Internet Explorer 8
Mon PC fixe (HP 8100 sous Windows XP/SP3 mis à jour systématiquement) a un problème depuis ce matin, avec Internet Explorer.
Je me suis rendu compte qu'une toolbar était présente dans les Modules complémentaires de Internet Explorer, et que, dans Program Files, il y avait un dossier « Ask.com ».
Pour supprimer cela, quelques forums expliquaient que, dans un tel cas, il fallait exécuter Adwcleaner, ce que j'ai fait, puis en cliquant sur « suppression » et provoquer un redémarrage du PC.
J'ai recommencé l'exécution de Adwcleaner, pour me rendre compte qu'il y avait encore un problème (voir le résultat ci-après), qui revient malgré plusieurs exécutions de Adwcleaner, et redémarrages du PC ...
Cette clé fait référence à "SaUpdate.exe" (AppName) et "C:\Program Files\Ask.com" (AppPath), alors que Ask.com a été supprimé.
Ensuite, lorsque je lance Internet Explorer (V8), après un redémarrage du PC, la page d'accueil de Orange (c'est mon FAI) apparait, et au bout de quelques secondes, un message d'erreur de Internet Explorer apparait « Internet Explorer a rencontré un problème et doit fermer, etc etc ».
Lorsque je relance Internet Explorer immédiatement après (sans redémarrage du PC), la page d'accueil de Orange apparait, et 3 ou 4 secondes après, Internet Explorer disparait de l'écran, sans message ...
Par contre, Outlook Express, que j'utilise, n'a aucun problème ....
Pourriez-vous m'aider à résoudre ce problème, ce dont je vous remercie par avance.
Vincent SIRVEN
Résultat de Adwcleaner :
# AdwCleaner v2.113 - Rapport créé le 02/03/2013 à 20:21:14
# Mis à jour le 23/02/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Administrateur - HP27095772483
# Mode de démarrage : Normal
# Exécuté depuis : C:\Vsirven\Zip\Divers Windows\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
*************************
AdwCleaner[R16].txt - [1023 octets] - [02/03/2013 20:21:14]
########## EOF - C:\AdwCleaner[R16].txt - [1143 octets] ##########
30 réponses
Un utilisateur signale un souci avec Internet Explorer 8 sur Windows XP SP3, lié à l'apparition d'une toolbar et d'un dossier Ask.com dans Program Files, puis l'utilisation d'AdwCleaner pour éliminer les éléments indésirables. Les rapports d'AdwCleaner et de RogueKiller révèlent des éléments persistants, notamment des entrées dans le fichier HOSTS, des drivers suspects et des hooks système accompagnés de processus malveillants détectés lors des analyses. En pratique, après reboot, IE affiche la page d'accueil Orange puis plante rapidement, alors qu'une reprise immédiate ouvre le navigateur sans message, et que Outlook Express reste fonctionnel. D'autres éléments évoqués incluent des tests montrant que le problème persiste sans redémarrage et des doutes sur l'influence d'un antivirus, avec des rapports d'analyse non conclusifs.
-
Contributeur sécuritéHello,
J'ai relu la conversation, je n'y pensais plus !
Eh bien, personnellement je t'aurais conseillé Firefox, qui a un magistral +28 ici : https://forums.commentcamarche.net/forum/affich-27516701-meilleur-navigateur-web
^^
M'enfin, c'est peut-être lourd pour Win XP.
Bon surf !
Quelques conseils de prévention tout de même :
Passe un coup de delfix en cochant toutes cases : https://www.commentcamarche.net/telecharger/securite/7111-delfix/
~~
Fais des scans réguliers avec Malwarebytes, il est efficace.
~~
IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=
Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web
Passe le mot à tes amis !
~~
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Bonne lecture et n'oublie pas d'indiquer que ton sujet est résolu :)
-
Bonjour,
Notre dernière conversation remonte au 8 mars, lorsque j'ai dû m'absenter pour des raisons professionnelles ...
Mon "séjour" espagnol a duré plus de temps que prévu, mais me voilà de retour depuis 1 semaine ...
Depuis, j'ai pratiqué quelques essais suite au problème de départ .....
En fait, j'ai l'impression que IE8 se dégrade dans le temps, et par exemple, sur des Sites de journaux "quotidiens", l'affichage des pages devient de plus en plus pénible, quelques pages s'affichent correctement, d'autres au 2/3, pour d'autres les commentaires des lecteurs s'affichent selon l'humeur de IE8 (un coup "oui", un coup "non" ...)
Et comme j'ai pu vérifier sur d'autres PC (chez des amis) que ce problème est également présent, j'en ai éprouvé une sorte de "ras-le-bol" avec IE8, et je viens d'installer Google Chrome, lequel, pour le moment, donne satisfaction, en tous cas pour une utilisation personnelle ....
J'ignore s'il s'agit de l'un des meilleurs navigateurs, mais j'en avais vraiment "ras-le-bol" de ce IE8 .....
En tous cas, je vous adresse un grand merci pour les différentes aides, et bravo pour les conseils que vous prodiguez de la plus agréable façon, aux Internautes, parfois et même souvent, démunis face à des problèmes pas simples à résoudre ....
Merci encore et meilleures salutations -
Contributeur sécuritéHello
Si je ne suis pas mort d'ici là pas de soucis \o/
-
Bonjour,
Merci encore une fois pour ta patience ....
Mes activités professionnelles m'obligent à m'absenter dès cet après-midi, pour une quinzaine de jours, pour me rendre en Espagne .... Puis-je reprendre contact, dès mon retour, prévu le 22 mars ...
Meilleures salutations. -
Contributeur sécuritéSalut,
Bon on va pas y aller par 4 chemins :)
▶ Fais un clic droit et "Enregistrer la cible (du lien sous) -> tonprenom.exe -> destination ton bureau (ET PAS AILLEURS) sur le lien suivant : ComboFix
▶ Ferme les fenêtres de tous les programmes en cours.
Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Lance combofix renommé
<gras>Laisse-le installer la console de récupération.
▶ Ne touche à rien durant le scan
ComboFix devrait redémarrer ton PC.
▶ n'oublie pas de réactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur
Si après ça, toujours rien, je ne vois pas trop ce qu'on pourrait faire ... :/
-
Bonjour,
Encore un grand merci pour ce tout ce temps passé à tenter de résoudre mon problème .....
J'ai dû m'absenter hier, je n'ai pu me remettre sur mon problème ...
Avant de décider de réinstaller Internet Explorer, j'ai effectué quelques tests ....
1) Lorsque je lance Internet Explorer (V8) à partir d'un raccourci Bureau, après un redémarrage du PC, la page d'accueil de Orange apparait, et au bout de quelques secondes, un message d'erreur de Internet Explorer apparait « Internet Explorer a rencontré un problème et doit fermer, etc etc ».
Si je relance Internet Explorer immédiatement après (sans redémarrage du PC), la page d'accueil de Orange apparait, et 3 ou 4 secondes après, Internet Explorer disparait de l'écran, sans message ...
2) Par ailleurs, j'ai enregistré dans un message Outlook Express des liens comme :
" https://www.orange.fr/portail " ou " https://www.lequipe.fr/Football/Directs " ou bien " https://forums.commentcamarche.net/forum/affich-27280421-internet-explorer-8 ",
et lorsque je clique sur l'un d'entre eux, j'accède sans problème à Internet et en faisant "Ctrl / Alt / Suppr", je vois bien que "iexplore.exe" est bien chargé sans problème, cela me permet de naviguer, d'ouvrir de nouveaux onglets, et d'aller sur d'autres Sites sans soucis ....
3) Ensuite, j'ai fait le test suivant : dans cette configuration, ci-dessus 2), en ayant ouvert plusieurs onglets, et sans sortir de Internet, je réduit la fenêtre, je clique sur le raccourci Bureau allant sur Internet, et là, j'ai une nouvelle fenêtre sur Internet, différente de celle mise en réduction, sans avoir l'erreur décrite en 1) !!!, et en faisant "Ctrl / Alt / Suppr", je vois bien que "iexplore.exe" est chargé 6 fois, autant de fois que d'onglets ouverts, probablement ....
Je comprends de moins en moins ce qui se passe .... Est-ce que cela peut faire avancer mon problème ? -
Contributeur sécuritéHello des news ? :)
-
Merci,
L'analyse complète par Malwarebytes vient de se terminer, aucun élément nuisible n'a été détecté ...
Je vais faire ce que tu me dis au sujet de IE8 .... -
Contributeur sécuritéC'est pour cela que je te demande de le réinstaller par dessus ;)
-
Mercipour ces informations, je suis en train de faire une analyse complète par Malwarebytes (que j'utilise toutes les semaines ....)
Auparavant, j'ai testé le chargement de Internet Explorer, les problèmes sont toujours et malheureusement là ...., cela en devient désespérant ...
Lorsque je lance Internet Explorer (V8), après un redémarrage du PC, la page d'accueil de Orange apparait, et au bout de quelques secondes, un message d'erreur de Internet Explorer apparait « Internet Explorer a rencontré un problème et doit fermer, etc etc ».
Lorsque je relance Internet Explorer immédiatement après (sans redémarrage du PC), la page d'accueil de Orange apparait, et 3 ou 4 secondes après, Internet Explorer disparait de l'écran, sans message ...
Par contre, dans Outlook Express, si je clique sur un lien, (ex : " https://forums.commentcamarche.net/forum/affich-27280421-internet-explorer-8 ",
ou " https://www.orange.fr/portail " ou "https://www.lequipe.fr/Football/Directs ", j'accède sans aucun problème à Internet ...
D'autre part, puis-je réinstaller IE8 par-dessus la version existante ? Va-t-il écraser la version existante ?
Merci pour tout quand même .... -
Contributeur sécuritéPC Optimiseur poubelle aussi
Spybot est dépassé depuis quelques années et ne protège plus :)
Voir : https://www.malekal.com/superantispyware-et-spybot-vs-malwarebyte/
Pour les nettoyeurs/defragmenteurs : https://forum.malekal.com/viewtopic.php?t=26069&start=
Si tu as malwarebytes tu peux faire un scan complet.
Si pas voici mon mini tuto :
▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).
▶ Exécute-le. Accepte la mise à jour.
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique donc sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
~~
Tu peux aussi tenter de réinstaller IE8, tu le trouveras ici : http://www.microsoft.com/fr-be/download/details.aspx?id=43
A+ -
Voilà, je viens de désinstaller SpyBot, puis j'ai fait un nettoyage Ccleaner et PC Optimiseur ....
Spybot pourrait-il être la cause des soucis ? cela fait des années que je l'utilise sans qu'il ne m'ait posé de problèmes (enfin ..., me semble-t-il ...) -
Contributeur sécuritéBien désinstalle SpyBot si ce n'est pas encore fait :)
-
Bonjour,
Quelle aubaine de pouvoir bénéficier de conseils de personnes avisées ...., merci encore ....
J'ao donc relancé Roguekiller, j'ai cliqué directement sur Host RAZ, sans avoir auparavant cliqué sur Scan, voici le rapport :
RogueKiller V8.5.2 [Feb 23 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : Administrateur [Droits d'admin]
Mode : HOSTS RAZ -- Date : 06/03/2013 10:40:29
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts
ÿþ1
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
[...]
¤¤¤ Nouveau fichier HOSTS: ¤¤¤
127.0.0.1 localhost
Termine : << RKreport[2]_H_06032013_104029.txt >>
RKreport[1]_S_06032013_022301.txt ; RKreport[2]_H_06032013_104029.txt -
Contributeur sécuritéBonjour,
Clique sur Host RAZ dans RogueKiller et poste son rapport :)
-
Oups ...., autant pour moi, en cherchant dans les différents rapports, je viens de retrouver le 1er de Roguekiller, j'ai dû faire "Suppression", je ne m'en souviens pas, mais il y avait un processus malicieux, excuse-moi pour cet oubli, voici ce rapport du 4 mars :
RogueKiller V8.5.2 [Feb 23 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : Administrateur [Droits d'admin]
Mode : Recherche -- Date : 04/03/2013 17:48:45
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 1 ¤¤¤
[DLL] explorer.exe -- C:\WINDOWS\explorer.exe : C:\WINDOWS\RACHook9Ut.DLL [x] -> DECHARGÉE
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
SSDT[12] : NtAlertResumeThread @ 0x805D4BDC -> HOOKED (Unknown @ 0x88264828)
SSDT[13] : NtAlertThread @ 0x805D4B8C -> HOOKED (Unknown @ 0x88264908)
SSDT[17] : NtAllocateVirtualMemory @ 0x805A8AC2 -> HOOKED (Unknown @ 0x8823AE08)
SSDT[19] : NtAssignProcessToJobObject @ 0x805D66A0 -> HOOKED (Unknown @ 0x881E6A38)
SSDT[31] : NtConnectPort @ 0x805A45D8 -> HOOKED (Unknown @ 0x888269B8)
SSDT[43] : NtCreateMutant @ 0x80617718 -> HOOKED (Unknown @ 0x8823B710)
SSDT[52] : NtCreateSymbolicLinkObject @ 0x805C3A02 -> HOOKED (Unknown @ 0x87AF59C8)
SSDT[53] : NtCreateThread @ 0x805D1038 -> HOOKED (Unknown @ 0x87AF1B78)
SSDT[57] : NtDebugActiveProcess @ 0x80643BA8 -> HOOKED (Unknown @ 0x882674B0)
SSDT[68] : NtDuplicateObject @ 0x805BE010 -> HOOKED (Unknown @ 0x8823AF80)
SSDT[83] : NtFreeVirtualMemory @ 0x805B2FBA -> HOOKED (Unknown @ 0x87AF0BA0)
SSDT[89] : NtImpersonateAnonymousToken @ 0x805F9258 -> HOOKED (Unknown @ 0x8823B800)
SSDT[91] : NtImpersonateThread @ 0x805D7860 -> HOOKED (Unknown @ 0x88264748)
SSDT[97] : NtLoadDriver @ 0x80584172 -> HOOKED (Unknown @ 0x8A697488)
SSDT[108] : unknown @ 0x805B2042 -> HOOKED (Unknown @ 0x87AF0AC0)
SSDT[114] : NtOpenEvent @ 0x8060F0D6 -> HOOKED (Unknown @ 0x88240F90)
SSDT[122] : NtOpenProcess @ 0x805CB456 -> HOOKED (Unknown @ 0x87B994F8)
SSDT[123] : NtOpenProcessToken @ 0x805EDF26 -> HOOKED (Unknown @ 0x88826AC0)
SSDT[125] : NtOpenSection @ 0x805AA3F4 -> HOOKED (Unknown @ 0x88240DD0)
SSDT[128] : NtOpenThread @ 0x805CB6E2 -> HOOKED (Unknown @ 0x87B99408)
SSDT[137] : NtProtectVirtualMemory @ 0x805B8426 -> HOOKED (Unknown @ 0x881E6948)
SSDT[206] : NtResumeThread @ 0x805D4A18 -> HOOKED (Unknown @ 0x87B970C8)
SSDT[213] : NtSetContextThread @ 0x805D2C1A -> HOOKED (Unknown @ 0x87AF42A0)
SSDT[228] : NtSetInformationProcess @ 0x805CDEA0 -> HOOKED (Unknown @ 0x8823A1F0)
SSDT[240] : NtSetSystemInformation @ 0x8060FD8E -> HOOKED (Unknown @ 0x88267590)
SSDT[253] : NtSuspendProcess @ 0x805D4AE0 -> HOOKED (Unknown @ 0x88240EB0)
SSDT[254] : NtSuspendThread @ 0x805D4952 -> HOOKED (Unknown @ 0x87B971A8)
SSDT[257] : NtTerminateProcess @ 0x805D22D8 -> HOOKED (Unknown @ 0x88408210)
SSDT[258] : unknown @ 0x805D24D2 -> HOOKED (Unknown @ 0x8823A068)
SSDT[267] : NtUnmapViewOfSection @ 0x805B2E50 -> HOOKED (Unknown @ 0x88204A30)
SSDT[277] : NtWriteVirtualMemory @ 0x805B43D4 -> HOOKED (Unknown @ 0x87B976E0)
S_SSDT[307] : NtUserAttachThreadInput -> HOOKED (Unknown @ 0x88263C30)
S_SSDT[383] : NtUserGetAsyncKeyState -> HOOKED (Unknown @ 0x87B9C6D8)
S_SSDT[414] : NtUserGetKeyboardState -> HOOKED (Unknown @ 0x88276130)
S_SSDT[416] : NtUserGetKeyState -> HOOKED (Unknown @ 0x88240C48)
S_SSDT[428] : NtUserGetRawInputData -> HOOKED (Unknown @ 0x87ABDD98)
S_SSDT[460] : NtUserMessageCall -> HOOKED (Unknown @ 0x87AD2DE0)
S_SSDT[475] : NtUserPostMessage -> HOOKED (Unknown @ 0x882303F8)
S_SSDT[476] : NtUserPostThreadMessage -> HOOKED (Unknown @ 0x87AD3C48)
S_SSDT[549] : NtUserSetWindowsHookEx -> HOOKED (Unknown @ 0x87B97528)
S_SSDT[552] : NtUserSetWinEventHook -> HOOKED (Unknown @ 0x87AEC198)
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts
ÿþ1
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
[...]
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST3500418AS +++++
--- User ---
[MBR] fdd700a728d616326bbceead85c78d52
[BSP] 0dd1e61a8ddb112a55cf432ef95c1f71 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 476938 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1]_S_04032013_174845.txt >>
RKreport[1]_S_04032013_174845.txt -
Comme je n'avais pas vu de processus malicieux, je n'avais rien fait, je viens de recommencer, voici le rapport :
RogueKiller V8.5.2 [Feb 23 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : Administrateur [Droits d'admin]
Mode : Recherche -- Date : 06/03/2013 02:23:01
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
SSDT[12] : NtAlertResumeThread @ 0x805D4BDC -> HOOKED (Unknown @ 0x88216528)
SSDT[13] : NtAlertThread @ 0x805D4B8C -> HOOKED (Unknown @ 0x88216608)
SSDT[17] : NtAllocateVirtualMemory @ 0x805A8AC2 -> HOOKED (Unknown @ 0x881FC390)
SSDT[19] : NtAssignProcessToJobObject @ 0x805D66A0 -> HOOKED (Unknown @ 0x881FCF90)
SSDT[31] : NtConnectPort @ 0x805A45D8 -> HOOKED (Unknown @ 0x87D52488)
SSDT[43] : NtCreateMutant @ 0x80617718 -> HOOKED (Unknown @ 0x88201790)
SSDT[52] : NtCreateSymbolicLinkObject @ 0x805C3A02 -> HOOKED (Unknown @ 0x881FCDB0)
SSDT[53] : NtCreateThread @ 0x805D1038 -> HOOKED (Unknown @ 0x88219C60)
SSDT[57] : NtDebugActiveProcess @ 0x80643BA8 -> HOOKED (Unknown @ 0x88201250)
SSDT[68] : NtDuplicateObject @ 0x805BE010 -> HOOKED (Unknown @ 0x8823AEF0)
SSDT[83] : NtFreeVirtualMemory @ 0x805B2FBA -> HOOKED (Unknown @ 0x88216CA0)
SSDT[89] : NtImpersonateAnonymousToken @ 0x805F9258 -> HOOKED (Unknown @ 0x88201880)
SSDT[91] : NtImpersonateThread @ 0x805D7860 -> HOOKED (Unknown @ 0x88216448)
SSDT[97] : NtLoadDriver @ 0x80584172 -> HOOKED (Unknown @ 0x88201410)
SSDT[108] : unknown @ 0x805B2042 -> HOOKED (Unknown @ 0x88217B18)
SSDT[114] : NtOpenEvent @ 0x8060F0D6 -> HOOKED (Unknown @ 0x882016B0)
SSDT[122] : NtOpenProcess @ 0x805CB456 -> HOOKED (Unknown @ 0x8820C6D8)
SSDT[123] : NtOpenProcessToken @ 0x805EDF26 -> HOOKED (Unknown @ 0x88206C88)
SSDT[125] : NtOpenSection @ 0x805AA3F4 -> HOOKED (Unknown @ 0x882014F0)
SSDT[128] : NtOpenThread @ 0x805CB6E2 -> HOOKED (Unknown @ 0x8823AFC0)
SSDT[137] : NtProtectVirtualMemory @ 0x805B8426 -> HOOKED (Unknown @ 0x881FCEA0)
SSDT[206] : NtResumeThread @ 0x805D4A18 -> HOOKED (Unknown @ 0x882166E8)
SSDT[213] : NtSetContextThread @ 0x805D2C1A -> HOOKED (Unknown @ 0x88216988)
SSDT[228] : NtSetInformationProcess @ 0x805CDEA0 -> HOOKED (Unknown @ 0x88216A68)
SSDT[240] : NtSetSystemInformation @ 0x8060FD8E -> HOOKED (Unknown @ 0x88201330)
SSDT[253] : NtSuspendProcess @ 0x805D4AE0 -> HOOKED (Unknown @ 0x882015D0)
SSDT[254] : NtSuspendThread @ 0x805D4952 -> HOOKED (Unknown @ 0x882167C8)
SSDT[257] : NtTerminateProcess @ 0x805D22D8 -> HOOKED (Unknown @ 0x88225200)
SSDT[258] : unknown @ 0x805D24D2 -> HOOKED (Unknown @ 0x882168A8)
SSDT[267] : NtUnmapViewOfSection @ 0x805B2E50 -> HOOKED (Unknown @ 0x88217A38)
SSDT[277] : NtWriteVirtualMemory @ 0x805B43D4 -> HOOKED (Unknown @ 0x88216D70)
S_SSDT[307] : NtUserAttachThreadInput -> HOOKED (Unknown @ 0x881964E8)
S_SSDT[383] : NtUserGetAsyncKeyState -> HOOKED (Unknown @ 0x8819D0E8)
S_SSDT[414] : NtUserGetKeyboardState -> HOOKED (Unknown @ 0x881A4BD0)
S_SSDT[416] : NtUserGetKeyState -> HOOKED (Unknown @ 0x881890E8)
S_SSDT[428] : NtUserGetRawInputData -> HOOKED (Unknown @ 0x881B9418)
S_SSDT[460] : NtUserMessageCall -> HOOKED (Unknown @ 0x881DFB98)
S_SSDT[475] : NtUserPostMessage -> HOOKED (Unknown @ 0x880EC238)
S_SSDT[476] : NtUserPostThreadMessage -> HOOKED (Unknown @ 0x881EA120)
S_SSDT[549] : NtUserSetWindowsHookEx -> HOOKED (Unknown @ 0x88248EB0)
S_SSDT[552] : NtUserSetWinEventHook -> HOOKED (Unknown @ 0x88133DC0)
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts
ÿþ1
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
[...]
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST3500418AS +++++
--- User ---
[MBR] fdd700a728d616326bbceead85c78d52
[BSP] 0dd1e61a8ddb112a55cf432ef95c1f71 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 476938 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1]_S_06032013_022301.txt >>
RKreport[1]_S_06032013_022301.txt -
Contributeur sécuritéPas de soucis :)
Poste le rapport de roguekiller stp, je vois que tu l'as déjà utilisé, ça pourra être utile pour voir ce qu'il a supprimé.
-
C'est comme la chanson : "que serais-je sans toi" .....
Voici le lien obtenu :
http://cjoint.com/?CCgb1KGIRGc
Merci encore pour l'aide, mais n'y passe quand même pas la nuit .....
A demain -
Contributeur sécuritéTu sais quoi, on va réaliser un diagnostic complet du pc ça sera mieux :)
▶ Télécharge et installe ZHPDiag (de Nicolas Coolman)
▶ Lance ZHPDiag ( Si tu es sous Vista, 7 ou 8, clic droit et "Exécuter en tant qu'administrateur" sur son icône)
▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.
▶ Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
▶ Pour me transmettre ton rapport utilise le site CJOINT et copie/colle le lien obtenu en échange
A+
- 1
- 2