Mon PC ne répond plus

apho1 Messages postés 21 Statut Membre -  
apho1 Messages postés 21 Statut Membre -
Bonjour tout le monde

Alors je ne sais pas trop par où commencer tant mon ordi fait n'importe quoi .
Tout d'abord voici ma config
XP Version 2002 service pack 3
AMD ATHLON 64 PRocessor
3800+
2.41GHZ, 2.00 GO de ram

Antiviirus McAfee
Antispyware : Ad-aware, Spybot et de temps en temps (car il ralentit mon ordi) spyware doctor.

Alors pour commencer à l'ouverture de xp depuis un certain temps j'ai une alerte de McAfee qui me dit que service.exe a un debordement de memoire. (bon ça c'est pas le plus grave.. enfin je pense.. je ferme l'alerte et c'est bon)

Depuis quelques temps lorsque je vais sur mon poste de travail je ne peux plus double cliquer sur mes HDD mais je dois faire un clic droit sur l'icone et faire explorer sinon j'ai la page de recherce qui apparait.(j'ai tenté une réparation d'XP mais rien y fait.

Autre chose beaucoup plus grave, mon ordi est trés trés lent et lorsque je veux lancer une application, par exemple mon player pour lire un mp3, ça met ennorement de temps à se mettre en route.

ET ENCORE plus grave, je n'arrive plus à acceder à mes autres HDD. lorsque je vais sur G: (un de mes HDD) la page s'ouvre et là l'ordinateur bug completement et à part rebooter mon ordi je n'ai pas d'autres choix si lui ne l'a pas fait directement.

Mon antivirus ne me trouve aucun virus, les antiispyware ne trouvent rien non plus.(je precise que je ne peux pas faire de scan antivirus en mode sans echec . McAfee ne le permet pas)

J'ai utiliser CCLeaner afin de nettoyer le registre mais ça ne change rien.

Hier j'ai fait plusieurs scan en ligne avec différents antivirus mais rien du tout non plus .
Que dois-je faire ??

j'ai vu que vous demander des rapports hijackthis alors voici le mien :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:11:05, on 27/09/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\lg_fwupdate\fwupdate.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\McAfee.com\Agent\mcagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SlySoft\AnyDVD\AnyDVDtray.exe
C:\Program Files\Opdicom\OpdiTracker\OptT3STA.exe
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\LogMeIn\x86\RaMaint.exe
C:\Program Files\LogMeIn\x86\LogMeIn.exe
C:\Program Files\LogMeIn\x86\LMIGuardian.exe
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VirusScan\mcshield.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\Program Files\McAfee\MSK\MskSrver.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\McAfee\VirusScan\mcsysmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mail2.voila.fr/webmail/fr_FR/login.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: (no name) - {0000cc75-acf3-4cac-a0a9-dd3868e06852} - (no file)
O2 - BHO: (no name) - {259f616c-a300-44f5-b04a-ed001a26c85c} - (no file)
O2 - BHO: McAfee Phishing Filter - {27b4851a-3207-45a2-b947-be8afe6163ab} - c:\PROGRA~1\mcafee\msk\mskapbho.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6f74-2d53-2644-206d7942484f} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497bb-d6f0-462c-b6eb-d4daf1d92d43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: scriptproxy - {7db2d5a0-7241-4e79-b68d-6309f01c5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030d464-4c02-4abf-8ecc-5164760863c6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: McAfee SiteAdvisor BHO - {b164e929-a1b6-4a06-b104-2cd0e90a88ff} - c:\PROGRA~1\mcafee\siteadvisor\mcieplg.dll
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\siteadvisor\mcieplg.dll
O4 - HKLM\..\Run: [LGODDFU] "C:\Program Files\lg_fwupdate\fwupdate.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TrayServer] G:\Video deluxe 2008 PLUS\fichier du programme\TrayServer.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Program Files\LogMeIn\x86\LogMeInSystray.exe"
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [McENUI] C:\PROGRA~1\McAfee\MHN\McENUI.exe /hide
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVDtray.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2009] C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe /S
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog (User 'Default user')
O4 - Global Startup: Démarrer OpdiTracker.lnk = C:\Program Files\Opdicom\OpdiTracker\OptT3STA.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {fb5f1910-f110-11d2-bb9e-00c04f795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {fb5f1910-f110-11d2-bb9e-00c04f795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O15 - Trusted Zone: http://*.mcafee.com
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5d86ddb5-bdf9-441b-9e9e-d4730f4ee499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
O16 - DPF: {a8f2b9bd-a6a0-486a-9744-18920d898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} -
O16 - DPF: {ef791a6b-fc12-4c68-99ef-fb9e207a39e6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5392/mcfscan.cab
O16 - DPF: {fd0b6769-6490-4a91-aa0a-b5ae0dc75ac9} (Performance Viewer Activex Control) - https://secure.logmein.com/activex/ractrl.cab?lmi=100
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\siteadvisor\mcieplg.dll
O23 - Service: McAfee Application Installer Cleanup (0040911222326862) (0040911222326862mcinstcleanup) - Unknown owner - C:\DOCUME~1\Arnaud\LOCALS~1\Temp\0040911222326862mcinst.exe (file missing)
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Creative Service for CDROM Access - Unknown owner - C:\WINDOWS\system32\CTsvcCDA.EXE (file missing)
O23 - Service: Firebird Server - MAGIX Instance (firebirdservermagixinstance) - MAGIX® - G:\Video deluxe 2008 PLUS\Common\Database\bin\fbserver.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LogMeIn Maintenance Service (lmimaint) - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\RaMaint.exe
O23 - Service: LogMeIn (logmein) - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\LogMeIn.exe
O23 - Service: McAfee SiteAdvisor Service (mcafee siteadvisor service) - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (mcnasvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (mcods) - McAfee, Inc. - C:\PROGRA~1\McAfee\VirusScan\mcods.exe
O23 - Service: McAfee Proxy Service (mcproxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (mcshield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VirusScan\mcshield.exe
O23 - Service: McAfee SystemGuards (mcsysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VirusScan\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (mpfservice) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Anti-Spam Service (msk80service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: UPnPService (upnpservice) - Magix AG - C:\Program Files\Fichiers communs\MAGIX Shared\UPnPService\UPnPService.exe
O23 - Service: VideoAcceleratorEngine - Unknown owner - C:\PROGRA~1\SpeedBit Video Accelerator\VideoAcceleratorEngine.exe (file missing)

36 réponses

apho1 Messages postés 21 Statut Membre
 
voilà j'ai scanné avec antivir

je ne sais pas si tu veux le rapport mais le voici :

tarting the file scan:

Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!
Begin scan in 'D:\' <Eurodance>
D:\pagefile.sys
[WARNING] The file could not be opened!
Begin scan in 'G:\'
G:\pagefile.sys
[WARNING] The file could not be opened!
G:\Bureau du 30.09.2007\Rippackv3beta.exe
[DETECTION] Contains recognition pattern of the DR/Gator.3202.23 dropper
G:\Bureau du 30.09.2007\Rippackv3beta.exe
[0] Archive type: CAB SFX (self extracting)
--> data\divx5\0\DivXPro502GAINBundle.exe
[DETECTION] Contains recognition pattern of the DR/Gator.3202.14 dropper
[NOTE] The file was deleted!

End of the scan: samedi 27 septembre 2008 13:46
Used time: 1:07:44 Hour(s)

The scan has been done completely.

9278 Scanning directories
282876 Files were scanned
2 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
1 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
3 Files cannot be scanned
282871 Files not concerned
1826 Archives were scanned
3 Warnings
1 Notes

Donc apparement 1 programme supprimé et 3 warnings car il n'a pas pu scanner.
-1
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
- Télécharge SmitfraudFix (de de S!Ri, balltrap34 et moe31) :
http://siri.urz.free.fr/Fix/SmitfraudFix.exe ou http://www.geekstogo.com/forum/files/file/6-smitfraudfix/

- Enregistre-le sur le bureau

- Double-clique sur SmitfraudFix.exe et choisis l'option 1 puis Entrée

- Un rapport sera généré, poste-le dans ta prochaine réponse.

[*] process.exe est détecté par certains antivirus comme étant un risktool. Il ne s'agit pas d'un virus mais d'un utilitaire destiné à mettre fin à des processus.[*]

** Ne fais l'étape 2 que si on te le demande, on doit d'abord examiner le premier rapport de SmitfraudFix
-1
apho1 Messages postés 21 Statut Membre
 
voici le rapport :

SmitFraudFix v2.354

Rapport fait à 13:53:34,85, 27/09/2008
Executé à partir de C:\Documents and Settings\Arnaud\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\lg_fwupdate\fwupdate.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SlySoft\AnyDVD\AnyDVDtray.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Opdicom\OpdiTracker\OptT3STA.exe
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\notepad.exe
C:\Documents and Settings\Arnaud\Bureau\SmitfraudFix\Policies.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts

»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Arnaud

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Arnaud\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Arnaud\Favoris

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

AntiXPVSTFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» RK

»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: NVIDIA nForce Networking Controller - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{29224907-FD06-431C-AC62-584537396DD7}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{29224907-FD06-431C-AC62-584537396DD7}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{29224907-FD06-431C-AC62-584537396DD7}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin
-1
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
- Redémarre ton ordinateur en mode sans échec :
https://blog.sosordi.net/

- Double-clique sur SmitfraudFix.exe, choisis l'option 2 et Entrée

- Réponds O(oui) à ces deux questions si elles te sont posées

Voulez-vous nettoyer le registre ?
Corriger le fichier infecté ?

- Un rapport sera généré, sauvegarde-le sur le bureau

- Redémarre en mode normal

- Poste le rapport SmitfraudFix
-1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
apho1 Messages postés 21 Statut Membre
 
voici le rapport

SmitFraudFix v2.354

Rapport fait à 14:00:37,50, 27/09/2008
Executé à partir de C:\Documents and Settings\Arnaud\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix

AntiXPVSTFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» RK

»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{29224907-FD06-431C-AC62-584537396DD7}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{29224907-FD06-431C-AC62-584537396DD7}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{29224907-FD06-431C-AC62-584537396DD7}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin
-1
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Des changements ?
-1
apho1 Messages postés 21 Statut Membre
 
malheureusement idem

bug quand je j'explore un disque dur et obligé de fermer avec le gestonnaire
-1
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\

---> Double-clique sur Combofix.exe
Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
Accepte en cliquant sur "Oui"

---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt
-1
apho1 Messages postés 21 Statut Membre
 
voici le rapport

ComboFix 08-09-26.01 - Arnaud 2008-09-27 14:13:43.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.1593 [GMT 2:00]
Lancé depuis: C:\Documents and Settings\Arnaud\Bureau\ComboFix.exe

[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
[i] ADS - WINDOWS: deleted 24 bytes in 1 streams. [/i]

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\Downloaded Program Files\setup.inf
G:\install.exe

.
((((((((((((((((((((((((((((( Fichiers créés du 2008-08-27 au 2008-09-27 ))))))))))))))))))))))))))))))))))))
.

2008-09-27 13:53 . 2008-09-08 23:38 88,576 --a------ C:\WINDOWS\system32\AntiXPVSTFix.exe
2008-09-27 13:53 . 2008-09-02 16:51 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
2008-09-27 13:53 . 2008-09-19 12:26 82,944 --a------ C:\WINDOWS\system32\o4Patch.exe
2008-09-27 13:53 . 2008-05-18 21:40 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
2008-09-27 13:53 . 2008-09-19 12:26 82,944 --a------ C:\WINDOWS\system32\IEDFix.C.exe
2008-09-27 13:53 . 2008-08-18 12:19 82,432 --a------ C:\WINDOWS\system32\404Fix.exe
2008-09-27 13:53 . 2003-06-05 21:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
2008-09-27 12:35 . 2008-09-27 12:35 <REP> d-------- C:\Program Files\Avira
2008-09-27 12:35 . 2008-09-27 12:35 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira
2008-09-27 11:50 . 2008-09-27 11:50 579,584 --a--c--- C:\WINDOWS\system32\dllcache\user32.dll
2008-09-27 11:49 . 2008-09-27 11:49 <REP> d-------- C:\WINDOWS\ERUNT
2008-09-27 11:43 . 2008-09-25 04:31 <REP> d-------- C:\SDFix
2008-09-27 11:23 . 2008-09-27 11:23 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-09-27 11:23 . 2008-09-27 11:23 <REP> d-------- C:\Documents and Settings\Arnaud\Application Data\Malwarebytes
2008-09-27 11:23 . 2008-09-27 11:23 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-09-27 11:23 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-27 11:23 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-09-27 10:10 . 2008-09-27 10:10 <REP> d-------- C:\Program Files\Trend Micro
2008-09-27 00:03 . 2008-09-27 00:03 <REP> d-------- C:\Program Files\Yahoo!
2008-09-26 23:45 . 2008-09-26 23:45 <REP> d-------- C:\Documents and Settings\Arnaud\Application Data\Uniblue
2008-09-26 12:20 . 2008-09-26 22:02 <REP> d-------- C:\Program Files\Panda Security
2008-09-25 09:18 . 2008-09-26 09:13 <REP> d-------- C:\Documents and Settings\LocalService\Application Data\SACore
2008-09-25 09:13 . 2008-09-27 12:27 <REP> d-------- C:\Program Files\McAfee
2008-09-20 12:44 . 2008-09-20 12:44 99,648 --a------ C:\WINDOWS\system32\drivers\AnyDVD.sys
2008-09-15 14:26 . 2008-09-15 14:28 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
2008-09-13 14:07 . 2006-08-01 00:50 <REP> d--h----- C:\Documents and Settings\LogMeInRemoteUser\Voisinage r‚seau
2008-09-13 14:07 . 2006-08-01 00:50 <REP> d--h----- C:\Documents and Settings\LogMeInRemoteUser\Voisinage d'impression
2008-09-13 14:07 . 2006-09-04 17:14 <REP> d--h----- C:\Documents and Settings\LogMeInRemoteUser\ModŠles
2008-09-13 14:07 . 2006-08-01 00:50 <REP> d-------- C:\Documents and Settings\LogMeInRemoteUser\Mes documents
2008-09-13 14:07 . 2006-08-01 00:50 <REP> dr------- C:\Documents and Settings\LogMeInRemoteUser\Menu D‚marrer
2008-09-13 14:07 . 2006-08-01 00:50 <REP> d-------- C:\Documents and Settings\LogMeInRemoteUser\Favoris
2008-09-13 14:07 . 2006-08-01 00:50 <REP> d-------- C:\Documents and Settings\LogMeInRemoteUser\Bureau
2008-09-13 14:07 . 2008-09-13 19:37 <REP> d-------- C:\Documents and Settings\LogMeInRemoteUser
2008-09-13 14:05 . 2008-09-13 14:05 <REP> d-------- C:\Documents and Settings\All Users\Application Data\LogMeIn
2008-09-13 14:04 . 2008-09-27 00:13 <REP> d-------- C:\Program Files\LogMeIn
2008-09-13 14:04 . 2008-09-01 12:17 87,352 --a------ C:\WINDOWS\system32\LMIinit.dll
2008-09-13 14:04 . 2008-09-01 12:18 83,288 --a------ C:\WINDOWS\system32\LMIRfsClientNP.dll
2008-09-13 14:04 . 2008-07-24 18:46 47,640 --a------ C:\WINDOWS\system32\drivers\LMIRfsDriver.sys
2008-09-13 14:04 . 2008-09-01 12:17 28,984 --a------ C:\WINDOWS\system32\LMIport.dll
2008-09-13 14:04 . 2008-09-13 14:04 1,024 --a------ C:\.rnd
2008-09-11 12:54 . 2008-09-26 15:30 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-09-11 12:54 . 2008-09-11 12:54 1,409 --a------ C:\WINDOWS\QTFont.for
2008-09-01 12:17 . 2008-09-01 12:17 23,736 --a------ C:\WINDOWS\system32\lmimirr.dll
2008-09-01 12:17 . 2008-09-01 12:17 10,040 --a------ C:\WINDOWS\system32\lmimirr2.dll

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-27 12:05 --------- d-----w C:\Program Files\lg_fwupdate
2008-09-27 12:00 2,360 ----a-w C:\WINDOWS\system32\tmp.reg
2008-09-27 10:27 --------- d-----w C:\Documents and Settings\All Users\Application Data\McAfee
2008-09-27 07:52 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-09-27 07:52 --------- d-----w C:\Program Files\Fichiers communs\Ulead Systems
2008-09-27 07:52 --------- d-----w C:\Documents and Settings\All Users\Application Data\Ulead Systems
2008-09-27 07:52 --------- d-----w C:\Documents and Settings\All Users\Application Data\SmartSound Software Inc
2008-09-27 07:44 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP
2008-09-26 22:12 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-09-26 21:12 --------- d-----w C:\Program Files\UseNeXT
2008-09-26 21:12 --------- d-----w C:\Documents and Settings\Arnaud\Application Data\UseNeXT
2008-09-26 21:07 --------- d-----w C:\Documents and Settings\Arnaud\Application Data\dvdcss
2008-09-26 20:54 --------- d-----w C:\Documents and Settings\Arnaud\Application Data\uTorrent
2008-09-26 10:26 --------- d-----w C:\Program Files\Spyware Doctor
2008-09-26 03:40 --------- d-----w C:\Program Files\Spybot - Search & Destroy
2008-09-25 08:25 --------- d-----w C:\Program Files\Enigma Software Group
2008-09-20 09:02 --------- d-----w C:\Program Files\PhotoFiltre
2008-09-15 12:27 --------- d-----w C:\Program Files\Lavasoft
2008-09-15 12:27 --------- d-----w C:\Documents and Settings\Arnaud\Application Data\Lavasoft
2008-09-15 12:25 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
2008-09-15 12:04 --------- d-----w C:\Documents and Settings\All Users\Application Data\CanonIJPLM
2008-09-12 20:58 89,280 -c--a-w C:\Documents and Settings\Arnaud\Application Data\GDIPFONTCACHEV1.DAT
2008-09-01 20:13 --------- d-----w C:\Documents and Settings\All Users\Application Data\MAGIX
2008-08-11 22:53 --------- d-----w C:\Program Files\Fichiers communs\PC Tools
2008-08-11 22:53 --------- d-----w C:\Documents and Settings\All Users\Application Data\PC Tools
2008-08-11 22:51 160,792 ----a-w C:\WINDOWS\system32\drivers\pctfw2.sys
2008-08-10 12:50 --------- d-----w C:\Program Files\DivX
2008-08-10 11:02 --------- d-----w C:\Program Files\VirtualDubMOD
2008-08-07 19:55 --------- d-----w C:\Program Files\GrizzlyDev
2008-08-05 12:29 --------- d-----w C:\Program Files\MOV to AVI MPEG WMV Converter
2008-08-05 12:04 --------- d-----w C:\Documents and Settings\Arnaud\Application Data\Skype
2008-08-05 12:01 --------- d-----w C:\Program Files\WinAVI Video Converter
2008-07-30 07:44 --------- d-----w C:\Documents and Settings\Arnaud\Application Data\Nokia Multimedia Player
2008-07-27 09:01 --------- d-----w C:\Program Files\uTorrent
2004-10-01 14:00 40,960 -c--a-w C:\Program Files\Uninstall_CDS.exe
2008-06-15 22:19 32,768 -csha-w C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\MSHist012008061620080617\index.dat
.

((((((((((((((((((((((((((((((((((((((((((((( AWF ))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
-c--a-w 1,381,376 2005-01-27 17:17:31 C:\Program Files\Ahead\InCD\bak\InCD.exe
-c----w 1,397,760 2006-11-02 06:55:16 C:\Program Files\Ahead\InCD\InCD.exe

-c--a-w 339,968 2004-08-25 10:52:00 C:\Program Files\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe

-c--a-w 45,056 2003-06-17 23:00:00 C:\Program Files\Creative\SB Audigy 2 ZS Video Editor\DVDAudio\bak\CTDVDDET.EXE

-c--a-w 57,344 2003-09-17 08:43:36 C:\Program Files\Creative\SB Audigy 2 ZS Video Editor\Surround Mixer\bak\CTSysVol.exe

-c----w 32,768 2003-10-31 17:42:40 C:\Program Files\CyberLink\PowerDVD\bak\PDVDServ.exe

-c--a-w 256,576 2006-10-30 08:36:36 C:\Program Files\iTunes\bak\iTunesHelper.exe
-c--a-w 267,048 2008-02-19 12:10:32 C:\Program Files\iTunes\iTunesHelper.exe

-c--a-w 49,263 2006-11-09 14:07:30 C:\Program Files\Java\jre1.5.0_10\bin\bak\jusched.exe

-c--a-w 282,624 2007-02-21 15:56:59 C:\Program Files\QuickTime\bak\qttask.exe
----a-w 385,024 2008-01-31 22:13:08 C:\Program Files\QuickTime\QTTask.exe

-c--a-w 503,296 2007-01-02 22:32:20 C:\Program Files\SlySoft\AnyDVD\bak\AnyDVD.exe
----a-w 89,024 2008-09-20 10:45:57 C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe

-c--a-w 90,112 2000-05-10 23:00:00 C:\WINDOWS\bak\UpdReg.EXE

-c--a-w 339,968 2005-02-14 14:26:02 C:\WINDOWS\bak\vphc700.exe
-c--a-w 339,968 2005-07-20 17:56:06 C:\WINDOWS\vphc700.exe

-c--a-w 155,648 2001-07-09 10:50:42 C:\WINDOWS\system32\bak\NeroCheck.exe
-c--a-w 155,648 2001-07-09 09:50:42 C:\WINDOWS\system32\NeroCheck.exe

.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [N/A]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
"AnyDVD"="C:\Program Files\SlySoft\AnyDVD\AnyDVDtray.exe" [2008-09-20 2177984]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-08-18 1832272]
"Uniblue RegistryBooster 2009"="C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe" [N/A]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LGODDFU"="C:\Program Files\lg_fwupdate\fwupdate.exe" [2005-04-12 229376]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-02-01 385024]
"TrayServer"="G:\Video deluxe 2008 PLUS\fichier du programme\TrayServer.exe" [2007-07-17 90112]
"LogMeIn GUI"="C:\Program Files\LogMeIn\x86\LogMeInSystray.exe" [2008-07-24 63048]
"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 15360]
"Nokia.PCSync"="C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-11-07 1294336]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\lmiinit]
2008-09-01 12:17 87352 C:\WINDOWS\system32\LMIinit.dll

[HKLM\~\startupfolder\c:^documents and settings^all users^menu démarrer^programmes^démarrage^traymin.lnk]
backup=C:\WINDOWS\pss\TrayMin.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\kernelfaultcheck]
C:\WINDOWS\system32\dumprep 0 -k [X]
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\remotecenter

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
--a------ 2008-04-14 04:33 15360 C:\WINDOWS\system32\ctfmon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\eeventmanager]
-----c--- 2006-03-17 10:30 102400 C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\incd]
-----c--- 2006-11-02 08:55 1397760 C:\Program Files\Ahead\InCD\InCD.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ituneshelper]
--a--c--- 2008-02-19 14:10 267048 C:\Program Files\iTunes\iTunesHelper.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\lightscribe control panel]
--a--c--- 2007-10-18 16:27 455968 C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msmsgs]
--------- 2008-04-14 04:34 1695232 C:\Program Files\Messenger\msmsgs.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe [N/A]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nbj]
-----c--- 2006-02-10 21:40 2048000 C:\Program Files\Ahead\Nero BackItUp\NBJ.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nerofiltercheck]
--a--c--- 2001-07-09 11:50 155648 C:\WINDOWS\system32\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\oodefragtray]
--a--c--- 2007-06-29 00:01 2512128 C:\WINDOWS\system32\oodtray.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\pac7311_monitor]
--a--c--- 2006-11-03 11:01 319488 C:\WINDOWS\PixArt\PAC7311\Monitor.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\pc suite tray]
--a------ 2007-12-10 11:12 695808 C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\phc700]
--a--c--- 2005-07-20 19:56 339968 C:\WINDOWS\vphc700.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\quicktime task]
--a------ 2008-02-01 00:13 385024 C:\Program Files\QuickTime\QTTask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\remotecontrol]
-----c--- 2004-11-02 20:24 32768 C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\scanner wedge]
--a--c--- 2006-07-27 17:23 98304 C:\Program Files\Scanner Wedge\WedgeSW.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\spybotsd teatimer]
--------- 2008-08-18 18:41 1832272 C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\unlockerassistant]
--a--c--- 2006-09-07 19:19 15872 C:\Program Files\Unlocker\UnlockerAssistant.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\FlashFXP\\FlashFXP.exe"=
"C:\\Program Files\\uTorrent\\uTorrent.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=

R1 pctfw2;pctfw2;C:\WINDOWS\system32\drivers\pctfw2.sys [2008-08-12 160792]
R2 acedrv09;acedrv09;C:\WINDOWS\system32\drivers\acedrv09.sys [2007-06-18 373568]
R2 acehlp09;acehlp09;C:\WINDOWS\system32\drivers\acehlp09.sys [2007-05-30 201696]
R2 IJPLMSVC;PIXMA Extended Survey Program;C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE [2007-04-13 97432]
R2 lmiinfo;LogMeIn Kernel Information Provider;C:\Program Files\LogMeIn\x86\RaInfo.sys [2008-07-24 12856]
R2 lmirfsdriver;LogMeIn Remote File System Driver;C:\WINDOWS\system32\drivers\LMIRfsDriver.sys [2008-07-24 47640]
R3 sbusb;Sound Blaster USB Audio Driver;C:\WINDOWS\system32\DRIVERS\sbusb.sys [2004-12-10 1645312]
R3 SBUSBAV;Sound Blaster Audigy 2 ZS Video Editor Video Device;C:\WINDOWS\system32\DRIVERS\sbusbav.sys [2005-01-12 91648]
S1 tcyazfq;tcyazfq;C:\WINDOWS\system32\uwzfqas.sys [2008-09-27 0]
S2 0040911222326862mcinstcleanup;McAfee Application Installer Cleanup (0040911222326862);C:\DOCUME~1\Arnaud\LOCALS~1\Temp\[u]0[/u]040911222326862mcinst.exe C:\PROGRA~1\FICHIE~1\McAfee\Installer\cleanup.ini [ ]
S2 sbbotdi;sbbotdi;C:\PROGRA~1\SpeedBit Video Accelerator\sbbotdi.sys [ ]
S3 firebirdservermagixinstance;Firebird Server - MAGIX Instance;G:\Video deluxe 2008 PLUS\Common\Database\bin\fbserver.exe [2005-11-17 1527900]
S3 PAC7311;Trust CP-2250P Webcam;C:\WINDOWS\system32\DRIVERS\PA707UCM.SYS [2007-03-14 449024]
S3 phc700;USB PC Camera (phc700);C:\WINDOWS\system32\DRIVERS\phc700.sys [2005-06-07 541568]
S3 scramby_out;Scramby Output;C:\WINDOWS\system32\drivers\scramby_out.sys [2007-08-08 23840]
S3 upnpservice;UPnPService;C:\Program Files\Fichiers communs\MAGIX Shared\UPnPService\UPnPService.exe [2006-12-14 544768]
S3 ZDCndis5;ZDCndis5 Protocol Driver;C:\WINDOWS\system32\ZDCndis5.SYS [ ]

*Newly Created Service* - PROCEXP90
*Newly Created Service* - SSMDRV

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
"C:\Program Files\Fichiers communs\LightScribe\LSRunOnce.exe"
.
Contenu du dossier 'Tâches planifiées'
.
.
------- Examen supplémentaire -------
.
O8 -: E&xporter vers Microsoft Excel - C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O16 -: {5d86ddb5-bdf9-441b-9e9e-d4730f4ee499}
.

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-27 14:14:56
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------

PROCESSUS: C:\WINDOWS\system32\winlogon.exe
-> C:\WINDOWS\system32\Ati2evxx.dll
.
Heure de fin: 2008-09-27 14:15:51
ComboFix-quarantined-files.txt 2008-09-27 12:15:50

Avant-CF: 11ÿ029ÿ364ÿ736 octets libres
Après-CF: 11,019,681,792 octets libres

237 --- E O F --- 2008-07-09 01:00:50
-1
apho1 Messages postés 21 Statut Membre
 
je voulais voir si ii y avait des changements
et je viens d'être obligé de rebooter à la sauvage car mon uc etait à 100% donc impossible de fermer le poste de travail, la page de mon disque G: et la page internet du forum
-1
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Réinstaller Windows serait une bonne solution.
-1
apho1 Messages postés 21 Statut Membre
 
tu penses qu'il n'y a vraiment aucune autre solution ???
-1
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
* Télécharge SDFix (par Andy Manchesta) et sauvegarde-le sur ton bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

* Double-clique sur SDFix.exe et choisis Install pour l'extraire dans son dossier sur le bureau.
* Redémarre le PC en mode sans échec :
https://www.malekal.com/demarrer-windows-mode-sans-echec/
* Choisis ton compte.

Déroule la liste des instructions ci-dessous :
* Ouvre le dossier SDFix qui vient d'être créé sur le bureau et double-clique sur RunThis.bat pour lancer le script.
* Appuie sur Y pour commencer le nettoyage.
* Quand il te le demandera, appuie sur une touche pour redémarrer le PC.
* Ton système sera plus long à redémarrer car l'outil va continuer à s'exécuter et supprimer des fichiers.
* Après le chargement du bureau, l'outil aura terminé et affichera Finished.
* Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton bureau.
* Le rapport SDFix s'ouvrira et il sera enregistré dans le dossier SDFix sous le nom Report.txt.
* Enfin, copie/colle le rapport du fichier Report.txt.
-1
apho1 Messages postés 21 Statut Membre
 
on l'a déjà fait .. je recommence ?
-1
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Non.

Tu devrais réparer Windows avec le CD.
-1
apho1 Messages postés 21 Statut Membre
 
d'accord je vais lancer une réparation ... MERCI POUR TOUT !!!
-1