Ordinateur tres lent

nene56 -  
 l'aveugle -
Bonjour,

je viens de faire un scan avec hijackthis .quelqu'un pourrait-il me dire si je suis contaminé

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:31:55, on 16/10/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\hp center\137903\Program\BackWeb-137903.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\PrevxCSI\prevxcsi.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\PrevxCSI\prevxcsi.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr7.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lo.st
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/fr7.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr7.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-fr7.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/fr7.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/fr7.hpwis.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Global Startup: hp center.lnk = C:\Program Files\hp center\137903\Program\BackWeb-137903.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Mozilla Firefox
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: CSIScanner - Prevx - C:\Program Files\PrevxCSI\prevxcsi.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

--
End of file - 7625 bytes
Configuration: Windows XP
Firefox 3.0.3

14 réponses

  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    relance hijackhtis, fais do as system scan only et fix ces lignes (fix cheked)

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr7.hpwis.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lo.st
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr7.hpwis.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr7.hpwis.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-fr7.hpwis.com/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr7.hpwis.com/
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://fr7.hpwis.com/
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL (file missing)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file)
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO

    _______________

    pour virer lo.st que tu as: fais ce qu'il y a sur ce lien:

    https://www.thesiteoueb.net/forum/sujet-3695-lo-st-sur-toutes-mes-pages-internet-explorer-et-impossible-a-supprimer.html#forumpost20307

    _________________

    scan avec malwarebyte et colle le rapport:

    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    0
    1. nene56
       
      bonjour

      Merci pour la réponse
      Impossible de verer lo.st malgré la dés.de firefox et sa réi. sur mozilla
      0
  2. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    tu as modifié le registre comme indiqué dans le lien ???
    pour
    lo.st:

    Déjà ce qu'il faut enb dire c'est que cette page contamine aussi bien Internet Explorer que Firefox, même si sur ce dernier ril semble avoir moins d'emprise.

    Bon pour commencer l'auteur de tout cela est "eorezo" (il suffit de regarder les résultats en cache) qui est bien connu pour certains de ces plugins qui amènent de la pub, plus qu'autre chose. Je me demande d'ailleurs si Google Adsense (car le but est de se faire de l'argent) est au courant de cette page imposée et non voulue par les internautes.

    Bon, pour la virer, il te suffit tout simplement, pour XP de faire Demarrer => Exécuter et tu tapes "regedit".
    Sous Vista, c'est Demarrer => taper "regedit" dans la boite rechercher => valider par continuer.

    Il suffit ensuite de rechercher les cles suivantes:

    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
    Et modifier la valeur dans Start Page = http://lo.st en la remplaçant par https://www.google.fr/?gws_rd=ssl par exemple

    HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/AboutURls/Tabs.
    il faut remplacer la valeur de la clé tabs par celle-ci: res://ieframe.dll/tabswelcome.htm

    Normalement cela devrait aller ensuite.
    0
  3. nene56
     
    Bonjour et Merci jlpjlp

    Oui j'ai modifié les 2 clés mais lost réapparait toujours
    Merci quand même pour la tentative de réparation mais quand on a un amateur en face de soit ce n'est pas évident
    KENAVO
    0
  4. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    tu as le rapport malwarebyte.?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. nene56
     
    Salut jlpjlp

    Je vais tenter de t'envoyer ça

    A Bientôt
    0
  7. nene56
     
    Tu trouveras ci-joint le rapport malwares

    Malwarebytes' Anti-Malware 1.28
    Version de la base de données: 1276
    Windows 5.1.2600 Service Pack 3

    18/10/2008 13:32:06
    mbam-log-2008-10-18 (13-32-06).txt

    Type de recherche: Examen complet (C:\|)
    Eléments examinés: 91779
    Temps écoulé: 1 hour(s), 1 minute(s), 26 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  8. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    télécharge combofix (par sUBs) ici :

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    et enregistre le sur le bureau.

    déconnecte toi d'internet et ferme toutes tes applications.

    désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

    double-clique sur combofix.exe et suis les instructions

    à la fin, il va produire un rapport C:\ComboFix.txt

    réactive ton parefeu, ton antivirus, la garde de ton antispyware

    copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

    Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

    Tu as un tutoriel complet ici :

    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

    ______________________

    remets un nouvel hijakhcits
    0
    1. l'aveugle Messages postés 1 Statut Membre
       
      re-salut jlpjlp

      OK Bien reçu la réponse mais je crois qu'il va me falloir du temps pour faire tout ce que tu me demandes
      Je te rend compte dès que je l'aurai fais mais la je vais au foot donc ...on verra + tard

      A Bientôt jlpjlp

      KENAVO
      -1
    2. l'aveugle
       
      Salut jlpjlp

      Comme convenu tu trouveras ci-joint le résultat de du scan de combofix

      Abientôt

      ComboFix 08-10-18.03 - Propriétaire 2008-10-19 19:55:57.1 - NTFSx86
      Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.107 [GMT 2:00]
      Lancé depuis: C:\Documents and Settings\Propriétaire\Bureau\ComboFix.exe

      [COLOR=RED][B]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/B][/COLOR]
      .

      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
      .

      D:\Autorun.inf

      .
      ((((((((((((((((((((((((((((( Fichiers créés du 2008-09-19 au 2008-10-19 ))))))))))))))))))))))))))))))))))))
      .

      2008-10-17 09:27 . 2008-10-17 09:27 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Diskeeper Corporation
      2008-10-17 09:26 . 2008-10-17 09:26 <REP> d-------- C:\Program Files\Diskeeper Corporation
      2008-10-16 14:19 . 2008-09-08 12:41 333,824 -----c--- C:\WINDOWS\system32\dllcache\srv.sys
      2008-10-16 14:18 . 2008-08-14 15:23 2,191,232 -----c--- C:\WINDOWS\system32\dllcache\ntoskrnl.exe
      2008-10-16 14:18 . 2008-08-14 15:23 2,147,328 -----c--- C:\WINDOWS\system32\dllcache\ntkrnlmp.exe
      2008-10-16 14:18 . 2008-08-14 15:23 2,068,096 -----c--- C:\WINDOWS\system32\dllcache\ntkrnlpa.exe
      2008-10-16 14:18 . 2008-08-14 15:23 2,025,984 -----c--- C:\WINDOWS\system32\dllcache\ntkrpamp.exe
      2008-10-16 14:18 . 2008-09-15 17:26 1,846,528 -----c--- C:\WINDOWS\system32\dllcache\win32k.sys
      2008-10-15 11:15 . 2008-10-15 15:18 <REP> d-------- C:\Program Files\Navilog1
      2008-10-09 20:55 . 2008-07-11 15:44 446,464 --a------ C:\WINDOWS\system32\NVUNINST.EXE
      2008-10-09 20:54 . 2008-10-09 20:54 <REP> d-------- C:\NVIDIA
      2008-10-08 18:14 . 2002-01-23 18:10 86,016 --a------ C:\WINDOWS\unvise32qt.exe
      2008-10-08 18:13 . 2008-10-16 22:20 <REP> d-------- C:\Program Files\QuickTime
      2008-10-08 18:13 . 2008-10-08 18:14 <REP> d-------- C:\Documents and Settings\All Users\Application Data\QuickTime
      2008-10-08 10:01 . 2008-10-08 10:16 <REP> d-------- C:\Documents and Settings\Propriétaire\Application Data\dvdcss
      2008-10-08 09:58 . 2008-10-08 09:58 <REP> d-------- C:\Program Files\VideoLAN
      2008-10-04 18:07 . 2008-10-04 18:07 <REP> d-------- C:\Program Files\CCleaner
      2008-10-03 21:44 . 2008-10-03 21:44 <REP> d-------- C:\Program Files\Apple Software Update
      2008-10-03 21:44 . 2008-10-03 21:44 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Apple
      2008-10-02 08:26 . 2008-10-02 08:26 <REP> d-------- C:\Documents and Settings\Propriétaire\Application Data\InterVideo

      .
      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2008-10-19 17:27 --------- d-----w C:\Program Files\Spybot - Search & Destroy
      2008-10-19 17:25 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
      2008-10-19 11:23 25,400 ----a-w C:\WINDOWS\system32\drivers\pxark.sys
      2008-10-19 11:22 --------- d-----w C:\Documents and Settings\All Users\Application Data\PrevxCSI
      2008-10-18 10:23 --------- d-----w C:\Documents and Settings\Propriétaire\Application Data\OpenOffice.org2
      2008-10-17 08:17 74,752 ----a-w C:\WINDOWS\ST6UNST.EXE
      2008-10-17 08:17 266,240 ------w C:\WINDOWS\Setup1.exe
      2008-10-17 08:11 --------- d-----w C:\Program Files\Google
      2008-10-16 20:22 --------- d-----w C:\Program Files\Windows Live Toolbar
      2008-10-16 19:53 --------- d-----w C:\Program Files\Malwarebytes' Anti-Malware
      2008-10-15 09:08 --------- d-----w C:\Documents and Settings\Propriétaire\Application Data\EoRezo
      2008-10-13 15:45 --------- d-----w C:\Program Files\Fichiers communs\Adobe
      2008-09-18 06:52 --------- d-----w C:\Program Files\Panda Security
      2008-09-15 15:26 1,846,528 ----a-w C:\WINDOWS\system32\win32k.sys
      2008-09-14 14:13 --------- d-----w C:\Documents and Settings\Propriétaire\Application Data\SiteAdvisor
      2008-09-09 22:04 38,528 ----a-w C:\WINDOWS\system32\drivers\mbamswissarmy.sys
      2008-09-09 22:03 17,200 ----a-w C:\WINDOWS\system32\drivers\mbam.sys
      2008-09-09 06:37 --------- d-----w C:\Documents and Settings\All Users\Application Data\SiteAdvisor
      2008-09-09 06:36 --------- d-----w C:\Documents and Settings\All Users\Application Data\McAfee
      2008-09-09 06:09 --------- d-----w C:\Program Files\PrevxCSI
      2008-09-08 10:41 333,824 ----a-w C:\WINDOWS\system32\drivers\srv.sys
      2008-09-04 19:16 --------- d-----w C:\Program Files\Yahoo!
      2008-09-03 17:17 --------- d-----w C:\Program Files\JS World
      2008-08-26 08:11 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
      2008-08-25 20:39 --------- d-----w C:\Program Files\Windows Media Connect 2
      2008-08-14 13:23 2,147,328 ----a-w C:\WINDOWS\system32\ntoskrnl.exe
      2008-08-14 13:23 2,025,984 ----a-w C:\WINDOWS\system32\ntkrnlpa.exe
      .

      ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
      REGEDIT4

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
      "NVIEW"="nview.dll" [2002-10-01 C:\WINDOWS\system32\nview.dll]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "hpqSRMon"="C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe" [2008-03-13 81920]
      "avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-12 262401]

      C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
      hp center.lnk - C:\Program Files\hp center\137903\Program\BackWeb-137903.exe [2003-01-01 16384]
      HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2007-03-11 210520]

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"=
      "C:\\Program Files\\hp center\\137903\\Program\\BackWeb-137903.exe"=
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
      "C:\\Program Files\\Mozilla Firefox\\firefox.exe"=

      R0 pxark;pxark;C:\WINDOWS\system32\drivers\pxark.sys [2008-10-19 25400]
      R2 CSIScanner;CSIScanner;C:\Program Files\PrevxCSI\prevxcsi.exe [2008-10-19 880696]
      S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
      S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
      HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
      hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc

      *Newly Created Service* - PROCEXP90
      .
      Contenu du dossier 'Tâches planifiées'

      2008-10-06 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
      - C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 12:34]

      2008-07-19 C:\WINDOWS\Tasks\Symantec NetDetect.job
      - C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE [2002-08-19 16:07]
      .
      - - - - ORPHELINS SUPPRIMES - - - -

      HKLM-Run-EoEngine - (no file)


      .
      ------- Examen supplémentaire -------
      .
      FireFox -: Profile - C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\xbzn87bn.default\
      FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.lo.st
      FF -: plugin - C:\Program Files\Yahoo!\Common\npyaxmpb.dll
      .

      **************************************************************************

      catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-10-19 19:59:06
      Windows 5.1.2600 Service Pack 3 NTFS

      Recherche de processus cachés ...

      Recherche d'éléments en démarrage automatique cachés ...

      Recherche de fichiers cachés ...

      Scan terminé avec succès
      Fichiers cachés: 0

      **************************************************************************
      .
      Heure de fin: 2008-10-19 20:03:57
      ComboFix-quarantined-files.txt 2008-10-19 18:03:53

      Avant-CF: 44,837,224,448 octets libres
      Après-CF: 44,830,773,248 octets libres

      122 --- E O F --- 2008-10-16 12:26:24
      0
  9. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    Télécharge RavAntivirus d'Evosla :
    http://ww25.evosla.com/compteur.php?soft=rav_antivirus

    # Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
    # Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
    # Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
    # Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
    # Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
    # Retire tes disques amovibles et redémarrez votre ordinateur.
    # Poste le rapport, si infection!
    0
  10. l'aveugle
     
    quand dois je mettre la cle usb ..avant ou apres le telechargement du logiciel
    0
  11. l'aveugle
     
    voici le rapport du scan qui se trouvait sur le periphérique (clé USB )

    Vérification du système de fichiers sur G:
    Le type du système de fichiers est FAT.

    L'intégrité de l'un de vos disques doit être vérifiée.
    Vous pouvez annuler cette vérification, mais son exécution est
    fortement recommandée.
    Windows va maintenant vérifier le disque.
    Le numéro de série du volume est A1C3-7BC3
    Windows a vérifié le système de fichiers sans trouver de problème.

    2057011200 octets d'espace disque au total.
    753664 octets dans 23 fichiers cachés.
    2064384 octets dans 63 dossiers.
    1378615296 octets dans 677 fichiers.
    675577856 octets disponibles sur le disque.

    32768 octets dans chaque unité d'allocation.
    62775 unités d'allocation au total sur le disque.
    20617 unités d'allocation disponibles sur le disque.
    0
  12. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    encore des soucis?
    0
  13. l'aveugle
     
    Non ça l'air de mieux marcher en effet

    MERCI beaucoup pour ces bons conseils

    Une derniere chose ;J'ai désinstallé spybot...dois je le réinstaller ou prendre un autre anti spyware sachant que j'ai antivir (celui la est il bon )
    0
  14. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    lance tools cleaner pour virer ce qui a été utilisé

    http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

    _________

    bonne suite!

    pour protéger gratos ton ordi
    http://www.commentcamarche.net/telecharger/logiciel 4 securite

    mettre un antivirus

    ANTIVIR
    https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
    -------------
    des anti-espions :
    MALWAREBYTE ANTIMALWARE + SPYBOT
    +
    SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

    --------
    un pare feu :
    (celui de Windows) ou mieux COMODO ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

    http://www.clubic.com/telecharger-fiche11071-sunbelt-persona­l-firewall-e(...)
    https://manuelsdaide.com/contact/
    http://www.open-files.com/forum/index.php?showtopic=29277
    https://www.commentcamarche.net/telecharger/ 157 zonealarm

    -----------

    CCLEANER pour effacer les traces de surf
    0
  15. l'aveugle
     
    Merci jlpjlp pour ta patience et bon surf à toi..
    Promis je te laisse tranquille

    A+

    KENAVO
    0