MON PC EST INFECTE !! OU EST G!RLY !!!!

Résolu
Bonjour,
Quelqu' un peut il m' aider, je crois que mon pc est infecte !!!
G!rly m' avait aidé il y a quelques mois de ca !! Mais je la vois plus.
Merci
Configuration: Windows XP
Internet Explorer 7.0

41 réponses

Résumé de la discussion

Un utilisateur signale une suspicion d'infection sur son PC fonctionnant sous Windows XP et Internet Explorer 7, et demande une aide technique après avoir perdu le contact avec une aide précédente. Les réponses recommandent des outils et démarches précis, notamment HijackThis pour analyser les entrées système, CCleaner pour nettoyer le registre et les fichiers temporaires, et la gestion des programmes au démarrage. En parallèle, certains participants évoquent des entrées suspectes dans le démarrage et des composants potentiellement malveillants, tout en orientant vers des tutoriels et ressources externes pour désinfecter et optimiser le système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Eric prends un peu d'avance, mets un rapport highjackthis version 2.2 (Renommée Eric.scanner). (Installée sur C:/Program file).
    Puis colles-le ici et expliques un peu les symptômes stp.
    Elle aura au moins un début.;-)
    1
    1. Contributeur sécurité
      Ok elle va regarde ceci à son retour.
      Pour ma part, un regard rapide m'indique plusieurs lacunes ici.
      --------------------
      Tu joues à des jeux sur IE et pas sur Firefox.
      Tu t'encombre d'actives X pour ceci ...
      Tu as la panoplie de Wanadoo inutile et envahissante.
      C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
      O4 - Startup: SM.lnk = C:\Program Files\SM\skymessnet.exe
      O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} (CPlayFirstDinerDash2_frControl Object) - file:///C:/Documents%20and%20Settings/Client/Local%20Settings/Application%20Data/Oberon%20­Media/Oberon%20Games%20Host/DinerDash2_fr.1.0.0.70.cab
      O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab

      O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} (CPlayFirstDinerDash2_frControl Object) - file:///C:/Documents%20and%20Settings/Client/Local%20Settings/Application%20Data/Oberon%20­Media/Oberon%20Games%20Host/DinerDash2_fr.1.0.0.70.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.0_03) -
      O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
      O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - file:///C:/Documents%20and%20Settings/Client/Local%20Settings/Application%20Data/Oberon%20­Media/Oberon%20Games%20Host/popcaploader_v6.cab


      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\PROGRA~1\Wanadoo\Toaster.exe
      C:\PROGRA~1\Wanadoo\Inactivity.exe
      C:\PROGRA~1\Wanadoo\PollingModule.exe
      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
      C:\PROGRA~1\Wanadoo\Watch.exe


      ( Elle t'indiquera quoi conserver)
      --------------
      Et plusieurs autres lignes en démarrage inutiles.

      Mais bon, elle t'indiquera quoi en faire, car je ne fais qu'indiquer ici ce dont moi j'en pense.
      Alors ne touches à rien car ceci est une demande qui lui est adressée
      et non à moi.
      Aussi je file @+ Jal.</gras>

      PS: Tu as pas renommé Hjkts non plus ;^)
      1
      1. Contributeur
        Bonsoir ericdu57, Jal`

        Merci jal d´etre intervenu ;-)

        Eric57; Je ne suis pas la seule sur le forum, tu sais ?! Lol

        Je ne voie rien d´infectieux dans le rapport hijack this

        C´est quoi ce programme ?

        C:\Program Files\SM

        Qu´est ce qui te fais croire que tu es inffecté? tu as un rapport de quelque chose a montrer ?

        @+
        1
        1. Contributeur
          re,

          a laíde de hijack this coche et fix ceci :

          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - Startup: SM.lnk = C:\Program Files\SM\skymessnet.exe
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} (CPlayFirstDinerDash2_frControl Object) - file:///C:/Documents%20and%20Settings/Client/Local%20Settings/Application%20Data /Oberon%20­Media/Oberon%20Games%20Host/DinerDash2_fr.1.0.0.70.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.0_03) -
          O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
          O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - file:///C:/Documents%20and%20Settings/Client/Local%20Settings/Application%20Data /Oberon%20­Media/Oberon%20Games%20Host/popcaploader_v6.cab

          comment fixer :

          Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

          -> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

          supprime ceci :

          C:\Program Files\SM
          C:\WINDOWS\bdoscandel.exe

          puis passe ccleaner :

          Ccleaner:

          -> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):

          http://www.commentcamarche.net/telecharger/telechargement 168 ccleaner

          -> L´installer.

          -> Une fois installé et lancé :

          Dans la colonne de gauche, click sur :

          ->"erreurs" :

          Coches toutes les cases sous"l´integrité du registre", puis click en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs", tu auras un message pour sauvegarder ta base de registre, tu click "oui" puis tu recommence jusqu'à ce qu'il ne trouve plus rien.

          ps : les sauvegardes que tu auras faites, pourront etre supprimées ulterieurement si tout va bien.

          ->"nettoyeur"

          quitte ton navigateur avant de le lancer, dans les propriétés du nettoyeur de l´onglet "windows" et "applications"décoche la derniere case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" qunand il aura terminé le scan click en bas a droite sur "lancer le nettoyage" et accepte par oui.

          -> Tutoriel en image :

          https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

          -> Pour ceux qui voudraient aller plus loin en compagnie de jesses (fonctions avancés) :

          http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

          Vide tes fichiers temporaires avec ceci:

          ->Clean Up 40:

          http://pageperso.aol.fr/balltrap34/CleanUp40.exe

          ->aide en image:(merci a Balltrap34)

          http://perso.orange.fr/rginformatique/section%20virus/democleanup.htm

          click sur option et décoche la case devant : delete prefect files

          vide le manuellement :

          :: Le contenu du dossier prefetch ::

          * C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

          * Ne pas oublier de vider la corbeille !

          pour le fichier prefetch :

          Affiche tous les fichiers et dossiers :
          Pour cela :
          Clique sur démarrer/panneau de configuration/option des dossiers/affichage

          Cocher afficher les dossiers cacher

          Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

          Décocher masquer les extensions dont le type est connu

          Puis fais «Ok» pour valider les changements.

          Et appliquer !

          redemarre comme clean up t´y invite et recache tes fichiers/dossiers

          puis

          telecharge et instal regcleaner:

          http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html

          tutorial :

          https://forums.cnetfrance.fr

          http://www.softastuces.com/tuto/maint/regcleaner/

          @+
          1
          1. Contributeur sécurité
            Salut!
            Laisses-lui un message perso c'est tout.
            Je sais qu'elle a eu plus que son lôt de stérilisations hier encore...
            Alors si elle sort des Lymbes j'imagine qu'elle va te répondre ;-)
            0
            1. Salut...

              Vas faire un tour la dessus et essaie de le desinfecter avec une solution proposee par Secuser.com...
              On ne sais jamais, sa ne peux pas etre grave...
              Courage...
              http://www.secuser.com/antivirus/
              0
              1. Merci du conseil mais je prefere attendre g!rly !!
                Salut
                0
                1. Voila le rapport highjackthis
                  Le probleme c que mon pc rame bcp et a chaques fois que j' ouvre open office et quand je le referme je ne peux plus me servir du pc il faut que je le redemarre

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 17:54:41, on 19/03/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  C:\Program Files\Trust\302KS\Mouse\mouse32a.exe
                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  C:\Documents and Settings\Client\Bureau\AVG Anti-Spyware 7.5\guard.exe
                  C:\Program Files\Trust\302KS\Keyboard\KbdAp32A.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                  C:\Program Files\ASUS\Probe\AsusProb.exe
                  C:\WINDOWS\System32\FTRTSVC.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\PROGRA~1\Wanadoo\ComComp.exe
                  C:\PROGRA~1\Wanadoo\Toaster.exe
                  C:\PROGRA~1\Wanadoo\Inactivity.exe
                  C:\PROGRA~1\Wanadoo\PollingModule.exe
                  C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                  C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                  C:\PROGRA~1\Wanadoo\Watch.exe
                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                  C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                  R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [FLMK08KB] C:\Program Files\Trust\302KS\Keyboard\MMKEYBD.EXE
                  O4 - HKLM\..\Run: [FLMBROWSEMOUSE] C:\Program Files\Trust\302KS\Mouse\mouse32a.exe
                  O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\Client\Bureau\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                  O4 - HKLM\..\Run: [USB2Check] RUNDLL32.EXE "C:\WINDOWS\system32\PCLECoInst.dll",CheckUSBController
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
                  O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: SM.lnk = C:\Program Files\SM\skymessnet.exe
                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                  O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} (CPlayFirstDinerDash2_frControl Object) - file:///C:/Documents%20and%20Settings/Client/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/DinerDash2_fr.1.0.0.70.cab
                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O16 - DPF: {CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.0_03) -
                  O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
                  O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - file:///C:/Documents%20and%20Settings/Client/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/popcaploader_v6.cab
                  O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\Client\Bureau\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                  O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                  0
                  1. Voyons g!rly j' ai tjr eu a faire a toi alors je change rien !!! LOL
                    Tu m' as surement oublie je comprend avec le monde que tu vois !!!
                    Bref j' ai mon pc qui rame et j' en ai marre !!!
                    Je sais pas c quoi ce truc program files
                    Maintenant si t' as pas le temps je te laisse et repasserai une autre fois !!! RRRRRRRRRRRRR
                    0
                    1. Contributeur
                      Eric, je suis la maintenant...

                      Fais analyser ceci :

                      C:\Program Files\SM\skymessnet.exe

                      sur ce site :

                      http://virusscan.jotti.org/de/

                      puis passe ceci :

                      telecharge malwarebytes

                      -> http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/anti-malware-sujet_197382_1.htm

                      tu l´instales, le programme va se mettre a jour automatiquement.

                      une fois a jour le programme va se lancer, clcik sur l´onglet parametre, tu coche la case : Arreter internet explorer pendant la suppression.

                      click sur l´onglet recherche maintenant et coche la case : executer un examun complet.

                      puis click sur rechercher.

                      laisses le scanner le pc, a la fin un rapport va s´ouvrir copie et colle le ici stp

                      post les deux rapports ici stp

                      @+
                      0
                      1. Ouai ok mais c en allemand ou anglais galere !!!!!
                        comment je fais pour analyse ca !!! t' es marrante toi lol
                        0
                        1. Contributeur
                          re,

                          tu clcik en haut sur parcourir > tu upload le fichier et tu attends la fin de l´analyse, a la fin tu copie/colle le resultat ici

                          meme pas marrant ;-)

                          @+
                          0
                          1. The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file

                            Salut g!rly j' ai fai le machin allemand et ca me met ca !!

                            voila l' autre rapport

                            Malwarebytes' Anti-Malware 1.09
                            Version de la base de données: 509

                            Type de recherche: Examen complet (A:\|C:\|F:\|G:\|H:\|I:\|)
                            Eléments examinés: 74916
                            Temps écoulé: 45 minute(s), 54 second(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 2
                            Valeur(s) du Registre infectée(s): 0
                            Elément(s) de données du Registre infecté(s): 0
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 0

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            HKEY_CURRENT_USER\Software\Microsoft\affltid (Malware.Trace) -> No action taken.
                            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affltid (Malware.Trace) -> No action taken.

                            Valeur(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre infecté(s):
                            (Aucun élément nuisible détecté)

                            Dossier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Fichier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Je tiens a te dire que lors de la recherche le scaner c arrete pour signaler un probleme dans program files enfin un truc du genre

                            Maintenant dis moi quoi !!!! MERCI
                            0
                            1. Contributeur
                              salut eric du 57,

                              dis moi ce que c´est qui l´arrete...

                              ou passe ceci :

                              Télécharge ceci: (by Moe) :

                              http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

                              Double clic sur Lopxpsetup.exe pour lancer l'installation
                              Au menu, choisir l'option 1
                              Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
                              Une rapport sera alors crée, à copie/colle en entier sur le forum.

                              @+
                              0
                              1. Salut
                                je crois que mon pc a un probleme mais lequel !!!!
                                Il rame et il est tres lent

                                # Rapport Lopxp fait le 20/03/2008 à 14:49:00
                                # Exécuté dans : C:\Program Files\Lopxp
                                # Version 3.09 - Maj du 28/02/2008

                                ========== Listing des dossiers Application Data

                                +- C:\Documents and Settings\Administrateur\Application Data

                                2004-09-04 à 10:34:04 - Microsoft

                                +- C:\Documents and Settings\Administrateur\Local Settings\Application Data

                                2007-11-12 à 14:06:58 - Microsoft

                                +- C:\Documents and Settings\All Users\Application Data

                                2008-02-15 à 07:52:23 - Adobe
                                2006-08-24 à 15:12:11 - Ahead
                                2007-11-30 à 06:20:36 - AntiVir PersonalEdition Classic
                                2007-03-24 à 17:36:33 - Apple Computer
                                2007-11-15 à 08:39:05 - Avira
                                2005-01-06 à 14:47:12 - CyberLink
                                2007-11-14 à 16:13:24 - Grisoft
                                2007-06-02 à 19:51:56 - HP
                                2008-03-20 à 12:19:50 - Malwarebytes
                                2007-12-14 à 18:07:35 - Messenger Plus!
                                2007-12-06 à 16:34:47 - Microsoft
                                2007-08-29 à 09:54:13 - MSN6
                                2006-03-06 à 17:51:34 - Pinnacle
                                2007-10-26 à 21:12:22 - PlayFirst
                                2007-10-22 à 17:33:23 - PopCap
                                2005-05-18 à 20:29:29 - QuickTime
                                2007-11-05 à 16:08:08 - Spybot - Search & Destroy
                                2007-11-06 à 12:58:23 - TEMP
                                2005-03-11 à 19:48:28 - UDL
                                2006-09-24 à 12:47:39 - Ulead Systems
                                2007-08-22 à 10:05:21 - Windows Genuine Advantage
                                2007-08-28 à 10:17:12 - Windows Live Toolbar
                                2007-12-06 à 16:49:20 - WLInstaller

                                +- C:\Documents and Settings\Client\Application Data

                                2007-10-30 à 22:06:36 - Adobe
                                2006-09-14 à 08:17:07 - AdobeUM
                                2006-08-24 à 17:19:29 - Ahead
                                2005-10-26 à 21:41:06 - Anuman Interactive
                                2007-08-23 à 11:35:10 - Apple Computer
                                2006-08-24 à 21:23:08 - ArcSoft
                                2005-01-16 à 17:42:58 - CyberLink
                                2007-11-14 à 16:13:59 - Grisoft
                                2006-09-14 à 08:08:11 - Help
                                2007-06-07 à 19:10:51 - HP
                                2004-09-04 à 10:40:48 - Identities
                                2007-10-13 à 10:37:46 - Image Zone Express
                                2005-01-29 à 16:09:39 - InterVideo
                                2007-09-26 à 06:14:37 - Macromedia
                                2008-03-20 à 12:20:13 - Malwarebytes
                                2007-08-28 à 10:18:00 - Microsoft
                                2004-09-10 à 07:15:17 - Microsoft Web Folders
                                2005-12-22 à 20:33:14 - Mozilla
                                2007-10-31 à 01:07:40 - MSN6
                                2008-03-19 à 12:06:36 - OpenOffice.org2
                                2007-10-26 à 21:12:22 - PlayFirst
                                2005-03-01 à 20:41:44 - SmartDraw
                                2006-12-31 à 11:45:36 - Teleca
                                2006-09-24 à 12:25:45 - Ulead Systems

                                +- C:\Documents and Settings\Client\Local Settings\Application Data

                                2007-10-30 à 22:06:49 - Adobe
                                2006-08-24 à 15:19:43 - Ahead
                                2007-08-23 à 11:35:07 - Apple Computer
                                2007-12-06 à 16:07:45 - ApplicationHistory
                                2006-12-30 à 14:05:12 - Help
                                2004-09-07 à 08:40:42 - Identities
                                2006-09-06 à 21:20:56 - IsolatedStorage
                                2007-11-24 à 16:02:42 - Microsoft
                                2007-10-22 à 17:32:57 - Oberon Media
                                2007-12-06 à 16:02:17 - SM
                                2006-10-12 à 19:47:54 - WMTools Downloaded Files

                                +- C:\Documents and Settings\om all star\Application Data

                                2007-09-01 à 19:53:54 - Apple Computer
                                2007-09-01 à 19:52:28 - HP
                                2007-09-01 à 19:50:58 - Identities
                                2007-09-01 à 19:50:37 - Microsoft
                                2007-09-01 à 19:52:23 - Teleca

                                +- C:\Documents and Settings\om all star\Local Settings\Application Data

                                2007-09-01 à 19:53:55 - Apple Computer
                                2007-09-01 à 19:51:15 - Microsoft

                                ========== Listing du dossier Program Files

                                +- C:\Program Files

                                2008-02-15 à 07:50:39 - Adobe
                                2006-08-27 à 19:18:07 - AdorageI-SAL
                                2006-08-24 à 15:18:26 - Ahead
                                2007-01-13 à 21:19:01 - Alawar
                                2007-11-04 à 14:35:03 - Alwil Software
                                2004-09-04 à 09:40:42 - ASUS
                                2004-09-04 à 09:41:01 - ASUS Features
                                2004-09-04 à 09:43:48 - ATI Technologies
                                2007-11-15 à 08:39:05 - Avira
                                2007-01-13 à 21:19:15 - BFG
                                2005-01-29 à 15:44:34 - C-Media
                                2007-07-27 à 14:04:51 - Controle Parental
                                2007-09-10 à 17:51:32 - Crawler
                                2006-08-24 à 17:43:55 - CyberLink
                                2007-02-24 à 12:52:07 - directx
                                2006-12-31 à 12:06:46 - Disc2Phone
                                2006-09-04 à 19:27:33 - DivX
                                2007-11-11 à 14:08:58 - Fichiers communs
                                2007-01-13 à 20:28:56 - Fizzual
                                2007-06-02 à 19:46:25 - Hewlett-Packard
                                2007-11-29 à 15:26:22 - Hijackthis Version Française
                                2007-06-02 à 19:51:01 - HP
                                2007-02-24 à 12:48:26 - Infogrames
                                2008-03-16 à 19:09:03 - InstallShield Installation Information
                                2008-02-13 à 22:01:52 - Internet Explorer
                                2007-03-24 à 17:36:56 - iPod
                                2007-03-24 à 17:37:17 - iTunes
                                2007-11-08 à 14:24:57 - Kerio
                                2007-01-14 à 00:22:50 - KraiSoft
                                2007-01-13 à 19:17:19 - Lame MP3 Codec
                                2008-03-20 à 13:49:11 - Lopxp
                                2008-03-20 à 12:20:00 - Malwarebytes' Anti-Malware
                                2006-09-19 à 19:31:00 - Messenger
                                2007-12-28 à 14:45:15 - Messenger Plus! Live
                                2007-12-06 à 15:05:35 - Micro Application
                                2004-09-04 à 10:35:00 - microsoft frontpage
                                2006-09-06 à 21:02:51 - Microsoft SQL Server
                                2007-11-11 à 14:20:26 - Microsoft SQL Server Compact Edition
                                2007-03-10 à 20:31:36 - Midas Interactive
                                2005-01-11 à 20:13:03 - Movie Maker
                                2007-02-24 à 13:10:03 - MOX PC
                                2006-08-24 à 16:34:31 - Mozilla Firefox
                                2004-09-04 à 10:30:07 - MSN
                                2004-09-04 à 10:29:54 - MSN Gaming Zone
                                2007-08-29 à 14:04:42 - MSXML 4.0
                                2004-09-07 à 07:49:25 - NetMeeting
                                2008-03-16 à 19:13:00 - NovaLogic
                                2007-07-07 à 17:26:49 - OpenOffice.org 2.0
                                2007-07-07 à 17:28:16 - OpenOffice.org 2.2
                                2007-08-29 à 14:11:39 - Outlook Express
                                2007-11-05 à 16:08:50 - Panda Security
                                2007-12-02 à 16:44:13 - PhotoFiltre
                                2007-11-14 à 16:04:53 - QuickTime
                                2007-01-13 à 20:35:27 - Realore
                                2008-03-19 à 16:01:22 - RegCleaner
                                2007-03-20 à 14:05:48 - Rockstar Games
                                2007-08-31 à 15:41:10 - SAGEM
                                2006-12-31 à 14:15:02 - Samsung
                                2007-02-03 à 16:51:02 - SDLL
                                2007-07-24 à 16:44:41 - Securitoo
                                2004-09-04 à 10:32:44 - Services en ligne
                                2007-12-06 à 16:52:53 - SM
                                2007-11-06 à 07:53:13 - Spybot - Search & Destroy
                                2007-11-04 à 17:24:10 - Spyware Terminator
                                2007-11-07 à 23:36:07 - Sunbelt Software
                                2007-11-04 à 11:15:52 - Trend Micro
                                2005-01-15 à 16:03:10 - Trust
                                2007-02-24 à 13:09:21 - Ultranium4
                                2004-09-04 à 10:40:34 - Uninstall Information
                                2007-12-05 à 17:53:48 - Visicom Media
                                2008-03-20 à 13:46:13 - Wanadoo
                                2008-02-27 à 21:21:18 - Windows Live
                                2007-12-06 à 15:13:08 - Windows Live Toolbar
                                2006-09-19 à 19:29:55 - Windows Media Player
                                2004-09-07 à 07:49:18 - Windows NT
                                2004-09-07 à 08:04:39 - WindowsUpdate
                                2004-09-04 à 10:35:00 - xerox
                                2006-08-24 à 21:41:38 - XviD
                                2007-12-06 à 15:07:51 - Yahoo!
                                2007-11-29 à 15:28:23 - Zeb-Utility

                                ========== Tâches planifiées

                                Aucune tâche planifiée détecté.

                                ========== Clés registre

                                ========== Bloqueur popups Internet Explorer

                                ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

                                +- Dossiers\Fichiers : Aucune suggestion.

                                +- Registre : Aucune suggestion.

                                - Fin du rapport -
                                0
                                1. Contributeur
                                  ok

                                  passe ceci voir :

                                  Télécharge Clean:

                                  -> http://www.malekal.com/download/clean.zip

                                  -> Dézippe tout le contenu dans un dossier que tu auras cré au préalable (sur ton bureau par exemple). Double clic sur clean ou clean.cmd choisie l'option 1.

                                  Un rapport va s'ouvrir, copie et colle le contenu sur le forum.

                                  -> pour ceux ou celles qui auraient un doute sur comment deziper un fichier :

                                  http://www.tutopat.com/viewtopic.php?t=933&sid=34215b238376bfb22ef9e8eca9995914

                                  @+
                                  0
                                  1. C ca ou pas

                                    C:\WINDOWS\System32\FNTCACHE.DAT -->18/03/2008 11:20:06
                                    C:\WINDOWS\System32\wpa.dbl -->11/03/2008 07:53:46
                                    C:\WINDOWS\System32\MRT.exe -->05/03/2008 17:30:54
                                    C:\WINDOWS\System32\pngfilt.dll -->11/01/2008 06:36:55
                                    C:\WINDOWS\System32\dxtmsft.dll -->19/12/2007 23:53:23
                                    C:\WINDOWS\System32\TZLog.log -->12/12/2007 11:27:36
                                    C:\WINDOWS\System32\mshtml.dll -->08/12/2007 06:08:36
                                    C:\WINDOWS\System32\wininet.dll -->07/12/2007 03:08:34
                                    C:\WINDOWS\System32\webcheck.dll -->07/12/2007 03:08:34
                                    C:\WINDOWS\System32\urlmon.dll -->07/12/2007 03:08:34
                                    C:\WINDOWS\System32\url.dll -->07/12/2007 03:08:34
                                    C:\WINDOWS\System32\occache.dll -->07/12/2007 03:08:34
                                    C:\WINDOWS\System32\mstime.dll -->07/12/2007 03:08:34
                                    C:\WINDOWS\System32\msrating.dll -->07/12/2007 03:08:34
                                    C:\WINDOWS\System32\mshtmled.dll -->07/12/2007 03:08:34
                                    C:\WINDOWS\System32\msfeedsbs.dll -->07/12/2007 03:08:33
                                    C:\WINDOWS\System32\msfeeds.dll -->07/12/2007 03:08:33
                                    C:\WINDOWS\System32\jsproxy.dll -->07/12/2007 03:08:33
                                    C:\WINDOWS\System32\inetcpl.cpl -->07/12/2007 03:08:33
                                    C:\WINDOWS\System32\iertutil.dll -->07/12/2007 03:08:33
                                    C:\WINDOWS\System32\iernonce.dll -->07/12/2007 03:08:33
                                    C:\WINDOWS\System32\ieframe.dll -->07/12/2007 03:08:33
                                    C:\WINDOWS\System32\iedkcs32.dll -->07/12/2007 03:08:32
                                    C:\WINDOWS\System32\ieapfltr.dll -->07/12/2007 03:08:32
                                    C:\WINDOWS\System32\ieaksie.dll -->07/12/2007 03:08:32

                                    C:\WINDOWS\0.log -->20/03/2008 13:08:27
                                    C:\WINDOWS\WindowsUpdate.log -->20/03/2008 13:07:58
                                    C:\WINDOWS\wiadebug.log -->20/03/2008 13:07:42
                                    C:\WINDOWS\wiaservc.log -->20/03/2008 13:07:13
                                    C:\WINDOWS\bootstat.dat -->20/03/2008 13:05:27
                                    C:\WINDOWS\SchedLgU.Txt -->20/03/2008 08:15:28
                                    C:\WINDOWS\Thumbs.db -->16/03/2008 21:08:31
                                    C:\WINDOWS\WallBreaker.INI -->14/03/2008 20:20:33
                                    C:\WINDOWS\setupapi.log -->05/03/2008 21:24:10
                                    C:\WINDOWS\win.ini -->28/02/2008 15:05:05
                                    C:\WINDOWS\system.ini -->28/02/2008 15:05:05
                                    C:\WINDOWS\wmsetup.log -->28/02/2008 10:55:59
                                    C:\WINDOWS\DirectX.log -->27/02/2008 22:21:41
                                    C:\WINDOWS\ntdtcsetup.log -->13/02/2008 23:02:35
                                    C:\WINDOWS\iis6.log -->13/02/2008 23:02:35

                                    et ca

                                    C:\WINDOWS\System32\MRT.exe -->05/03/2008 17:30:54
                                    C:\WINDOWS\System32\pngfilt.dll -->11/01/2008 06:36:55
                                    C:\WINDOWS\System32\dxtmsft.dll -->19/12/2007 23:53:23
                                    C:\WINDOWS\System32\mshtml.dll -->08/12/2007 06:08:36
                                    C:\WINDOWS\System32\wininet.dll -->07/12/2007 03:08:34
                                    C:\WINDOWS\System32\webcheck.dll -->07/12/2007 03:08:34
                                    C:\WINDOWS\System32\urlmon.dll -->07/12/2007 03:08:34
                                    C:\WINDOWS\System32\url.dll -->07/12/2007 03:08:34
                                    C:\WINDOWS\System32\occache.dll -->07/12/2007 03:08:34
                                    C:\WINDOWS\System32\mstime.dll -->07/12/2007 03:08:34
                                    C:\WINDOWS\System32\msrating.dll -->07/12/2007 03:08:34
                                    C:\WINDOWS\System32\mshtmled.dll -->07/12/2007 03:08:34
                                    C:\WINDOWS\System32\msfeedsbs.dll -->07/12/2007 03:08:33
                                    C:\WINDOWS\System32\msfeeds.dll -->07/12/2007 03:08:33
                                    C:\WINDOWS\System32\jsproxy.dll -->07/12/2007 03:08:33
                                    C:\WINDOWS\System32\iertutil.dll -->07/12/2007 03:08:33
                                    C:\WINDOWS\System32\iernonce.dll -->07/12/2007 03:08:33
                                    C:\WINDOWS\System32\ieframe.dll -->07/12/2007 03:08:33
                                    C:\WINDOWS\System32\iedkcs32.dll -->07/12/2007 03:08:32
                                    C:\WINDOWS\System32\ieapfltr.dll -->07/12/2007 03:08:32
                                    C:\WINDOWS\System32\ieaksie.dll -->07/12/2007 03:08:32
                                    0
                                    • 1
                                    • 2
                                    • 3