Virus win32 Rootkit-gen

Résolu/Fermé
melawi Messages postés 45 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 8 décembre 2008 - 22 oct. 2008 à 21:05
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 - 24 oct. 2008 à 23:39
Bonsoir ,

J'ai attraper il y a environ une semaine plusieurs virus du style win32 dont un win32 rootkit-gen , avast ( étant mon anti virus ) les à détecté , il à fallu insister mais il à finit par les supprimer.
Cela fait deux jours que j'ai des soucis avec ma navigation sur internet , j'arrive à accéder à google mais lorsque que je clique sur un lien j'ai des pubs ou des sites qui n'ont rien avoir avec le lien où j'ai cliquer à la base .
Avast n'arrive plus à faire de mise à jour depuis 2 jours , je l'ai donc supprimer et j'ai télécharger AVG free , lui non plus n'arrive pas à faire de mise à jour car sois disant il n'arrive pas à se connecter au serveur . Je precise ma connection internet en dehors de la navigation marche trés bien .
Ce qui est vraiment étonnant c'est que je peux pas accéder au site Avast.com et AVG.com , ca me dit impossible d'afficher la page .

Aidez moi svp sinon je crois que je vais devoir formater mon pc .


Merci d'avance

32 réponses

sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
24 oct. 2008 à 00:21
Bien ...

on peux continuer ...


dans l'ordre :

1-Télécharges ToolsCleaner (de A.Rothstein) sur ton Bureau.
http://pc-system.fr/

Déconnectes toi et fermes bien toutes tes applications en cours .

Lances le .
*Cliques sur Recherche et laisses le scan se terminer (cela peut être long).
*Cliques sur Suppression pour finaliser.
*Cliques sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
--> Postes ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection .
Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

( gardes CCleaner et Malwarebytes : très utiles ! )


2- Refais un coup de CCleaner ( registre compris ) .


3- Retélécharges et réinstalles hijackthis ( car supprimé par Toolscleaner2 ) ,

Télécharges et installes le logiciel HijackThis :

ici ftp://ftp.commentcamarche.com/download/HJTInstall.exe
ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

-> Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

( ne fais pas de scan pour le moment )


4- Purge de la restauration système
*Désactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC
*Réactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC
( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).


5- Fais ce scan en ligne pour vérifier :

Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
- Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
Le scan ne marche que sous Internet Explorer(et pas sous firefox ou autre...).
- On va te demander de télécharger un contôle active x, accepte .
- Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail. Le scan va commencer.
- Sauvegardes le rapport qui sera généré, puis copies/colles le dans ta prochaine réponse pour analyse et attends la suite ...

--> tuto :
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566

Note :
*Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.

*S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
Rappel : le scan est à faire sous Internet Explorer !
0
melawi Messages postés 45 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 8 décembre 2008 3
24 oct. 2008 à 02:08
Alors , j'ai tout fais j'en suis au scan en ligne de kaspersky apparement ca va prendre du temps donc je vais laisser le pc faire l'analyse tout seul cette nuit et je t 'envoi le rapport des demain matin.


Merci encore à demain
bonne nuit
0
melawi Messages postés 45 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 8 décembre 2008 3
24 oct. 2008 à 10:38
Salut ,

Voila le rapport , par contre une fois qu'il m'a trouvé les fichier infectés est ce que je fais nettoyer maintenant ? parce que dans la demo il en parle pas .


KASPERSKY ON-LINE SCANNER REPORT
Friday, October 24, 2008 10:30:23 AM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 23/10/2008
Enregistrements dans la base antivirus Kaspersky : 1201206


Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai

Cible de l'analyse Poste de travail
C:\
D:\
E:\

Statistiques de l'analyse
Total d'objets analysés 32112
Nombre de virus trouvés 1
Nombre d'objets infectés 3 / 0
Nombre d'objets suspects 0
Durée de l'analyse 00:38:55

Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\avg8\emc\Log\emc.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\avg8\Log\avgcore.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\avg8\Log\avglng.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\avg8\Log\avgrs.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\avg8\Log\avgsched.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\avg8\Log\avgwd.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\avg8\Log\avgwdsvc.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\Mel\Application Data\HiYo\Data\HiYo_20081024013627437.log L'objet est verrouillé ignoré

C:\Documents and Settings\Mel\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Mel\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Mel\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\Mel\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Mel\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Mel\Mes documents\Ma musique\Musique\Duffy - Rockferry (2008)\07 Mercy.mp3 Infecté : Trojan-Downloader.WMA.GetCodec.j ignoré

C:\Documents and Settings\Mel\Mes documents\Ma musique\Musique\Katy Perry - One Of The Boys\02-katy_perry-i_kissed_a_girl.mp3 Infecté : Trojan-Downloader.WMA.GetCodec.j ignoré

C:\Documents and Settings\Mel\Mes documents\Ma musique\Musique\Rihanna - Disturbia (Remixes)\06. Disturbia (Craig C & Nique's Tribal Mayhem Mix).mp3 Infecté : Trojan-Downloader.WMA.GetCodec.j ignoré

C:\Documents and Settings\Mel\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\Mel\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

C:\System Volume Information\_restore{FC284CAE-E4A6-48A8-99C9-E9C4C7D95B57}\RP1\change.log L'objet est verrouillé ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\ReallySlick_Skyrocket_v1.scr L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

Analyse terminée.
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
24 oct. 2008 à 10:47
Bon ... des mp3 infectés ( et oui cela arrive ! )


fais ceci :


1- Télécharges OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
ou http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

Déconnectes toi et fermes toute tes applications en cours .

cliques double sur OTMoveIt.exe pour le lancer.
copies ce qui se trouve en citation ci-dessous,


C:\Documents and Settings\Mel\Mes documents\Ma musique\Musique\Duffy - Rockferry (2008)\07 Mercy.mp3
C:\Documents and Settings\Mel\Mes documents\Ma musique\Musique\Katy Perry - One Of The Boys\02-katy_perry-i_kissed_a_girl.mp3
C:\Documents and Settings\Mel\Mes documents\Ma musique\Musique\Rihanna - Disturbia (Remixes)\06. Disturbia (Craig C & Nique's Tribal Mayhem Mix).mp3




et colles le dans le cadre de gauche de OTMoveIt2 :
Paste standard List of Files/Folders to be moved.

cliques sur MoveIt! pour lancer la suppression.
le résultat apparaîtra dans le cadre Results.

cliques sur Exit pour fermer.
--->postes le rapport situé dans le dossier " C:\OTMoveIt\MovedFiles." ( c'est un .log )

Note : il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
si c'est le cas acceptes par "Yes".


Une fois ce rapport posté , fais la suite :

***************************************

2- Supprimes ce programme :
C:\Program Files\EoRezo
Soit par sont propre prg de désinstalle , et si il n'y en a pas , par "ajout/suppression de prg" via panneau de configuration ...


***************************************

3- Mets à jours ce qui suit, c'est important ( des versions pas à jours = failles de sécurité ) :
* pour la console Java :
- aller sur : Démarrer > Panneau de configuration > Icône Java > onglet Mise à jour > "Mettre à jour maintenant" > cocher la case "Automatiser la détection des mises à jour".
-> puis désinstalles les versions antérieurs via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .

--> si tu ne trouves pas l' icône Java dans le panneau de config:
Désinstalles les version antérieurs, puis télécharges et installes la dernière version ici :
http://www.commentcamarche.net/telecharger/telecharger 34055318 java runtime environment


****************************************

4- Refais un dernier scan hijackthis , postes le nouveau rapport hijackthis et attends la suite ...

Dis moi aussi comment va le PC ... encore des soucis ?


PS : tu ne m'as pas posté le rapport de ToolsCleaner2 comme je te l'ai demandé ...
(C:\TCleaner.txt .)
0
melawi Messages postés 45 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 8 décembre 2008 3
24 oct. 2008 à 10:55
ok je ferme kaspersky sans nettoyer les virus qu'il m'a trouvé donc c bien ca ?
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463 > melawi Messages postés 45 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 8 décembre 2008
24 oct. 2008 à 10:57
oui ...

c'est la manipe que je viens de te donner qui va s'occupé de tout cela ( et gratuitement en plus ^^ )


j'attends donc les résultats demandés ...
0
melawi Messages postés 45 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 8 décembre 2008 3 > sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012
24 oct. 2008 à 11:07
Pour repondre à ta question mon pc est plus rapide , j'arrive enfin à cliquer sur les liens internet sans qu'il m'ouvre une page impossible d'afficher la pager . Je crois qu'il va mieux en effet ...

rapport OTmoveit


C:\Documents and Settings\Mel\Mes documents\Ma musique\Musique\Duffy - Rockferry (2008)\07 Mercy.mp3 moved successfully.
C:\Documents and Settings\Mel\Mes documents\Ma musique\Musique\Katy Perry - One Of The Boys\02-katy_perry-i_kissed_a_girl.mp3 moved successfully.
C:\Documents and Settings\Mel\Mes documents\Ma musique\Musique\Rihanna - Disturbia (Remixes)\06. Disturbia (Craig C & Nique's Tribal Mayhem Mix).mp3 moved successfully.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 10242008_110205

et le rapport toolscleaner :

[ Rapport ToolsCleaner version 2.2.4 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\Documents and Settings\Mel\Bureau\ComboFix.exe: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\Mel\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!


je fais la suite maintenant .
0
melawi Messages postés 45 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 8 décembre 2008 3 > sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012
24 oct. 2008 à 11:27
Rapport hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:26:20, on 24/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\HiYo\bin\HiYo.exe
C:\Program Files\EoRezo\EoEngine.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lo.st
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL (file missing)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [HiYo] C:\Program Files\HiYo\bin\HiYo.exe /RunFromStartup
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\WINDOWS\system32\config\SYSTEM~1\LOCALS~1\Temp\E_SA7.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_02] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\msagent" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_03] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Help\Tours" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_04] cmd.exe /c md "%USERPROFILE%\Local Settings\Temp" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_05] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_06] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_07] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst" (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
24 oct. 2008 à 11:30
re, tu n'as pas installer la dernière version de Java , fais le stp ... important pour surfer ...


puis fais ceci par acqui de conscience :

Télécharges Lop S&D :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

Double cliques sur sur l'.exe que tu viens de télécharger pour lancer l'instale .

Déconnetes toi et fermes toutes tes applications en cours .

Une fois l'instalation faite, click droit sur le raccourci et choisis " exécuter entant qu' admin..." .

Là,laisses toi guider:
--->choisis l'option 1 (recherche) et valides.

(Tu ne fais pas l'option de nettoyage ( 2 ou 3) ).

Une fois le scan terminer ,le Bloc-Notes contenant le rapport va s'ouvrir.
Postes ce rapport dans ta prochaine réponse pour analyse .

Tuto : https://sites.google.com/site/eric71mespages/lop.sd.exe
0
melawi Messages postés 45 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 8 décembre 2008 3
24 oct. 2008 à 12:20
Je l'ai desinstaller et reinstaller , j'ai voulu refaire une mise à jours pour etre sur que j'ai pas oublié un truc et maintenant quand je clique sur l'onglet java dans panneau de config il y a juste une fenetre qui s'ouvre mais sur celle ci pas d'onglet mise à jour .
que dois je faire ? est ce que je le desinstalle et reinstalle ?
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
24 oct. 2008 à 12:25
Laisse faire , on verra par la suite ... postes moi le rapport Lop S&D stp ;)
0
melawi Messages postés 45 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 8 décembre 2008 3
24 oct. 2008 à 12:33
--------------------\\ Lop S&D 4.2.4-7 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) M processor 1.70GHz )
BIOS : Phoenix NoteBIOS 4.0 Release 6.0
USER : Mel ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total : 74 Go Free : 48 Go
D:\ (CD or DVD)
E:\ (USB)

"C:\Lop SD" ( MAJ : 23-10-2008|23:15 )
Option : [1] ( 24/10/2008|12:30 )

--------------------\\ Listing des dossiers dans APPLIC~1

[16/09/2008|15:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[16/09/2008|13:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[16/09/2008|15:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[16/09/2008|15:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[22/10/2008|14:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg8
[06/10/2008|17:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EPSON
[03/10/2008|13:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HiYo
[23/10/2008|01:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[16/09/2008|15:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[06/10/2008|17:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\UDL
[05/10/2008|21:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WinZip
[16/09/2008|15:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[16/09/2008|12:46] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[22/10/2008|13:37] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[16/09/2008|15:06] C:\DOCUME~1\Mel\APPLIC~1\Adobe
[21/09/2008|21:35] C:\DOCUME~1\Mel\APPLIC~1\AdobeUM
[16/09/2008|15:02] C:\DOCUME~1\Mel\APPLIC~1\Apple Computer
[22/10/2008|10:09] C:\DOCUME~1\Mel\APPLIC~1\BitTorrent
[24/10/2008|12:27] C:\DOCUME~1\Mel\APPLIC~1\DNA
[21/10/2008|17:35] C:\DOCUME~1\Mel\APPLIC~1\dvdcss
[24/10/2008|11:24] C:\DOCUME~1\Mel\APPLIC~1\EoRezo
[19/10/2008|15:34] C:\DOCUME~1\Mel\APPLIC~1\Exstora
[03/10/2008|13:23] C:\DOCUME~1\Mel\APPLIC~1\HiYo
[16/09/2008|13:08] C:\DOCUME~1\Mel\APPLIC~1\Identities
[06/10/2008|17:49] C:\DOCUME~1\Mel\APPLIC~1\InstallShield
[16/09/2008|14:45] C:\DOCUME~1\Mel\APPLIC~1\Macromedia
[23/10/2008|01:48] C:\DOCUME~1\Mel\APPLIC~1\Malwarebytes
[22/10/2008|13:37] C:\DOCUME~1\Mel\APPLIC~1\Microsoft
[20/10/2008|17:36] C:\DOCUME~1\Mel\APPLIC~1\Mozilla
[27/09/2008|11:27] C:\DOCUME~1\Mel\APPLIC~1\Sun
[16/09/2008|14:59] C:\DOCUME~1\Mel\APPLIC~1\vlc

[22/10/2008|13:37] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[24/10/2008 01:35][--ah-----] C:\WINDOWS\tasks\SA.DAT
[28/08/2001 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[16/09/2008|13:04] C:\Program Files\Adobe
[16/09/2008|15:00] C:\Program Files\Apple Software Update
[22/10/2008|13:39] C:\Program Files\AVG
[16/09/2008|17:02] C:\Program Files\BitTorrent
[16/09/2008|15:01] C:\Program Files\Bonjour
[23/10/2008|00:15] C:\Program Files\CCleaner
[16/09/2008|12:43] C:\Program Files\ComPlus Applications
[16/09/2008|13:28] C:\Program Files\CONEXANT
[16/09/2008|17:02] C:\Program Files\DNA
[24/10/2008|11:15] C:\Program Files\EoRezo
[06/10/2008|17:51] C:\Program Files\epson
[19/10/2008|15:33] C:\Program Files\Exstora Pro
[24/10/2008|11:22] C:\Program Files\Fichiers communs
[21/09/2008|21:53] C:\Program Files\Google
[03/10/2008|13:23] C:\Program Files\HiYo
[06/10/2008|17:54] C:\Program Files\InstallShield Installation Information
[16/09/2008|13:29] C:\Program Files\Intel
[16/09/2008|12:57] C:\Program Files\Internet Explorer
[16/09/2008|15:01] C:\Program Files\iPod
[16/09/2008|15:02] C:\Program Files\iTunes
[16/09/2008|13:07] C:\Program Files\Java
[16/09/2008|12:54] C:\Program Files\JEUX
[23/10/2008|11:24] C:\Program Files\Malwarebytes' Anti-Malware
[16/09/2008|13:04] C:\Program Files\Messenger
[16/09/2008|12:48] C:\Program Files\microsoft frontpage
[16/09/2008|13:45] C:\Program Files\Microsoft Office
[16/09/2008|13:45] C:\Program Files\Microsoft.NET
[16/09/2008|12:44] C:\Program Files\Movie Maker
[24/10/2008|00:50] C:\Program Files\Mozilla Firefox
[16/09/2008|12:42] C:\Program Files\MSN Gaming Zone
[16/09/2008|12:44] C:\Program Files\NetMeeting
[16/09/2008|12:44] C:\Program Files\Outlook Express
[16/09/2008|13:04] C:\Program Files\Photo Story 3 for Windows
[23/09/2008|11:00] C:\Program Files\Picasa2
[16/09/2008|15:01] C:\Program Files\QuickTime
[16/09/2008|13:24] C:\Program Files\Realtek
[24/10/2008|01:24] C:\Program Files\Trend Micro
[16/09/2008|13:08] C:\Program Files\Uninstall Information
[16/09/2008|12:54] C:\Program Files\UTILS
[16/09/2008|14:54] C:\Program Files\VideoLAN
[16/09/2008|13:02] C:\Program Files\Windows Journal Viewer
[16/09/2008|15:38] C:\Program Files\Windows Live
[16/09/2008|13:03] C:\Program Files\Windows Media Components
[16/09/2008|12:47] C:\Program Files\Windows Media Connect 2
[16/09/2008|13:03] C:\Program Files\Windows Media Player
[16/09/2008|12:42] C:\Program Files\Windows NT
[16/09/2008|12:45] C:\Program Files\WindowsUpdate
[16/09/2008|13:12] C:\Program Files\WinRAR
[05/10/2008|21:56] C:\Program Files\WinZip
[16/09/2008|13:03] C:\Program Files\WMV9_VCM
[16/09/2008|12:48] C:\Program Files\xerox

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[16/09/2008|13:05] C:\Program Files\Fichiers communs\Adobe
[16/09/2008|15:01] C:\Program Files\Fichiers communs\Apple
[16/09/2008|13:45] C:\Program Files\Fichiers communs\DESIGNER
[06/10/2008|17:53] C:\Program Files\Fichiers communs\InstallShield
[22/10/2008|13:39] C:\Program Files\Fichiers communs\Microsoft Shared
[16/09/2008|12:44] C:\Program Files\Fichiers communs\MSSoap
[16/09/2008|14:34] C:\Program Files\Fichiers communs\ODBC
[16/09/2008|12:44] C:\Program Files\Fichiers communs\Services
[16/09/2008|14:34] C:\Program Files\Fichiers communs\SpeechEngines
[16/09/2008|12:44] C:\Program Files\Fichiers communs\System
[16/09/2008|15:38] C:\Program Files\Fichiers communs\WindowsLiveInstaller

--------------------\\ Process

( 34 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\DOCUME~1\Mel\Cookies\mel@adopt.euroclick[2].txt

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-24 12:31:31
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:3][D:2]-> C:\DOCUME~1\Mel\LOCALS~1\Temp
[F:39][D:0]-> C:\DOCUME~1\Mel\Cookies
[F:1000][D:4]-> C:\DOCUME~1\Mel\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 24/10/2008|12:32 - Option : [1]

--------------------\\ Fin du rapport a 12:32:14
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
24 oct. 2008 à 12:37
rien de bien méchant ^^


! Déconnectes toi et fermes toutes tes applications en cours !

Relances Lop S&D ,

--->choisis l'option 2 (nettoyage) et valides ...

->ne touche à rien pendant que l'outil travail .

Une fois le scan terminer ,le Bloc-Notes contenant le rapport va s'ouvrir.
Postes ce rapport dans ta prochaine réponse + un nouveau rapport Hijackthis pour analyse ...


Si tout est Ok pour toi et ton PC , on pourra finaliser par la suite ...^^


Bon appétit et à tout' ....
0
melawi Messages postés 45 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 8 décembre 2008 3
24 oct. 2008 à 13:17
Mon pc fonctionne normalement , ca va beaucoup mieux grace à toi !
Bonne app à toi aussi


Voici les rapports

LOPS&D :


--------------------\\ Lop S&D 4.2.4-7 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) M processor 1.70GHz )
BIOS : Phoenix NoteBIOS 4.0 Release 6.0
USER : Mel ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total : 74 Go Free : 48 Go
D:\ (CD or DVD)
E:\ (USB)

"C:\Lop SD" ( MAJ : 23-10-2008|23:15 )
Option : [1] ( 24/10/2008|12:30 )

--------------------\\ Listing des dossiers dans APPLIC~1

[16/09/2008|15:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[16/09/2008|13:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[16/09/2008|15:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[16/09/2008|15:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[22/10/2008|14:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg8
[06/10/2008|17:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EPSON
[03/10/2008|13:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HiYo
[23/10/2008|01:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[16/09/2008|15:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[06/10/2008|17:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\UDL
[05/10/2008|21:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WinZip
[16/09/2008|15:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[16/09/2008|12:46] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[22/10/2008|13:37] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[16/09/2008|15:06] C:\DOCUME~1\Mel\APPLIC~1\Adobe
[21/09/2008|21:35] C:\DOCUME~1\Mel\APPLIC~1\AdobeUM
[16/09/2008|15:02] C:\DOCUME~1\Mel\APPLIC~1\Apple Computer
[22/10/2008|10:09] C:\DOCUME~1\Mel\APPLIC~1\BitTorrent
[24/10/2008|12:27] C:\DOCUME~1\Mel\APPLIC~1\DNA
[21/10/2008|17:35] C:\DOCUME~1\Mel\APPLIC~1\dvdcss
[24/10/2008|11:24] C:\DOCUME~1\Mel\APPLIC~1\EoRezo
[19/10/2008|15:34] C:\DOCUME~1\Mel\APPLIC~1\Exstora
[03/10/2008|13:23] C:\DOCUME~1\Mel\APPLIC~1\HiYo
[16/09/2008|13:08] C:\DOCUME~1\Mel\APPLIC~1\Identities
[06/10/2008|17:49] C:\DOCUME~1\Mel\APPLIC~1\InstallShield
[16/09/2008|14:45] C:\DOCUME~1\Mel\APPLIC~1\Macromedia
[23/10/2008|01:48] C:\DOCUME~1\Mel\APPLIC~1\Malwarebytes
[22/10/2008|13:37] C:\DOCUME~1\Mel\APPLIC~1\Microsoft
[20/10/2008|17:36] C:\DOCUME~1\Mel\APPLIC~1\Mozilla
[27/09/2008|11:27] C:\DOCUME~1\Mel\APPLIC~1\Sun
[16/09/2008|14:59] C:\DOCUME~1\Mel\APPLIC~1\vlc

[22/10/2008|13:37] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[24/10/2008 01:35][--ah-----] C:\WINDOWS\tasks\SA.DAT
[28/08/2001 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[16/09/2008|13:04] C:\Program Files\Adobe
[16/09/2008|15:00] C:\Program Files\Apple Software Update
[22/10/2008|13:39] C:\Program Files\AVG
[16/09/2008|17:02] C:\Program Files\BitTorrent
[16/09/2008|15:01] C:\Program Files\Bonjour
[23/10/2008|00:15] C:\Program Files\CCleaner
[16/09/2008|12:43] C:\Program Files\ComPlus Applications
[16/09/2008|13:28] C:\Program Files\CONEXANT
[16/09/2008|17:02] C:\Program Files\DNA
[24/10/2008|11:15] C:\Program Files\EoRezo
[06/10/2008|17:51] C:\Program Files\epson
[19/10/2008|15:33] C:\Program Files\Exstora Pro
[24/10/2008|11:22] C:\Program Files\Fichiers communs
[21/09/2008|21:53] C:\Program Files\Google
[03/10/2008|13:23] C:\Program Files\HiYo
[06/10/2008|17:54] C:\Program Files\InstallShield Installation Information
[16/09/2008|13:29] C:\Program Files\Intel
[16/09/2008|12:57] C:\Program Files\Internet Explorer
[16/09/2008|15:01] C:\Program Files\iPod
[16/09/2008|15:02] C:\Program Files\iTunes
[16/09/2008|13:07] C:\Program Files\Java
[16/09/2008|12:54] C:\Program Files\JEUX
[23/10/2008|11:24] C:\Program Files\Malwarebytes' Anti-Malware
[16/09/2008|13:04] C:\Program Files\Messenger
[16/09/2008|12:48] C:\Program Files\microsoft frontpage
[16/09/2008|13:45] C:\Program Files\Microsoft Office
[16/09/2008|13:45] C:\Program Files\Microsoft.NET
[16/09/2008|12:44] C:\Program Files\Movie Maker
[24/10/2008|00:50] C:\Program Files\Mozilla Firefox
[16/09/2008|12:42] C:\Program Files\MSN Gaming Zone
[16/09/2008|12:44] C:\Program Files\NetMeeting
[16/09/2008|12:44] C:\Program Files\Outlook Express
[16/09/2008|13:04] C:\Program Files\Photo Story 3 for Windows
[23/09/2008|11:00] C:\Program Files\Picasa2
[16/09/2008|15:01] C:\Program Files\QuickTime
[16/09/2008|13:24] C:\Program Files\Realtek
[24/10/2008|01:24] C:\Program Files\Trend Micro
[16/09/2008|13:08] C:\Program Files\Uninstall Information
[16/09/2008|12:54] C:\Program Files\UTILS
[16/09/2008|14:54] C:\Program Files\VideoLAN
[16/09/2008|13:02] C:\Program Files\Windows Journal Viewer
[16/09/2008|15:38] C:\Program Files\Windows Live
[16/09/2008|13:03] C:\Program Files\Windows Media Components
[16/09/2008|12:47] C:\Program Files\Windows Media Connect 2
[16/09/2008|13:03] C:\Program Files\Windows Media Player
[16/09/2008|12:42] C:\Program Files\Windows NT
[16/09/2008|12:45] C:\Program Files\WindowsUpdate
[16/09/2008|13:12] C:\Program Files\WinRAR
[05/10/2008|21:56] C:\Program Files\WinZip
[16/09/2008|13:03] C:\Program Files\WMV9_VCM
[16/09/2008|12:48] C:\Program Files\xerox

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[16/09/2008|13:05] C:\Program Files\Fichiers communs\Adobe
[16/09/2008|15:01] C:\Program Files\Fichiers communs\Apple
[16/09/2008|13:45] C:\Program Files\Fichiers communs\DESIGNER
[06/10/2008|17:53] C:\Program Files\Fichiers communs\InstallShield
[22/10/2008|13:39] C:\Program Files\Fichiers communs\Microsoft Shared
[16/09/2008|12:44] C:\Program Files\Fichiers communs\MSSoap
[16/09/2008|14:34] C:\Program Files\Fichiers communs\ODBC
[16/09/2008|12:44] C:\Program Files\Fichiers communs\Services
[16/09/2008|14:34] C:\Program Files\Fichiers communs\SpeechEngines
[16/09/2008|12:44] C:\Program Files\Fichiers communs\System
[16/09/2008|15:38] C:\Program Files\Fichiers communs\WindowsLiveInstaller

--------------------\\ Process

( 34 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\DOCUME~1\Mel\Cookies\mel@adopt.euroclick[2].txt

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-24 12:31:31
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:3][D:2]-> C:\DOCUME~1\Mel\LOCALS~1\Temp
[F:39][D:0]-> C:\DOCUME~1\Mel\Cookies
[F:1000][D:4]-> C:\DOCUME~1\Mel\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 24/10/2008|12:32 - Option : [1]

--------------------\\ Fin du rapport a 12:32:14

Et celui de hijackthis


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:16:59, on 24/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\HiYo\bin\HiYo.exe
C:\Program Files\EoRezo\EoEngine.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lo.st
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL (file missing)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [HiYo] C:\Program Files\HiYo\bin\HiYo.exe /RunFromStartup
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\WINDOWS\system32\config\SYSTEM~1\LOCALS~1\Temp\E_SA7.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_02] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\msagent" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_03] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Help\Tours" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_04] cmd.exe /c md "%USERPROFILE%\Local Settings\Temp" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_05] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_06] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_07] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst" (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
24 oct. 2008 à 13:39
Bien ...

*Si Combofix est encore présent sur ton bureau , supprimes le ainsi :
-->Cliques sur " Démarrer " -> " Executer "( ou combine la touche Windows + R ) -> copie/colles cette ligne :

ComboFix /u

( laisses l'espace entre Combofix et /u )

-->Valides .


* suite et fin dans l'ordre :


1- Fermes toutes tes applications et déconnectes toi .

Relances Hijackthis mais click sur " Do a scan only "
Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
Tu vas cliquer sur les carrés des lignes suivantes :

O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL (file missing)

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"



Tu cliques en bas sur le bouton FIX CHECKED et valides .


Si et seulement si tu n'as plus de soucis , fais la suite :


2-Déconnectes toi et fermes bien toutes tes applications en cours .

Lances Toolscleaner2 .
*Cliques sur Recherche et laisses le scan se terminer (cela peut être long).
*Cliques sur Suppression pour finaliser.
*Cliques sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
---> Postes ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

Puis enfin supprimes Toolscleaner2 ...



3- Refais un coup de CCleaner ( registre compris ) .



4- Fais ce check-up pour finir :

( étape A à faire de suite ! et le reste dès que tu peux mais ne tardes pas trop ;) )


A-Purge de la restauration système
*Désactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC
*Réactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC
( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).


Attention : ne pas toucher au PC pendant qu'il travaille !

B-Nettoyage et Défragmentation de tes Disques
*Nettoyage :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques


* Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques

Note : si tu as un utilitaire pour défragmenter , utilises le à la place ...


C-Crées un point de restauration de ton PC :

Aller dans le Menu Démarrer puis dans Programmes,
- Ensuite dans Accessoires et enfin dans Outils système,
- Choisir "Restauration du système",
- Sélectionner "Créer un point de restauration",
- Cliquer sur "Suivant",
- Entrer un nom pour le point de restauration (ce nom doit être assez évocateur), exemple :
<< Point restauration sain >> .

--> Cliquer sur "Créer" et le point de restauration se créé automatiquement.




---> une fois terminé, dis moi ce que cela a donné et comment va le PC ... =)



0
melawi Messages postés 45 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 8 décembre 2008 3
24 oct. 2008 à 14:13
j'ai fais hijackthis , j'ai coché les cases que tu m'as dis mais tu dis si et seulement si le pc va mieux je peux faire les etapes suivantes , apparemment selon moi tout fonctionne normalement donc je continue les etapes !
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463 > melawi Messages postés 45 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 8 décembre 2008
24 oct. 2008 à 14:16
;)
0
melawi Messages postés 45 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 8 décembre 2008 3 > sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012
24 oct. 2008 à 15:12
Voila j'ai fais toutes les etapes comme ça je suis tranquille ,
Mon pc à retrouvé sa rapidité , et tout le reste c super !

le rapport toolscleaner:

[ Rapport ToolsCleaner version 2.2.4 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\lopR.txt: trouvé !
C:\Lop SD: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Mel\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Mel\Bureau\LopSD.exe: trouvé !
C:\Documents and Settings\Mel\Bureau\OtMoveIt2.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Mel\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Mel\Bureau\LopSD.exe: supprimé !
C:\Documents and Settings\Mel\Bureau\OtMoveIt2.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\lopR.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Lop SD: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
0
melawi Messages postés 45 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 8 décembre 2008 3
24 oct. 2008 à 15:13
Qu'en penses tu ? est il guerrit ?
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
24 oct. 2008 à 15:14
Impec ...


prb résolu donc :
http://www.commentcamarche.net/faq/sujet 11365 mettre son poste en probleme resolu


Content d'avoir pu te rendre service ... ^^


Potasses néanmoins ceci :

Des informations intéressantes pour toi et ton PC :

=> Comportement à adopter avec son PC : http://assiste.com.free.fr/p/abc/a/safe_cex.html
et pourquoi ( exemple ) : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

=> Surveillance :
Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

Pourquoi ? Pour éviter de se retrouver dans ce genre de situation ( peu commune mais ...) :
-> http://secubox.aldria.com/topic-2373.html

=============================================================

=> Il faut mettre a jour la console Java régulièrement aussi :

Rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

=============================================================

=> Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
-Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
-Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

===========================================================
* le pare- feu de Xp vaut rien , je te conseille fortement dans installer un :
Armor ou Comodo sont très bien ( en anglais mais gratuit )...Tu trouveras tout ce qu'il faut ici :
http://www.commentcamarche.net/telecharger/logiciel 38 firewall

tutos :
https://www.malekal.com/tutorial-online-armor-free/
https://www.malekal.com/tutorial-comodo-firewall/

( Attention : pour Comodo 3 , ne pas installer la barre de recherche pour les navigateurs ! )

En deuxieme choix ( gratuit aussi ) :
->Comodo ancienne version 2.4 ( en francais ) :
http://download.comodo.com/cpf/download/setups/release/languages/CFP_Setup_English_French_2.4.16.174.exe
tuto: https://infomars.fr/forum/index.php?s=908072e48ff7cf0359366440cb26c93f&showtopic=389

->PC Tools Firewall Plus (en français) :
https://fr.norton.com/
Tuto : http://www.6ma.fr/tuto/utilisation-pc-tools-firewall-plus/

(Note: pensez bien à désactiver le pare-feu de Windows avant de lancer l'installe de tout autre pare-feu !)

* testes l'efficacité de ton pare-feu ici ( à titre indicatif ):
http://www.zebulon.fr/outils/scanports/test-securite.php

* tests firewall: http://www.matousec.com/index.html

=> Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :

ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) http://telechargement.zebulon.fr/123.html

-Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html

================================================================

--> Pour une meilleur sécurité lorsque tu surfes , je te conseille d'utiliser FireFox :
télécharges le ici -> http://www.commentcamarche.net/telecharger/telecharger 111 firefox

( Attention : toujours garder IE sur son PC ! Il est indispensable pour les mises à jour de ton système ainsi que pour pas mal de choses, comme les scan d'antivirus en ligne, ect... )

--> Tutorial pour sécuriser Firefox ( si tu utilises ce navigateur ) :
https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

=================================================================
=> Rappel sur les principales causes d'infection :


* L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

Les dangers des cracks : http://forum.malekal.com/ftopic893.php

->Le crack dans toute sa splendeur, journal d'une infection attendue :
https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

->autre exemple en image , où comment s'infiltre une infection par un pseudo crack :
http://secuboxlabs.fr/archives/computertoday.html


* Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

Pourquoi éviter le P2P :
> http://www.libellules.ch/...
> http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
> https://lexpansion.lexpress.fr/actualite-economique/


* Faire attention avec les ActiveX :
http://assiste.com.free.fr/p/abc/a/activex_dangers.html
et comment :
http://assiste.com.free.fr/p/abc/c/anti_activex.html


* Prévention sur deux autres types d'infection d'actualité :

MSN prévention :
https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/
-> autre danger grandissant , le " phishing " (= hameçonnage ) :
http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte


Infection par supports amovibles (clefs usb, flash, DD externes ..) :
https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
https://forum.malekal.com/viewtopic.php?f=45&t=5544

=================================================================
( merci le sioux )


Voili, voilou ....

Je te rappelle ceci :
Version de Windows non légitime ...
info à prendre en compte :
http://www.commentcamarche.net/faq/sujet 2981 windows j utilise une version piratee



Bonne continuation à toi .... =)



A+
0
melawi Messages postés 45 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 8 décembre 2008 3
24 oct. 2008 à 15:21
Je te remercie vraiment beaucoup pour tout le temps que tu m'as accordé et surtout d'avoir resolu mon probleme , ce forum est super , tu m'as evité le formatage !!!!

dorénavant je vais faire attention à tout ce que tu m'as dis et je vais proteger mon pc correctement ;

derniere petite question etant donné que ca fais trois que j'attrape un cheval de troie , est ce qu'il serais interressant que je mette en anti trojan en plus de AVG ? si oui lequel ?

merci merci merci encore ....
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
24 oct. 2008 à 15:26
Re,

Moi j'utilise celui-ci :

Télécharges Spybot Search and Destroy (version complète et gratuite) :
ici https://www.safer-networking.org/?page=download
ou ici : http://www.commentcamarche.net/telecharger/telecharger 122 spybot

*Installes le , mets le à jour et lances "la vaccination"--->vaccines tant que le
compteur "Non protégé" n'arrive pas à 0.

Aide pour utilisation Spybot ici (merci Balltrap ;) ) :
http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm

*Lances une "recherche" :
une fois le scan terminé, vérifies que tout ce qu'il a trouvé (surtout ce qui est en rouge) soit validé puis fais "corriger les prb" .
PS : dans certains cas, il te sera demandé de planifier la suite des "corrections" au redémarrage du PC , acceptes .


Donc fais une recherche et dis moi ce que cela a donné ... ;) ( sans me donner de rapport )



Tchouss ! ....
0
melawi Messages postés 45 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 8 décembre 2008 3
24 oct. 2008 à 16:15
RE ,

Il n'a rien trouvé du tout 0 fichier non protégé .
Je ferais un scan de temps en temps avec lui .


Merci encore pour tout

Bonne continuation à toi !!
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463 > melawi Messages postés 45 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 8 décembre 2008
24 oct. 2008 à 16:18
0 fichier non protégé
ça c'est la vaccination ( à fair après chaque mise à jour du prg )


le scan à proprement dis , il faut faire une " recherche " ... ^^

Puis une fois finit , tu fais " corriger les prb " ....
0
melawi Messages postés 45 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 8 décembre 2008 3 > sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012
24 oct. 2008 à 16:49
ca y est il m'a corriger 3 problemes : adviva , double click, microsoft windows security center
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463 > melawi Messages postés 45 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 8 décembre 2008
24 oct. 2008 à 16:56
Tout est nickel alors ... ^^

prb résolu donc :
http://www.commentcamarche.net/faq/sujet 11365 mettre son poste en probleme resolu



A+ =)
0
melawi Messages postés 45 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 8 décembre 2008 3 > sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012
24 oct. 2008 à 22:27
Bonsoir ,

Est ce normal que quand j'ai installer Amor le parefeu que tu m'as conseillé , AVg à detecté deux chevaux de troie à cause du fichier d'installation AMor ???

Merci
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
24 oct. 2008 à 23:15
Pas de soucis , ce log est propre ^^


tu peux supprimer hijackthis ...


Si AVG est arrivé à mettre ces dernières petites bébettes en quarantaine , tu peux supprimer tout ce qu' il y a dans cette dernière ! ... ;)


A+
0
melawi Messages postés 45 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 8 décembre 2008 3
24 oct. 2008 à 23:28
J'ai supprimé les deux fichiers qui etaient en quarantaine dans AVG .

Est ce que je désinstalle AMor ?
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463 > melawi Messages postés 45 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 8 décembre 2008
24 oct. 2008 à 23:32
Bas non pourquoi , c'est ton nouveau pare feu ...

as tu bien désactivé le pare-feu de Windows ( via panneau de config ) comme je l'avais spécifié ? ... ^^
0
melawi Messages postés 45 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 8 décembre 2008 3 > sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012
24 oct. 2008 à 23:37
oui j'ai desactiver le pare feu windows ,
Je te demandais si je le desinstaller vu que c'est a cause de lui que j'ai eu c'est deux trojans mais si tu me dis que c'est pas la peine je le laisse .

Merci encore
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463 > melawi Messages postés 45 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 8 décembre 2008
24 oct. 2008 à 23:39
Pas de soucis ;)

bon surf !
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
22 oct. 2008 à 21:07
Salut,

tu est surement encore bien infecter ...

fais ceci pour voir ce qu'il en est :

Télécharges et installes le logiciel HijackThis :

ici : ftp://ftp.commentcamarche.com/download/HJTInstall.exe
ou ici : http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
ou ici : https://www.clubic.com/telecharger-fiche17891-hijackthis.html

1- Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .
Supprimes le raccourcis stp ...

Important :
Renommer le prg HijackThis (pour contrer l'infection Vundo):
Rends toi sur ton PC ici "C:\ program files\Trend Micro\HijackThis\HijackThis.exe"<---cliques droit sur ce dernier et choisis "renommer" : tapes monjack et valides .
Puis cliques droit sur "monjack.exe" et choisis "envoyer vers" -> le bureau ( créer un raccourci ).

tuto pour utilisation
Regardes ici, c'est parfaitement expliqué en images (merci balltrap34) :
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
( Ne fixes encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )

2-!! Déconnectes toi et fermes toute tes applications en cours !!

Cliques sur le raccourci du bureau pour lancer le prg :
fais un scan "monjack" (ou HijackThis renommé) en cliquant sur : "Do a system scan and save a logfile"

---> Postes le rapport généré pour analyse ...
-1
melawi Messages postés 45 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 8 décembre 2008 3
22 oct. 2008 à 21:59
Etant donné que j'ai renommer hijackthis en monjack maintenant il me demande avec quel programme l'ouvrir
Que dois je faire stp ?

Merci d'avance
0
melawi Messages postés 45 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 8 décembre 2008 3
22 oct. 2008 à 22:06
Ca y est j'ai reussi voilà le rapport :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:03:56, on 22/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
C:\Program Files\HiYo\bin\HiYo.exe
C:\Program Files\EoRezo\EoEngine.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\DNA\btdna.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE
C:\WINDOWS\system32\drivers\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre1.5.0_07\bin\jucheck.exe
C:\Program Files\Trend Micro\HijackThis\monjack.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lo.st
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [HiYo] C:\Program Files\HiYo\bin\HiYo.exe /RunFromStartup
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\WINDOWS\system32\config\SYSTEM~1\LOCALS~1\Temp\E_SA7.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [SVCHOST.EXE] C:\WINDOWS\system32\drivers\svchost.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_02] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\msagent" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_03] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Help\Tours" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_04] cmd.exe /c md "%USERPROFILE%\Local Settings\Temp" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_05] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_06] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_07] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst" (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
0
melawi Messages postés 45 Date d'inscription mercredi 22 octobre 2008 Statut Membre Dernière intervention 8 décembre 2008 3
22 oct. 2008 à 22:06
Ca y est j'ai reussi voilà le rapport :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:03:56, on 22/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
C:\Program Files\HiYo\bin\HiYo.exe
C:\Program Files\EoRezo\EoEngine.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\DNA\btdna.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE
C:\WINDOWS\system32\drivers\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre1.5.0_07\bin\jucheck.exe
C:\Program Files\Trend Micro\HijackThis\monjack.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lo.st
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [HiYo] C:\Program Files\HiYo\bin\HiYo.exe /RunFromStartup
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\WINDOWS\system32\config\SYSTEM~1\LOCALS~1\Temp\E_SA7.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [SVCHOST.EXE] C:\WINDOWS\system32\drivers\svchost.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_02] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\msagent" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_03] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Help\Tours" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_04] cmd.exe /c md "%USERPROFILE%\Local Settings\Temp" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_05] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_06] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_07] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst" (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
0
ahlalia Messages postés 9 Date d'inscription vendredi 3 octobre 2008 Statut Membre Dernière intervention 20 avril 2009
22 oct. 2008 à 21:13
si tu encor se virus telecharger kaspersky moi je trouve ke sais le meilleur du marcher il ma enlever plein de virus 32
mais avast s'est une passoire.
-1