Ordi ne répond plus à rien

Bonjour,

J'ai Windows Vista, et depuis quelques jours je n'arrive plus à surfer normalement sur le web, et certaines commandes ne s'éxecutent pas!!
Exemple, je vais sur Internet Explorer, je rentre le site dans google, je clique sur le site, la page se charge et soit elle n'est pas complètement chargée (quelques logos sur la page), soit elle s'affiche, mais lorsque je clique sur un onglet ou bouton de la page, rien ne semble réagir, si ce n'est que dans la barre en bas, il y a bien marqué ouverture de la page .... mais ca s'arrete rapidement, et il y a marqué Terminé, alors que la page n'a pas changé.
En plus, au démarrage, Google Desktop ne se charge pas complètement, on dirait qu'il y a un virus, mais j'ai essayé Avira Antivir S.E Personal Edition, et un site en ligne gratuit de scan contre les trojan et autres (le web scanneur de Malware d'a-squared), il trouve a chaque fois des choses comme Poker machin, alors que j'ai jamais joué à ca, ni téléchargé de jeu ou autre...
Seul le site Facebook peut etre m'aurai mis un virus sur l'ordi avec l'application qu'on m'a envoyé. Mais sur un autre ordi aussi j'y vais, et je n'ai pas ca.
Lorsque je veux écouter de la musique, le lecteur multimédia Windows ne se lance pas, et rien dans les processus ne montre que j'ai lancé la commande...
Bref, c'est très bizarre!!

Merci de m'aider, car je ne peux plus naviguer sur internet du coup....
Configuration: Windows Vista
Internet Explorer 7.0

36 réponses

Résumé de la discussion

Des utilisateurs sous Windows Vista rencontrent des dysfonctionnements de navigation : pages qui ne se chargent pas entièrement, clics inopérants et affichage qui s'arrête subitement. Les symptômes incluent aussi un démarrage lent de Google Desktop et des détections d'infections par des outils antivirus ou des scans en ligne, évoquant une possible infection par des trojans et logiciels publicitaires. Plusieurs intervenants avancent une hypothèse de contrôle parental activé automatiquement après des mises à jour, tandis que d'autres signalent des éléments suspects dans des rapports de scan et des entrées de registre. D'autres échanges évoquent l’analyse de rapports techniques (HijackThis, Navilog1) et des indices dans les journaux système susceptibles d’aider à identifier une source publicitaire ou malveillante.

Bobot (l’IA à votre service)
  1. PartyPoker.com :)
    4
    1. J'ai trouvé le controle parental, maintenant dans Panneau de config->Sécurité->Fonctions essentielles de sécurité y'a plus controle parental mais parametres de sécurité internet "oK" et controle de comptes d'utilisateurs "inactif".

      Alors peut etre est-ce les parametres internet, parce qu'on a a peu pres passé tous les types d'anti-virus etc...et toujours pareil...
      J'avais et j'ai encore google desktop qui ne s'affiche pas correctement, la barre verticale à droite du bureau.

      Pouvez-vous m'aider svp, je n'ai plus de réponses...???

      Merci d'avance....
      0
      1. Je crois que cela vient du controle parental qui s'est activé tout seul, je n'ai rien demandé moi meme, j'ai fait des mises a jour windows c'est tout, et je pense que ca vient de ca. Peux-tu me dire comment on fait pour le désactiver?? Car je n'arrive pas à le désactiver dans le centre de sécurité, ca n'était pas actif avant, et pour cela que les sites ne s'affichent pas ou pas correctement!!
        J'espère que ca vient de là, mais comment l'enlever, ca reste un mystère...
        0
        1. ok, ben y'a rien comme infection...
          0
          1. Contributeur sécurité
            Bah on vas voir celà

            * Télécharge Malwarebytes anti malware

            * Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

            * Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

            * Lance une analyse complète en cliquant sur "Exécuter un examen complet"

            * Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

            * L'analyse peut durer un bon moment.....

            * Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

            * Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

            * Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

            Je serais absent toute la journée

            0
            1. C'est pas un pb de script ou de java, de l'affichage?
              0
              1. Ce qui est bizarre, c'est que meme dans google, j'ai pas les suggestions de sites qui s'affichent (alors que j'ai l'option), quand je passe la souris y'a pas de truc qui s'affiche à l'écran, juste l'adresse en bas dans la barre, mais lorsque je clique il y va et rien ne change sur la page...
                On dirait que tout est bloqué par quelque chose!?
                0
                1. Ok merci voilà le rapport :

                  Logfile of random's system information tool 1.06 (written by random/random)
                  Run by cedric at 2009-07-18 13:29:33
                  Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
                  System drive C: has 100 GB (69%) free of 145 GB
                  Total RAM: 2038 MB (52% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 13:29:38, on 18/07/2009
                  Platform: Windows Vista SP1 (WinNT 6.00.1905)
                  MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                  Boot mode: Normal

                  Running processes:
                  C:\Windows\system32\Dwm.exe
                  C:\Windows\Explorer.EXE
                  C:\Windows\system32\taskeng.exe
                  C:\Program Files\Windows Defender\MSASCui.exe
                  C:\Windows\System32\hkcmd.exe
                  C:\Windows\System32\igfxpers.exe
                  C:\Program Files\Apoint\Apoint.exe
                  C:\Program Files\Sony\ISB Utility\ISBMgr.exe
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                  C:\Program Files\Sony\Marketing Tools\MarketingTools.exe
                  C:\Program Files\CyberLink\PCM4Everio\EverioService.exe
                  C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                  C:\Program Files\Sony\Network Utility\LANUtil.exe
                  C:\Windows\ehome\ehtray.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\Windows\system32\igfxsrvc.exe
                  C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                  C:\Windows\system32\taskeng.exe
                  C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe
                  C:\Windows\ehome\ehmsas.exe
                  C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                  C:\Program Files\Apoint\ApMsgFwd.exe
                  C:\Program Files\Apoint\Apntex.exe
                  C:\Program Files\Windows Media Player\wmpnscfg.exe
                  C:\Windows\system32\mobsync.exe
                  C:\Windows\system32\SearchProtocolHost.exe
                  C:\Windows\system32\SearchFilterHost.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Users\cedric\Desktop\RSIT.exe
                  C:\Program Files\Trend Micro\HijackThis\cedric.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                  O1 - Hosts: ::1 localhost
                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\PROGRA~1\GOOGLE~1\BAE.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                  O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
                  O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
                  O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
                  O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                  O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
                  O4 - HKLM\..\Run: [ISBMgr.exe] "C:\Program Files\Sony\ISB Utility\ISBMgr.exe"
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                  O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                  O4 - HKLM\..\Run: [MarketingTools] C:\Program Files\Sony\Marketing Tools\MarketingTools.exe
                  O4 - HKLM\..\Run: [EverioService] "C:\Program Files\CyberLink\PCM4Everio\EverioService.exe"
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                  O4 - HKCU\..\Run: [NSUFloatingUI] "C:\Program Files\Sony\Network Utility\LANUtil.exe"
                  O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                  O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                  O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                  O13 - Gopher Prefix:
                  O15 - Trusted Zone: *.canalplay.com
                  O15 - Trusted Zone: *.canalplusactive.com
                  O15 - Trusted Zone: *.canalplay.com (HKLM)
                  O15 - Trusted Zone: *.canalplusactive.com (HKLM)
                  O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
                  O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                  O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                  O23 - Service: Google Desktop Manager 5.7.801.7324 (GoogleDesktopManager-010708-104812) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
                  O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe
                  O23 - Service: NSUService - Sony Corporation - C:\Program Files\Sony\Network Utility\NSUService.exe
                  O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe
                  O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                  O23 - Service: Service CANALPLAY - Canal+ Active - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
                  O23 - Service: VAIO Media plus Content Importer (SOHCImp) - Sony Corporation - C:\Program Files\Sony\VAIO Media plus\SOHCImp.exe
                  O23 - Service: VAIO Media plus Digital Media Server (SOHDms) - Sony Corporation - C:\Program Files\Sony\VAIO Media plus\SOHDms.exe
                  O23 - Service: VAIO Media plus Device Searcher (SOHDs) - Sony Corporation - C:\Program Files\Sony\VAIO Media plus\SOHDs.exe
                  O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe
                  O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
                  O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
                  O23 - Service: VAIO Content Metadata Intelligent Analyzing Manager (VcmIAlzMgr) - Sony Corporation - C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe
                  O23 - Service: VAIO Content Metadata XML Interface (VcmXmlIfHelper) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VcmXml\VcmXmlIfHelper.exe
                  O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
                  O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
                  O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
                  O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                  0
                  1. Allo ya encore quelqu'un??
                    0
                    1. C'est quoi RSIT stp?
                      Par contre, peut plus installer quoi que ce soit maintenant il me dit que windows installer était mal installé...il manquait un composant?? ca ma supprimé des trucs?
                      0
                      1. Contributeur sécurité
                        Très bien
                        Poste un nouveau rapport RSIT stp et poste le rapport
                        0
                        1. Fix Navipromo version 4.0.1 commencé le 16/07/2009 18:43:09,38

                          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                          !!! Postez ce rapport sur le forum pour le faire analyser !!!

                          Outil exécuté depuis C:\Program Files\navilog1

                          Mise à jour le 14.07.2009 à 14h00 par IL-MAFIOSO

                          Recherche executée en mode normal

                          [b]Aucune Infection Navipromo/Egdaccess trouvé[/b]

                          *** Scan terminé 16/07/2009 18:55:40,69 ***
                          0
                          1. Contributeur sécurité
                            Bien

                            Petite verif :

                            Télécharge Navilog1 (par IL-MAFIOSO) sur ton bureau

                            Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                            Ensuite double clique sur navilog1.exe pour lancer l'installation.
                            Une fois l'installation terminée, double-clique sur le raccourci Navilog1 présent sur le bureau.

                            Laisse-toi guider. Appuie sur une touche quand on te le demande.
                            Au menu principal, choisis 1 et valide.

                            < Ne fais pas le choix 2 >

                            Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.
                            Laisse l'outil le faire automatiquement, sinon redémarre ton PC normalement s'il te le demande.

                            Patiente jusqu'au message "Scan terminé le......"
                            Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir.
                            Copie-colle l'intégralité dans ta réponse. Referme le bloc-notes.

                            PS : le rapport est, aussi, sauvegardé à la racine du disque dur C:\cleannavi.txt
                            0
                            1. .
                              ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
                              .
                              Mit à jour par C_XX le 24/06/2009 à 7:10 PM
                              Contact: AdRemover.contact@gmail.com
                              Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                              .
                              Lancé à: 19:02:40, 14/07/2009 | Mode Normal | Option: CLEAN
                              Exécuté de: C:\Program Files\Ad-remover\
                              Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 1 v6.0.6001
                              Nom du PC: MSHOME | Utilisateur actuel: cedric
                              .
                              Administrateur: Administrateur *Desactive*
                              Administrateur: cedric
                              N'est pas administrateur: Invité *Desactive*
                              .
                              ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                              .
                              .
                              HKLM\Software\Microsoft\Internet Explorer\Extensions\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1}
                              HKLM\Software\Trymedia Systems
                              .
                              C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Games\PartyPoker.lnk
                              C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\PartyPoker\PartyPoker.lnk
                              C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\PartyPoker\Uninstall PartyPoker.lnk
                              C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\PartyPoker
                              C:\Programs\PartyGaming\PartyPoker
                              C:\Programs\PartyGaming\tmpUpgrade
                              C:\Programs\PartyGaming\PartyPoker\Language
                              C:\Programs\PartyGaming\PartyPoker\Temp
                              C:\Programs\PartyGaming\PartyPoker\Uninstall.exe
                              C:\Programs\PartyGaming\PartyPoker\Language\en_US
                              C:\Programs\PartyGaming\PartyPoker\Language\en_US\articles
                              C:\Programs\PartyGaming\tmpUpgrade\upgradePG130-131man.exe
                              C:\Programs\PartyGaming

                              (!) -- Fichiers temporaires supprimés.

                              .
                              ============== Scan additionnel ==============
                              .
                              .
                              .

                              * Internet Explorer Version 7.0.6001.18000 *

                              [HKEY_CURRENT_USER\..\Internet Explorer\Main]

                              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                              Search Page: hxxp://www.google.com
                              Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                              [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              Search bar: hxxp://search.msn.com/spbasic.htm
                              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              Start Page: hxxp://fr.msn.com/

                              [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                              Tabs: res://ieframe.dll/tabswelcome.htm

                              .
                              ============== Processus Caches/Bloque ==============
                              .
                              PID: 1268 [LOCKED] audiodg.exe
                              .

                              ============== Suspect (Cracks, Serials ... ) ==============

                              .
                              C:\Users\cedric\Downloads\eMule\Incoming\archos password 605 wifi internet security v10 fr incl-keygen.zip
                              C:\Users\cedric\Downloads\eMule\Incoming\archos password 605 wifi internet security v10 fr incl-keygen\SHSetup.exe
                              .
                              ===================================
                              .
                              2942 Octet(s) - C:\Ad-Report-CLEAN.log
                              .
                              2 Fichier(s) - C:\Users\cedric\AppData\Local\Temp
                              0 Fichier(s) - C:\Windows\Temp
                              .
                              18 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
                              5 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
                              .
                              Fin à: 19:17:29 | 14/07/2009
                              .
                              ============== E.O.F ==============
                              .
                              0
                              1. Contributeur sécurité
                                Salut (merci Gen pour l'avance ;))

                                La suite

                                *Télécharges Ad-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :

                                * tutoriel installation


                                * /!\ Déconnectes toi et fermes toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\


                                * Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

                                * Ouvre le dossier Ad-remover présent sur ton bureau, et double clique sur Ad-remover.bat.

                                * Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"

                                * Au menu principal choisi l'option "L" et tape sur [entrée] .

                                * Laisse travailler l'outil et ne touche à rien ...

                                * Poste le rapport qui apparait à la fin.

                                ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

                                (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                                Note :

                                Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                Mis
                                entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels
                                de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces
                                antivirus.


                                Les sites ci dessous sont verrolés,il ne faut pas surfer dessus

                                Bingo Day
                                Boonty
                                BoontyGames
                                Casino DelRio
                                Casino Lux
                                Casino Nederland
                                Casino Tropez
                                Casino-On-Net
                                Casino.com
                                EmpirePoker
                                EoCalendar
                                EoClock
                                EoComputer
                                EoDesk3d
                                EoMail
                                EoMap
                                EoNet
                                EoPhoto
                                EoProgrammeTele
                                EoRss
                                EoSudoku
                                EoTraduction
                                EoWeather
                                EoWiki
                                Europa Casino
                                Everest Casino
                                Everest Poker
                                Flamingo Club Casino
                                Fun Web Products
                                Golden Palace Casino
                                Golden Casino
                                GV Luxe
                                It's TV
                                MySpeedyAlert
                                MyTotalSearch
                                MyGlobalSearch
                                MyQuickSearch
                                MySearch
                                MyWay
                                My Way Speedbar
                                MyWebSearch
                                Pacific Poker
                                PartyPoker
                                Poker Mile
                                Poker 770
                                RoxyPalace
                                SweetIM
                                Titan Poker
                                Vegas Red Casino
                                888poker

                                0
                                1. ############################## | FindyKill V6.005 |

                                  ############################## | Processus actifs |

                                  C:\Windows\System32\smss.exe
                                  C:\Windows\system32\csrss.exe
                                  C:\Windows\system32\wininit.exe
                                  C:\Windows\system32\csrss.exe
                                  C:\Windows\system32\services.exe
                                  C:\Windows\system32\lsass.exe
                                  C:\Windows\system32\lsm.exe
                                  C:\Windows\system32\winlogon.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\system32\LogonUI.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\system32\SLsvc.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\system32\userinit.exe
                                  C:\Windows\system32\Dwm.exe
                                  C:\Windows\Explorer.EXE
                                  C:\Windows\system32\runonce.exe
                                  C:\Windows\System32\spoolsv.exe
                                  C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                  C:\Windows\system32\taskeng.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\system32\conime.exe
                                  C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                  C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe
                                  C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
                                  C:\Program Files\Sony\Network Utility\NSUService.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                  C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
                                  C:\Windows\system32\taskeng.exe
                                  C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
                                  C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\system32\SearchIndexer.exe
                                  C:\Windows\system32\rundll32.exe
                                  C:\Windows\system32\DRIVERS\xaudio.exe
                                  C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
                                  C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
                                  C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe
                                  C:\Program Files\Sony\VAIO Event Service\VESMgrSub.exe
                                  C:\Windows\system32\igfxext.exe
                                  C:\Windows\system32\igfxsrvc.exe

                                  ################## | Fichiers # Dossiers infectieux |

                                  ################## | C:\Users\cedric\Temporary Internet Files |

                                  ################## | All Drives ... |

                                  Supprimé ! H:\autorun.inf
                                  ################## | Autres ... |

                                  ################## | Registre # Clés Run infectieuses |

                                  ################## | Registre # Mountpoints2 |

                                  Supprimé ! HKCU\...\Explorer\MountPoints2\{39adfdd7-477f-11de-ad98-001a80f871f7}\Shell\AutoRun\Command

                                  ################## | Listing des fichiers présent |

                                  [18/09/2006 23:43|--a------|24] - C:\autoexec.bat
                                  [21/01/2008 04:24|-rahs----|333203] - C:\bootmgr
                                  [17/03/2008 20:24|-ra-s----|8192] - C:\BOOTSECT.BAK
                                  [18/09/2006 23:43|--a------|10] - C:\config.sys
                                  [14/07/2009 18:30|--a------|2887] - C:\FindyKill.txt
                                  [?|?|?] - C:\hiberfil.sys
                                  [?|?|?] - C:\pagefile.sys
                                  [22/06/2009 10:25|--a------|190220404] - G:\songs.zip
                                  [14/07/2009 18:11|--a------|1620] - G:\BOOTEX.LOG
                                  [22/05/2009 11:51|--a------|730664960] - G:\Chantage (Le) 2008 Fr (Pierce Brosman) Rapt! Dvdrip Xvid.avi
                                  [12/06/2009 09:41|--a------|12413440] - G:\avg-anti-spyware_avg_anti-spyware_7.5.1.36_francais_27645.exe
                                  [21/06/2009 10:55|--a------|3137536] - G:\Bach - Jesu_joy_of_mans_desiring.mp3
                                  [13/07/2009 17:23|--a------|3602100] - G:\Schubert - Ave Maria.mp3
                                  [22/03/2008 19:24|--a------|9468975] - G:\Vox Angeli - Vox Angeli - 06 - Ave Maria.mp3
                                  [20/06/2009 21:03|--a------|6016650] - G:\Schubert - Ave Maria (long).mp3
                                  [20/06/2009 20:33|--a------|1479282] - G:\Mendelson - Marche nuptiale.mp3
                                  [30/09/2007 21:37|--a------|79198] - H:\EmDesk.exe
                                  [11/10/2007 11:43|--a------|41322] - H:\licence.txt
                                  [23/05/2009 11:31|--a------|296] - H:\WMPInfo.xml
                                  [25/06/2009 09:29|--a------|1582] - H:\BOOTEX.LOG

                                  ################## | Vaccination |

                                  # C:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.
                                  # G:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.
                                  # H:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.

                                  ################## | Etat / Services / Informations |

                                  # Mode sans echec : OK

                                  # Affichage des fichiers cachés : OK

                                  # Uac : OK

                                  # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
                                  # EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
                                  # Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
                                  # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
                                  # windefend -> Start = 2 ( Good = 2 | Bad = 4 )
                                  # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
                                  # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

                                  ################## | PEH ... |

                                  ################## | Cracks / Keygens / Serials |

                                  "C:\Users\cedric\Downloads\eMule\Incoming\archos password 605 wifi internet security v10 fr incl-keygen\SHSetup.exe"
                                  02/07/2009 14:43 |Size : 6149153 |Crc32 : 95ed8459 |Md5 : 1e572f34ea6ce992cd4b84b926eb69cf

                                  ################## | ! Fin du rapport # FindyKill V6.005 ! |
                                  0
                                  1. *****************************************************
                                    ************* Option 2 (Suppression) *************
                                    *****************************************************

                                    ! Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .

                                    * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

                                    * Relance "FindyKill" : au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                                    * Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

                                    * Le pc va redémarrer automatiquement ...

                                    --> le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

                                    * Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

                                    /!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide

                                    0
                                    1. Heu, j'ai plus de réponse, c'est normal??
                                      Avec HiJackThis, j'ai toujours pas fait quoi que ce soit pour l'instant et le rapport usbFix/FindyKill est juste avant...
                                      Merci pour votre réponse.
                                      0
                                      • 1
                                      • 2