PC qui ne s'arrête plus !!!
Suites aux manipulations pour me débarasser de spywares sur mon pc décrites dans ce topic :
https://forums.commentcamarche.net/forum/affich-14155035-probleme-save-defense-et-combofix
mon pc ne s'éteind plus ! Quand je fais "démarrer=> arrêter => arrêter l'ordinateur, il reboote !
Je ne sais pas si c'est lié avec les manips précédemment citées, mais je suis obligé d'éteinde mon pc à la sauvage en coupant l'alim, ce que je ne trouve pas terrible.
Que dois-je faire ?
Merci d'avance !
Configuration: Windows XP Firefox 3.0.14
32 réponses
Le problème central concerne un PC sous Windows XP qui ne s'éteint plus et se met à redémarrer lorsqu'on choisit arrêter, obligeant l'utilisateur à éteindre brutalement l'alimentation. Des dépistages de spyware et des outils comme HijackThis ou ComboFix apparaissent, avec des rapports de processus et de services, puis la recommandation insiste sur la sauvegarde avant toute réinitialisation. Les solutions évoquées incluent tester l'arrêt via le Gestionnaire des tâches et vérifier les autoruns, les sessions et les composants logiciels, alors que des anomalies comme le BIOS peuvent jouer. D'autres éléments soulignent un BIOS qui ne reconnaît pas correctement un processeur overclocké et l'importance de vérifier les réglages matériels, afin d'éviter les redémarrages et de sécuriser les données.
-
Contributeur sécuritéBonjour,
si tu n'as pas encore réparé, essaye ceci :
télécharge Zeb Restore
http://telechargement.zebulon.fr/zeb-restore.html
Zeb-Restore est un petit utilitaire de restauration de clés de la base de registre. Le but du programme n'est pas de restaurer l'ensemble du système mais uniquement les points les plus souvent touchés afin de solutionner différents problèmes qui peuvent revenir de façon récurrente.
Sélectionne cette option et exécute.
- Bouton Arrêter : rétablit le bouton Arrêter
-
Salut !
Oui je peux faire tout ça !
Mais bon face à cet insoluble problème, je vais faire une réinstallation de windows ça sera plus simple !
Merci ! -
Contributeur sécuritéBonjour,
déjà, est ce qu'il redémarre comme ça.
Si oui, est ce qu'il voudrait bien s'éteindre à partir de l'écran des sessions ?
Autre test, toujours avec le Gestionnaire des tâches, peux tu fermer la session ? -
Ben il n'y a pas de bouton pour l'arrêter dans le gestionnaire des tâches, juste une option pour redémarrer.
-
Contributeur sécuritéRe,
est ce qu'il s'éteint si tu passes par le gestionnaire de tâches ?
Ctrl Alt Suppr
Arrêter
Redémarrer -
Up ! Plus personne pour me répondre ?
-
Bonjour,
Le SP3 est installé !
Voici le rapport
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.24 2009.10.02 -
AhnLab-V3 5.0.0.2 2009.10.02 -
AntiVir 7.9.1.27 2009.10.02 -
Antiy-AVL 2.0.3.7 2009.10.02 -
Authentium 5.1.2.4 2009.10.02 -
Avast 4.8.1351.0 2009.10.02 -
AVG 8.5.0.412 2009.10.02 -
BitDefender 7.2 2009.10.02 -
CAT-QuickHeal 10.00 2009.10.01 -
ClamAV 0.94.1 2009.10.02 -
Comodo 2493 2009.10.02 -
DrWeb 5.0.0.12182 2009.10.02 -
eSafe 7.0.17.0 2009.10.01 -
eTrust-Vet 31.6.6773 2009.10.02 -
F-Prot 4.5.1.85 2009.10.02 -
F-Secure 8.0.14470.0 2009.10.02 -
Fortinet 3.120.0.0 2009.10.02 -
GData 19 2009.10.02 -
Ikarus T3.1.1.72.0 2009.10.02 -
Jiangmin 11.0.800 2009.09.27 -
K7AntiVirus 7.10.858 2009.10.01 -
Kaspersky 7.0.0.125 2009.10.02 -
McAfee 5759 2009.10.02 -
McAfee+Artemis 5759 2009.10.02 -
McAfee-GW-Edition 6.8.5 2009.10.02 -
Microsoft 1.5101 2009.10.02 -
NOD32 4476 2009.10.02 -
Norman 6.01.09 2009.10.02 -
nProtect 2009.1.8.0 2009.10.02 -
Panda 10.0.2.2 2009.10.02 -
PCTools 4.4.2.0 2009.10.02 -
Prevx 3.0 2009.10.02 -
Rising 21.49.22.00 2009.09.30 -
Sophos 4.45.0 2009.10.02 -
Sunbelt 3.2.1858.2 2009.10.01 -
Symantec 1.4.4.12 2009.10.02 -
TheHacker 6.5.0.2.026 2009.10.02 -
TrendMicro 8.950.0.1094 2009.10.02 -
VBA32 3.12.10.11 2009.09.30 -
ViRobot 2009.10.2.1968 2009.10.02 -
VirusBuster 4.6.5.0 2009.10.02 -
Information additionnelle
File size: 1571840 bytes
MD5...: e17c85d5b5cf477638433b851a98499e
SHA1..: 7af734982c6095253fe091d0c62647edefc0f387
SHA256: 07c1b673eb981f4e5c94fddb3fadef3bc6203af673e4c045436fdf49463a0114
ssdeep: 3072:JQeTebH/3E7KlPPrSMpxo7KeKE2IgYohuFIIcKaUWAeTm3Uwf87Nmn:JSoW
ppx2KSRFnaZrmEwf
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x120d
timedatestamp.....: 0x48025235 (Sun Apr 13 18:34:29 2008)
machinetype.......: 0x14c (I386)
( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0xcbf 0xe00 5.89 da574ea234c6d29bf0d7693905736659
.data 0x2000 0x174540 0x174600 3.26 321f9e9caa0341cf3d0b774bdf9c1aab
.rsrc 0x177000 0x408 0x600 2.50 51475f865b45066a3692f34ab9b77cd4
.reloc 0x178000 0x9d00 0x9e00 5.77 cd656cda5aa9f80a3f3766378192496d
( 1 imports )
> ntdll.dll: LdrDisableThreadCalloutsForDll, NtClose, NtQueryValueKey, NtOpenKey, RtlInitUnicodeString, RtlGetVersion, NtTerminateProcess, RtlUnhandledExceptionFilter, RtlUnwind, NtQueryVirtualMemory
( 1 exports )
SfcGetFiles
RDS...: NSRL Reference Data Set
-
pdfid.: -
sigcheck:
publisher....: Microsoft Corporation
copyright....: (c) Microsoft Corporation. All rights reserved.
product......: Microsoft_ Windows_ Operating System
description..: Windows 2000 System File Checker
original name: sfcfiles.dll
internal name: sfcfiles.dll
file version.: 5.1.2600.5512 (xpsp.080413-2111)
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
trid..: Win32 Executable Generic (68.0%)
Generic Win/DOS Executable (15.9%)
DOS Executable Generic (15.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%) -
Contributeur sécuritéBonjour,
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier : c:\windows\system32\sfcfiles.dll
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant
===
Pourquoi le SP3 n'est pas installé ? -
okay je te remercie !
-
1) desinstalle Malwarebytes pour voir.
2) Tu as encore des infections. Il te faut poster le rapport Combofix dans un nouveau sujet sur le forum virus/securité pour analyse par les pros de la desinfection.
2009-09-24 08:36 . 2009-02-09 11:50 2017792 -c----w- c:\windows\system32\dllcache\ntkrpamp .exe 2009-09-24 08:36 . 2009-02-09 11:50 2059776 -c----w- c:\windows\system32\dllcache\ntkrnlpa .exe 2009-09-24 08:36 . 2009-02-09 11:50 2182528 -c----w- c:\windows\system32\dllcache\ntoskrnl .exe 2009-09-24 08:36 . 2009-02-09 11:50 2138112 -c----w- c:\windows\system32\dllcache\ntkrnlmp .exe
-
Les 3 premières solutions ne marchent pas (c'est dingue quand même ce truc je ne comprend pas ce qui peut bien bugger, surtout que ça c'était arrêté à un moment...)
Par contre chose étrange : j'ai un processeur AMD Athlon XP 2500+ overclocké en 3200+, et quand il reboote il me reconnait un athlon XP 1100, je dois donc aller dans le bios et en sortir pour que mon proco soit reconnu normalement. Si ça peut t'aider...
Voici le rapport combofix
ComboFix 09-09-29.03 - Administrateur 30/09/2009 13:00.2.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.33.1036.18.1023.500 [GMT 2:00]
Lancé depuis: c:\documents and settings\Administrateur\Bureau\ComboFix.exe
AV: avast! antivirus 4.8.1351 [VPS 090929-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\Downloaded Program Files\bdcore.dll
c:\windows\Downloaded Program Files\libfn.dll
.
((((((((((((((((((((((((((((( Fichiers créés du 2009-08-28 au 2009-09-30 ))))))))))))))))))))))))))))))))))))
.
2009-09-30 10:45 . 2009-09-30 10:45 -------- d--h--w- c:\windows\system32\GroupPolicy
2009-09-28 09:56 . 2009-09-28 09:56 -------- d-----w- c:\program files\BitTorrent
2009-09-27 17:24 . 2009-09-27 21:45 -------- d-----w- c:\program files\a-squared Free
2009-09-26 09:54 . 2009-09-27 21:48 2432 ----a-w- c:\documents and settings\LocalService\Local Settings\Application Data\FontCache3.0.0.0.dat
2009-09-25 10:46 . 2009-09-25 11:24 -------- d-----w- c:\windows\system32\CatRoot_bak
2009-09-24 19:36 . 2009-09-26 11:38 -------- d-----w- c:\documents and settings\Administrateur\Application Data\dvdcss
2009-09-24 17:35 . 2009-09-24 17:35 -------- d-----w- c:\windows\ServicePackFiles
2009-09-24 17:34 . 2009-09-24 17:34 -------- d-----w- c:\program files\MSXML 4.0
2009-09-24 12:20 . 2009-09-24 12:20 -------- d-----w- c:\program files\Microsoft
2009-09-24 11:38 . 2009-09-24 11:38 -------- d-----r- C:\assembly
2009-09-24 10:34 . 2009-09-24 10:34 -------- d-----w- c:\program files\iPod
2009-09-24 10:33 . 2009-09-24 10:35 -------- d-----w- c:\program files\iTunes
2009-09-24 10:19 . 2009-09-24 10:19 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Malwarebytes
2009-09-24 10:19 . 2009-09-10 12:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-09-24 10:19 . 2009-09-24 10:19 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2009-09-24 10:19 . 2009-09-24 10:19 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2009-09-24 10:19 . 2009-09-10 12:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-09-24 08:36 . 2008-06-14 17:59 272768 -c----w- c:\windows\system32\dllcache\bthport.sys
2009-09-24 08:36 . 2008-06-14 17:59 272768 ------w- c:\windows\system32\drivers\bthport.sys
2009-09-24 08:36 . 2009-02-09 11:50 2017792 -c----w- c:\windows\system32\dllcache\ntkrpamp.exe
2009-09-24 08:36 . 2009-02-09 11:50 2059776 -c----w- c:\windows\system32\dllcache\ntkrnlpa.exe
2009-09-24 08:36 . 2009-02-09 11:50 2182528 -c----w- c:\windows\system32\dllcache\ntoskrnl.exe
2009-09-24 08:36 . 2009-02-09 11:50 2138112 -c----w- c:\windows\system32\dllcache\ntkrnlmp.exe
2009-09-24 08:33 . 2008-10-24 11:10 453632 -c----w- c:\windows\system32\dllcache\mrxsmb.sys
2009-09-18 15:41 . 2009-09-18 15:41 -------- d-----w- c:\program files\iPod Video Converter
2009-09-17 19:43 . 2006-07-11 17:06 544768 ----a-w- c:\windows\system32\msvcr71d.dll
2009-09-17 19:43 . 2005-05-14 19:09 2179072 ----a-w- c:\windows\system32\mfc71d.dll
2009-09-17 19:43 . 1998-07-12 22:00 15360 ----a-w- c:\windows\system32\inetfr.DLL
2009-09-17 19:43 . 2000-10-01 18:00 119568 ----a-w- c:\windows\system32\VB6FR.DLL
2009-09-17 19:43 . 1999-03-25 18:00 101888 ----a-w- c:\windows\system32\VB6STKIT.DLL
2009-09-17 19:43 . 1998-07-12 22:00 21504 ----a-w- c:\windows\system32\TABCTFR.DLL
2009-09-17 19:43 . 1998-07-12 22:00 59904 ----a-w- c:\windows\system32\Mscc2fr.dll
2009-09-17 19:43 . 1998-07-12 22:00 141312 ----a-w- c:\windows\system32\MSCMCFR.DLL
2009-09-17 19:43 . 1998-07-12 23:00 20992 ----a-w- c:\windows\system32\CMCT2FR.DLL
2009-09-17 19:43 . 1998-07-12 18:00 32768 ----a-w- c:\windows\system32\CMDLGFR.DLL
2009-09-17 18:31 . 2009-09-17 18:31 -------- d-----w- c:\documents and settings\Administrateur\Local Settings\Application Data\Conduit
2009-09-17 15:51 . 2009-09-17 15:51 -------- d-----w- c:\program files\Fichiers communs\muvee Technologies
2009-09-17 15:32 . 2008-08-26 08:26 18816 ----a-w- c:\windows\system32\drivers\pccsmcfd.sys
2009-09-17 14:01 . 2009-03-19 12:48 8320 ----a-w- c:\windows\system32\drivers\nmwcdnsuc.sys
2009-09-17 14:01 . 2009-03-19 12:48 136704 ----a-w- c:\windows\system32\drivers\nmwcdnsu.sys
2009-09-17 14:01 . 2009-02-09 06:37 7808 ----a-w- c:\windows\system32\usbser_lowerfltj.sys
2009-09-17 14:01 . 2009-02-09 06:37 22016 ----a-w- c:\windows\system32\drivers\ccdcmbo.sys
2009-09-17 14:01 . 2009-02-09 06:37 659968 ----a-w- c:\windows\system32\nmwcdcocls.dll
2009-09-17 14:01 . 2009-02-09 06:37 17664 ----a-w- c:\windows\system32\drivers\ccdcmb.sys
2009-09-17 14:01 . 2009-02-09 06:32 1112288 ----a-w- c:\windows\system32\wdfcoinstaller01007.dll
2009-09-17 13:26 . 2009-09-30 10:42 -------- d-----w- c:\documents and settings\Administrateur\Application Data\BitTorrent
2009-09-17 13:04 . 2009-09-17 13:04 -------- d-----w- C:\Downloads
2009-09-17 10:51 . 2009-09-17 10:51 -------- d-----w- c:\program files\FileZilla FTP Client
2009-09-17 10:42 . 2009-04-28 20:20 9200 ------w- c:\windows\system32\drivers\cdralw2k.sys
2009-09-17 10:42 . 2009-04-28 20:20 9072 ------w- c:\windows\system32\drivers\cdr4_xp.sys
2009-09-17 10:42 . 2009-04-28 20:20 44944 ------w- c:\windows\system32\drivers\PxHelp20.sys
2009-09-17 10:42 . 2009-04-28 20:20 129520 ------w- c:\windows\system32\pxafs.dll
2009-09-17 10:22 . 2009-09-17 10:22 -------- d-----w- c:\program files\FileHippo.com
2009-09-17 10:22 . 2008-10-16 12:06 268648 ----a-w- c:\windows\system32\mucltui.dll
2009-09-17 10:22 . 2008-10-16 12:06 208744 ----a-w- c:\windows\system32\muweb.dll
2009-09-17 01:36 . 2009-09-17 01:36 -------- d-----w- c:\program files\Regensoft
2009-09-17 01:35 . 2009-09-17 01:35 -------- d-----w- c:\program files\AviSynth 2.5
2009-09-16 17:20 . 2009-09-16 17:20 18188 ---ha-w- c:\windows\system32\mlfcache.dat
2009-09-15 22:41 . 2009-09-15 22:42 -------- d-----w- c:\documents and settings\All Users\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD}
2009-09-15 22:40 . 2009-09-15 22:40 -------- d-----w- c:\program files\Bonjour
2009-09-15 22:37 . 2009-08-28 17:42 2065696 ----a-w- c:\windows\system32\usbaaplrc.dll
2009-09-09 13:51 . 2009-09-09 13:51 -------- d-----w- c:\program files\ESET
2009-09-09 12:34 . 2009-09-09 12:34 -------- d-----w- c:\program files\Conduit
2009-09-09 12:34 . 2009-09-17 18:39 -------- d-----w- c:\program files\TorrentMan
2009-09-08 12:52 . 2009-09-08 12:52 -------- d-----w- c:\documents and settings\Administrateur\Local Settings\Application Data\Viewpoint
2009-09-08 12:51 . 2009-09-08 12:51 -------- d-----w- c:\program files\Fichiers communs\Viewpoint
2009-09-08 11:46 . 2009-09-17 18:30 -------- d-----w- c:\documents and settings\All Users\Application Data\Viewpoint
2009-09-08 11:46 . 2009-09-17 18:30 -------- d-----w- c:\program files\Viewpoint
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-09-29 23:30 . 2009-07-28 20:22 -------- d-----w- c:\documents and settings\Administrateur\Application Data\vlc
2009-09-29 17:47 . 2009-04-05 08:00 -------- d-----w- c:\program files\Ahead
2009-09-28 09:59 . 2001-08-28 11:00 83900 ----a-w- c:\windows\system32\perfc00C.dat
2009-09-28 09:59 . 2001-08-28 11:00 508808 ----a-w- c:\windows\system32\perfh00C.dat
2009-09-24 11:54 . 2009-04-04 11:02 -------- d-----w- c:\program files\Mp3tag
2009-09-24 10:34 . 2009-04-07 16:35 -------- d-----w- c:\program files\Fichiers communs\Apple
2009-09-17 22:54 . 2009-04-06 09:39 -------- d-----w- c:\program files\Easy CD-DA Extractor 7
2009-09-17 17:23 . 2009-04-04 10:41 22448 ----a-w- c:\documents and settings\Administrateur\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-09-17 16:08 . 2009-05-04 18:26 -------- d-----w- c:\program files\Fichiers communs\Nokia
2009-09-17 15:50 . 2009-05-04 18:23 -------- d-----w- c:\program files\Nokia
2009-09-17 15:33 . 2009-05-04 18:24 -------- d-----w- c:\program files\DIFX
2009-09-17 14:55 . 2009-05-18 15:10 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Nseries
2009-09-17 14:10 . 2009-04-05 07:17 -------- d-----w- c:\program files\Winamp
2009-09-17 14:01 . 2009-05-05 12:59 -------- d-----w- c:\documents and settings\All Users\Application Data\Installations
2009-09-17 10:56 . 2009-04-07 11:25 411368 ----a-w- c:\windows\system32\deploytk.dll
2009-09-17 10:19 . 2009-04-07 11:41 -------- d-----w- c:\program files\Java
2009-09-17 09:51 . 2009-08-30 13:04 -------- d-----w- c:\program files\Trend Micro
2009-09-16 09:56 . 2009-04-04 10:40 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Apple Computer
2009-09-15 22:41 . 2009-04-07 16:36 -------- d-----w- c:\documents and settings\All Users\Application Data\Apple Computer
2009-09-15 22:39 . 2009-04-16 14:49 -------- d-----w- c:\program files\QuickTime Alternative
2009-08-30 16:58 . 2009-08-30 15:46 -------- d-----w- c:\program files\Coolstreaming
2009-08-30 14:05 . 2009-08-27 13:39 -------- d---a-w- c:\documents and settings\All Users\Application Data\TEMP
2009-08-30 12:26 . 2009-08-30 12:25 -------- d-----w- c:\program files\CCleaner
2009-08-28 17:42 . 2009-04-07 16:35 40448 ----a-w- c:\windows\system32\drivers\usbaapl.sys
2009-08-27 12:51 . 2009-08-27 12:51 -------- d-----w- c:\program files\Alwil Software
2009-08-21 23:06 . 2009-08-21 23:01 -------- d-----w- c:\documents and settings\Administrateur\Application Data\VSO
2009-08-21 22:58 . 2009-08-21 22:58 -------- d-----w- c:\program files\VSO
2009-08-17 16:10 . 2009-08-27 12:51 1279456 ----a-w- c:\windows\system32\aswBoot.exe
2009-08-17 16:06 . 2009-08-27 12:52 93392 ----a-w- c:\windows\system32\drivers\aswmon.sys
2009-08-17 16:06 . 2009-08-27 12:52 94160 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2009-08-17 16:05 . 2009-08-27 12:52 114768 ----a-w- c:\windows\system32\drivers\aswSP.sys
2009-08-17 16:05 . 2009-08-27 12:52 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2009-08-17 16:04 . 2009-08-27 12:52 51376 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2009-08-17 16:04 . 2009-08-27 12:52 23152 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2009-08-17 16:03 . 2009-08-27 12:52 26944 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2009-08-17 16:02 . 2009-08-27 12:52 97480 ----a-w- c:\windows\system32\AvastSS.scr
2009-08-05 09:06 . 2004-08-19 13:09 205312 ----a-w- c:\windows\system32\mswebdvd.dll
2009-07-29 04:53 . 2004-08-19 13:09 119808 ----a-w- c:\windows\system32\t2embed.dll
2009-07-29 04:53 . 2001-08-28 11:00 82432 ----a-w- c:\windows\system32\fontsub.dll
2009-07-26 14:44 . 2009-07-26 14:44 48448 ----a-w- c:\windows\system32\sirenacm.dll
2009-07-17 18:56 . 2004-08-19 13:09 58880 ----a-w- c:\windows\system32\atl.dll
2009-07-13 00:18 . 2004-08-19 13:09 233472 ----a-w- c:\windows\system32\wmpdxm.dll
.
------- Sigcheck -------
[-] 2008-04-14 . E17C85D5B5CF477638433B851A98499E . 1571840 . . [5.1.2600.5512] . . c:\windows\SoftwareDistribution\Download\327771f7f3830b5acec68906a2aac4ab\sfcfiles.dll
[-] 2005-10-24 . 004998C70A3521958D7111FAFC227584 . 1548288 . . [5.1.2600.2180] . . c:\windows\system32\sfcfiles.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NokiaMServer"="c:\program files\Fichiers communs\Nokia\MPlatform\NokiaMServer" [X]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-08-17 81000]
"QuickTime Task"="c:\program files\QuickTime Alternative\QTTask.exe" [2009-09-04 417792]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-09-17 149280]
"NokiaMusic FastStart"="c:\program files\Nokia\Nokia Music\NokiaMusic.exe" [2009-07-22 2331936]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-09-21 305440]
"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-19 15360]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"tscuninstall"="c:\windows\system32\tscupgrd.exe" [2004-08-19 44544]
c:\documents and settings\Administrateur\Menu D‚marrer\Programmes\D‚marrage\
Adobe Gamma.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-3-16 113664]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Nokia\\Nokia Software Updater\\nsu_ui_client.exe"=
"c:\\Program Files\\Fichiers communs\\Nokia\\Service Layer\\A\\nsl_host_process.exe"=
"c:\\Program Files\\FileZilla FTP Client\\filezilla.exe"=
"c:\\Program Files\\Adobe\\Adobe Bridge\\Bridge.exe"=
"c:\\Program Files\\Coolstreaming\\coolstreaming.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\BitTorrent\\bittorrent.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"17247:TCP"= 17247:TCP:BitComet 17247 TCP
"17247:UDP"= 17247:UDP:BitComet 17247 UDP
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [27/08/2009 14:52 114768]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [27/08/2009 14:52 20560]
R3 HCWBT8xx;Hauppauge WinTV 848/9 WDM Video Driver;c:\windows\system32\drivers\HCWBT8XX.sys [04/04/2009 21:59 465988]
S3 nmwcdnsu;Nokia USB Flashing Phone Parent;c:\windows\system32\drivers\nmwcdnsu.sys [17/09/2009 16:01 136704]
S3 nmwcdnsuc;Nokia USB Flashing Generic;c:\windows\system32\drivers\nmwcdnsuc.sys [17/09/2009 16:01 8320]
.
.
------- Examen supplémentaire -------
.
mWindow Title =
uInternet Settings,ProxyOverride = *.local
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office10\EXCEL.EXE/3000
DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
FF - ProfilePath - c:\documents and settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\
FF - prefs.js: browser.startup.homepage - google.fr
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-09-30 13:02
Windows 5.1.2600 Service Pack 2 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'winlogon.exe'(760)
c:\windows\system32\Ati2evxx.dll
.
Heure de fin: 2009-09-30 13:04
ComboFix-quarantined-files.txt 2009-09-30 11:04
Avant-CF: 745 246 720 octets libres
Après-CF: 1 156 554 752 octets libres
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect
219 --- E O F --- 2009-09-27 17:30
Merci à toi ! -
Bon, on va essayer plusieurs choses :
1) Crée un bouton d'arret direct sur ton bureau pour voir si le problème existe aussi comme cela :
clic droit sur le bureau : nouveau : raccourci
un assistant s'ouvre te demandant l'emplacement de l'element.
tu ecris :
Shutdown -s -t 00
suivant: on te demande un nom, tu met "arret" par ex.
terminer
tu peux ensuite changer l'icone si tu veux clic droit dessus : propriétés : changer d'icone
Ensuite essaie d'arreter l'ordi en cliquant sur cet icone.
2) Demarrer, executer et tu saisis :
gpedit.msc
Là dans configuration ordinateur, tu cliques sur Parametres Windows, puis à droite tu double cliques sur Scripts(demarrage et arret)
Ensuite, double cliques sur Arreter le systeme.
Si tu vois un script à l'interieur de la fenetre, tu le selectionne et tu le supprimes
3) Va voir dans le gestionnaire de peripherique si tout est ok :
demarrer, executer, puis tu saisis:
devmgmt.msc
Là, si un peripherique a un triangle jaune ou une erreur, met le pilote à jour ou essaie de reparer.
4) Si tout ceci ne suffit pas, refais un scan avec Combofix en suivant les preconisations que t'avait données Narco!4 sur ton sujet de desinfection.
Puis postes le rapport.
Bon courage. -
Merci à toi mais ce n'est pas ça !!!
-
Alors essaie ceci :
demarrer,
Exécuter
puis saisis :
Regedit,
Déplace toi dans l'arborescence et vérifie ces 2 clés:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Si à droite, tu as une clé NoClose supprime là
Apres, je n'ai pas d'autre idée à part encore un malware qui continuerait à te faire des misères.
Bon courage -
@ hisaeh : ben non je n'obtiens pas d'écran bleu et il continue à redémarrer au lieu de s'arrêter
-
Bonjour,
Essaie de desactiver le redemarrage automatique pour voir si tu obtiens un ecran bleu.
Suite à la desinfection (et quelle desinfection !!) il est possible qu'un pilote ou un service ne s'arrete pas correctement.
Note ce qu'il y a sur l'ecran bleu pour essayé de trouver le coupable. -
Salut
Trend micro m'a trouvé une infection et l'a supprimée, et beaucoup de failles de sécurité auxquelles il n'a pas pu me donner plus d'infos.
voici le rapport malewarebites
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2870
Windows 5.1.2600 Service Pack 2
29/09/2009 16:10:33
mbam-log-2009-09-29 (16-10-33).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 136885
Temps écoulé: 51 minute(s), 13 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Et voici le rapport hijack this
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:12:25, on 29/09/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\devldr32.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Adobe\Reader 9.0\Reader\AcroRd32Info.exe
C:\Documents and Settings\Administrateur\Bureau\HiJackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.viewpoint.com/landing/v38a.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer /watchfiles
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime Alternative\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [NokiaMusic FastStart] "C:\Program Files\Nokia\Nokia Music\NokiaMusic.exe" /command:faststart
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Nokia\PC Connectivity Solution\ServiceLayer.exe
-
Re
Bon oki, supprimes toutes les entrées trouvées
Fais un scan en ligne avec cet antivirus :
https://www.trendmicro.com/en_us/forHome/products/housecall.html
Refais un scan complet (mise à jour aussi) avec malwarebytes et postes moi le rapport
Supprimes les entrées trouvées
Puis repostes moi un rapport hijackthis
J'attends de tes news
-
voila le rapport de ce scan !
Version - a-squared Free 4.5
Dernière mise à jour : 27/09/2009 19:28:00
Paramètres des balayages :
Type de balayage : Scan en Détail
Objets : Mémoire, Traces, Cookies, C:\, D:\, E:\, F:\
Balayage dans les archives : Marche
Analyse heuristique : Arrêt
Balayage dans les ADS : Marche
Début du balayage : 27/09/2009 20:19:00
c:\program files\viewpoint\viewpoint toolbar Objets détectés : Trace.Directory.Viewpoint Media Toolbar!A2
c:\program files\bittorrent Objets détectés : Trace.Directory.Bittorrent 5.0!A2
c:\documents and settings\all users\menu démarrer\programmes\bittorrent Objets détectés : Trace.Directory.Bittorrent 5.0!A2
c:\program files\bittorrent\bittorrent.exe Objets détectés : Trace.File.Bittorrent 5.0!A2
c:\documents and settings\all users\menu démarrer\programmes\bittorrent\bittorrent.lnk Objets détectés : Trace.File.Bittorrent 5.0!A2
c:\documents and settings\administrateur\application data\microsoft\internet explorer\quick launch\bittorrent.lnk Objets détectés : Trace.File.Bittorrent 5.0!A2
Value: HKEY_USERS\S-1-5-21-1614895754-413027322-725345543-500\Software\Viewpoint\Content Debugger --> Viewbar Installer Objets détectés : Trace.Registry.Viewpoint Media Toolbar!A2
Value: HKEY_USERS\.DEFAULT\Software\Viewpoint\Content Debugger --> Viewpoint Manager Objets détectés : Trace.Registry.Viewpoint Media Toolbar!A2
Value: HKEY_USERS\S-1-5-21-1614895754-413027322-725345543-500\Software\Viewpoint\Content Debugger --> Viewpoint Manager Objets détectés : Trace.Registry.Viewpoint Media Toolbar!A2
Value: HKEY_USERS\S-1-5-18\Software\Viewpoint\Content Debugger --> Viewpoint Manager Objets détectés : Trace.Registry.Viewpoint Media Toolbar!A2
Value: HKEY_USERS\S-1-5-21-1614895754-413027322-725345543-500\Software\Viewpoint\Content Debugger --> Viewpoint Manager Installer Objets détectés : Trace.Registry.Viewpoint Media Toolbar!A2
Value: HKEY_USERS\S-1-5-21-1614895754-413027322-725345543-500\Software\BitLord\BitComet\AppWindow --> FavSite Objets détectés : Trace.Registry.BitLord 1.1!A2
Value: HKEY_USERS\S-1-5-21-1614895754-413027322-725345543-500\Software\BitLord\BitComet\AppWindow --> Maximized Objets détectés : Trace.Registry.BitLord 1.1!A2
Value: HKEY_USERS\S-1-5-21-1614895754-413027322-725345543-500\Software\BitLord\BitComet\AppWindow --> StatusBar Objets détectés : Trace.Registry.BitLord 1.1!A2
Value: HKEY_USERS\S-1-5-21-1614895754-413027322-725345543-500\Software\BitLord\BitComet\AppWindow --> ToolBar Objets détectés : Trace.Registry.BitLord 1.1!A2
C:\Documents and Settings\Administrateur\Cookies\administrateur@atdmt[2].txt Objets détectés : Trace.TrackingCookie.atdmt!A2
C:\Documents and Settings\Administrateur\Cookies\administrateur@bluestreak[1].txt Objets détectés : Trace.TrackingCookie.bluestreak!A2
C:\Documents and Settings\Administrateur\Cookies\administrateur@bs.serving-sys[2].txt Objets détectés : Trace.TrackingCookie.bs.serving-sys!A2
C:\Documents and Settings\Administrateur\Cookies\administrateur@doubleclick[2].txt Objets détectés : Trace.TrackingCookie.doubleclick!A2
C:\Documents and Settings\Administrateur\Cookies\administrateur@fastclick[1].txt Objets détectés : Trace.TrackingCookie.fastclick!A2
C:\Documents and Settings\Administrateur\Cookies\administrateur@serving-sys[2].txt Objets détectés : Trace.TrackingCookie.serving-sys!A2
C:\Documents and Settings\Administrateur\Cookies\administrateur@smartadserver[1].txt Objets détectés : Trace.TrackingCookie.smartadserver!A2
C:\Documents and Settings\Administrateur\Cookies\administrateur@tradedoubler[2].txt Objets détectés : Trace.TrackingCookie.tradedoubler!A2
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253212976953125 Objets détectés : Trace.TrackingCookie.www.com!A2
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253212977390625 Objets détectés : Trace.TrackingCookie.www.com!A2
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253220012921875 Objets détectés : Trace.TrackingCookie.www.com!A2
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253220012921876 Objets détectés : Trace.TrackingCookie.www.com!A2
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253220012921877 Objets détectés : Trace.TrackingCookie.www.com!A2
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253223914812500 Objets détectés : Trace.TrackingCookie.myspace.com!A2
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253223914812501 Objets détectés : Trace.TrackingCookie.myspace.com!A2
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253233292734375 Objets détectés : Trace.TrackingCookie.about.com!A2
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253233293906252 Objets détectés : Trace.TrackingCookie.about.com!A2
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253233293906254 Objets détectés : Trace.TrackingCookie.about.com!A2
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253233293921875 Objets détectés : Trace.TrackingCookie.about.com!A2
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253233295781250 Objets détectés : Trace.TrackingCookie.about.com!A2
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253233295781252 Objets détectés : Trace.TrackingCookie.about.com!A2
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253233295781253 Objets détectés : Trace.TrackingCookie.about.com!A2
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253361481531252 Objets détectés : Trace.TrackingCookie.tracking.publicidees.com!A2
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253361481531254 Objets détectés : Trace.TrackingCookie.tracking.publicidees.com!A2
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253361481531256 Objets détectés : Trace.TrackingCookie.tracking.publicidees.com!A2
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253549572609375 Objets détectés : Trace.TrackingCookie.doubleclick.net!A2
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253573613406250 Objets détectés : Trace.TrackingCookie.aol.com!A2
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253615696406250 Objets détectés : Trace.TrackingCookie.cookie.monster.com!A2
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253621573171875 Objets détectés : Trace.TrackingCookie.myspace.com!A2
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253621573187501 Objets détectés : Trace.TrackingCookie.myspace.com!A2
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\cl8ehbsy.default\cookies.sqlite:1253706187781250 Objets détectés : Trace.TrackingCookie.www.etracker.de!A2
C:\Program Files\Ahead\Nero\Nero_6.6.0.8_crk.exe/Keygen.exe Objets détectés : Riskware.Keygen.Nero!IK
E:\Utils\Photoshop\Adobe Photoshop CS2 (9.0) Fr\Adobe Photoshop CS2 (9.0) Fr\Crack et Keygen\Keygen Photoshop CS2 Fr.exe Objets détectés : Riskware.Keygen.PhotoshopCS2!IK
Analysé
Fichiers : 168304
Traces : 595085
Cookies : 1006
Processus : 36
Objets trouvés
Fichiers : 2
Traces : 15
Cookies : 31
Processus : 0
Clés de Registre : 0
Fin du balayage : 27/09/2009 23:45:07
Temps du balayage : 3:26:07 -
Re
Tu as quelques entrées au démarrage qui ne sont pas utiles : toutefois, elle ne concerne pas notre souci.
J'aimerais que tu télécharges le soft ci-après : a-squared : installe le, fais une mise à jour, un scan complet et supprimes toutes les entrées trouvées et dis moi ce qu'il t'a trouvé.
https://www.emsisoft.com/fr/home/antimalware/
J'attends de tes news
- 1
- 2