Suppression de VUNDO simple et clair. merci
mais j'en ai marre de faire plein de manip et que cela ne change rien donc y a t il quelqu'un qui puisse enfin de permettre d'éradiquer mon soucis
merci d'avance
Scan Hijackthis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:13:02, on 31/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 172.16.0.1:3128
O2 - BHO: (no name) - {3095D50F-F1BA-4BBC-A54D-819EEB7E0898} - C:\WINDOWS\system32\ssqRHYQJ.dll
O2 - BHO: {e7b236c6-89b2-bf18-9df4-13b8a116c7ca} - {ac7c611a-8b31-4fd9-81fb-2b986c632b7e} - C:\WINDOWS\system32\hclclnse.dll
O2 - BHO: (no name) - {C5E355F0-1A32-45F7-A00A-9F6785FDCB69} - C:\WINDOWS\system32\vtUkklKA.dll
O2 - BHO: (no name) - {cebcf3b0-1fec-4a9c-91ad-a6936281b377} - C:\WINDOWS\system32\ojsokqsn.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ZSScheduler] RunDll32.exe "C:\Program Files\FBM Software\ZeroSpyware\ZSScheduler.dll", runScheduler C:\Program Files\FBM Software\ZeroSpyware\
O4 - HKLM\..\Run: [24e61bc7] rundll32.exe "C:\WINDOWS\system32\abcqjlmp.dll",b
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O20 - Winlogon Notify: ssqRHYQJ - C:\WINDOWS\SYSTEM32\ssqRHYQJ.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: ZeroSpyware FileDeleter (FileDeleter) - FBMSoftware - C:\Program Files\FBM Software\ZeroSpyware\FileDeleter.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
--
End of file - 4165 bytes
Configuration: Windows XP Internet Explorer 7.0
30 réponses
Une infection par Vundo est détectée dans un log HijackThis, avec des browser helper objects malveillants et des entrées de registre associées, indiquant une compromission. Les rapports Malwarebytes identifient Trojan.Vundo et proposent de supprimer ou mettre en quarantaine les composants, avec des éléments réseau et registres affectés marqués pour suppression et redémarrage éventuel. Après ce scan, plusieurs fichiers et clés de registre ont été quarantainés ou supprimés, et certains éléments nécessitent un redémarrage pour achever la suppression et purger les traces du malware. Des procédures complémentaires impliquant OTMoveIt2 et des outils tiers ont été proposées, avec report des moved files et instructions de récupération du bureau, ce qui introduit des étapes avancées et des risques potentiels.
-
merci je ferais ca demain
merci de te prendre la tete pour moi
sinon ca me dérange pas de reformater C avec ma partition de rétauration dans le D
car tout est sauvegardé sur disque dur externet
externe, mais en fait je n'y parvient meme pas ca beug au niveau du démarrage quand je veux restaurer
bref la galère totale !
mdr -
Re ,
Je VEUX le rapport OtvmoveIT.
T'en fait pas pour les programmes , on les virera tous à la fin.
bon aller , on envoi l'artillerie lourde.
*************************************************************
/!\ Outils très puissant , ne pas reproduire la manip ci-dessous sur son pc sans y avoir été autorisé par une personne compétente /!\
_________________________________________________
1)Désactive ta restauration système
Clic sur « Démarrer »
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu y coches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]
_________________________________________________
2)Télécharge ComboFix ici → http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Et enregistre le sur le bureau >>> /!\ IMPORTANT /!\
Regardes ici, si tu souhaites te familiariser avec son utilisation: https://www.google.fr/?gws_rd=ssl
AVANT d'utiliser ComboFix :
→ Déconnecte ton PC d'Internet et referme les fenêtres de tous les programmes en cours. /!\
→ Désactive provisoirement (et seulement le temps de l'utilisation de ComboFix), la protection en temps réel de ton Antivirus et de tes Antispywares et de TOUT tes logiciels de protection !!!, (activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil). /!\
3)Sur ton bureau double clic sur Combofix.exe.
Appuies sur la touche 1, pour que le programme commence à s'exécuter et suis les instructions à l'écran.
/!\ PENDANT TOUTE la durée (ça peut être assez long si le pc est très infecté) du scan de ComboFix, n'ouvres aucun programme, ne touche pas à ta souris et ne surfe pas sur le net /!\
Soit patient (même si tu penses que le PC est arrêté) ; les temps « d'arrêt apparent » sont parfois de plusieurs minutes (il y a ± 40 étapes d’analyse).
En cours de nettoyage il est possible, que tu reçoives un avertissement te disant que le pc va redémarrer, laisse le faire.
Après le redemarrage du pc, un rapport s'ouvrira dans le Bloc notes en fin d'analyse, copie et colle tout son contenu dans ton prochain message.
(Le fichier rapport Combofix.txt , est ensuite automatiquement sauvegardé dans C:\Combofix.txt)
_________________________________________________
4)Ensuite réactive ta restauration système
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu décoches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]
_________________________________________________
Tutorial ( aide ):
http://bibou0007.com/outils-specifiques-f78/tutorial-combofix-t121.htm
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
*************************************************************
A+
-
en plus du coup j'ai plein de truc installé maintenant genre Vundofix, Malwarebytes, navilog, Otmove, virtumundo, Hijackthis, j'ai désinstallé Avast que j'avais depuis le début j'ai CC cleaner, antivir, enfin je sais plus ou donner de la tete
lol -
a priori il ne trouve rien
mais bon j'ai tjr les prob dont je t'ai parlé alors que faire car la ca fait 5 jours que j'arriver toujours pas à regler ces soucis , la galère ce P.... d'ordi -
No infected files were found.
Beginning removal...
Beginning removal... -
J'aurais voulu le rapport OtmoveIt aussi ...
A++ -
[06/03/2008, 20:18:48] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\HP_Propriétaire\Bureau\VirtumundoBeGone.exe" )
[06/03/2008, 20:19:00] - Detected System Information:
[06/03/2008, 20:19:00] - Windows Version: 5.1.2600, Service Pack 2
[06/03/2008, 20:19:00] - Current Username: HP_Propriétaire (Admin)
[06/03/2008, 20:19:00] - Windows is in NORMAL mode.
[06/03/2008, 20:19:00] - Searching for Browser Helper Objects:
[06/03/2008, 20:19:00] - BHO 1: {0f02f481-0917-4294-89c9-c73ef4ff4c54} ()
[06/03/2008, 20:19:00] - WARNING: BHO has no default name. Checking for Winlogon reference.
[06/03/2008, 20:19:00] - Checking for HKLM\...\Winlogon\Notify\pnbfnqfo
[06/03/2008, 20:19:00] - Key not found: HKLM\...\Winlogon\Notify\pnbfnqfo, continuing.
[06/03/2008, 20:19:00] - BHO 2: {cebcf3b0-1fec-4a9c-91ad-a6936281b377} ()
[06/03/2008, 20:19:00] - WARNING: BHO has no default name. Checking for Winlogon reference.
[06/03/2008, 20:19:00] - Checking for HKLM\...\Winlogon\Notify\ojsokqsn
[06/03/2008, 20:19:00] - Key not found: HKLM\...\Winlogon\Notify\ojsokqsn, continuing.
[06/03/2008, 20:19:00] - Finished Searching Browser Helper Objects
[06/03/2008, 20:19:00] - Finishing up...
[06/03/2008, 20:19:00] - Nothing found! Exiting...
[06/03/2008, 20:36:55] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\HP_Propriétaire\Bureau\VirtumundoBeGone.exe" )
[06/03/2008, 20:36:57] - Detected System Information:
[06/03/2008, 20:36:57] - Windows Version: 5.1.2600, Service Pack 2
[06/03/2008, 20:36:57] - Current Username: HP_Propriétaire (Admin)
[06/03/2008, 20:36:57] - Windows is in SAFE mode.
[06/03/2008, 20:36:57] - Searching for Browser Helper Objects:
[06/03/2008, 20:36:57] - BHO 1: {0f02f481-0917-4294-89c9-c73ef4ff4c54} ()
[06/03/2008, 20:36:57] - WARNING: BHO has no default name. Checking for Winlogon reference.
[06/03/2008, 20:36:57] - Checking for HKLM\...\Winlogon\Notify\pnbfnqfo
[06/03/2008, 20:36:57] - Key not found: HKLM\...\Winlogon\Notify\pnbfnqfo, continuing.
[06/03/2008, 20:36:57] - BHO 2: {cebcf3b0-1fec-4a9c-91ad-a6936281b377} ()
[06/03/2008, 20:36:57] - WARNING: BHO has no default name. Checking for Winlogon reference.
[06/03/2008, 20:36:57] - Checking for HKLM\...\Winlogon\Notify\ojsokqsn
[06/03/2008, 20:36:57] - Key not found: HKLM\...\Winlogon\Notify\ojsokqsn, continuing.
[06/03/2008, 20:36:57] - Finished Searching Browser Helper Objects
[06/03/2008, 20:36:57] - Finishing up...
[06/03/2008, 20:36:57] - Nothing found! Exiting... -
Re ,
> MoveIt !
a++ -
attend attend tu me dis de copier coller dasn OTMoveIt2
mais après avoir copier coller je fais quoi -
Re ,
Ok y a des fichiers qui ce planquent.
Dans OtmoveIT , copie/colle ces lignes :
C:\WINDOWS\system32\AKlkkUtv.ini2
C:\WINDOWS\system32\kjjSBJlm.ini2
C:\WINDOWS\system32\qAJRYcfe.ini2
*********************************
Télécharge VirtumondoBegone :
http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
Redémarre en MSE et lance le,
Et poste moi le rapport. ( VBG.txt sauvegardé sur le bureau )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
*********************************
Télécharge VundoFix ici -> http://www.atribune.org/ccount/click.php?id=4
lance Vundofix.exe
Coche la case Run VundoFix as a task,
Un pop-up va s'ouvrir , repond ok
Il va se refermer et réouvrir au bout d'une 1 minute environ.
Quand il est réouvert, clique sur Scan for Vundo
Quand le scan est terminé, clique sur Remove Vundo
Réponds Yes à la demande de suppression des fichiers.
Il te sera demandé de redémarrer ton ordinateur, accepte bien sûr.
Colle le rapport situé dans "c:\vundofix.txt" dans ta réponse
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Tutorial :
http://sasi.xooit.fr/t48-Guide-d-utilisation-de-VundoFix.htm
A+ -
Search Navipromo version 3.5.7 commencé le 03/06/2008 à 19:39:40,87
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "HP_Propriétaire"
Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\HP_PRO~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\HP_PRO~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\HP_PRO~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\HP_PRO~1\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" :
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
* Dans "C:\DOCUME~1\HP_PRO~1\locals~1\applic~1" :
* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
C:\WINDOWS\system32\AKlkkUtv.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\kjjSBJlm.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\qAJRYcfe.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
*** Analyse terminée le 03/06/2008 à 19:46:22,32 *** -
Re ,
Je vais vérifier cette possibilité :
**************************************************
→ Télécharge Navilog1
et enregistre-le sur ton bureau.
→ Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis l'option 1
→ Pendant le scan ton anti-virus risque de gueuler , ne t'inquiete pas c'est normal ;)
Patiente jusqu'au message
*** Analyse Termine le ..... ***
Puis poste moi le rapport.
( rapport situé a la racine du disque -> C:\Fixnavi.txt )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Tutorial :
http://mickael.barroux.free.fr/securite/navilog.php
**************************************************
Ferme Internet Explorer puis fait :
Démarrer > panneau de configuration > options internet
Onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
_electronic-group _egroup _Montorgueil _VIP _Sunny Day Design Ltd
→ Tu les supprimes.
**************************************************
A+ -
alors j'ai encore des pages internet de pub de casino ou poker ou de x qui s'affichent quand je demande una tout autre page web
en fait il me lance ma page web et me lance une autre page de pub
de plus j'ai un message d'erreur "filedeleter" qui s'affiche a chaque démarrage sur le bureau
et un plantage "erreur mémoire" a chaque fois que j'arrive sur l'écran de mon mot de passe
voilà le bilan actuel
lol
vive l'informatique -
Re ,
avant de continuer/finir , as-tu encore des soucis ?
A++ -
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 03/06/2008 a 19:00:10,81
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de C:\WINDOWS\system32\bdod.bin
tentative de suppression de C:\WINDOWS\system32\mcrh.tmp
*** Suppression des fichiers dans C:\Program Files
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
nouveau rapport Hijackthis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:06:09, on 03/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 172.16.0.1:3128
O2 - BHO: (no name) - {0f02f481-0917-4294-89c9-c73ef4ff4c54} - C:\WINDOWS\system32\pnbfnqfo.dll (file missing)
O2 - BHO: (no name) - {cebcf3b0-1fec-4a9c-91ad-a6936281b377} - C:\WINDOWS\system32\ojsokqsn.dll (file missing)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ZSScheduler] RunDll32.exe "C:\Program Files\FBM Software\ZeroSpyware\ZSScheduler.dll", runScheduler C:\Program Files\FBM Software\ZeroSpyware\
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: ZeroSpyware FileDeleter (FileDeleter) - FBMSoftware - C:\Program Files\FBM Software\ZeroSpyware\FileDeleter.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
-
Re ,
→ Redémarre en MSE
Autre tutorials pour MSE:
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
http://www.coupdepoucepc.com/modules/news/article.php?storyid=253
→ Re-lance clean -> Choisis l'option 2
---Clean va travailler.---
→ Un rapport Va etre généré , poste le moi ;)
( Le rapport est aussi sauvegardé dans C:\Rapport_clean.txt )
**************************************************
+ un nouveau rapport Hijackthis.
A++ -
03/06/2008 a 17:49:47,71
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\bdod.bin FOUND
C:\WINDOWS\system32\mcrh.tmp FOUND
*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport ! -
voici mon rapport et je n'ai pas eu de soucis de bureau au redémarage hormis une fenete de beug "filedeleter" avec une demande de débogage
que dois je faire maintenant? -
DllUnregisterServer procedure not found in C:\WINDOWS\system32\pnbfnqfo.dll
C:\WINDOWS\system32\pnbfnqfo.dll NOT unregistered.
C:\WINDOWS\system32\pnbfnqfo.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\ojsokqsn.dll
C:\WINDOWS\system32\ojsokqsn.dll NOT unregistered.
C:\WINDOWS\system32\ojsokqsn.dll moved successfully.
OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 06032008_173811 -
un peu compliqué ton histoire
- 1
- 2