PRIVACY IS IN DANGER????
Résoludepuis 3 jours, j'ai un drôle de fond d'écran qui m'affiche un truc du genre, "YOUR PRIVACY IS IN DANGER".
Comment on fait pour virer ça??? J'ai déjà regardé sur les forum mais j'ai rien trouvé.
Si quelqu'un peut m'aider, passke la, c'est pas la joie...
Merci d'avance
Nussbi
32 réponses
Un utilisateur cherche à supprimer un fond d'écran affichant 'YOUR PRIVACY IS IN DANGER', signe possible d'une infection par malware, et demande comment éliminer ce message et nettoyer l'ordinateur. Plusieurs conseils recommandent des outils de détection et de nettoyage comme HijackThis, CCleaner, Navilog, Malwarebytes et SmitFraudFix, pour détecter le malware et partager des rapports pour analyse. D'autres solutions évoquent le renommage de programmes et l'examen des clés et fichiers pour identifier les éléments suspects via des scans avec HijackThis. Une nuance utile est que les réponses couvrent à la fois adware et spyware et que l'efficacité dépend du suivi des rapports et de l'élimination ciblée des composants détectés.
-
Contributeur sécuritésalut,
télécharges et instales le logiciel HijackThis :
ftp://ftp.commentcamarche.com/download/HJTInstall.exe
Important :
1-Faire un click droit sur le lien ci-dessus et choisir "enregistrer la cible sous ... " et renommer Hijackthis en "thejack" .
Cliker sur thejack.exe pour lancer l'instale . laisses toi guider et instale le à l'endroit par défaut ( C\: programme file \ ) .
A la fin tu doit avoir un raccouci sur ton bureau et aussi un cheminement comme : "C:\ programme file\Trend Micro\HijackThis\HijackThis.exe " .
2-Renommer le prg HijackThis :
dans "C:\ programme file\Trend Micro\HijackThis\HijackThis.exe", clik droit sur ce dernier et choisis "renommé" : tapes monjack et valide .
tuto pour l’utiliser
regarde ici c'est parfaitement expliqué en images
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
Déconnectes toi et fermes toute tes applications en cours .
Double clik sur le raccourci du bureau,
Fais un scan monjack (ou HijackThis renommé) et postes le rapport générer pour analyse ... -
Contributeur sécuritéNavré que l'on ne soit pas arriver à résoudre le prb en entier ....
bonne continuation à toi :)
A+ -
Escuse-moi, sKe96, mais j'ai dû réinstaller mon système à zéro, (problèmes matériels).
Merci quand même, et pour résumer la solution, mettez un post sur le forum et attendez que quelqu'un vous aide, comme sKe96.
Merci quand même
Nussbi -
Contributeur sécuritéSalut,
Tu aurais du supprimer ces fichiers ... libre à toi ...
On termine dans ce cas là .
Fermes toutes tes applications et déconnectes toi .
1-Relance Hijackthis mais click sur " Do a scan only "
Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
Tu vas clické sur les carré des lignes suivantes :
O2 - BHO: (no name) - {3AE4A67E-0E0B-48A2-8AB1-69BBCF7D48B4} - C:\WINDOWS\system32\qmgrprxz.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O21 - SSODL: wetkadmr - {1C350EC2-097E-4D1C-AA48-7D4D3B23FD7E} - (no file)
Tu cliques en bas sur le bouton FIX CHECKED et valides .
(Si après cela Spybot demande d'accepter de modif de registre , acceptes )
2-Refait un coup de CCleaner ( registre compris )
Redémarre ton PC .
3-Fait un scan avec Ad-Aware , met tout ce qu'il trouve en quarantaine .
Postes le rapport de ce scan accompagné d'un nouveau rapport Hijackthis pour analyse ...
-
OK, dsl pour hier mais je pouvais pas.
Le raport Mlawarebytes :
Malwarebytes' Anti-Malware 1.12
Version de la base de données: 729
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 124732
Temps écoulé: 2 hour(s), 16 minute(s), 48 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\Pantaray\un_qstp.exe (Adware.Rabio) -> Not selected for removal.
C:\Program Files\Pantaray\QSetup\Engine.exe (Adware.Rabio) -> Not selected for removal.
C:\System Volume Information\_restore{451CBA02-3917-454C-AC38-DB827033AD05}\RP76\A0008240.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Et le raport HijackThis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:01:10, on 09.05.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Windows\System32\VisualTaskTips.exe
C:\Program Files\styler\Styler.exe
C:\Program Files\DAEMON Tools Pro\DTProAgent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\UberIcon 1.0.4\UberIcon Manager.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\PROGRA~1\FREEDO~1\fdm.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {3AE4A67E-0E0B-48A2-8AB1-69BBCF7D48B4} - C:\WINDOWS\system32\qmgrprxz.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\styler\TB\StylerTB.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
O4 - HKLM\..\Run: [Vistadrv] C:\Imports\ressources\Style Vista\Vistadrive\vsdrv.exe
O4 - HKLM\..\Run: [OSSelectorReinstall] C:\Program Files\Fichiers communs\Acronis\Partition Suite\oss_reinstall.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [VisualTaskTips] C:\Windows\System32\VisualTaskTips.exe
O4 - HKLM\..\Run: [TransBar] C:\Windows\System32\TransBar.exe /s
O4 - HKLM\..\Run: [Styler] C:\Program Files\styler\Styler.exe
O4 - HKCU\..\Run: [DAEMON Tools Pro Agent] "C:\Program Files\DAEMON Tools Pro\DTProAgent.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [UberIcon] "C:\Program Files\UberIcon 1.0.4\UberIcon Manager.exe"
O4 - HKCU\..\Run: [TransBar] C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe /s
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans WordPerfect - C:\Program Files\WordPerfect Office X3\Programs\WPLauncher.hta
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O21 - SSODL: wetkadmr - {1C350EC2-097E-4D1C-AA48-7D4D3B23FD7E} - (no file)
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
End of file - 7831 bytes
Malwarebytes m'a dit que je devais supprimer QSetup et je l'ai pas fait parce que j'utilise QSetup (installateur [à mon avis] équivalent à Install Shield©).
PS, c'est moi qui ai volontairement effacé les deux tirets à la fin du rapport Hijack). -
Contributeur sécuritéTrès bien ...
Mets bien Malwarebytes à jour si ce n'est déjà fait ...
Redémarres en mode sans échec ( et oui encore... ;) )
Lances Malwarebytes :
fait un scan dit "complet" et supprimes tout ce qu'il peut trouver ...
Un fichier texte s'ouvre à la fin du scan : sauvegardes le sur ton bureau .
Redémarre ton PC (mode normal ).
Postes le rapport sauvegardé accompagné d'un nouveau rapport hijack ( celui-ci fait en mode normale après Malware. bien entendu ...) -
OK, voilà le rapport MSNFix :
MSNFix 1.715
C:\Documents and Settings\Ordi-bis\Bureau\MSNFix
Fix exécuté le 07.05.2008 - 18:05:31.05 By Ordi-bis
mode sans échec
************************ Recherche les fichiers présents
... C:\WINDOWS\system32\tmp.txt
************************ Recherche les dossiers présents
Aucun dossier trouvé
************************ Suppression des fichiers
.. OK ... C:\DOCUME~1\Ordi-bis\LOCALS~1\Temp\winlogon.exe
.. OK ... C:\DOCUME~1\Ordi-bis\LOCALS~1\Temp\services.exe
.. OK ... C:\WINDOWS\system32\tmp.txt
************************ Nettoyage du registre
Les fichiers encore présents seront supprimés au prochain redémarrage
Aucun Fichier trouvé
************************ Fichiers suspects
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
[C:\SmitfraudFix.exe] 25CEF1212925DF221A2107788F61DE59
[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\Ordi-bis\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 07.05.2008_180946.36.zip
************************ HKLM\...\Winlogon\Userinit
Userinit = C:\WINDOWS\system32\userinit.exe,
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
PS(il faut t'uploader le fichier "Upload_me"????) -
Contributeur sécuritéVoilà ce que tu vas faire:
1-Télécharge MalewareBit : ftp://ftp.commentcamarche.com/download/mbam-setup.exe
un tuto sympa : https://forum.pcastuces.com/sujet.asp?f=31&s=3
instales et mets le à jour . On l'utilisera plus tard ...
2-Téléchage MSNFix.zip (de !aur3n7) :
http://sosvirus.changelog.fr/MSNFix.zip
---> décompresse-le (extraire tout ) sur ton Bureau.
Redémarre en mode sans échec .
Lances le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
- Exécute l'option R (recherche )
- Si l'infection est détectée, exécute l'option N ( nett...)
- Sauvegarde le rapport générer sur ton bureau.
une foi finit , redémarre ton PC ( retour mode normal ), cela finira le nettoyage ...
Postes moi le rapport sauvegarder pour contrôle ... -
OK, voilà le rapport :
Rapport GenProc 1.43 [1] effectué le 07.05.2008 à 16:50:45.48 - SystemRoot = C:\WINDOWS
Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
# Etape 1/ Télécharge :
- MSNFix.zip (de !aur3n7) http://sosvirus.changelog.fr/MSNFix.zip et décompresse-le sur le Bureau.
***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ (choisis ta session courante "Ordi-bis") *****
# Etape 2/
Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
- Exécute l'option R.
- Si l'infection est détectée, exécute l'option N.
- Sauvegarde ce rapport sur ton bureau.
# Etape 3/
Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
# Etape 4/
Redémarre normalement et poste :
- Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe ;
- Le contenu du rapport MSNfix situé sur le Bureau ;
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
PS(J'avais oublier de quitter mon dock et j'avais désactivé les défenses de mon PC avant de les réactiver pendant la manip.......) -
Contributeur sécuritéil reste encore quelque chose de déplaisant ...
Télécharges GenProc (de Jean-Chretien1 et Narco4) sur ton bureau (et pas ailleur !) :
http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip
!Déconnectes toi et fermes tes application en cours !
Dézippes (extraire tout) le dossier sur ton bureau : double-clique sur GenProc.bat et laisses faire...
Postes le contenu du rapport qui s'ouvre .
Aide en images ici : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
IMPORTANT : postes le rapport et ne fait rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) . -
OK, voilà le rapport Hijackthis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:57:45, on 07.05.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Windows\System32\VisualTaskTips.exe
C:\Program Files\styler\Styler.exe
C:\Program Files\DAEMON Tools Pro\DTProAgent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\UberIcon 1.0.4\UberIcon Manager.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Pantaray\QSetup\Composer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {3AE4A67E-0E0B-48A2-8AB1-69BBCF7D48B4} - C:\WINDOWS\system32\qmgrprxz.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\styler\TB\StylerTB.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
O4 - HKLM\..\Run: [Vistadrv] C:\Imports\ressources\Style Vista\Vistadrive\vsdrv.exe
O4 - HKLM\..\Run: [OSSelectorReinstall] C:\Program Files\Fichiers communs\Acronis\Partition Suite\oss_reinstall.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [VisualTaskTips] C:\Windows\System32\VisualTaskTips.exe
O4 - HKLM\..\Run: [TransBar] C:\Windows\System32\TransBar.exe /s
O4 - HKLM\..\Run: [Styler] C:\Program Files\styler\Styler.exe
O4 - HKCU\..\Run: [DAEMON Tools Pro Agent] "C:\Program Files\DAEMON Tools Pro\DTProAgent.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [UberIcon] "C:\Program Files\UberIcon 1.0.4\UberIcon Manager.exe"
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans WordPerfect - C:\Program Files\WordPerfect Office X3\Programs\WPLauncher.hta
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O21 - SSODL: wetkadmr - {1C350EC2-097E-4D1C-AA48-7D4D3B23FD7E} - (no file)
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
Sinon, pour Spybot, il y avait 6 truc. -
OK, je vais faire ça maintenant.
-
Contributeur sécuritébon ... le prg pour demain .
Télécharge l'anti spyware Spybot search and destroy (version complète et gratuite)
https://www.safer-networking.org/?page=download
(instales le , mets le à jour et lance "la vaccination"--->vaccines tant que le compteur "Non protégé" n'arrive pas à 0 )
Aide pour utilisation Spybot ici (merci Balltrap ;) ) : http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
Lances une "recherche" :
une fois le scan terminé, vérifies que tout ce qu'il a trouvé (surtout ce qui est en rouge) soit valider puis fait "corriger les prb" .
PS : dans certains cas, il te sera demander de planifier la suite des "corrections" au redémarrage du PC , acceptes .
dis moi ce que cela à donner et poste un nouvelle Hijackthis pour analyse ...
-
Voici le rapport hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:46:07, on 06.05.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\IoctlSvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Windows\System32\VisualTaskTips.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {3AE4A67E-0E0B-48A2-8AB1-69BBCF7D48B4} - C:\WINDOWS\system32\qmgrprxz.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\styler\TB\StylerTB.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
O4 - HKLM\..\Run: [Vistadrv] C:\Imports\ressources\Style Vista\Vistadrive\vsdrv.exe
O4 - HKLM\..\Run: [OSSelectorReinstall] C:\Program Files\Fichiers communs\Acronis\Partition Suite\oss_reinstall.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [VisualTaskTips] C:\Windows\System32\VisualTaskTips.exe
O4 - HKLM\..\Run: [UberIcon] "C:\Program Files\UberIcon\UberIcon Manager.exe"
O4 - HKLM\..\Run: [TransBar] C:\Windows\System32\TransBar.exe /s
O4 - HKLM\..\Run: [Styler] C:\Program Files\styler\Styler.exe
O4 - HKCU\..\Run: [DAEMON Tools Pro Agent] "C:\Program Files\DAEMON Tools Pro\DTProAgent.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans WordPerfect - C:\Program Files\WordPerfect Office X3\Programs\WPLauncher.hta
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O21 - SSODL: wetkadmr - {1C350EC2-097E-4D1C-AA48-7D4D3B23FD7E} - (no file)
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
-
Voici le rapport Lopxp:
# Rapport Lopxp fait le 06.05.2008 à 20:23:26
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008
========== FixLog ==========
+- C:\Documents and Settings\All Users\Application Data\Phone store flag loud
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- Registre :
Nettoyage effectué.
+- Fichiers temporaires :
Nettoyage effectué.
========== Listing des dossiers Application Data
+- C:\Documents and Settings\Administrateur\Application Data
2005-08-23 à 21:36:20 - Microsoft
2008-04-09 à 13:53:58 - Real
2008-04-09 à 14:07:00 - Styler
2008-04-09 à 14:08:15 - Xentient
+- C:\Documents and Settings\Administrateur\Local Settings\Application Data
2008-04-09 à 14:07:06 - ApplicationHistory
2008-04-09 à 14:18:29 - Axialis
2008-04-09 à 14:18:43 - Microsoft
+- C:\Documents and Settings\All Users\Application Data
2008-04-10 à 21:50:14 - Adobe
2008-04-20 à 10:42:18 - Apple
2008-04-20 à 10:43:13 - Apple Computer
2008-04-09 à 19:23:50 - Borland
2008-04-23 à 16:12:27 - Corel
2008-04-09 à 18:12:44 - DAEMON Tools Pro
2008-04-10 à 12:36:05 - FreeDownloadManager.ORG
2008-05-01 à 17:09:35 - IconTweaker
2008-04-09 à 19:25:44 - InstallShield
2008-05-02 à 20:31:15 - Lavasoft
2008-04-13 à 18:20:08 - Microsoft
2008-04-23 à 16:56:11 - Microsoft Corporation
2008-04-10 à 08:30:55 - Microsoft Help
2008-04-09 à 19:03:51 - Nero
2008-04-10 à 08:50:43 - PC Drivers HeadQuarters
2008-04-09 à 13:53:58 - Real
2008-05-02 à 20:32:29 - Spybot - Search & Destroy
2008-04-11 à 09:25:18 - TuneUp Software
2008-04-12 à 16:33:25 - Windows Genuine Advantage
2008-04-13 à 18:18:28 - WLInstaller
2008-04-10 à 19:20:59 - Zeon
+- C:\Documents and Settings\Ordi-bis\Application Data
2008-04-10 à 21:51:13 - Adobe
2008-05-01 à 12:00:08 - aMule
2008-04-10 à 13:20:09 - ATI
2008-04-10 à 10:02:04 - atitray
2008-04-20 à 12:36:31 - BitTyrant
2008-05-01 à 17:09:42 - Copernic
2008-04-30 à 13:06:27 - Corel
2008-04-09 à 18:13:29 - DAEMON Tools Pro
2008-04-11 à 15:21:18 - Desktop Sidebar
2008-05-06 à 18:21:58 - Free Download Manager
2008-04-30 à 17:36:39 - Google
2008-04-30 à 11:39:00 - gtk-2.0
2008-04-21 à 16:28:22 - Help
2008-05-01 à 17:09:35 - IconTweaker
2008-04-09 à 15:44:54 - Identities
2008-05-04 à 09:47:40 - InstallShield
2008-04-09 à 18:59:28 - Macromedia
2008-05-04 à 09:48:58 - Megaupload
2008-05-04 à 09:50:15 - MegauploadToolbar
2008-04-17 à 17:05:23 - Microsoft
2008-04-26 à 11:34:19 - Mozilla
2008-04-09 à 19:09:29 - Nero
2008-04-18 à 18:36:06 - OtakuSoftware
2008-04-09 à 13:53:58 - Real
2008-04-10 à 13:56:50 - Software Informer
2008-04-09 à 14:23:51 - Styler
2008-04-23 à 11:14:01 - Sun
2008-04-11 à 09:25:40 - TuneUp Software
2008-04-09 à 14:27:53 - Xentient
2008-04-10 à 19:25:19 - Zeon
+- C:\Documents and Settings\Ordi-bis\Local Settings\Application Data
2008-04-10 à 21:51:18 - Adobe
2008-04-09 à 19:11:24 - Ahead
2008-04-20 à 10:42:25 - Apple
2008-04-20 à 10:41:36 - Apple Computer
2008-04-20 à 16:41:34 - ApplicationHistory
2008-04-10 à 13:20:09 - ATI
2008-04-26 à 17:48:57 - Axialis
2008-04-10 à 08:50:11 - Downloaded Installations
2008-04-30 à 17:36:39 - Google
2008-04-21 à 16:28:22 - Help
2008-04-17 à 17:05:19 - Identities
2008-05-06 à 16:39:18 - Microsoft
2008-05-01 à 12:31:20 - Microsoft Games
2008-04-09 à 18:38:50 - Microsoft Help
2008-04-09 à 15:48:53 - Mozilla
2008-04-10 à 20:04:25 - Scansoft
2008-04-20 à 17:50:17 - Stardock
========== Listing du dossier Program Files
+- C:\Program Files
2008-04-09 à 17:55:15 - Acronis
2006-06-14 à 16:46:14 - Ad-Aware
2008-04-10 à 21:48:30 - Adobe
2008-04-09 à 18:00:35 - Alwil Software
2008-04-15 à 16:16:36 - aMule
2008-04-20 à 10:42:21 - Apple Software Update
2008-04-10 à 13:10:31 - ATI Technologies
2008-05-01 à 17:13:54 - ATITool
2008-04-21 à 16:31:35 - Auralog
2008-04-17 à 16:36:04 - BitTyrant
2008-04-20 à 10:37:48 - BlueSourcesProject
2008-05-06 à 16:45:24 - CCleaner
2008-04-09 à 13:55:17 - Cener Development
2006-06-14 à 16:46:16 - Compare It!
2008-04-09 à 13:41:17 - ComPlus Applications
2008-04-23 à 16:11:07 - Corel
2008-04-11 à 15:41:37 - DAEMON Tools Pro
2008-05-04 à 12:51:13 - eMule
2008-04-23 à 11:18:08 - EntreCroises
2006-10-24 à 05:44:14 - Everest
2008-05-01 à 17:09:48 - Fichiers communs
2008-05-05 à 17:24:50 - Free Download Manager
2008-04-13 à 14:32:39 - GIMP-2.0
2008-04-30 à 17:35:41 - Google
2006-06-14 à 16:46:21 - IE Privacy Keeper
2008-05-04 à 09:48:30 - InstallShield Installation Information
2008-04-10 à 09:51:51 - Intel Desktop Board
2008-04-11 à 16:19:40 - Internet Explorer
2008-04-12 à 17:35:57 - Java
2008-04-09 à 13:54:03 - K-Lite Codec Pack
2008-05-02 à 20:31:15 - Lavasoft
2008-04-26 à 11:44:22 - Logitech
2008-05-06 à 18:23:45 - Lopxp
2008-05-04 à 09:48:32 - Megaupload
2008-05-04 à 09:48:49 - MegauploadToolbar
2008-04-11 à 16:19:12 - Messenger
2008-04-09 à 15:37:41 - microsoft frontpage
2008-05-01 à 12:32:47 - Microsoft Games
2008-04-10 à 08:28:18 - Microsoft Office
2008-04-10 à 08:28:03 - Microsoft Visual Studio
2008-04-23 à 16:55:40 - Microsoft Windows Vista Upgrade Advisor
2008-04-10 à 08:29:00 - Microsoft Works
2008-04-10 à 08:27:02 - Microsoft.NET
2008-04-09 à 16:51:42 - Movie Maker
2008-05-06 à 17:03:27 - Mozilla Firefox
2008-05-06 à 16:42:32 - Mozilla Firefox 3 Beta 5
2008-04-11 à 14:16:32 - MSECACHE
2008-04-09 à 15:32:04 - MSN Gaming Zone
2008-04-09 à 13:52:28 - MSXML 4.0
2008-04-11 à 16:18:37 - MSXML 6.0
2008-04-10 à 13:15:10 - My Company Name
2008-05-06 à 16:53:04 - Navilog1
2008-04-11 à 09:37:30 - Nero
2008-04-09 à 15:34:10 - NetMeeting
2008-04-11 à 16:18:02 - Outlook Express
2008-05-03 à 09:21:26 - Pantaray
2008-04-10 à 20:22:38 - PDFCreator
2008-04-10 à 20:21:43 - PDFCreator Toolbar
2008-04-30 à 11:34:19 - QSetup
2008-04-27 à 12:40:10 - RocketDock
2008-04-10 à 19:20:58 - ScanSoft
2008-04-09 à 15:35:10 - Services en ligne
2004-08-04 à 13:19:03 - Soft4Ever
2008-05-02 à 16:20:18 - Spybot - Search & Destroy
2008-05-01 à 17:10:41 - Stardock
2008-04-09 à 14:07:02 - Styler
2008-04-20 à 10:47:23 - TGTSoft
2008-04-10 à 13:44:12 - Thoosje Sidebar V2.3
2008-04-11 à 12:06:01 - Thrustmaster
2008-04-10 à 12:49:19 - TrackMania Nations ESWC
2008-05-05 à 17:07:07 - Trend Micro
2008-04-11 à 09:25:27 - TuneUp Utilities 2008
2006-07-05 à 01:20:04 - TweakRAM
2008-04-09 à 15:56:15 - UberIcon
2008-04-09 à 13:40:21 - Uninstall Information
2008-04-09 à 17:51:06 - VIA
2008-04-09 à 18:43:00 - VIAudioi
2008-04-23 à 17:14:10 - VisualTaskTips
2007-01-10 à 20:21:47 - Windows Defender
2008-04-11 à 14:16:47 - Windows Installer Clean Up
2008-04-13 à 18:21:23 - Windows Live
2008-04-21 à 16:32:42 - Windows Media Player
2008-04-09 à 15:31:54 - Windows NT
2007-01-10 à 20:20:15 - Windows Sidebar
2008-04-09 à 15:35:16 - WindowsUpdate
2008-04-09 à 18:07:24 - Winrar
2008-04-09 à 19:23:28 - WordPerfect Office X3
2008-04-09 à 15:37:41 - xerox
========== Tâches planifiées
AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
========== Clés registre
========== Bloqueur popups Internet Explorer
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
+- Dossiers\Fichiers : Aucune suggestion.
+- Registre : Aucune suggestion.
- Fin du rapport -
Je te poste le rapport hijackthis après.
Merci -
C bon, elle va.
-
Ta commande ne fonctionne pas, il y a écrit, "Windows ne trouve pas C:/Program..."
Il n'y a pas un autre moyen de lancer ce truc???
Nussbi -
Contributeur sécurité1-Aller dans : Démarrer > Exécuter puis copie/colle la ligne suivante :
"%programfiles%\Lopxp\Lopxp.bat" /Fixme
---> puis valide, et laisse toi guider
il te seras demandé de valider ou de refuser la suppression des fichiers suivants :
(Pour chaque fichier, il faudra accepter ( appuyer sur la touche y ) ou refuser ( appuyer sur la touche n ) la suppression ).
C:\Documents and Settings\All Users\Application Data\Phone store flag loud --->Y
pour info : Les sauvegardes de chaque suppression seront stockées dans le dossier C:\Programfiles\Lopxp\Sauvegardes .
postes ce rapport .
2-un Coup de CCleaner .
Utilisation:
vas dans nettoyeur : fait annalyse puis nettoyage
et vas dans registre : fait chercher les erreurs et réparer ( plusieur fois jusqu'a ce qu'il n'y est plus d'erreur ) .
( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )
3-Redémarre ton PC et refait un nouveau scan hijackthis pour analyse ... Dis moi aussi comment vas ton PC ... -
Salut, il y avait le CID Help et voilà le rapport Lopxp :
# Rapport Lopxp fait le 06.05.2008 à 19:48:35
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008
Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\iexplore.exe" (2832)
========== Listing des dossiers Application Data
+- C:\Documents and Settings\Administrateur\Application Data
2005-08-23 à 21:36:20 - Microsoft
2008-04-09 à 13:53:58 - Real
2008-04-09 à 14:07:00 - Styler
2008-04-09 à 14:08:15 - Xentient
+- C:\Documents and Settings\Administrateur\Local Settings\Application Data
2008-04-09 à 14:07:06 - ApplicationHistory
2008-04-09 à 14:18:29 - Axialis
2008-04-09 à 14:18:43 - Microsoft
+- C:\Documents and Settings\All Users\Application Data
2008-04-10 à 21:50:14 - Adobe
2008-04-20 à 10:42:18 - Apple
2008-04-20 à 10:43:13 - Apple Computer
2008-04-09 à 19:23:50 - Borland
2008-04-23 à 16:12:27 - Corel
2008-04-09 à 18:12:44 - DAEMON Tools Pro
2008-04-10 à 12:36:05 - FreeDownloadManager.ORG
2008-05-01 à 17:09:35 - IconTweaker
2008-04-09 à 19:25:44 - InstallShield
2008-05-02 à 20:31:15 - Lavasoft
2008-04-13 à 18:20:08 - Microsoft
2008-04-23 à 16:56:11 - Microsoft Corporation
2008-04-10 à 08:30:55 - Microsoft Help
2008-04-09 à 19:03:51 - Nero
2008-04-10 à 08:50:43 - PC Drivers HeadQuarters
2008-05-02 à 12:49:06 - Phone store flag loud
2008-04-09 à 13:53:58 - Real
2008-05-02 à 20:32:29 - Spybot - Search & Destroy
2008-04-11 à 09:25:18 - TuneUp Software
2008-04-12 à 16:33:25 - Windows Genuine Advantage
2008-04-13 à 18:18:28 - WLInstaller
2008-04-10 à 19:20:59 - Zeon
+- C:\Documents and Settings\Ordi-bis\Application Data
2008-04-10 à 21:51:13 - Adobe
2008-05-01 à 12:00:08 - aMule
2008-04-10 à 13:20:09 - ATI
2008-04-10 à 10:02:04 - atitray
2008-04-20 à 12:36:31 - BitTyrant
2008-05-01 à 17:09:42 - Copernic
2008-04-30 à 13:06:27 - Corel
2008-04-09 à 18:13:29 - DAEMON Tools Pro
2008-04-11 à 15:21:18 - Desktop Sidebar
2008-05-06 à 17:48:53 - Free Download Manager
2008-04-30 à 17:36:39 - Google
2008-04-30 à 11:39:00 - gtk-2.0
2008-04-21 à 16:28:22 - Help
2008-05-01 à 17:09:35 - IconTweaker
2008-04-09 à 15:44:54 - Identities
2008-05-04 à 09:47:40 - InstallShield
2008-04-09 à 18:59:28 - Macromedia
2008-05-04 à 09:48:58 - Megaupload
2008-05-04 à 09:50:15 - MegauploadToolbar
2008-04-17 à 17:05:23 - Microsoft
2008-04-26 à 11:34:19 - Mozilla
2008-04-09 à 19:09:29 - Nero
2008-04-18 à 18:36:06 - OtakuSoftware
2008-04-09 à 13:53:58 - Real
2008-04-10 à 13:56:50 - Software Informer
2008-04-09 à 14:23:51 - Styler
2008-04-23 à 11:14:01 - Sun
2008-04-11 à 09:25:40 - TuneUp Software
2008-04-09 à 14:27:53 - Xentient
2008-04-10 à 19:25:19 - Zeon
+- C:\Documents and Settings\Ordi-bis\Local Settings\Application Data
2008-04-10 à 21:51:18 - Adobe
2008-04-09 à 19:11:24 - Ahead
2008-04-20 à 10:42:25 - Apple
2008-04-20 à 10:41:36 - Apple Computer
2008-04-20 à 16:41:34 - ApplicationHistory
2008-04-10 à 13:20:09 - ATI
2008-04-26 à 17:48:57 - Axialis
2008-04-10 à 08:50:11 - Downloaded Installations
2008-04-30 à 17:36:39 - Google
2008-04-21 à 16:28:22 - Help
2008-04-17 à 17:05:19 - Identities
2008-05-06 à 16:39:18 - Microsoft
2008-05-01 à 12:31:20 - Microsoft Games
2008-04-09 à 18:38:50 - Microsoft Help
2008-04-09 à 15:48:53 - Mozilla
2008-04-10 à 20:04:25 - Scansoft
2008-04-20 à 17:50:17 - Stardock
========== Listing du dossier Program Files
+- C:\Program Files
2008-04-09 à 17:55:15 - Acronis
2006-06-14 à 16:46:14 - Ad-Aware
2008-04-10 à 21:48:30 - Adobe
2008-04-09 à 18:00:35 - Alwil Software
2008-04-15 à 16:16:36 - aMule
2008-04-20 à 10:42:21 - Apple Software Update
2008-04-10 à 13:10:31 - ATI Technologies
2008-05-01 à 17:13:54 - ATITool
2008-04-21 à 16:31:35 - Auralog
2008-04-17 à 16:36:04 - BitTyrant
2008-04-20 à 10:37:48 - BlueSourcesProject
2008-05-06 à 16:45:24 - CCleaner
2008-04-09 à 13:55:17 - Cener Development
2006-06-14 à 16:46:16 - Compare It!
2008-04-09 à 13:41:17 - ComPlus Applications
2008-04-23 à 16:11:07 - Corel
2008-04-11 à 15:41:37 - DAEMON Tools Pro
2008-05-04 à 12:51:13 - eMule
2008-04-23 à 11:18:08 - EntreCroises
2006-10-24 à 05:44:14 - Everest
2008-05-01 à 17:09:48 - Fichiers communs
2008-05-05 à 17:24:50 - Free Download Manager
2008-04-13 à 14:32:39 - GIMP-2.0
2008-04-30 à 17:35:41 - Google
2006-06-14 à 16:46:21 - IE Privacy Keeper
2008-05-04 à 09:48:30 - InstallShield Installation Information
2008-04-10 à 09:51:51 - Intel Desktop Board
2008-04-11 à 16:19:40 - Internet Explorer
2008-04-12 à 17:35:57 - Java
2008-04-09 à 13:54:03 - K-Lite Codec Pack
2008-05-02 à 20:31:15 - Lavasoft
2008-04-26 à 11:44:22 - Logitech
2008-05-06 à 17:49:05 - Lopxp
2008-05-04 à 09:48:32 - Megaupload
2008-05-04 à 09:48:49 - MegauploadToolbar
2008-04-11 à 16:19:12 - Messenger
2008-04-09 à 15:37:41 - microsoft frontpage
2008-05-01 à 12:32:47 - Microsoft Games
2008-04-10 à 08:28:18 - Microsoft Office
2008-04-10 à 08:28:03 - Microsoft Visual Studio
2008-04-23 à 16:55:40 - Microsoft Windows Vista Upgrade Advisor
2008-04-10 à 08:29:00 - Microsoft Works
2008-04-10 à 08:27:02 - Microsoft.NET
2008-04-09 à 16:51:42 - Movie Maker
2008-05-06 à 17:03:27 - Mozilla Firefox
2008-05-06 à 16:42:32 - Mozilla Firefox 3 Beta 5
2008-04-11 à 14:16:32 - MSECACHE
2008-04-09 à 15:32:04 - MSN Gaming Zone
2008-04-09 à 13:52:28 - MSXML 4.0
2008-04-11 à 16:18:37 - MSXML 6.0
2008-04-10 à 13:15:10 - My Company Name
2008-05-06 à 16:53:04 - Navilog1
2008-04-11 à 09:37:30 - Nero
2008-04-09 à 15:34:10 - NetMeeting
2008-04-11 à 16:18:02 - Outlook Express
2008-05-03 à 09:21:26 - Pantaray
2008-04-10 à 20:22:38 - PDFCreator
2008-04-10 à 20:21:43 - PDFCreator Toolbar
2008-04-30 à 11:34:19 - QSetup
2008-04-27 à 12:40:10 - RocketDock
2008-04-10 à 19:20:58 - ScanSoft
2008-04-09 à 15:35:10 - Services en ligne
2004-08-04 à 13:19:03 - Soft4Ever
2008-05-02 à 16:20:18 - Spybot - Search & Destroy
2008-05-01 à 17:10:41 - Stardock
2008-04-09 à 14:07:02 - Styler
2008-04-20 à 10:47:23 - TGTSoft
2008-04-10 à 13:44:12 - Thoosje Sidebar V2.3
2008-04-11 à 12:06:01 - Thrustmaster
2008-04-10 à 12:49:19 - TrackMania Nations ESWC
2008-05-05 à 17:07:07 - Trend Micro
2008-04-11 à 09:25:27 - TuneUp Utilities 2008
2006-07-05 à 01:20:04 - TweakRAM
2008-04-09 à 15:56:15 - UberIcon
2008-04-09 à 13:40:21 - Uninstall Information
2008-04-09 à 17:51:06 - VIA
2008-04-09 à 18:43:00 - VIAudioi
2008-04-23 à 17:14:10 - VisualTaskTips
2007-01-10 à 20:21:47 - Windows Defender
2008-04-11 à 14:16:47 - Windows Installer Clean Up
2008-04-13 à 18:21:23 - Windows Live
2008-04-21 à 16:32:42 - Windows Media Player
2008-04-09 à 15:31:54 - Windows NT
2007-01-10 à 20:20:15 - Windows Sidebar
2008-04-09 à 15:35:16 - WindowsUpdate
2008-04-09 à 18:07:24 - Winrar
2008-04-09 à 19:23:28 - WordPerfect Office X3
2008-04-09 à 15:37:41 - xerox
========== Tâches planifiées
AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
========== Clés registre
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"flag loud mp3 bore"="C:\Documents and Settings\All Users\Application Data\Phone store flag loud\Size exit.exe"
========== Bloqueur popups Internet Explorer
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
C:\Documents and Settings\All Users\Application Data\Phone store flag loud
+- Registre:
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"flag loud mp3 bore"=-
- Fin du rapport - -
Contributeur sécuritérien de ce côté là ...
Continues par ce-ci :
1-Vas dans panneau de config/ajout et suppression de prg .
regardes dans la listes si tu trouve un prg comme " CID Help ", "Circle Developement" ou
"Adverts" --->si ils s'y trouvent , supprimes les et dis moi ...
2-Télécharges Lopxp (by Moe) : http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
-> Double click sur Lopxpsetup.exe pour lancer l'installation
-> Choisis l'option 1
-> Patientes jusqu'à ce qu'on te demande d'appuyer sur une touche.
-> Un rapport sera alors crée, copie/colle le dans ta prochaine réponse ...
- 1
- 2