Probleme internet lent

Résolu
bonjour voila depuis quelque jours j'ai un probleme avec mon internet, il est devenu lent sur mon ordinateur portable alors que sur l'ordinateur fixe il fonctionne correctement.
J'ai fait une analyse antivirus avec avira: OK
anti spyware:OK
je ne télécharge pas (enfin je ne télécharge plus les musiques ou videos illégalement)
defragmentation:OK
restauration systeme
j'ai nettoyer mon ordinateur des cookies, historique internet... avec ccleaner (internet fonctionne un tout petit peu mieux mais pas grande difference)
mais rien n'y fait quelqu'un aurait une aide a m'apporter assez rapidement
merci d'avance

21 réponses

Résumé de la discussion

Le fil décrit une lenteur de connexion sur un ordinateur portable alors que le même réseau fonctionne correctement sur l’ordinateur fixe, avec des essais de nettoyage et d’analyse réalisés. Des propositions de résolution incluent une vérification via des outils anti‑malware et de nettoyage, le démarrage en mode sans échec puis l’exécution d’outils spécialisés comme SDFix et ComboFix pour éliminer d’éventuelles infections. Plusieurs échanges présentent des extraits de rapports techniques, notamment HijackThis et Navipromo, avec des conseils sur l’interprétation des résultats et la prudence avant toute suppression manuelle. D’autres éléments mentionnés incluent la nécessité de déconnecter l’ordinateur et de désactiver temporairement les protections avant l’utilisation d’outils, afin d’éviter les conflits, puis de vérifier les résultats après le nettoyage.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjourrr;
    poste un rapport hijackthis (outil de diagnostic)
    Télécharge ftp://ftp.commentcamarche.com/download/HJTInstall.exe

    --) Enregistre HJTInstall.exe sur ton bureau
    --) Double-clique sur HJTInstall.exe pour lancer le programme
    --) Par défaut, il s'installera içi C:\Program Files\Trend Micro\HijackThis
    --) Accepte la license en cliquant sur le bouton "I Accept"
    --) Choisis l'option "Do a system scan and save a log file"
    --) Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
    --) Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport
    --) Colle le rapport que tu viens de copier sur ce forum
    --) Ne fixe encore AUCUNE ligne,
    0
    1. voici le rapport

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 11:27:41, on 29/08/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16705)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      C:\WINDOWS\system32\cisvc.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
      C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
      C:\Program Files\HP\QuickPlay\QPService.exe
      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
      C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
      C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
      C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
      C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\cidaemon.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
      O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
      O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
      O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
      O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
      O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
      O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
      O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
      O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
      O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
      O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
      O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {317153FE-B7FB-419B-AC87-0B2EC97D7A04} (VB2S ActiveX Control) - http://www.subdo.com/activex/vb2s.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
      O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} (CPlayFirstDinerDash2_frControl Object) - file://C:\Documents and Settings\anne-sophie\Local Settings\Application Data\Oberon Media\Oberon Games Host\DinerDash2_fr.1.0.0.70.cab
      O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
      O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{D1359A9A-5873-4759-B9D3-077D28123E97}: NameServer = 192.168.1.1
      O17 - HKLM\System\CCS\Services\Tcpip\..\{E6542D5D-684C-4816-B6D0-B5753C932655}: NameServer = 192.168.1.1
      O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      0
      1. Contributeur sécurité
        Fais un clic droit sur ce lien :
        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

        Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.

        Ensuite double clique sur navilog1.exe pour lancer l'installation.

        Une fois l'installation terminée, le fix s'exécutera automatiquement.
        (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

        Laisse-toi guider. Au menu principal, choisis 1 et valides.

        (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
        Patiente jusqu'au message :

        *** Analyse Termine le ..... ***

        Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
        Copie-colle l'intégralité dans une réponse.

        Referme le blocnote.
        Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
        0
    2. voici le resultat:

      Search Navipromo version 3.6.5 commencé le 29/08/2008 à 11:35:44,51

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "anne-sophie"

      Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.13
      Système de fichiers : NTFS

      Recherche executé en mode normal

      *** Recherche Programmes installés ***

      *** Recherche dossiers dans "C:\WINDOWS" ***

      *** Recherche dossiers dans "C:\Program Files" ***

      *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

      *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\anne-sophie\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\HP\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\anne-sophie\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\HP\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\anne-sophie\menudm~1\progra~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\HP\menudm~1\progra~1" ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\WINDOWS\system32" *

      * Recherche dans "C:\Documents and Settings\anne-sophie\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\HP\locals~1\applic~1" *

      *** Recherche fichiers ***

      *** Recherche clés spécifiques dans le Registre ***

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans "C:\WINDOWS\system32" :

      jozfagbncn.dat trouvé !
      jozfagbncn_nav.dat trouvé !
      jozfagbncn_navps.dat trouvé !

      * Dans "C:\Documents and Settings\anne-sophie\locals~1\applic~1" :

      * Dans "C:\DOCUME~1\HP\locals~1\applic~1" :

      3)Recherche Certificats :

      Certificat Egroup absent !
      Certificat Electronic-Group absent !
      Certificat Montorgueil absent !
      Certificat OOO-Favorit absent !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche fichiers connus :

      *** Analyse terminée le 29/08/2008 à 11:38:51,26 ***
      0
      1. Contributeur sécurité
        Double-clique sur le raccourci Navilog1 et laisse-toi guider.
        Au menu principal, choisis l'option 2 et valide par ENTREE.

        Le fix va t'informer qu'il va alors redémarrer ton PC.
        Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
        Appuie sur une touche comme demandé.

        (si ton PC ne redémarre pas automatiquement, redémarre-le normalement)

        Au redémarrage de ton PC, choisis ta session habituelle.

        Patiente jusqu'au message :
        *** Nettoyage Termine le ..... ***
        Le bloc-note va s'ouvrir.

        Sauvegarde le rapport à la racine de ton disque dur (C:\)
        Referme le blocnote. Ton bureau va réapparaître.
        Poste le rapport

        Si ton bureau ne réapparait pas, appuie simultanément sur CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
        Clique sur fichier et choisis Exécuter
        Tape explorer.exe et valide. Ton bureau va réapparaître. /!\
        0
    3. Clean Navipromo version 3.6.5 commencé le 29/08/2008 à 13:04:10,29

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "anne-sophie"

      Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.13
      Système de fichiers : NTFS

      Mode suppression automatique
      avec prise en charge résultats Catchme et GNS

      Nettoyage exécuté au redémarrage de l'ordinateur

      *** fsbl1.txt non trouvé ***
      (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

      * Suppression dans "C:\WINDOWS\System32" *

      * Suppression dans "C:\Documents and Settings\anne-sophie\locals~1\applic~1" *

      * Suppression dans "C:\DOCUME~1\HP\locals~1\applic~1" *

      *** Suppression dossiers dans "C:\WINDOWS" ***

      *** Suppression dossiers dans "C:\Program Files" ***

      *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

      *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

      *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

      *** Suppression dossiers dans "C:\Documents and Settings\anne-sophie\applic~1" ***

      *** Suppression dossiers dans "C:\DOCUME~1\HP\applic~1" ***

      *** Suppression dossiers dans "C:\Documents and Settings\anne-sophie\locals~1\applic~1" ***

      *** Suppression dossiers dans "C:\DOCUME~1\HP\locals~1\applic~1" ***

      *** Suppression dossiers dans "C:\Documents and Settings\anne-sophie\menudm~1\progra~1" ***

      *** Suppression dossiers dans "C:\DOCUME~1\HP\menudm~1\progra~1" ***

      *** Suppression fichiers ***

      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\WINDOWS\Temp effectué !
      Nettoyage contenu C:\Documents and Settings\anne-sophie\locals~1\Temp effectué !

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

      2)Recherche, création sauvegardes et suppression Heuristique :

      * Dans "C:\WINDOWS\system32" *

      jozfagbncn.dat trouvé !
      Copie jozfagbncn.dat réalisée avec succès !
      jozfagbncn.dat supprimé !

      jozfagbncn_nav.dat trouvé !
      Copie jozfagbncn_nav.dat réalisée avec succès !
      jozfagbncn_nav.dat supprimé !

      jozfagbncn_navps.dat trouvé !
      Copie jozfagbncn_navps.dat réalisée avec succès !
      jozfagbncn_navps.dat supprimé !

      * Dans "C:\Documents and Settings\anne-sophie\locals~1\applic~1" *

      * Dans "C:\DOCUME~1\HP\locals~1\applic~1" *

      *** Sauvegarde du Registre vers dossier Safebackup ***

      sauvegarde du Registre réalisée avec succès !

      *** Nettoyage Registre ***

      Nettoyage Registre Ok

      *** Certificats ***

      Certificat Egroup absent !
      Certificat Electronic-Group absent !
      Certificat Montorgueil absent !
      Certificat OOO-Favorit absent !
      Certificat Sunny-Day-Design-Ltdt absent !

      *** Nettoyage terminé le 29/08/2008 à 13:07:11,40 ***
      0
      1. Contributeur sécurité
        telecharge malwarbyte http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware a l'intallation verifie que mise a jour et lançer program et scan complet sont bien cocher

        Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

        A la fin du scan clique sur Afficher les résultats

        Suppression des éléments détectés >>>> clique sur Supprimer la sélection ou supprimer tout
        S'il t'es demandé de redémarrer >>> clique sur "Yes"

        Et tu poste le raport generer
        et on attendant une reponse tu peut refaire un scan malwarbyte mais on mode sans echec car beaucoup plus efficace

        comment demarer on mode sans echec içi tuto http://www.infos-du-net.com/forum/272325-11-tuto-demarrer-mode-echec

        tu enregistre le raport generer de facon a le retrouver et tu poste le nouveau rapport raport
        0
    4. désolé je dois partir mais je reviens demain vers 11H je donnerai alors le rapport du nouveau logiciel
      j'espere que vous serais encore la pour m'aider merci encore et bonne après midi
      0
      1. voici le rapport malwarebytes:

        Malwarebytes' Anti-Malware 1.25
        Version de la base de données: 1094
        Windows 5.1.2600 Service Pack 2

        12:37:33 30/08/2008
        mbam-log-08-30-2008 (12-37-33).txt

        Type de recherche: Examen rapide
        Eléments examinés: 47486
        Temps écoulé: 9 minute(s), 1 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 1
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 0

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\StartMenuLogOff (Hijack.StartMenu) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        (Aucun élément nuisible détecté)
        0
        1. Contributeur sécurité
          salut

          1) Télécharge SDFix d' AndyManchesta

          http://downloads.andymanchesta.com/RemovalTools/SDFix.exe sur ton Bureau.

          Double clique sur SDFix.exe et choisis Install. L'outil sera extrait à la racine du lecteur système (généralement le C:\)
          N y touche pas pour l instant.

          2) Redémarre en mode sans échec

          Regarde ici si besoin avant ici : https://www.malekal.com/demarrer-windows-mode-sans-echec/
          Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains PC) jusqu'à l'affichage du menu des options avancées de Windows.
          Sélectionne "Mode sans échec" et appuie sur [Entrée]
          Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

          Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

          3) SDFix
          * Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
          * Appuie sur Y pour commencer le processus de nettoyage.
          * Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
          * Appuie sur une touche pour redémarrer le PC.
          * Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
          * Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
          * Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
          · Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
          0
      2. mode sans echec

        Malwarebytes' Anti-Malware 1.25
        Version de la base de données: 1094
        Windows 5.1.2600 Service Pack 2

        13:43:44 30/08/2008
        mbam-log-08-30-2008 (13-43-44).txt

        Type de recherche: Examen rapide
        Eléments examinés: 46363
        Temps écoulé: 16 minute(s), 38 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 0

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        (Aucun élément nuisible détecté)
        0
        1. et pour l'autre logiciel, quand je fais Y ou y , il ne se passe rien la fenetre noir ce ferme et il n'y a rien de plus
          0
          1. j'ai été sur DBFix.bat et la il fallait un Y voici le rapport qu'il mon donné mais je n'ai pas eu besoin de redemarrer:

            DBFix Version 1.001
            Run on 30/08/2008 @ 13:59

            No DelfBot Files Found

            No DelfBot Run Values Found

            Finished!
            0
            1. Contributeur sécurité
              c sur run this bat qu'il faut cliquer la il est petit ton rapport tu peut recommencer on mode sans echec
              0
          2. mais en faisant Y il ne se passe rien du tout. Est ce normal, est ce la bonne lettre, pourquoi il n'y a rien?
            0
            1. voici le rapport de MSNFix

              MSNFix 1.742

              C:\Documents and Settings\anne-sophie\Bureau\MSNFix\MSNFix
              Fix exécuté le 31/08/2008 - 18:55:42,75 By anne-sophie
              mode normal

              ************************ Recherche les fichiers présents

              Aucun Fichier trouvé

              ************************ Recherche les dossiers présents

              Aucun dossier trouvé

              ************************ Hostsclean

              Cleanhosts v 0.1.0.7 By Laurent

              -- Backup : C:\WINDOWS\system32\drivers\etc\hosts-20080831185629
              -- original size 254.06 Kb / 9083 lines
              -- Start cleaning Hosts file ....

              /!\... antivirus.com ..... Found and removed
              /!\... avast.com ..... Found and removed
              /!\... ca.com ..... Found and removed
              /!\... mcafee.com ..... Found and removed
              /!\... spybot.info ..... Found and removed

              -- final size 252.7 Kb / 9041 lines
              -- entry Found : 5 / Entry check : 310

              End .............................. 20.46 Secondes

              ************************ Fichiers suspects

              Aucun Fichier trouvé

              ************************ HKLM\...\Winlogon\Userinit

              Userinit = C:\WINDOWS\system32\userinit.exe,

              Important : http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

              ------------------------------------------------------------------------
              Auteur : !aur3n7 Contact: https://www.ionos.fr/
              ------------------------------------------------------------------------

              --------------------------------------------- END ---------------------------------------------
              0
              1. Contributeur sécurité
                on continue avec clean

                Télécharge Clean.zip de Malekal.

                http://www.malekal.com/download/clean.zip

                Dézippe-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.

                Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd

                une fenêtre noire va apparaître pendant un instant, laisse la ouverte.
                Choisis l'option 1 puis patiente
                0
            2. quand il me demande d'envoyer le fichier sur le site, je le fait mais il me dise a chaque fois que je n'est pas séléctionné de fichier. Je choisi pourtant le meme fichier qu'il me dise (c:\upload_moi_DARKANGEL.tar.gz) mais rien a faire.
              Que dois-je faire??
              0
              1. Contributeur sécurité
                salut sa fait rien tu peut me poster le rapport stp
                0
            3. je trouve le rapport ou? dans poste de travail?

              voici un rapport trouvé dans poste de travail:
              06/09/2008 a 10:28:13,35

              *** Recherche des fichiers dans C:

              *** Recherche des fichiers dans C:\WINDOWS\

              *** Recherche des fichiers dans C:\WINDOWS\system32

              *** Recherche des fichiers dans C:\Program Files

              j'ai aussi un document qui se nomme résultat_clean le voici:(toujours dans poste de travail)
              Veuillez svp envoyer le fichier C:\upload_moi_DARKANGEL.tar.gz a l'adresse http://upload.malekal.com

              et j'ai le fichier a envoyer que je n'arrive pas a envoyer
              0
              1. Contributeur sécurité
                sa va c le bon que tu a poster

                il ne font plus de mise a jour c pour sa que t'arrive pas a l'envoyer
                0
              2. Contributeur sécurité
                @benurrrTélécharge Toolbar-S&D (Team IDN) sur ton Bureau.
                https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

                * Lance l'installation du programme en exécutant le fichier téléchargé.
                * Double-clique maintenant sur le raccourci de Toolbar-S&D.
                * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
                * Poste le rapport généré. (C:\TB.txt)

                Salut a Toute La Communautè Par Manque De Curiosité On Risque De Mourir Ignorant
                j'ai un peu de connaissance mais je m'estime comme un debutant
                Tu es libre de penser que tu es con, mais con de penser que ­tu es libre...merci a australe13
                0
            4. ok je vais le faire
              0
              1. Contributeur sécurité
                tu le suprime on plus ton rapport est bon pas d'infection de se coter la fait le poste 25 stp
                0
            5. voici le rapport:

              -----------\\ ToolBar S&D 1.1.7 XP/Vista

              Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
              X86-based PC ( Uniprocessor Free : AMD Turion(tm) 64 Mobile Technology ML-32 )
              BIOS : Ver 1.00PARTTBL
              USER : anne-sophie ( Administrator )
              BOOT : Normal boot
              Antivirus : Avira AntiVir PersonalEdition 8.0.1.27 (Activated)
              Firewall : Norton Internet Worm Protection 2006 (Not Activated)

              "C:\ToolBar SD" ( MAJ : 04-09-2008|15:03 )
              Option : [1] ( 06/09/2008|10:40 )

              -----------\\ Recherche de Fichiers / Dossiers ...

              -----------\\ [..\Internet Explorer\Main]

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
              "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
              "Start Page"="https://www.orange.fr/portail"
              "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
              "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
              "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
              "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
              "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"

              --------------------\\ Recherche d'autres infections

              Aucune autre infection trouvée !

              1 - "C:\ToolBar SD\TB_1.txt" - 06/09/2008|10:41 - Option : [1]

              -----------\\ Fin du rapport a 10:41:20,23
              0
              1. Contributeur sécurité
                Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                -> Double clique combofix.exe.
                -> Tape sur la touche 1 (Yes) pour démarrer le scan.
                -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

                NOTE : Le rapport se trouve également ici : C:\Combofix.txt

                Avant d'utiliser ComboFix :

                -> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

                -> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

                Une fois fait, sur ton bureau double-clic sur Combofix.exe.

                - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

                -Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. risque de figer l'ordi

                - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

                - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

                -> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

                -> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

                !\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordi (plantage complet)

                ::Si combofix demande a faire mise a jour tu refuse
                ::Si combofix detecte quelque chose et de demande a redemarer tu accepte

                Salut a Toute La Communautè Par Manque De Curiosité On Risque De Mourir Ignorant
                j'ai un peu de connaissance mais je m'estime comme un debutant
                Tu es libre de penser que tu es con, mais con de penser que ­tu es libre...merci a australe13
                0
            6. ComboFix 08-09-05.02 - anne-sophie 2008-09-06 11:39:54.1 - NTFSx86
              Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.542 [GMT 2:00]
              Endroit: C:\Documents and Settings\anne-sophie\Bureau\ComboFix.exe
              * Création d'un nouveau point de restauration

              [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
              .

              (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
              .

              D:\Autorun.inf

              .
              ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
              .

              -------\Legacy_6TO4
              -------\Service_6to4

              ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-08-06 to 2008-09-06 ))))))))))))))))))))))))))))))))))))
              .

              2008-09-06 11:44 . 2008-09-06 11:44 39 --a------ C:\XP_TV.ini
              2008-09-06 10:40 . 2008-09-06 10:40 3,882 --a------ C:\Documents and Settings\Orph.egd
              2008-08-29 13:22 . 2008-08-29 13:22 <REP> d-------- C:\Documents and Settings\anne-sophie\Application Data\Malwarebytes
              2008-08-29 13:21 . 2008-08-29 13:21 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
              2008-08-29 11:34 . 2008-08-31 22:47 <REP> d-------- C:\Program Files\Navilog1
              2008-08-29 11:26 . 2008-08-29 11:26 <REP> d-------- C:\Program Files\Trend Micro
              2008-08-28 21:34 . 2008-08-28 21:34 <REP> d-------- C:\Documents and Settings\All Users\ModŠles
              2008-08-28 16:14 . 2008-08-28 17:53 <REP> d-------- C:\WINDOWS\BDOSCAN8
              2008-08-25 21:04 . 2004-08-05 15:00 452,096 --a------ C:\WINDOWS\system32\fxsapi.dll
              2008-08-25 21:04 . 2004-08-05 15:00 452,096 --a------ C:\WINDOWS\system32\dllcache\fxsapi.dll
              2008-08-21 11:45 . 2008-08-21 11:45 <REP> d-------- C:\Documents and Settings\LocalService\Bureau
              2008-08-13 10:06 . 2008-05-01 16:31 331,776 --------- C:\WINDOWS\system32\dllcache\msadce.dll

              .
              (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
              .
              2008-09-05 15:55 --------- d-----w C:\Program Files\Messenger Plus! Live
              2008-08-27 16:16 --------- d-----w C:\Program Files\Wesnoth
              2008-08-27 14:25 --------- d-----w C:\Documents and Settings\anne-sophie\Application Data\LimeWire
              2008-08-21 09:10 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
              2008-08-19 17:24 --------- d-----w C:\Program Files\Microsoft Silverlight
              2008-07-22 12:20 --------- d-----w C:\Program Files\Java
              2008-07-19 09:50 --------- d-----w C:\Documents and Settings\anne-sophie\Application Data\Sonic
              2008-07-09 11:44 --------- d-----w C:\Program Files\LimeWire
              2008-07-09 11:16 --------- d-----w C:\Program Files\Avira
              2008-07-09 11:16 --------- d-----w C:\Documents and Settings\All Users\Application Data\Avira
              .

              ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
              .
              .
              *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
              REGEDIT4

              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 15360]

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-11-10 344064]
              "HP Software Update"="C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe" [2005-02-17 49152]
              "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2005-06-19 729178]
              "eabconfg.cpl"="C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe" [2005-12-07 409600]
              "Cpqset"="C:\Program Files\HPQ\Default Settings\cpqset.exe" [2005-08-01 233534]
              "RecGuard"="C:\Windows\SMINST\RecGuard.exe" [2005-10-11 1187840]
              "hpWirelessAssistant"="C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe" [2005-12-13 507904]
              "QPService"="C:\Program Files\HP\QuickPlay\QPService.exe" [2006-08-22 102400]
              "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
              "SSBkgdUpdate"="C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-10-25 210472]
              "PaperPort PTD"="C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe" [2007-01-29 30248]
              "IndexSearch"="C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe" [2007-01-29 46632]
              "PPort11reminder"="C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" [2007-02-01 255528]
              "BrMfcWnd"="C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe" [2007-03-12 663552]
              "ControlCenter3"="C:\Program Files\Brother\ControlCenter3\brctrcen.exe" [2007-01-26 65536]
              "avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-18 266497]

              [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
              "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 15360]

              [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
              "VIDC.YV12"= yv12vfw.dll

              [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
              SecurityProviders msapsspc.dllschannel.dlldigest.dllmsnsspc.dll

              [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
              "DisableMonitoring"=dword:00000001

              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
              "%windir%\\system32\\sessmgr.exe"=
              "C:\\Program Files\\LimeWire\\LimeWire.exe"=
              "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
              "C:\\WINDOWS\\system32\\dpvsetup.exe"=
              "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
              "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
              "C:\\Program Files\\Phox-Kit\\Phox-Kit.exe"=

              R3 HSFHWATI;HSFHWATI;C:\WINDOWS\system32\DRIVERS\HSFHWATI.sys [2005-08-22 231424]
              S3 jgameenp;jgameenp;C:\DOCUME~1\ANNE-S~1\LOCALS~1\Temp\jgameenp.sys [ ]
              S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 26496]

              [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cc17e862-75aa-11dc-bb6d-0014a57bd4b3}]
              \Shell\AutoRun\command - F:\LaunchU3.exe -a
              .
              .
              ------- Supplementary Scan -------
              .
              R0 -: HKCU-Main,Start Page = hxxp://www.orange.fr/
              R1 -: HKCU-Internet Connection Wizard,ShellNext = iexplore
              R1 -: HKCU-Internet Settings,ProxyOverride = *.local
              O8 -: E&xporter vers Microsoft Excel - C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
              O17 -: HKLM\CCS\Interface\{D1359A9A-5873-4759-B9D3-077D28123E97}: NameServer = 192.168.1.1
              O17 -: HKLM\CCS\Interface\{E6542D5D-684C-4816-B6D0-B5753C932655}: NameServer = 192.168.1.1

              O16 -: {317153FE-B7FB-419B-AC87-0B2EC97D7A04} - hxxp://www.subdo.com/activex/vb2s.cab
              C:\WINDOWS\Downloaded Program Files\vb2s.dll

              O16 -: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} - file://C:\Documents and Settings\anne-sophie\Local Settings\Application Data\Oberon Media\Oberon Games Host\DinerDash2_fr.1.0.0.70.cab
              C:\WINDOWS\Downloaded Program Files\DinerDash2_fr.1.0.0.70.inf
              C:\WINDOWS\Downloaded Program Files\DinerDash2_fr.1.0.0.70.dll

              O16 -: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} - hxxp://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
              C:\WINDOWS\Downloaded Program Files\OberonGameHost_dbg.inf
              C:\WINDOWS\Downloaded Program Files\OberonGameHost.dll
              .

              **************************************************************************

              catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
              Rootkit scan 2008-09-06 11:45:16
              Windows 5.1.2600 Service Pack 2 NTFS

              Balayage processus cach‚s ...

              Balayage cach‚ autostart entries ...

              HKLM\Software\Microsoft\Windows\CurrentVersion\Run
              Cpqset = C:\Program Files\HPQ\Default Settings\cpqset.exe???????????????|?????? ???B?????????????hLC? ??????

              Balayage des fichiers cach‚s ...

              Scan termin‚ avec succŠs
              Les fichiers cach‚s: 0

              **************************************************************************
              .
              ------------------------ Other Running Processes ------------------------
              .
              C:\WINDOWS\system32\ati2evxx.exe
              C:\WINDOWS\system32\ati2evxx.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
              C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              C:\Program Files\Brother\ControlCenter3\BrccMCtl.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
              C:\Program Files\HPQ\shared\HpqToaster.exe
              .
              **************************************************************************
              .
              Temps d'accomplissement: 2008-09-06 11:48:20 - machine was rebooted
              ComboFix-quarantined-files.txt 2008-09-06 09:48:17

              Pre-Run: 21,579,620,352 octets libres
              Post-Run: 21,520,048,128 octets libres

              138 --- E O F --- 2008-08-28 19:35:24
              0
              1. Contributeur sécurité
                tu peut reposter un nouveau rapport hijackthis stp
                0
            7. Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 12:14:37, on 06/09/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16705)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
              C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
              C:\Program Files\HP\QuickPlay\QPService.exe
              C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
              C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
              C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
              C:\WINDOWS\explorer.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Windows Live\Messenger\usnsvc.exe
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
              O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
              O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
              O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
              O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
              O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
              O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
              O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
              O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
              O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
              O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
              O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
              O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - C:\Program Files\Yahoo!\Common\yinsthelper.dll
              O16 - DPF: {317153FE-B7FB-419B-AC87-0B2EC97D7A04} (VB2S ActiveX Control) - http://www.subdo.com/activex/vb2s.cab
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
              O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} (CPlayFirstDinerDash2_frControl Object) - file://C:\Documents and Settings\anne-sophie\Local Settings\Application Data\Oberon Media\Oberon Games Host\DinerDash2_fr.1.0.0.70.cab
              O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
              O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
              O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
              O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
              O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{D1359A9A-5873-4759-B9D3-077D28123E97}: NameServer = 192.168.1.1
              O17 - HKLM\System\CCS\Services\Tcpip\..\{E6542D5D-684C-4816-B6D0-B5753C932655}: NameServer = 192.168.1.1
              O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              0
              1. Contributeur sécurité
                ---) Relance HijackThis et choisis Do a system scan only

                ---) Coche les cases qui sont devant les lignes suivantes :

                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)

                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)


                ---) Fais ensuite "fix checked"

                Salut a Toute La Communautè Par Manque De Curiosité On Risque De Mourir Ignorant
                j'ai un peu de connaissance mais je m'estime comme un debutant
                Tu es libre de penser que tu es con, mais con de penser que ­tu es libre...merci a australe13
                0
            8. je fais quoi ensuite
              0
              1. Contributeur sécurité
                Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
                http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

                Double clique sur ToolsCleaner2.exe >
                puis Recherche
                et sur Suppression
                Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

                CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
                Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

                Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

                et tu poste le rapport generer

                Salut a Toute La Communautè Par Manque De Curiosité On Risque De Mourir Ignorant
                j'ai un peu de connaissance mais je m'estime comme un debutant
                Tu es libre de penser que tu es con, mais con de penser que ­tu es libre...merci a australe13
                0
            9. -->- Recherche:

              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
              C:\Documents and Settings\anne-sophie\Bureau\HijackThis.lnk: trouvé !
              C:\Documents and Settings\anne-sophie\Bureau\ComboFix.exe: trouvé !
              C:\Documents and Settings\anne-sophie\Bureau\HJTInstall.exe: trouvé !
              C:\Program Files\Navilog1: trouvé !
              C:\Program Files\Trend Micro\HijackThis: trouvé !
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

              ---------------------------------
              -->- Suppression:

              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
              C:\Documents and Settings\anne-sophie\Bureau\HijackThis.lnk: supprimé !
              C:\Documents and Settings\anne-sophie\Bureau\ComboFix.exe: Erreur de suppression !
              C:\Documents and Settings\anne-sophie\Bureau\HJTInstall.exe: supprimé !
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
              C:\Program Files\Navilog1: supprimé !
              C:\Program Files\Trend Micro\HijackThis: supprimé !

              Corbeille vidée!
              0
              1. Contributeur sécurité
                pour combofix et toolscleaner tu suprime on faisant clic droit et suprimer

                et on fini avec regseeker

                tu telecharge regseeker sur ton bureau http://www.commentcamarche.net/telecharger/telecharger 34055142 regseeker tu le dezippe sur ton bureau avec un clic droit tu fait extraire ici

                tu double clic sur le dossier regseeker qui a ete generer et tu double clic sur regseeker.exe dans la fenetre qui s'ouvre

                on haut a droite tu a language tu le mais on français

                apres a gauche tu a nettoyer le registre tu clic une fois

                tu verifie que tout et cocher sauf service invalide

                et tu fait un clique sur nettoyage automatique

                reverifie que tout est cocher sauf element vert

                et tu met 4 passe et tu appuie sur go

                apres sa tu redemarre et regarde si ton pc est toujour lent
                0
            10. internet ne marche pas encore tout a fait bien mais il marche mieux
              0
              1. Contributeur sécurité
                ok telecharge cleanup içi il y'a aussi le tuto

                http://www.tutoriaux-excalibur.com/windows_cleaunup!.htm
                0
            • 1
            • 2