PC qui rame étrangement

Ilmryn -  
 manu -
Bonjour,
mon PC rame étrangement depuis peu, ca me la déja fait avant pour internet, mais la c'est l'ensemble qui bouge lentement, en plus de ça des fenètres CiD s'ouvre a tout bout de champ, de l'aide ferais plaisir :)
Configuration: Windows XP
Firefox 3.0.3

10 réponses

  1. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    Salut !!

    ▶ Fais un rapport hijackthis pour que je puisse vérifier les infections de ton pc stp

    ▶ Télécharge hijackthis et enregistre le fichier d'installation sur ton bureau.

    ▶ Ensuite double-cliques sur le fichier d'installation puis sur "exécuter".

    ▶ Cliques sur "Install" en vérifiant que le chemin d'installation est bien dans tes programmes et puis sur "I Accept".

    ▶ Cliques sur "Do a system scan and save a logfile".

    ▶ Laisse l'analyse se terminer jusqu'à l'apparition du rapport dans le bloc note.

    ▶ Ensuite fais un copié/collé du rapport dans ta prochaine réponse sur le forum

    Comment copier/coller le rapport :

    Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

    ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.
    0
  2. le rat doteur Messages postés 950 Statut Membre 185
     
    si tu n'as pas d'autres infos tente ceci
    scanne complet avec ton antivirus
    puis
    http://www.malwarebytes.org/mbam/program/mbam-setup.exe
    tu peu aussi télécharger ici Ccleaner et clenup 2008
    fait les mises à jour de tous avant utilisation scanne à fond
    pas en meme temps hein et nettoye ...
    0
  3. Ilmryn
     
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 15:53:57, on 05/11/2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16735)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
    C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Analog Devices\Core\smax4pnp.exe
    C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe
    C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
    C:\Program Files\Windows Desktop Search\WindowsSearch.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
    C:\Program Files\NTR global\NTRconnect\NTRconnect.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\SearchIndexer.exe
    C:\Program Files\Fichiers communs\Nokia\MPAPI\MPAPI3s.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe
    C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
    C:\Program Files\Garena\Garena.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avcenter.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Alwil Software\Avast4\aswRunDll.exe
    C:\Program Files\Alwil Software\Avast4\setup\avast.setup
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O1 - Hosts: 1.1.1.1 l2testauthd.lineage2.com
    O1 - Hosts: 1.1.1.1 nprotect.ncsoft.co.kr
    O1 - Hosts: 1.1.1.1 nprotect.lineage2.com
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: BitComet Helper - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
    O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [axis web cake second] C:\Documents and Settings\All Users\Application Data\Book Slow Axis Web\Amok Tray.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [MetaRoad] C:\DOCUME~1\Nicolas\APPLIC~1\DEFAUL~1\Save Noun.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe" /NoDialog
    O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
    O4 - Global Startup: WlanUtility.lnk = C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
    O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
    O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
    O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
    O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
    O23 - Service: MSI_WLAN_Service - Unknown owner - C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe
    O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
    O23 - Service: NTRconnect (ntrconnect) - Net Transmit & Receive - C:\Program Files\NTR global\NTRconnect\NTRconnect.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    0
  4. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    Commence par faire ceci stp :

    ▶ Télécharger et enregistrer lopSD sur le Bureau

    ▶ Double-clic Lop S&D

    ▶ Faire l'installation

    ▶ Fermer toutes les applications

    ▶ Le lancer par un double-clic sur le raccourci qui est sur le bureau
    Avec VISTA => clic-droit et => Exécuter en tant qu'administrateur

    ▶ Taper F pour français , puis presser entrée

    ▶ Taper 1

    ▶ Presser Entrée

    ▶ Le PC va redémarrer
    Note= si l'antivirus annonce une infection dans TEMP , l'ignorer

    ▶ Attendre l'apparition du rapport
    ▶ Copier le rapport et le coller dans la réponse
    le rapport se trouve aussi à C:\lopR
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Ilmryn
     
    --------------------\\ Lop S&D 4.2.4-9c XP/Vista

    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
    X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3000+ )
    BIOS : BIOS Date: 04/19/06 17:05:15 Ver: 08.00.12
    USER : Nicolas ( Administrator )
    BOOT : Normal boot
    Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Activated)
    A:\ (USB)
    C:\ (Local Disk) - NTFS - Total:189 Go (Free:167 Go)
    D:\ (CD or DVD)
    E:\ (USB)
    F:\ (USB)
    G:\ (USB)
    H:\ (USB)

    "C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
    Option : [1] ( 05/11/2008|15:59 )

    --------------------\\ Listing des dossiers dans APPLIC~1

    [19/10/2008|13:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
    [05/11/2008|15:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
    [23/10/2008|20:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Book Slow Axis Web
    [09/09/2008|20:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
    [19/10/2008|14:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations
    [10/09/2008|15:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
    [19/10/2008|13:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
    [19/10/2008|13:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
    [05/11/2008|15:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
    [09/09/2008|13:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
    [09/09/2008|16:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
    [05/11/2008|15:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion

    [09/09/2008|10:31] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

    [05/10/2008|19:29] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

    [09/09/2008|10:31] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

    [09/09/2008|13:03] C:\DOCUME~1\Nicolas\APPLIC~1\Adobe
    [23/10/2008|20:58] C:\DOCUME~1\Nicolas\APPLIC~1\Default Sect City
    [09/09/2008|10:49] C:\DOCUME~1\Nicolas\APPLIC~1\Identities
    [09/09/2008|12:28] C:\DOCUME~1\Nicolas\APPLIC~1\InstallShield
    [09/09/2008|13:03] C:\DOCUME~1\Nicolas\APPLIC~1\Macromedia
    [12/09/2008|20:41] C:\DOCUME~1\Nicolas\APPLIC~1\Microsoft
    [09/09/2008|20:52] C:\DOCUME~1\Nicolas\APPLIC~1\Mozilla
    [19/10/2008|14:17] C:\DOCUME~1\Nicolas\APPLIC~1\Nokia
    [09/09/2008|14:37] C:\DOCUME~1\Nicolas\APPLIC~1\ntr
    [19/10/2008|13:57] C:\DOCUME~1\Nicolas\APPLIC~1\PC Suite
    [09/09/2008|12:22] C:\DOCUME~1\Nicolas\APPLIC~1\Talkback
    [09/09/2008|17:21] C:\DOCUME~1\Nicolas\APPLIC~1\teamspeak2
    [18/10/2008|03:52] C:\DOCUME~1\Nicolas\APPLIC~1\uTorrent
    [09/09/2008|14:26] C:\DOCUME~1\Nicolas\APPLIC~1\Windows Desktop Search
    [10/09/2008|16:40] C:\DOCUME~1\Nicolas\APPLIC~1\Windows Search
    [11/09/2008|18:00] C:\DOCUME~1\Nicolas\APPLIC~1\WinRAR

    --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

    [04/11/2008 11:00][--ah-----] C:\WINDOWS\tasks\A61944DD918AFE0D.job
    [05/11/2008 15:32][--ah-----] C:\WINDOWS\tasks\SA.DAT
    [05/08/2004 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

    ( A61944DD918AFE0D.job )=( c:\docume~1\nicolas\applic~1\defaul~1\Loadrefglue.exe )

    --------------------\\ Listing des dossiers dans C:\Program Files

    [19/10/2008|13:59] C:\Program Files\Adobe
    [09/09/2008|10:57] C:\Program Files\Alwil Software
    [09/09/2008|12:36] C:\Program Files\Analog Devices
    [05/11/2008|15:44] C:\Program Files\Avira
    [11/09/2008|00:14] C:\Program Files\BitComet
    [09/09/2008|11:12] C:\Program Files\CCleaner
    [09/09/2008|22:45] C:\Program Files\Circle Developement
    [09/09/2008|10:28] C:\Program Files\ComPlus Applications
    [23/10/2008|20:55] C:\Program Files\Default Sect City
    [19/10/2008|13:52] C:\Program Files\DIFX
    [19/10/2008|14:14] C:\Program Files\Fichiers communs
    [10/09/2008|21:08] C:\Program Files\FlashGet
    [05/11/2008|15:36] C:\Program Files\Garena
    [02/11/2008|21:05] C:\Program Files\InstallShield Installation Information
    [16/10/2008|20:24] C:\Program Files\Internet Explorer
    [22/09/2008|19:22] C:\Program Files\Lineage II
    [09/09/2008|12:38] C:\Program Files\Messenger
    [09/09/2008|22:45] C:\Program Files\Messenger Plus! Live
    [09/09/2008|10:31] C:\Program Files\microsoft frontpage
    [23/10/2008|20:49] C:\Program Files\Microsoft Silverlight
    [09/09/2008|13:10] C:\Program Files\MicroStar
    [09/09/2008|11:56] C:\Program Files\Movie Maker
    [05/11/2008|15:56] C:\Program Files\Mozilla Firefox
    [09/09/2008|10:27] C:\Program Files\MSN
    [09/09/2008|10:27] C:\Program Files\MSN Gaming Zone
    [09/09/2008|11:54] C:\Program Files\NetMeeting
    [19/10/2008|14:14] C:\Program Files\Nokia
    [09/09/2008|14:37] C:\Program Files\NTR global
    [09/09/2008|12:59] C:\Program Files\NVIDIA Corporation
    [09/09/2008|10:27] C:\Program Files\Online Services
    [09/09/2008|11:54] C:\Program Files\Outlook Express
    [19/10/2008|14:14] C:\Program Files\PC Connectivity Solution
    [09/09/2008|10:30] C:\Program Files\Services en ligne
    [09/09/2008|13:21] C:\Program Files\Spybot - Search & Destroy
    [12/09/2008|16:58] C:\Program Files\Teamspeak2_RC2
    [05/11/2008|15:52] C:\Program Files\Trend Micro
    [09/09/2008|10:49] C:\Program Files\Uninstall Information
    [06/10/2008|16:40] C:\Program Files\uTorrent
    [04/11/2008|11:04] C:\Program Files\Warcraft III
    [09/09/2008|14:25] C:\Program Files\Windows Desktop Search
    [09/09/2008|16:22] C:\Program Files\Windows Live
    [09/09/2008|14:25] C:\Program Files\Windows Media Connect 2
    [09/09/2008|14:25] C:\Program Files\Windows Media Player
    [09/09/2008|11:54] C:\Program Files\Windows NT
    [09/09/2008|10:30] C:\Program Files\WindowsUpdate
    [11/09/2008|18:00] C:\Program Files\WinRAR
    [02/11/2008|20:32] C:\Program Files\Wolfenstein - Enemy Territory
    [09/09/2008|10:31] C:\Program Files\xerox
    [05/11/2008|15:40] C:\Program Files\Yahoo!

    --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

    [19/10/2008|13:59] C:\Program Files\Fichiers communs\Adobe
    [09/09/2008|12:58] C:\Program Files\Fichiers communs\InstallShield
    [09/09/2008|16:22] C:\Program Files\Fichiers communs\Microsoft Shared
    [09/09/2008|10:29] C:\Program Files\Fichiers communs\MSSoap
    [19/10/2008|14:14] C:\Program Files\Fichiers communs\Nokia
    [09/09/2008|12:26] C:\Program Files\Fichiers communs\NVIDIA Shared
    [09/09/2008|11:23] C:\Program Files\Fichiers communs\ODBC
    [19/10/2008|14:14] C:\Program Files\Fichiers communs\PCSuite
    [09/09/2008|10:29] C:\Program Files\Fichiers communs\Services
    [09/09/2008|11:23] C:\Program Files\Fichiers communs\SpeechEngines
    [09/09/2008|11:54] C:\Program Files\Fichiers communs\System
    [09/09/2008|16:22] C:\Program Files\Fichiers communs\WindowsLiveInstaller

    --------------------\\ Process

    ( 51 Processes )

    IEXPLORE.EXE ~ [PID:960]
    IEXPLORE.EXE ~ [PID:1092]

    --------------------\\ Recherche avec S_Lop

    Aucun fichier / dossier Lop trouvé !

    --------------------\\ Recherche de Fichiers / Dossiers Lop

    C:\DOCUME~1\ALLUSE~1\APPLIC~1\Book Slow Axis Web
    C:\DOCUME~1\ALLUSE~1\APPLIC~1\Book Slow Axis Web\Amok Tray.exe
    C:\DOCUME~1\Nicolas\APPLIC~1\defaul~1
    C:\DOCUME~1\Nicolas\APPLIC~1\defaul~1\dldsaina.exe
    C:\DOCUME~1\Nicolas\APPLIC~1\defaul~1\drive rect eq error.exe
    C:\DOCUME~1\Nicolas\APPLIC~1\defaul~1\dsoulxxp.exe
    C:\DOCUME~1\Nicolas\APPLIC~1\defaul~1\eikidfcx.exe
    C:\DOCUME~1\Nicolas\APPLIC~1\defaul~1\Load ref glue.exe
    C:\DOCUME~1\Nicolas\APPLIC~1\defaul~1\rgdafunj.exe
    C:\DOCUME~1\Nicolas\APPLIC~1\defaul~1\Save Noun.exe
    C:\Program Files\defaul~1
    C:\Program Files\Circle Developement
    C:\Program Files\Circle Developement\Uninstall.exe
    C:\DOCUME~1\Nicolas\Cookies\nicolas@adopt.euroclick[2].txt
    C:\DOCUME~1\Nicolas\Cookies\nicolas@pacificpoker[1].txt
    C:\WINDOWS\Tasks\A61944DD918AFE0D.job

    --------------------\\ Verification du Registre

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "MetaRoad"="C:\\DOCUME~1\\Nicolas\\APPLIC~1\\DEFAUL~1\\Save Noun.exe"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "axis web cake second"="C:\\Documents and Settings\\All Users\\Application Data\\Book Slow Axis Web\\Amok Tray.exe"

    --------------------\\ Verification du fichier Hosts

    Fichier Hosts PROPRE

    --------------------\\ Recherche de fichiers avec Catchme

    catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-11-05 16:00:56
    Windows 5.1.2600 Service Pack 3 NTFS
    scanning hidden processes ...
    scanning hidden files ...
    scan completed successfully
    hidden processes: 0
    hidden files: 6

    --------------------\\ Recherche d'autres infections

    Aucune autre infection trouvée !

    [F:4][D:2]-> C:\DOCUME~1\Nicolas\LOCALS~1\Temp
    [F:9][D:0]-> C:\DOCUME~1\Nicolas\Cookies
    [F:83][D:4]-> C:\DOCUME~1\Nicolas\LOCALS~1\TEMPOR~1\content.IE5

    1 - "C:\Lop SD\LopR_1.txt" - 05/11/2008|16:01 - Option : [1]

    --------------------\\ Fin du rapport a 16:01:28

    Voila
    0
  7. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    ok maintenant fais ceci stp :

    ▶ Relance Lop S&D

    ▶ Choisis cette fois-ci l'option 2 (Suppression)

    ▶ Ne ferme pas la fenêtre lors de la suppression !

    ▶ Poste le rapport généré (C:\lopR.txt)

    * (Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide)

    ensuite :

    ▶ Télécharge malwarebyte's anti-malware

    ▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

    ▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

    ▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

    ▶ L'analyse peut durer un bon moment.....

    ▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

    ▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

    ▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

    * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée

    Et ensuite refais un nouveau rapport hijackthis stp
    0
  8. Ilmryn
     
    Tout d'abord LOP S&D, le fichier :

    --------------------\\ Lop S&D 4.2.4-9c XP/Vista

    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
    X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3000+ )
    BIOS : BIOS Date: 04/19/06 17:05:15 Ver: 08.00.12
    USER : Nicolas ( Administrator )
    BOOT : Normal boot
    Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Activated)
    A:\ (USB)
    C:\ (Local Disk) - NTFS - Total:189 Go (Free:166 Go)
    D:\ (CD or DVD)
    E:\ (USB)
    F:\ (USB)
    G:\ (USB)
    H:\ (USB)

    "C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
    Option : [2] ( 05/11/2008|16:07 )

    \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Book Slow Axis Web\Amok Tray.exe
    Supprime! - C:\DOCUME~1\Nicolas\APPLIC~1\defaul~1\dldsaina.exe
    Supprime! - C:\DOCUME~1\Nicolas\APPLIC~1\defaul~1\drive rect eq error.exe
    Supprime! - C:\DOCUME~1\Nicolas\APPLIC~1\defaul~1\dsoulxxp.exe
    Supprime! - C:\DOCUME~1\Nicolas\APPLIC~1\defaul~1\eikidfcx.exe
    Supprime! - C:\DOCUME~1\Nicolas\APPLIC~1\defaul~1\Load ref glue.exe
    Supprime! - C:\DOCUME~1\Nicolas\APPLIC~1\defaul~1\rgdafunj.exe
    Supprime! - C:\DOCUME~1\Nicolas\APPLIC~1\defaul~1\Save Noun.exe
    Supprime! - C:\Program Files\Circle Developement\Uninstall.exe
    Supprime! - C:\DOCUME~1\Nicolas\Cookies\nicolas@adopt.euroclick[2].txt
    Supprime! - C:\DOCUME~1\Nicolas\Cookies\nicolas@pacificpoker[1].txt
    Supprime! - C:\WINDOWS\Tasks\A61944DD918AFE0D.job
    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Book Slow Axis Web
    Supprime! - C:\DOCUME~1\Nicolas\APPLIC~1\defaul~1
    Supprime! - C:\Program Files\defaul~1
    Supprime! - C:\Program Files\Circle Developement

    \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

    --------------------\\ Listing des dossiers dans APPLIC~1

    [19/10/2008|13:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
    [05/11/2008|15:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
    [09/09/2008|20:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
    [19/10/2008|14:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations
    [10/09/2008|15:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
    [19/10/2008|13:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
    [19/10/2008|13:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
    [05/11/2008|15:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
    [09/09/2008|13:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
    [09/09/2008|16:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
    [05/11/2008|15:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion

    [09/09/2008|10:31] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

    [05/10/2008|19:29] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

    [09/09/2008|10:31] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

    [09/09/2008|13:03] C:\DOCUME~1\Nicolas\APPLIC~1\Adobe
    [09/09/2008|10:49] C:\DOCUME~1\Nicolas\APPLIC~1\Identities
    [09/09/2008|12:28] C:\DOCUME~1\Nicolas\APPLIC~1\InstallShield
    [09/09/2008|13:03] C:\DOCUME~1\Nicolas\APPLIC~1\Macromedia
    [12/09/2008|20:41] C:\DOCUME~1\Nicolas\APPLIC~1\Microsoft
    [09/09/2008|20:52] C:\DOCUME~1\Nicolas\APPLIC~1\Mozilla
    [19/10/2008|14:17] C:\DOCUME~1\Nicolas\APPLIC~1\Nokia
    [09/09/2008|14:37] C:\DOCUME~1\Nicolas\APPLIC~1\ntr
    [19/10/2008|13:57] C:\DOCUME~1\Nicolas\APPLIC~1\PC Suite
    [09/09/2008|12:22] C:\DOCUME~1\Nicolas\APPLIC~1\Talkback
    [09/09/2008|17:21] C:\DOCUME~1\Nicolas\APPLIC~1\teamspeak2
    [18/10/2008|03:52] C:\DOCUME~1\Nicolas\APPLIC~1\uTorrent
    [09/09/2008|14:26] C:\DOCUME~1\Nicolas\APPLIC~1\Windows Desktop Search
    [10/09/2008|16:40] C:\DOCUME~1\Nicolas\APPLIC~1\Windows Search
    [11/09/2008|18:00] C:\DOCUME~1\Nicolas\APPLIC~1\WinRAR

    --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

    [05/11/2008 15:32][--ah-----] C:\WINDOWS\tasks\SA.DAT
    [05/08/2004 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

    --------------------\\ Listing des dossiers dans C:\Program Files

    [19/10/2008|13:59] C:\Program Files\Adobe
    [09/09/2008|10:57] C:\Program Files\Alwil Software
    [09/09/2008|12:36] C:\Program Files\Analog Devices
    [05/11/2008|15:44] C:\Program Files\Avira
    [11/09/2008|00:14] C:\Program Files\BitComet
    [09/09/2008|11:12] C:\Program Files\CCleaner
    [09/09/2008|10:28] C:\Program Files\ComPlus Applications
    [19/10/2008|13:52] C:\Program Files\DIFX
    [19/10/2008|14:14] C:\Program Files\Fichiers communs
    [10/09/2008|21:08] C:\Program Files\FlashGet
    [05/11/2008|15:36] C:\Program Files\Garena
    [02/11/2008|21:05] C:\Program Files\InstallShield Installation Information
    [16/10/2008|20:24] C:\Program Files\Internet Explorer
    [22/09/2008|19:22] C:\Program Files\Lineage II
    [09/09/2008|12:38] C:\Program Files\Messenger
    [09/09/2008|22:45] C:\Program Files\Messenger Plus! Live
    [09/09/2008|10:31] C:\Program Files\microsoft frontpage
    [23/10/2008|20:49] C:\Program Files\Microsoft Silverlight
    [09/09/2008|13:10] C:\Program Files\MicroStar
    [09/09/2008|11:56] C:\Program Files\Movie Maker
    [05/11/2008|15:56] C:\Program Files\Mozilla Firefox
    [09/09/2008|10:27] C:\Program Files\MSN
    [09/09/2008|10:27] C:\Program Files\MSN Gaming Zone
    [09/09/2008|11:54] C:\Program Files\NetMeeting
    [19/10/2008|14:14] C:\Program Files\Nokia
    [09/09/2008|14:37] C:\Program Files\NTR global
    [09/09/2008|12:59] C:\Program Files\NVIDIA Corporation
    [09/09/2008|10:27] C:\Program Files\Online Services
    [09/09/2008|11:54] C:\Program Files\Outlook Express
    [19/10/2008|14:14] C:\Program Files\PC Connectivity Solution
    [09/09/2008|10:30] C:\Program Files\Services en ligne
    [09/09/2008|13:21] C:\Program Files\Spybot - Search & Destroy
    [12/09/2008|16:58] C:\Program Files\Teamspeak2_RC2
    [05/11/2008|15:52] C:\Program Files\Trend Micro
    [09/09/2008|10:49] C:\Program Files\Uninstall Information
    [06/10/2008|16:40] C:\Program Files\uTorrent
    [04/11/2008|11:04] C:\Program Files\Warcraft III
    [09/09/2008|14:25] C:\Program Files\Windows Desktop Search
    [09/09/2008|16:22] C:\Program Files\Windows Live
    [09/09/2008|14:25] C:\Program Files\Windows Media Connect 2
    [09/09/2008|14:25] C:\Program Files\Windows Media Player
    [09/09/2008|11:54] C:\Program Files\Windows NT
    [09/09/2008|10:30] C:\Program Files\WindowsUpdate
    [11/09/2008|18:00] C:\Program Files\WinRAR
    [02/11/2008|20:32] C:\Program Files\Wolfenstein - Enemy Territory
    [09/09/2008|10:31] C:\Program Files\xerox
    [05/11/2008|15:40] C:\Program Files\Yahoo!

    --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

    [19/10/2008|13:59] C:\Program Files\Fichiers communs\Adobe
    [09/09/2008|12:58] C:\Program Files\Fichiers communs\InstallShield
    [09/09/2008|16:22] C:\Program Files\Fichiers communs\Microsoft Shared
    [09/09/2008|10:29] C:\Program Files\Fichiers communs\MSSoap
    [19/10/2008|14:14] C:\Program Files\Fichiers communs\Nokia
    [09/09/2008|12:26] C:\Program Files\Fichiers communs\NVIDIA Shared
    [09/09/2008|11:23] C:\Program Files\Fichiers communs\ODBC
    [19/10/2008|14:14] C:\Program Files\Fichiers communs\PCSuite
    [09/09/2008|10:29] C:\Program Files\Fichiers communs\Services
    [09/09/2008|11:23] C:\Program Files\Fichiers communs\SpeechEngines
    [09/09/2008|11:54] C:\Program Files\Fichiers communs\System
    [09/09/2008|16:22] C:\Program Files\Fichiers communs\WindowsLiveInstaller

    --------------------\\ Process

    ( 45 Processes )

    ... OK !

    --------------------\\ Recherche avec S_Lop

    Aucun fichier / dossier Lop trouvé !

    --------------------\\ Recherche de Fichiers / Dossiers Lop

    Aucun fichier / dossier Lop trouvé !

    --------------------\\ Verification du Registre

    ..... OK !

    --------------------\\ Verification du fichier Hosts

    Fichier Hosts PROPRE

    --------------------\\ Recherche de fichiers avec Catchme

    catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-11-05 16:08:11
    Windows 5.1.2600 Service Pack 3 NTFS
    scanning hidden processes ...
    scanning hidden files ...
    scan completed successfully
    hidden processes: 0
    hidden files: 6

    --------------------\\ Recherche d'autres infections

    Aucune autre infection trouvée !

    [F:4][D:2]-> C:\DOCUME~1\Nicolas\LOCALS~1\Temp
    [F:11][D:0]-> C:\DOCUME~1\Nicolas\Cookies
    [F:111][D:4]-> C:\DOCUME~1\Nicolas\LOCALS~1\TEMPOR~1\content.IE5

    1 - "C:\Lop SD\LopR_1.txt" - 05/11/2008|16:01 - Option : [1]
    2 - "C:\Lop SD\LopR_2.txt" - 05/11/2008|16:08 - Option : [2]

    --------------------\\ Fin du rapport a 16:08:40
    0
  9. Ilmryn
     
    Malwarebytes' Anti-Malware 1.30
    Version de la base de données: 1368
    Windows 5.1.2600 Service Pack 3

    05/11/2008 17:14:29
    mbam-log-2008-11-05 (17-14-29).txt

    Type de recherche: Examen complet (C:\|)
    Eléments examinés: 73093
    Temps écoulé: 37 minute(s), 7 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 2

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Lop SD\Backup-Lop\DOCUME~1\Nicolas\APPLIC~1\DEFAUL~1\eikidfcx.exe (Trojan.Swizzor) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{2C3E4B90-1774-4ABB-A6B8-88CCAF4125C0}\RP49\A0011864.exe (Trojan.Swizzor) -> Quarantined and deleted successfully.

    Voila pour Malware
    0
  10. Ilmryn
     
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 17:15:27, on 05/11/2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16735)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
    C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Analog Devices\Core\smax4pnp.exe
    C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe
    C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
    C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
    C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
    C:\Program Files\NTR global\NTRconnect\NTRconnect.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\SearchIndexer.exe
    C:\Program Files\Fichiers communs\Nokia\MPAPI\MPAPI3s.exe
    C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe
    C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\system32\cmd.exe
    C:\WINDOWS\system32\NOTEPAD.EXE
    C:\WINDOWS\system32\NOTEPAD.EXE
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
    C:\WINDOWS\system32\SearchProtocolHost.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O1 - Hosts: 1.1.1.1 l2testauthd.lineage2.com
    O1 - Hosts: 1.1.1.1 nprotect.ncsoft.co.kr
    O1 - Hosts: 1.1.1.1 nprotect.lineage2.com
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: BitComet Helper - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
    O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe" /NoDialog
    O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
    O4 - Global Startup: WlanUtility.lnk = C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
    O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
    O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
    O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
    O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
    O23 - Service: MSI_WLAN_Service - Unknown owner - C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe
    O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
    O23 - Service: NTRconnect (ntrconnect) - Net Transmit & Receive - C:\Program Files\NTR global\NTRconnect\NTRconnect.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    0
  11. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    ok maintenant vas faire une analyse en ligne avec bitdefender à cette adresse stp (sous internet explorer) :

    http://www.zebulon.fr/outils/antivirus/antivirus-en-ligne.php

    et poste le rapport
    0
    1. manu
       
      merci pour le virus crazy girls salut
      0