Pubs et rapport hijackthis

Fermé
vivi - 23 mai 2010 à 16:57
 vivi - 26 mai 2010 à 23:31
Bonjour,

J'ai plusieurs pubs qui s'ouvrent, voici le rapport hijackthis, pouvez vous l'interpréter et m'aider à résoudre mon problème s'il vous plait? Par contre après avoir cliqué pour lancer le rapport une fenetre s'est ouverte mais je n'est pas compris, voici ce qui était écrit :

"For some reason your system denied write access to the Hosts files. If any hijacked domains are in this file Hijackthis may NOT be able to fix this. If that happens you need to edit the file yourself. To do this click Start Run and type : notepad C:windows\system32\drivers\etc\hosts and press Enter. Find the line(s) Hijackthis reports and delete them. Save the file as "hosts"(with quotes), and reboot. For Vista : simply exit hijackthis, right click on the hijackthis icon, choose" run as administrator""

J'ai cliqué sur ok et le rapport s'est ouvert, je ne sais pas si ca pose un problème. Merci pour votre aide.

Voici le rapport :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:41:51, on 23/05/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18904)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe
C:\Program Files\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe
C:\Program Files\Hewlett-Packard\Media\TV\TVAgent.exe
C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Users\TDY93\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Hewlett-Packard\Shared\hpqToaster.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10e.exe
C:\hijackthis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SOFT2PCBHO - {3475D2C4-BBD1-4255-A70D-4125A4D30956} - C:\Program Files\Soft2PC\soft2pcBHO.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [DVDAgent] "C:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe"
O4 - HKLM\..\Run: [TSMAgent] "C:\Program Files\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe"
O4 - HKLM\..\Run: [CLMLServer for HP TouchSmart] "C:\Program Files\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe"
O4 - HKLM\..\Run: [TVAgent] "C:\Program Files\Hewlett-Packard\Media\TV\TVAgent.exe"
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\Hewlett-Packard\Media\Webcam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\Hewlett-Packard\Media\Webcam" update "Software\Hewlett-Packard\Media\Webcam"
O4 - HKLM\..\Run: [SmartMenu] %ProgramFiles%\Hewlett-Packard\HP MediaSmart\SmartMenu.exe
O4 - HKLM\..\Run: [UpdateLBPShortCut] "C:\Program Files\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5"
O4 - HKLM\..\Run: [UpdatePSTShortCut] "C:\Program Files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\DVD Suite" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [UpdateP2GoShortCut] "C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
O4 - HKLM\..\Run: [UpdatePDIRShortCut] "C:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\PowerDirector" UpdateWithCreateOnce "SOFTWARE\CyberLink\PowerDirector\7.0"
O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [WirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [soft2PC] "C:\Program Files\Soft2PC\soft2pc.exe"
O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
O4 - HKLM\..\RunOnce: [Helper] C:\Users\TDY93\AppData\Roaming\Soft2PC\Software\SoftwareHP.exe -runonce
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autorun=AUTORUN
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Users\TDY93\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_52c73ccb\aestsrv.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: HP Service (hpsrv) - Hewlett-Packard Corporation - C:\Windows\system32\Hpservice.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Norton Internet Security - Unknown owner - C:\Program Files\Norton Internet Security\Engine\16.0.0.125\ccSvcHst.exe (file missing)
O23 - Service: Recovery Service for Windows - Unknown owner - C:\Program Files\SMINST\BLService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_52c73ccb\STacSV.exe
O23 - Service: TV Background Capture Service (TVBCS) (TVCapSvc) - Unknown owner - C:\Program Files\Hewlett-Packard\Media\TV\Kernel\TV\TVCapSvc.exe
O23 - Service: TV Task Scheduler (TVTS) (TVSched) - Unknown owner - C:\Program Files\Hewlett-Packard\Media\TV\Kernel\TV\TVSched.exe

12 réponses

Utilisateur anonyme
23 mai 2010 à 17:19
salut coupe le resident de spybot 'tea-timer' et desinstalle-le

ensuite :

▶ Désactivez le contrôle des comptes utilisateurs avant utilisation de cet outil:

▶ Allez dans "Démarrer" puis Panneau de configuration.
▶ Double Cliquez sur l'icône Comptes d'utilisateurs et sur "Activer ou désactiver le contrôle des comptes d'utilisateurs".
▶ Décochez la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
▶ Validez par OK et redémarrez .

ensuite

▶ Télécharge Ad-remover ( de C_XX ) sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

▶ clic droit sur "Ad-R.exe" en tant qu'administrateur pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clic droit sur le raccourci Ad-remover en tant qu'administrateur qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
salut merci pour ta réponse!

Me demandes tu de decocher simplement tea timer ou de desinstaller completement spybot?

Merci
0
Utilisateur anonyme
23 mai 2010 à 17:56
desinsqtalle-le completement il sert à rien
0
ok spybot est desinstallé par contre j'ai eu un message comme quoi il n'a pas été desinstallé correctement, c'est tout ce que j'ai pu voir ensuite l'ordinateur a redémarré. Voici le rapport d'Ad remover :

.
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 19/05/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 18:08:26 le 23/05/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) Édition Familiale Premium (Service Pack 2 - X86)
Nom du PC: PC-DE-TDY93 (Hewlett-Packard HP Pavilion dv6 Notebook PC)
Utilisateur actuel: TDY93
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
C:\Program Files\Soft2PC
C:\Users\TDY93\AppData\Local\Soft2PC
C:\Users\TDY93\AppData\Roaming\Soft2PC

(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
HKCU\Software\soft2PC
HKLM\Software\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}
HKLM\Software\Classes\AppID\Soft2PCBHO.DLL
HKLM\Software\Classes\CLSID\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
HKLM\Software\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO
HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO.1
HKLM\Software\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Soft2PC_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1
HKLM\Software\soft2PC
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
.
.
============== SCAN ADDITIONNEL ==============
.
.
* Internet Explorer Version 8.0.6001.18904 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 15 Fichier(s)
C:\Ad-Remover\Backup: 15 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 2961 Octet(s)
.
Fin à: 18:11:58, 23/05/2010
.
============== E.O.F - CLEAN[1] ==============
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
23 mai 2010 à 20:38
formidable !!

Télécharge OTL de OLDTimer

enregistre le sur ton Bureau.

▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant tous les utilisateurs

▶ règle age du fichier sur "60 jours"

▶ dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"


▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
Salut!

Voilà j'ai fait ce que tu m'as demandé voici les 2 liens :

http://www.cijoint.fr/cjlink.php?file=cj201005/cijj0Ea3fp.txt

http://www.cijoint.fr/cjlink.php?file=cj201005/cijH5BpYii.txt

Merci!!!
0
Utilisateur anonyme
25 mai 2010 à 14:34
▶ Telecharge UsbFix

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir


▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra.

Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
0
Salut!

voici le rapport :


############################## | UsbFix V6.114 |

User : TDY93 (Administrateurs) # PC-DE-TDY93
Update on 17/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 23:01:18 | 25/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Pentium(R) Dual-Core CPU T4200 @ 2.00GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18904
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 454,74 Go (303,71 Go free) # NTFS
D:\ -> Disque fixe local # 11,02 Go (1,83 Go free) [RECOVERY] # NTFS
E:\ -> Disque CD-ROM # 638,87 Mo (0 Mo free) [BNW] # CDFS
F:\ -> Disque amovible # 7,47 Go (733,41 Mo free) # FAT32

################## | Elements infectieux |

E:\autorun.inf
E:\autorun.exe
E:\autorun.txt
E:\autorun.txt

################## | Registre |


################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{bd39a087-d6b0-11de-9273-806e6f6e6963}
shell\AutoRun\command =E:\autorun.exe

################## | Vaccin |


################## | ! Fin du rapport # UsbFix V6.114 ! |
0
Utilisateur anonyme
26 mai 2010 à 14:17
salut :

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir


▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .

▶ choisi l option 2 ( Suppression )

▶ Ton bureau disparaitra et le pc redémarrera .

▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

######### | Désinstallation | #########


▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .

▶ Choisi l option Désinstaller ....
0
############################## | UsbFix V6.114 |

User : TDY93 (Administrateurs) # PC-DE-TDY93
Update on 17/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 22:04:04 | 26/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Pentium(R) Dual-Core CPU T4200 @ 2.00GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18904
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 454,74 Go (304,95 Go free) # NTFS
D:\ -> Disque fixe local # 11,02 Go (1,83 Go free) [RECOVERY] # NTFS
E:\ -> Disque CD-ROM # 638,87 Mo (0 Mo free) [BNW] # CDFS
F:\ -> Disque amovible # 7,47 Go (733,41 Mo free) # FAT32

################## | Elements infectieux |

Supprimé ! C:\$Recycle.Bin\S-1-5-21-1352707573-116349406-457322130-1000
Supprimé ! C:\$Recycle.Bin\S-1-5-21-1352707573-116349406-457322130-500
Supprimé ! C:\$Recycle.Bin\S-1-5-21-171504635-1210285563-2315927762-500
Supprimé ! D:\$Recycle.Bin\S-1-5-21-1352707573-116349406-457322130-1000
Supprimé ! D:\$Recycle.Bin\S-1-5-21-1352707573-116349406-457322130-500
(!) Non supprimé ! E:\autorun.inf
(!) Non supprimé ! E:\autorun.exe
(!) Non supprimé ! E:\autorun.txt
(!) Non supprimé ! E:\autorun.txt

################## | Registre |


################## | Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{bd39a087-d6b0-11de-9273-806e6f6e6963}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[22/05/2010 00:46|--a------|2012] C:\aaw7boot.log
[23/05/2010 18:11|--a------|3087] C:\Ad-Report-CLEAN[1].txt
[18/09/2006 23:43|--a------|24] C:\autoexec.bat
[11/04/2009 08:36|-rahs----|333257] C:\bootmgr
[18/09/2006 23:43|--a------|10] C:\config.sys
[?|?|?] C:\hiberfil.sys
[10/03/2010 09:18|-rahs----|0] C:\IO.SYS
[10/03/2010 09:18|-rahs----|0] C:\MSDOS.SYS
[?|?|?] C:\pagefile.sys
[26/05/2010 22:07|--a------|1948] C:\UsbFix.txt
[21/11/2009 19:21|---hs----|13] D:\BLOCK.RIN
[03/10/2006 23:02|---hs----|438328] D:\bootmgr
[04/11/2008 17:37|---hs----|1199] D:\Desktop.ini
[10/09/2002 16:14|---hs----|8134] D:\Folder.htt
[21/11/2009 21:19|--ahs----|22] D:\HPCD.sys
[26/05/2010 22:03|--ahs----|264] D:\MASTER.LOG
[12/09/2008 17:17|---hs----|381873] D:\protect.arabic
[15/09/2008 15:57|---hs----|182624] D:\protect.bulgarian
[16/09/2002 14:37|---hs----|181898] D:\protect.chinese hong kong
[16/09/2002 14:37|---hs----|181916] D:\protect.chinese simplified
[16/09/2002 14:37|---hs----|181898] D:\protect.chinese traditional
[27/04/2006 16:19|---hs----|181865] D:\protect.czech
[03/11/2005 15:21|---hs----|181726] D:\protect.danish
[10/09/2002 13:56|---hs----|181605] D:\protect.dutch
[10/09/2002 13:50|---hs----|181651] D:\protect.ed
[22/11/2004 15:28|---hs----|181648] D:\protect.english
[03/11/2005 15:20|---hs----|181673] D:\protect.finnish
[03/11/2005 15:19|---hs----|181736] D:\protect.french
[03/11/2005 15:18|---hs----|181669] D:\protect.german
[23/11/2005 15:56|---hs----|182689] D:\protect.greek
[23/01/2006 09:18|---hs----|182605] D:\protect.hebrew
[28/08/2007 14:58|---hs----|181696] D:\protect.hungarian
[03/11/2005 15:17|---hs----|181554] D:\protect.italian
[19/06/2007 15:22|---hs----|182351] D:\protect.japanese
[24/11/2005 11:24|---hs----|218295] D:\protect.korean
[03/11/2005 15:15|---hs----|181578] D:\protect.norwegian
[25/04/2006 14:44|---hs----|181789] D:\protect.polish
[03/11/2005 15:13|---hs----|181624] D:\protect.portuguese
[27/10/2005 19:24|---hs----|181882] D:\protect.portuguese brazilian
[15/09/2008 15:57|---hs----|181735] D:\protect.romanian
[28/06/2004 08:52|---hs----|211936] D:\protect.russian
[04/07/2007 11:46|---hs----|181954] D:\protect.slovak
[03/11/2005 15:11|---hs----|181586] D:\protect.spanish
[10/09/2002 14:15|---hs----|181602] D:\protect.swedish
[12/08/2003 10:37|---hs----|181783] D:\protect.turkish
[21/11/2009 20:01|-r-hs----|26] D:\RCBoot.sys
[23/07/2002 13:04|-r-------|2048] E:\00000001.TMP
[23/07/2002 13:04|-r-------|317440] E:\00000002.TMP
[03/03/2001 04:24|-r-------|153718] E:\00000809.16
[03/03/2001 04:11|-r-------|308280] E:\00000809.256
[06/03/2001 08:25|-r-------|475136] E:\Autorun.exe
[13/06/2000 23:04|-r-------|41] E:\Autorun.inf
[10/03/2001 00:43|-r-------|198] E:\autorun.txt
[07/02/2001 04:06|-r-------|19] E:\country.txt
[10/03/2001 08:01|-r-------|3555] E:\creatureupload.cfg
[10/03/2001 07:57|-r-------|14111458] E:\data1.cab
[10/03/2001 08:00|-r-------|125574] E:\data1.hdr
[10/03/2001 08:00|-r-------|370115731] E:\data2.cab
[22/02/2001 04:07|-r-------|40208] E:\DSETUP.dll
[08/09/1999 19:56|-r-------|195856] E:\dsetup32.dll
[07/03/2001 08:54|-r-------|57344] E:\E.dll
[06/10/2000 03:01|-r-------|339565] E:\ikernel.ex_
[10/03/2001 08:00|-r-------|582] E:\layout.bin
[27/06/2000 15:26|-r-------|766] E:\lh.ico
[23/01/2001 21:40|-r-------|151552] E:\LHLogR.dll
[07/12/1999 15:00|-r-------|995383] E:\mfc42.dll
[22/02/2001 04:07|-r-------|929844] E:\MFC42D.DLL
[22/02/2001 04:07|-r-------|798773] E:\MFCO42D.DLL
[07/12/1999 15:00|-r-------|295000] E:\msvcrt.dll
[22/02/2001 04:07|-r-------|401484] E:\MSVCRTD.DLL
[22/02/2001 04:07|-r-------|49152] E:\outlookdll.dll
[10/03/2001 08:01|-r-------|28005] E:\readme.txt
[20/02/2001 13:53|-r-------|161080] E:\setup.bmp
[05/10/2000 20:05|-r-------|165888] E:\Setup.exe
[10/03/2001 07:57|-r-------|85] E:\Setup.ini
[10/03/2001 07:57|-r-------|149739] E:\Setup.inx
[02/03/2001 18:39|-r-------|3644] E:\setupstrings.txt
[07/03/2001 01:23|-r-------|48] E:\vssver.scc
[16/05/2010 10:46|--a------|179518718] F:\Naruto.Shippuuden.140.Destin.JP.-.sub.FR.HDTV.XviD-DB-FR.[tvu.org.ru].avi
[16/05/2010 08:40|--a------|179567864] F:\Naruto.Shippuuden.141.V'rit'.JP.-.sub.FR.HDTV.XviD-DB-FR.[tvu.org.ru].avi
[16/05/2010 12:00|--a------|186008672] F:\Naruto.Shippuuden.142.La.Bataille.D'Unraiky".JP.-.sub.FR.HDTV.XviD-DB-FR.[tvu.org.ru].avi
[15/05/2010 15:35|--a------|179406794] F:\Naruto.Shippuuden.143.Hachibi.Vs.Sasuke.JP.-.sub.FR.HDTV.XviD-DB-FR.[tvu.org.ru].avi
[16/05/2010 09:45|--a------|184209076] F:\Naruto.Shippuuden.144.Le.Vagabond.JP.-.sub.FR.HDTV.XviD-DB-FR.[tvu.org.ru].avi
[16/05/2010 06:51|--a------|180219916] F:\Naruto.Shippuuden.145.L'H'ritiSre.De.La.Technique.Interdite.JP.-.sub.FR.HDTV.XviD-DB-FR.[tvu.org.ru].avi
[16/05/2010 09:50|--a------|178393782] F:\Naruto.Shippuuden.146.Les.Sentiments.De.L'H'ritiSre.JP.-.sub.FR.HDTV.XviD-DB-FR.[tvu.org.ru].avi
[16/05/2010 02:24|--a------|180373334] F:\Naruto.Shippuuden.147.Le.Pass'.Du.Ninja.D'serteur.JP.-.sub.FR.HDTV.XviD-DB-FR.[tvu.org.ru].avi
[14/12/2009 16:42|---h-----|14655] F:\~WRL0003.tmp
[15/12/2009 09:37|---h-----|21445] F:\~WRL2572.tmp
[10/05/2010 10:51|--a------|178583772] F:\Naruto.Shippuuden.123.Le.Choc.!.JP.-.sub.FR.720p.HDTV-DB-FR.[tvu.org.ru].mp4
[10/05/2010 07:03|--a------|179700960] F:\Naruto.Shippuuden.126.Cr'puscule.JP.-.sub.FR.HDTV.XviD-DB-FR.[tvu.org.ru].avi
[10/05/2010 07:13|--a------|179659528] F:\Naruto.Shippuuden.127.Naruto.Shippuuden.Sp'cial.-.Les.Chroniques.Du.Courageux.Ninja.Jiraiya.(Part.1).JP.-.sub.FR.HDTV.XviD-DB-FR.[tvu.org.ru].avi
[10/05/2010 08:31|--a------|179607904] F:\Naruto.Shippuuden.128.Naruto.Shippuuden.Sp'cial.-.Les.Chroniques.Du.Courageux.Ninja.Jiraiya.(Part.2).JP.-.sub.FR.HDTV.XviD-DB-FR.[tvu.org.ru].avi
[10/05/2010 11:05|--a------|179778418] F:\Naruto.Shippuuden.129.L'Invasion.Du.Village.Cach'.D'Ame.JP.-.sub.FR.HDTV.XviD-DB-FR.[tvu.org.ru].avi
[10/05/2010 08:24|--a------|179696360] F:\Naruto.Shippuuden.130.L'Homme.Qui.Devint.Dieu.JP.-.sub.FR.HDTV.XviD-DB-FR.[tvu.org.ru].avi
[10/05/2010 05:56|--a------|460481361] F:\Naruto.Shippuuden.119-120.Kakashi.Gaiden.Special.-.La.Vie.D'Un.Jeune.Gar#on.Sur.Le.Champ.De.Bataille.JP.-.sub.FR.720p.HDTV-Hyogo.[tvu.org.ru].mp4
[10/05/2010 11:16|--a------|179164512] F:\Naruto.Shippuuden.121.Rassemblement.JP.-.sub.FR.720p.HDTV-DB-FR.[tvu.org.ru].mp4
[13/05/2010 03:00|--a------|179568458] F:\Naruto.Shippuuden.116.Le.Gardien.De.La.Prison.De.Fer.JP.-.sub.FR.720p.HDTV-DB-FR.[tvu.org.ru].mp4
[13/05/2010 01:56|--a------|179533105] F:\Naruto.Shippuuden.117.Jugo.Du.Repaire.Nord.JP.-.sub.FR.720p.HDTV-DB-FR.[tvu.org.ru].mp4
[13/05/2010 01:21|--a------|312995071] F:\Naruto.Shippuuden.119-120.Kakashi.Gaiden.Special.-La.Vie.D'Un.Jeune.Gar#on.Sur.Le.Champ.De.Bataille.JP.-.sub.FR.720p.HDTV-DB-FR.[tvu.org.ru].mp4
[13/05/2010 01:50|--a------|178867224] F:\Naruto.Shippuuden.122.La.Traque.JP.-.sub.FR.720p.HDTV-DB-FR.[tvu.org.ru].mp4
[13/05/2010 05:42|--a------|178899290] F:\Naruto.Shippuuden.124.L'Art.JP.-.sub.FR.720p.HDTV-DB-FR.[tvu.org.ru].mp4
[13/05/2010 05:24|--a------|178858963] F:\Naruto.Shippuuden.125.Disparition.JP.-.sub.FR.720p.HDTV-DB-FR.[tvu.org.ru].mp4
[13/05/2010 02:10|--a------|179490980] F:\Naruto.Shippuuden.113.La.Pupille.Du.Serpent.JP.-.sub.FR.720p.HDTV-DB-FR.[tvu.org.ru].mp4
[14/05/2010 06:35|--a------|179519754] F:\Naruto.Shippuuden.110.La.M'moire.Du.Crime.JP.-.sub.FR.720p.HDTV-DB-FR.[tvu.org.ru].mp4
[14/05/2010 02:33|--a------|179639493] F:\Naruto.Shippuuden.112.Le.Foyer.JP.-.sub.FR.720p.HDTV-DB-FR.[tvu.org.ru].mp4
[14/05/2010 03:52|--a------|179462749] F:\Naruto.Shippuuden.114.Les.Yeux.Du.Faucon.JP.-.sub.FR.720p.HDTV-DB-FR.[tvu.org.ru].mp4
[14/05/2010 02:19|--a------|179760273] F:\Naruto.Shippuuden.118.Formation.!.JP.-.sub.FR.720p.HDTV-DB-FR.[tvu.org.ru].mp4
[16/05/2010 07:52|--a------|188162930] F:\Naruto.Shippuuden.139.Le.Secret.De.Tobi.JP.-.sub.FR.HDTV.XviD-DB-FR.[tvu.org.ru].avi
[15/05/2010 13:02|--a------|179600692] F:\Naruto.Shippuuden.111.La.Promesse.Rompue.JP.-.sub.FR.720p.HDTV-DB-FR.[tvu.org.ru].mp4
[15/05/2010 18:41|--a------|179506632] F:\Naruto.Shippuuden.115.L' p'e.De.Zabuza.JP.-.sub.FR.720p.HDTV-DB-FR.[tvu.org.ru].mp4
[15/05/2010 07:20|--a------|179548624] F:\Naruto.Shippuuden.131.Activ'.Le.Mode.Sennin.JP.-.sub.FR.HDTV.XviD-DB-FR.[tvu.org.ru].avi
[16/05/2010 06:51|--a------|179563856] F:\Naruto.Shippuuden.132.La.R'union.Des.Six.Corps.De.Pain.JP.-.sub.FR.HDTV.XviD-DB-FR.[tvu.org.ru].avi
[16/05/2010 06:30|--a------|181419744] F:\Naruto.Shippuuden.133.La.L'gende.Du.Galant.Jiraya.JP.-.sub.FR.HDTV.XviD-DB-FR.[tvu.org.ru].avi
[16/05/2010 09:23|--a------|179491886] F:\Naruto.Shippuuden.135.L'Instant.Le.Plus.Long.JP.-.sub.FR.HDTV.XviD-DB-FR.[tvu.org.ru].avi
[16/05/2010 11:27|--a------|179382576] F:\Naruto.Shippuuden.134.L'Invitation.Au.Banquet.JP.-.sub.FR.HDTV.XviD-DB-FR.[tvu.org.ru].avi
[16/05/2010 09:48|--a------|179512418] F:\Naruto.Shippuuden.136.L'Ombre.Et.La.LumiSre.Du.Kal'idoscope.Hypnotique.Du.Sharingan.JP.-.sub.FR.HDTV.XviD-DB-FR.[tvu.org.ru].avi
[16/05/2010 10:48|--a------|179708588] F:\Naruto.Shippuuden.137.Amaterasu.JP.-.sub.FR.HDTV.XviD-DB-FR.[tvu.org.ru].avi
[16/05/2010 11:29|--a------|179337392] F:\Naruto.Shippuuden.138.D'cSs.JP.-.sub.FR.HDTV.XviD-DB-FR.[tvu.org.ru].avi

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# F:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
0
salut!

Voici le rapport ci dessus. Par contre, je suis tombée par hasard sur un sujet ou on parlait de l.ost et la page d'accueil qui apparait. Quand j'ai lancé ad remover avant de poster mon problème sur ce forum ca m'a trouvé 2 fichiers EOREZO si ca peut t'aider mais je ne les ai pas supprimés ne sachant pas s'il le fallait ou pas.

Merci pour ton aide.
0
c'etait pas avec ad remover pardon c'etait avec malwarebytes.
0