Probleme de ralentissement systeme
Résoluvoila depuis quelque temps ,j'ai des souci avec firefox , je ne peux plus voir les vidéo (alors que je n'avais jamais de problème),lorsque je passe par IE il me demande der mettre d'installer flash player et lorsque je veux l'installer l'ordi plante (l'uc est a 100%) et je ne peux rien faire a part éteindre le pc au bouton
Pour télécharger des application c'est aléatoire un coup normalement et la fois d'après ou le même jour il me faut 4h pour télécharger un fichiers de 15mo
Et pour finir pour ouvrir différente page sur mon ordi ,c'est très lent a partir de 3 pages différente ouvert sa rame (j'ai pourtant 1024mo de mémoire)j'ai bien fait une défragmentation du système mais sa ne fait rien j'ai toujours se ralentissement
aider moi
merci
Configuration: Windows XP Firefox 3.5.5
29 réponses
Plusieurs symptômes indiquent une infection et des ralentissements sur Windows XP: Firefox ne lit plus les vidéos, IE demande Flash et l’ordinateur se fige avec une utilisation CPU élevée. Des conseils successifs privilégiaient des outils de nettoyage et de sécurité (Ad-Remover, Toolscleaner, JavaRa, RSIT, GenProc) pour identifier les malwares et supprimer les éléments indésirables repérés. Les interventions combinaient défragmentation, nettoyage et mise à jour des composants critiques, avec des étapes comme désactiver puis réactiver la restauration système et purger les points de restauration. En dernier lieu, le fil souligne l’importance de vérifier les démarrages et d’évaluer les risques via des rapports détaillés pour guider les actions futures.
-
Contributeur sécuritéDe rien,
Bon surf ;-)
a+ -
ok merci pour tout
le pc est plus stable maintenant ,si j'ai de nouveau des souci je sais vers qui me touner -
Contributeur sécuritéAh PC tools comme pare-feu, je ne le connais pas bien, mais il ne semble pas mal, si il te convient, garde-le, mais si tu es ici, c'est que tu t'es fait infecté, donc peut être que le pare-feu n'est pas si efficace que cela...
-
bonsoir
antivir je l'ai déjà ,mais c'est un anti virus et non un parfeu -
Contributeur sécuritéNon, je te conseille de le remplacer par Avira antivir , pour advanced systeme crae, je pense que tu peux le garder.
-
comme parfeu j'ai PC Tools ,je le trouve bien tu en pennse quoi?
et j'ai advanced SysthemeCare qui est aussi par mi autre un anti spyware ,a ton avis je le garde ou le le remplace par spybot -
bonsoir
je post le rapport pour toolscleaner
C:\Qoobox: trouvé !
C:\Rsit: trouvé !
C:\WINDOWS\mbr.exe: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\desaphy\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\desaphy\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\desaphy\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\desaphy\Bureau\Ad-R.exe: trouvé !
C:\Documents and Settings\desaphy\Bureau\Rsit.exe: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Program Files\trend micro\HijackThis: trouvé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
C:\GenProc\Genproc.exe: trouvé !
C:\GenProc\Outil\hijackthis.log: trouvé !
C:\GenProc\Outil\mbr.exe: trouvé !
C:\GenProc\Page\GenProc[*].html: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\desaphy\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\desaphy\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\desaphy\Bureau\HJTInstall.exe: supprimé !
C:\Documents and Settings\desaphy\Bureau\Ad-R.exe: supprimé !
C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\WINDOWS\mbr.exe: supprimé !
C:\Documents and Settings\desaphy\Bureau\Rsit.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\GenProc\Genproc.exe: supprimé !
C:\GenProc\Outil\hijackthis.log: supprimé !
C:\GenProc\Outil\mbr.exe: supprimé !
C:\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\GenProc: supprimé !
C:\Qoobox: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\Ad-remover: supprimé !
C:\Program Files\trend micro\HijackThis: supprimé ! -
Contributeur sécuritéOk, fait ceci :
>Toolscleaner<
>Telecharge Toolscleaner2 ici :
https://www.commentcamarche.net/telecharger/
>Installes et lances le programme
>Clique sur "recherche" et laisse le scan se terminer
>Clique sur "suppression" pour finaliser
>Cliquer sur "quitter" pour que le rapport puisse se créer
>Poste le rapport
Met a jour ta console Java
>Telecharge et installe Javara ici :
http://raproducts.org/click/click.php?id=1
>Dézippe le fichier avec "extraire ici"
>Double-clique sur JavaRa.exe pour lancer le programme
>Sélectionne la langue Français
>Clique sur "recherche de mises a jour"
>Choisi l'option "Mettre a jour via jucheck.exe" puis clique sur recherche
>Accepte l'installation de la nouvelle mise a jour
>N'accepte surtout pas la toolbar yahoo qui est source de malwares
>Retourne à l'interface principale et clique sur Effacer les anciennes versions
>On te demande une confirmation, accepte
Un tuto pour t'aider :
http://www.libellules.ch/tuto_javara.php
Purge la restauration de ton système
*Désactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
---> Redémarre le PC ...
*Réactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarre le PC ...
Créé un nouveau point de restauration ( cela peut être utile ) :
> Démarrer
> Tous les programmes
> Accessoires
> Outils Système
> Restauration du système.
Devant l'écran d'accueil, choisi "créer un point de restauration", puis donnes-lui un nom comme "point de restauration saint par exemple" et clique sur "créer".
Nettoie ton disque
>Démarrer, tous les programmes
>Accesoires, outils systeme
>Nettoyage de disque
>Valide, puis attend que l'analyse soit effectuée entièrement
>Une fois l'analyse effectuée, une fenêtre te demande quels fichiers tu veux réellement supprimer, ainsi que la taille qu'ils occupent sur ton disque
>Tu valides et laisse le nettoyage se faire
Défragmente ton disque
>Démarrer, tous les programmes
>Accesoires, outils systeme
>Défragmenteur de disques
Pour chacun de tes disques tu fait "analyser " puis défragmenter.
Améliorer sa sécurité
Quelques conseils pour protéger son pc efficacement , il faut :
Un bon antivirus :
En gratuit : Avira Antivir ou AVG free.
En payant :
Kaspersky ou Eset NOD32
Edit : essayer d'eviter a tout prix avast.
Un pare-feu :
Celui de windows ou un autre plus efficace ( desisntaller celui de windows si on choisi un autre ) :
Comodo ou Kerio ou Zone Alarm.
Pour COMODO, voici un petit tuto pour le configurer : https://www.malekal.com/tutorial-comodo-firewall/
Un anti spyware en plus : Spybot est bien
Un anti malware en plus : Malwarebytes
Je te conseille de naviguer avec firefox si ce n'est déja fait, télécharge la derniere version ici :
http://www.mozilla-europe.org/fr/firefox/
Couplée avec de bons modules complémentaires, on améliore vraiment sa sécurité, tu le couple avec :
Noscript >Tuto pour configurer noscript : https://www.commentcamarche.net/faq/15677-noscript-un-bon-bouclier-et-obeissant
Wot
Adplock plus> http://www.6ma.fr/tuto/adblock-plus-bloquer-les-publicites-sur-firefox/
Evite les crack et le telechargements avec des P2P (emule...) vecteurs de malwares :
https://forum.malekal.com/viewtopic.php?t=893&start=
http://www.libellules.ch/...
https://forum.malekal.com/viewtopic.php?t=3208&start=
Apres tout cela, ton pc devrait aller mieux =) -
ok ,c'est fait
-
Contributeur sécuritéFait ceci :
Dans la fenetre IE => options/options internet/supprimer les fichiers
Puis, Vide la quarantaine de antivir si ce n'est déja fait.
Ensuite :
>Telecharge et installe Hijackthis et ici si tu ne l'a pas :
https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
1- Ferme toutes tes applications ( navigateur compris ) et déconnecte toi .
Lance Hijackthis mais click sur " Do a scan only "
Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
Tu vas cliquer sur les carrés des lignes suivantes :
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe => Ahead®Nero Burning Rom
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install => NVidia®nView
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') => Microsoft®Windows NT
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') => Microsoft®Windows NT
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
Tu cliques en bas sur le bouton FIX CHECKED et valides .
Ensuite :
>Telecharge et installe le Logiciel Ccleaner ici :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
>Lances le programme et paramètre-le ainsi :
>Onglet "option" clique sur "avancé" décoche la case "effacer les fichiers temporaires de windows datant de plus de 48 heures".
>Nettoyage<
>Onglet "Nettoyeur" clique sur "analyser" puis sur "nettoyer", tu refait l'opération jusqu'à ce qu'il n'y ai plus rien a supprimer
>Onglet "registre" clique sur "rechercher les erreurs" puis "corriger les erreurs sélectionnées", tu refait l'opération jusqu'à ce qu'il n'y ai plus rien a réparer.
Previens-moi quand tu aura fini. -
un probleme ,le lecteur wmp vient de se mettre en fonction tous seul et en meme tant anitvir a trouver un viurs ,je post le raport:
Dans le fichier 'C:\Documents and Settings\desaphy\Local Settings\Temporary Internet Files\Content.IE5\YXBET5XE\Library[1].js'
un virus ou un programme indésirable 'HEUR/HTML.Malware' [heuristic] a été détecté.
Action exécutée : Déplacer le fichier en quarantaine
de quoi sa vient -
bonsoir ,le pc parait plus stable
voila le rapport que tu ma demandé
Logfile of random's system information tool 1.06 (written by random/random)
Run by desaphy at 2009-11-25 18:29:51
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 62 GB (65%) free of 95 GB
Total RAM: 1023 MB (48% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:30:17, on 25/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\PC Tools Firewall Plus\FWService.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\VIA\RAID\vialogsv.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\desaphy\Bureau\RSIT.exe
C:\Program Files\trend micro\desaphy.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: RoboForm - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe" /startup
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1100635444078
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{5F90E0A9-1A9D-43FD-AF87-6B500E86C735}: NameServer = 192.168.1.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - (no file)
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\hpbpro.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: VRAID Log Service - Unknown owner - C:\Program Files\VIA\RAID\vialogsv.exe
-
Contributeur sécurité
-
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_D | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 24.11.2009 à 19:39
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 17:58:51, 25/11/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: FABRICE | Utilisateur actuel: desaphy
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
C:\DOCUME~1\desaphy\APPLIC~1\EoRezo
C:\DOCUME~1\desaphy\APPLIC~1\ItsLabel
.
HKLM\software\classes\appid\{06A171F6-460F-4742-B37A-E1BBD6514F3F}
(!) -- Fichiers temporaires supprimés.
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.2 [fr] *
.
Nom du profil: 8qb95btt.default (desaphy)
.
.
(desaphy, prefs.js) Browser.download.dir, C:\Documents and Settings\desaphy\Bureau
(desaphy, prefs.js) Browser.download.lastDir, C:\Documents and Settings\desaphy\Bureau
(desaphy, prefs.js) Browser.startup.homepage, hxxp://www.sfr.fr/fr/home-adsl.jsp?sfrintid=HPI_clt_conv_portail
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
510 Octet(s) - C:\Ad-Report-SCAN[1].log
2427 Octet(s) - C:\Ad-Report-SCAN[2].log
2107 Octet(s) - C:\Ad-Report-CLEAN[1].log
.
0 Fichier(s) - C:\DOCUME~1\desaphy\LOCALS~1\Temp
1 Fichier(s) - C:\WINDOWS\Temp
.
21 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
97 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 18:03:38 | 25/11/2009 - CLEAN[1]
.
============== E.O.F ==============
. -
Contributeur sécuritéOk,
Supprime ce crack :
C:\Documents and Settings\desaphy\Mes documents\mes fichiers re‡u\Download advanced systemcare 3.3.4.666 crack for FREE using RecFree.zip
Puis :
Désactive ton antivirus le temps de la manip
>Déconnecte-toi d'Internet et ferme toutes applications en cours
>Lances le programme
>Au menu principal, choisis l'option L ( nettoyage )
>Poste le rapport généré (C:\Ad-Report-CLEAN.log).
>N'oublie pas de réactiver ton anti-virus -
je post le rapport
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_D | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 24.11.2009 à 19:39
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 17:27:42, 25/11/2009 | Mode Normal | Option: SCAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: FABRICE | Utilisateur actuel: desaphy
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
C:\DOCUME~1\desaphy\APPLIC~1\EoRezo
C:\DOCUME~1\desaphy\APPLIC~1\ItsLabel
.
HKLM\software\classes\appid\{06A171F6-460F-4742-B37A-E1BBD6514F3F}
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.2 [fr] *
.
Nom du profil: 8qb95btt.default (desaphy)
.
.
(desaphy, prefs.js) Browser.download.dir, C:\Documents and Settings\desaphy\Bureau
(desaphy, prefs.js) Browser.download.lastDir, C:\Documents and Settings\desaphy\Bureau
(desaphy, prefs.js) Browser.startup.homepage, hxxp://www.sfr.fr/fr/home-adsl.jsp?sfrintid=HPI_clt_conv_portail
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://fr.msn.com/
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\desaphy\Mes documents\mes fichiers re‡u\Download advanced systemcare 3.3.4.666 crack for FREE using RecFree.zip
.
===================================
.
510 Octet(s) - C:\Ad-Report-SCAN[1].log
2101 Octet(s) - C:\Ad-Report-SCAN[2].log
.
0 Fichier(s) - C:\DOCUME~1\desaphy\LOCALS~1\Temp
2 Fichier(s) - C:\WINDOWS\Temp
.
4 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 17:31:58 | 25/11/2009 - SCAN[2]
.
============== E.O.F ==============
. -
Contributeur sécuritéOk :
>Ad-Remover<
>Telecharge Ad-Remover et enregistre-le sur ton bureau :
https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/
>Désactive ton antivirus le temps de la manip
>Déconnecte-toi d'Internet et ferme toutes applications en cours
>Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files).
>Au menu principal, choisis l'option S ( scanner )
>Poste le rapport généré (C:\Ad-Report-CLEAN.log).
>N'oublie pas de réactiver ton anti-virus -
bonjour,je poste le rapport
ComboFix 09-11-24.06 - desaphy 25/11/2009 16:32.1.1 - FAT32x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1023.669 [GMT 1:00]
Lancé depuis: c:\documents and settings\desaphy\Bureau\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
FW: PC Tools Firewall Plus *disabled* {ABBD5028-5A95-4B6D-996E-98D64AE88D52}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\desaphy\Application Data\Dossier de téléchargement Share-to-Web
c:\windows\system32\404Fix.exe
c:\windows\system32\Agent.OMZ.Fix.exe
c:\windows\system32\dumphive.exe
c:\windows\system32\fm20(2).dll
c:\windows\system32\IEDFix.C.exe
c:\windows\system32\IEDFix.exe
c:\windows\system32\ipflr.dll
c:\windows\system32\o4Patch.exe
c:\windows\system32\Process.exe
c:\windows\system32\rnaph.dll
c:\windows\system32\sirenacm(2).dll
c:\windows\system32\sirenacm(3).dll
c:\windows\system32\SrchSTS.exe
c:\windows\system32\tmp.reg
c:\windows\system32\VACFix.exe
c:\windows\system32\VCCLSID.exe
c:\windows\system32\WS2Fix.exe
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_BOONTY_GAMES
((((((((((((((((((((((((((((( Fichiers créés du 2009-10-25 au 2009-11-25 ))))))))))))))))))))))))))))))))))))
.
2009-11-25 13:33 . 2009-11-25 13:33 -------- d-----w- c:\program files\4 Elements
2009-11-25 12:24 . 2009-11-25 12:24 -------- d-----w- c:\documents and settings\All Users\Application Data\Playrix Entertainment
2009-11-25 10:09 . 2009-11-25 10:09 -------- d-----w- c:\program files\Cradle of Rome
2009-11-21 20:11 . 2009-11-21 20:11 -------- d-----w- C:\rsit
2009-11-21 20:11 . 2009-11-21 20:11 -------- d-----w- c:\program files\trend micro
2009-11-21 19:28 . 2009-11-21 19:28 -------- d-----w- C:\GenProc
2009-11-21 16:35 . 2009-11-21 16:35 -------- d-----w- c:\documents and settings\desaphy\Application Data\Playrix Entertainment
2009-11-17 19:51 . 2009-11-17 19:51 -------- d-----w- c:\documents and settings\desaphy\Application Data\Auslogics
2009-11-17 19:51 . 2009-11-17 19:51 -------- d-----w- c:\program files\Auslogics
2009-11-16 16:48 . 2009-11-16 16:48 -------- d-----w- c:\windows\nview
2009-11-15 17:47 . 2009-11-15 17:47 -------- d-----w- c:\program files\SystemRequirementsLab
2009-11-15 17:47 . 2009-11-15 17:47 290816 ----a-w- c:\documents and settings\desaphy\Application Data\SystemRequirementsLab\SRLProxy_nvd_4.dll
2009-11-15 17:47 . 2009-11-15 17:47 290816 ----a-w- c:\documents and settings\desaphy\Application Data\SystemRequirementsLab\SRLProxy_nvd_3.dll
2009-11-15 17:47 . 2009-11-15 17:47 290816 ----a-w- c:\documents and settings\desaphy\Application Data\SystemRequirementsLab\SRLProxy_nvd_2.dll
2009-11-15 17:47 . 2009-11-15 17:47 290816 ----a-w- c:\documents and settings\desaphy\Application Data\SystemRequirementsLab\SRLProxy_nvd_1.dll
2009-11-15 17:47 . 2009-11-15 17:47 -------- d-----w- c:\documents and settings\desaphy\Application Data\SystemRequirementsLab
2009-11-15 10:46 . 2009-11-15 10:46 -------- d-----w- c:\windows\system32\Adobe
2009-11-12 15:39 . 2009-11-12 15:39 -------- d-----w- c:\program files\NOS
2009-11-12 15:39 . 2009-11-12 15:39 -------- d-----w- c:\documents and settings\All Users\Application Data\NOS
2009-11-12 15:39 . 2009-11-06 08:20 34112 ----a-w- c:\documents and settings\desaphy\Application Data\Mozilla\Firefox\Profiles\8qb95btt.default\extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}\chrome\content\getPlusPlus_Adobe_reg_bootstrap.exe
2009-11-12 15:39 . 2009-11-06 08:20 32448 ----a-w- c:\documents and settings\desaphy\Application Data\Mozilla\Firefox\Profiles\8qb95btt.default\extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}\plugins\np_gp.dll
2009-11-12 15:39 . 2009-11-06 08:20 22352 ----a-w- c:\documents and settings\desaphy\Application Data\Mozilla\Firefox\Profiles\8qb95btt.default\extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}\chrome\content\getPlusPlus_Adobe_reg.exe
2009-11-08 17:19 . 2009-11-08 17:19 -------- d-----w- c:\program files\PhotoFiltre
2009-11-04 17:44 . 2009-05-25 11:12 12928 ----a-w- c:\windows\system32\drivers\lgvmodem.sys
2009-11-04 17:44 . 2009-05-25 11:12 12032 ----a-w- c:\windows\system32\drivers\lgbtport.sys
2009-11-04 17:44 . 2009-05-25 11:12 10496 ----a-w- c:\windows\system32\drivers\lgbtbus.sys
2009-11-04 17:43 . 2008-07-08 13:55 89600 ----a-w- c:\windows\system32\drivers\lgmdbus.sys
2009-11-04 17:43 . 2008-07-08 13:55 14976 ----a-w- c:\windows\system32\drivers\lgmdmdfl.sys
2009-11-04 17:43 . 2008-07-08 13:55 12160 ----a-w- c:\windows\system32\drivers\lgmdwhnt.sys
2009-11-04 17:43 . 2008-07-08 13:55 12160 ----a-w- c:\windows\system32\drivers\lgmdwh.sys
2009-11-04 17:43 . 2008-07-08 13:55 12160 ----a-w- c:\windows\system32\drivers\lgmdcmnt.sys
2009-11-04 17:43 . 2008-07-08 13:55 12160 ----a-w- c:\windows\system32\drivers\lgmdcm.sys
2009-11-04 17:43 . 2008-07-08 13:55 121344 ----a-w- c:\windows\system32\drivers\lgmdmdm.sys
2009-11-04 17:43 . 2008-07-08 13:55 114944 ----a-w- c:\windows\system32\drivers\lgmdmgmt.sys
2009-11-04 17:43 . 2008-07-08 13:55 111232 ----a-w- c:\windows\system32\drivers\lgmdobex.sys
2009-11-04 17:42 . 2007-11-08 15:26 1164728 ----a-w- c:\windows\system32\NMSDVDXU.dll
2009-11-04 17:41 . 2009-11-04 17:42 -------- d-----w- c:\documents and settings\desaphy\Application Data\LG Electronics
2009-11-04 17:41 . 2009-11-04 17:41 -------- d-----w- c:\program files\LG Electronics
2009-11-03 22:05 . 2009-11-03 22:05 -------- d-----w- c:\program files\Kikoo
2009-11-02 17:46 . 2009-11-02 17:46 -------- d-----w- c:\program files\Microsoft
2009-10-29 17:57 . 2009-11-02 19:42 195456 ------w- c:\windows\system32\MpSigStub.exe
2009-10-29 17:56 . 2009-10-29 17:56 -------- d-----w- c:\program files\Windows Defender
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-11-12 14:21 . 2004-11-16 19:46 96338 ----a-w- c:\windows\system32\perfc00C.dat
2009-11-12 14:21 . 2004-11-16 19:46 541852 ----a-w- c:\windows\system32\perfh00C.dat
2009-10-17 17:37 . 2009-10-17 17:37 -------- d-----w- c:\program files\Google
2009-10-11 10:35 . 2009-10-11 10:23 29550 ----a-w- c:\windows\hpoins03.dat
2009-10-04 12:48 . 2009-10-04 12:48 4045528 ----a-w- c:\documents and settings\All Users\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe
2009-09-27 15:12 . 2009-08-11 16:39 2194024 ----a-w- c:\windows\system32\nvcuvid.dll
2009-09-27 15:12 . 2009-08-11 16:39 1714792 ----a-w- c:\windows\system32\nvcuvenc.dll
2009-09-27 15:12 . 2009-08-11 16:39 1604482 ----a-w- c:\windows\system32\nvdata.bin
2009-09-27 15:12 . 2004-11-16 14:35 490088 ----a-w- c:\windows\system32\nvudisp.exe
2009-09-26 18:40 . 2009-09-26 18:40 -------- d-----w- c:\program files\Babylonia
2009-09-24 08:24 . 2009-08-11 16:39 490088 ----a-w- c:\windows\system32\NVUNINST.EXE
2009-09-18 12:38 . 2009-09-18 12:38 3584 ----a-r- c:\documents and settings\desaphy\Application Data\Microsoft\Installer\{121634B0-2F4B-11D3-ADA3-00C04F52DD52}\Icon386ED4E3.exe
2009-09-15 15:15 . 2005-01-28 10:44 96344 ----a-w- c:\documents and settings\desaphy\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-09-11 18:13 . 2009-09-11 18:13 143736 ----a-w- c:\documents and settings\All Users\Application Data\BigFishGamesCache\Upgrade\stub\bigfishgames_p57834392_s5_l4.exe
2009-09-11 15:18 . 2004-11-16 19:46 136192 ----a-w- c:\windows\system32\msv1_0.dll
2009-09-10 13:54 . 2009-08-13 10:44 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-09-10 13:53 . 2009-08-13 10:44 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-09-04 22:04 . 2004-11-16 19:46 58880 ----a-w- c:\windows\system32\msasn1.dll
2009-09-04 16:44 . 2009-09-19 13:57 515416 ----a-w- c:\windows\system32\XAudio2_5.dll
2009-09-04 16:44 . 2009-09-19 13:57 238936 ----a-w- c:\windows\system32\xactengine3_5.dll
2009-09-04 16:44 . 2009-09-19 13:57 69464 ----a-w- c:\windows\system32\XAPOFX1_3.dll
2009-09-04 16:29 . 2009-09-19 13:57 453456 ----a-w- c:\windows\system32\d3dx10_42.dll
2009-09-04 16:29 . 2009-09-19 13:57 235344 ----a-w- c:\windows\system32\d3dx11_42.dll
2009-09-04 16:29 . 2009-09-19 13:57 1974616 ----a-w- c:\windows\system32\D3DCompiler_42.dll
2009-09-04 16:29 . 2009-09-19 13:57 5501792 ----a-w- c:\windows\system32\d3dcsx_42.dll
2009-09-04 16:29 . 2009-09-19 13:57 1892184 ----a-w- c:\windows\system32\D3DX9_42.dll
2009-08-29 08:56 . 2004-08-23 19:35 916480 ----a-w- c:\windows\system32\wininet.dll
2009-02-28 13:01 . 2009-02-28 13:01 278528 ----a-w- c:\program files\Fichiers communs\FDEUnInstaller.exe
2003-10-23 16:52 . 2004-11-16 15:12 40960 ----a-w- c:\program files\Uninstall_CDS.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Advanced SystemCare 3"="c:\program files\IObit\Advanced SystemCare 3\AWC.exe" [2009-10-29 2329224]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"00PCTFW"="c:\program files\PC Tools Firewall Plus\FirewallGUI.exe" [2009-08-11 2652056]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2006-01-12 155648]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-12-25 13680640]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-12-25 86016]
"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2008-12-25 1657376]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-13 15360]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0SsiEfr.e
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Windows Search.lnk]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\System32\\dpvsetup.exe"=
"c:\\Program Files\\eMule\\emule.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\NetMeeting\\conf.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
R1 pctgntdi;pctgntdi;c:\windows\system32\drivers\pctgntdi.sys [11/08/2009 09:08 159600]
R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [09/08/2009 21:19 108289]
R2 PCTAppEvent;PCTAppEvent Driver;c:\windows\system32\drivers\PCTAppEvent.sys [11/08/2009 09:08 73840]
R2 VRAID Log Service;VRAID Log Service;c:\program files\VIA\RAID\vialogsv.exe [11/08/2009 17:12 52888]
R2 WinDefend;Windows Defender;c:\program files\Windows Defender\MsMpEng.exe [03/11/2006 19:19 13592]
R3 LgBttPort;LGE Bluetooth TransPort;c:\windows\system32\drivers\lgbtport.sys [04/11/2009 18:44 12032]
R3 lgbusenum;LG Bluetooth Bus Enumerator;c:\windows\system32\drivers\lgbtbus.sys [04/11/2009 18:44 10496]
R3 LGVMODEM;LGE Virtual Modem;c:\windows\system32\drivers\lgvmodem.sys [04/11/2009 18:44 12928]
R3 pctplfw;pctplfw;c:\windows\system32\drivers\pctplfw.sys [11/08/2009 09:07 95640]
R3 PID_0920;Logitech QuickCam Express(PID_0920);c:\windows\system32\drivers\LV532AV.SYS [20/08/2009 15:21 152576]
S3 getPlusHelper;getPlus(R) Helper;c:\windows\System32\svchost.exe -k getPlusHelper [16/11/2004 20:46 14336]
S3 lgmdbus;LG Mobile driver (WDM);c:\windows\system32\drivers\lgmdbus.sys [04/11/2009 18:43 89600]
S3 lgmdmdfl;LG Mobile USB WMC Modem Filter;c:\windows\system32\drivers\lgmdmdfl.sys [04/11/2009 18:43 14976]
S3 lgmdmdm;LG Mobile USB WMC Modem Driver;c:\windows\system32\drivers\lgmdmdm.sys [04/11/2009 18:43 121344]
S3 lgmdmgmt;LG Mobile USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\lgmdmgmt.sys [04/11/2009 18:43 114944]
S3 lgmdobex;LG Mobile USB WMC OBEX Interface;c:\windows\system32\drivers\lgmdobex.sys [04/11/2009 18:43 111232]
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [23/09/2009 14:50 238960]
S3 rt2870;Hercules Wireless N USB Driver;c:\windows\system32\drivers\rt2870.sys [28/02/2009 16:16 560896]
S3 RTL8187B;Realtek RTL8187B Wireless 802.11b/g 54Mbps USB 2.0 Network Adapter;c:\windows\system32\drivers\rtl8187B.sys [28/02/2009 15:32 335104]
S3 SetupNTGLM7X;SetupNTGLM7X;\??\h:\ntglm7x.sys --> h:\NTGLM7X.sys [?]
S3 SG760_XP;SAGEM 802.11g XG760 1211 Driver;c:\windows\system32\drivers\WlanUZXP.sys [01/08/2008 10:23 260608]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
getPlusHelper REG_MULTI_SZ getPlusHelper
.
Contenu du dossier 'Tâches planifiées'
2009-11-16 c:\windows\Tasks\SmartDefrag.job
- c:\program files\IObit\IObit SmartDefrag\IObit SmartDefrag.exe [2009-09-05 08:22]
2009-11-25 c:\windows\Tasks\MP Scheduled Scan.job
- c:\program files\Windows Defender\MpCmdRun.exe [2006-11-03 18:20]
.
.
------- Examen supplémentaire -------
.
mWindow Title =
IE: &eBay Search - c:\program files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
IE: Barre RoboForm - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: Enregistrer le formulaire - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
IE: Personnaliser le menu - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
IE: Remplir le formulaire - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
TCP: {5F90E0A9-1A9D-43FD-AF87-6B500E86C735} = 192.168.1.1
DPF: DirectAnimation Java Classes
DPF: Microsoft XML Parser for Java
FF - ProfilePath - c:\documents and settings\desaphy\Application Data\Mozilla\Firefox\Profiles\8qb95btt.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.sfr.fr/fr/home-adsl.jsp?sfrintid=HPI_clt_conv_portail
FF - component: c:\program files\Siber Systems\AI RoboForm\Firefox\components\rfproxy_31.dll
FF - plugin: c:\documents and settings\desaphy\Application Data\Mozilla\Firefox\Profiles\8qb95btt.default\extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}\plugins\np_gp.dll
FF - plugin: c:\program files\ma-config.com\nphardwaredetection.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npdrmv2.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npdsplay.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
---- PARAMETRES FIREFOX ----
FF - user.js: browser.cache.memory.capacity - 16000
FF - user.js: browser.chrome.favicons - fales
FF - user.js: browser.display.show_image_placeholders - true
FF - user.js: browser.turbo.enabled - true
FF - user.js: browser.urlbar.autocomplete.enabled - true
FF - user.js: browser.urlbar.autofill - true
FF - user.js: content.max.tokenizing.time - 3000000
FF - user.js: content.maxtextrun - 4095
FF - user.js: content.notify.backoffcount - 5
FF - user.js: content.notify.interval - 1000000
FF - user.js: content.notify.ontimer - true
FF - user.js: content.switch.threshold - 1000000
FF - user.js: dom.disable_window_status_change - true
FF - user.js: network.http.max-connections - 48
FF - user.js: network.http.max-connections-per-server - 16
FF - user.js: network.http.max-persistent-connections-per-proxy - 16
FF - user.js: network.http.max-persistent-connections-per-server - 8
FF - user.js: network.http.pipelining - true
FF - user.js: network.http.pipelining.firstrequest - true
FF - user.js: network.http.pipelining.maxrequests - 8
FF - user.js: network.http.proxy.pipelining - true
FF - user.js: network.http.request.max-start-delay - 0
FF - user.js: nglayout.initialpaint.delay - 1000
FF - user.js: plugin.expose_full_path - true
FF - user.js: ui.submenuDelay - 0
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl3.rsa_seed_sha", true);
.
- - - - ORPHELINS SUPPRIMES - - - -
AddRemove-NVIDIA Drivers - c:\windows\system32\nvuninst.exe UninstallGUI
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-11-25 16:41
Windows 5.1.2600 Service Pack 3 FAT NTAPI
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_USERS\S-1-5-21-963087596-173231549-2572241109-1005\Software\Microsoft\Internet Explorer\Default MHTML Editor\shell]
@DACL=(02 0000)
@SACL=
[HKEY_USERS\S-1-5-21-963087596-173231549-2572241109-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wmf\OpenWithProgids]
@DACL=(02 0000)
@SACL=
"wmffile"=hex(0):
"OISwmffile"=hex(0):
"NeroPhotoSnapViewer.Files8.wmf"=hex(0):
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{5ED60779-4DE2-4E07-B862-974CA4FF2E9C}]
@Denied: (Full) (Everyone)
"scansk"=hex(0):95,3c,67,ce,9c,c0,4c,a5,15,cb,bd,db,0c,70,24,ab,a0,47,56,ea,e5,
ba,9c,b3,35,95,55,a5,55,e3,47,d2,8e,ef,48,b5,bc,ec,cf,a1,00,00,00,00,00,00,\
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{e5ddbdc7-b529-437e-a1a3-9458a93d6fc6}]
@Denied: (Full) (Everyone)
"Model"=dword:00000041
"Therad"=dword:00000015
[HKEY_LOCAL_MACHINE\software\Microsoft\Advanced INF Setup\IE40.BrowseUI\RegBackup]
@DACL=(02 0000)
[HKEY_LOCAL_MACHINE\software\Microsoft\Advanced INF Setup\IEHomePageInfo\RegBackup]
@DACL=(02 0000)
@SACL=
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\9.0]
@DACL=(02 0000)
@SACL=
[HKEY_LOCAL_MACHINE\software\Microsoft\Updates\Internet Explorer 6\SP1\KB834707-IE6SP1-20040929.091901\Filelist]
@DACL=(02 0000)
@SACL=
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*]
"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\System32\\FM20ENU.DLL"
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€–€|ÿÿÿÿÀ•€|ù•9~*]
"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'explorer.exe'(2144)
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\windows\system32\nvsvc32.exe
c:\program files\PC Tools Firewall Plus\FWService.exe
c:\windows\system32\HPZipm12.exe
c:\windows\system32\RUNDLL32.EXE
c:\windows\system32\PnkBstrA.exe
c:\windows\system32\PnkBstrB.exe
c:\windows\System32\MsPMSPSv.exe
.
**************************************************************************
.
Heure de fin: 2009-11-25 16:43 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-11-25 15:43
Avant-CF: 64 852 099 072 octets libres
Après-CF: 64 685 408 256 octets libres
WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /fastdetect /NoExecute=OptIn
- - End Of File - - 6EDA43A0F1996FDDF5DCA0B20252C456 -
Contributeur sécuritéFait ceci :
>Telecharge Combofix ici et enregistre le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
# Ferme toutes les fenêtres de programme ouvertes, y compris celle-ci.
# Ferme ou désactivez tous les programmes Antivirus, Antispyware, ainsi que tout pare-feu en cours d'exécution car ils pourraient perturber le fonctionnement de ComboFix.
#Double clic sur l'icône de ComboFix située sur le Bureau. Note bien que, une fois que tu as lancé ComboFix, tu ne dois pas cliquer dans la fenêtre de ComboFix car cela pourrait entraîner un plantage du programme. En fait, lorsque ComboFix tourne, ne touche plus du tout à ton pc. L'analyse peut prendre un certain temps, donc soit patient.
#Une fenêtre présentant les différents sites autorisés de téléchargement de ComboFix s'affiche. Dans cette fenêtre, clique sur le bouton OK.
#Après la fin de la sauvegarde du Registre Windows, ComboFix va essayer de savoir si la Console de récupération est installée. Si tu ne l'a pas déja fait accepte.
#Ceci peut durer un certain temps, donc surtout soit patient. Si tu vois ton Bureau Windows disparaître, ne t'inquiete pas. C'est normal, et ComboFix restaurera votre Bureau avant de se terminer. Finalement, tu verras un nouvel affichage déclarant que le programme a presque fini et vous annonçant que le fichier rapport, ou log, se trouvera dans C:\ComboFix.txt.
#Poste ce rapport. -
bonsoir,voila le rapport
Avira AntiVir Personal
Date de création du fichier de rapport : mardi 24 novembre 2009 21:29
La recherche porte sur 1391711 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : FABRICE
Informations de version :
BUILD.DAT : 9.0.0.72 21606 Bytes 08/11/2009 10:58:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 19/11/2009 19:23:44
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:04
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:12
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:32
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 19:23:44
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 19:23:44
VBASE002.VDF : 7.10.1.1 2048 Bytes 19/11/2009 19:23:44
VBASE003.VDF : 7.10.1.2 2048 Bytes 19/11/2009 19:23:44
VBASE004.VDF : 7.10.1.3 2048 Bytes 19/11/2009 19:23:44
VBASE005.VDF : 7.10.1.4 2048 Bytes 19/11/2009 19:23:44
VBASE006.VDF : 7.10.1.5 2048 Bytes 19/11/2009 19:23:44
VBASE007.VDF : 7.10.1.6 2048 Bytes 19/11/2009 19:23:44
VBASE008.VDF : 7.10.1.7 2048 Bytes 19/11/2009 19:23:44
VBASE009.VDF : 7.10.1.8 2048 Bytes 19/11/2009 19:23:44
VBASE010.VDF : 7.10.1.9 2048 Bytes 19/11/2009 19:23:44
VBASE011.VDF : 7.10.1.10 2048 Bytes 19/11/2009 19:23:44
VBASE012.VDF : 7.10.1.11 2048 Bytes 19/11/2009 19:23:44
VBASE013.VDF : 7.10.1.12 2048 Bytes 19/11/2009 19:23:44
VBASE014.VDF : 7.10.1.13 2048 Bytes 19/11/2009 19:23:44
VBASE015.VDF : 7.10.1.14 2048 Bytes 19/11/2009 19:23:44
VBASE016.VDF : 7.10.1.15 2048 Bytes 19/11/2009 19:23:44
VBASE017.VDF : 7.10.1.16 2048 Bytes 19/11/2009 19:23:44
VBASE018.VDF : 7.10.1.17 2048 Bytes 19/11/2009 19:23:44
VBASE019.VDF : 7.10.1.18 2048 Bytes 19/11/2009 19:23:44
VBASE020.VDF : 7.10.1.19 2048 Bytes 19/11/2009 19:23:44
VBASE021.VDF : 7.10.1.20 2048 Bytes 19/11/2009 19:23:44
VBASE022.VDF : 7.10.1.21 2048 Bytes 19/11/2009 19:23:44
VBASE023.VDF : 7.10.1.22 2048 Bytes 19/11/2009 19:23:44
VBASE024.VDF : 7.10.1.23 2048 Bytes 19/11/2009 19:23:44
VBASE025.VDF : 7.10.1.24 2048 Bytes 19/11/2009 19:23:44
VBASE026.VDF : 7.10.1.25 2048 Bytes 19/11/2009 19:23:44
VBASE027.VDF : 7.10.1.26 2048 Bytes 19/11/2009 19:23:44
VBASE028.VDF : 7.10.1.27 2048 Bytes 19/11/2009 19:23:44
VBASE029.VDF : 7.10.1.28 2048 Bytes 19/11/2009 19:23:44
VBASE030.VDF : 7.10.1.29 2048 Bytes 19/11/2009 19:23:44
VBASE031.VDF : 7.10.1.71 187904 Bytes 24/11/2009 16:55:50
Version du moteur : 8.2.1.72
AEVDF.DLL : 8.1.1.2 106867 Bytes 16/09/2009 12:46:12
AESCRIPT.DLL : 8.1.2.45 586108 Bytes 17/11/2009 18:42:24
AESCN.DLL : 8.1.2.5 127346 Bytes 04/09/2009 18:42:12
AESBX.DLL : 8.1.1.1 246132 Bytes 19/11/2009 19:23:44
AERDL.DLL : 8.1.3.2 479604 Bytes 04/10/2009 11:20:08
AEPACK.DLL : 8.2.0.3 422261 Bytes 06/11/2009 18:45:50
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 09/08/2009 21:54:18
AEHEUR.DLL : 8.1.0.180 2093432 Bytes 06/11/2009 18:45:40
AEHELP.DLL : 8.1.7.4 237943 Bytes 17/11/2009 18:42:06
AEGEN.DLL : 8.1.1.75 364918 Bytes 19/11/2009 19:23:44
AEEMU.DLL : 8.1.1.0 393587 Bytes 04/10/2009 11:12:02
AECORE.DLL : 8.1.8.2 184694 Bytes 06/11/2009 18:43:50
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 14:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:32
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/09/2009 12:47:08
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 14:34:30
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:44
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:24
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:38
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:50
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:58
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:41:00
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 09/08/2009 21:54:18
RCTEXT.DLL : 9.0.73.0 88321 Bytes 19/11/2009 19:23:44
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, F:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Début de la recherche : mardi 24 novembre 2009 21:29
La recherche d'objets cachés commence.
'48217' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MsPMSPSv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VIALOGSV.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'PnkBstrB.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PnkBstrA.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HPZipm12.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FWService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NVSVC32.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'JQS.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'AWC.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'CTFMON.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'RUNDLL32.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'FirewallGUI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AVGNT.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'AVGUARD.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SCHED.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SPOOLSV.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'EXPLORER.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'MsMpEng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'LSASS.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SERVICES.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'WINLOGON.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'CSRSS.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SMSS.EXE' - '1' module(s) sont contrôlés
'32' processus ont été contrôlés avec '32' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD5
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'F:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '53' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <FFM74F4>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
Recherche débutant dans 'F:\' <VAIO>
Fin de la recherche : mardi 24 novembre 2009 22:01
Temps nécessaire: 32:02 Minute(s)
La recherche a été effectuée intégralement
7062 Les répertoires ont été contrôlés
346445 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
346443 Fichiers non infectés
7864 Les archives ont été contrôlées
2 Avertissements
2 Consignes
48217 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
- 1
- 2