Aprés scan BitDefender(infecté)

Fermé
nelio66 Messages postés 10 Date d'inscription vendredi 29 août 2008 Statut Membre Dernière intervention 26 août 2010 - 29 août 2008 à 18:39
 Utilisateur anonyme - 31 août 2008 à 11:26
Bonjour,
c'est ma premiére question sur CCM,mon pc est trés lent depuis quelque jours,je viens de faire un scan BitDefender.....ci dessous le résultat(journal)....11 éléments infectés,que puis-je faire pour "nettoyer".Merci bcp pour vos réponses.


Fichier journal de BitDefender
Produit : BitDefender Antivirus 2008
Version : BitDefender UIScanner V.11
Date du journal : 18:03:11 29/08/2008
Chemin du journal : C:\Documents and Settings\All Users\Application Data\BitDefender\Desktop\Profiles\Logs\deep_scan\1220025791_1_02.xml

Analyse des chemins :Chemin0000: C:\
Chemin0001: E:\


Options d’analyse :Analyse contre les virus : Oui
Détecter les adwares : Oui
Analyse contre les spywares : Oui
Analyse des applications : Oui
Détecter les numéroteurs : Oui
Analyse contre les Rootkits : Oui


Options de sélection de cible :Analyse les clés du registre : Oui
Analyse des cookies : Oui
Analyser le secteur de boot : Oui
Analyse des processus mémoire : Oui
Analyser les archives : Oui
Analyser les fichiers enpaquetés : Oui
Analyser les emails : Oui
Analyser tous les fichiers : Oui
Analyse heuristique : Oui
Extensions analysées :
Extensions exclues :


Traitement cibleAction par défaut pour les objets infectés : Désinfecter
Action par défaut pour les objets suspects : Aucun
Action par défaut pour les objets camouflés : Aucun


Résumé de l'analyseNombre de signatures de virus : 1671297
Plugins archives : 43
Plug-ins messagerie : 6
Plugins d'analyse : 12
Plugins archives : 43
Plug-ins système : 4
Plug-ins décompression : 7


Résumé de l'analyse généraleEléments analysés : 243514
Eléments infectés : 11
Eléments suspects : 0
Eléments résolus : 0
Virus individuels trouvés : 10
Répertoires analysés : 9058
Secteur de boot analysés : 4
Archives analysés : 2812
Erreurs I/O : 57
Temps d'analyse : 00:01:28:23
Fichiers par seconde : 45


Résumé des processus analysésAnalysé(s) : 39
Infecté(s) : 0


Résumé des clés de registre analyséesAnalysé(s) : 285
Infecté(s) : 0


Résumé des cookies analysésAnalysé(s) : 0
Infecté(s) : 0


Problèmes non résolus :Nom de l'objet Nom de la menace Etat final
E:\tous mes documents B.L\BEGHIN\Bureau\SAUVEGARDE\lionel\Local Settings\Temp\ErrorSafeScannerSetup.exe=](Instyler o)=](Instyler Module 16) Adware.Errorsafe.B Infecté (aucune action n'était possible, le fichier était dans une archive)
E:\tous mes documents B.L\BEGHIN\Bureau\SAUVEGARDE\lionel\Local Settings\Temp\ErrorSafeScannerSetup.exe=](Instyler o)=](Instyler Module 9) Adware.Errorsafe.E Infecté (aucune action n'était possible, le fichier était dans une archive)
E:\tous mes documents B.L\BEGHIN\Bureau\SAUVEGARDE\lionel\Local Settings\Temp\ErrorSafeScannerSetup.exe=](Instyler o)=](Instyler Module 7) Adware.Errorsafe.G Infecté (aucune action n'était possible, le fichier était dans une archive)
E:\tous mes documents B.L\BEGHIN\Bureau\SAUVEGARDE\lionel\Local Settings\Temp\ErrorSafeScannerSetup.exe=](Instyler o)=](Instyler Module 4) Adware.Errorsafe.J Infecté (aucune action n'était possible, le fichier était dans une archive)
E:\tous mes documents B.L\BEGHIN\Bureau\SAUVEGARDE\lionel\Local Settings\Temp\ErrorSafeScannerSetup.exe=](Instyler o)=](Instyler Module 11) Adware.Errorsafe.J Infecté (aucune action n'était possible, le fichier était dans une archive)
E:\tous mes documents B.L\BEGHIN\Bureau\SAUVEGARDE\lionel\Local Settings\Temp\ErrorSafeScannerSetup.exe=](Instyler o)=](Instyler Module 10) Adware.Winfixer Infecté (aucune action n'était possible, le fichier était dans une archive)
E:\tous mes documents B.L\BEGHIN\Bureau\SAUVEGARDE\lionel\Local Settings\Temp\ErrorSafeScannerSetup.exe=](Instyler o)=](Instyler Module 8) Application.Winfixer.DI Infecté (aucune action n'était possible, le fichier était dans une archive)
E:\Program Files\PCHealthCenter\5.exe=](RAR Sfx o)=]vav.exe GenPack:Trojan.FakeAlert.TF Infecté (aucune action n'était possible, le fichier était dans une archive)
E:\Program Files\PCHealthCenter\5.exe=](RAR Sfx o)=]vav.cpl Trojan.Fakeav.AD Infecté (aucune action n'était possible, le fichier était dans une archive)
E:\tous mes documents B.L\BEGHIN\Bureau\SAUVEGARDE\lionel\Local Settings\Temp\NI.UGESV_0001_N105M2504\setup.exe=](Instyler o)=](Instyler Module 3) Trojan.PurityScan.DN Infecté (aucune action n'était possible, le fichier était dans une archive)
E:\tous mes documents B.L\BEGHIN\Bureau\SAUVEGARDE\lionel\Local Settings\Temp\ErrorSafeScannerSetup.exe=](Instyler o)=](Instyler Module 3) Trojan.Rkit.Agen.Af.2.B Infecté (aucune action n'était possible, le fichier était dans une archive)


Problèmes résolusNom de l'objet Nom de la menace Etat final


Objets non scannés :Nom de l'objet Raison Etat final
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MailSkinnerrtk.zip=]msksetup.log Protégé par mot de passe Aucune action possible
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MailSkinnerrtk.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MessengerSkinnerrtk.zip=]sbRecovery.reg Protégé par mot de passe Aucune action possible
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MessengerSkinnerrtk.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MessengerSkinnerrtk1.zip=]sbRecovery.reg Protégé par mot de passe Aucune action possible
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MessengerSkinnerrtk1.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSystem.zip=]sbRecovery.reg Protégé par mot de passe Aucune action possible
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSystem.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSystem1.zip=]sbRecovery.reg Protégé par mot de passe Aucune action possible
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSystem1.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSystem2.zip=]sbRecovery.reg Protégé par mot de passe Aucune action possible
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSystem2.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSystem3.zip=]sbRecovery.reg Protégé par mot de passe Aucune action possible
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSystem3.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
E:\Program Files\Defenza\SUpdate.dat=]_TUProj.dat Protégé par mot de passe Aucune action possible
E:\Program Files\Defenza\SUpdate.dat=]_TUProjDT.dat Protégé par mot de passe Aucune action possible
E:\Program Files\Defenza\SUpdate.dat=]IRIMG1.BMP Protégé par mot de passe Aucune action possible
E:\Program Files\Defenza\SUpdate.dat=]IRIMG2.BMP Protégé par mot de passe Aucune action possible
E:\Program Files\Defenza\SUpdate.dat=]IRIMG3.BMP Protégé par mot de passe Aucune action possible
E:\Program Files\Defenza\SUpdate.dat=]IRZip.lmd Protégé par mot de passe Aucune action possible
E:\Program Files\The Cleaner\cleaner4.cdb=]cleaner4.dbf Protégé par mot de passe Aucune action possible
E:\Program Files\The Cleaner\cleaner4.cdb=]cleaner4.dbt Protégé par mot de passe Aucune action possible
E:\Program Files\The Cleaner\cleaner4.cdb.new=]cleaner4.dbf Protégé par mot de passe Aucune action possible
E:\Program Files\The Cleaner\cleaner4.cdb.new=]cleaner4.dbt Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\DriveCleaner.zip=]DriveCleaner Free.lnk Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\DriveCleaner.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusOverride.zip=]sbRecovery.reg Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusOverride.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled.zip=]sbRecovery.reg Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC.zip=]sbRecovery.reg Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC1.zip=]sbRecovery.reg Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC1.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC2.zip=]sbRecovery.reg Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC2.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC3.zip=]sbRecovery.reg Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC3.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC4.zip=]sbRecovery.reg Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC4.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC5.zip=]sbRecovery.reg Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC5.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudCMSVPS.zip=]dat.txt Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudCMSVPS.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudCMSVPS1.zip=]dat.txt Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudCMSVPS1.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyLocked.zip=]Uninstall SpyLocked 3.7.lnk Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyLocked.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyLocked1.zip=]SpyLocked 3.7.lnk Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyLocked1.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyLocked2.zip=]SpyLocked 3.7.lnk Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyLocked2.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyLocked3.zip=]SpyLocked 3.7.lnk Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyLocked3.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyLocked4.zip=]SpyLocked 3.7.lnk Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpyLocked4.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\Virtumonde.zip=]sbRecovery.reg Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\Virtumonde.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\ZlobDownloadervcd.zip=]sbRecovery.reg Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\ZlobDownloadervcd.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\ZlobDownloadervcd1.zip=]sbRecovery.reg Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\ZlobDownloadervcd1.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\ZlobDownloadervcd2.zip=]sbRecovery.reg Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\ZlobDownloadervcd2.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\ZlobDownloadervcd3.zip=]sbRecovery.reg Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\ZlobDownloadervcd3.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\ZlobDownloadervcd4.zip=]sbRecovery.reg Protégé par mot de passe Aucune action possible
E:\tous mes documents B.L\All Users\Application Data\Spybot - Search & Destroy\Recovery\ZlobDownloadervcd4.zip=]sbRecovery.ini Protégé par mot de passe Aucune action possible
A voir également:

3 réponses

Utilisateur anonyme
29 août 2008 à 18:41
Télécharge Malwarebytes' Anti-Malware sur ton bureau

° A la fin de l'installation, veille à ce que l'option "Mettre a jour Malwarebytes' Anti-Malware " soit cochée. puis clique sur "OK"
° Lance "Malwarebyte's Anti-Malware" en double-cliquant sur l'icône sur ton Bureau.
° Au premier lancement, une fenêtre t'annonce que la version est "Free", clique sur "OK".
° Laisse les Mises à jour se télécharger.

°°° Referme le programme °°°

1) Redémarre en "Mode sans échec":

° Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains ordinateur) jusqu'à l'affichage du menu des options avancées de Windows.
° Sélectionner [Mode sans échec] et appuie sur [Entrée].
° Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
° Regarde ici si besoin.

2) Analyser avec Malwarebyte's Anti-Malware:

° Lance "Malwarebytes' Anti-Malware".
° Puis vas dans l'onglet "Recherche" puis coche "Exécuter un examen complet" puis "Rechercher" sélectionne tes disques durs" puis clique sur "Lancer l’examen"
° A la fin du scan , clique sur "Afficher les résultats" puis clique sur "Supprimer la sélection" puis "Enregistre le rapport" que tu m'enverra.
° S'il t'es demandé de redémarrer clique sur "Yes".
0
nelio66 Messages postés 10 Date d'inscription vendredi 29 août 2008 Statut Membre Dernière intervention 26 août 2010
30 août 2008 à 01:12
Bonsoir,merci boy94450 pour ton aide précieuse...!!Je poste ci dessous le rapport de Malwarebytes'....STP de me donner la marche à suivre..encore merci !!!


:Malwarebytes' Anti-Malware 1.25
Version de la base de données: 1095
Windows 5.1.2600 Service Pack 2

21:22:09 29/08/2008
mbam-log-08-29-2008 (21-22-09).txt

Type de recherche: Examen complet (C:\|E:\|)
Eléments examinés: 151028
Temps écoulé: 1 hour(s), 56 minute(s), 52 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
nelio66 Messages postés 10 Date d'inscription vendredi 29 août 2008 Statut Membre Dernière intervention 26 août 2010
30 août 2008 à 01:23
Re....boy 94450 aparament Malwarebytes ne trouve rien d'anormal, mais BitDefender : 11 éléments infectés,que dois-je faire......??
Merci pour ta réponse.
0
nelio66 Messages postés 10 Date d'inscription vendredi 29 août 2008 Statut Membre Dernière intervention 26 août 2010
30 août 2008 à 11:31
Bonjour,comme préconiser dans d'autre discutions(virus),j'ais fais aussi un scan avec Hijack This dont voici le rapport......Trouvez vous que tout est Ok???
Merci pour vos réponses.!!




Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:32:30, on 30/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0H2.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0H2.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O4 - HKLM\..\Run: [EPSON Stylus Photo R200 Series (Copie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0H2.EXE /P40 "EPSON Stylus Photo R200 Series (Copie 1)" /O6 "USB001" /M "Stylus Photo R200"
O4 - HKLM\..\Run: [EPSON Stylus Photo R200 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0H2.EXE /P30 "EPSON Stylus Photo R200 Series" /O6 "USB001" /M "Stylus Photo R200"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [messengerskinner] C:\Documents and Settings\beghin lionel\Bureau\Mes images\MessengerSkinner\MessengerSkinner.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
0
Utilisateur anonyme
31 août 2008 à 11:26
Ok merci maintenant fais un scan en ligne avec "Internet Explorer" stp:

BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
Tutoriel BitDefender en ligne: http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm

[ / ! \ ] Juste avant de commencer le scan, clique sur le deuxieme "Cliquez ici" puis clique sur le "+" devant
Ps: N'oublies pas de me poster le rapport. Si tu as besoin d'aide aide toi tu tutoriel. Pour avoir clique sur "Problème détectés" puis "Exporter le rapport d'analyse" puis tu le postes sur le bureau.
0