program Files\Pack Securite\Common\FSMB32.EXE
    C:\Program Files\Spyware Doctor\pctsAuxs.exe
    C:\Program Files\Pack Securite\Common\FCH32.EXE
    C:\Program Files\Spyware Doctor\pctsSvc.exe
    C:\Program Files\Pack Securite\Common\FAMEH32.EXE
    C:\Program Files\Pack Securite\FSPC\fspc.exe
    C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\WINDOWS\System32\alg.exe
    C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [COMPUSER] C:\DOCUME~1\jim\APPLIC~1\FACEAM~1\Licensenoun.exe
    O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
    O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
    O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O17 - HKLM\System\CS1\Services\Tcpip\..\{644FDCAF-EE44-4DD4-9C34-20E6ECC0D36C}: NameServer = 86.64.145.140,84.103.237.140
    O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe (file missing)
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
    O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
    O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
    0
    1. booddha
       
      Pour suivre.
      0
      1. Utilisateur anonyme > booddha
         
        donc mari est partie qui doi je voir pour de l'aide ??????
        0
  7. Utilisateur anonyme
     
    est ce que c se rapports?????
    # Rapport Lopxp fait le 15/03/2008 à 17:11:12
    # Exécuté dans : C:\Program Files\Lopxp
    # Version 3.06 - Maj du 05/02/2008

    Killing 'iexplore.exe'
    "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (292)
    "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (1136)
    "C:\Program Files\Internet Explorer\iexplore.exe" (2100)
    "C:\Program Files\Internet Explorer\IEXPLORE.EXE" http://clk.tradedoubler.com/click?p=20686&a=1300593&g=16950892&epi=oridian1 (2884)

    ========== Listing des dossiers Application Data

    +- C:\Documents and Settings\All Users\Application Data

    2008-03-14 à 09:57:21 - Adobe
    2007-09-13 à 15:16:38 - Ahead
    2008-02-24 à 10:24:41 - burn spam ping upload
    2007-09-16 à 17:05:16 - BVRP Software
    2007-09-16 à 16:45:28 - CyberLink
    2007-10-22 à 13:27:06 - F-Secure
    2007-10-22 à 16:20:08 - fssg
    2008-03-05 à 11:56:57 - Google
    2008-03-15 à 13:39:57 - Google Updater
    2007-10-23 à 16:15:11 - Messenger Plus!
    2007-10-22 à 16:50:44 - Microsoft
    2008-03-15 à 15:35:54 - TEMP
    2007-09-13 à 15:23:18 - TuneUp Software
    2008-01-04 à 23:56:24 - Windows Genuine Advantage
    2008-03-13 à 15:46:25 - WLInstaller

    +- C:\Documents and Settings\jim\Application Data

    2008-03-14 à 10:00:06 - Adobe
    2008-01-10 à 12:00:33 - Ahead
    2007-10-22 à 13:36:18 - F-Secure
    2008-02-24 à 10:24:52 - Face Amok Five
    2008-03-14 à 10:00:33 - Google
    2007-12-17 à 20:43:04 - Help
    2007-09-13 à 15:04:42 - Identities
    2007-10-27 à 18:32:16 - InstallShield
    2008-03-05 à 11:57:06 - Macromedia
    2007-10-23 à 19:11:02 - MessengerSkinner
    2008-01-04 à 18:54:59 - Microsoft
    2008-03-14 à 10:05:42 - PC Tools
    2007-09-13 à 15:24:30 - TuneUp Software

    +- C:\Documents and Settings\jim\Local Settings\Application Data

    2008-03-14 à 10:00:30 - Adobe
    2007-12-11 à 15:59:20 - Ahead
    2007-10-29 à 14:06:35 - BVRP Software
    2008-03-14 à 10:00:33 - Google
    2007-12-17 à 20:43:04 - Help
    2008-03-09 à 16:09:28 - Microsoft

    ========== Listing du dossier Program Files

    +- C:\Program Files

    2008-03-14 à 09:55:50 - Adobe
    2008-03-15 à 12:31:05 - Ahead
    2008-03-09 à 13:12:05 - Alwil Software
    2007-09-13 à 14:52:34 - ComPlus Applications
    2007-09-16 à 16:45:26 - CyberLink
    2008-03-15 à 12:22:00 - eChanblard
    2008-02-29 à 16:16:54 - eMule
    2007-10-22 à 15:33:33 - ESET
    2007-09-16 à 17:05:20 - FaxTools
    2008-03-14 à 09:55:50 - Fichiers communs
    2007-09-22 à 10:12:01 - GameSpy Arcade
    2008-03-14 à 09:53:21 - Google
    2007-12-14 à 18:13:34 - InstallShield Installation Information
    2008-02-13 à 08:21:22 - Internet Explorer
    2007-09-16 à 17:06:03 - LexmarkX84-X85
    2008-03-15 à 16:11:24 - Lopxp
    2007-10-22 à 20:12:20 - Messenger
    2007-09-16 à 17:06:25 - MGI
    2007-09-13 à 14:56:10 - microsoft frontpage
    2007-09-13 à 15:44:16 - Microsoft Office
    2007-09-13 à 15:44:52 - Microsoft.NET
    2007-09-13 à 14:53:13 - Movie Maker
    2007-09-13 à 14:51:32 - MSN Gaming Zone
    2007-09-13 à 14:53:26 - NetMeeting
    2008-03-15 à 13:01:14 - Norton Security Scan
    2007-09-13 à 14:51:42 - Online Services
    2007-10-22 à 20:11:37 - Outlook Express
    2008-02-13 à 12:31:40 - Pack Securite
    2007-10-22 à 16:28:02 - PC Camera
    2008-03-14 à 09:52:28 - Picasa2
    2007-09-13 à 14:54:11 - Services en ligne
    2007-09-13 à 15:20:08 - SLD Codec Pack
    2008-03-14 à 15:28:48 - Spyware Doctor
    2008-03-15 à 14:10:03 - Trend Micro
    2008-03-15 à 13:29:43 - TuneUp Utilities 2006
    2007-09-13 à 15:03:13 - Uninstall Information
    2007-10-01 à 12:35:46 - Universal Interactive
    2007-10-22 à 17:11:27 - Windows Live
    2008-03-13 à 13:35:37 - Windows Live Safety Center
    2008-01-04 à 23:15:25 - Windows Media Connect 2
    2008-01-04 à 23:15:24 - Windows Media Player
    2007-09-13 à 14:51:25 - Windows NT
    2007-09-13 à 14:54:16 - WindowsUpdate
    2007-09-13 à 15:22:07 - WinRAR
    2007-09-13 à 14:56:11 - xerox
    2007-09-13 à 15:31:37 - Zone Labs

    ========== Tâches planifiées

    Maintenance en 1 clic.job: C:\Program Files\TuneUp Utilities 2006\SystemOptimizer.exe /schedulestart
    Norton Security Scan.job: C:\Program Files\Norton Security Scan\Nss.exe /scan-full /scheduled

    ========== Clés registre

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "COMPUSER"="C:\DOCUME~1\jim\APPLIC~1\FACEAM~1\Licensenoun.exe"

    ========== Bloqueur popups Internet Explorer

    ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

    C:\Documents and Settings\jim\Application Data\Face Amok Five

    +- Registre:

    REGEDIT4

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "COMPUSER"=-

    - Fin du rapport -
    0
  8. Utilisateur anonyme
     
    si je recherche le fichier dans l'ordi avec ton lien il me dit que le nom du fichier n'est pa valide
    0
    1. Utilisateur anonyme
       
      Fait ceci

      Copie toute la ligne en gras , puis va dans démarrer > Exécuter > colle la ligne et valide.
      Accepte toute les demandes de confirmation.
      > poste le rapport.
      ++
      0
      1. Utilisateur anonyme > Utilisateur anonyme
         
        ok je fais merci
        0
  9. booddha
     
    Tu n'as pas fait ce que Marie t'as demandé de faire sur le message N° 5.

    _
    0
    1. Utilisateur anonyme
       
      si mai je l'ai remis mon ordi etait plus proteger car les autres ne sont pa actifs et je ne sai pas les mettres en activitée
      0
      1. booddha > Utilisateur anonyme
         
        Je répéte.


        Tu n'as pas fait ce que Marie t'as demandé de faire au message N° 5.
        0
      2. Utilisateur anonyme > booddha
         
        bon je refait je reenleve avast mai mm comme sa avait pa marcher
        0
  10. Utilisateur anonyme
     
    comment je fais pour mettre ne gras sa marche pas quand je le met dans executer sa ne ce met pa en gras meme en copian collant
    0
    1. booddha
       
      Le gras c'est juste pour te montrer ce que tu dois copier/Coller. Ne t'occupes pas d'essayer de le mettre en gras.

      Fais exactement ce qui est demandé. Surtout avec MARIE qui connait TRES bien son affaire.

      PS : évite le language SMS. Ca oblige à lire 4 fois ton message pour en comprendre le sens et c'est contraire à la charte d'ici.
      0
      1. Utilisateur anonyme > booddha
         
        ok
        0
      2. Utilisateur anonyme > booddha
         
        la page essaye de s'ouvrir mais elle s'eteint tout le temps aussitot .meme si j'ai desinstaller avast
        0
      3. Utilisateur anonyme > Utilisateur anonyme
         
        Et tu n'as aucun rapport qui apparait ?
        0
      4. Utilisateur anonyme > Utilisateur anonyme
         
        non rien la page va pour s'ouvrir et s'eteint aussitot je comprend pas pourquoi alor que pour les autres rapports sa a marcher parfaitement quand je fais une recherche de ce dossier il me dit qu'il est inexistant meme dans la fenetre cmd.
        ????
        0
  11. Utilisateur anonyme
     
    marche toujours pas meme sans avast .
    0
  12. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Slt

    Télécharge SmitfraudFix
    Utilitaire de S!Ri: Moe et balltrap34
    http://siri.urz.free.fr/Fix/SmitfraudFix.php
    et télécharge SmitfraudFix.exe.

    Regarde le tuto


    Exécute le en choisissant l’option 1,
    il va générer un rapport
    Copie/colle le sur le poste stp.
    0
    1. Utilisateur anonyme
       
      slt voila le rapport
      SmitFraudFix v2.305

      Rapport fait à 12:39:49,61, 16/03/2008
      Executé à partir de C:\Documents and Settings\jim\Bureau\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Le type du système de fichiers est NTFS
      Fix executé en mode normal

      »»»»»»»»»»»»»»»»»»»»»»»» Process

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Pack Securite\Common\FSMA32.EXE
      C:\Program Files\Spyware Doctor\pctsTray.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Pack Securite\Common\FSMB32.EXE
      C:\Program Files\Spyware Doctor\pctsAuxs.exe
      C:\Program Files\Pack Securite\Common\FCH32.EXE
      C:\Program Files\Spyware Doctor\pctsSvc.exe
      C:\Program Files\Pack Securite\Common\FAMEH32.EXE
      C:\Program Files\Pack Securite\FSPC\fspc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
      C:\WINDOWS\System32\alg.exe
      C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\system32\cmd.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe

      »»»»»»»»»»»»»»»»»»»»»»»» hosts


      »»»»»»»»»»»»»»»»»»»»»»»» C:\


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\jim


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\jim\Application Data


      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\jim\Favoris


      »»»»»»»»»»»»»»»»»»»»»»»» Bureau


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
      "Source"="About:Home"
      "SubscribedURL"="About:Home"
      "FriendlyName"="Ma page d'accueil"


      »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      IEDFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri


      »»»»»»»»»»»»»»»»»»»»»»»» VACFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      VACFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri


      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll


      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"=""


      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "System"=""


      »»»»»»»»»»»»»»»»»»»»»»»» Rustock



      »»»»»»»»»»»»»»»»»»»»»»»» DNS

      Description: Carte VIA PCI 10/100Mo Fast Ethernet - Miniport d'ordonnancement de paquets
      DNS Server Search Order: 80.10.246.130
      DNS Server Search Order: 0.0.0.0

      HKLM\SYSTEM\CCS\Services\Tcpip\..\{644FDCAF-EE44-4DD4-9C34-20E6ECC0D36C}: DhcpNameServer=80.10.246.130 0.0.0.0
      HKLM\SYSTEM\CS1\Services\Tcpip\..\{644FDCAF-EE44-4DD4-9C34-20E6ECC0D36C}: NameServer=86.64.145.140,84.103.237.140
      HKLM\SYSTEM\CS2\Services\Tcpip\..\{644FDCAF-EE44-4DD4-9C34-20E6ECC0D36C}: DhcpNameServer=80.10.246.130 0.0.0.0
      HKLM\SYSTEM\CS3\Services\Tcpip\..\{644FDCAF-EE44-4DD4-9C34-20E6ECC0D36C}: DhcpNameServer=80.10.246.130 0.0.0.0
      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=80.10.246.130 0.0.0.0
      HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=80.10.246.130 0.0.0.0
      HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=80.10.246.130 0.0.0.0


      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


      »»»»»»»»»»»»»»»»»»»»»»»» Fin
      0
  13. Utilisateur anonyme
     

    EDIT: oops marie à déja posté ^^'
    0
    1. Utilisateur anonyme
       
      merci c gentil et sa marche avec le fichier que marie m'a dit de telecharger c super de votre part a tous de m'aider car la je saturais vraiment
      0
  14. Utilisateur anonyme
     
    Bonsoir TLM,
    Aller doly08 faut les virer tes pubs CiD,
    Alors :

    > Pour tes pub CID :
    - Vas dans : Démarrer, puis <Exécuter> puis copie/colle le texte suivant (avec les guillemets) :

    "%programfiles%\Lopxp\Lopxp.bat" /Fixme

    - Puis valide par 'yes' (touche 'Y') pour la question suivante :

    C:\Documents and Settings\jim\Application Data\Face Amok Five

    - Enfin, poste le rapport stp.

    > reposte un nouveau rapport HiJackT aussi .

    A+
    0
    1. Utilisateur anonyme
       
      merci bocoup depuis le temps que j'attend reponse pour faire sauter cette M....... excuse pour le langage mai c vrai.
      vais faire de suite ce que tu dit .
      0
  15. Cookie-of-blood Messages postés 49 Statut Membre 68
     
    Pour ton problème de pubs, tu as peut être un rootkit, télécharge AVG anti rootkit et fais une analyse
    => www.clubic.com/telecharger-fiche34515-avg-anti-rootkit.html

    Enjoy !
    0
    1. Utilisateur anonyme
       
      marche pas le lien que tu a mis !!
      0
  16. Utilisateur anonyme
     
    Re,
    en effet ^^Marie^^ t'avait déjà dicté la marche à suivre....
    Mais c'est un peu le bronks sur ton topic.
    Pas grave....
    Fini les pubs.

    Et le rapport HiJackT ?

    A+
    0
    1. Utilisateur anonyme
       
      J'ai rien dis...

      enfin...pour la fin.
      0
      1. Utilisateur anonyme > Utilisateur anonyme
         
        a mon avis j'ai rien compris de ce que mari m'avais demander de faire mai bon c sa quand on est pa pro d'informatique mai j'essaye de me soigner et de reussir a faire des trucs grace a des gens comme vous donc merci a tous ceux qui m'aide et surtou de prendre de leurs temps pour nous aider.
        0
  17. Utilisateur anonyme
     
    PS : c'est pas fini...

    ^^Marie^^ si tu le veux bien je poursuis...

    doly08, disparaît pas !

    ;))
    0
    1. Utilisateur anonyme
       
      non suis la
      0
  18. Utilisateur anonyme
     
    Ok,
    Poste en fin de discussion stp pour conserver la chronologie...

    As tu un réseau intranet (comme les entreprises) ? Ou juste une box ?

    A+
    0
    1. Utilisateur anonyme
       
      non juste la box pourquoi ?
      0
  19. Utilisateur anonyme
     
    Re,
    Pour savoir !

    > Commence par faire un copier/coller de ce poste :
    Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"), puis fait un copier/coller de tout le contenu de la fenêtre de ce poste dans le fichier texte.
    Sauvegarde le sur le bureau, tu pourras y avoir accès même déconnecté ou en cas de problème de connexion.

    > Lance Hijackthis :
    - Puis sélectionne < Do a system scan only >
    - Coche les cases des lignes suivantes :

    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)

    O17 - HKLM\System\CS1\Services\Tcpip\..\{644FDCAF-EE44-4DD4-9C34-20E6ECC0D36C}: NameServer = 86.64.145.140,84.103.237.140

    Ensuite,
    - Ferme toutes les autres fenêtres et applications (même internet)
    - Clic sur < fixe checked >

    > Relance ton PC en mode normal puis Hijackthis :
    Puis sélectionne < do a system scan and save a logfile >,

    Et envoie, par collier/coller, ton log Hijackthis stp,

    PS : Si tu as des problèmes suite au fix de HiJackThis : réouvre le (en mode normal, sinon en mode sans échec) puis clique sur <config.> puis coche les cases des lignes précédemment fixées. Ensuite clique sur <Restore> puis quitte le programme et redémarre ton PC.

    A+
    0
    1. Utilisateur anonyme
       
      ok merci je fais tout de suite a tout a l'h si j'y arrive i
      0
      1. Utilisateur anonyme > Utilisateur anonyme
         
        Je suis sûr que tu vas y arriver.
        0
      2. Utilisateur anonyme > Utilisateur anonyme
         
        donc voila le rapport ai fais comme ecrit.

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 21:13:12, on 16/03/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16608)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Pack Securite\Common\FSMA32.EXE
        C:\Program Files\Spyware Doctor\pctsAuxs.exe
        C:\Program Files\Pack Securite\Common\FSMB32.EXE
        C:\Program Files\Pack Securite\Common\FCH32.EXE
        C:\Program Files\Pack Securite\Common\FAMEH32.EXE
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Pack Securite\FSPC\fspc.exe
        C:\Program Files\Spyware Doctor\pctsSvc.exe
        C:\Program Files\Spyware Doctor\pctsTray.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
        C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\WINDOWS\system32\wbem\wmiapsrv.exe
        C:\WINDOWS\System32\alg.exe
        C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe
        C:\WINDOWS\system32\wuauclt.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
        O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
        O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe (file missing)
        O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
        O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
        O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
        O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
        0
      3. Utilisateur anonyme > Utilisateur anonyme
         
        mai ce qui a ete retirer c le site ou j'ai pris mon anti virus avast ? et l'autre c quoi?
        0
  20. Utilisateur anonyme
     
    Ok,
    Très bien, tu n'es plus infectée.

    Si tu veux on continue pour 'alléger ton PC' ? (je te le conseille) ?

    A+

    PS : Quoi qu'il en soit c'est pas totalement fini.
    0
    1. Utilisateur anonyme
       
      ok je te suis te fais confiance vas y !et pour le moment je suis plus protegée par un anti virus lequel remetre?
      0
  21. Utilisateur anonyme
     
    Alors on y va :
    C'est long parce que détaillé pas d'affolement...

    Plus d'AV ? :

    > Essaye d'installer Antivir : : ouvre ce lien, lis le tuto, télécharge Antivir et installe le
    - Tu peux aussi télécharger Antivir ICI.
    - Lance Antivir, fais les mises à jours, puis lance un scan (si des virus sont découverts, mets les en quarantaine. Si tu ne peux pas alors supprime les).
    - A la fin du scan clique sur 'report', enregistre ce rapport sur le bureau (fichier => enregistrer sous), puis fait un copier/coller de ce rapport dans ton prochain message.

    > Relance ton PC

    Ensuite (après avoir posté le rapport Antivir) :

    > Les logiciels suivants (AVG et Ccleaner) te seront utiles par la suite - ils sont à conserver...

    > Télécharge et installe sur ton PC AVG anti-spyware (si tu as déjà les programmes alors fais juste les mises à jour) : http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware, fais les mises à jour puis ferme le programme.

    > Télécharge et installe Ccleaner : https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html fais les mises à jour puis ferme le programme.
    Si besoin est tu trouveras des Tutoriaux ici :
    https://kerio.probb.fr/t242-tuto-ccleaner-v-2 , https://www.malekal.com/tutoriel-ccleaner/ et [http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner

    > Télécharge Cleaner : http://www.malekal.com/download/clean.zip (différent de Ccleaner),

    > Télécharge SDFix sur ton bureau
    - Double clique sur l'archive SDFix qui à été créé sur le Bureau et installe le programme (l'installation va créer un dossier (à la racine du disque dur par défaut) nommé SDFix). Ferme ensuite le programme.

    > Commence par faire un copier/coller de ce poste (c'est manip.) : (conseillé)
    Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"),
    puis fait un copier/coller de tout le contenu de la fenêtre de ce poste dans le fichier texte.
    Sauvegarde le sur le bureau, tu pourras y avoir accès même déconnecté ou en mode sans échec.

    > Démarre en mode sans échec : (image). Si problème : tuto ici

    > Lance AVG,
    - Clique sur le menu Analyse (de la barre d'outils). Clique après sur l'onglet Paramètres, puis <Dans Comment réagir?> clique sur <Actions recommandées> et choisi <Supprimer>.
    - Vérifie que toutes les cases sont cochées dans <Comment faire l'analyse ?> et dans <Programmes potentiellement dangereux> et vérifie que le bouton-radio <Générer un rapport après chaque analyse> soit aussi coché.
    - Vas dans l'onglet 'Analyse', puis clique <Analyse complète du système>.
    Remarque : Une fois l'analyse terminée, il faut faire un clique droit sur un fichier infecté et demander à "AVG Anti-Spyware 7.5" de le supprimer.
    Puis clique sur "Appliquer toutes les actions" afin de tout supprimer automatiquement.
    - Clique sur "Enregistrer le rapport" puis enregistre le sur ton bureau.
    - Fais un copier/coller du rapport généré dans ton prochain poste.

    > Lance Ccleaner,
    - Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
    - Dans l'onglet "Nettoyeur" clique sur "Analyse".
    - Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
    - Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
    N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
    Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).

    > Pour Clean (encore en mode sans échec) :
    - Double-clic sur clean.cmd
    - Une fenêtre va apparaître, choisis l'option 2, suis les consignes et poste le rapport clean (Le rapport clean se trouve ici : C:\rapport_clean.txt)
    NB : Si besoin, clean : http://mickael.barroux.free.fr/securite/clean.php

    > Pour SDFix (toujours en mode sans échec) :
    - Vas dans c:/SDFix et double-clique sur RunThis.bat
    - Appuie sur < Y > puis < Entrée >....Le nettoyage commance....patience...
    - Le programme va te demander de relancer le PC, frappe une touche...
    - Le nettoyage se termine...un rapport apparait...
    -Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse

    > Relance ton PC en mode normal

    > Relance Hijackthis :
    Puis sélectionne < do a system scan and save a logfile >,

    Et envoie moi, par collier/coller, ton log Hijackthis stp,

    Bon courage,

    :)

    NB : N'oublie pas de poster TOUS les rapports stp (AVG, Clean (différent de Ccleaner), SDFix puis HiJAckT).

    A+
    0
    1. Utilisateur anonyme
       
      bon courage oui fo le dire c pas du tout cuit mai je m'y met maintenant et si j'ai pa fini demain matin je revien vous embeter . non je rigole apres je vous laisse tous tranquil .
      ouf............. pour vous tous c pa du tout cuit non plus de m'avoir en tant que casse pied ! lol .
      0
      1. Utilisateur anonyme > Utilisateur anonyme
         
        lol,

        Tu n'es pas obligée devant ton PC à le regarder pendant les scannes...

        ;)))
        0
      2. Utilisateur anonyme > Utilisateur anonyme
         
        vala 1er rapport je fais la suite lol

        AntiVir PersonalEdition Classic
        Report file date: dimanche 16 mars 2008 21:47

        Scanning for 835736 virus strains and unwanted programs.

        Licensed to: Avira AntiVir PersonalEdition Classic
        Serial number: 0000149996-ADJIE-0001
        Platform: Windows XP
        Windows version: (Service Pack 2) [5.1.2600]
        Username: jim
        Computer name: JIM-AE4D62D1214

        Version information:
        BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
        AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
        AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
        LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
        LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
        ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15
        ANTIVIR1.VDF : 7.0.0.0 1640448 Bytes 13/09/2007 14:26:55
        ANTIVIR2.VDF : 7.0.0.1 2048 Bytes 13/09/2007 14:27:04
        ANTIVIR3.VDF : 7.0.0.2 2048 Bytes 13/09/2007 14:27:13
        AVEWIN32.DLL : 7.6.0.15 2806272 Bytes 17/09/2007 17:43:56
        AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
        AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
        AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
        AVPACK32.DLL : 7.3.0.15 360488 Bytes 03/08/2007 08:46:00
        AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
        AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
        AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
        NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
        RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
        RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
        SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21

        Configuration settings for the scan:
        Jobname..........................: Windows System Directory
        Configuration file...............: C:\Program Files\Avira\AntiVir PersonalEdition Classic\setupprf.dat
        Logging..........................: low
        Primary action...................: interactive
        Secondary action.................: ignore
        Scan master boot sector..........: off
        Scan boot sector.................: on
        Boot sectors.....................: C:,
        Scan memory......................: on
        Process scan.....................: on
        Scan registry....................: on
        Search for rootkits..............: off
        Scan all files...................: Intelligent file selection
        Scan archives....................: on
        Recursion depth..................: 20
        Smart extensions.................: on
        Macro heuristic..................: on
        File heuristic...................: medium

        Start of the scan: dimanche 16 mars 2008 21:47

        The scan of running processes will be started
        Scan process 'avscan.exe' - '1' Module(s) have been scanned
        Scan process 'avgnt.exe' - '1' Module(s) have been scanned
        Scan process 'avguard.exe' - '1' Module(s) have been scanned
        Scan process 'sched.exe' - '1' Module(s) have been scanned
        Scan process 'avgas.exe' - '1' Module(s) have been scanned
        Scan process 'guard.exe' - '0' Module(s) have been scanned
        Scan process 'antivir_workstation_win7u_en_h[1].exe' - '1' Module(s) have been scanned
        Scan process 'iexplore.exe' - '1' Module(s) have been scanned
        Scan process 'fsus.exe' - '1' Module(s) have been scanned
        Scan process 'alg.exe' - '1' Module(s) have been scanned
        Scan process 'wmiapsrv.exe' - '1' Module(s) have been scanned
        Scan process 'wscntfy.exe' - '1' Module(s) have been scanned
        Scan process 'fsaua.exe' - '1' Module(s) have been scanned
        Scan process 'svchost.exe' - '1' Module(s) have been scanned
        Scan process 'pctsTray.exe' - '1' Module(s) have been scanned
        Scan process 'pctsSvc.exe' - '1' Module(s) have been scanned
        Scan process 'fspc.exe' - '1' Module(s) have been scanned
        Scan process 'GoogleToolbarNotifier.exe' - '1' Module(s) have been scanned
        Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
        Scan process 'FAMEH32.EXE' - '1' Module(s) have been scanned
        Scan process 'FCH32.EXE' - '1' Module(s) have been scanned
        Scan process 'FSMB32.EXE' - '1' Module(s) have been scanned
        Scan process 'pctsAuxs.exe' - '1' Module(s) have been scanned
        Scan process 'FSMA32.EXE' - '1' Module(s) have been scanned
        Scan process 'explorer.exe' - '1' Module(s) have been scanned
        Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
        Scan process 'svchost.exe' - '1' Module(s) have been scanned
        Scan process 'svchost.exe' - '1' Module(s) have been scanned
        Scan process 'svchost.exe' - '1' Module(s) have been scanned
        Scan process 'svchost.exe' - '1' Module(s) have been scanned
        Scan process 'svchost.exe' - '1' Module(s) have been scanned
        Scan process 'lsass.exe' - '1' Module(s) have been scanned
        Scan process 'services.exe' - '1' Module(s) have been scanned
        Scan process 'winlogon.exe' - '1' Module(s) have been scanned
        Scan process 'csrss.exe' - '1' Module(s) have been scanned
        Scan process 'smss.exe' - '1' Module(s) have been scanned
        35 processes with 35 modules were scanned
        0
      3. Utilisateur anonyme > Utilisateur anonyme
         
        voila le deuxieme rapport avec avg :

        ---------------------------------------------------------
        AVG Anti-Spyware - Rapport d'analyse
        ---------------------------------------------------------

        + Créé à: 22:41:00 16/03/2008

        + Résultat de l'analyse:



        C:\WINDOWS\system32\kkmhjw.exe -> Downloader.Injecter.de : Aucune action entreprise.
        C:\System Volume Information\_restore{B8705110-D7BE-41E8-B4C6-F47AFE990462}\RP141\A0159902.exe -> Not-A-Virus.Hacktool.EvID : Aucune action entreprise.
        C:\Documents and Settings\jim\Cookies\jim@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
        C:\Documents and Settings\jim\Cookies\jim@canalplus.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
        C:\Documents and Settings\jim\Cookies\jim@himedia.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
        C:\Documents and Settings\jim\Cookies\jim@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
        C:\Documents and Settings\jim\Cookies\jim@adrevolver[2].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
        C:\Documents and Settings\jim\Cookies\jim@media.adrevolver[2].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
        C:\Documents and Settings\jim\Cookies\jim@adtech[1].txt -> TrackingCookie.Adtech : Aucune action entreprise.
        C:\Documents and Settings\jim\Cookies\jim@advertising[1].txt -> TrackingCookie.Advertising : Aucune action entreprise.
        C:\Documents and Settings\jim\Cookies\jim@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
        C:\Documents and Settings\jim\Cookies\jim@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
        C:\Documents and Settings\jim\Cookies\jim@promo.casinotropez[1].txt -> TrackingCookie.Casinotropez : Aucune action entreprise.
        C:\Documents and Settings\jim\Cookies\jim@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Aucune action entreprise.
        C:\Documents and Settings\jim\Cookies\jim@doubleclick[2].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
        C:\Documents and Settings\jim\Cookies\jim@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
        C:\Documents and Settings\jim\Cookies\jim@fastclick[2].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
        C:\Documents and Settings\jim\Cookies\jim@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
        C:\Documents and Settings\jim\Cookies\jim@hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
        C:\Documents and Settings\jim\Cookies\jim@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
        C:\Documents and Settings\jim\Cookies\jim@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Aucune action entreprise.
        C:\Documents and Settings\jim\Cookies\jim@overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
        C:\Documents and Settings\jim\Cookies\jim@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
        C:\Documents and Settings\jim\Cookies\jim@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
        C:\Documents and Settings\jim\Cookies\jim@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
        C:\Documents and Settings\jim\Cookies\jim@statcounter[1].txt -> TrackingCookie.Statcounter : Aucune action entreprise.
        C:\Documents and Settings\jim\Cookies\jim@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
        C:\Documents and Settings\jim\Cookies\jim@vegasred[2].txt -> TrackingCookie.Vegasred : Aucune action entreprise.
        C:\Documents and Settings\jim\Cookies\jim@www.vegasred[2].txt -> TrackingCookie.Vegasred : Aucune action entreprise.
        C:\Documents and Settings\jim\Cookies\jim@argenius.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
        C:\Documents and Settings\jim\Cookies\jim@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
        C:\Documents and Settings\jim\Cookies\jim@m.webtrends[1].txt -> TrackingCookie.Webtrends : Aucune action entreprise.
        C:\Documents and Settings\jim\Cookies\jim@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
        C:\Documents and Settings\jim\Cookies\jim@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.


        Fin du rapport
        0
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6