Eliminer antivirus trigger
Fermé
jamier25
Messages postés
10
Date d'inscription
dimanche 7 décembre 2008
Statut
Membre
Dernière intervention
9 décembre 2008
-
8 déc. 2008 à 21:40
jamier25 Messages postés 10 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 9 décembre 2008 - 9 déc. 2008 à 21:26
jamier25 Messages postés 10 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 9 décembre 2008 - 9 déc. 2008 à 21:26
A voir également:
- Eliminer antivirus trigger
- Comodo antivirus - Télécharger - Sécurité
- Panda antivirus - Télécharger - Antivirus & Antimalwares
- Desactiver antivirus windows 10 - Guide
- Bitdefender antivirus gratuit - Télécharger - Antivirus & Antimalwares
- Antivirus norton gratuit - Télécharger - Antivirus & Antimalwares
12 réponses
kevin05
Messages postés
3636
Date d'inscription
samedi 29 novembre 2008
Statut
Contributeur sécurité
Dernière intervention
13 mai 2010
147
8 déc. 2008 à 21:43
8 déc. 2008 à 21:43
Salut
éssaye ceci pour une vérification
Télécharges ToolBar S&D de Eric_71/Team IDN :
Tuto
!! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!
* double-cliques sur l'.exe pour lancer l'installe et laisses toi guider ...
* Une fois fait, cliques sur le raccourci créé sur ton bureau pour lancer l'outil .
* Choisis l'option 1 ( "recherche") et tapes "entrée" .
* Une fois le scan finit , un rapport va apparaître, copie/colles l'intégralité
de son contenu dans ta prochaine réponse ...
( le rapport est en outre sauvegardé ici -> C:\TB.txt )
éssaye ceci pour une vérification
Télécharges ToolBar S&D de Eric_71/Team IDN :
Tuto
!! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!
* double-cliques sur l'.exe pour lancer l'installe et laisses toi guider ...
* Une fois fait, cliques sur le raccourci créé sur ton bureau pour lancer l'outil .
* Choisis l'option 1 ( "recherche") et tapes "entrée" .
* Une fois le scan finit , un rapport va apparaître, copie/colles l'intégralité
de son contenu dans ta prochaine réponse ...
( le rapport est en outre sauvegardé ici -> C:\TB.txt )
interalex
Messages postés
481
Date d'inscription
samedi 6 décembre 2008
Statut
Membre
Dernière intervention
20 décembre 2014
33
8 déc. 2008 à 21:44
8 déc. 2008 à 21:44
t'ai foutu
kevin05
Messages postés
3636
Date d'inscription
samedi 29 novembre 2008
Statut
Contributeur sécurité
Dernière intervention
13 mai 2010
147
8 déc. 2008 à 21:44
8 déc. 2008 à 21:44
A qui tu dit ça toi ?
jamier25
Messages postés
10
Date d'inscription
dimanche 7 décembre 2008
Statut
Membre
Dernière intervention
9 décembre 2008
8 déc. 2008 à 22:09
8 déc. 2008 à 22:09
Bonsoir et merci Kevin05 pour ton aide.
J'ai fait ce que tu as préconisé.
Ci-joint le fichier tb.txt.
-----------\\ ToolBar S&D 1.2.6 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
BIOS : BIOS Date: 09/29/04 01:00:48 Ver: 08.00.10
USER : Administrateur ( Administrator )
BOOT : Fail-safe with network boot
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:38 Go (Free:6 Go)
D:\ (Local Disk) - NTFS - Total:38 Go (Free:9 Go)
E:\ (Local Disk) - NTFS - Total:55 Go (Free:3 Go)
F:\ (Local Disk) - NTFS - Total:46 Go (Free:1 Go)
G:\ (Local Disk) - FAT32 - Total:9 Go (Free:1 Go)
"C:\ToolBar SD" ( MAJ : 04-12-2008|20:40 )
Option : [1] ( 08/12/2008|22:09 )
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
1 - "C:\ToolBar SD\TB_1.txt" - 08/12/2008|22:10 - Option : [1]
-----------\\ Fin du rapport a 22:10:35,50
J'ai fait ce que tu as préconisé.
Ci-joint le fichier tb.txt.
-----------\\ ToolBar S&D 1.2.6 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
BIOS : BIOS Date: 09/29/04 01:00:48 Ver: 08.00.10
USER : Administrateur ( Administrator )
BOOT : Fail-safe with network boot
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:38 Go (Free:6 Go)
D:\ (Local Disk) - NTFS - Total:38 Go (Free:9 Go)
E:\ (Local Disk) - NTFS - Total:55 Go (Free:3 Go)
F:\ (Local Disk) - NTFS - Total:46 Go (Free:1 Go)
G:\ (Local Disk) - FAT32 - Total:9 Go (Free:1 Go)
"C:\ToolBar SD" ( MAJ : 04-12-2008|20:40 )
Option : [1] ( 08/12/2008|22:09 )
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
1 - "C:\ToolBar SD\TB_1.txt" - 08/12/2008|22:10 - Option : [1]
-----------\\ Fin du rapport a 22:10:35,50
kevin05
Messages postés
3636
Date d'inscription
samedi 29 novembre 2008
Statut
Contributeur sécurité
Dernière intervention
13 mai 2010
147
8 déc. 2008 à 22:09
8 déc. 2008 à 22:09
2- Télécharges SDFix sur ton bureau :
ou ici
--> Double-cliques sur SDFix.exe et choisis "Install" .
tuto ici
Puis une fois l'installe faite ,
Impératif : Démarrer en mode sans echec .
/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
Comment aller en Mode sans échec :
1) Redémarres ton ordi .
2) Tapotes la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
4) Choisis la première option : Sans Échec , et valides en tapant sur [Entrée] .
5) Choisis ton compte habituel ( et pas Administrateur ).
attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...
Ouvres le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double cliques sur RunThis.bat pour lancer le script.
--->Tapes Y pour lancer le script ...
Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire , donc :
presses une touche pour redémarrer quand il te le sera demandé .
Le PC va mettre du temps avant de démarrer ( c'est normale ), après le chargement du Bureau presses une touche lorsque "Finished" s'affiche .
Le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier
C:\SDFix sous le nom "Report.txt".
Postes ce dernier dans ta prochaine réponse accompagné d'un nouveau rapport Hijakcthis pour analyse ...
ou ici
--> Double-cliques sur SDFix.exe et choisis "Install" .
tuto ici
Puis une fois l'installe faite ,
Impératif : Démarrer en mode sans echec .
/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
Comment aller en Mode sans échec :
1) Redémarres ton ordi .
2) Tapotes la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
4) Choisis la première option : Sans Échec , et valides en tapant sur [Entrée] .
5) Choisis ton compte habituel ( et pas Administrateur ).
attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...
Ouvres le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double cliques sur RunThis.bat pour lancer le script.
--->Tapes Y pour lancer le script ...
Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire , donc :
presses une touche pour redémarrer quand il te le sera demandé .
Le PC va mettre du temps avant de démarrer ( c'est normale ), après le chargement du Bureau presses une touche lorsque "Finished" s'affiche .
Le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier
C:\SDFix sous le nom "Report.txt".
Postes ce dernier dans ta prochaine réponse accompagné d'un nouveau rapport Hijakcthis pour analyse ...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jamier25
Messages postés
10
Date d'inscription
dimanche 7 décembre 2008
Statut
Membre
Dernière intervention
9 décembre 2008
8 déc. 2008 à 22:21
8 déc. 2008 à 22:21
Merci
J'ai telechargé sdfix.exe. Tu me demande de redemarrer mon ordi en mode sans echec.
Mais je suis deja en "mode sans echec avec reseau" activé par le F8, ce qui me permet d'acceder a mon P et internet ce qui n'etait pas possible autrement.
Dois je redemarrer quand même en mode sans echec simple ?
En te remerciant pour ta rapidité. JAMIER25
J'ai telechargé sdfix.exe. Tu me demande de redemarrer mon ordi en mode sans echec.
Mais je suis deja en "mode sans echec avec reseau" activé par le F8, ce qui me permet d'acceder a mon P et internet ce qui n'etait pas possible autrement.
Dois je redemarrer quand même en mode sans echec simple ?
En te remerciant pour ta rapidité. JAMIER25
kevin05
Messages postés
3636
Date d'inscription
samedi 29 novembre 2008
Statut
Contributeur sécurité
Dernière intervention
13 mai 2010
147
8 déc. 2008 à 22:23
8 déc. 2008 à 22:23
en mode sans echec SANS prise en charge reseau A+
jamier25
Messages postés
10
Date d'inscription
dimanche 7 décembre 2008
Statut
Membre
Dernière intervention
9 décembre 2008
8 déc. 2008 à 22:26
8 déc. 2008 à 22:26
Ok. Merci A+
jamier25
Messages postés
10
Date d'inscription
dimanche 7 décembre 2008
Statut
Membre
Dernière intervention
9 décembre 2008
8 déc. 2008 à 23:16
8 déc. 2008 à 23:16
Je te recontacte via mon portable car il semblerait que je soit planté.
J'ai redemarré cen mode sans echec, sur le compte habituel. J'ai ouvert SD FIX et doublecliqué sur runthis.bat et fait Y pour lancer le script. Ca a mis pas mal de temps...
Puis j'ai appayé comme dis, sur une touche.
Je PC m'a demandé de m'identifier de nouveau ; profil utilisteur + mot de passe. Ce que j'ai fait en selectionnant le compte habituel.
A l'ouverture ca a lancé SDFIX. Ca fait environ 20 minutes que j'ai sur l'invite de commande SDFIX le message " Finishing malware check" et " please be patient as this part may take several minutes....."
Alors que j'avais l'impression que le PC était planté, je viens d'entendre le disque dur tourner.... Rien n'a changé au niveau de l'affichage ecran.
Merci de me dire ce que je dois faire ?
J'ai redemarré cen mode sans echec, sur le compte habituel. J'ai ouvert SD FIX et doublecliqué sur runthis.bat et fait Y pour lancer le script. Ca a mis pas mal de temps...
Puis j'ai appayé comme dis, sur une touche.
Je PC m'a demandé de m'identifier de nouveau ; profil utilisteur + mot de passe. Ce que j'ai fait en selectionnant le compte habituel.
A l'ouverture ca a lancé SDFIX. Ca fait environ 20 minutes que j'ai sur l'invite de commande SDFIX le message " Finishing malware check" et " please be patient as this part may take several minutes....."
Alors que j'avais l'impression que le PC était planté, je viens d'entendre le disque dur tourner.... Rien n'a changé au niveau de l'affichage ecran.
Merci de me dire ce que je dois faire ?
jamier25
Messages postés
10
Date d'inscription
dimanche 7 décembre 2008
Statut
Membre
Dernière intervention
9 décembre 2008
8 déc. 2008 à 23:46
8 déc. 2008 à 23:46
Pour infos j'en suis toujours au même point, le PC ne m'a toujours pas rendu la main....
J'ai peur d'eteindre et de faire plus de degats encore. Merci de me dire ce que je dois faire.
Help !!!!
J'ai peur d'eteindre et de faire plus de degats encore. Merci de me dire ce que je dois faire.
Help !!!!
jamier25
Messages postés
10
Date d'inscription
dimanche 7 décembre 2008
Statut
Membre
Dernière intervention
9 décembre 2008
9 déc. 2008 à 00:56
9 déc. 2008 à 00:56
Me revoila
Finalement je n'etais pas planté !!!! Mais ca a été super long !!!
Ci-dessous le fichier repport.txt.
[b]SDFix: Version 1.240 [/b]
Run by cottes on 08/12/2008 at 22:55
Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix
[b]Checking Services [/b]:
Restoring Default Security Values
Restoring Default Hosts File
Rebooting
[b]Checking Files [/b]:
Trojan Files Found:
C:\Documents and Settings\All Users\Bureau\Antivirus Scan.url - Deleted
C:\Documents and Settings\cottes\Favoris\Antivirus Scan.url - Deleted
C:\Documents and Settings\cottes\Mes documents\My Documents.url - Deleted
C:\Documents and Settings\cottes\Mes documents\Ma musique\My Music.url - Deleted
C:\Documents and Settings\cottes\Mes documents\Mes images\My Pictures.url - Deleted
C:\Documents and Settings\cottes\Mes documents\Mes vid‚os\My Video.url - Deleted
C:\DOCUME~1\cottes\LOCALS~1\Temp\tmp79.tmp - Deleted
C:\DOCUME~1\cottes\LOCALS~1\Temp\tmp7D.tmp - Deleted
C:\DOCUME~1\cottes\LOCALS~1\Temp\tmp8D.tmp - Deleted
C:\DOCUME~1\cottes\LOCALS~1\Temp\tmp94.tmp - Deleted
Removing Temp Files
[b]ADS Check [/b]:
[b]Final Check [/b]:
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-12-09 00:15:32
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\35F524195CFE4B1C]
"Type"=dword:00000001
"Start"=dword:00000002
"ErrorControl"=dword:00000000
"ImagePath"=str(2):"\??\C:\Documents and Settings\cottes\Bureau\35F524195CFE4B1C\35F524195CFE4B1C"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\35F524195CFE4B1C\Security]
"Security"=hex:01,00,14,80,90,00,00,00,9c,00,00,00,14,00,00,00,30,00,00,00,02,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\35F524195CFE4B1C]
"Type"=dword:00000001
"Start"=dword:00000002
"ErrorControl"=dword:00000000
"ImagePath"=str(2):"\??\C:\Documents and Settings\cottes\Bureau\35F524195CFE4B1C\35F524195CFE4B1C"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\35F524195CFE4B1C\Security]
"Security"=hex:01,00,14,80,90,00,00,00,9c,00,00,00,14,00,00,00,30,00,00,00,02,..
scanning hidden registry entries ...
scanning hidden files ...
C:\Documents and Settings\cottes\Bureau\35F524195CFE4B1C\35F524195CFE4B1C 5120 bytes executable
C:\Documents and Settings\cottes\Bureau\35F524195CFE4B1C\35F524195CFE4B1C.x86 12800 bytes executable
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 2
[b]Remaining Services [/b]:
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Documents and Settings\\cottes\\Mes documents\\crx.exe"="C:\\Documents and Settings\\cottes\\Mes documents\\crx.exe:*:Enabled:crx"
"C:\\Program Files\\GameSpy Arcade\\Aphex.exe"="C:\\Program Files\\GameSpy Arcade\\Aphex.exe:*:Enabled:GameSpy Arcade"
"C:\\Program Files\\Jeux\\Worms4\\WORMS 4 MAYHEM.EXE"="C:\\Program Files\\Jeux\\Worms4\\WORMS 4 MAYHEM.EXE:*:Enabled:Worms 4 Mayhem"
"E:\\Program Files\\BitTorrent\\bittorrent.exe"="E:\\Program Files\\BitTorrent\\bittorrent.exe:*:Enabled:bittorrent"
"E:\\Program Files\\eMule\\emule.exe"="E:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
[b]Remaining Files [/b]:
File Backups: - C:\SDFix\backups\backups.zip
[b]Files with Hidden Attributes [/b]:
[b]Finished![/b]
Finalement je n'etais pas planté !!!! Mais ca a été super long !!!
Ci-dessous le fichier repport.txt.
[b]SDFix: Version 1.240 [/b]
Run by cottes on 08/12/2008 at 22:55
Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix
[b]Checking Services [/b]:
Restoring Default Security Values
Restoring Default Hosts File
Rebooting
[b]Checking Files [/b]:
Trojan Files Found:
C:\Documents and Settings\All Users\Bureau\Antivirus Scan.url - Deleted
C:\Documents and Settings\cottes\Favoris\Antivirus Scan.url - Deleted
C:\Documents and Settings\cottes\Mes documents\My Documents.url - Deleted
C:\Documents and Settings\cottes\Mes documents\Ma musique\My Music.url - Deleted
C:\Documents and Settings\cottes\Mes documents\Mes images\My Pictures.url - Deleted
C:\Documents and Settings\cottes\Mes documents\Mes vid‚os\My Video.url - Deleted
C:\DOCUME~1\cottes\LOCALS~1\Temp\tmp79.tmp - Deleted
C:\DOCUME~1\cottes\LOCALS~1\Temp\tmp7D.tmp - Deleted
C:\DOCUME~1\cottes\LOCALS~1\Temp\tmp8D.tmp - Deleted
C:\DOCUME~1\cottes\LOCALS~1\Temp\tmp94.tmp - Deleted
Removing Temp Files
[b]ADS Check [/b]:
[b]Final Check [/b]:
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-12-09 00:15:32
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\35F524195CFE4B1C]
"Type"=dword:00000001
"Start"=dword:00000002
"ErrorControl"=dword:00000000
"ImagePath"=str(2):"\??\C:\Documents and Settings\cottes\Bureau\35F524195CFE4B1C\35F524195CFE4B1C"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\35F524195CFE4B1C\Security]
"Security"=hex:01,00,14,80,90,00,00,00,9c,00,00,00,14,00,00,00,30,00,00,00,02,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\35F524195CFE4B1C]
"Type"=dword:00000001
"Start"=dword:00000002
"ErrorControl"=dword:00000000
"ImagePath"=str(2):"\??\C:\Documents and Settings\cottes\Bureau\35F524195CFE4B1C\35F524195CFE4B1C"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\35F524195CFE4B1C\Security]
"Security"=hex:01,00,14,80,90,00,00,00,9c,00,00,00,14,00,00,00,30,00,00,00,02,..
scanning hidden registry entries ...
scanning hidden files ...
C:\Documents and Settings\cottes\Bureau\35F524195CFE4B1C\35F524195CFE4B1C 5120 bytes executable
C:\Documents and Settings\cottes\Bureau\35F524195CFE4B1C\35F524195CFE4B1C.x86 12800 bytes executable
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 2
[b]Remaining Services [/b]:
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Documents and Settings\\cottes\\Mes documents\\crx.exe"="C:\\Documents and Settings\\cottes\\Mes documents\\crx.exe:*:Enabled:crx"
"C:\\Program Files\\GameSpy Arcade\\Aphex.exe"="C:\\Program Files\\GameSpy Arcade\\Aphex.exe:*:Enabled:GameSpy Arcade"
"C:\\Program Files\\Jeux\\Worms4\\WORMS 4 MAYHEM.EXE"="C:\\Program Files\\Jeux\\Worms4\\WORMS 4 MAYHEM.EXE:*:Enabled:Worms 4 Mayhem"
"E:\\Program Files\\BitTorrent\\bittorrent.exe"="E:\\Program Files\\BitTorrent\\bittorrent.exe:*:Enabled:bittorrent"
"E:\\Program Files\\eMule\\emule.exe"="E:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
[b]Remaining Files [/b]:
File Backups: - C:\SDFix\backups\backups.zip
[b]Files with Hidden Attributes [/b]:
[b]Finished![/b]
jamier25
Messages postés
10
Date d'inscription
dimanche 7 décembre 2008
Statut
Membre
Dernière intervention
9 décembre 2008
9 déc. 2008 à 00:59
9 déc. 2008 à 00:59
J'ai installé Hijakcthis, mais n'ai pas osé le lancer car 2 choix s'offre a moi.
1. DO A SYSTEM SCAN AND SAVE A LOGFILE
2. DO A SYSTEM SCAN ONLY
lequel dois je lancer ?
En te remerçiant d'avance. A +
1. DO A SYSTEM SCAN AND SAVE A LOGFILE
2. DO A SYSTEM SCAN ONLY
lequel dois je lancer ?
En te remerçiant d'avance. A +
kevin05
Messages postés
3636
Date d'inscription
samedi 29 novembre 2008
Statut
Contributeur sécurité
Dernière intervention
13 mai 2010
147
9 déc. 2008 à 15:44
9 déc. 2008 à 15:44
Salut
c'est DO A SYSTEM SCAN AND SAVE A LOGFILE
c'est DO A SYSTEM SCAN AND SAVE A LOGFILE
kevin05
Messages postés
3636
Date d'inscription
samedi 29 novembre 2008
Statut
Contributeur sécurité
Dernière intervention
13 mai 2010
147
9 déc. 2008 à 15:45
9 déc. 2008 à 15:45
Salut c'est DO A SYSTEM SCAN AND SAVE A LOGFILE
jamier25
Messages postés
10
Date d'inscription
dimanche 7 décembre 2008
Statut
Membre
Dernière intervention
9 décembre 2008
9 déc. 2008 à 21:26
9 déc. 2008 à 21:26
Merci Kevin05
Désolé je rentre du boulot assez tard !!!
Ok pour HijackThis. Ci dessous le rapport.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:34:57, on 09/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode with network support
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {64466B8E-20A7-4A4A-AFF4-AAD9CA68B52C} - C:\Program Files\WebMediaViewer\hpmun.dll
O2 - BHO: AnvTrgrWarningBHO Class - {95E9BCC0-2E84-4500-8A9C-0B7A96769124} - C:\Program Files\AnvTrgrsoftware\AnvTrgrWarning.dll (file missing)
O3 - Toolbar: Browser Toolbar - {2EEF94DF-75F6-42E9-B7FB-AF5A170A6E2E} - C:\Program Files\WebMediaViewer\browseul.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [BitTorrent] "E:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [AnvTrgr] "C:\Program Files\AnvTrgrsoftware\AnvTrgr.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {3B8FB116-D358-48A3-A5C7-DB84F15CBB04} - http://www.expresstoolie.com/redirect.php (file missing)
O9 - Extra 'Tools' menuitem: IExplorer Security - {3B8FB116-D358-48A3-A5C7-DB84F15CBB04} - http://www.expresstoolie.com/redirect.php (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1115672784515
O22 - SharedTaskScheduler: evacuative - {4d5b7736-a3bc-4e5b-9fa2-1bcc3e587abb} - C:\WINDOWS\system32\cwegus.dll (file missing)
O23 - Service: AVSync Manager (AvSynMgr) - Unknown owner - C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: McShield - Unknown owner - C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
Désolé je rentre du boulot assez tard !!!
Ok pour HijackThis. Ci dessous le rapport.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:34:57, on 09/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode with network support
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {64466B8E-20A7-4A4A-AFF4-AAD9CA68B52C} - C:\Program Files\WebMediaViewer\hpmun.dll
O2 - BHO: AnvTrgrWarningBHO Class - {95E9BCC0-2E84-4500-8A9C-0B7A96769124} - C:\Program Files\AnvTrgrsoftware\AnvTrgrWarning.dll (file missing)
O3 - Toolbar: Browser Toolbar - {2EEF94DF-75F6-42E9-B7FB-AF5A170A6E2E} - C:\Program Files\WebMediaViewer\browseul.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [BitTorrent] "E:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [AnvTrgr] "C:\Program Files\AnvTrgrsoftware\AnvTrgr.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {3B8FB116-D358-48A3-A5C7-DB84F15CBB04} - http://www.expresstoolie.com/redirect.php (file missing)
O9 - Extra 'Tools' menuitem: IExplorer Security - {3B8FB116-D358-48A3-A5C7-DB84F15CBB04} - http://www.expresstoolie.com/redirect.php (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1115672784515
O22 - SharedTaskScheduler: evacuative - {4d5b7736-a3bc-4e5b-9fa2-1bcc3e587abb} - C:\WINDOWS\system32\cwegus.dll (file missing)
O23 - Service: AVSync Manager (AvSynMgr) - Unknown owner - C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: McShield - Unknown owner - C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe