Eorezo....encore

Résolu
Bonjour,
Je viens vers vous car je suis embêtée moi aussi par eorezo.
Je pense avoir lu attentivement les sujets qui concernent eorezo sur le forum, et j'ai suivi les conseils qu vous avez donné: j'ai supprimé dans panneau de configuration/programmes et fonctionnalités/ajouter-supprimer des programmes tout ce qui se rapportait au programme (eorezo....et it-tv....software update.)
J'ai aussi retiré les éléments du registre via regedit.
J'ai toujours lo.st en pagee d'acceuil lors de l'ouverture de windows explorer, ou un nouvel onglet.
J'ai aussi installé unlocker.....toujours en suivant les instructions donnés à d'autres membres.
Le problème persiste, je ne peux l'ignorer avec les fenêtres publicitaires qui surgissent et la page bleue qui remplace mon habituel google.J'ai la désagréable impression qu'on me fait le coup du pieds dans la porte alors que je ne veux rien acheter!!! De plus j'ai lu un des articles de malekal_morte et ca me plait de - en -, même si à priori ca ne perturbe pas vraiment le fonctionnement de mon pc.
Pouvez vous m'aider?
Merci

PS: c'est la première fois que je publie sur un forum pour résoudre un problème, la plupart du temps, les solutions s'y trouvent déjà, donc merci pour l'aide que vous m'avez déjà pportée sans le savoir...;)
Configuration: PC portable HP Pavilion Windows Vista Internet Explorer 7.0

28 réponses

Résumé de la discussion

Le fil porte sur une infection publicitaire liée à eorezo qui modifie la page d'accueil et affiche des fenêtres publicitaires indésirables après navigation sur Internet. Plusieurs pistes ont été explorées: désinstallation des composants via panneau, suppression dans le registre, outils comme Unlocker, et suivi des conseils d'autres membres. Par la suite, des réponses suggèrent des outils de nettoyage spécifiques (AD-Remover avec exécution administrateur sous Vista/7, désactivation UAC) et des analyses profondes via Malwarebytes ou HijackThis. Certaines discussions évoquent des résultats mitigés et soulignent que l'efficacité dépend du niveau d'infection et de la configuration système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour

    c'est la première fois qui compte...
    (sourire)

    Note importante :
    Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
    sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
    Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

    Téléchargez et enregistrez le fichier d installation sur le bureau
    http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

    Double cliquez sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
    Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
    Au menu principal choisir Option L Lancer le nettoyage
    et tapez sur [entrée] .
    Laissez travailler l'outil et ne touchez à rien ...
    Postez le rapport qui apparait à la fin.

    ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note :Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    2
    1. j'ai pas compris le 1/10 de ce que j'ai fait mais c'est cool je réviserai!
      merci pour ton aide et pour le temps passé.
      bien à toi
      0
      1. ▶ Tu peux supprimer ensuite ToolCleaner
        0
        1. [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

          --> Recherche:

          C:\UsbFix.txt: trouvé !
          C:\UsbFix: trouvé !
          C:\Rsit: trouvé !
          C:\Ad-remover: trouvé !
          C:\Ad-Remover\BACKUP\Ad-R.exe: trouvé !
          C:\Documents and Settings\Christel\Desktop\LOGICIELS\Ad-R.exe: trouvé !
          C:\Documents and Settings\Christel\Desktop\LOGICIELS\UsbFix.exe: trouvé !
          C:\Documents and Settings\Christel\Desktop\LOGICIELS\Rsit.exe: trouvé !
          C:\Program Files\trend micro\HijackThis.exe: trouvé !
          C:\Program Files\trend micro\hijackthis.log: trouvé !
          C:\Users\Christel\Desktop\LOGICIELS\Ad-R.exe: trouvé !
          C:\Users\Christel\Desktop\LOGICIELS\UsbFix.exe: trouvé !
          C:\Users\Christel\Desktop\LOGICIELS\Rsit.exe: trouvé !

          ---------------------------------
          --> Suppression:

          C:\Ad-Remover\BACKUP\Ad-R.exe: supprimé !
          C:\Documents and Settings\Christel\Desktop\LOGICIELS\Ad-R.exe: supprimé !
          C:\Program Files\trend micro\HijackThis.exe: supprimé !
          C:\UsbFix.txt: supprimé !
          C:\Documents and Settings\Christel\Desktop\LOGICIELS\UsbFix.exe: supprimé !
          C:\Documents and Settings\Christel\Desktop\LOGICIELS\Rsit.exe: supprimé !
          C:\Program Files\trend micro\hijackthis.log: supprimé !
          C:\UsbFix: supprimé !
          C:\Rsit: supprimé !
          C:\Ad-remover: supprimé !

          et voilà!!!
          0
          1. je te conseil de recommencer tools cleaner il est souvent marqué comme ne répond pas ces normale lance le scan et poste nous le rapport
            0
            1. je trouve bien le fichier, mais il est vide!!??
              bon sinon, j'ai fait tout, java, j'ai viré les pilotes inutiles et mal rangés, j'ai purgé la restauration de vista, j'ai mis la dernière version de acrobat reader et j'ai fait tourné tools cleaner.
              Je peux refaire tourner tools cleaner si j'ai loupé quelquechose....
              Sinon j'ai tout fait bien comme indiqué...j'ai bon?
              0
              1. non ces pas grave tu va dans ton disque dur principale par ex C: et cherche ce fichier TCleaner.txt
                0
                1. bon dernière étape,j'ai fait tourner tools cleaner, mais dans le doc text y'a rien??? mauvaise manip de ma part?
                  0
                  1. Contributeur sécurité
                    vu

                    tu peux faire le reste....
                    0
                    1. Bonjour Moment de Grâce, voilà java...à défaut de croissants...

                      JavaRa 1.15 Removal Log.

                      Report follows after line.

                      ------------------------------------

                      The JavaRa removal process was started on Mon Jan 25 08:11:54 2010

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBB}

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBC}

                      Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D610005

                      Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D610005

                      Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610005

                      Found and removed: SOFTWARE\Classes\JavaPlugin.160_05

                      Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_05

                      Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_05

                      Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610005

                      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610005

                      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610005

                      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160050}

                      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

                      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

                      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

                      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

                      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

                      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

                      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.6.0_05

                      Found and removed: Software\JavaSoft\Java2D\1.6.0_05

                      Found and removed: Software\JavaSoft\Java Runtime Environment\1.6.0_05

                      Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

                      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_05\

                      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_05\bin\

                      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\C:\Program Files\Common Files\Java\Update\Base Images\jre1.6.0.b105\patch-jre1.6.0_05.b13\

                      ------------------------------------

                      Finished reporting.

                      JavaRa 1.15 Removal Log.

                      Report follows after line.

                      ------------------------------------

                      The JavaRa removal process was started on Mon Jan 25 08:13:05 2010

                      ------------------------------------

                      Finished reporting.

                      JavaRa 1.15 Removal Log.

                      Report follows after line.

                      ------------------------------------

                      The JavaRa removal process was started on Mon Jan 25 08:13:29 2010

                      ------------------------------------

                      Finished reporting.
                      0
                      1. Contributeur sécurité
                        pour moi, pour toi, pour nous...le rapport est bon

                        1)
                        Cherches et cliques sur C:\Program Files\trend micro\Christel.exe
                        Au menu principal, choisir do a scan only, puis cocher la case devant les lignes suivantes à corriger et cliquer en bas sur Fix Checked (s’il manque des lignes…pas grave)

                        O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                        O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe


                        ……………………..

                        2)
                        vérifier ta Console Java ? :
                        https://www.java.com/fr/download/uninstalltool.jsp

                        et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

                        voici pour desinstaller :

                        JavaRa
                        http://raproducts.org/click/click.php?id=1

                        Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
                        * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
                        * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
                        * Choisis Français puis clique sur Select.
                        * Clique sur Recherche de mises à jour.
                        * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
                        * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
                        * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
                        * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
                        * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
                        * Ferme l'application.

                        Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

                        ............

                        3)
                        Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
                        https://get2.adobe.com/reader/otherversions/

                        ………….

                        4)
                        IMPORTANT

                        Purger la restauration systeme vista
                        https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

                        ……………..

                        5)
                        Télécharge ToolsCleaner2sur ton Bureau.
                        https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

                        * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
                        * Clique sur Recherche et laisse le scan agir.
                        * Clique sur Suppression pour finaliser.
                        * Tu peux, si tu le souhaites, te servir des Options Facultatives.
                        * Clique sur Quitter pour obtenir le rapport.
                        * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                        Tu peux supprimer ToolCleaner ensuite

                        0
                        1. c'est un pilote pour imprimante nrg. qui ne me sert à rien d'ailleurs.
                          Je le vire sur le champs.
                          Sinon? ai-je résolu le problème? enfin as tu résolu le problème? enfin avons nous résolu le problème?
                          0
                          1. Contributeur sécurité
                            comment va le pc ?

                            sais tu à quoi correspond ceci

                            C:\Program Files\n30885fr
                            C:\Program Files\n30890fr
                            0
                            1. Allô docteur, ici la noireaude....

                              Logfile of random's system information tool 1.06 (written by random/random)
                              Run by Christel at 2010-01-24 19:45:47
                              Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
                              System drive C: has 41 GB (29%) free of 141 GB
                              Total RAM: 2046 MB (57% free)

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 19:46:17, on 24/01/2010
                              Platform: Windows Vista SP2 (WinNT 6.00.1906)
                              MSIE: Internet Explorer v8.00 (8.00.6001.18882)
                              Boot mode: Normal

                              Running processes:
                              C:\Windows\system32\Dwm.exe
                              C:\Windows\system32\taskeng.exe
                              C:\Windows\Explorer.EXE
                              C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                              C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                              C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                              C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                              C:\Windows\System32\rundll32.exe
                              C:\Program Files\Unlocker\UnlockerAssistant.exe
                              C:\Windows\ehome\ehtray.exe
                              C:\Program Files\DAEMON Tools Lite\daemon.exe
                              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                              C:\Program Files\Logitech\SetPoint\SetPoint.exe
                              C:\Windows\System32\rundll32.exe
                              C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
                              C:\Windows\ehome\ehmsas.exe
                              C:\Program Files\OrangeHSS\Launcher\Launcher.exe
                              C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
                              C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                              C:\Program Files\OrangeHSS\systray\systrayapp.exe
                              C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
                              C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
                              C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
                              C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
                              C:\Program Files\Windows Live\Contacts\wlcomm.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Users\Christel\Desktop\LOGICIELS\RSIT.exe
                              C:\Program Files\trend micro\Christel.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
                              O1 - Hosts: ::1 localhost
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
                              O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
                              O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                              O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
                              O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                              O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\1.0"
                              O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                              O4 - HKLM\..\Run: [WAWifiMessage] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                              O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
                              O4 - HKLM\..\Run: [ORAHSSSessionManager] "C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe"
                              O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                              O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
                              O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                              O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                              O4 - HKCU\..\Run: [Google Update] "C:\Users\Christel\AppData\Local\Google\Update\GoogleUpdate.exe" /c
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden (User 'Default user')
                              O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
                              O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                              O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                              O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                              O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                              O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                              O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                              O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                              O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O13 - Gopher Prefix:
                              O15 - Trusted Zone: http://*.mappy.com
                              O15 - Trusted Zone: http://*.orange.fr
                              O15 - Trusted Zone: http://radio.rtl2.fr
                              O15 - Trusted Zone: http://players.tv-radio.com
                              O15 - Trusted Zone: http://rw.search.ke.voila.fr
                              O15 - Trusted Zone: http://orange.weborama.fr
                              O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                              O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
                              O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                              O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
                              O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                              O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                              O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                              O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe
                              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                              O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
                              O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
                              O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
                              O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
                              O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                              O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                              0
                              1. Contributeur sécurité
                                je vois que ton pc doit aller mieux maintenant...

                                relances RSIT et postes le rapport log stp
                                0
                                1. Bon voila le resultat du scan de malwarebytes, que voyez-vous?

                                  Malwarebytes' Anti-Malware 1.44
                                  Version de la base de données: 3627
                                  Windows 6.0.6002 Service Pack 2
                                  Internet Explorer 8.0.6001.18882

                                  24/01/2010 19:04:40
                                  mbam-log-2010-01-24 (19-04-40).txt

                                  Type de recherche: Examen complet (C:\|D:\|)
                                  Eléments examinés: 441990
                                  Temps écoulé: 2 hour(s), 4 minute(s), 58 second(s)

                                  Processus mémoire infecté(s): 0
                                  Module(s) mémoire infecté(s): 0
                                  Clé(s) du Registre infectée(s): 0
                                  Valeur(s) du Registre infectée(s): 0
                                  Elément(s) de données du Registre infecté(s): 0
                                  Dossier(s) infecté(s): 0
                                  Fichier(s) infecté(s): 11

                                  Processus mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Module(s) mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Clé(s) du Registre infectée(s):
                                  (Aucun élément nuisible détecté)

                                  Valeur(s) du Registre infectée(s):
                                  (Aucun élément nuisible détecté)

                                  Elément(s) de données du Registre infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Dossier(s) infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Fichier(s) infecté(s):

                                  C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2CFUVOG4\gibcom[1].dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
                                  C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2CFUVOG4\gibidl[1].dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
                                  C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\D1KQ443L\gibupt[1].exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
                                  C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\D1KQ443L\gibusr[1].exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
                                  C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\N4S9FLB2\gibsvc[1].exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
                                  C:\Ad-Remover\QUARANTINE\PROGRA~1\WINSUD~1\gibcom.dll.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
                                  C:\Ad-Remover\QUARANTINE\PROGRA~1\WINSUD~1\gibidl.dll.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
                                  C:\Ad-Remover\QUARANTINE\PROGRA~1\WINSUD~1\gibsvc.exe.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
                                  C:\Ad-Remover\QUARANTINE\PROGRA~1\WINSUD~1\gibupt.exe.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
                                  C:\Ad-Remover\QUARANTINE\PROGRA~1\WINSUD~1\gibusr.exe.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
                                  0
                                  1. Contributeur sécurité
                                    ok

                                    Téléchargez MalwareByte's Anti-Malware

                                    http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                                    . Enregistres le sur le bureau
                                    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                                    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                                    . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
                                    . Une fois la mise à jour terminé
                                    . Rend-toi dans l'onglet, Recherche
                                    . Sélectionnes Exécuter un examen complet
                                    . Cliques sur Rechercher
                                    . Le scan démarre.
                                    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                                    . Cliques sur Ok pour poursuivre.
                                    . Si des malwares ont été détectés, clique sur Afficher les résultats
                                    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                                    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                                    . Rends toi dans l'onglet rapport/log
                                    . Tu cliques dessus pour l'afficher, une fois affiché
                                    . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
                                    . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                                    . tu cliques droit dans le cadre de la reponse et coller

                                    Si tu as besoin d'aide regarde ces tutoriels :
                                    Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                                    http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

                                    0
                                    1. ############################## | UsbFix V6.078 |

                                      User : Christel (Administrateurs) # PC-DE-CHRISTEL
                                      Update on 23/01/2010 by El Desaparecido , C_XX & Chimay8
                                      Start at: 12:35:36 | 24/01/2010
                                      Website : http://pagesperso-orange.fr/NosTools/index.html
                                      Contact : FindyKill.Contact@gmail.com

                                      AMD Athlon(tm) 64 X2 Dual-Core Processor TK-57
                                      Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
                                      Internet Explorer 8.0.6001.18882
                                      Windows Firewall Status : Enabled
                                      AV : avast! antivirus 4.8.1169 [VPS 090524-0] 4.8.1169 [ Enabled | Updated ]

                                      C:\ -> Disque fixe local # 137,34 Go (39,84 Go free) # NTFS
                                      D:\ -> Disque fixe local # 11,71 Go (2,1 Go free) [HP_RECOVERY] # NTFS
                                      E:\ -> Disque CD-ROM
                                      F:\ -> Disque CD-ROM
                                      G:\ -> Disque CD-ROM
                                      H:\ -> Disque amovible # 1,91 Go (169,79 Mo free) [KRISS] # FAT32

                                      ############################## | Processus actifs |

                                      C:\Windows\System32\smss.exe 444
                                      C:\Windows\system32\csrss.exe 520
                                      C:\Windows\system32\csrss.exe 572
                                      C:\Windows\system32\wininit.exe 580
                                      C:\Windows\system32\services.exe 620
                                      C:\Windows\system32\lsass.exe 636
                                      C:\Windows\system32\lsm.exe 644
                                      C:\Windows\system32\winlogon.exe 712
                                      C:\Windows\system32\svchost.exe 824
                                      C:\Windows\system32\svchost.exe 888
                                      C:\Windows\System32\svchost.exe 924
                                      C:\Windows\System32\svchost.exe 980
                                      C:\Windows\System32\svchost.exe 1016
                                      C:\Windows\system32\svchost.exe 1040
                                      C:\Windows\system32\svchost.exe 1136
                                      C:\Windows\system32\SLsvc.exe 1152
                                      C:\Windows\system32\svchost.exe 1204
                                      C:\Windows\system32\svchost.exe 1308
                                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1432
                                      C:\Program Files\Alwil Software\Avast4\ashServ.exe 1448
                                      C:\Windows\System32\spoolsv.exe 1696
                                      C:\Windows\system32\svchost.exe 1720
                                      C:\Program Files\Alwil Software\Avast4\setup\avast.setup 1832
                                      C:\Program Files\Bonjour\mDNSResponder.exe 360
                                      C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe 452
                                      C:\Program Files\Common Files\LightScribe\LSSrvc.exe 528
                                      C:\Windows\system32\LogonUI.exe 1400
                                      C:\Windows\system32\PnkBstrA.exe 1604
                                      C:\Windows\system32\PnkBstrB.exe 2008
                                      C:\Windows\system32\svchost.exe 2020
                                      C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe 684
                                      C:\Program Files\CyberLink\Shared Files\RichVideo.exe 2188
                                      C:\Windows\system32\svchost.exe 2216
                                      C:\Windows\System32\svchost.exe 2252
                                      C:\Windows\system32\SearchIndexer.exe 2296
                                      C:\Windows\system32\DRIVERS\xaudio.exe 2328
                                      C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe 2356
                                      C:\Windows\system32\WUDFHost.exe 2496
                                      C:\Windows\system32\wbem\wmiprvse.exe 2552
                                      C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe 2600
                                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2652
                                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2672
                                      C:\Windows\system32\userinit.exe 3136
                                      C:\Windows\system32\Dwm.exe 3148
                                      C:\Windows\system32\taskeng.exe 3184
                                      C:\Windows\Explorer.EXE 3224
                                      C:\Windows\system32\runonce.exe 3260
                                      C:\Windows\system32\conime.exe 3308

                                      ################## | Elements infectieux |

                                      Supprimé ! C:\$Recycle.Bin\S-1-5-18
                                      Supprimé ! C:\$Recycle.Bin\S-1-5-21-1046764410-4268058481-1617392481-1000
                                      Supprimé ! C:\$Recycle.Bin\S-1-5-21-1046764410-4268058481-1617392481-500
                                      Supprimé ! C:\$Recycle.Bin\S-1-5-21-397805708-1006474254-1919494069-500
                                      Supprimé ! D:\$Recycle.Bin\S-1-5-18
                                      Supprimé ! D:\$Recycle.Bin\S-1-5-21-1046764410-4268058481-1617392481-1000
                                      Supprimé ! D:\$Recycle.Bin\S-1-5-21-1046764410-4268058481-1617392481-500
                                      Supprimé ! H:\oufddh.exe

                                      ################## | Registre |

                                      ################## | Mountpoints2 |

                                      Supprimé ! HKCU\...\Explorer\MountPoints2\{33cbaa5a-79cc-11dd-af14-001e680548a7}\Shell\AutoRun\Command
                                      Supprimé ! HKCU\...\Explorer\MountPoints2\{526a44ab-4a12-11de-bcb0-001e68692661}\Shell\AutoRun\Command
                                      Supprimé ! HKCU\...\Explorer\MountPoints2\{70c171cf-09f0-11dd-b7b5-001e680548a7}\Shell\AutoRun\Command
                                      Supprimé ! HKCU\...\Explorer\MountPoints2\{e0f523bd-10d1-11dd-a9fe-001e680548a7}\Shell\AutoRun\Command
                                      Supprimé ! HKCU\...\Explorer\MountPoints2\{f2217d7e-84ec-11dd-9b65-001e680548a7}\Shell\AutoRun\Command

                                      ################## | Listing des fichiers présent |

                                      [24/01/2010 12:34|--a------|39644] C:\aaw7boot.log
                                      [24/01/2010 11:06|--a------|9584] C:\Ad-Report-CLEAN[1].log
                                      [15/01/2010 23:14|--a------|0] C:\AILog.txt
                                      [24/10/2007 17:43|--a------|74] C:\autoexec.bat
                                      [11/04/2009 07:36|-rahs----|333257] C:\bootmgr
                                      [18/09/2006 22:43|--a------|10] C:\config.sys
                                      [20/09/2009 15:20|--a------|715] C:\error.log
                                      [22/10/2008 12:30|-rahs----|0] C:\IO.SYS
                                      [22/10/2008 12:30|-rahs----|0] C:\MSDOS.SYS
                                      [29/02/2004 16:44|--a------|52576] C:\orange.bmp
                                      [?|?|?] C:\pagefile.sys
                                      [24/01/2010 12:41|--a------|4683] C:\UsbFix.txt
                                      [11/09/2005 16:18|---hs----|340] D:\AUTOMODE
                                      [17/03/2008 22:39|---hs----|13] D:\BLOCK.RIN
                                      [04/10/2006 00:02|---hs----|438328] D:\bootmgr
                                      [06/09/2008 12:19|---hs----|891] D:\Desktop.ini
                                      [10/09/2002 17:14|---hs----|8134] D:\Folder.htt
                                      [17/03/2008 22:54|--ahs----|816] D:\MASTER.LOG
                                      [16/09/2002 15:37|---hs----|181898] D:\protect.chinese hong kong
                                      [16/09/2002 15:37|---hs----|181916] D:\protect.chinese simplified
                                      [16/09/2002 15:37|---hs----|181898] D:\protect.chinese traditional
                                      [27/04/2006 17:19|---hs----|181865] D:\protect.czech
                                      [03/11/2005 16:21|---hs----|181726] D:\protect.danish
                                      [10/09/2002 14:56|---hs----|181605] D:\protect.dutch
                                      [10/09/2002 14:50|---hs----|181651] D:\protect.ed
                                      [22/11/2004 16:28|---hs----|181648] D:\protect.english
                                      [03/11/2005 16:20|---hs----|181673] D:\protect.finnish
                                      [03/11/2005 16:19|---hs----|181736] D:\protect.french
                                      [03/11/2005 16:18|---hs----|181669] D:\protect.german
                                      [23/11/2005 16:56|---hs----|182689] D:\protect.greek
                                      [23/01/2006 10:18|---hs----|182605] D:\protect.hebrew
                                      [28/08/2007 15:58|---hs----|181696] D:\protect.hungarian
                                      [03/11/2005 16:17|---hs----|181554] D:\protect.italian
                                      [10/04/2006 10:46|---hs----|182566] D:\protect.japanese
                                      [24/11/2005 12:24|---hs----|218295] D:\protect.korean
                                      [03/11/2005 16:15|---hs----|181578] D:\protect.norwegian
                                      [25/04/2006 15:44|---hs----|181789] D:\protect.polish
                                      [03/11/2005 16:13|---hs----|181624] D:\protect.portuguese
                                      [27/10/2005 20:24|---hs----|181882] D:\protect.portuguese brazilian
                                      [28/06/2004 09:52|---hs----|211936] D:\protect.russian
                                      [03/11/2005 16:11|---hs----|181586] D:\protect.spanish
                                      [10/09/2002 15:15|---hs----|181602] D:\protect.swedish
                                      [12/08/2003 11:37|---hs----|181783] D:\protect.turkish
                                      [19/01/2008 05:44|---hs----|0] D:\USER
                                      [12/01/2010 17:29|--a------|653920] H:\BIBLIOTHEQUE DE BLOCS.dwg
                                      [01/10/2008 18:05|--a------|155680] H:\HUISSERIE AXEL.dwg
                                      [06/09/2001 10:40|--a------|36875] H:\porte 63.dwg
                                      [03/11/2000 16:16|--a------|36460] H:\porte 73 G.dwg
                                      [17/05/2002 15:12|--a------|37453] H:\porte 83.dwg
                                      [06/11/2000 10:40|--a------|37547] H:\porte fenˆtre 140.dwg

                                      ################## | Vaccination |

                                      # C:\autorun.inf -> Dossier créé par UsbFix.
                                      # D:\autorun.inf -> Dossier créé par UsbFix.
                                      # H:\autorun.inf -> Dossier créé par UsbFix.

                                      ################## | Crack > Keygen > Serial |

                                      ################## | Upload |

                                      Veuillez envoyer le fichier : C:\Users\Christel\Desktop\UsbFix_Upload_Me_PC-de-Christel.zip : https://www.ionos.fr/?affiliate_id=77097
                                      Merci pour votre contribution .
                                      0
                                      • 1
                                      • 2