Taux de transfert

Résolu/Fermé
Utilisateur anonyme - 13 déc. 2008 à 15:50
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 - 29 déc. 2008 à 20:09
Bonjour,

le taux de transfert est de 1.31 ko/sec ce qui fait un delai de telechargement de plus de 45 mn et iMPossible de bosser ...je suis nulle en informatique alors je fait appel a vous...MERci d avance

46 réponses

benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
16 déc. 2008 à 09:07
salut ; tu suis bien les instruction

Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

-> Double clique combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

-Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. risque de figer l'ordi

- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordi (plantage complet)

::Si combofix demande a faire mise a jour tu refuse
::Si combofix detecte quelque chose et de demande a redemarer tu accepte

0
Utilisateur anonyme
16 déc. 2008 à 10:11
une fenetre apparait en disant" console de recuperaTIon windows n'existe pas sur ce pc. vous auriez tout interet a l installer" oui/non..je met quelle reponse..
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107 > Utilisateur anonyme
16 déc. 2008 à 10:17
non
0
Utilisateur anonyme
16 déc. 2008 à 10:32
ComboFix 08-12-15.04 - bernadette 2008-12-16 10:20:55.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.767.478 [GMT 1:00]
Lancé depuis: c:\documents and settings\bernadette\Bureau\ComboFix.exe

[COLOR=RED][B]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/B][/COLOR]
.

((((((((((((((((((((((((((((( Fichiers créés du 2008-11-16 au 2008-12-16 ))))))))))))))))))))))))))))))))))))
.

2008-12-14 22:31 . 2008-12-15 15:46 <REP> d-------- c:\program files\UsbFix
2008-12-14 21:21 . 2008-12-16 08:45 <REP> d-------- C:\ToolBar SD
2008-12-14 20:31 . 2008-12-14 20:40 <REP> d-a------ C:\MSNFix
2008-12-14 20:16 . 2008-12-14 20:42 8,192 --ahs---- c:\windows\Thumbs.db
2008-12-14 20:09 . 2008-12-14 20:09 792,618 --a------ C:\MSNFix.zip
2008-12-14 18:30 . 2008-12-14 18:30 38 --a------ c:\windows\avisplitter.INI
2008-12-14 12:05 . 2008-12-14 12:06 <REP> d-------- c:\windows\$regcmp$
2008-12-14 12:05 . 2008-12-14 12:05 <REP> d-------- c:\program files\Registry Clean Expert
2008-12-14 08:45 . 2008-12-14 08:45 <REP> d-------- c:\windows\ERUNT
2008-12-14 08:28 . 2008-11-06 02:03 <REP> d-------- C:\SDFix
2008-12-11 16:31 . 2008-12-11 16:31 <REP> d-------- c:\documents and settings\bernadette\Application Data\AdobeUM
2008-12-10 03:01 . 2008-12-10 03:01 <REP> d-------- c:\program files\MSXML 4.0
2008-12-08 16:35 . 2008-12-13 18:20 <REP> d-------- c:\program files\Free Easy Burner
2008-12-08 13:12 . 2008-12-08 13:12 <REP> d-------- c:\documents and settings\bernadette\WINDOWS
2008-12-08 13:12 . 1996-02-08 09:54 284,160 --a------ c:\windows\unin040c.exe
2008-12-05 19:12 . 2008-12-05 19:12 <REP> d-------- c:\documents and settings\bernadette\Application Data\Media Player Classic
2008-12-05 03:38 . 2008-12-05 08:14 <REP> d-------- c:\windows\system32\CatRoot_bak
2008-12-05 03:13 . 2008-06-14 18:59 272,768 --------- c:\windows\system32\drivers\bthport.sys
2008-12-05 03:13 . 2008-06-14 18:59 272,768 -----c--- c:\windows\system32\dllcache\bthport.sys
2008-12-05 03:11 . 2008-08-14 14:44 2,138,112 -----c--- c:\windows\system32\dllcache\ntkrnlmp.exe
2008-12-05 03:10 . 2008-08-14 14:44 2,182,400 -----c--- c:\windows\system32\dllcache\ntoskrnl.exe
2008-12-05 03:10 . 2008-08-14 14:44 2,059,776 -----c--- c:\windows\system32\dllcache\ntkrnlpa.exe
2008-12-05 03:10 . 2008-08-14 14:44 2,017,792 -----c--- c:\windows\system32\dllcache\ntkrpamp.exe
2008-12-05 03:10 . 2008-10-24 12:10 453,632 -----c--- c:\windows\system32\dllcache\mrxsmb.sys
2008-12-05 03:00 . 2008-12-12 03:02 <REP> d--h----- c:\windows\$hf_mig$
2008-12-05 03:00 . 2005-02-25 04:35 22,752 --a------ c:\windows\system32\spupdsvc.exe
2008-12-04 22:11 . 2008-12-04 22:11 <REP> d-------- c:\program files\CCleaner
2008-12-04 19:23 . 2008-12-04 19:27 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
2008-12-04 19:23 . 2008-12-04 19:23 <REP> d-------- c:\documents and settings\bernadette\Application Data\Malwarebytes
2008-12-04 19:23 . 2008-12-04 19:23 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
2008-12-04 19:23 . 2008-12-03 19:52 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2008-12-04 19:23 . 2008-12-03 19:52 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2008-12-04 18:15 . 2008-12-04 18:15 <REP> d-------- c:\program files\Trend Micro
2008-12-04 16:50 . 2008-12-04 17:01 357,768 --a------ c:\documents and settings\bernadette\SymXPep2.dll
2008-12-04 10:37 . 2008-10-16 14:06 268,648 --a------ c:\windows\system32\mucltui.dll
2008-12-04 10:37 . 2008-10-16 14:06 208,744 --a------ c:\windows\system32\muweb.dll
2008-12-04 10:37 . 2008-10-16 14:06 27,496 --a------ c:\windows\system32\mucltui.dll.mui
2008-12-03 21:57 . 2008-12-10 16:47 <REP> d-------- c:\documents and settings\All Users\Application Data\Messenger Plus!
2008-12-03 21:36 . 2008-12-05 04:33 <REP> d-------- c:\documents and settings\bernadette\Application Data\EoRezo
2008-12-03 21:02 . 2008-12-03 21:02 <REP> d-------- c:\program files\Messenger Plus! Live
2008-12-03 18:01 . 2008-12-03 18:01 244 --ah----- C:\sqmnoopt02.sqm
2008-12-03 18:01 . 2008-12-03 18:01 232 --ah----- C:\sqmdata02.sqm
2008-12-03 14:21 . 2008-12-03 14:21 268 --ah----- C:\sqmdata01.sqm
2008-12-03 14:21 . 2008-12-03 14:21 244 --ah----- C:\sqmnoopt01.sqm
2008-12-03 14:10 . 2008-12-03 14:10 <REP> d-------- c:\documents and settings\bernadette\Application Data\vlc
2008-12-03 14:03 . 2008-12-08 20:30 <REP> d-------- c:\documents and settings\bernadette\Contacts
2008-12-03 14:03 . 2008-12-03 14:03 268 --ah----- C:\sqmdata00.sqm
2008-12-03 14:03 . 2008-12-03 14:03 244 --ah----- C:\sqmnoopt00.sqm
2008-12-03 14:02 . 2008-12-03 14:02 <REP> d----c--- c:\windows\system32\DRVSTORE
2008-12-03 14:02 . 2008-12-03 21:02 <REP> d-------- c:\program files\MSN Messenger
2008-12-03 13:08 . 2008-12-03 13:08 <REP> d-------- c:\program files\Trust
2008-12-03 13:08 . 2008-12-03 13:08 <REP> d-------- c:\program files\Fichiers communs\PAC207
2008-12-03 13:08 . 2006-11-03 10:59 48,128 --a------ c:\windows\system32\Remove.exe
2008-12-03 13:08 . 2007-01-04 01:20 314 --a------ c:\windows\system32\Remover.ini
2008-12-03 12:42 . 2008-12-03 12:42 <REP> d-------- c:\program files\Fichiers communs\Windows Live
2008-12-03 12:30 . 2008-12-03 12:30 <REP> d-------- c:\documents and settings\bernadette\Application Data\Symantec
2008-12-03 12:28 . 2008-12-03 12:28 <REP> d-------- c:\program files\Windows Sidebar
2008-12-03 12:27 . 2008-12-03 13:32 <REP> d-------- c:\program files\Norton Internet Security
2008-12-03 12:26 . 2008-12-04 10:24 <REP> d-------- c:\program files\Symantec
2008-12-03 12:26 . 2008-12-16 02:03 <REP> d-------- c:\documents and settings\All Users\Application Data\Symantec
2008-12-03 12:26 . 2008-12-04 10:24 123,952 --a------ c:\windows\system32\drivers\SYMEVENT.SYS
2008-12-03 12:26 . 2008-12-04 10:24 60,800 --a------ c:\windows\system32\S32EVNT1.DLL
2008-12-03 12:26 . 2008-12-04 10:24 10,671 --a------ c:\windows\system32\drivers\SYMEVENT.CAT
2008-12-03 12:26 . 2008-12-04 10:24 805 --a------ c:\windows\system32\drivers\SYMEVENT.INF
2008-12-03 12:24 . 2008-12-03 12:24 <REP> dr------- c:\documents and settings\LocalService\Mes documents
2008-12-03 12:17 . 2008-12-03 12:18 <REP> d--hsc--- c:\program files\Fichiers communs\WindowsLiveInstaller
2008-12-03 12:16 . 2008-12-03 21:02 <REP> d-------- c:\program files\Windows Live
2008-12-03 12:16 . 2008-12-03 13:29 <REP> d-------- c:\documents and settings\All Users\Application Data\WLInstaller
2008-12-03 12:14 . 2008-12-16 10:23 <REP> d-------- c:\program files\Fichiers communs\Symantec Shared
2008-12-03 12:13 . 2008-12-16 10:05 <REP> d-------- c:\program files\lx_cats
2008-12-03 12:13 . 2006-03-06 13:51 692,224 --a------ c:\windows\system32\lxcydrs.dll
2008-12-03 12:13 . 2006-02-20 15:03 409,600 --a------ c:\windows\system32\lxcyinpa.dll
2008-12-03 12:13 . 2006-02-20 15:06 393,216 --a------ c:\windows\system32\lxcyiesc.dll
2008-12-03 12:13 . 2006-03-21 11:42 303,104 --a------ c:\windows\system32\lxcycoin.dll
2008-12-03 12:13 . 2001-08-23 17:47 87,040 --a------ c:\windows\system32\wiafbdrv.dll
2008-12-03 12:13 . 2001-08-23 17:47 87,040 --a--c--- c:\windows\system32\dllcache\wiafbdrv.dll
2008-12-03 12:13 . 2006-03-06 13:52 65,536 --a------ c:\windows\system32\lxcycaps.dll
2008-12-03 12:13 . 2006-01-25 18:11 61,440 --a------ c:\windows\system32\lxcycnv4.dll
2008-12-03 12:13 . 2005-07-08 04:11 40,960 --a------ c:\windows\system32\lxcyvs.dll
2008-12-03 12:13 . 2004-08-03 22:58 15,104 --a------ c:\windows\system32\drivers\usbscan.sys
2008-12-03 12:13 . 2004-08-03 22:58 15,104 --a--c--- c:\windows\system32\dllcache\usbscan.sys
2008-12-03 12:12 . 2008-12-03 12:12 <REP> d-------- c:\program files\Lexmark Toolbar
2008-12-03 12:12 . 2008-12-03 12:13 <REP> d-------- c:\program files\Lexmark 3400 Series
2008-12-03 12:10 . 2008-12-03 12:10 <REP> d-------- C:\Lexmark
2008-12-03 11:51 . 2004-08-04 00:55 91,648 --a------ c:\windows\system32\kswdmcap.ax
2008-12-03 11:51 . 2004-08-04 00:55 91,648 --a--c--- c:\windows\system32\dllcache\kswdmcap.ax
2008-12-03 11:51 . 2004-08-04 00:55 61,952 --a------ c:\windows\system32\kstvtune.ax
2008-12-03 11:51 . 2004-08-04 00:55 61,952 --a--c--- c:\windows\system32\dllcache\kstvtune.ax
2008-12-03 11:51 . 2004-08-04 00:54 54,784 --a------ c:\windows\system32\vfwwdm32.dll
2008-12-03 11:51 . 2004-08-04 00:54 54,784 --a--c--- c:\windows\system32\dllcache\vfwwdm32.dll
2008-12-03 11:51 . 2005-01-14 09:32 53,248 --a------ c:\windows\system32\PAStiSvc.exe
2008-12-03 11:51 . 2004-08-04 00:55 43,008 --a------ c:\windows\system32\ksxbar.ax
2008-12-03 11:51 . 2004-08-04 00:55 43,008 --a--c--- c:\windows\system32\dllcache\ksxbar.ax
2008-12-03 11:51 . 2004-08-04 00:55 28,672 --a------ c:\windows\system32\vidcap.ax
2008-12-03 11:51 . 2004-08-04 00:55 28,672 --a--c--- c:\windows\system32\dllcache\vidcap.ax
2008-12-03 11:50 . 2008-12-03 11:50 <REP> d-------- c:\windows\PixArt
2008-12-03 11:49 . 2008-12-03 13:07 <REP> d-------- c:\windows\Downloaded Installations
2008-12-03 11:48 . 2008-12-03 11:48 <REP> d---s---- c:\documents and settings\bernadette\UserData
2008-12-03 10:53 . 2008-12-03 12:10 64,567,344 --a------ C:\NIS2008FR.exe
2008-12-03 10:31 . 2008-12-16 10:05 <REP> d-------- c:\program files\eMule
2008-12-03 10:02 . 2004-08-03 23:08 31,616 --a------ c:\windows\system32\drivers\usbccgp.sys
2008-12-03 10:02 . 2004-08-03 23:08 31,616 --a--c--- c:\windows\system32\dllcache\usbccgp.sys
2008-12-03 10:02 . 2004-08-04 00:54 21,504 --a------ c:\windows\system32\hidserv.dll
2008-12-03 10:02 . 2004-08-04 00:54 21,504 --a--c--- c:\windows\system32\dllcache\hidserv.dll
2008-12-03 10:02 . 2004-08-04 00:45 14,848 --a------ c:\windows\system32\drivers\kbdhid.sys
2008-12-03 10:02 . 2004-08-04 00:45 14,848 --a--c--- c:\windows\system32\dllcache\kbdhid.sys
2008-11-28 15:06 . 2005-03-04 04:10 74,368 -ra------ c:\windows\system32\drivers\Rtlnicxp.sys

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-12-06 07:53 755 ----a-w c:\program files\server emulE.met
2008-12-03 12:08 --------- d--h--w c:\program files\InstallShield Installation Information
2008-12-03 10:49 --------- d-----w c:\program files\Fichiers communs\InstallShield
2008-11-28 13:21 --------- d-----w c:\program files\Realtek Sound Manager
2008-11-28 13:21 --------- d-----w c:\program files\AvRack
2008-11-28 13:20 --------- d-----w c:\program files\Fichiers communs\Adobe
2008-11-28 13:09 --------- d-----w c:\documents and settings\All Users\Application Data\Microsoft Help
2008-11-28 13:08 --------- d-----w c:\program files\MSBuild
2008-11-28 13:08 --------- d-----w c:\program files\Microsoft Works
2008-11-28 12:49 --------- d-----w c:\program files\VideoLAN
2008-11-28 12:49 --------- d-----w c:\program files\K-Lite Codec Pack
2008-11-28 12:20 --------- d-----w c:\program files\microsoft frontpage
2008-11-28 12:18 --------- d-----w c:\program files\Services en ligne
2008-10-24 11:10 453,632 ----a-w c:\windows\system32\drivers\mrxsmb.sys
2008-10-23 13:00 283,648 ----a-w c:\windows\system32\gdi32.dll
2008-10-16 13:13 202,776 ----a-w c:\windows\system32\wuweb.dll
2008-10-16 13:13 1,809,944 ----a-w c:\windows\system32\wuaueng.dll
2008-10-16 13:12 561,688 ----a-w c:\windows\system32\wuapi.dll
2008-10-16 13:12 323,608 ----a-w c:\windows\system32\wucltui.dll
2008-10-16 13:09 92,696 ----a-w c:\windows\system32\cdm.dll
2008-10-16 13:09 51,224 ----a-w c:\windows\system32\wuauclt.exe
2008-10-16 13:09 43,544 ----a-w c:\windows\system32\wups2.dll
2008-10-16 13:08 34,328 ----a-w c:\windows\system32\wups.dll
2008-10-16 10:38 663,552 ----a-w c:\windows\system32\wininet.dll
2008-10-03 10:17 247,326 ----a-w c:\windows\system32\strmdll.dll
2008-09-30 15:43 1,286,152 ----a-w c:\windows\system32\msxml4.dll
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-03 15360]
"MsnMsgr"="c:\program files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 5674352]
"eMuleAutoStart"="c:\program files\eMule\emule.exe" [2008-08-01 5480448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"lxcymon.exe"="c:\program files\Lexmark 3400 Series\lxcymon.exe" [2006-03-06 286720]
"EzPrint"="c:\program files\Lexmark 3400 Series\ezprint.exe" [2006-02-07 98304]
"LXCYCATS"="c:\windows\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll" [2006-02-24 65536]
"ccApp"="c:\program files\Fichiers communs\Symantec Shared\ccApp.exe" [2008-10-17 51048]
"osCheck"="c:\program files\Norton Internet Security\osCheck.exe" [2007-08-25 714608]
"Monitor"="c:\windows\PixArt\PAC207\Monitor.exe" [2006-11-03 319488]
"SoundMan"="SOUNDMAN.EXE" [2002-10-16 c:\windows\SOUNDMAN.EXE]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-03 15360]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 29696]

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\eMule\\emule.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"c:\\Program Files\\MSN Messenger\\livecall.exe"=

R2 LiveUpdate Notice;LiveUpdate Notice;"c:\program files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon [2007-08-25 149352]
R3 COH_Mon;COH_Mon;\??\c:\windows\system32\Drivers\COH_Mon.sys [2007-05-29 23888]
R3 EraserUtilRebootDrv;EraserUtilRebootDrv;\??\c:\program files\Fichiers communs\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [2008-12-04 99376]
R3 lxcy_device;lxcy_device;c:\windows\system32\lxcycoms.exe -service []
R3 PAC207;Trust WB-1400T Webcam;c:\windows\system32\DRIVERS\pfc027.sys [2007-05-14 508288]

*Newly Created Service* - COMHOST
*Newly Created Service* - PROCEXP90
.
Contenu du dossier 'Tâches planifiées'

2008-12-15 c:\windows\Tasks\Norton Internet Security Online - Effectuer une analyse complète du système - bernadette.job
- c:\program files\Norton Internet Security\Norton AntiVirus\Navw32.exe [2007-08-27 02:19]
.
- - - - ORPHELINS SUPPRIMES - - - -

HKLM-Run-EoEngine - (no file)


.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.aliceadsl.fr/
mWindow Title =
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-12-16 10:22:57
Windows 5.1.2600 Service Pack 2 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
LXCYCATS = rundll32 c:\windows\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
Heure de fin: 2008-12-16 10:23:55
ComboFix-quarantined-files.txt 2008-12-16 09:23:52

Avant-CF: 23,536,914,432 octets libres
Après-CF: 23,599,595,520 octets libres

218 --- E O F --- 2008-12-12 02:03:51
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
16 déc. 2008 à 10:47
un nouveau rapport hijackthis stp
0
Utilisateur anonyme
16 déc. 2008 à 10:56
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:52:55, on 16/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lexmark 3400 Series\lxcymon.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\PixArt\PAC207\Monitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\lxcycoms.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\explorer.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\FICHIE~1\SYMANT~1\IDS\IPSBHO.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Afficher Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [lxcymon.exe] "C:\Program Files\Lexmark 3400 Series\lxcymon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 3400 Series\ezprint.exe"
O4 - HKLM\..\Run: [LXCYCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O23 - Service: Planificateur LiveUpdate automatique (Automatic LiveUpdate Scheduler) - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: lxcy_device - - C:\WINDOWS\system32\lxcycoms.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
16 déc. 2008 à 13:33
pour nettoyer les fix qui ont servit

Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner

Double clique sur ToolsCleaner2.exe >
puis Recherche
et sur Suppression
Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

tu poste le rapport générer après suppression
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
16 déc. 2008 à 17:47
meme si pour moi c est du charabia suis impressionnee par les manip que tu me fais faire...geniale j ai l air d une genie en informatique..
plein d icone ont ete effacées de mon bureau normal?


[ Rapport ToolsCleaner version 2.2.7 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\Msnfix.zip: trouvé !
C:\Combofix.txt: trouvé !
C:\TB.txt: trouvé !
C:\*.msnfix: trouvé !
C:\UsbFix.txt: trouvé !
C:\SDFIX: trouvé !
C:\MsnFix: trouvé !
C:\Qoobox: trouvé !
C:\Toolbar SD: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\bernadette\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\bernadette\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\bernadette\Bureau\ToolBarSD.exe: trouvé !
C:\Documents and Settings\bernadette\Bureau\UsbFix.lnk: trouvé !
C:\Documents and Settings\bernadette\Bureau\SDFIX: trouvé !
C:\Documents and Settings\bernadette\Bureau\GenProc: trouvé !
C:\Documents and Settings\bernadette\Bureau\GenProc\outil\GenProc[*].html: trouvé !
C:\Documents and Settings\bernadette\Bureau\GenProc\Page\GenProc[*].html: trouvé !
C:\Documents and Settings\bernadette\Bureau\SDFix\SDFIX: trouvé !
C:\Documents and Settings\bernadette\Menu Démarrer\Programmes\UsbFix: trouvé !
C:\Documents and Settings\bernadette\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
C:\Program Files\UsbFix: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\Program Files\UsbFix\UsbFix.exe: trouvé !
C:\Program Files\UsbFix\Tools\NIRCMD.exe: trouvé !
C:\WINDOWS\msnfix.txt: trouvé !
C:\WINDOWS\NIRCMD.exe: trouvé !

---------------------------------
-->- Suppression:

C:\Msnfix.zip: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\bernadette\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\bernadette\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\bernadette\Bureau\ToolBarSD.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\TB.txt: supprimé !
C:\*.msnfix: ERREUR DE SUPPRESSION !!
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\bernadette\Bureau\UsbFix.lnk: supprimé !
C:\Documents and Settings\bernadette\Bureau\GenProc\outil\GenProc[*].html: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\bernadette\Bureau\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\bernadette\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Program Files\UsbFix\UsbFix.exe: supprimé !
C:\Program Files\UsbFix\Tools\NIRCMD.exe: supprimé !
C:\WINDOWS\msnfix.txt: supprimé !
C:\WINDOWS\NIRCMD.exe: supprimé !
C:\SDFIX: supprimé !
C:\MsnFix: supprimé !
C:\Qoobox: supprimé !
C:\Toolbar SD: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\bernadette\Bureau\SDFIX: supprimé !
C:\Documents and Settings\bernadette\Bureau\GenProc: supprimé !
C:\Documents and Settings\bernadette\Menu Démarrer\Programmes\UsbFix: supprimé !
C:\Program Files\UsbFix: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
16 déc. 2008 à 17:55
Ok , oui c'est normal c'était les icône de nos fixe

tu va télécharger Ccleaner https://www.ccleaner.com/ccleaner/download

ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures."

. Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage".
Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée"
. Tu refais tous ca 4-5 fois (le nettoyage et le registre).

Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".

içi mode d'emploi pour ccleaner

https://www.malekal.com/tutoriel-ccleaner/
0
Utilisateur anonyme
16 déc. 2008 à 18:08
ccleaner je sais m en servir ..c est fait...
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
16 déc. 2008 à 18:22
et tu la configurer ?
0
Utilisateur anonyme
16 déc. 2008 à 18:24
oui comme tu m as dis
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
16 déc. 2008 à 18:25
et pour ton soucie sa donne quoi ?
0
Utilisateur anonyme
16 déc. 2008 à 18:28
je n ai plus 1 h 45 de chargement pour un petit fichier c est genial et tres agreable de bosser comme ca....
si j osais je te demanderais un dernieR renseignement je peux??
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
16 déc. 2008 à 18:29
oui

je peut aider
0
Utilisateur anonyme
16 déc. 2008 à 18:37
j avais un xp officiel mais mon ex est parti avec les cd donc l informaticien qui est venu m a mi un xp de je ne sais ou et m a demandé de ne pas faire de mise a jour....mais il me demande pour telecharger un truc windows installer 3.1 ou une version ulterieure puis je telecharger windows installer 3.1 sans soucis..
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
16 déc. 2008 à 18:39
si t'est pas sur de ton windows ne fait pas de mise a jour

et il faudrait même désactiver la mise a jour
0
Utilisateur anonyme > benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012
16 déc. 2008 à 20:29
je suis retombée a 843 octets/sec...pourquoi
0
Utilisateur anonyme
16 déc. 2008 à 18:46
ben si il m a dis de ne pas faire de mise a jour a mon avis c est que c est pas un sure...donc je ne peux avoir acces windoxs installer 3.1...c est ca?
faudrait que je rachete le logiciel ?

en tout cas je trouve que c est super sympa de partager ton savoir..genialement formidable ou formidablement genial tu es....merci..merci...mille fois merci...

je vais pouvoir te laisser tranquille...un plaisir de t avoir lu...bises
0
Utilisateur anonyme
16 déc. 2008 à 18:48
encore moi...j i lu dans un forum que wondows permettait les mises a jour de windows installer 3.1 meme pour les xp comme le mien mais peut etre un piege non??

bon je te laisse pour de bon merciiiiiiiiiiiiiiiiiiiiiiiiiiiiiiii..bonne soirée
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
17 déc. 2008 à 09:19
bonjour

je ne c'est pas tu faisait quoi pour que sa retombe ?
0
Utilisateur anonyme
17 déc. 2008 à 20:13
bonsoir,

je faisais rien de special juste telecharger un fichier..
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
19 déc. 2008 à 21:47
salut

de retour
0
Utilisateur anonyme
19 déc. 2008 à 23:46
bonsoir contente de te lire
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
20 déc. 2008 à 00:17
0
Utilisateur anonyme
20 déc. 2008 à 12:15
boNjour, sur le PRemier site 2 test un donne 390.20 Kbits, puis 261.60....l autre site donne 477 Kbits...bonne journée a toi
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
20 déc. 2008 à 12:30
re

ton problème n'est pas due a une infection

tu devrai recréer un topic dans forum internet ou matériel hardware

désoler de ne pouvoir plus t'aider
0
Utilisateur anonyme
20 déc. 2008 à 12:40
tu mas bien au contraire bien aidé puisque il y avais des dossier infectés..et que norton n avait pas detecté...
dans le nouveau topic je leur dit quoi pour une eventuelle aide?

merci infiniment au plaisir de te lire.

bernadette
0