Pub cid tout le temp

Résolu/Fermé
Utilisateur anonyme - 15 mars 2008 à 14:59
 snoopy08 - 22 avril 2008 à 14:23
Bonjour, pouvez vous m'aider j'ai des tas de pub cid qui arrive sur mon pc impossible de les enlevées malgré fenetre popoup bloquées dans internet explorer avast com anti virus spywar doctor com anti spam fenetres publicitaires bloquées partout mai elles reviennent quand meme que faire? au secour ...............................
A voir également:

102 réponses

^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
16 mars 2008 à 20:21
merci bocoup depuis le temps que j'attend reponse pour faire sauter cette M....... excuse pour le langage mai c vrai.


Pardon ????,

4
Utilisateur anonyme
16 mars 2008 à 20:23
merci j'avais vu ce truc (jim je sais plus quoi ) mai vo mieux attendre plutot que de faire des betises voila le rapport

# Rapport Lopxp fait le 16/03/2008 à 20:20:18
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.06 - Maj du 05/02/2008


========== FixLog ==========


+- C:\Documents and Settings\jim\Application Data\Face Amok Five
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- Registre :
Nettoyage effectué.

+- Fichiers temporaires :
Nettoyage effectué.



========== Listing des dossiers Application Data

+- C:\Documents and Settings\All Users\Application Data

2008-03-14 à 09:57:21 - Adobe
2007-09-13 à 15:16:38 - Ahead
2008-02-24 à 10:24:41 - burn spam ping upload
2007-09-16 à 17:05:16 - BVRP Software
2007-09-16 à 16:45:28 - CyberLink
2007-10-22 à 13:27:06 - F-Secure
2007-10-22 à 16:20:08 - fssg
2008-03-05 à 11:56:57 - Google
2007-10-23 à 16:15:11 - Messenger Plus!
2007-10-22 à 16:50:44 - Microsoft
2008-03-16 à 18:28:10 - TEMP
2007-09-13 à 15:23:18 - TuneUp Software
2008-01-04 à 23:56:24 - Windows Genuine Advantage
2008-03-13 à 15:46:25 - WLInstaller

+- C:\Documents and Settings\jim\Application Data

2008-03-14 à 10:00:06 - Adobe
2008-01-10 à 12:00:33 - Ahead
2008-03-15 à 18:13:11 - EoRezo
2007-10-22 à 13:36:18 - F-Secure
2008-03-14 à 10:00:33 - Google
2007-12-17 à 20:43:04 - Help
2007-09-13 à 15:04:42 - Identities
2007-10-27 à 18:32:16 - InstallShield
2008-03-15 à 17:44:59 - ItsLabel
2008-03-05 à 11:57:06 - Macromedia
2007-10-23 à 19:11:02 - MessengerSkinner
2008-01-04 à 18:54:59 - Microsoft
2008-03-14 à 10:05:42 - PC Tools
2007-09-13 à 15:24:30 - TuneUp Software

+- C:\Documents and Settings\jim\Local Settings\Application Data

2008-03-14 à 10:00:30 - Adobe
2007-12-11 à 15:59:20 - Ahead
2007-10-29 à 14:06:35 - BVRP Software
2008-03-14 à 10:00:33 - Google
2007-12-17 à 20:43:04 - Help
2008-03-09 à 16:09:28 - Microsoft

========== Listing du dossier Program Files

+- C:\Program Files

2008-03-14 à 09:55:50 - Adobe
2008-03-09 à 13:12:05 - Alwil Software
2007-09-13 à 14:52:34 - ComPlus Applications
2007-09-16 à 16:45:26 - CyberLink
2008-03-15 à 16:59:27 - eChanblard
2008-02-29 à 16:16:54 - eMule
2007-10-22 à 15:33:33 - ESET
2007-09-16 à 17:05:20 - FaxTools
2008-03-14 à 09:55:50 - Fichiers communs
2008-03-15 à 20:01:15 - Google
2007-12-14 à 18:13:34 - InstallShield Installation Information
2008-02-13 à 08:21:22 - Internet Explorer
2007-09-16 à 17:06:03 - LexmarkX84-X85
2008-03-16 à 19:20:45 - Lopxp
2007-10-22 à 20:12:20 - Messenger
2007-09-16 à 17:06:25 - MGI
2007-09-13 à 14:56:10 - microsoft frontpage
2007-09-13 à 15:44:16 - Microsoft Office
2007-09-13 à 15:44:52 - Microsoft.NET
2007-09-13 à 14:53:13 - Movie Maker
2007-09-13 à 14:51:32 - MSN Gaming Zone
2007-09-13 à 14:53:26 - NetMeeting
2008-03-15 à 13:01:14 - Norton Security Scan
2007-09-13 à 14:51:42 - Online Services
2007-10-22 à 20:11:37 - Outlook Express
2008-02-13 à 12:31:40 - Pack Securite
2007-10-22 à 16:28:02 - PC Camera
2008-03-14 à 09:52:28 - Picasa2
2007-09-13 à 14:54:11 - Services en ligne
2007-09-13 à 15:20:08 - SLD Codec Pack
2008-03-14 à 15:28:48 - Spyware Doctor
2008-03-15 à 14:10:03 - Trend Micro
2008-03-15 à 13:29:43 - TuneUp Utilities 2006
2007-09-13 à 15:03:13 - Uninstall Information
2007-10-01 à 12:35:46 - Universal Interactive
2007-10-22 à 17:11:27 - Windows Live
2008-03-13 à 13:35:37 - Windows Live Safety Center
2008-01-04 à 23:15:25 - Windows Media Connect 2
2008-01-04 à 23:15:24 - Windows Media Player
2007-09-13 à 14:51:25 - Windows NT
2007-09-13 à 14:54:16 - WindowsUpdate
2007-09-13 à 15:22:07 - WinRAR
2007-09-13 à 14:56:11 - xerox
2007-09-13 à 15:31:37 - Zone Labs

========== Tâches planifiées

Maintenance en 1 clic.job: C:\Program Files\TuneUp Utilities 2006\SystemOptimizer.exe /schedulestart
Norton Security Scan.job: C:\Program Files\Norton Security Scan\Nss.exe /scan-full /scheduled

========== Clés registre


========== Bloqueur popups Internet Explorer


========== Suggestion ( /!\ Nécessite une interprétation.) ==========

+- Dossiers\Fichiers : Aucune suggestion.

+- Registre : Aucune suggestion.


- Fin du rapport -
0
Utilisateur anonyme
16 mars 2008 à 20:26
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:24:44, on 16/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Pack Securite\Common\FSMA32.EXE
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Pack Securite\Common\FSMB32.EXE
C:\Program Files\Pack Securite\Common\FCH32.EXE
C:\Program Files\Pack Securite\Common\FAMEH32.EXE
C:\Program Files\Pack Securite\FSPC\fspc.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CS1\Services\Tcpip\..\{644FDCAF-EE44-4DD4-9C34-20E6ECC0D36C}: NameServer = 86.64.145.140,84.103.237.140
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe (file missing)
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
0
Utilisateur anonyme
16 mars 2008 à 20:32
ben sa me ramene pareil deja fais ca non? je comprend plus rien !!!!
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
15 mars 2008 à 15:16
Slt

→ Télécharge Lopxp et enregistres-le sur ton bureau.
http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
http://www.commentcamarche.net/telecharger/telecharger 34055210 lopxp


► Referme les fenêtres de tous les programmes en cours, y compris Internet Explorer et MSN

Double clic sur le fichier Lopxpsetup.exe
pour lancer l'installation.

Sur le bureau, double clic ensuite sur le raccourci nommé Lopxp, pour lancer le programme.
Dans le menu, choisis l'option 1 et valide avec la touche entrée.
Patiente un peu, en fin d'analyse il te sera demandé d'appuyer sur une touche pour faire apparaître le rapport, fais-le.

Copie et colle ensuite tous son contenu dans ta prochaine réponse.

2
Utilisateur anonyme
15 mars 2008 à 15:30
ok je fais et je revien merci
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275 > Utilisateur anonyme
15 mars 2008 à 15:30
Supprime un anti virus par la mm occase.
0
Utilisateur anonyme > ^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
15 mars 2008 à 15:34
lequel supprimer? suis pas tres calée en informatique mais bon le meilleur a garder serais ????
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275 > Utilisateur anonyme
15 mars 2008 à 15:37
0
Utilisateur anonyme > ^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
15 mars 2008 à 15:40
vala je te met le rapport


# Rapport Lopxp fait le 15/03/2008 à 15:35:04
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.06 - Maj du 05/02/2008

Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (556)
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (1052)
"C:\Program Files\Internet Explorer\iexplore.exe" (2740)


========== Listing des dossiers Application Data

+- C:\Documents and Settings\All Users\Application Data

2008-03-14 à 09:57:21 - Adobe
2007-09-13 à 15:16:38 - Ahead
2008-02-24 à 10:24:41 - burn spam ping upload
2007-09-16 à 17:05:16 - BVRP Software
2007-09-16 à 16:45:28 - CyberLink
2007-10-22 à 13:27:06 - F-Secure
2007-10-22 à 16:20:08 - fssg
2008-03-05 à 11:56:57 - Google
2008-03-15 à 13:39:57 - Google Updater
2007-10-23 à 16:15:11 - Messenger Plus!
2007-10-22 à 16:50:44 - Microsoft
2008-03-15 à 12:22:42 - TEMP
2007-09-13 à 15:23:18 - TuneUp Software
2008-01-04 à 23:56:24 - Windows Genuine Advantage
2008-03-13 à 15:46:25 - WLInstaller

+- C:\Documents and Settings\jim\Application Data

2008-03-14 à 10:00:06 - Adobe
2008-01-10 à 12:00:33 - Ahead
2007-10-22 à 13:36:18 - F-Secure
2008-02-24 à 10:24:52 - Face Amok Five
2008-03-14 à 10:00:33 - Google
2007-12-17 à 20:43:04 - Help
2007-09-13 à 15:04:42 - Identities
2007-10-27 à 18:32:16 - InstallShield
2008-03-05 à 11:57:06 - Macromedia
2007-10-23 à 19:11:02 - MessengerSkinner
2008-01-04 à 18:54:59 - Microsoft
2008-03-14 à 10:05:42 - PC Tools
2007-09-13 à 15:24:30 - TuneUp Software

+- C:\Documents and Settings\jim\Local Settings\Application Data

2008-03-14 à 10:00:30 - Adobe
2007-12-11 à 15:59:20 - Ahead
2007-10-29 à 14:06:35 - BVRP Software
2008-03-14 à 10:00:33 - Google
2007-12-17 à 20:43:04 - Help
2008-03-09 à 16:09:28 - Microsoft

========== Listing du dossier Program Files

+- C:\Program Files

2008-03-14 à 09:55:50 - Adobe
2008-03-15 à 12:31:05 - Ahead
2008-03-09 à 13:12:05 - Alwil Software
2007-09-13 à 14:52:34 - ComPlus Applications
2007-09-16 à 16:45:26 - CyberLink
2008-03-15 à 12:22:00 - eChanblard
2008-02-29 à 16:16:54 - eMule
2007-10-22 à 15:33:33 - ESET
2007-09-16 à 17:05:20 - FaxTools
2008-03-14 à 09:55:50 - Fichiers communs
2007-09-22 à 10:12:01 - GameSpy Arcade
2008-03-14 à 09:53:21 - Google
2007-12-14 à 18:13:34 - InstallShield Installation Information
2008-02-13 à 08:21:22 - Internet Explorer
2007-09-16 à 17:06:03 - LexmarkX84-X85
2008-03-15 à 14:35:24 - Lopxp
2007-10-22 à 20:12:20 - Messenger
2007-09-16 à 17:06:25 - MGI
2007-09-13 à 14:56:10 - microsoft frontpage
2007-09-13 à 15:44:16 - Microsoft Office
2007-09-13 à 15:44:52 - Microsoft.NET
2007-09-13 à 14:53:13 - Movie Maker
2007-09-13 à 14:51:32 - MSN Gaming Zone
2007-09-13 à 14:53:26 - NetMeeting
2008-03-15 à 13:01:14 - Norton Security Scan
2007-09-13 à 14:51:42 - Online Services
2007-10-22 à 20:11:37 - Outlook Express
2008-02-13 à 12:31:40 - Pack Securite
2007-10-22 à 16:28:02 - PC Camera
2008-03-14 à 09:52:28 - Picasa2
2007-09-13 à 14:54:11 - Services en ligne
2007-09-13 à 15:20:08 - SLD Codec Pack
2008-03-14 à 15:28:48 - Spyware Doctor
2008-03-15 à 14:10:03 - Trend Micro
2008-03-15 à 13:29:43 - TuneUp Utilities 2006
2007-09-13 à 15:03:13 - Uninstall Information
2007-10-01 à 12:35:46 - Universal Interactive
2007-10-22 à 17:11:27 - Windows Live
2008-03-13 à 13:35:37 - Windows Live Safety Center
2008-01-04 à 23:15:25 - Windows Media Connect 2
2008-01-04 à 23:15:24 - Windows Media Player
2007-09-13 à 14:51:25 - Windows NT
2007-09-13 à 14:54:16 - WindowsUpdate
2007-09-13 à 15:22:07 - WinRAR
2007-09-13 à 14:56:11 - xerox
2007-09-13 à 15:31:37 - Zone Labs

========== Tâches planifiées

Maintenance en 1 clic.job: C:\Program Files\TuneUp Utilities 2006\SystemOptimizer.exe /schedulestart
Norton Security Scan.job: C:\Program Files\Norton Security Scan\Nss.exe /scan-full /scheduled

========== Clés registre

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"COMPUSER"="C:\DOCUME~1\jim\APPLIC~1\FACEAM~1\Licensenoun.exe"


========== Bloqueur popups Internet Explorer


========== Suggestion ( /!\ Nécessite une interprétation.) ==========

C:\Documents and Settings\jim\Application Data\Face Amok Five

+- Registre:

REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"COMPUSER"=-




- Fin du rapport -
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
15 mars 2008 à 15:51
va dans :

Démarrer >

Exécuter

puis copier/coller :


"%programfiles%\Lopxp\Lopxp.bat" /Fixme <= Guillemets y compris


puis valide, et poste le rapport stp


+ 1 log hijacthis
2
Utilisateur anonyme
15 mars 2008 à 15:56
quand je copie colle ce que tu a mis la page essaye de s'allumer mai elle s'eteint aussitot
0
Utilisateur anonyme
15 mars 2008 à 15:59
et si je fais cmd et je colle apres dedans?
0
Utilisateur anonyme
15 mars 2008 à 16:00
parce que si je fais cmd elle s'ouvre mais sinon sa s'ouvre pas
ya rien qui s'affiche quand a faire cmd la la fenetre noir s'ouvre est ce pareil ???
0
Utilisateur anonyme
15 mars 2008 à 16:06
donc si je met ton lien rien ne s'ouvre si je met juste sa sans les dernieres guillemets "%programfiles%\Lopxp\Lopxp.bat" /Fixme
sa me demande si je veu supprimer un fichier et de faire y puis supprimer qu'est ce que je doit faire puisque le rapport que tu veu ne s'ouvre pas?
0
Utilisateur anonyme
15 mars 2008 à 16:24
sa veu tjr pas s'ouvrir
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
16 mars 2008 à 12:44
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

http://www.coupdepoucepc.com/modules/news/article.php?storyid=253
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php

----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
1
Utilisateur anonyme
16 mars 2008 à 12:47
ok je fais a tout a l'h merci
0
Utilisateur anonyme
16 mars 2008 à 13:11
re marie voila le rapport

SmitFraudFix v2.305

Rapport fait à 12:59:58,21, 16/03/2008
Executé à partir de C:\Documents and Settings\jim\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost
127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
127.0.0.1 download.cdn.errorsafe.com ## added by CiD
127.0.0.1 download.cdn.winsoftware.com ## added by CiD
127.0.0.1 download.errorsafe.com ## added by CiD
127.0.0.1 download.systemdoctor.com ## added by CiD
127.0.0.1 download.winantispyware.com ## added by CiD
127.0.0.1 download.windrivecleaner.com ## added by CiD
127.0.0.1 download.winfixer.com ## added by CiD
127.0.0.1 drivecleaner.com ## added by CiD
127.0.0.1 dynamique.drivecleaner.com ## added by CiD
127.0.0.1 errorprotector.com ## added by CiD
127.0.0.1 errorsafe.com ## added by CiD
127.0.0.1 es.winantivirus.com ## added by CiD
127.0.0.1 fr.winantivirus.com ## added by CiD
127.0.0.1 fr.winfixer.com ## added by CiD
127.0.0.1 go.drivecleaner.com ## added by CiD
127.0.0.1 go.errorsafe.com ## added by CiD
127.0.0.1 go.winantispyware.com ## added by CiD
127.0.0.1 go.winantivirus.com ## added by CiD
127.0.0.1 hk.winantivirus.com ## added by CiD
127.0.0.1 instlog.errorsafe.com ## added by CiD
127.0.0.1 instlog.winantivirus.com ## added by CiD
127.0.0.1 instlog.winfixer.com ## added by CiD
127.0.0.1 jsp.drivecleaner.com ## added by CiD
127.0.0.1 kb.errorsafe.com ## added by CiD
127.0.0.1 kb.winantivirus.com ## added by CiD
127.0.0.1 nl.errorsafe.com ## added by CiD
127.0.0.1 se.errorsafe.com ## added by CiD
127.0.0.1 secure.drivecleaner.com ## added by CiD
127.0.0.1 secure.errorsafe.com ## added by CiD
127.0.0.1 secure.winantispam.com ## added by CiD
127.0.0.1 secure.winantispy.com ## added by CiD
127.0.0.1 secure.winantivirus.com ## added by CiD
127.0.0.1 support.winantivirus.com ## added by CiD
127.0.0.1 trial.updates.winsoftware.com ## added by CiD
127.0.0.1 ulog.winantivirus.com ## added by CiD
127.0.0.1 utils.errorsafe.com ## added by CiD
127.0.0.1 utils.winantivirus.com ## added by CiD
127.0.0.1 utils.winfixer.com ## added by CiD
127.0.0.1 winantispyware.com ## added by CiD
127.0.0.1 winantivirus.com ## added by CiD
127.0.0.1 winfixer.com ## added by CiD
127.0.0.1 winfixer2006.com ## added by CiD
127.0.0.1 winsoftware.com ## added by CiD
127.0.0.1 www.drivecleaner.com ## added by CiD
127.0.0.1 www.errorprotector.com ## added by CiD
127.0.0.1 www.errorsafe.com ## added by CiD
127.0.0.1 www.systemdoctor.com ## added by CiD
127.0.0.1 www.utils.winfixer.com ## added by CiD
127.0.0.1 www.win-anti-virus-pro.com ## added by CiD
127.0.0.1 www.win-virus-pro.com ## added by CiD
127.0.0.1 www.winantispam.com ## added by CiD
127.0.0.1 www.winantispy.com ## added by CiD
127.0.0.1 www.winantispyware.com ## added by CiD
127.0.0.1 www.winantivirus.com ## added by CiD
127.0.0.1 www.winantiviruspro.com ## added by CiD
127.0.0.1 www.windrivecleaner.com ## added by CiD
127.0.0.1 www.windrivesafe.com ## added by CiD
127.0.0.1 www.winfixer.com ## added by CiD
127.0.0.1 www.winfixer2006.com ## added by CiD
127.0.0.1 www.winsoftware.com ## added by CiD

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{644FDCAF-EE44-4DD4-9C34-20E6ECC0D36C}: DhcpNameServer=80.10.246.130 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{644FDCAF-EE44-4DD4-9C34-20E6ECC0D36C}: NameServer=86.64.145.140,84.103.237.140
HKLM\SYSTEM\CS2\Services\Tcpip\..\{644FDCAF-EE44-4DD4-9C34-20E6ECC0D36C}: DhcpNameServer=80.10.246.130 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\..\{644FDCAF-EE44-4DD4-9C34-20E6ECC0D36C}: DhcpNameServer=80.10.246.130 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=80.10.246.130 0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=80.10.246.130 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=80.10.246.130 0.0.0.0


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
Utilisateur anonyme
16 mars 2008 à 13:15
j'ai vu en redemarrant en mode sans echec ( administrateur et jim )comme si il y avais deux session est-ce normal ? pourtant quand je redemarre en mode normal seul jim est visible ???
0
Utilisateur anonyme > Utilisateur anonyme
16 mars 2008 à 13:31
Oui c'est normal.
0
Utilisateur anonyme > Utilisateur anonyme
16 mars 2008 à 13:45
ok
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
15 mars 2008 à 15:13
j'ai telecharger hidjkak enfin le truc pour faire un scan d'on vous parler tous sur le forum et voila c que met met le rapport dans le bloc note

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:11:18, on 15/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\LEXMAR~1\ACMonitor_X84-X85.exe
C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X84-X85.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
C:\Program Files\Pack Securite\Common\FSM32.EXE
C:\WINDOWS\Mixer.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Pack Securite\Common\FSMA32.EXE
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Pack Securite\Common\FSMB32.EXE
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Pack Securite\Common\FCH32.EXE
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\Program Files\Pack Securite\Common\FAMEH32.EXE
C:\Program Files\Pack Securite\FSPC\fspc.exe
C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [COMPUSER] C:\DOCUME~1\jim\APPLIC~1\FACEAM~1\Licensenoun.exe
O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CS1\Services\Tcpip\..\{644FDCAF-EE44-4DD4-9C34-20E6ECC0D36C}: NameServer = 86.64.145.140,84.103.237.140
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
0
Utilisateur anonyme
15 mars 2008 à 15:26
Pour suivre.
0
Utilisateur anonyme > Utilisateur anonyme
15 mars 2008 à 16:40
donc mari est partie qui doi je voir pour de l'aide ??????
0
Utilisateur anonyme
15 mars 2008 à 17:13
est ce que c se rapports?????
# Rapport Lopxp fait le 15/03/2008 à 17:11:12
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.06 - Maj du 05/02/2008

Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (292)
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (1136)
"C:\Program Files\Internet Explorer\iexplore.exe" (2100)
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" http://clk.tradedoubler.com/click?p=20686&a=1300593&g=16950892&epi=oridian1 (2884)


========== Listing des dossiers Application Data

+- C:\Documents and Settings\All Users\Application Data

2008-03-14 à 09:57:21 - Adobe
2007-09-13 à 15:16:38 - Ahead
2008-02-24 à 10:24:41 - burn spam ping upload
2007-09-16 à 17:05:16 - BVRP Software
2007-09-16 à 16:45:28 - CyberLink
2007-10-22 à 13:27:06 - F-Secure
2007-10-22 à 16:20:08 - fssg
2008-03-05 à 11:56:57 - Google
2008-03-15 à 13:39:57 - Google Updater
2007-10-23 à 16:15:11 - Messenger Plus!
2007-10-22 à 16:50:44 - Microsoft
2008-03-15 à 15:35:54 - TEMP
2007-09-13 à 15:23:18 - TuneUp Software
2008-01-04 à 23:56:24 - Windows Genuine Advantage
2008-03-13 à 15:46:25 - WLInstaller

+- C:\Documents and Settings\jim\Application Data

2008-03-14 à 10:00:06 - Adobe
2008-01-10 à 12:00:33 - Ahead
2007-10-22 à 13:36:18 - F-Secure
2008-02-24 à 10:24:52 - Face Amok Five
2008-03-14 à 10:00:33 - Google
2007-12-17 à 20:43:04 - Help
2007-09-13 à 15:04:42 - Identities
2007-10-27 à 18:32:16 - InstallShield
2008-03-05 à 11:57:06 - Macromedia
2007-10-23 à 19:11:02 - MessengerSkinner
2008-01-04 à 18:54:59 - Microsoft
2008-03-14 à 10:05:42 - PC Tools
2007-09-13 à 15:24:30 - TuneUp Software

+- C:\Documents and Settings\jim\Local Settings\Application Data

2008-03-14 à 10:00:30 - Adobe
2007-12-11 à 15:59:20 - Ahead
2007-10-29 à 14:06:35 - BVRP Software
2008-03-14 à 10:00:33 - Google
2007-12-17 à 20:43:04 - Help
2008-03-09 à 16:09:28 - Microsoft

========== Listing du dossier Program Files

+- C:\Program Files

2008-03-14 à 09:55:50 - Adobe
2008-03-15 à 12:31:05 - Ahead
2008-03-09 à 13:12:05 - Alwil Software
2007-09-13 à 14:52:34 - ComPlus Applications
2007-09-16 à 16:45:26 - CyberLink
2008-03-15 à 12:22:00 - eChanblard
2008-02-29 à 16:16:54 - eMule
2007-10-22 à 15:33:33 - ESET
2007-09-16 à 17:05:20 - FaxTools
2008-03-14 à 09:55:50 - Fichiers communs
2007-09-22 à 10:12:01 - GameSpy Arcade
2008-03-14 à 09:53:21 - Google
2007-12-14 à 18:13:34 - InstallShield Installation Information
2008-02-13 à 08:21:22 - Internet Explorer
2007-09-16 à 17:06:03 - LexmarkX84-X85
2008-03-15 à 16:11:24 - Lopxp
2007-10-22 à 20:12:20 - Messenger
2007-09-16 à 17:06:25 - MGI
2007-09-13 à 14:56:10 - microsoft frontpage
2007-09-13 à 15:44:16 - Microsoft Office
2007-09-13 à 15:44:52 - Microsoft.NET
2007-09-13 à 14:53:13 - Movie Maker
2007-09-13 à 14:51:32 - MSN Gaming Zone
2007-09-13 à 14:53:26 - NetMeeting
2008-03-15 à 13:01:14 - Norton Security Scan
2007-09-13 à 14:51:42 - Online Services
2007-10-22 à 20:11:37 - Outlook Express
2008-02-13 à 12:31:40 - Pack Securite
2007-10-22 à 16:28:02 - PC Camera
2008-03-14 à 09:52:28 - Picasa2
2007-09-13 à 14:54:11 - Services en ligne
2007-09-13 à 15:20:08 - SLD Codec Pack
2008-03-14 à 15:28:48 - Spyware Doctor
2008-03-15 à 14:10:03 - Trend Micro
2008-03-15 à 13:29:43 - TuneUp Utilities 2006
2007-09-13 à 15:03:13 - Uninstall Information
2007-10-01 à 12:35:46 - Universal Interactive
2007-10-22 à 17:11:27 - Windows Live
2008-03-13 à 13:35:37 - Windows Live Safety Center
2008-01-04 à 23:15:25 - Windows Media Connect 2
2008-01-04 à 23:15:24 - Windows Media Player
2007-09-13 à 14:51:25 - Windows NT
2007-09-13 à 14:54:16 - WindowsUpdate
2007-09-13 à 15:22:07 - WinRAR
2007-09-13 à 14:56:11 - xerox
2007-09-13 à 15:31:37 - Zone Labs

========== Tâches planifiées

Maintenance en 1 clic.job: C:\Program Files\TuneUp Utilities 2006\SystemOptimizer.exe /schedulestart
Norton Security Scan.job: C:\Program Files\Norton Security Scan\Nss.exe /scan-full /scheduled

========== Clés registre

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"COMPUSER"="C:\DOCUME~1\jim\APPLIC~1\FACEAM~1\Licensenoun.exe"


========== Bloqueur popups Internet Explorer


========== Suggestion ( /!\ Nécessite une interprétation.) ==========

C:\Documents and Settings\jim\Application Data\Face Amok Five

+- Registre:

REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"COMPUSER"=-




- Fin du rapport -
0
Utilisateur anonyme
15 mars 2008 à 17:31
si je recherche le fichier dans l'ordi avec ton lien il me dit que le nom du fichier n'est pa valide
0
Utilisateur anonyme
16 mars 2008 à 10:53
Fait ceci

Copie toute la ligne en gras , puis va dans démarrer > Exécuter > colle la ligne et valide.
Accepte toute les demandes de confirmation.
> poste le rapport.
++
0
Utilisateur anonyme > Utilisateur anonyme
16 mars 2008 à 11:48
ok je fais merci
0
Utilisateur anonyme
16 mars 2008 à 10:33
Tu n'as pas fait ce que Marie t'as demandé de faire sur le message N° 5.

_
0
Utilisateur anonyme
16 mars 2008 à 11:51
si mai je l'ai remis mon ordi etait plus proteger car les autres ne sont pa actifs et je ne sai pas les mettres en activitée
0
Utilisateur anonyme > Utilisateur anonyme
16 mars 2008 à 11:57
Je répéte.


Tu n'as pas fait ce que Marie t'as demandé de faire au message N° 5.
0
Utilisateur anonyme > Utilisateur anonyme
16 mars 2008 à 12:03
bon je refait je reenleve avast mai mm comme sa avait pa marcher
0
Utilisateur anonyme
16 mars 2008 à 11:56
comment je fais pour mettre ne gras sa marche pas quand je le met dans executer sa ne ce met pa en gras meme en copian collant
0
Utilisateur anonyme
16 mars 2008 à 12:00
Le gras c'est juste pour te montrer ce que tu dois copier/Coller. Ne t'occupes pas d'essayer de le mettre en gras.

Fais exactement ce qui est demandé. Surtout avec MARIE qui connait TRES bien son affaire.

PS : évite le language SMS. Ca oblige à lire 4 fois ton message pour en comprendre le sens et c'est contraire à la charte d'ici.
0
Utilisateur anonyme > Utilisateur anonyme
16 mars 2008 à 12:05
ok
0
Utilisateur anonyme > Utilisateur anonyme
16 mars 2008 à 12:14
la page essaye de s'ouvrir mais elle s'eteint tout le temps aussitot .meme si j'ai desinstaller avast
0
Utilisateur anonyme > Utilisateur anonyme
16 mars 2008 à 12:15
Et tu n'as aucun rapport qui apparait ?
0
Utilisateur anonyme > Utilisateur anonyme
16 mars 2008 à 12:22
non rien la page va pour s'ouvrir et s'eteint aussitot je comprend pas pourquoi alor que pour les autres rapports sa a marcher parfaitement quand je fais une recherche de ce dossier il me dit qu'il est inexistant meme dans la fenetre cmd.
????
0
Utilisateur anonyme
16 mars 2008 à 12:10
marche toujours pas meme sans avast .
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
16 mars 2008 à 12:27
Slt

Télécharge SmitfraudFix
Utilitaire de S!Ri: Moe et balltrap34
http://siri.urz.free.fr/Fix/SmitfraudFix.php
et télécharge SmitfraudFix.exe.

Regarde le tuto


Exécute le en choisissant l’option 1,
il va générer un rapport
Copie/colle le sur le poste stp.
0
Utilisateur anonyme
16 mars 2008 à 12:42
slt voila le rapport
SmitFraudFix v2.305

Rapport fait à 12:39:49,61, 16/03/2008
Executé à partir de C:\Documents and Settings\jim\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Pack Securite\Common\FSMA32.EXE
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Pack Securite\Common\FSMB32.EXE
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Pack Securite\Common\FCH32.EXE
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\Program Files\Pack Securite\Common\FAMEH32.EXE
C:\Program Files\Pack Securite\FSPC\fspc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\jim


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\jim\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\jim\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Carte VIA PCI 10/100Mo Fast Ethernet - Miniport d'ordonnancement de paquets
DNS Server Search Order: 80.10.246.130
DNS Server Search Order: 0.0.0.0

HKLM\SYSTEM\CCS\Services\Tcpip\..\{644FDCAF-EE44-4DD4-9C34-20E6ECC0D36C}: DhcpNameServer=80.10.246.130 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{644FDCAF-EE44-4DD4-9C34-20E6ECC0D36C}: NameServer=86.64.145.140,84.103.237.140
HKLM\SYSTEM\CS2\Services\Tcpip\..\{644FDCAF-EE44-4DD4-9C34-20E6ECC0D36C}: DhcpNameServer=80.10.246.130 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\..\{644FDCAF-EE44-4DD4-9C34-20E6ECC0D36C}: DhcpNameServer=80.10.246.130 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=80.10.246.130 0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=80.10.246.130 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=80.10.246.130 0.0.0.0


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
Utilisateur anonyme
16 mars 2008 à 12:28

EDIT: oops marie à déja posté ^^'
0
Utilisateur anonyme
16 mars 2008 à 12:44
merci c gentil et sa marche avec le fichier que marie m'a dit de telecharger c super de votre part a tous de m'aider car la je saturais vraiment
0
Utilisateur anonyme
16 mars 2008 à 20:07
Bonsoir TLM,
Aller doly08 faut les virer tes pubs CiD,
Alors :

> Pour tes pub CID :
- Vas dans : Démarrer, puis <Exécuter> puis copie/colle le texte suivant (avec les guillemets) :

"%programfiles%\Lopxp\Lopxp.bat" /Fixme

- Puis valide par 'yes' (touche 'Y') pour la question suivante :

C:\Documents and Settings\jim\Application Data\Face Amok Five

- Enfin, poste le rapport stp.

> reposte un nouveau rapport HiJackT aussi .

A+
0
Utilisateur anonyme
16 mars 2008 à 20:19
merci bocoup depuis le temps que j'attend reponse pour faire sauter cette M....... excuse pour le langage mai c vrai.
vais faire de suite ce que tu dit .
0
Cookie-of-blood Messages postés 49 Date d'inscription dimanche 16 mars 2008 Statut Membre Dernière intervention 6 avril 2008 68
16 mars 2008 à 20:23
Pour ton problème de pubs, tu as peut être un rootkit, télécharge AVG anti rootkit et fais une analyse
=> www.clubic.com/telecharger-fiche34515-avg-anti-rootkit.html

Enjoy !
0
Utilisateur anonyme
16 mars 2008 à 20:38
marche pas le lien que tu a mis !!
0
Utilisateur anonyme
16 mars 2008 à 20:28
Re,
en effet ^^Marie^^ t'avait déjà dicté la marche à suivre....
Mais c'est un peu le bronks sur ton topic.
Pas grave....
Fini les pubs.

Et le rapport HiJackT ?

A+
0
Utilisateur anonyme
16 mars 2008 à 20:29
J'ai rien dis...

enfin...pour la fin.
0
Utilisateur anonyme > Utilisateur anonyme
16 mars 2008 à 20:35
a mon avis j'ai rien compris de ce que mari m'avais demander de faire mai bon c sa quand on est pa pro d'informatique mai j'essaye de me soigner et de reussir a faire des trucs grace a des gens comme vous donc merci a tous ceux qui m'aide et surtou de prendre de leurs temps pour nous aider.
0
Utilisateur anonyme
16 mars 2008 à 20:32
PS : c'est pas fini...

^^Marie^^ si tu le veux bien je poursuis...

doly08, disparaît pas !

;))
0
Utilisateur anonyme
16 mars 2008 à 20:36
non suis la
0
Utilisateur anonyme
16 mars 2008 à 20:42
Ok,
Poste en fin de discussion stp pour conserver la chronologie...

As tu un réseau intranet (comme les entreprises) ? Ou juste une box ?

A+
0
Utilisateur anonyme
16 mars 2008 à 20:45
non juste la box pourquoi ?
0
Utilisateur anonyme
16 mars 2008 à 20:46
Re,
Pour savoir !

> Commence par faire un copier/coller de ce poste :
Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"), puis fait un copier/coller de tout le contenu de la fenêtre de ce poste dans le fichier texte.
Sauvegarde le sur le bureau, tu pourras y avoir accès même déconnecté ou en cas de problème de connexion.

> Lance Hijackthis :
- Puis sélectionne < Do a system scan only >
- Coche les cases des lignes suivantes :

O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)

O17 - HKLM\System\CS1\Services\Tcpip\..\{644FDCAF-EE44-4DD4-9C34-20E6ECC0D36C}: NameServer = 86.64.145.140,84.103.237.140

Ensuite,
- Ferme toutes les autres fenêtres et applications (même internet)
- Clic sur < fixe checked >

> Relance ton PC en mode normal puis Hijackthis :
Puis sélectionne < do a system scan and save a logfile >,

Et envoie, par collier/coller, ton log Hijackthis stp,

PS : Si tu as des problèmes suite au fix de HiJackThis : réouvre le (en mode normal, sinon en mode sans échec) puis clique sur <config.> puis coche les cases des lignes précédemment fixées. Ensuite clique sur <Restore> puis quitte le programme et redémarre ton PC.

A+
0
Utilisateur anonyme
16 mars 2008 à 20:57
ok merci je fais tout de suite a tout a l'h si j'y arrive i
0
Utilisateur anonyme > Utilisateur anonyme
16 mars 2008 à 21:01
Je suis sûr que tu vas y arriver.
0
Utilisateur anonyme > Utilisateur anonyme
16 mars 2008 à 21:15
donc voila le rapport ai fais comme ecrit.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:13:12, on 16/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Pack Securite\Common\FSMA32.EXE
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Pack Securite\Common\FSMB32.EXE
C:\Program Files\Pack Securite\Common\FCH32.EXE
C:\Program Files\Pack Securite\Common\FAMEH32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Pack Securite\FSPC\fspc.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe (file missing)
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
0
Utilisateur anonyme > Utilisateur anonyme
16 mars 2008 à 21:19
mai ce qui a ete retirer c le site ou j'ai pris mon anti virus avast ? et l'autre c quoi?
0
Utilisateur anonyme
16 mars 2008 à 21:18
Ok,
Très bien, tu n'es plus infectée.

Si tu veux on continue pour 'alléger ton PC' ? (je te le conseille) ?

A+

PS : Quoi qu'il en soit c'est pas totalement fini.
0
Utilisateur anonyme
16 mars 2008 à 21:20
ok je te suis te fais confiance vas y !et pour le moment je suis plus protegée par un anti virus lequel remetre?
0
Utilisateur anonyme
16 mars 2008 à 21:25
Alors on y va :
C'est long parce que détaillé pas d'affolement...

Plus d'AV ? :

> Essaye d'installer Antivir : : ouvre ce lien, lis le tuto, télécharge Antivir et installe le
- Tu peux aussi télécharger Antivir ICI.
- Lance Antivir, fais les mises à jours, puis lance un scan (si des virus sont découverts, mets les en quarantaine. Si tu ne peux pas alors supprime les).
- A la fin du scan clique sur 'report', enregistre ce rapport sur le bureau (fichier => enregistrer sous), puis fait un copier/coller de ce rapport dans ton prochain message.

> Relance ton PC


Ensuite (après avoir posté le rapport Antivir) :

> Les logiciels suivants (AVG et Ccleaner) te seront utiles par la suite - ils sont à conserver...

> Télécharge et installe sur ton PC AVG anti-spyware (si tu as déjà les programmes alors fais juste les mises à jour) : http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware, fais les mises à jour puis ferme le programme.

> Télécharge et installe Ccleaner : https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html fais les mises à jour puis ferme le programme.
Si besoin est tu trouveras des Tutoriaux ici :
https://kerio.probb.fr/t242-tuto-ccleaner-v-2 , https://www.malekal.com/tutoriel-ccleaner/ et [http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner

> Télécharge Cleaner : http://www.malekal.com/download/clean.zip (différent de Ccleaner),

> Télécharge SDFix sur ton bureau
- Double clique sur l'archive SDFix qui à été créé sur le Bureau et installe le programme (l'installation va créer un dossier (à la racine du disque dur par défaut) nommé SDFix). Ferme ensuite le programme.

> Commence par faire un copier/coller de ce poste (c'est manip.) : (conseillé)
Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"),
puis fait un copier/coller de tout le contenu de la fenêtre de ce poste dans le fichier texte.
Sauvegarde le sur le bureau, tu pourras y avoir accès même déconnecté ou en mode sans échec.

> Démarre en mode sans échec : (image). Si problème : tuto ici

> Lance AVG,
- Clique sur le menu Analyse (de la barre d'outils). Clique après sur l'onglet Paramètres, puis <Dans Comment réagir?> clique sur <Actions recommandées> et choisi <Supprimer>.
- Vérifie que toutes les cases sont cochées dans <Comment faire l'analyse ?> et dans <Programmes potentiellement dangereux> et vérifie que le bouton-radio <Générer un rapport après chaque analyse> soit aussi coché.
- Vas dans l'onglet 'Analyse', puis clique <Analyse complète du système>.
Remarque : Une fois l'analyse terminée, il faut faire un clique droit sur un fichier infecté et demander à "AVG Anti-Spyware 7.5" de le supprimer.
Puis clique sur "Appliquer toutes les actions" afin de tout supprimer automatiquement.
- Clique sur "Enregistrer le rapport" puis enregistre le sur ton bureau.
- Fais un copier/coller du rapport généré dans ton prochain poste.

> Lance Ccleaner,
- Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
- Dans l'onglet "Nettoyeur" clique sur "Analyse".
- Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
- Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).

> Pour Clean (encore en mode sans échec) :
- Double-clic sur clean.cmd
- Une fenêtre va apparaître, choisis l'option 2, suis les consignes et poste le rapport clean (Le rapport clean se trouve ici : C:\rapport_clean.txt)
NB : Si besoin, clean : http://mickael.barroux.free.fr/securite/clean.php

> Pour SDFix (toujours en mode sans échec) :
- Vas dans c:/SDFix et double-clique sur RunThis.bat
- Appuie sur < Y > puis < Entrée >....Le nettoyage commance....patience...
- Le programme va te demander de relancer le PC, frappe une touche...
- Le nettoyage se termine...un rapport apparait...
-Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse

> Relance ton PC en mode normal

> Relance Hijackthis :
Puis sélectionne < do a system scan and save a logfile >,

Et envoie moi, par collier/coller, ton log Hijackthis stp,

Bon courage,

:)

NB : N'oublie pas de poster TOUS les rapports stp (AVG, Clean (différent de Ccleaner), SDFix puis HiJAckT).

A+
0
Utilisateur anonyme
16 mars 2008 à 21:32
bon courage oui fo le dire c pas du tout cuit mai je m'y met maintenant et si j'ai pa fini demain matin je revien vous embeter . non je rigole apres je vous laisse tous tranquil .
ouf............. pour vous tous c pa du tout cuit non plus de m'avoir en tant que casse pied ! lol .
0
Utilisateur anonyme > Utilisateur anonyme
16 mars 2008 à 21:44
lol,

Tu n'es pas obligée devant ton PC à le regarder pendant les scannes...

;)))
0
Utilisateur anonyme > Utilisateur anonyme
16 mars 2008 à 21:55
vala 1er rapport je fais la suite lol

AntiVir PersonalEdition Classic
Report file date: dimanche 16 mars 2008 21:47

Scanning for 835736 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: jim
Computer name: JIM-AE4D62D1214

Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15
ANTIVIR1.VDF : 7.0.0.0 1640448 Bytes 13/09/2007 14:26:55
ANTIVIR2.VDF : 7.0.0.1 2048 Bytes 13/09/2007 14:27:04
ANTIVIR3.VDF : 7.0.0.2 2048 Bytes 13/09/2007 14:27:13
AVEWIN32.DLL : 7.6.0.15 2806272 Bytes 17/09/2007 17:43:56
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
AVPACK32.DLL : 7.3.0.15 360488 Bytes 03/08/2007 08:46:00
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21

Configuration settings for the scan:
Jobname..........................: Windows System Directory
Configuration file...............: C:\Program Files\Avira\AntiVir PersonalEdition Classic\setupprf.dat
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: C:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: dimanche 16 mars 2008 21:47

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'avgas.exe' - '1' Module(s) have been scanned
Scan process 'guard.exe' - '0' Module(s) have been scanned
Scan process 'antivir_workstation_win7u_en_h[1].exe' - '1' Module(s) have been scanned
Scan process 'iexplore.exe' - '1' Module(s) have been scanned
Scan process 'fsus.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'wmiapsrv.exe' - '1' Module(s) have been scanned
Scan process 'wscntfy.exe' - '1' Module(s) have been scanned
Scan process 'fsaua.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'pctsTray.exe' - '1' Module(s) have been scanned
Scan process 'pctsSvc.exe' - '1' Module(s) have been scanned
Scan process 'fspc.exe' - '1' Module(s) have been scanned
Scan process 'GoogleToolbarNotifier.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'FAMEH32.EXE' - '1' Module(s) have been scanned
Scan process 'FCH32.EXE' - '1' Module(s) have been scanned
Scan process 'FSMB32.EXE' - '1' Module(s) have been scanned
Scan process 'pctsAuxs.exe' - '1' Module(s) have been scanned
Scan process 'FSMA32.EXE' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
35 processes with 35 modules were scanned
0
Utilisateur anonyme > Utilisateur anonyme
16 mars 2008 à 22:42
voila le deuxieme rapport avec avg :

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 22:41:00 16/03/2008

+ Résultat de l'analyse:



C:\WINDOWS\system32\kkmhjw.exe -> Downloader.Injecter.de : Aucune action entreprise.
C:\System Volume Information\_restore{B8705110-D7BE-41E8-B4C6-F47AFE990462}\RP141\A0159902.exe -> Not-A-Virus.Hacktool.EvID : Aucune action entreprise.
C:\Documents and Settings\jim\Cookies\jim@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\jim\Cookies\jim@canalplus.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\jim\Cookies\jim@himedia.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\jim\Cookies\jim@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\jim\Cookies\jim@adrevolver[2].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
C:\Documents and Settings\jim\Cookies\jim@media.adrevolver[2].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
C:\Documents and Settings\jim\Cookies\jim@adtech[1].txt -> TrackingCookie.Adtech : Aucune action entreprise.
C:\Documents and Settings\jim\Cookies\jim@advertising[1].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\jim\Cookies\jim@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\jim\Cookies\jim@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\jim\Cookies\jim@promo.casinotropez[1].txt -> TrackingCookie.Casinotropez : Aucune action entreprise.
C:\Documents and Settings\jim\Cookies\jim@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Aucune action entreprise.
C:\Documents and Settings\jim\Cookies\jim@doubleclick[2].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\jim\Cookies\jim@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\jim\Cookies\jim@fastclick[2].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
C:\Documents and Settings\jim\Cookies\jim@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\jim\Cookies\jim@hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\jim\Cookies\jim@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\jim\Cookies\jim@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Aucune action entreprise.
C:\Documents and Settings\jim\Cookies\jim@overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\jim\Cookies\jim@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\jim\Cookies\jim@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\jim\Cookies\jim@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\jim\Cookies\jim@statcounter[1].txt -> TrackingCookie.Statcounter : Aucune action entreprise.
C:\Documents and Settings\jim\Cookies\jim@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\jim\Cookies\jim@vegasred[2].txt -> TrackingCookie.Vegasred : Aucune action entreprise.
C:\Documents and Settings\jim\Cookies\jim@www.vegasred[2].txt -> TrackingCookie.Vegasred : Aucune action entreprise.
C:\Documents and Settings\jim\Cookies\jim@argenius.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\jim\Cookies\jim@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\jim\Cookies\jim@m.webtrends[1].txt -> TrackingCookie.Webtrends : Aucune action entreprise.
C:\Documents and Settings\jim\Cookies\jim@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
C:\Documents and Settings\jim\Cookies\jim@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.


Fin du rapport
0