A voir également:
- Ordinateur tres lent
- Ordinateur lent que faire - Guide
- Réinitialiser ordinateur - Guide
- Mon mac est lent comment le nettoyer - Guide
- Comment réinitialiser un ordinateur verrouillé - Guide
- Pad ordinateur - Guide
14 réponses
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
16 oct. 2008 à 20:47
16 oct. 2008 à 20:47
relance hijackhtis, fais do as system scan only et fix ces lignes (fix cheked)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr7.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lo.st
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr7.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr7.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-fr7.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr7.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://fr7.hpwis.com/
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
_______________
pour virer lo.st que tu as: fais ce qu'il y a sur ce lien:
https://www.thesiteoueb.net/forum/sujet-3695-lo-st-sur-toutes-mes-pages-internet-explorer-et-impossible-a-supprimer.html#forumpost20307
_________________
scan avec malwarebyte et colle le rapport:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr7.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lo.st
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr7.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr7.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-fr7.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr7.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://fr7.hpwis.com/
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
_______________
pour virer lo.st que tu as: fais ce qu'il y a sur ce lien:
https://www.thesiteoueb.net/forum/sujet-3695-lo-st-sur-toutes-mes-pages-internet-explorer-et-impossible-a-supprimer.html#forumpost20307
_________________
scan avec malwarebyte et colle le rapport:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
17 oct. 2008 à 13:57
17 oct. 2008 à 13:57
tu as modifié le registre comme indiqué dans le lien ???
pour
lo.st:
Déjà ce qu'il faut enb dire c'est que cette page contamine aussi bien Internet Explorer que Firefox, même si sur ce dernier ril semble avoir moins d'emprise.
Bon pour commencer l'auteur de tout cela est "eorezo" (il suffit de regarder les résultats en cache) qui est bien connu pour certains de ces plugins qui amènent de la pub, plus qu'autre chose. Je me demande d'ailleurs si Google Adsense (car le but est de se faire de l'argent) est au courant de cette page imposée et non voulue par les internautes.
Bon, pour la virer, il te suffit tout simplement, pour XP de faire Demarrer => Exécuter et tu tapes "regedit".
Sous Vista, c'est Demarrer => taper "regedit" dans la boite rechercher => valider par continuer.
Il suffit ensuite de rechercher les cles suivantes:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
Et modifier la valeur dans Start Page = http://lo.st en la remplaçant par https://www.google.fr/?gws_rd=ssl par exemple
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/AboutURls/Tabs.
il faut remplacer la valeur de la clé tabs par celle-ci: res://ieframe.dll/tabswelcome.htm
Normalement cela devrait aller ensuite.
pour
lo.st:
Déjà ce qu'il faut enb dire c'est que cette page contamine aussi bien Internet Explorer que Firefox, même si sur ce dernier ril semble avoir moins d'emprise.
Bon pour commencer l'auteur de tout cela est "eorezo" (il suffit de regarder les résultats en cache) qui est bien connu pour certains de ces plugins qui amènent de la pub, plus qu'autre chose. Je me demande d'ailleurs si Google Adsense (car le but est de se faire de l'argent) est au courant de cette page imposée et non voulue par les internautes.
Bon, pour la virer, il te suffit tout simplement, pour XP de faire Demarrer => Exécuter et tu tapes "regedit".
Sous Vista, c'est Demarrer => taper "regedit" dans la boite rechercher => valider par continuer.
Il suffit ensuite de rechercher les cles suivantes:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
Et modifier la valeur dans Start Page = http://lo.st en la remplaçant par https://www.google.fr/?gws_rd=ssl par exemple
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/AboutURls/Tabs.
il faut remplacer la valeur de la clé tabs par celle-ci: res://ieframe.dll/tabswelcome.htm
Normalement cela devrait aller ensuite.
Bonjour et Merci jlpjlp
Oui j'ai modifié les 2 clés mais lost réapparait toujours
Merci quand même pour la tentative de réparation mais quand on a un amateur en face de soit ce n'est pas évident
KENAVO
Oui j'ai modifié les 2 clés mais lost réapparait toujours
Merci quand même pour la tentative de réparation mais quand on a un amateur en face de soit ce n'est pas évident
KENAVO
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
17 oct. 2008 à 18:44
17 oct. 2008 à 18:44
tu as le rapport malwarebyte.?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Tu trouveras ci-joint le rapport malwares
Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1276
Windows 5.1.2600 Service Pack 3
18/10/2008 13:32:06
mbam-log-2008-10-18 (13-32-06).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 91779
Temps écoulé: 1 hour(s), 1 minute(s), 26 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1276
Windows 5.1.2600 Service Pack 3
18/10/2008 13:32:06
mbam-log-2008-10-18 (13-32-06).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 91779
Temps écoulé: 1 hour(s), 1 minute(s), 26 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
18 oct. 2008 à 13:43
18 oct. 2008 à 13:43
télécharge combofix (par sUBs) ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tu as un tutoriel complet ici :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
______________________
remets un nouvel hijakhcits
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tu as un tutoriel complet ici :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
______________________
remets un nouvel hijakhcits
l'aveugle
Messages postés
1
Date d'inscription
samedi 18 octobre 2008
Statut
Membre
Dernière intervention
18 octobre 2008
18 oct. 2008 à 14:06
18 oct. 2008 à 14:06
re-salut jlpjlp
OK Bien reçu la réponse mais je crois qu'il va me falloir du temps pour faire tout ce que tu me demandes
Je te rend compte dès que je l'aurai fais mais la je vais au foot donc ...on verra + tard
A Bientôt jlpjlp
KENAVO
OK Bien reçu la réponse mais je crois qu'il va me falloir du temps pour faire tout ce que tu me demandes
Je te rend compte dès que je l'aurai fais mais la je vais au foot donc ...on verra + tard
A Bientôt jlpjlp
KENAVO
Salut jlpjlp
Comme convenu tu trouveras ci-joint le résultat de du scan de combofix
Abientôt
ComboFix 08-10-18.03 - Propriétaire 2008-10-19 19:55:57.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.107 [GMT 2:00]
Lancé depuis: C:\Documents and Settings\Propriétaire\Bureau\ComboFix.exe
[COLOR=RED][B]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/B][/COLOR]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
D:\Autorun.inf
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-09-19 au 2008-10-19 ))))))))))))))))))))))))))))))))))))
.
2008-10-17 09:27 . 2008-10-17 09:27 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Diskeeper Corporation
2008-10-17 09:26 . 2008-10-17 09:26 <REP> d-------- C:\Program Files\Diskeeper Corporation
2008-10-16 14:19 . 2008-09-08 12:41 333,824 -----c--- C:\WINDOWS\system32\dllcache\srv.sys
2008-10-16 14:18 . 2008-08-14 15:23 2,191,232 -----c--- C:\WINDOWS\system32\dllcache\ntoskrnl.exe
2008-10-16 14:18 . 2008-08-14 15:23 2,147,328 -----c--- C:\WINDOWS\system32\dllcache\ntkrnlmp.exe
2008-10-16 14:18 . 2008-08-14 15:23 2,068,096 -----c--- C:\WINDOWS\system32\dllcache\ntkrnlpa.exe
2008-10-16 14:18 . 2008-08-14 15:23 2,025,984 -----c--- C:\WINDOWS\system32\dllcache\ntkrpamp.exe
2008-10-16 14:18 . 2008-09-15 17:26 1,846,528 -----c--- C:\WINDOWS\system32\dllcache\win32k.sys
2008-10-15 11:15 . 2008-10-15 15:18 <REP> d-------- C:\Program Files\Navilog1
2008-10-09 20:55 . 2008-07-11 15:44 446,464 --a------ C:\WINDOWS\system32\NVUNINST.EXE
2008-10-09 20:54 . 2008-10-09 20:54 <REP> d-------- C:\NVIDIA
2008-10-08 18:14 . 2002-01-23 18:10 86,016 --a------ C:\WINDOWS\unvise32qt.exe
2008-10-08 18:13 . 2008-10-16 22:20 <REP> d-------- C:\Program Files\QuickTime
2008-10-08 18:13 . 2008-10-08 18:14 <REP> d-------- C:\Documents and Settings\All Users\Application Data\QuickTime
2008-10-08 10:01 . 2008-10-08 10:16 <REP> d-------- C:\Documents and Settings\Propriétaire\Application Data\dvdcss
2008-10-08 09:58 . 2008-10-08 09:58 <REP> d-------- C:\Program Files\VideoLAN
2008-10-04 18:07 . 2008-10-04 18:07 <REP> d-------- C:\Program Files\CCleaner
2008-10-03 21:44 . 2008-10-03 21:44 <REP> d-------- C:\Program Files\Apple Software Update
2008-10-03 21:44 . 2008-10-03 21:44 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Apple
2008-10-02 08:26 . 2008-10-02 08:26 <REP> d-------- C:\Documents and Settings\Propriétaire\Application Data\InterVideo
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-10-19 17:27 --------- d-----w C:\Program Files\Spybot - Search & Destroy
2008-10-19 17:25 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-10-19 11:23 25,400 ----a-w C:\WINDOWS\system32\drivers\pxark.sys
2008-10-19 11:22 --------- d-----w C:\Documents and Settings\All Users\Application Data\PrevxCSI
2008-10-18 10:23 --------- d-----w C:\Documents and Settings\Propriétaire\Application Data\OpenOffice.org2
2008-10-17 08:17 74,752 ----a-w C:\WINDOWS\ST6UNST.EXE
2008-10-17 08:17 266,240 ------w C:\WINDOWS\Setup1.exe
2008-10-17 08:11 --------- d-----w C:\Program Files\Google
2008-10-16 20:22 --------- d-----w C:\Program Files\Windows Live Toolbar
2008-10-16 19:53 --------- d-----w C:\Program Files\Malwarebytes' Anti-Malware
2008-10-15 09:08 --------- d-----w C:\Documents and Settings\Propriétaire\Application Data\EoRezo
2008-10-13 15:45 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2008-09-18 06:52 --------- d-----w C:\Program Files\Panda Security
2008-09-15 15:26 1,846,528 ----a-w C:\WINDOWS\system32\win32k.sys
2008-09-14 14:13 --------- d-----w C:\Documents and Settings\Propriétaire\Application Data\SiteAdvisor
2008-09-09 22:04 38,528 ----a-w C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-09 22:03 17,200 ----a-w C:\WINDOWS\system32\drivers\mbam.sys
2008-09-09 06:37 --------- d-----w C:\Documents and Settings\All Users\Application Data\SiteAdvisor
2008-09-09 06:36 --------- d-----w C:\Documents and Settings\All Users\Application Data\McAfee
2008-09-09 06:09 --------- d-----w C:\Program Files\PrevxCSI
2008-09-08 10:41 333,824 ----a-w C:\WINDOWS\system32\drivers\srv.sys
2008-09-04 19:16 --------- d-----w C:\Program Files\Yahoo!
2008-09-03 17:17 --------- d-----w C:\Program Files\JS World
2008-08-26 08:11 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
2008-08-25 20:39 --------- d-----w C:\Program Files\Windows Media Connect 2
2008-08-14 13:23 2,147,328 ----a-w C:\WINDOWS\system32\ntoskrnl.exe
2008-08-14 13:23 2,025,984 ----a-w C:\WINDOWS\system32\ntkrnlpa.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
"NVIEW"="nview.dll" [2002-10-01 C:\WINDOWS\system32\nview.dll]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"hpqSRMon"="C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe" [2008-03-13 81920]
"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-12 262401]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
hp center.lnk - C:\Program Files\hp center\137903\Program\BackWeb-137903.exe [2003-01-01 16384]
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2007-03-11 210520]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\hp center\\137903\\Program\\BackWeb-137903.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"=
R0 pxark;pxark;C:\WINDOWS\system32\drivers\pxark.sys [2008-10-19 25400]
R2 CSIScanner;CSIScanner;C:\Program Files\PrevxCSI\prevxcsi.exe [2008-10-19 880696]
S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
*Newly Created Service* - PROCEXP90
.
Contenu du dossier 'Tâches planifiées'
2008-10-06 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 12:34]
2008-07-19 C:\WINDOWS\Tasks\Symantec NetDetect.job
- C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE [2002-08-19 16:07]
.
- - - - ORPHELINS SUPPRIMES - - - -
HKLM-Run-EoEngine - (no file)
.
------- Examen supplémentaire -------
.
FireFox -: Profile - C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\xbzn87bn.default\
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.lo.st
FF -: plugin - C:\Program Files\Yahoo!\Common\npyaxmpb.dll
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-19 19:59:06
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
Heure de fin: 2008-10-19 20:03:57
ComboFix-quarantined-files.txt 2008-10-19 18:03:53
Avant-CF: 44,837,224,448 octets libres
Après-CF: 44,830,773,248 octets libres
122 --- E O F --- 2008-10-16 12:26:24
Comme convenu tu trouveras ci-joint le résultat de du scan de combofix
Abientôt
ComboFix 08-10-18.03 - Propriétaire 2008-10-19 19:55:57.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.107 [GMT 2:00]
Lancé depuis: C:\Documents and Settings\Propriétaire\Bureau\ComboFix.exe
[COLOR=RED][B]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/B][/COLOR]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
D:\Autorun.inf
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-09-19 au 2008-10-19 ))))))))))))))))))))))))))))))))))))
.
2008-10-17 09:27 . 2008-10-17 09:27 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Diskeeper Corporation
2008-10-17 09:26 . 2008-10-17 09:26 <REP> d-------- C:\Program Files\Diskeeper Corporation
2008-10-16 14:19 . 2008-09-08 12:41 333,824 -----c--- C:\WINDOWS\system32\dllcache\srv.sys
2008-10-16 14:18 . 2008-08-14 15:23 2,191,232 -----c--- C:\WINDOWS\system32\dllcache\ntoskrnl.exe
2008-10-16 14:18 . 2008-08-14 15:23 2,147,328 -----c--- C:\WINDOWS\system32\dllcache\ntkrnlmp.exe
2008-10-16 14:18 . 2008-08-14 15:23 2,068,096 -----c--- C:\WINDOWS\system32\dllcache\ntkrnlpa.exe
2008-10-16 14:18 . 2008-08-14 15:23 2,025,984 -----c--- C:\WINDOWS\system32\dllcache\ntkrpamp.exe
2008-10-16 14:18 . 2008-09-15 17:26 1,846,528 -----c--- C:\WINDOWS\system32\dllcache\win32k.sys
2008-10-15 11:15 . 2008-10-15 15:18 <REP> d-------- C:\Program Files\Navilog1
2008-10-09 20:55 . 2008-07-11 15:44 446,464 --a------ C:\WINDOWS\system32\NVUNINST.EXE
2008-10-09 20:54 . 2008-10-09 20:54 <REP> d-------- C:\NVIDIA
2008-10-08 18:14 . 2002-01-23 18:10 86,016 --a------ C:\WINDOWS\unvise32qt.exe
2008-10-08 18:13 . 2008-10-16 22:20 <REP> d-------- C:\Program Files\QuickTime
2008-10-08 18:13 . 2008-10-08 18:14 <REP> d-------- C:\Documents and Settings\All Users\Application Data\QuickTime
2008-10-08 10:01 . 2008-10-08 10:16 <REP> d-------- C:\Documents and Settings\Propriétaire\Application Data\dvdcss
2008-10-08 09:58 . 2008-10-08 09:58 <REP> d-------- C:\Program Files\VideoLAN
2008-10-04 18:07 . 2008-10-04 18:07 <REP> d-------- C:\Program Files\CCleaner
2008-10-03 21:44 . 2008-10-03 21:44 <REP> d-------- C:\Program Files\Apple Software Update
2008-10-03 21:44 . 2008-10-03 21:44 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Apple
2008-10-02 08:26 . 2008-10-02 08:26 <REP> d-------- C:\Documents and Settings\Propriétaire\Application Data\InterVideo
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-10-19 17:27 --------- d-----w C:\Program Files\Spybot - Search & Destroy
2008-10-19 17:25 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-10-19 11:23 25,400 ----a-w C:\WINDOWS\system32\drivers\pxark.sys
2008-10-19 11:22 --------- d-----w C:\Documents and Settings\All Users\Application Data\PrevxCSI
2008-10-18 10:23 --------- d-----w C:\Documents and Settings\Propriétaire\Application Data\OpenOffice.org2
2008-10-17 08:17 74,752 ----a-w C:\WINDOWS\ST6UNST.EXE
2008-10-17 08:17 266,240 ------w C:\WINDOWS\Setup1.exe
2008-10-17 08:11 --------- d-----w C:\Program Files\Google
2008-10-16 20:22 --------- d-----w C:\Program Files\Windows Live Toolbar
2008-10-16 19:53 --------- d-----w C:\Program Files\Malwarebytes' Anti-Malware
2008-10-15 09:08 --------- d-----w C:\Documents and Settings\Propriétaire\Application Data\EoRezo
2008-10-13 15:45 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2008-09-18 06:52 --------- d-----w C:\Program Files\Panda Security
2008-09-15 15:26 1,846,528 ----a-w C:\WINDOWS\system32\win32k.sys
2008-09-14 14:13 --------- d-----w C:\Documents and Settings\Propriétaire\Application Data\SiteAdvisor
2008-09-09 22:04 38,528 ----a-w C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-09 22:03 17,200 ----a-w C:\WINDOWS\system32\drivers\mbam.sys
2008-09-09 06:37 --------- d-----w C:\Documents and Settings\All Users\Application Data\SiteAdvisor
2008-09-09 06:36 --------- d-----w C:\Documents and Settings\All Users\Application Data\McAfee
2008-09-09 06:09 --------- d-----w C:\Program Files\PrevxCSI
2008-09-08 10:41 333,824 ----a-w C:\WINDOWS\system32\drivers\srv.sys
2008-09-04 19:16 --------- d-----w C:\Program Files\Yahoo!
2008-09-03 17:17 --------- d-----w C:\Program Files\JS World
2008-08-26 08:11 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
2008-08-25 20:39 --------- d-----w C:\Program Files\Windows Media Connect 2
2008-08-14 13:23 2,147,328 ----a-w C:\WINDOWS\system32\ntoskrnl.exe
2008-08-14 13:23 2,025,984 ----a-w C:\WINDOWS\system32\ntkrnlpa.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
"NVIEW"="nview.dll" [2002-10-01 C:\WINDOWS\system32\nview.dll]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"hpqSRMon"="C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe" [2008-03-13 81920]
"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-12 262401]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
hp center.lnk - C:\Program Files\hp center\137903\Program\BackWeb-137903.exe [2003-01-01 16384]
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2007-03-11 210520]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\hp center\\137903\\Program\\BackWeb-137903.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"=
R0 pxark;pxark;C:\WINDOWS\system32\drivers\pxark.sys [2008-10-19 25400]
R2 CSIScanner;CSIScanner;C:\Program Files\PrevxCSI\prevxcsi.exe [2008-10-19 880696]
S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
*Newly Created Service* - PROCEXP90
.
Contenu du dossier 'Tâches planifiées'
2008-10-06 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 12:34]
2008-07-19 C:\WINDOWS\Tasks\Symantec NetDetect.job
- C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE [2002-08-19 16:07]
.
- - - - ORPHELINS SUPPRIMES - - - -
HKLM-Run-EoEngine - (no file)
.
------- Examen supplémentaire -------
.
FireFox -: Profile - C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\xbzn87bn.default\
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.lo.st
FF -: plugin - C:\Program Files\Yahoo!\Common\npyaxmpb.dll
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-19 19:59:06
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
Heure de fin: 2008-10-19 20:03:57
ComboFix-quarantined-files.txt 2008-10-19 18:03:53
Avant-CF: 44,837,224,448 octets libres
Après-CF: 44,830,773,248 octets libres
122 --- E O F --- 2008-10-16 12:26:24
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
19 oct. 2008 à 21:21
19 oct. 2008 à 21:21
Télécharge RavAntivirus d'Evosla :
http://ww25.evosla.com/compteur.php?soft=rav_antivirus
# Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
# Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
# Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
# Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
# Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
# Retire tes disques amovibles et redémarrez votre ordinateur.
# Poste le rapport, si infection!
http://ww25.evosla.com/compteur.php?soft=rav_antivirus
# Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
# Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
# Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
# Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
# Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
# Retire tes disques amovibles et redémarrez votre ordinateur.
# Poste le rapport, si infection!
voici le rapport du scan qui se trouvait sur le periphérique (clé USB )
Vérification du système de fichiers sur G:
Le type du système de fichiers est FAT.
L'intégrité de l'un de vos disques doit être vérifiée.
Vous pouvez annuler cette vérification, mais son exécution est
fortement recommandée.
Windows va maintenant vérifier le disque.
Le numéro de série du volume est A1C3-7BC3
Windows a vérifié le système de fichiers sans trouver de problème.
2057011200 octets d'espace disque au total.
753664 octets dans 23 fichiers cachés.
2064384 octets dans 63 dossiers.
1378615296 octets dans 677 fichiers.
675577856 octets disponibles sur le disque.
32768 octets dans chaque unité d'allocation.
62775 unités d'allocation au total sur le disque.
20617 unités d'allocation disponibles sur le disque.
Vérification du système de fichiers sur G:
Le type du système de fichiers est FAT.
L'intégrité de l'un de vos disques doit être vérifiée.
Vous pouvez annuler cette vérification, mais son exécution est
fortement recommandée.
Windows va maintenant vérifier le disque.
Le numéro de série du volume est A1C3-7BC3
Windows a vérifié le système de fichiers sans trouver de problème.
2057011200 octets d'espace disque au total.
753664 octets dans 23 fichiers cachés.
2064384 octets dans 63 dossiers.
1378615296 octets dans 677 fichiers.
675577856 octets disponibles sur le disque.
32768 octets dans chaque unité d'allocation.
62775 unités d'allocation au total sur le disque.
20617 unités d'allocation disponibles sur le disque.
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
19 oct. 2008 à 22:30
19 oct. 2008 à 22:30
encore des soucis?
Non ça l'air de mieux marcher en effet
MERCI beaucoup pour ces bons conseils
Une derniere chose ;J'ai désinstallé spybot...dois je le réinstaller ou prendre un autre anti spyware sachant que j'ai antivir (celui la est il bon )
MERCI beaucoup pour ces bons conseils
Une derniere chose ;J'ai désinstallé spybot...dois je le réinstaller ou prendre un autre anti spyware sachant que j'ai antivir (celui la est il bon )
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
20 oct. 2008 à 13:29
20 oct. 2008 à 13:29
lance tools cleaner pour virer ce qui a été utilisé
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
_________
bonne suite!
pour protéger gratos ton ordi
http://www.commentcamarche.net/telecharger/logiciel 4 securite
mettre un antivirus
ANTIVIR
https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
-------------
des anti-espions :
MALWAREBYTE ANTIMALWARE + SPYBOT
+
SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...
--------
un pare feu :
(celui de Windows) ou mieux COMODO ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)
http://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-e(...)
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/ 157 zonealarm
-----------
CCLEANER pour effacer les traces de surf
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
_________
bonne suite!
pour protéger gratos ton ordi
http://www.commentcamarche.net/telecharger/logiciel 4 securite
mettre un antivirus
ANTIVIR
https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
-------------
des anti-espions :
MALWAREBYTE ANTIMALWARE + SPYBOT
+
SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...
--------
un pare feu :
(celui de Windows) ou mieux COMODO ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)
http://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-e(...)
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/ 157 zonealarm
-----------
CCLEANER pour effacer les traces de surf
17 oct. 2008 à 13:53
Merci pour la réponse
Impossible de verer lo.st malgré la dés.de firefox et sa réi. sur mozilla