Virus-Pop Up
J'ai un virus qui m'ouvre des pop up et qui me fait planter mon pc, voilà un log Hijackthis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:41:57, on 03/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
K:\WINDOWS\System32\smss.exe
K:\WINDOWS\system32\winlogon.exe
K:\WINDOWS\system32\services.exe
K:\WINDOWS\system32\lsass.exe
K:\WINDOWS\system32\svchost.exe
K:\WINDOWS\System32\svchost.exe
K:\WINDOWS\system32\spoolsv.exe
K:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
K:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
K:\WINDOWS\ATKKBService.exe
K:\Program Files\Bonjour\mDNSResponder.exe
K:\Program Files\Firebird\Firebird_2_1\bin\fbguard.exe
K:\WINDOWS\System32\nvsvc32.exe
K:\WINDOWS\System32\svchost.exe
K:\Program Files\Firebird\Firebird_2_1\bin\fbserver.exe
K:\WINDOWS\Explorer.EXE
K:\WINDOWS\Dit.exe
K:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
K:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe
K:\Program Files\QuickTime\QTTask.exe
K:\Program Files\iTunes\iTunesHelper.exe
K:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
K:\WINDOWS\system32\ctfmon.exe
K:\Program Files\Skype\Phone\Skype.exe
K:\Program Files\Logitech\SetPoint\KEM.exe
K:\Documents and Settings\Autres\Printkey 2000 Fr.exe
K:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
K:\Program Files\iPod\bin\iPodService.exe
K:\Program Files\Skype\Plugin Manager\skypePM.exe
K:\WINDOWS\system32\wuauclt.exe
K:\Documents and Settings\Autres\Mes documents\Firefox\firefox.exe
C:\Sam\SAMBC.exe
K:\Program Files\Dofus\Dofus.exe
K:\Program Files\Dofus\dofus.dll
K:\Program Files\Windows Media Player\wmplayer.exe
K:\Program Files\Logitech\SetPoint\MediaPlayerMgr.exe
K:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - K:\Program Files\AVG\AVG8\avgssie.dll (file missing)
O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - K:\Program Files\Windows Live\Messenger\wlchtc.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - K:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - K:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [NeroFilterCheck] K:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE K:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE K:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "K:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [MMTray] K:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [ISUSPM] "K:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -scheduler
O4 - HKLM\..\Run: [QuickTime Task] "K:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "K:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avgnt] "K:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] K:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [QuickTime Task] "K:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [IDMan] K:\Documents and Settings\Autres\Mes documents\ragnarok\acceldl\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [Skype] "K:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] K:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] K:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] K:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] K:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: PrintKey 2000 Fr.lnk = K:\Documents and Settings\Autres\Printkey 2000 Fr.exe
O4 - Global Startup: Logitech SetPoint.lnk = K:\Program Files\Logitech\SetPoint\KEM.exe
O8 - Extra context menu item: Download all links with IDM - K:\Documents and Settings\Autres\Mes documents\ragnarok\acceldl\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video content with IDM - K:\Documents and Settings\Autres\Mes documents\ragnarok\acceldl\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - K:\Documents and Settings\Autres\Mes documents\ragnarok\acceldl\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://K:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - K:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - K:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - K:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - K:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - K:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - K:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - K:\WINDOWS\ATKKBService.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - K:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Firebird Guardian - DefaultInstance (FirebirdGuardianDefaultInstance) - FirebirdSQL Project - K:\Program Files\Firebird\Firebird_2_1\bin\fbguard.exe
O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - FirebirdSQL Project - K:\Program Files\Firebird\Firebird_2_1\bin\fbserver.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - K:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - K:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - K:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - K:\WINDOWS\System32\nvsvc32.exe
--
End of file - 7313 bytes
Configuration: Windows XP Firefox 3.0.5
26 réponses
Un utilisateur signale un virus provoquant des pop-ups et des plantages, avec un log HijackThis détaillé montrant de multiples processus et éléments de démarrage suspects sous Windows XP. Des réponses recommandent d'analyser le système via GenProc, de montrer le contenu d'un uninstall.html et d'identifier des éléments potentiellement malveillants dans les programmes installés, puis de procéder à des suppressions ciblées. D'autres solutions évoquent des scans en ligne comme Panda NanoScan et des rapports GenProc pour guider l'élimination des extensions et des modules actifs indésirables sur le système. En cas de persistance, la discussion suggère de vérifier les entrées de démarrage et les services associés, tout en conservant un historique des changements et des logiciels concernés.
-
Salut, et merci à ceux qui m'ont répondu, je vais essayer vos solutions.
J'ai crée un nouveau sujet de discussion, désolé si j'ai empiété sur celui-ci ! -
ContributeurLance l'option Suppression avec LopSP, il devrait supprimer
K:\DOCUME~1\Autres\LOCALS~1\Temp\stadistic.log
K:\DOCUME~1\Autres\APPLIC~1\Adverts
K:\DOCUME~1\Autres\APPLIC~1\Adverts
et dis moi si tu as tjs des popups ? -
Contributeur
K:\Documents and Settings\Autres\Application Data\Adverts
Peut être lop ?
Télécharge Lop S&D.exe https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2 (Eric 71 & Angeldark) sur ton bureau.
# Double-clique dessus pour lancer l'installation
# Puis double-clique sur le raccourci Lop S&D présent sur ton bureau (Si tu es sous Vista, clique droit -> exécuter en tant qu'admin)
# Séléctionne la langue souhaitée , puis choisis l'Option 1 ( Recherche )
# Patiente jusqu'à la fin du scan
# Poste le rapport généré ( C:\lopR.txt ) -
GenProc lancé [1] fois
~~ Programmes installés ~~
"Adobe AIR"
"Adobe AIR"
"Adobe Anchor Service CS3"
"Adobe Asset Services CS3"
"Adobe Bridge CS3"
"Adobe Bridge Start Meeting"
"Adobe Camera Raw 4.0"
"Adobe CMaps"
"Adobe Color - Photoshop Specific"
"Adobe Color Common Settings"
"Adobe Color EU Recommended Settings"
"Adobe Color JA Extra Settings"
"Adobe Color NA Extra Settings"
"Adobe Default Language CS3"
"Adobe Device Central CS3"
"Adobe ExtendScript Toolkit 2"
"Adobe Flash Player 10 Plugin"
"Adobe Flash Player 9 ActiveX"
"Adobe Flash Player ActiveX"
"Adobe Fonts All"
"Adobe Help Viewer CS3"
"Adobe Linguistics CS3"
"Adobe Media Player"
"Adobe Media Player"
"Adobe PDF Library Files"
"Adobe Photoshop CS3"
"Adobe Photoshop CS3"
"Adobe Setup"
"Adobe Shockwave Player"
"Adobe Stock Photos CS3"
"Adobe Type Support"
"Adobe Update Manager CS3"
"Adobe Version Cue CS3 Client"
"Adobe WinSoft Linguistics Plugin"
"Adobe XMP Panels CS3"
"Apple Software Update"
"Assistant de connexion Windows Live"
"ASUS Enhanced Display Driver"
"ASUS nVIDIA Driver"
"Audacity 1.2.6"
"AVG Anti-Rootkit Free"
"Avira AntiVir Personal - Free Antivirus"
"C-Media 3D Audio"
"Choice Guard"
"Contacts"
"Correctif pour Windows XP (KB952287)"
"Correctif Windows XP - KB873339"
"Correctif Windows XP - KB885835"
"Correctif Windows XP - KB885836"
"Correctif Windows XP - KB888302"
"Correctif Windows XP - KB890859"
"Correctif Windows XP - KB891781"
"Counter-Strike: Source"
"DivX Player"
"DivX Web Player"
"Dofus 1.25.0"
"Dofus"
"DofusBeta 1.26.0"
"DofusCalc 1.5.1052"
"FileZilla Client 3.0.1"
"Firebird 2.1.0.16780 (Win32)"
"Gauntler 0.3.4.0"
"HijackThis 2.0.2"
"InterVideo WinDVD 8"
"InterVideo WinDVD 8"
"iTunes"
"Java(TM) 6 Update 2"
"Les Sims 2 : Nuits de Folie"
"Les Sims 2 Académie"
"Les Sims 2 Fun en Famille Kit"
"Les Sims 2"
"Les Sims 2 : La bonne affaire"
"Les Sims™ 2 Animaux & Cie"
"Les Sims™ 2 H&M® Fashion Kit"
"Les Sims™ 2 Jour de fête Kit "
"Les Sims™ 2 Kit Glamour"
"Les Sims™ 2 La Vie en Appartement"
"Les Sims™ 2 Quartier Libre"
"Les Sims™ Histoires de naufragés"
"Les Sims™ 2 Au fil des saisons"
"Les Sims™ 2 Bon Voyage"
"LimeWire 4.18.8"
"Logitech SetPoint"
"Macromedia Dreamweaver 8"
"Macromedia Extension Manager"
"Malwarebytes' Anti-Malware"
"MediaLife "
"Medion Flash XL 2.0"
"Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - FRA"
"Microsoft .NET Framework 2.0 Service Pack 1"
"Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - FRA"
"Microsoft .NET Framework 3.0 Service Pack 1"
"Microsoft .NET Framework 3.5 Language Pack - fra"
"Microsoft .NET Framework 3.5"
"Microsoft .NET Framework 3.5"
"Microsoft Application Error Reporting"
"Microsoft Office Professional Edition 2003"
"Microsoft Visual C++ 2005 Redistributable"
"Mise à jour de sécurité pour Lecteur Windows Media (KB911564)"
"Mise à jour de sécurité pour Lecteur Windows Media (KB952069)"
"Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)"
"Mise à jour de sécurité pour Windows XP (KB890046)"
"Mise à jour de sécurité pour Windows XP (KB893756)"
"Mise à jour de sécurité pour Windows XP (KB896358)"
"Mise à jour de sécurité pour Windows XP (KB896423)"
"Mise à jour de sécurité pour Windows XP (KB896424)"
"Mise à jour de sécurité pour Windows XP (KB896428)"
"Mise à jour de sécurité pour Windows XP (KB899587)"
"Mise à jour de sécurité pour Windows XP (KB899591)"
"Mise à jour de sécurité pour Windows XP (KB900725)"
"Mise à jour de sécurité pour Windows XP (KB901017)"
"Mise à jour de sécurité pour Windows XP (KB901214)"
"Mise à jour de sécurité pour Windows XP (KB902400)"
"Mise à jour de sécurité pour Windows XP (KB904706)"
"Mise à jour de sécurité pour Windows XP (KB905414)"
"Mise à jour de sécurité pour Windows XP (KB905749)"
"Mise à jour de sécurité pour Windows XP (KB908519)"
"Mise à jour de sécurité pour Windows XP (KB911562)"
"Mise à jour de sécurité pour Windows XP (KB911927)"
"Mise à jour de sécurité pour Windows XP (KB912919)"
"Mise à jour de sécurité pour Windows XP (KB913580)"
"Mise à jour de sécurité pour Windows XP (KB914388)"
"Mise à jour de sécurité pour Windows XP (KB914389)"
"Mise à jour de sécurité pour Windows XP (KB917344)"
"Mise à jour de sécurité pour Windows XP (KB917422)"
"Mise à jour de sécurité pour Windows XP (KB917953)"
"Mise à jour de sécurité pour Windows XP (KB919007)"
"Mise à jour de sécurité pour Windows XP (KB920670)"
"Mise à jour de sécurité pour Windows XP (KB920683)"
"Mise à jour de sécurité pour Windows XP (KB920685)"
"Mise à jour de sécurité pour Windows XP (KB921398)"
"Mise à jour de sécurité pour Windows XP (KB921883)"
"Mise à jour de sécurité pour Windows XP (KB922616)"
"Mise à jour de sécurité pour Windows XP (KB922819)"
"Mise à jour de sécurité pour Windows XP (KB923191)"
"Mise à jour de sécurité pour Windows XP (KB923414)"
"Mise à jour de sécurité pour Windows XP (KB924191)"
"Mise à jour de sécurité pour Windows XP (KB924496)"
"Mise à jour de sécurité pour Windows XP (KB938464)"
"Mise à jour de sécurité pour Windows XP (KB944338-v2)"
"Mise à jour de sécurité pour Windows XP (KB946648)"
"Mise à jour de sécurité pour Windows XP (KB950762)"
"Mise à jour de sécurité pour Windows XP (KB950974)"
"Mise à jour de sécurité pour Windows XP (KB951066)"
"Mise à jour de sécurité pour Windows XP (KB951376-v2)"
"Mise à jour de sécurité pour Windows XP (KB951698)"
"Mise à jour de sécurité pour Windows XP (KB952954)"
"Mise à jour de sécurité pour Windows XP (KB954211)"
"Mise à jour de sécurité pour Windows XP (KB954600)"
"Mise à jour de sécurité pour Windows XP (KB955069)"
"Mise à jour de sécurité pour Windows XP (KB956390)"
"Mise à jour de sécurité pour Windows XP (KB956391)"
"Mise à jour de sécurité pour Windows XP (KB956802)"
"Mise à jour de sécurité pour Windows XP (KB956803)"
"Mise à jour de sécurité pour Windows XP (KB956841)"
"Mise à jour de sécurité pour Windows XP (KB957095)"
"Mise à jour de sécurité pour Windows XP (KB957097)"
"Mise à jour de sécurité pour Windows XP (KB958215)"
"Mise à jour de sécurité pour Windows XP (KB958644)"
"Mise à jour de sécurité pour Windows XP (KB960714)"
"Mise à jour pour Windows XP (KB898461)"
"Mise à jour pour Windows XP (KB908531)"
"Mise à jour pour Windows XP (KB910437)"
"Mise à jour pour Windows XP (KB911280)"
"Mise à jour pour Windows XP (KB925720)"
"Mise à jour pour Windows XP (KB951072-v2)"
"Mise à jour pour Windows XP (KB955839)"
"Module linguistique Microsoft .NET Framework 3.5 - fra"
"Mozilla Firefox (2.0.0.11)"
"Mozilla Firefox (3.0.5)"
"MSVCRT"
"MSXML 4.0 SP2 (KB936181)"
"MSXML 4.0 SP2 (KB954430)"
"MSXML 6 Service Pack 2 (KB954459)"
"MUSICMATCH(R) Jukebox"
"Nero Media Player"
"Nero OEM"
"NeroVision Express 2"
"NVIDIA Drivers"
"Oxygene V14a"
"Pack Vista Inspirat 2 1.0"
"PDF Settings"
"QuickTime"
"Rappelz"
"Remove DivX Codec"
"SAM Broadcaster (remove only)"
"Segoe UI"
"Shockwave Director 10.2"
"Skype™ 3.8"
"Steam"
"TeamSpeak 2 RC2"
"W83L518D"
"Wakfu"
"WebFldrs XP"
"Windows Genuine Advantage Validation Tool (KB892130)"
"Windows Genuine Advantage Validation Tool (KB892130)"
"Windows Imaging Component"
"Windows Installer 3.1 (KB893803)"
"Windows Live Bêta (tous les programmes)"
"Windows Live Bêta (tous les programmes)"
"Windows Live Call"
"Windows Live Messenger"
"Windows XP Service Pack 2"
"World of Warcraft"
"XML Paper Specification Shared Components Language Pack 1.0"
"XML Paper Specification Shared Components Pack 1.0"
K:\Program Files\7-Zip
K:\Program Files\Adobe
K:\Program Files\Adobe Media Player
K:\Program Files\Ahead
K:\Program Files\Anim
K:\Program Files\Ankama Games
K:\Program Files\Apple Software Update
K:\Program Files\ASUSTeK
K:\Program Files\AVG
K:\Program Files\Avira
K:\Program Files\Bonjour
K:\Program Files\C-Media 3D Audio
K:\Program Files\Common Files
K:\Program Files\ComPlus Applications
K:\Program Files\CyberLink
K:\Program Files\DivX
K:\Program Files\DK
K:\Program Files\Dofus
K:\Program Files\Dofus-Arena beta 2
K:\Program Files\DVD_Player_5.0_XP.exe
K:\Program Files\Fichiers communs
K:\Program Files\FileZilla Client
K:\Program Files\Firebird
K:\Program Files\FusionSoft DVD Player XP
K:\Program Files\Grisoft
K:\Program Files\HelRO
K:\Program Files\Intel
K:\Program Files\Internet Explorer
K:\Program Files\InterVideo
K:\Program Files\InterVideo Information Service
K:\Program Files\iPod
K:\Program Files\iTunes
K:\Program Files\Java
K:\Program Files\LimeWire
K:\Program Files\Logitech
K:\Program Files\Macromedia
K:\Program Files\Malwarebytes' Anti-Malware
K:\Program Files\Messenger
K:\Program Files\Microsoft
K:\Program Files\microsoft frontpage
K:\Program Files\Microsoft Office
K:\Program Files\Microsoft.NET
K:\Program Files\Movie Maker
K:\Program Files\MSBuild
K:\Program Files\MSN
K:\Program Files\MSN Gaming Zone
K:\Program Files\MSXML 4.0
K:\Program Files\MSXML 6.0
K:\Program Files\MUSICMATCH
K:\Program Files\MySQL
K:\Program Files\NetMeeting
K:\Program Files\Nouveau dossier
K:\Program Files\ophcrack
K:\Program Files\Outlook Express
K:\Program Files\QuickTime
K:\Program Files\Reference Assemblies
K:\Program Files\Services en ligne
K:\Program Files\Skype
K:\Program Files\Teamspeak2_RC2
K:\Program Files\Trend Micro
K:\Program Files\Wakfu
K:\Program Files\Windows Live
K:\Program Files\Windows Media Player
K:\Program Files\Windows NT
K:\Program Files\WinZip
K:\Program Files\World of Warcraft
K:\Program Files\WoWCrystal
K:\Program Files\xerox
K:\Program Files\Fichiers communs\Adobe
K:\Program Files\Fichiers communs\Adobe AIR
K:\Program Files\Fichiers communs\Ahead
K:\Program Files\Fichiers communs\Blizzard Entertainment
K:\Program Files\Fichiers communs\Canon
K:\Program Files\Fichiers communs\DESIGNER
K:\Program Files\Fichiers communs\InstallShield
K:\Program Files\Fichiers communs\Java
K:\Program Files\Fichiers communs\Logitech
K:\Program Files\Fichiers communs\Macromedia
K:\Program Files\Fichiers communs\Macrovision Shared
K:\Program Files\Fichiers communs\Microsoft Shared
K:\Program Files\Fichiers communs\MSSoap
K:\Program Files\Fichiers communs\ODBC
K:\Program Files\Fichiers communs\Services
K:\Program Files\Fichiers communs\Skype
K:\Program Files\Fichiers communs\SpeechEngines
K:\Program Files\Fichiers communs\System
K:\Program Files\Fichiers communs\Ulead
K:\Program Files\Fichiers communs\Windows Live
K:\Documents and Settings\Autres\Application Data\Adobe
K:\Documents and Settings\Autres\Application Data\Adverts
K:\Documents and Settings\Autres\Application Data\Ahead
K:\Documents and Settings\Autres\Application Data\Apple Computer
K:\Documents and Settings\Autres\Application Data\DMCache
K:\Documents and Settings\Autres\Application Data\FileZilla
K:\Documents and Settings\Autres\Application Data\GarageGames
K:\Documents and Settings\Autres\Application Data\GetRightToGo
K:\Documents and Settings\Autres\Application Data\Grisoft
K:\Documents and Settings\Autres\Application Data\Help
K:\Documents and Settings\Autres\Application Data\Identities
K:\Documents and Settings\Autres\Application Data\IDM
K:\Documents and Settings\Autres\Application Data\InstallShield
K:\Documents and Settings\Autres\Application Data\InstallShield Installation Information
K:\Documents and Settings\Autres\Application Data\LimeWire
K:\Documents and Settings\Autres\Application Data\Logitech
K:\Documents and Settings\Autres\Application Data\Macromedia
K:\Documents and Settings\Autres\Application Data\Malwarebytes
K:\Documents and Settings\Autres\Application Data\Mozilla
K:\Documents and Settings\Autres\Application Data\MSN6
K:\Documents and Settings\Autres\Application Data\Notepad++
K:\Documents and Settings\Autres\Application Data\Skype
K:\Documents and Settings\Autres\Application Data\skypePM
K:\Documents and Settings\Autres\Application Data\Sun
K:\Documents and Settings\Autres\Application Data\Talkback
K:\Documents and Settings\Autres\Application Data\teamspeak2
K:\Documents and Settings\Autres\Application Data\uTorrent
K:\Documents and Settings\Autres\Application Data\WinRAR
K:\Documents and Settings\Autres\Application Data\ZoomBrowser EX
K:\Documents and Settings\All Users\Application Data\Adobe
K:\Documents and Settings\All Users\Application Data\Ahead
K:\Documents and Settings\All Users\Application Data\Apple
K:\Documents and Settings\All Users\Application Data\Apple Computer
K:\Documents and Settings\All Users\Application Data\avg8
K:\Documents and Settings\All Users\Application Data\Avira
K:\Documents and Settings\All Users\Application Data\Blizzard
K:\Documents and Settings\All Users\Application Data\FLEXnet
K:\Documents and Settings\All Users\Application Data\Grisoft
K:\Documents and Settings\All Users\Application Data\InstallShield
K:\Documents and Settings\All Users\Application Data\Logitech
K:\Documents and Settings\All Users\Application Data\Macromedia
K:\Documents and Settings\All Users\Application Data\Malwarebytes
K:\Documents and Settings\All Users\Application Data\Messenger Plus
K:\Documents and Settings\All Users\Application Data\nView_Profiles
K:\Documents and Settings\All Users\Application Data\QTSBandwidthCache
K:\Documents and Settings\All Users\Application Data\Skype
K:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage
K:\Documents and Settings\All Users\Application Data\WinZip
K:\Documents and Settings\Autres\Local Settings\Application Data\Adobe
K:\Documents and Settings\Autres\Local Settings\Application Data\Apple
K:\Documents and Settings\Autres\Local Settings\Application Data\Apple Computer
K:\Documents and Settings\Autres\Local Settings\Application Data\Axialis
K:\Documents and Settings\Autres\Local Settings\Application Data\capcom
K:\Documents and Settings\Autres\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
K:\Documents and Settings\Autres\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
K:\Documents and Settings\Autres\Local Settings\Application Data\Help
K:\Documents and Settings\Autres\Local Settings\Application Data\Identities
K:\Documents and Settings\Autres\Local Settings\Application Data\Microsoft
K:\Documents and Settings\Autres\Local Settings\Application Data\Mozilla
File : K:\WINDOWS\Installer\1017f5.msi
Title : Installation Database
Author: Microsoft Corporation
======================
File : K:\WINDOWS\Installer\10265c.msi
Title : Microsoft Windows Installer Database 0.30
Author: Microsoft Corporation
======================
File : K:\WINDOWS\Installer\10c62b.msi
Title : Installation Database
Author: Microsoft Corporation
======================
File : K:\WINDOWS\Installer\10c63f.msi
Title : Installation Database
Author: Microsoft Corporation
======================
File : K:\WINDOWS\Installer\10c64e.msi
Title : Installation Database
Author: Microsoft Corporation
======================
File : K:\WINDOWS\Installer\1c4e446.msi
Title : Installation Database
Author: Microsoft Corporation
======================
File : K:\WINDOWS\Installer\1c4e44e.msi
Title : Installation Database
Author: Microsoft Corporation
======================
File : K:\WINDOWS\Installer\241bfa7.msi
Title : Installation Database
Author: Microsoft Corporation
======================
File : K:\WINDOWS\Installer\2461bbc.msi
Title : Installation Database
Author: Skype Technologies S.A.
======================
File : K:\WINDOWS\Installer\267f98f.msi
Title : Installation Database
Author: Microsoft Corporation
======================
File : K:\WINDOWS\Installer\2e2a1eb.msi
Title : Steam
Author: Valve
======================
File : K:\WINDOWS\Installer\3d2e240f.msi
Title : Installation Database
Author: Apple Inc.
======================
File : K:\WINDOWS\Installer\3d2e2645.msi
Title : Installation Database
Author: Apple Inc.
======================
File : K:\WINDOWS\Installer\3d2e264a.msi
Title : Installation Database
Author: Apple Inc.
======================
File : K:\WINDOWS\Installer\4ffed.msi
Title : Java(TM) SE Runtime Environment 6.0
Author: Sun Microsystems, Inc.
======================
File : K:\WINDOWS\Installer\5744376.msi
Title : InterVideo WinDVD 8
Author: InterVideo Inc.
======================
File : K:\WINDOWS\Installer\5876e6d.msi
Title : Adobe Photoshop CS3 10
Author: Adobe Systems, Inc.
======================
File : K:\WINDOWS\Installer\5876e74.msi
Title : Adobe Anchor Service CS3 1.0
Author: Adobe Systems, Inc.
======================
File : K:\WINDOWS\Installer\5876e7b.msi
Title : Adobe Asset Services CS3 3
Author: Adobe Systems, Inc.
======================
File : K:\WINDOWS\Installer\5876e82.msi
Title : Adobe Bridge CS3 2
Author: Adobe Systems, Inc.
======================
File : K:\WINDOWS\Installer\5876e89.msi
Title : Adobe Bridge Start Meeting 1.0
Author: Adobe Systems, Inc.
======================
File : K:\WINDOWS\Installer\5876e90.msi
Title : Adobe CMaps 1.0
Author: Adobe Systems, Inc.
======================
File : K:\WINDOWS\Installer\5876e97.msi
Title : Adobe Camera Raw 4.0 4.0
Author: Adobe Systems, Inc.
======================
File : K:\WINDOWS\Installer\5876e9e.msi
Title : Adobe Color - Photoshop Specific 1.0
Author: Adobe Systems, Inc.
======================
File : K:\WINDOWS\Installer\5876ea5.msi
Title : Adobe Color Common Settings 1.0
Author: Adobe Systems, Inc.
======================
File : K:\WINDOWS\Installer\5876ead.msi
Title : Adobe Color EU Recommended Settings 1.0
Author: Adobe Systems, Inc.
======================
File : K:\WINDOWS\Installer\5876eb5.msi
Title : Adobe Color JA Extra Settings 1.0
Author: Adobe Systems, Inc.
======================
File : K:\WINDOWS\Installer\5876ebd.msi
Title : Adobe Color NA Extra Settings 1.0
Author: Adobe Systems, Inc.
======================
File : K:\WINDOWS\Installer\5876ec5.msi
Title : Adobe Default Language CS3 1.0
Author: Adobe Systems, Inc.
======================
File : K:\WINDOWS\Installer\5876ecc.msi
Title : Adobe Device Central CS3 1.0
Author: Adobe Systems, Inc.
======================
File : K:\WINDOWS\Installer\5876ed4.msi
Title : Adobe ExtendScript Toolkit 2 2.0
Author: Adobe Systems, Inc.
======================
File : K:\WINDOWS\Installer\5876edb.msi
Title : Adobe Fonts All 1.0
Author: Adobe Systems, Inc.
======================
File : K:\WINDOWS\Installer\5876ee2.msi
Title : Adobe Help Viewer CS3 1
Author: Adobe Systems, Inc.
======================
File : K:\WINDOWS\Installer\5876ee9.msi
Title : Adobe Linguistics CS3 3.0.0
Author: Adobe Systems, Inc.
======================
File : K:\WINDOWS\Installer\5876ef0.msi
Title : Adobe PDF Library Files 8.0
Author: Adobe Systems, Inc.
======================
File : K:\WINDOWS\Installer\5876ef7.msi
Title : Adobe Stock Photos CS3 1.5
Author: Adobe Systems, Inc.
======================
File : K:\WINDOWS\Installer\5876efe.msi
Title : Adobe Type Support 1.0
Author: Adobe Systems, Inc.
======================
File : K:\WINDOWS\Installer\5876f05.msi
Title : Adobe Update Manager CS3 5.1.0
Author: Adobe Systems, Inc.
======================
File : K:\WINDOWS\Installer\5876f0c.msi
Title : Adobe Version Cue CS3 Client 3
Author: Adobe Systems, Inc.
======================
File : K:\WINDOWS\Installer\5876f13.msi
Title : Adobe WinSoft Linguistics Plugin 1.0
Author: Adobe Systems, Inc.
======================
File : K:\WINDOWS\Installer\5876f1a.msi
Title : Adobe XMP Panels CS3 1.0
Author: Adobe Systems, Inc.
======================
File : K:\WINDOWS\Installer\5876f21.msi
Title : PDF Settings 1.0
Author: Adobe Systems, Inc.
======================
File : K:\WINDOWS\Installer\5876f29.msi
Title : Adobe Photoshop CS3 10
Author: Adobe Systems, Inc.
======================
File : K:\WINDOWS\Installer\6361c.msi
Title : Installation Database
Author: Adobe Systems Inc.
======================
File : K:\WINDOWS\Installer\63623.msi
Title : Installation Database
Author: Adobe Systems Incorporated
======================
File : K:\WINDOWS\Installer\903a46.msi
Title : Installation Database
Author: Microsoft Corporation
======================
File : K:\WINDOWS\Installer\903a4d.msi
Title : Installation Database
Author: Microsoft
======================
File : K:\WINDOWS\Installer\903a54.msi
Title : Installation Database
Author: Microsoft Corporation
======================
File : K:\WINDOWS\Installer\903a5e.msi
Title : Installation Database
Author: Microsoft Corp
======================
File : K:\WINDOWS\Installer\903a65.msi
Title : Installation Database
Author: Microsoft Corporation
======================
File : K:\WINDOWS\Installer\903a6c.msi
Title : Installation Database
Author: Microsoft Corporation
======================
File : K:\WINDOWS\Installer\903a73.msi
Title : Installation Database
Author: Microsoft Corporation
======================
File : K:\WINDOWS\Installer\903a7a.msi
Title : Installation Database
Author: Microsoft Corporation
======================
File : K:\WINDOWS\Installer\903a82.msi
Title : Installation Database
Author: Microsoft Corporation
======================
File : K:\WINDOWS\Installer\941a43.msi
Title : Installation Database
Author: Microsoft Corporation
======================
File : K:\WINDOWS\Installer\b85d1.msi
Title : Installation Database
Author: Microsoft Corporation
======================
File : K:\WINDOWS\Installer\f020a.msi
Title : Installation Database
Author: Microsoft Corporation
======================
File : K:\WINDOWS\Installer\f13576a.msi
Title : Installation Database
Author: Nom de votre soci‚t‚
======================
File : K:\WINDOWS\Installer\f13576d.msi
Title : Installation Database
Author: Macromedia, Inc.
====================== -
ContributeurVoyons voir tes programmes installés : poste le contenu du fichier internet GenProc\outi\uninstall.html
-
Partout quoi :x
-
Même Google.be...
-
Contributeursur un site particulier ou n'importe où ?
-
Hop le rapport quand même
;***********************************************************************************************************************************************************************************
ANALYSIS: 2009-01-04 01:46:11
PROTECTIONS: 1
MALWARE: 0
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
Avira AntiVir PersonalEdition Classic 8.0.1.30 Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
;===================================================================================================================================================================================
SUSPECTS
Sent Location
;===================================================================================================================================================================================
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description
;===================================================================================================================================================================================
184380 MEDIUM MS08-002
184379 MEDIUM MS08-001
182048 HIGH MS07-069
182046 HIGH MS07-067
182043 HIGH MS07-064
179553 HIGH MS07-061
176382 HIGH MS07-057
176383 HIGH MS07-058
170911 HIGH MS07-050
170907 HIGH MS07-046
170906 HIGH MS07-045
170904 HIGH MS07-043
164915 HIGH MS07-035
164913 HIGH MS07-033
164911 HIGH MS07-031
160623 HIGH MS07-027
157262 HIGH MS07-022
157261 HIGH MS07-021
157260 HIGH MS07-020
157259 HIGH MS07-019
156477 HIGH MS07-017
150253 HIGH MS07-016
150249 HIGH MS07-013
150248 HIGH MS07-012
150247 HIGH MS07-011
150243 HIGH MS07-008
150242 HIGH MS07-007
150241 MEDIUM MS07-006
141034 HIGH MS06-076
141033 MEDIUM MS06-075
141030 HIGH MS06-072
137571 HIGH MS06-070
137568 HIGH MS06-067
131654 HIGH MS06-055
126083 HIGH MS06-042
120815 HIGH MS06-022
120814 HIGH MS06-021
114664 HIGH MS06-013
;=================================================================================================================================================================================== -
Ce sont des pubs différents, celle du jeu ou tu dois viser le panier pour gagner "un lot" et d'autres sites pour gagner i touch, ect...
Le titre est toujours : Advertissement ! -
Très aléatoire mais toujours le titre :
Advertissement !
Ce sont les pubs/jeux parfois où tu dois viser dans le panier ou autre "pour gagner un lot". Et des fois des attrapes-couillons avec des sonneries pour jeunes et autres. -
Contributeuroui c'est rapide ce scan. Tes popups elles parlent de quoi ? c'est en permanence ou de temps à autre ? sur un site particulier ou n'importe où ?
-
relancé il à l'air de scanné là.
Fichiers analysés : 464
Fichiers infectés : 0
Fichiers suspects détectés : 0
Vulnérabilités détectées : 38
Pour le moment, j'attends de voir la suite. -
en 5 min :
Félicitations !
Aujourd'hui, pas d'infection.
Nous avons détecté que la protection Avira AntiVir PersonalEdition Classic de votre PC est activée et à jour.
ActiveScan 2.0 détecte et élimine les virus, logiciels espions et autres menaces mais n’empêche pas leur réapparition. Panda offre une gamme de solutions pour vous protéger EN PERMANENCE contre ces menaces.
Enregistrez-vous gratuitement pour désinfecter virus, vers et chevaux de Troie.
Il n'a même pas analyser il me semble :x -
Merci eZulla je lance ça.
-
Contributeur
pkoi? c interdit de répondre directement à un utilisateur qui a un probleme dont on connait la solution?
disons que tu contribues sans complexe à la bordélisation de ce topic, étant donné :
- qu'il a déjà été pris en charge et entamé
- qu'une autre personne (EROS62) s'est maladroitement greffée dessus pour poser une problématique différente.
Est-ce que c'est un peu plus clair ? -
GenProc ne fait rien.
Oui j'ai encore eu un plantage et pop up.-
ContributeurFais ce scan en ligne https://www.micro-astuce.com/securite/NanoScan-Panda.php & poste le rapport
-
-
Contributeurdj-tall,
n'hésite pas à cr'éer ton propre sujet, tu pourras y poster ton log directement. -
Bonjour, Meilleurs voeux à tous !
Moi ça démarre mal, car je me suis chopé une saloperie dans ma machine, je mets le log ici:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:04:32, on 1/4/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\acs.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\WINDOWS\system32\CTSvcCDA.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\joseph\Bureau\HiJackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {a847a93e-da1d-4e87-915c-8cc9522982bd} - C:\WINDOWS\system32\gefedore.dll
O4 - HKLM\..\Run: [nTrayFw] C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [Register MediaRing Talk] C:\Program Files\MediaRing Talk\register.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [Canal Widget] "C:\Program Files\Canal\Canal Widget\Launcher.exe"
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [rekiwopito] Rundll32.exe "C:\WINDOWS\system32\lubiniyo.dll",s
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [9098b92a] rundll32.exe "C:\WINDOWS\system32\salizedu.dll",b
O4 - HKLM\..\Run: [CPM93ab8ab6] Rundll32.exe "c:\windows\system32\medeneli.dll",a
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [QUAD Scheduler] C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\QUAD Scheduler.exe
O4 - HKCU\..\Run: [QUAD Windows service] C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\QUAD Registry Cleaner.exe -h
O4 - HKCU\..\Run: [sysguard] C:\WINDOWS\sysguard.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [rekiwopito] Rundll32.exe "C:\WINDOWS\system32\lubiniyo.dll",s (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: e-Backup 1.42 Scheduler.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\Program Files\VisualRoute\vrie.dll
O9 - Extra 'Tools' menuitem: VisualRoute Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\Program Files\VisualRoute\vrie.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll (file missing)
O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PROMT5\PROMTIE4\promtie5.htm
O9 - Extra 'Tools' menuitem: Traduire - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PROMT5\PROMTIE4\promtie5.htm
O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PROMT5\PROMTIE4\options.htm
O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PROMT5\PROMTIE4\options.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PROMT5\PROMTIE4\promtie5.htm (HKCU)
O9 - Extra 'Tools' menuitem: Traduire - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PROMT5\PROMTIE4\promtie5.htm (HKCU)
O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PROMT5\PROMTIE4\options.htm (HKCU)
O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PROMT5\PROMTIE4\options.htm (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/v1018/flashax.cab
O20 - AppInit_DLLs: C:\WINDOWS\system32\wuvajepe.dll c:\windows\system32\medeneli.dll
O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\medeneli.dll
O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\medeneli.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: OvisLink Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
-
Salut!!
Ces 3 lignes sont suspectes:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {a847a93e-da1d-4e87-915c-8cc9522982bd} - C:\WINDOWS\system32\gefedore.dll
O20 - AppInit_DLLs: C:\WINDOWS\system32\wuvajepe.dll c:\windows\system32\medeneli.dll
Les 2 premieres, tu peux les supprimer. Relance apres ton ordi et dis moi si tu as encore les saloperies!
^^
-
-
Contributeurça a l'air bon. Relance encore GenProc et fais les nouvelles manips qu'il va te proposer
- 1
- 2