Pub cid

lescenciels Messages postés 19 Statut Membre -  
 Framor59 -
Bonjour,
je suis égaelemnt envahie de pub cid, j'ai tout essayé " spybot,avg, avast,ccleaner et d'autres et elles reviennenent sans arret. ras le bol. Comment vous joindre mon rapport hijachtis
merci a vous
ANNIE
Configuration: Windows XP
Firefox 3.0

12 réponses

  1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Re

    On continue ici, c'est un peu le bordel dans ce topik...

    Télécharge SDFix
    (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
    https://www.malekal.com/slenfbot-still-an-other-irc-bot/

    Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
    Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
    • Redémarre ton ordinateur
    http://www.coupdepoucepc.com/modules/news/article.php?storyid=253
    https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php

    • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
    • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
    • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
    • Choisis ton compte.

    Déroule la liste des instructions ci-dessous :
    • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
    • Appuie sur Y pour commencer le processus de nettoyage.
    • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
    • Appuie sur une touche pour redémarrer le PC.
    • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
    • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
    • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
    • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
    Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

    +++
    1
  2. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Re

    Refais AVG -- stp - comme suit

    · Téléchargement :

    Télécharge la version d'essai d'AVG Anti-Spyware 7.5 depuis http://www.grisoft.com/doc/downloads-products/ww/crp/0?prd=triasw
    · Pour Vista
    http://Pour Vistawww.commentcamarche.net/telecharger/telecharger-218-avg-anti-spyware

    Installe la puis...

    *Mise à jour :
    Lancer AVG Anti-Spyware.
    Cliquer sur le menu Mise à jour.
    Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
    Attendre la fin de cette mise à jour
    Ferme AVG Antispyware

    * Reglages :

    Cliquer sur le menu Analyse (de la barre d'outils).
    Cliquer sur l'onglet Paramètres.
    Dans Comment réagir? cliquer sur Actions recommandées et choisir Quarantaine.
    Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
    Vérifier que le bouton-radio Générer un rapport après chaque analyse soit aussi coché.

    * Scan et nettoyage : (a faire en mode sans echec)
    Dans l'onglet Analyse
    Cliquer sur Analyse complète du système.
    Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.

    Tres important : A la fin de l'analyse, clique sur " Appliquer toutes les actions"
    Ensuite.
    Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
    Puis fermer AVG Anti-Spyware..
    * Remarques :
    Au bout des 30 jours d'essai , AVG Anti-Spyware restera utilisable sans limitation de durée, mais avec deux restrictions:
    *- pas de surveillance en temps réel,
    *- pas de mise à jour automatique en ligne.
    Il restera un bon scan passif avec lequel tu pourras effectuer un ptit"nettoyage", sans oublier de faire une mise à jour manuelle avant d'exécuter le balayage.

    Poste le rapport

    Stp

    +++

    1
  3. xxp628bc Messages postés 573 Statut Membre 6
     
    Bonjour

    Télécharge ceci: (by Moe) :
    http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

    Double clic sur Lopxpsetup.exe pour lancer l'installation
    Au menu, choisir l'option 1
    Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
    Une rapport sera alors crée, à copie/colle en entier sur le forum.
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour xxp628bc tu n'aurais pas un tutoriel avec car je ne connais pas et j'aimerais comprendre merci
      0
    2. xxp628bc Messages postés 573 Statut Membre 6 > jacques.gache Messages postés 34829 Statut Contributeur sécurité
       
      Regarde ceci


      Tout est bien expliquer


      http://www.commentcamarche.net/faq/sujet 5996 comment bloquer les fenetres cid
      0
    3. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645 > xxp628bc Messages postés 573 Statut Membre
       
      merci, je vais finir par regretter de ne pas avoir d'infection "lolo" pour pouvoir essayer ce trucs
      0
    4. xxp628bc Messages postés 573 Statut Membre 6 > jacques.gache Messages postés 34829 Statut Contributeur sécurité
       
      Il ne vaut mieux pas c'est encore mieux...
      0
    5. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645 > xxp628bc Messages postés 573 Statut Membre
       
      oui mais c'est dur de conseiler des logiciels sans les avoir testé soit même
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. xxp628bc Messages postés 573 Statut Membre 6
     
    Envoi un rapport HIJACKTHIS
    0
    1. lescenciels Messages postés 19 Statut Membre
       
      coucou

      je ne comprends pas le systeme pour insérer dans ma réponse " mon HIJACKTHIS" Comment faire stp ? Bises
      0
    2. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280 > lescenciels Messages postés 19 Statut Membre
       
      Bonjour lescenciels

      6 F - Hijackthis - Outil de diagnostic et réparation
      télécharge HijackThis ici:
      http://telechargement.zebulon.fr/138-hijackthis-1991.html
      https://kerio.probb.fr/t62-comment-utiliser-et-comprendre-hijackthis
      Dézippe le dans un dossier prévu à cet effet.
      Par exemple C:\hijackthis < Enregistre le bien dans c : !
      Démo : (Merci a Balltrap34 pour cette réalisation)
      http://pageperso.aol.fr/balltrap34/Hijenr.gif
      Lance le puis:
      clique sur "do a system scan and save logfile" (cf démo)
      faire un copier coller du log entier sur le forum
      Démo : (Merci a Balltrap34 pour cette réalisation)
      http://pageperso.aol.fr/balltrap34/demohijack.htm
      http://www.tutoriaux-excalibur.com/hijackthis.htm
      https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html








      Ensuite




      → Télécharge Lopxp et enregistres-le sur ton bureau.
      http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
      http://www.commentcamarche.net/telecharger/telecharger 34055210 lopxp


      ► Referme les fenêtres de tous les programmes en cours, y compris Internet Explorer et MSN

      Double clic sur le fichier Lopxpsetup.exe
      pour lancer l'installation.

      Sur le bureau, double clic ensuite sur le raccourci nommé Lopxp, pour lancer le programme.
      Dans le menu, choisis l'option 1 et valide avec la touche entrée.
      Patiente un peu, en fin d'analyse il te sera demandé d'appuyer sur une touche pour faire apparaître le rapport, fais-le.

      Copie et colle ensuite tous son contenu dans ta prochaine réponse.




      0
    3. lescenciels Messages postés 19 Statut Membre
       
      Bonjour

      je te donne mon mail (raison.annie@neuf.fr) pour te fournir le rapport hijackthis car ici je ne sais pas le copier coller, si tu veux bien m'aider , je suis infectée par pub cid mais aussi dans le processus du gestionnaire des taches j'ai plein de iexplore.exe qui me mangent de la mémoire dès que je connecte sur le net. Ce serait sympa de trouver la solution.
      Bonne journée et a bientot j'espère
      Bisousssss
      0
    4. lescenciels > ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention  
       
      je n'arrive pas a faire un copier coller , je clique tout devient bleu je fais copier et coller mais il n'apparait pas ici dans le message, suis désolée !! suis blonde mdrrrrr
      0
    5. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280 > lescenciels
       
      Lorsque ta page est sélectionnée ► en bleue

      Tu mets ton curseur sur la page en bleue (sans cliker)
      et tu fais
      CTRL+C
      Tu viens ici comme pour écrire un message et tu fais
      CTRL+V

      +++


      0
  6. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Salut

    Non, nous ferons tout ici

    Edition ► tout sélectionner (le texte deviendra bleu)
    Edition ► copier
    Edition ► coller (dans le message ou tu écris)

    @ +++

    Donc fais ce que je te demande au poste 1

    0
  7. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    On y arrive tranquillou -- super

    Tu fais pareil pour Lopxp
    0
    1. lescenciels Messages postés 19 Statut Membre
       
      # Rapport Lopxp fait le 14/04/2008 à 17:19:12
      # Exécuté dans : C:\Program Files\Lopxp
      # Version 3.06 - Maj du 05/02/2008

      Killing 'iexplore.exe'
      "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (556)
      "C:\Program Files\Internet Explorer\iexplore.exe" (3692)
      "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (3912)


      ========== Listing des dossiers Application Data

      +- C:\Documents and Settings\All Users\Application Data

      2008-03-15 à 08:45:56 - Adobe
      2007-12-14 à 14:22:14 - AOL
      2007-12-14 à 14:07:49 - AOL Downloads
      2007-12-14 à 14:13:08 - AOL OCP
      2008-03-12 à 14:44:51 - Apple
      2007-11-30 à 15:32:22 - Apple Computer
      2008-01-15 à 04:07:56 - avg7
      2007-12-05 à 09:55:02 - Brother
      2008-04-12 à 14:10:26 - Downloaded Installations
      2008-04-13 à 15:52:01 - Google
      2008-01-15 à 04:07:44 - Grisoft
      2007-12-05 à 09:57:27 - InstallShield
      2008-03-30 à 15:38:43 - Japler
      2008-04-13 à 16:06:45 - Lavasoft
      2008-03-16 à 09:42:18 - Malwarebytes
      2007-12-23 à 11:07:06 - McAfee
      2007-12-30 à 17:14:53 - Messenger Plus!
      2008-04-13 à 17:41:21 - Microsoft
      2008-03-25 à 15:01:23 - Mozilla
      2008-01-29 à 04:42:12 - MSN6
      2008-04-12 à 14:14:08 - ParetoLogic Anti-Virus PLUS
      2007-12-23 à 11:07:10 - SiteAdvisor
      2008-01-06 à 08:45:29 - Skype
      2008-03-07 à 04:54:48 - Software4u
      2008-01-02 à 17:10:11 - SpinTop Games
      2008-02-13 à 07:44:47 - Spybot - Search & Destroy
      2008-02-14 à 03:53:42 - Stupid Vc Soft Defy
      2008-04-12 à 04:40:35 - TEMP
      2008-02-21 à 09:37:27 - TuneUp Software
      2008-02-26 à 18:04:38 - Uniblue
      2007-12-14 à 14:11:52 - Viewpoint
      2007-11-24 à 03:13:53 - Windows Genuine Advantage
      2008-01-02 à 17:04:34 - Zylom
      2008-04-12 à 04:46:42 - {34827D93-19B9-435E-BF62-56BD2B218BD5}

      +- C:\Documents and Settings\ninie\Application Data

      2007-12-07 à 08:42:23 - Adobe
      2007-11-30 à 02:43:31 - Apple Computer
      2008-01-19 à 16:32:51 - Arcsoft
      2008-02-11 à 02:12:49 - Avant Profiles
      2008-01-14 à 18:47:03 - AVG7
      2008-03-31 à 13:08:35 - Google
      2008-03-12 à 08:04:26 - Grisoft
      2007-12-15 à 17:45:29 - gtk-2.0
      2007-12-25 à 06:03:14 - Help
      2008-02-14 à 03:54:01 - HTM WIN
      2007-11-23 à 18:05:48 - Identities
      2008-03-18 à 14:30:11 - Japler
      2007-12-08 à 10:16:37 - Live-Prod
      2007-11-23 à 18:57:29 - Macromedia
      2008-03-16 à 09:42:44 - Malwarebytes
      2008-03-22 à 06:26:33 - Microsoft
      2008-03-11 à 06:30:02 - Mozilla
      2008-03-26 à 16:33:03 - MSN6
      2008-02-21 à 08:57:27 - MxBoost
      2008-02-27 à 08:00:59 - Opera
      2008-03-03 à 14:10:48 - ScanSoft
      2008-04-14 à 07:21:40 - SiteAdvisor
      2008-04-12 à 04:33:00 - Software4u
      2007-12-09 à 00:35:51 - Sun
      2007-12-26 à 07:18:23 - Talkback
      2007-12-08 à 07:43:13 - Thinstall
      2008-03-11 à 17:59:31 - Thunderbird
      2008-02-21 à 09:41:52 - TuneUp Software
      2008-03-07 à 04:23:42 - Uniblue

      +- C:\Documents and Settings\ninie\Local Settings\Application Data

      2008-03-15 à 14:10:21 - Adobe
      2007-11-30 à 02:03:32 - Apple
      2007-11-30 à 02:02:06 - Apple Computer
      2008-02-08 à 17:28:16 - Google
      2007-12-25 à 06:03:14 - Help
      2007-11-27 à 05:30:56 - Identities
      2007-12-04 à 02:10:43 - IM
      2008-04-10 à 06:38:14 - Microsoft
      2007-11-23 à 20:16:09 - Mozilla
      2007-12-01 à 04:15:03 - Neuf
      2008-03-11 à 17:59:52 - Thunderbird

      ========== Listing du dossier Program Files

      +- C:\Program Files

      2008-03-15 à 08:45:21 - Adobe
      2007-12-22 à 08:11:25 - Alwil Software
      2008-03-21 à 08:19:49 - AOL Pictures
      2008-03-12 à 14:44:55 - Apple Software Update
      2008-01-19 à 16:24:38 - ArcSoft
      2007-12-25 à 07:00:50 - AxBx
      2007-12-05 à 10:01:31 - Brother
      2008-03-12 à 16:46:38 - CCleaner
      2008-03-25 à 14:44:51 - CleanUp!
      2007-12-05 à 10:01:04 - Common Files
      2007-11-23 à 17:54:07 - ComPlus Applications
      2008-04-12 à 04:46:41 - EmailExplorer
      2008-01-25 à 08:35:38 - eMule
      2007-12-25 à 05:19:24 - ESET
      2008-04-12 à 14:13:02 - Fichiers communs
      2008-04-14 à 04:23:31 - Google
      2008-03-12 à 08:03:46 - Grisoft
      2008-02-14 à 03:52:59 - HTM WIN
      2008-03-07 à 05:09:08 - InstallShield Installation Information
      2008-04-10 à 06:31:42 - Internet Explorer
      2007-12-08 à 10:14:33 - IZArc
      2008-03-10 à 16:16:44 - Java
      2007-12-08 à 17:16:06 - kayenko
      2008-04-13 à 16:03:32 - Lavasoft
      2008-03-07 à 07:11:46 - LiveKillCleanMessenger
      2008-04-14 à 15:19:14 - Lopxp
      2008-03-16 à 09:42:30 - Malwarebytes' Anti-Malware
      2008-03-13 à 06:44:46 - Messenger
      2008-04-13 à 10:04:55 - Messenger Plus! Live
      2008-04-12 à 04:32:29 - Micro Application
      2007-11-23 à 17:59:36 - microsoft frontpage
      2007-11-28 à 02:13:30 - Microsoft Office
      2008-03-07 à 20:27:48 - Movie Maker
      2008-04-14 à 07:25:36 - Mozilla Firefox
      2008-03-16 à 07:42:10 - Mozilla Firefox 3 Beta 4
      2007-11-23 à 17:53:53 - MSN
      2007-11-23 à 17:53:39 - MSN Gaming Zone
      2008-04-14 à 04:23:31 - MSN Messenger
      2007-12-23 à 11:25:58 - Navilog1
      2008-03-03 à 15:06:18 - NetMeeting
      2008-03-10 à 17:10:44 - Netscape
      2007-11-23 à 18:11:45 - neuf telecom
      2008-03-13 à 06:42:55 - Outlook Express
      2008-04-12 à 17:23:54 - Panda Security
      2007-12-01 à 05:52:07 - POST-NET
      2007-11-23 à 18:11:57 - SAGEM
      2008-03-03 à 14:11:14 - ScanSoft
      2007-11-23 à 17:56:38 - Services en ligne
      2008-04-12 à 15:32:54 - Simply-Barre
      2008-01-07 à 19:03:21 - SodeaSoft
      2008-04-11 à 02:20:23 - Spybot - Search & Destroy
      2008-01-15 à 15:59:24 - Trend Micro
      2008-01-19 à 16:26:31 - Trust
      2008-02-21 à 09:38:36 - TuneUp Utilities 2008
      2007-11-23 à 18:05:41 - Uninstall Information
      2007-12-19 à 01:20:33 - Windows Journal Viewer
      2007-11-26 à 08:50:01 - Windows Live
      2008-03-13 à 06:43:34 - Windows Media Player
      2008-03-03 à 15:06:08 - Windows NT
      2007-11-23 à 17:53:53 - WindowsUpdate
      2007-11-23 à 17:59:36 - xerox
      2008-03-12 à 17:02:02 - Zylom Games

      ========== Tâches planifiées

      AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
      BCE9AC2D80E62AF9.job: c:\docume~1\ninie\applic~1\htmwin~1\Stop seek jump.exe
      Maintenance en 1 clic.job: C:\Program Files\TuneUp Utilities 2008\OneClick.exe /schedulestart
      Microsoft_Hardware_Launch_setup_exe.job: D:\setup.exe

      ========== Clés registre

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "soft defy soap wave"="C:\"C:\Documents and Settings\All Users\Application Data\Stupid Vc Soft Defy\Bib Find.exe\""

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "setup five"="C:\DOCUME~1\ninie\APPLIC~1\HTMWIN~1\DvdRdrReadme.exe"


      ========== Bloqueur popups Internet Explorer

      *.king.com
      www.neufportail.fr
      *.webmail.aol.com
      offres.neuf.fr
      *.zylomgames.com
      www.vidule.com
      chaines2-c.free.fr
      www.3suisses.fr
      achatvente.3suisses.fr
      *.recherche.aol.fr
      www.commentcamarche.net
      www.chaudronmagique.fr
      www.jeux.fr
      *.fr.msn.com
      www.01net.com
      www.tele2internet.fr
      www.voila.fr
      *.email.tele2internet.fr
      www.pap.fr
      www.gratissimmo.com
      www.asiaflash.com
      *.spaces.live.com
      www.ilovemessenger.fr
      *.ke.voila.fr
      jarnac.orange.fr
      jeuxenligne.orange.fr
      jeuxmultijoueurs.orange.fr
      www.lexilogos.com
      carte-virtuelle.cybercartes.com
      *.mail.live.com
      webmail.tele2.fr
      *.search.tele2internet.fr
      *.mail.yahoo.com
      login.yahoo.com
      forum.doctissimo.fr
      www.mohairdarmancon.com
      fr.bizrate.com
      www.buycentral.fr
      www.twenga.fr
      www.doctissimo.fr
      mon.doctissimo.fr
      search.free.fr
      angoramonroty.free.fr
      cabriolaine.ifrance.com
      webmessenger.msn.com
      sexe.alientechnologie.com
      www.inter-rencontres.net
      nicodo89.skyrock.com
      www.zebest-3000.com
      www.infos-du-net.com

      ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

      C:\Documents and Settings\All Users\Application Data\Stupid Vc Soft Defy
      C:\Documents and Settings\ninie\Application Data\HTM WIN
      C:\Program Files\HTM WIN
      C:\WINDOWS\tasks\BCE9AC2D80E62AF9.job

      +- Registre:

      REGEDIT4

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "soft defy soap wave"=-

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "setup five"=-




      - Fin du rapport -
      MERCI BEAUCOUP !!!! j'ai réussi mdrrrr j'attends ton aide si tu le veux bien Bises ANNIE
      0
  8. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Coucou

    Super, on continue

    va dans :

    Démarrer ► Exécuter

    puis copier/coller :

    "%programfiles%\Lopxp\Lopxp.bat" /Fixme ►► Guillemets y compris

    puis valide,

    et poste le rapport

    stp

    +++

    0
    1. lescenciels Messages postés 19 Statut Membre
       
      MERCI MARIE , on va arriver a quelque chose j'espère, voici le ra# Rapport Lopxp fait le 16/04/2008 à 4:46:17
      # Exécuté dans : C:\Program Files\Lopxp
      # Version 3.06 - Maj du 05/02/2008


      ========== FixLog ==========


      +- C:\Documents and Settings\All Users\Application Data\Stupid Vc Soft Defy
      Choix utilisateur : Suppression refusée.
      /!\ Opération annulée.

      +- C:\Documents and Settings\ninie\Application Data\HTM WIN
      Choix utilisateur : Suppression refusée.
      /!\ Opération annulée.

      +- C:\Program Files\HTM WIN
      Choix utilisateur : Suppression refusée.
      /!\ Opération annulée.

      +- C:\WINDOWS\tasks\BCE9AC2D80E62AF9.job
      Choix utilisateur : Suppression refusée.
      /!\ Opération annulée.

      +- Registre :
      Nettoyage effectué.

      +- Fichiers temporaires :
      Nettoyage effectué.



      ========== Listing des dossiers Application Data

      +- C:\Documents and Settings\All Users\Application Data

      2008-03-15 à 08:45:56 - Adobe
      2007-12-14 à 14:22:14 - AOL
      2007-12-14 à 14:07:49 - AOL Downloads
      2007-12-14 à 14:13:08 - AOL OCP
      2008-03-12 à 14:44:51 - Apple
      2007-11-30 à 15:32:22 - Apple Computer
      2008-01-15 à 04:07:56 - avg7
      2007-12-05 à 09:55:02 - Brother
      2008-04-12 à 14:10:26 - Downloaded Installations
      2008-04-13 à 15:52:01 - Google
      2008-01-15 à 04:07:44 - Grisoft
      2007-12-05 à 09:57:27 - InstallShield
      2008-03-30 à 15:38:43 - Japler
      2008-04-13 à 16:06:45 - Lavasoft
      2008-03-16 à 09:42:18 - Malwarebytes
      2007-12-23 à 11:07:06 - McAfee
      2007-12-30 à 17:14:53 - Messenger Plus!
      2008-04-13 à 17:41:21 - Microsoft
      2008-03-25 à 15:01:23 - Mozilla
      2008-01-29 à 04:42:12 - MSN6
      2008-04-12 à 14:14:08 - ParetoLogic Anti-Virus PLUS
      2007-12-23 à 11:07:10 - SiteAdvisor
      2008-01-06 à 08:45:29 - Skype
      2008-03-07 à 04:54:48 - Software4u
      2008-01-02 à 17:10:11 - SpinTop Games
      2008-02-13 à 07:44:47 - Spybot - Search & Destroy
      2008-02-14 à 03:53:42 - Stupid Vc Soft Defy
      2008-04-12 à 04:40:35 - TEMP
      2008-02-21 à 09:37:27 - TuneUp Software
      2008-02-26 à 18:04:38 - Uniblue
      2007-12-14 à 14:11:52 - Viewpoint
      2007-11-24 à 03:13:53 - Windows Genuine Advantage
      2008-01-02 à 17:04:34 - Zylom
      2008-04-12 à 04:46:42 - {34827D93-19B9-435E-BF62-56BD2B218BD5}

      +- C:\Documents and Settings\ninie\Application Data

      2007-12-07 à 08:42:23 - Adobe
      2007-11-30 à 02:43:31 - Apple Computer
      2008-01-19 à 16:32:51 - Arcsoft
      2008-02-11 à 02:12:49 - Avant Profiles
      2008-01-14 à 18:47:03 - AVG7
      2008-03-31 à 13:08:35 - Google
      2008-03-12 à 08:04:26 - Grisoft
      2007-12-15 à 17:45:29 - gtk-2.0
      2007-12-25 à 06:03:14 - Help
      2008-02-14 à 03:54:01 - HTM WIN
      2007-11-23 à 18:05:48 - Identities
      2008-03-18 à 14:30:11 - Japler
      2007-12-08 à 10:16:37 - Live-Prod
      2007-11-23 à 18:57:29 - Macromedia
      2008-03-16 à 09:42:44 - Malwarebytes
      2008-03-22 à 06:26:33 - Microsoft
      2008-03-11 à 06:30:02 - Mozilla
      2008-03-26 à 16:33:03 - MSN6
      2008-02-21 à 08:57:27 - MxBoost
      2008-02-27 à 08:00:59 - Opera
      2008-03-03 à 14:10:48 - ScanSoft
      2008-04-14 à 07:21:40 - SiteAdvisor
      2008-04-12 à 04:33:00 - Software4u
      2007-12-09 à 00:35:51 - Sun
      2007-12-26 à 07:18:23 - Talkback
      2007-12-08 à 07:43:13 - Thinstall
      2008-03-11 à 17:59:31 - Thunderbird
      2008-02-21 à 09:41:52 - TuneUp Software
      2008-03-07 à 04:23:42 - Uniblue

      +- C:\Documents and Settings\ninie\Local Settings\Application Data

      2008-03-15 à 14:10:21 - Adobe
      2007-11-30 à 02:03:32 - Apple
      2007-11-30 à 02:02:06 - Apple Computer
      2008-02-08 à 17:28:16 - Google
      2007-12-25 à 06:03:14 - Help
      2007-11-27 à 05:30:56 - Identities
      2007-12-04 à 02:10:43 - IM
      2008-04-10 à 06:38:14 - Microsoft
      2007-11-23 à 20:16:09 - Mozilla
      2007-12-01 à 04:15:03 - Neuf
      2008-03-11 à 17:59:52 - Thunderbird

      ========== Listing du dossier Program Files

      +- C:\Program Files

      2008-03-15 à 08:45:21 - Adobe
      2007-12-22 à 08:11:25 - Alwil Software
      2008-03-21 à 08:19:49 - AOL Pictures
      2008-03-12 à 14:44:55 - Apple Software Update
      2008-01-19 à 16:24:38 - ArcSoft
      2007-12-25 à 07:00:50 - AxBx
      2007-12-05 à 10:01:31 - Brother
      2008-03-12 à 16:46:38 - CCleaner
      2008-03-25 à 14:44:51 - CleanUp!
      2007-12-05 à 10:01:04 - Common Files
      2007-11-23 à 17:54:07 - ComPlus Applications
      2008-04-12 à 04:46:41 - EmailExplorer
      2008-01-25 à 08:35:38 - eMule
      2007-12-25 à 05:19:24 - ESET
      2008-04-12 à 14:13:02 - Fichiers communs
      2008-04-14 à 04:23:31 - Google
      2008-03-12 à 08:03:46 - Grisoft
      2008-02-14 à 03:52:59 - HTM WIN
      2008-03-07 à 05:09:08 - InstallShield Installation Information
      2008-04-10 à 06:31:42 - Internet Explorer
      2007-12-08 à 10:14:33 - IZArc
      2008-03-10 à 16:16:44 - Java
      2007-12-08 à 17:16:06 - kayenko
      2008-04-13 à 16:03:32 - Lavasoft
      2008-03-07 à 07:11:46 - LiveKillCleanMessenger
      2008-04-16 à 02:47:49 - Lopxp
      2008-03-16 à 09:42:30 - Malwarebytes' Anti-Malware
      2008-03-13 à 06:44:46 - Messenger
      2008-04-13 à 10:04:55 - Messenger Plus! Live
      2008-04-12 à 04:32:29 - Micro Application
      2007-11-23 à 17:59:36 - microsoft frontpage
      2007-11-28 à 02:13:30 - Microsoft Office
      2008-03-07 à 20:27:48 - Movie Maker
      2008-04-14 à 07:25:36 - Mozilla Firefox
      2008-03-16 à 07:42:10 - Mozilla Firefox 3 Beta 4
      2007-11-23 à 17:53:53 - MSN
      2007-11-23 à 17:53:39 - MSN Gaming Zone
      2008-04-14 à 04:23:31 - MSN Messenger
      2007-12-23 à 11:25:58 - Navilog1
      2008-03-03 à 15:06:18 - NetMeeting
      2008-03-10 à 17:10:44 - Netscape
      2007-11-23 à 18:11:45 - neuf telecom
      2008-03-13 à 06:42:55 - Outlook Express
      2008-04-12 à 17:23:54 - Panda Security
      2007-12-01 à 05:52:07 - POST-NET
      2007-11-23 à 18:11:57 - SAGEM
      2008-03-03 à 14:11:14 - ScanSoft
      2007-11-23 à 17:56:38 - Services en ligne
      2008-04-12 à 15:32:54 - Simply-Barre
      2008-01-07 à 19:03:21 - SodeaSoft
      2008-04-11 à 02:20:23 - Spybot - Search & Destroy
      2008-01-15 à 15:59:24 - Trend Micro
      2008-01-19 à 16:26:31 - Trust
      2008-02-21 à 09:38:36 - TuneUp Utilities 2008
      2007-11-23 à 18:05:41 - Uninstall Information
      2007-12-19 à 01:20:33 - Windows Journal Viewer
      2007-11-26 à 08:50:01 - Windows Live
      2008-03-13 à 06:43:34 - Windows Media Player
      2008-03-03 à 15:06:08 - Windows NT
      2007-11-23 à 17:53:53 - WindowsUpdate
      2007-11-23 à 17:59:36 - xerox
      2008-03-12 à 17:02:02 - Zylom Games

      ========== Tâches planifiées

      AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
      BCE9AC2D80E62AF9.job: c:\docume~1\ninie\applic~1\htmwin~1\Stop seek jump.exe
      Maintenance en 1 clic.job: C:\Program Files\TuneUp Utilities 2008\OneClick.exe /schedulestart
      Microsoft_Hardware_Launch_setup_exe.job: D:\setup.exe

      ========== Clés registre


      ========== Bloqueur popups Internet Explorer

      *.king.com
      www.neufportail.fr
      *.webmail.aol.com
      offres.neuf.fr
      *.zylomgames.com
      www.vidule.com
      chaines2-c.free.fr
      www.3suisses.fr
      achatvente.3suisses.fr
      *.recherche.aol.fr
      www.commentcamarche.net
      www.chaudronmagique.fr
      www.jeux.fr
      *.fr.msn.com
      www.01net.com
      www.tele2internet.fr
      www.voila.fr
      *.email.tele2internet.fr
      www.pap.fr
      www.gratissimmo.com
      www.asiaflash.com
      *.spaces.live.com
      www.ilovemessenger.fr
      *.ke.voila.fr
      jarnac.orange.fr
      jeuxenligne.orange.fr
      jeuxmultijoueurs.orange.fr
      www.lexilogos.com
      carte-virtuelle.cybercartes.com
      *.mail.live.com
      webmail.tele2.fr
      *.search.tele2internet.fr
      *.mail.yahoo.com
      login.yahoo.com
      forum.doctissimo.fr
      www.mohairdarmancon.com
      fr.bizrate.com
      www.buycentral.fr
      www.twenga.fr
      www.doctissimo.fr
      mon.doctissimo.fr
      search.free.fr
      angoramonroty.free.fr
      cabriolaine.ifrance.com
      webmessenger.msn.com
      sexe.alientechnologie.com
      www.inter-rencontres.net
      nicodo89.skyrock.com
      www.zebest-3000.com
      www.infos-du-net.com

      ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

      C:\Documents and Settings\All Users\Application Data\Stupid Vc Soft Defy
      C:\Documents and Settings\ninie\Application Data\HTM WIN
      C:\Program Files\HTM WIN
      C:\WINDOWS\tasks\BCE9AC2D80E62AF9.job

      +- Registre : Aucune suggestion.


      - Fin du rapport -
      pport Bises
      0
  9. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Salut

    On va continuer ici, c'est un peu éparpiller sur le topik

    1°/ tu me refais un rapport lop
    2°/ un log hijackthis

    A++
    0
  10. lescenciels Messages postés 19 Statut Membre
     
    bonjour marie

    j'ai fais ce que tu m'as dis, je t'envoie le rapport SDFIX , apparement pas de trojan mais dans le gastionnaire des taches iexplore;exe me mange encore de la mémoire ce qui ralentit mon pc
    je te ferais parvenir un nouveau rapport hijacktis
    merci encore pour ton aide
    Bises
    [b]SDFix: Version 1.171 [/b]
    Run by ninie on 25/04/2008 at 06:37

    Microsoft Windows XP [version 5.1.2600]
    Running From: C:\DOCUME~1\ninie\Bureau\SDFix\SDFix

    [b]Checking Services [/b]:

    Restoring Windows Registry Values
    Restoring Windows Default Hosts File

    Rebooting

    [b]Checking Files [/b]:

    No Trojan Files Found

    Removing Temp Files

    [b]ADS Check [/b]:

    [b]Final Check [/b]:

    catchme 0.3.1353.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-04-25 06:46:46
    Windows 5.1.2600 Service Pack 2 NTFS

    scanning hidden processes ...

    scanning hidden services & system hive ...

    scanning hidden registry entries ...

    scanning hidden files ...

    scan completed successfully
    hidden processes: 0
    hidden services: 0
    hidden files: 12

    [b]Remaining Services [/b]:

    Authorized Application Key Export:

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
    "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
    "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
    "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

    [b]Remaining Files [/b]:

    File Backups: - C:\DOCUME~1\ninie\Bureau\SDFix\SDFix\backups\backups.zip

    [b]Files with Hidden Attributes [/b]:

    [b]Finished![/b]
    0
  11. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Coucou

    avec un nouveau log Hijackthis !

    0
    1. lescenciels Messages postés 19 Statut Membre
       
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 19:54:11, on 25/04/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16640)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\System32\brsvc01a.exe
      C:\WINDOWS\System32\brss01a.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\vVX1000.exe
      C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
      C:\WINDOWS\System32\svchost.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\System32\tlntsvr.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
      C:\WINDOWS\system32\taskmgr.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\System32\imapi.exe
      C:\Program Files\TuneUp Utilities 2008\RegistryCleaner.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\MSN Messenger\livecall.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O3 - Toolbar: (no name) - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - (no file)
      O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
      O4 - HKLM\..\Run: [ControlCenter2.0] "C:\Program Files\Brother\ControlCenter2\brctrcen.exe" /autorun
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Configuration de la neuf Box] C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
      O4 - HKCU\..\Run: [setup five] C:\DOCUME~1\ninie\APPLIC~1\HTMWIN~1\DvdRdrReadme.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: &Reduire avec Alice's Biscuit - C:\Program Files\kayenko\alice's biscuit\alice.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O15 - Trusted Zone: https://www.king.com/
      O15 - Trusted Zone: http://*.www6.com
      O16 - DPF: {26FCCDF9-A7E1-452A-A73D-7BF7B4D0BA6C} (AOL Pictures Uploader Class) - http://o.aolcdn.com/pictures/ap/Resources/v2.14/cab/aolpPlugins.10.6.0.8.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/resources/scan8/oscan8.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
      O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
      0
    2. lescenciels Messages postés 19 Statut Membre
       
      bonjour marie

      tu ne me réponds plus !!!! pour avoir ton avis sur mes rapports ou alors tu es occupée !!
      essaies de me dire merci
      0
  12. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Re

    Comment se comporte ton PC ,??

    Suis un peu à la bourre en ce moment -- déso

    1 Télécharge
    CCleaner.

    http://www.filehippo.com/download_ccleaner.html
    Installe le dans un répertoire dédié.
    (attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).

    AVG Anti-Spyware
    https://www.avg.com/en-ww/free-antivirus-download
    https://kerio.probb.fr/t387-tuto-avg-anti-spyware-anti-spyware

    Tu l'installes.
    Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

    2 Redémarre en mode sans echec.
    Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
    Démarre l'ordinateur.
    Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows.
    En utilisant les touches du curseur, sélectionne Mode sans échec et appuye sur Entrée.
    http://www.coupdepoucepc.com/modules/news/article.php?storyid=253
    https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php

    3 Lance le nettoyage avec CCleaner.
    Tutorial ici:

    https://kerio.probb.fr/t242-tuto-ccleaner-v-2
    https://www.malekal.com/tutoriel-ccleaner/
    http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

    4 Lance Lance AVG Anti-Spyware
    Clique sur le bouton Analyse (de la barre d'outils)
    Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantine.
    Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
    A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas.
    Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

    5 Redémarre normalement

    et poste le rapport d'AVG Anti-Spyware avec un rapport

    6 F - Hijackthis -
    0
    1. lescenciels Messages postés 19 Statut Membre
       
      re

      j'ai déjà fait en mode sans echec , les manips suivantes - ccleaner - antivir
      je te poste le rapport de ce dernier
      mon ordi est encore un peu lent
      je fais encore un scan avec avg comme tu me le dis
      Merci

      Avira AntiVir Personal
      Report file date: dimanche 27 avril 2008 07:56

      Scanning for 1237787 virus strains and unwanted programs.

      Licensed to: Avira AntiVir PersonalEdition Classic
      Serial number: 0000149996-ADJIE-0001
      Platform: Windows XP
      Windows version: (Service Pack 2) [5.1.2600]
      Boot mode: Normally booted
      Username: SYSTEM
      Computer name: NINIE-0LLBIN7BU

      Version information:
      BUILD.DAT : 8.1.00.295 16479 Bytes 09/04/2008 16:24:00
      AVSCAN.EXE : 8.1.2.12 311553 Bytes 18/03/2008 09:02:56
      AVSCAN.DLL : 8.1.1.0 53505 Bytes 07/02/2008 08:43:37
      LUKE.DLL : 8.1.2.9 151809 Bytes 28/02/2008 08:41:23
      LUKERES.DLL : 8.1.2.1 12033 Bytes 21/02/2008 08:28:40
      ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
      ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 13:08:58
      ANTIVIR2.VDF : 7.0.3.197 1260032 Bytes 22/04/2008 05:48:16
      ANTIVIR3.VDF : 7.0.3.216 137216 Bytes 25/04/2008 05:48:19
      Engineversion : 8.1.0.35
      AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
      AESCRIPT.DLL : 8.1.0.27 233851 Bytes 27/04/2008 05:48:49
      AESCN.DLL : 8.1.0.14 119156 Bytes 27/04/2008 05:48:46
      AERDL.DLL : 8.1.0.20 418165 Bytes 27/04/2008 05:48:45
      AEPACK.DLL : 8.1.1.2 364917 Bytes 27/04/2008 05:48:41
      AEOFFICE.DLL : 8.1.0.18 192890 Bytes 27/04/2008 05:48:37
      AEHEUR.DLL : 8.1.0.20 1196406 Bytes 27/04/2008 05:48:35
      AEHELP.DLL : 8.1.0.14 115063 Bytes 27/04/2008 05:48:26
      AEGEN.DLL : 8.1.0.18 299381 Bytes 27/04/2008 05:48:24
      AEEMU.DLL : 8.1.0.5 430450 Bytes 07/04/2008 15:34:43
      AECORE.DLL : 8.1.0.27 168310 Bytes 27/04/2008 05:48:21
      AVWINLL.DLL : 1.0.0.7 14593 Bytes 23/01/2008 17:07:53
      AVPREF.DLL : 8.0.0.1 25857 Bytes 18/02/2008 10:37:50
      AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:26:47
      AVREG.DLL : 8.0.0.0 30977 Bytes 23/01/2008 17:07:49
      AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
      AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 28/02/2008 08:31:31
      SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
      SMTPLIB.DLL : 1.2.0.19 28929 Bytes 23/01/2008 17:08:39
      NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
      RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 10/03/2008 14:37:25
      RCTEXT.DLL : 8.0.32.0 86273 Bytes 06/03/2008 12:02:11

      Configuration settings for the scan:
      Jobname..........................: Complete system scan
      Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
      Logging..........................: low
      Primary action...................: interactive
      Secondary action.................: ignore
      Scan master boot sector..........: on
      Scan boot sector.................: on
      Boot sectors.....................: C:,
      Scan memory......................: on
      Process scan.....................: on
      Scan registry....................: on
      Search for rootkits..............: off
      Scan all files...................: Intelligent file selection
      Scan archives....................: on
      Recursion depth..................: 20
      Smart extensions.................: on
      Macro heuristic..................: on
      File heuristic...................: medium

      Start of the scan: dimanche 27 avril 2008 07:56

      The scan of running processes will be started
      Scan process 'avscan.exe' - '1' Module(s) have been scanned
      Scan process 'avcenter.exe' - '1' Module(s) have been scanned
      Scan process 'avgnt.exe' - '1' Module(s) have been scanned
      Scan process 'avguard.exe' - '1' Module(s) have been scanned
      Scan process 'sched.exe' - '1' Module(s) have been scanned
      Scan process 'iexplore.exe' - '1' Module(s) have been scanned
      Scan process 'livecall.exe' - '1' Module(s) have been scanned
      Scan process 'taskmgr.exe' - '1' Module(s) have been scanned
      Scan process 'iexplore.exe' - '1' Module(s) have been scanned
      Scan process 'usnsvc.exe' - '1' Module(s) have been scanned
      Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
      Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
      Scan process 'alg.exe' - '1' Module(s) have been scanned
      Scan process 'imapi.exe' - '1' Module(s) have been scanned
      Scan process 'QuickAccess.exe' - '1' Module(s) have been scanned
      Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
      Scan process 'jusched.exe' - '1' Module(s) have been scanned
      Scan process 'vVX1000.exe' - '1' Module(s) have been scanned
      Scan process 'wdfmgr.exe' - '1' Module(s) have been scanned
      Scan process 'tlntsvr.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'explorer.exe' - '1' Module(s) have been scanned
      Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
      Scan process 'brss01a.exe' - '1' Module(s) have been scanned
      Scan process 'brsvc01a.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'lsass.exe' - '1' Module(s) have been scanned
      Scan process 'services.exe' - '1' Module(s) have been scanned
      Scan process 'winlogon.exe' - '1' Module(s) have been scanned
      Scan process 'csrss.exe' - '1' Module(s) have been scanned
      Scan process 'smss.exe' - '1' Module(s) have been scanned
      35 processes with 35 modules were scanned

      Starting master boot sector scan:
      Master boot sector HD0
      [INFO] No virus was found!

      Start scanning boot sectors:
      Boot sector 'C:\'
      [INFO] No virus was found!

      Starting to scan the registry.
      The registry was scanned ( '12' files ).


      Starting the file scan:

      Begin scan in 'C:\'
      C:\hiberfil.sys
      [WARNING] The file could not be opened!
      C:\pagefile.sys
      [WARNING] The file could not be opened!
      C:\Documents and Settings\ninie\Application Data\HTM WIN\joatcrjo.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Swizzor.Gen
      [NOTE] The file was moved to '48751796.qua'!
      C:\Documents and Settings\ninie\Application Data\HTM WIN\jtmwglfb.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Swizzor.Gen
      [NOTE] The file was moved to '4881179e.qua'!
      C:\Documents and Settings\ninie\Application Data\HTM WIN\WaveScrDataBias.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Swizzor.Gen
      [NOTE] The file was moved to '488a1791.qua'!


      End of the scan: dimanche 27 avril 2008 08:32
      Used time: 35:38 min

      The scan has been done completely.

      3184 Scanning directories
      130762 Files were scanned
      3 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      0 files were deleted
      0 files were repaired
      3 files were moved to quarantine
      0 files were renamed
      2 Files cannot be scanned
      130759 Files not concerned
      2245 Archives were scanned
      2 Warnings
      3 Notes
      0