Pages bup "cid"

Bonjour,
ben mon ordi est infecté.....j'ai des pages pub intempestives qui s'ouvre toutes seules..que dois_je faire svp..aidez moi

merci d'avance
Configuration: Windows XP
Internet Explorer 6.0

47 réponses

Résumé de la discussion

Des symptômes d’infection se manifestent par des publicités qui s’ouvrent seules et des éléments suspects dans le système Windows XP avec Internet Explorer 6, notamment programmes et tâches planifiées liés à PCConfidential et Winferno. Plusieurs réponses préconisent d’identifier les composants indésirables avec des outils antimalware et de supprimer les éléments problématiques via le Panneau de configuration, puis de nettoyer les zones d’exécution et le registre. Il est proposé d’actualiser l’antivirus Avira, d’activer le pare-feu et de vérifier les éléments par des analyses complémentaires comme RSIT ou OTMoveIt selon les cas. En cas d’échec, certaines réponses suggèrent de désinstaller des outils douteux via le panneau, et de conserver un rapport de diagnostic (par exemple RSIT) pour orienter une intervention future.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Re,

    comment ça "je ne peux pas l'installer" ?

    ca va rester une faille de sécurité et cette faille va devenir de plus en plus dangereuse !
    1. quel dommage!!!!!! je peux pas l'installer !!!!

      mais malgré tout merci beaucoup pour votre aide et votre temps

      je pense que mainant le probleme est resolu

      cordialement
      et bon courage
      1. Contributeur sécurité
        Re,

        mets à jour Internet explorer (version 7).

        La version 6 est une faille de sécurité très importante.
        1. Logfile of random's system information tool 1.04 (written by random/random)
          Run by Administrateur at 2008-12-23 12:40:30
          Microsoft Windows XP Professionnel Service Pack 2
          System drive C: has 1 GB (24%) free of 5 GB
          Total RAM: 119 MB (11% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 12:42:09, on 23-12-2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
          C:\Program Files\MSN Messenger\msnmsgr.exe
          C:\Program Files\Internet Download Manager\IDMan.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          C:\Program Files\cFosSpeed\spd.exe
          C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
          C:\Program Files\Internet Download Manager\IEMonitor.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          D:\Downloads\Programs\RSIT.exe
          C:\Program Files\Trend Micro\HijackThis\Administrateur.exe

          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
          O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
          O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
          O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
          O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
          O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files\Internet Download Manager\IEExt.htm
          O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
          O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
          O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
          O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
          O17 - HKLM\System\CCS\Services\Tcpip\..\{AF039ACA-F681-476F-BAB9-B6A7F923BD92}: NameServer = 41.221.20.4 193.251.169.165
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
          O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: cFosSpeed System Service (cFosSpeedS) - cFos Software GmbH - C:\Program Files\cFosSpeed\spd.exe
          1. Contributeur sécurité
            Bonjour,

            c'est mieux !

            Remets un rapport RSIT.
            1. salut

              ========== REGISTRY ==========
              Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSPY2002\\ deleted successfully.
              Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002A\\ deleted successfully.
              Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002ASync\\ deleted successfully.
              Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RegPowerClean\\ deleted successfully.
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] => Microsoft Explorer ShellExecuteHook not found.
              ========== FILES ==========
              File/Folder C:\Program Files\Winferno\RegistryPowerCleaner\RegPowerClean.exe not found.
              File/Folder C:\Program Files\Winferno\RegistryPowerCleaner not found.
              ========== COMMANDS ==========

              OTMoveIt3 by OldTimer - Version 1.0.7.2 log created on 12232008_120942
              1. Contributeur sécurité
                Bonjour,

                tu relances et tu postes le rapport ?
                1. Contributeur sécurité
                  Bonsoir,

                  tu n'aurais pas omis les : avant reg ?

                  Si oui, recommence.
                  1. bonsoir....

                    Error: Unable to interpret <[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSPY2002]> in the current context!
                    Error: Unable to interpret <[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002A]> in the current context!
                    Error: Unable to interpret <[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002ASync]> in the current context!
                    Error: Unable to interpret <[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RegPowerClean]> in the current context!
                    Error: Unable to interpret <[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] => Microsoft Explorer ShellExecuteHooks> in the current context!
                    Error: Unable to interpret <"{4F07DA45-8170-4859-9B5F-037EF2970034}"=-> in the current context!
                    ========== FILES ==========
                    File/Folder C:\Program Files\Winferno\RegistryPowerCleaner\RegPowerClean.exe not found.
                    File/Folder C:\Program Files\Winferno\RegistryPowerCleaner not found.
                    ========== COMMANDS ==========

                    OTMoveIt3 by OldTimer - Version 1.0.7.2 log created on 12222008_221817

                    bonne nuit et a++
                    1. Contributeur sécurité
                      Re,

                      Télécharge OTMoveIt3 de OldTimer sur ton Bureau en cliquant sur ce lien :

                      http://oldtimer.geekstogo.com/OTMoveIt3.exe

                      Double-clique sur OTMoveIt3.exe pour le lancer.

                      Vérifie que la case devant "Unregister Dll's and Ocx's est bien cochée.

                      Copie la liste qui se trouve en gras ci-dessous,

                      et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".


                      :reg
                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSPY2002]

                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002A]
                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002ASync]
                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RegPowerClean]
                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] => Microsoft Explorer ShellExecuteHooks
                      "{4F07DA45-8170-4859-9B5F-037EF2970034}"=-

                      :files
                      C:\Program Files\Winferno\RegistryPowerCleaner\RegPowerClean.exe
                      C:\Program Files\Winferno\RegistryPowerCleaner

                      :commands
                      [reboot]


                      Clique sur "MoveIt!" pour lancer la suppression.

                      Le résultat apparaitra dans le cadre "Results".

                      Clique sur "Exit" pour fermer.

                      Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .

                      Normalement, le PC aura redémarré durant la procédure.
                      1. Antivirus Version Dernière mise à jour Résultat
                        AhnLab-V3 2008.12.19.3 2008.12.21 -
                        AntiVir 7.9.0.45 2008.12.21 -
                        Authentium 5.1.0.4 2008.12.21 -
                        Avast 4.8.1281.0 2008.12.21 -
                        AVG 8.0.0.199 2008.12.21 -
                        BitDefender 7.2 2008.12.21 -
                        CAT-QuickHeal 10.00 2008.12.20 -
                        ClamAV 0.94.1 2008.12.20 -
                        Comodo 793 2008.12.21 -
                        DrWeb 4.44.0.09170 2008.12.21 -
                        eSafe 7.0.17.0 2008.12.21 -
                        eTrust-Vet 31.6.6271 2008.12.20 -
                        Ewido 4.0 2008.12.21 -
                        F-Prot 4.4.4.56 2008.12.21 -
                        F-Secure 8.0.14332.0 2008.12.21 -
                        Fortinet 3.117.0.0 2008.12.21 -
                        GData 19 2008.12.21 -
                        Ikarus T3.1.1.45.0 2008.12.21 -
                        K7AntiVirus 7.10.560 2008.12.20 -
                        Kaspersky 7.0.0.125 2008.12.21 -
                        McAfee 5471 2008.12.21 -
                        McAfee+Artemis 5471 2008.12.21 -
                        Microsoft 1.4205 2008.12.21 -
                        NOD32 3709 2008.12.20 -
                        Norman 5.80.02 2008.12.19 -
                        Panda 9.0.0.4 2008.12.21 -
                        PCTools 4.4.2.0 2008.12.21 -
                        Prevx1 V2 2008.12.21 -
                        Rising 21.08.62.00 2008.12.21 -
                        SecureWeb-Gateway 6.7.6 2008.12.21 -
                        Sophos 4.37.0 2008.12.21 -
                        Sunbelt 3.2.1801.2 2008.12.11 -
                        Symantec 10 2008.12.21 -
                        TheHacker 6.3.1.4.195 2008.12.20 -
                        TrendMicro 8.700.0.1004 2008.12.19 -
                        VBA32 3.12.8.10 2008.12.21 -
                        ViRobot 2008.12.20.1528 2008.12.21 -
                        VirusBuster 4.5.11.0 2008.12.21 -
                        Information additionnelle
                        File size: 45056 bytes
                        MD5...: 53a63d37acc05e8ffbad4e9a1622ab59
                        SHA1..: b040e1e621512350c878b2d6984f6d4640054c3d
                        SHA256: 3ffdb9ac783714dad863b561578cbff9bfd1c42eec77236e53d658cbac2131a7
                        SHA512: 4bfc07eaae91ed5a52cdd076adc4a29d8ad56b7d50b0541e39ea713d40a9cbea
                        c72f0bf5b744d7472d093c1871d64275d29b4b601ede55cf2f380a5a2ede8215
                        ssdeep: 384:S0AYLEWMlhc6y75YAs5bSDYsAWscDQe7rqJAR8vhleky:SnY9MLniGPqVB1i
                        JA4hjy
                        PEiD..: -
                        TrID..: File type identification
                        Win32 Executable Microsoft Visual Basic 6 (86.2%)
                        Win32 Executable Generic (5.8%)
                        Win32 Dynamic Link Library (generic) (5.1%)
                        Generic Win/DOS Executable (1.3%)
                        DOS Executable Generic (1.3%)
                        PEInfo: PE Structure information

                        ( base data )
                        entrypointaddress.: 0x401444
                        timedatestamp.....: 0x468bfc06 (Wed Jul 04 19:59:02 2007)
                        machinetype.......: 0x14c (I386)

                        ( 3 sections )
                        name viradd virsiz rawdsiz ntrpy md5
                        .text 0x1000 0x378c 0x4000 5.08 e347d0bafb117c4d1ea87b7982b315f9
                        .data 0x5000 0xbbc 0x1000 0.00 620f0b67a91f7f74151bc5be745b7110
                        .rsrc 0x6000 0x4998 0x5000 4.26 858877cbaa323b4b408363a88c9a0a1f

                        ( 1 imports )
                        > MSVBVM60.DLL: __vbaVarSub, __vbaStrI2, _CIcos, _adj_fptan, __vbaVarMove, __vbaFreeVar, __vbaLenBstr, __vbaStrVarMove, __vbaFreeVarList, _adj_fdiv_m64, __vbaFreeObjList, -, _adj_fprem1, -, __vbaForEachCollAd, __vbaStrCat, -, __vbaSetSystemError, __vbaHresultCheckObj, _adj_fdiv_m32, __vbaAryDestruct, -, __vbaLateMemSt, -, __vbaForEachCollObj, __vbaVarForInit, __vbaVarPow, __vbaOnError, __vbaObjSet, _adj_fdiv_m16i, __vbaObjSetAddref, _adj_fdivr_m16i, -, -, _CIsin, __vbaNextEachCollObj, -, __vbaChkstk, -, EVENT_SINK_AddRef, __vbaGenerateBoundsError, __vbaStrCmp, __vbaVarTstEq, __vbaAryConstruct2, -, __vbaObjVar, DllFunctionCall, __vbaCySub, _adj_fpatan, __vbaR8Cy, EVENT_SINK_Release, _CIsqrt, __vbaVarAnd, EVENT_SINK_QueryInterface, __vbaExceptHandler, __vbaStrToUnicode, -, _adj_fprem, _adj_fdivr_m64, __vbaI2Str, -, __vbaFPException, -, __vbaInStrVar, __vbaStrVarVal, __vbaVarCat, -, _CIlog, __vbaErrorOverflow, __vbaNew2, _adj_fdiv_m32i, _adj_fdivr_m32i, -, __vbaStrCopy, __vbaFreeStrList, _adj_fdivr_m32, _adj_fdiv_r, -, -, __vbaVarTstNe, __vbaI4Var, __vbaVarAdd, __vbaStrToAnsi, __vbaVarDup, -, __vbaVarCopy, __vbaVarTstGe, __vbaLateMemCallLd, _CIatan, __vbaCastObj, __vbaI2ErrVar, __vbaStrMove, -, _allmul, __vbaLenVarB, _CItan, __vbaNextEachCollAd, __vbaFPInt, __vbaVarForNext, _CIexp, __vbaFreeStr, __vbaFreeObj

                        ( 0 exports )
                        ThreatExpert info: https://www.symantec.com?md5=53a63d37acc05e8ffbad4e9a1622ab59
                        CWSandbox info: http://research.sunbelt-software.com/...
                        1. Contributeur sécurité
                          Re,

                          ceci est seulement la fin du rapport.

                          Avant, tu as le diagnostic des scanners.

                          Tu as bien fait "réanalyser" ?
                          1. salut

                            c'est ça le rapport?

                            File size: 45056 bytes
                            MD5...: 53a63d37acc05e8ffbad4e9a1622ab59
                            SHA1..: b040e1e621512350c878b2d6984f6d4640054c3d
                            SHA256: 3ffdb9ac783714dad863b561578cbff9bfd1c42eec77236e53d658cbac2131a7
                            SHA512: 4bfc07eaae91ed5a52cdd076adc4a29d8ad56b7d50b0541e39ea713d40a9cbea
                            c72f0bf5b744d7472d093c1871d64275d29b4b601ede55cf2f380a5a2ede8215
                            ssdeep: 384:S0AYLEWMlhc6y75YAs5bSDYsAWscDQe7rqJAR8vhleky:SnY9MLniGPqVB1i
                            JA4hjy
                            PEiD..: -
                            TrID..: File type identification
                            Win32 Executable Microsoft Visual Basic 6 (86.2%)
                            Win32 Executable Generic (5.8%)
                            Win32 Dynamic Link Library (generic) (5.1%)
                            Generic Win/DOS Executable (1.3%)
                            DOS Executable Generic (1.3%)
                            PEInfo: PE Structure information

                            ( base data )
                            entrypointaddress.: 0x401444
                            timedatestamp.....: 0x468bfc06 (Wed Jul 04 19:59:02 2007)
                            machinetype.......: 0x14c (I386)

                            ( 3 sections )
                            name viradd virsiz rawdsiz ntrpy md5
                            .text 0x1000 0x378c 0x4000 5.08 e347d0bafb117c4d1ea87b7982b315f9
                            .data 0x5000 0xbbc 0x1000 0.00 620f0b67a91f7f74151bc5be745b7110
                            .rsrc 0x6000 0x4998 0x5000 4.26 858877cbaa323b4b408363a88c9a0a1f

                            ( 1 imports )
                            > MSVBVM60.DLL: __vbaVarSub, __vbaStrI2, _CIcos, _adj_fptan, __vbaVarMove, __vbaFreeVar, __vbaLenBstr, __vbaStrVarMove, __vbaFreeVarList, _adj_fdiv_m64, __vbaFreeObjList, -, _adj_fprem1, -, __vbaForEachCollAd, __vbaStrCat, -, __vbaSetSystemError, __vbaHresultCheckObj, _adj_fdiv_m32, __vbaAryDestruct, -, __vbaLateMemSt, -, __vbaForEachCollObj, __vbaVarForInit, __vbaVarPow, __vbaOnError, __vbaObjSet, _adj_fdiv_m16i, __vbaObjSetAddref, _adj_fdivr_m16i, -, -, _CIsin, __vbaNextEachCollObj, -, __vbaChkstk, -, EVENT_SINK_AddRef, __vbaGenerateBoundsError, __vbaStrCmp, __vbaVarTstEq, __vbaAryConstruct2, -, __vbaObjVar, DllFunctionCall, __vbaCySub, _adj_fpatan, __vbaR8Cy, EVENT_SINK_Release, _CIsqrt, __vbaVarAnd, EVENT_SINK_QueryInterface, __vbaExceptHandler, __vbaStrToUnicode, -, _adj_fprem, _adj_fdivr_m64, __vbaI2Str, -, __vbaFPException, -, __vbaInStrVar, __vbaStrVarVal, __vbaVarCat, -, _CIlog, __vbaErrorOverflow, __vbaNew2, _adj_fdiv_m32i, _adj_fdivr_m32i, -, __vbaStrCopy, __vbaFreeStrList, _adj_fdivr_m32, _adj_fdiv_r, -, -, __vbaVarTstNe, __vbaI4Var, __vbaVarAdd, __vbaStrToAnsi, __vbaVarDup, -, __vbaVarCopy, __vbaVarTstGe, __vbaLateMemCallLd, _CIatan, __vbaCastObj, __vbaI2ErrVar, __vbaStrMove, -, _allmul, __vbaLenVarB, _CItan, __vbaNextEachCollAd, __vbaFPInt, __vbaVarForNext, _CIexp, __vbaFreeStr, __vbaFreeObj

                            ( 0 exports )
                            ThreatExpert info: <a href='http://www.threatexpert.com/report.aspx?md5=53a63d37acc05e8ffbad4e9a1622ab59' target='_blank'>https://www.symantec.com?md5=53a63d37acc05e8ffbad4e9a1622ab59</a>
                            CWSandbox info: <a href='http://research.sunbelt-software.com/partnerresource/MD5.aspx?md5=53a63d37acc05e8ffbad4e9a1622ab59' target='_blank'>http://research.sunbelt-software.com/...
                            1. Contributeur sécurité
                              Bonsoir,

                              Rends toi sur ce site :

                              https://www.virustotal.com/gui/

                              Clique sur parcourir et cherche ce fichier : C:\Program Files\DrvIcon 4ALGERIA\DrvIcon.exe

                              Clique sur Send File.

                              Un rapport va s'élaborer ligne à ligne.

                              Attends la fin. Il doit comprendre la taille du fichier envoyé.

                              Sauvegarde le rapport avec le bloc-note.

                              Copie le dans ta réponse.

                              Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant
                              1. bonsoir
                                ouuuuuuuuuuuuuuuuuuuuuuuuf...enfin....c'etait trop dur pour moi pour ouvrir le registre et naviguer jusqu'a

                                mais je pense que j'ai réussi:la voici:

                                Windows Registry Editor Version 5.00

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg]

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\cFosSpeed]
                                "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
                                "item"="cFosSpeed"
                                "hkey"="HKLM"
                                "command"="C:\\Program Files\\cFosSpeed\\cFosSpeed.exe"
                                "inimapping"="0"

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\DrvIcon]
                                "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
                                "item"="DrvIcon"
                                "hkey"="HKLM"
                                "command"="C:\\Program Files\\DrvIcon 4ALGERIA\\DrvIcon.exe"
                                "inimapping"="0"

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\EPSON Stylus C66 Series]
                                "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
                                "item"="E_S4I0S2"
                                "hkey"="HKLM"
                                "command"="C:\\WINDOWS\\System32\\spool\\DRIVERS\\W32X86\\3\\E_S4I0S2.EXE /P23 \"EPSON Stylus C66 Series\" /O6 \"USB001\" /M \"Stylus C66\""
                                "inimapping"="0"

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\IMJPMIG8.1]
                                "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
                                "item"="IMJPMIG"
                                "hkey"="HKLM"
                                "command"="\"C:\\WINDOWS\\IME\\imjp8_1\\IMJPMIG.EXE\" /Spoil /RemAdvDef /Migration32"
                                "inimapping"="0"

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Messenger (Yahoo!)]
                                "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
                                "item"="YahooMessenger"
                                "hkey"="HKCU"
                                "command"="\"C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe\" -quiet"
                                "inimapping"="0"

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\msnmsgr]
                                "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
                                "item"="msnmsgr"
                                "hkey"="HKCU"
                                "command"="\"C:\\Program Files\\MSN Messenger\\msnmsgr.exe\" /background"
                                "inimapping"="0"

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\MSPY2002]
                                "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
                                "item"="ImScInst"
                                "hkey"="HKLM"
                                "command"="C:\\WINDOWS\\system32\\IME\\PINTLGNT\\ImScInst.exe /SYNC"
                                "inimapping"="0"

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\PHIME2002A]
                                "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
                                "item"="TINTSETP"
                                "hkey"="HKLM"
                                "command"="C:\\WINDOWS\\system32\\IME\\TINTLGNT\\TINTSETP.EXE /IMEName"
                                "inimapping"="0"

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\PHIME2002ASync]
                                "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
                                "item"="TINTSETP"
                                "hkey"="HKLM"
                                "command"="C:\\WINDOWS\\system32\\IME\\TINTLGNT\\TINTSETP.EXE /SYNC"
                                "inimapping"="0"

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\QuickTime Task]
                                "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
                                "item"="QuickTime Task"
                                "hkey"="HKLM"
                                "command"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
                                "inimapping"="0"

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\RegPowerClean]
                                "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
                                "item"="RegPowerClean"
                                "hkey"="HKCU"
                                "command"="\"C:\\Program Files\\Winferno\\RegistryPowerCleaner\\RegPowerClean.exe\""
                                "inimapping"="0"

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Yahoo! Pager]
                                "key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
                                "item"="Yahoo! Pager"
                                "hkey"="HKCU"
                                "command"="\"C:\\PROGRA~1\\Yahoo!\\MESSEN~1\\YAHOOM~1.EXE\" -quiet"
                                "inimapping"="0"

                                bonne nuit
                                1. Contributeur sécurité
                                  Re,

                                  Ouvre le registre et navigue avec les + et les - jusqu'à la clé

                                  HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg

                                  Clique successivement sur Fichier puis sur Exporter et choisis un nom (XXXXXX par exemple). Tu retiens le nom du répertoire (Mes documents par défaut).

                                  Ferme le registre et ouvre l'explorateur Windows.

                                  Clique droit sur le fichier et choisis Modifier.

                                  Le bloc-notes s'ouvre avec le contenu de la clé.

                                  Copie le dans ta réponse.
                                  1. rapport rsit:

                                    Logfile of random's system information tool 1.04 (written by random/random)
                                    Run by Administrateur at 2008-12-21 14:54:20
                                    Microsoft Windows XP Professionnel Service Pack 2
                                    System drive C: has 1 GB (25%) free of 5 GB
                                    Total RAM: 119 MB (11% free)

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 14:55:00, on 21-12-2008
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                    C:\Program Files\MSN Messenger\msnmsgr.exe
                                    C:\Program Files\Internet Download Manager\IDMan.exe
                                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                    C:\Program Files\cFosSpeed\spd.exe
                                    C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                                    C:\Program Files\Internet Download Manager\IEMonitor.exe
                                    C:\Program Files\Mozilla Firefox\firefox.exe
                                    C:\WINDOWS\system32\wuauclt.exe
                                    D:\Downloads\Programs\RSIT.exe
                                    C:\Program Files\Trend Micro\HijackThis\Administrateur.exe

                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                    O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
                                    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
                                    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                    O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
                                    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                                    O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                    O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files\Internet Download Manager\IEExt.htm
                                    O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
                                    O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
                                    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
                                    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{AF039ACA-F681-476F-BAB9-B6A7F923BD92}: NameServer = 41.221.20.4 193.251.169.165
                                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                    O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                                    O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                    O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                    O23 - Service: cFosSpeed System Service (cFosSpeedS) - cFos Software GmbH - C:\Program Files\cFosSpeed\spd.exe
                                    1. ben j'ai pas trouvé le PCConfidential dans ajout/supp des programmes mais je l'ai trouvé avec taches planifiées!!!
                                      alors je l'ai supprimé
                                      1. Contributeur sécurité
                                        re,

                                        nos messages se sont croisés.

                                        Oui, désinstalle le.
                                        • 1
                                        • 2
                                        • 3