Problème de Proxy Windows 7.

Résolu/Fermé
Medor - Modifié par irongege le 5/03/2011 à 19:13
 cheikhmamina - 10 juil. 2014 à 09:36
Bonjour,

En surfant, j'ai un jour pris un virus (ou plutôt un Spyware: je ne fais pas une excellente distinction), dont il ne reste aux yeux d'Avast, de Malwarebytes ainsi que de Spybot S&D, aucune trace.
Si ça peut aider, ça ressemblait à un système de protection, mais mal ficelé. J'ai pris sa source avec le gestionnaire de tâches, ait fermé le processus, et ait supprimé le tout.
Cependant, j'avais des entrées en plus au démarrage, que j'ai toutes virées avec CCleaner, dont conhost.exe (qui pourtant est un processus Windows...).

Il y avait aussi dans le gestionnaire plein de copies des processus Windows de base "Conhost"... ainsi que d'autres.
Je suis allé à leur source. Ils se trouvait dans /Appdata, et venaient tous d'être créés il y a 4 minutes (moment de l'infection). J'ai alors tout supprimé. J'ai relancé l'ordi plusieurs fois depuis, rien. J'ai aussi fait des scans (j'en parle au début).

Le problème, c'est que depuis ce jour, impossible de se connecter à internet. Temporairement, du moins. Firefox m'envoyait alors des messages "le serveur proxy refuse la connexion. Firefox est configuré pour utiliser un serveur proxy..."
Après être passé dans les options/avancé/paramètres à "détection automatique des paramètres proxy pour ce réseau", tout va bien.

Seulement, se connecter à MSN via Pidgin ne marchait plus (avec plus ou moins le même bidouillage, si - en cochant "Pas de Proxy" et "utiliser le protocole HTTP"-).

Alors, le plus amusant, c'est que tout ce qui utilise internet ailleurs, part en vrille. Mises à jour de VLC, mises à jour d'Avast, Windows Update , aussi... O_o

Après, n'importe quel jeu qui doit se connecter en ligne, Via Windows Live par exemple (Fallout 3), ne marche plus, en raison de ce problème. Egalement, la dernière démo online de Crysis 2 n'arrive pas à se connecter lors de la phase de "login" du compte, et m'invite à vérifier ma connexion internet.

C'est un peu désespérant. Je regrette de ne pas avoir plus d'informations à ce sujet.
Voyant votre efficacité précédente, j'espère que vous pourrez m'aider. =)


J'utilise Windows Seven, Ultimate (64 Bits), je suis abonné chez Orange, j'utilise un câble pour une connexion d'environ 150 kbit/s.
Si ça peut servir: mon processeur est un I7, une carte graphique HD 5770, 2 go de Ram, un disque dur 500 go séparé en deux partitions d'à peu-près 250 go chacune.

Merci d'avance pour vos réponses. =)
A voir également:

32 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
9 mars 2011 à 18:28
A pris feu carrément !

J'ai pas pensé à ça:

Retélécharge list_kill'em

▶ Télécharge ici :List_Kill'em

<gras>DÉSACTIVE TON ANTIVIRUS ET TON PARE-FEU SI PRÉSENTS !!!!!
(car l'outil est détecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

Clique sur Outils, puis Reinitialiser la pile TCP/IP
Puis sur Reinitialiser le Proxy

@+
2
Il me dit qu'il ne trouve ni "Dns.exe" ni "Dns.txt"....
Du coup, je passe au proxy.
0
Pour le proxy: "values changed successfully" -> je passe un coup de DelFix avant de remettre l'antivirus ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
9 mars 2011 à 18:41
ouais, delfix pour bien supprimer ça ;)
0
Qu'est-ce que ça a changé, du coup ? Les applications devraient remarcher ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
9 mars 2011 à 18:44
Bah c était encore pour le proxy, juste pour s assurer :]
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
9 mars 2011 à 12:27
Comment se porte ton pc mon petit? :)

Il me fait chier conhost, il va avoir mal au c*l

▶ Télécharge OTM (OtmoveIT de Old_Timer) sur ton Bureau

▶ Double-clique sur OTM.exe pour le lancer.

▶ Copie la liste qui se trouve dans la balise code ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.

 
:Processes
explorer.exe
iexplore.exe 
firefox.exe 
msnmsgr.exe 
Teatimer.exe
:Reg
[-HKLM\...\startupreg\conhost]
:files 
C:\Users\Lucien\AppData\Roaming\Microsoft\conhost.exe    
:commands 
[purity] 
[emptytemp] 
[start explorer]
[reboot]


▶ Clique sur MoveIt! puis ferme OTM.

▶ Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.

▶ Accepte en cliquant sur YES.

▶ Poste le rapport situé dans C:\_OTM\MovedFiles.

▶ Le nom du rapport correspond au moment de sa création : date_heure.log

@+
2
Voilà le rapport. Explorer était récalcitrant à s'éteindre. Heureusement que j'ai un second bouton "Reboot" sur le PC. =D

https://pjjoint.malekal.com/files.php?id=65cf561d3f811

Bonne lecture ! ;)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
9 mars 2011 à 13:01
Arf mais il m'innerve ^^

File/Folder C:\Users\Lucien\AppData\Roaming\Microsoft\conhost.exe not found.

Et je suis là et je suis pas là

▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

 O53 - SMSR:HKLM\...\startupreg\conhost  [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Lucien\AppData\Roaming\Microsoft\conhost.exe



▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

▶ Copie/Colle le rapport à l'écran dans ton prochain message

▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

@+
2
Ca ne va pas te plaire... =D

Rapport de ZHPFix 1.12.3257 par Nicolas Coolman, Update du 05/03/2011
Fichier d'export Registre : C:\ZHPExportRegistry-09-03-2011-13-06-40.txt
Run by Lucien at 09/03/2011 13:06:40
Windows 7 Ultimate Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O53 - SMSR:HKLM\...\startupreg\conhost [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Lucien\AppData\Roaming\Microsoft\conhost.exe => Clé non supprimée

========== Fichier(s) ==========
c:\users\lucien\appdata\roaming\microsoft\conhost.exe => Supprimé et mis en quarantaine


========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Fichier(s)


End of the scan
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
9 mars 2011 à 13:14
Okey :P

▶ Télécharge OTM (OtmoveIT de Old_Timer) sur ton Bureau

▶ Double-clique sur OTM.exe pour le lancer.

▶ Copie la liste qui se trouve dans la balise code ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.

 
:Processes
explorer.exe
iexplore.exe 
firefox.exe 
msnmsgr.exe 
Teatimer.exe
:Reg
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\conhost]

:commands 
[purity] 
[emptytemp] 
[start explorer]
[reboot]



▶ Clique sur MoveIt! puis ferme OTM.

▶ Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.

▶ Accepte en cliquant sur YES.

▶ Poste le rapport situé dans C:\_OTM\MovedFiles.

▶ Le nom du rapport correspond au moment de sa création : date_heure.log

++
2
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
9 mars 2011 à 13:26
la clé du registre se la joue aussi chieuse on dirait ^^'

Refais un zhpdiag stp :)
2
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
9 mars 2011 à 13:40
rhalalala décidément \o_

J'ai besoin d'un peu de temps, faut que je me renseigne sur conhost, il est presque pas chiant ^^'
0
D'accord. Je vais partir sous peu, je reviens dans la soirée.
Bonne journée !
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
9 mars 2011 à 13:42
Ok :]

Bonne aprem :)
0
En fait, ça tombe à l'eau, je reste dans le coin.. ;)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
9 mars 2011 à 14:05
Tu as toujours combofix sur ton pc ?

Si pas tu le charge là : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Tu le place sur ton bureau et

▶ ▶ DÉSACTIVE TES PROTECTIONS DURANT LA PROCÉDURE

▶ Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

KillAll::

File::
C:\Users\Lucien\AppData\Roaming\Microsoft\conhost.exe

Registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\conhost]





▶ Enregistre ce fichier sous le nom CFScript

▶ Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif

▶ Combofix se lance, laisse toi guider..

▶ Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis

▶ Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
2
Voilà, et j'aime vraiment bien Combofix maintenant. =)

https://pjjoint.malekal.com/files.php?id=14a0d8f806159
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
9 mars 2011 à 14:49
bon il devrait avoir dégagé là

refais zhpdiag ;)
2
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
9 mars 2011 à 15:13
Enfin il a dégagé lol

Redémarre ta machine quand même pour vérifier ;)

Pour steam réinstalle le ;)

++
2
Mais, pour le reste: Pidgin, Steam, tout ça, je réinstalle tout ? Parce que, si je prend aussi tout ces jeux, ces bidules... Wo-ha =D

Enfin, ça aura le mérite de me faire faire le grand nettoyage de printemps =D

En tout cas j'ai tenté la démo d'un jeu, et elle s'est facilement mise à jour toute seule, comme une grande -> donc avec Proxy ! =)
Ca fait plaisir =)

Même Avast est tout fière de sa version 6.0. =D

Je redémarre, et je rend compte de ce que j'ai vu. ;)

Merci beaucoup !
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
9 mars 2011 à 15:20
de rien :)

je cherche une solution pour steam et autre mais à part la réinstall :\

t'as pas un truc dedans qui aurait enregistré un proxy par hasard ?
0
Ben, je sais pas. Je suppose, à moins qu'il y ait un autre moyen d'expliquer leur plantage...
Ce qui est curieux c'est que Firefox marche avec les cases à remplir vide dans l'adresse du proxy. Enfin bon... =D

En tout cas sous Pidgin, j'arrive toujours pas à activer mon compte de messagerie Gmail... O_o

A moins qu'il n'y ait une ligne de code "miracle" qui fasse sauter toutes les sauvegardes de configuration du proxy, pour les logiciels non-windows. Ah oui, Live for Windows aussi est planté.
Mais je vais d'abord désinstaller, nettoyer avec CCleaner et réinstaller. =)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
Modifié par juju666 le 9/03/2011 à 18:44
Dis moi quand t'as écouté que je supprime ça :P
.::. Membre Contributeur Commentçamarche .::.
2
=D Pas mal, en effet ! Merci !

Et, si j'ai installé Framework 4, je dois virer la version 1.1 ?

Aussi, c'est Game For Windows - Live qui plante.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
9 mars 2011 à 18:44
non laisse les framework ;)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
5 mars 2011 à 19:15
salut,

on va le viré

Attention, avant de commencer, lit attentivement la procédure, et imprime la

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

tutoriel combofix

▶ Fais un clic droit sur le lien ci dessous, choisi "Enregistrer la cible du lien sous", comme destination : ton Bureau, change son nom (ton_pseudo.exe par exemple) :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\

▶ Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

▶ ▶ SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

▶ Mets-le en langue française F

▶ Tape sur la touche 1 (Yes) pour démarrer le scan.


▶ Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC


En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

▶ Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

▶ ▶ /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

▶ Note : Le rapport se trouve également là : C:\ComboFix.txt

++
1
Utilisateur anonyme
5 mars 2011 à 21:48
Bonsoir
Je vais suivre
0
Bonjour. =)
J'avais vu qu'Avast était assez incapable pour trouver et éliminer des virus. Mais MalwareBytes aussi, ça m'a surpris. Vous êtes sûr qu'il s'agit d'un virus non éliminé ? J'en ai éliminé quelques uns. Je trouvais que ça semblait cohérent avec le sujet sur lequel je suis tombé (et où il fallait remplacer la valeur du proxy dans le registre.

Merci beaucoup. Je ne voudrais pas du tout être ingrat, désolé, mais j'ai encore quelques questions.
J'ai déjà testé ComboFix, que j'ai vite coupé: il m'a vraiment fait peur avec sa pop-up "à vos risques et périls".

Je vais tenter à nouveau (j'ai rien fait, du coup), mais je me demandais, si pour l'installation de la console de récupération, il n'allait pas ne rien pouvoir faire à cause de cette histoire de proxy: déjà que même les mises à jour Adobe automatiques ne marchent pas.... =(
Car si elle n'est pas installée... ouch.. non ?
C'est la chose qui m'inquiète le plus. =/

En récapitulant, (pour quand je m'en occuperais, demain) je ferme tout: Avast (arrêter la protection résidente, ça suffit ? En gros, le bouton "désactiver jusqu'au prochain redémarrage", Spybot S&D, Windows Defender, le Pare-Feu Windows ?


Aussi, est-ce que ComboFix travaille dans le bureau standard ? J'ai toujours des paramètres d'économie d'énergie en marche, et j'ai peur que l'écran et le disque dur s'éteigne, comme normalement, et que ça foute tout en l'air...

Du coup, je tenterais demain, avec vos réponses.

Bonne nuit, et merci encore.
0
Vire Spybot, il ne sert à rien du tout, et désactive avast
Tu peux continuer avec ComboFix, ne t'inquiète pas nous serons là
Accepte surtout d'installer la console de récupération

edit: oups j'ai pas vu que c'était Windows 7
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
5 mars 2011 à 23:20
Salut,

il n'y aura pas de demande d'installation de la console de récupération.

@+
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
6 mars 2011 à 02:25
Salut :)

Alors ce rapport? ^^

Malwarebytes n'est pas un outil miracle, sinon, il n'y aurait que lui ;)

Désactiver avast et le Tea Timer est suffisant

++
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
7 mars 2011 à 13:53
Oublie zhpdiag, j'ai trouvé quelque chose en lisant mieux :P

▶ ▶ DÉSACTIVE TES PROTECTIONS DURANT LA PROCÉDURE

▶ Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

KillAll::

Folder::
c:\programdata\regid.1986-12.com.adobe

DDS::
uInternet Settings,ProxyServer = http=127.0.0.1:63273

Firefox::
FF - prefs.js: network.proxy.http_port - 63273
FF - prefs.js: network.proxy.type - 4

RegLock::
[HKEY_USERS\S-1-5-21-1990591876-2567078531-3154985333-1000\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
[HKEY_USERS\S-1-5-21-1990591876-2567078531-3154985333-1000\Software\SecuROM\License information*]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] 



▶ Enregistre ce fichier sous le nom CFScript

▶ Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif

▶ Combofix se lance, laisse toi guider..

▶ Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis

▶ Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

;) ++
1
Bonjour ! Alors, avant de relancer Combofix, je fais un petit tour du mulin. ;)
Internet marche toujours pas si je me mets aux réglages d'origines, donc "config manu' du Proxy", et Steam (qui doit être un échantillon représentatif, par exemple) ne se lance pas. Enfin, il trouve pas de réseau. =)

Donc, j'ai fais un CFScript.txt et je vais bientôt le faire glisser sur Combofix.

Je devrais revenir sous peu.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
7 mars 2011 à 14:25
oui le cfscript va nicker ton proxy :)
0
Voilà. Il m'a fait les 50 étapes, plus la suppression des deux fichiers, du dossier les contenant, et... bien, là, il redémarre (le bureau a clignoté un peu...)
Je pense que ça ne devrait pas trop tarder à finir.
0
ComboFix 11-03-06.05 - Lucien 07/03/2011 14:32:44.2.8 - x64
Microsoft Windows 7 Édition Intégrale 6.1.7600.0.1252.33.1036.18.2039.1091 [GMT 1:00]
Lancé depuis: c:\users\Lucien\Desktop\ComboFix.exe
Commutateurs utilisés :: c:\users\Lucien\Desktop\CFScript.txt
AV: avast! Antivirus *Disabled/Updated* {C37D8F93-0602-E43C-40AA-47DAD597F308}
SP: avast! Antivirus *Disabled/Updated* {781C6E77-2038-EBB2-7A1A-7CA8AE10B9B5}
SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\regid.1986-12.com.adobe
c:\programdata\regid.1986-12.com.adobe\regid.1986-12.com.adobe_Photoshop-CS5-Win-GM-MUL.swidtag
c:\programdata\regid.1986-12.com.adobe\regid.1986-12.com.adobe_Photoshop-CS5-Win-GM.swidtag
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-02-07 au 2011-03-07 ))))))))))))))))))))))))))))))))))))
.
.
2011-03-07 13:38 . 2011-03-07 13:38 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-03-05 12:35 . 2011-03-05 12:35 -------- d-----w- c:\users\Lucien\AppData\Roaming\WTablet
2011-03-05 12:35 . 2010-10-21 08:38 749936 ----a-w- c:\windows\system32\Pen_Touch_Tablet.dll
2011-03-05 12:35 . 2011-03-05 12:35 -------- d-----w- c:\program files (x86)\TabletPlugins
2011-03-05 12:35 . 2010-10-05 12:26 18288 ----a-w- c:\windows\system32\drivers\wacmoumonitor.sys
2011-03-05 12:34 . 2010-10-05 12:26 12848 ----a-w- c:\windows\system32\drivers\wacommousefilter.sys
2011-03-05 12:34 . 2010-10-05 12:26 16168 ----a-w- c:\windows\system32\drivers\wacomvhid.sys
2011-03-05 12:34 . 2010-10-21 08:38 756592 ----a-w- c:\windows\system32\Pen_Tablet.dll
2011-03-05 12:34 . 2010-10-21 08:38 600432 ----a-w- c:\windows\system32\Wintab32.dll
2011-03-05 12:34 . 2010-10-21 08:38 506736 ----a-w- c:\windows\SysWow64\Wintab32.dll
2011-03-05 12:34 . 2011-03-05 12:35 -------- d-----w- c:\program files\Tablet
2011-03-05 12:25 . 2011-03-05 12:25 -------- d-----w- c:\users\Lucien\AppData\Roaming\Adobe Mini Bridge CS5
2011-03-05 12:25 . 2011-03-05 12:25 -------- d-----w- c:\users\Lucien\AppData\Roaming\StageManager.BD092818F67280F4B42B04877600987F0111B594.1
2011-03-04 16:43 . 2011-03-04 16:43 -------- d-----w- c:\users\Lucien\AppData\Local\Diagnostics
2011-03-04 16:15 . 2011-03-04 16:15 -------- d-----w- c:\programdata\EA Core
2011-03-03 18:19 . 2011-03-05 12:16 -------- d-----w- c:\users\Lucien\AppData\Roaming\vlc
2011-02-19 13:53 . 2011-02-19 13:53 -------- d-----w- c:\programdata\ATI
2011-02-19 13:53 . 2011-02-19 13:53 -------- d-----w- c:\program files (x86)\ATI Stream
2011-02-06 17:35 . 2011-02-21 19:45 -------- d-----w- c:\users\Lucien\AppData\Roaming\.minecraft
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-01-30 18:10 . 2011-01-30 18:10 411368 ----a-w- c:\windows\SysWow64\deployJava1.dll
2011-01-26 23:37 . 2011-01-26 23:37 9085952 ----a-w- c:\windows\system32\drivers\atikmdag.sys
2011-01-26 23:22 . 2011-01-26 23:22 22295040 ----a-w- c:\windows\system32\atio6axx.dll
2011-01-26 23:00 . 2011-01-26 23:00 143360 ----a-w- c:\windows\system32\atiapfxx.exe
2011-01-26 23:00 . 2011-01-26 23:00 596480 ----a-w- c:\windows\SysWow64\aticfx32.dll
2011-01-26 22:59 . 2011-01-26 22:59 17204736 ----a-w- c:\windows\SysWow64\atioglxx.dll
2011-01-26 22:59 . 2010-02-03 04:22 708608 ----a-w- c:\windows\system32\aticfx64.dll
2011-01-26 22:56 . 2011-01-26 22:56 462848 ----a-w- c:\windows\system32\ATIDEMGX.dll
2011-01-26 22:56 . 2011-01-26 22:56 479232 ----a-w- c:\windows\system32\atieclxx.exe
2011-01-26 22:55 . 2011-01-26 22:55 203776 ----a-w- c:\windows\system32\atiesrxx.exe
2011-01-26 22:54 . 2011-01-26 22:54 120320 ----a-w- c:\windows\system32\atitmm64.dll
2011-01-26 22:54 . 2011-01-26 22:54 423424 ----a-w- c:\windows\system32\atipdl64.dll
2011-01-26 22:53 . 2011-01-26 22:53 356352 ----a-w- c:\windows\SysWow64\atipdlxx.dll
2011-01-26 22:53 . 2011-01-26 22:53 278528 ----a-w- c:\windows\SysWow64\Oemdspif.dll
2011-01-26 22:53 . 2011-01-26 22:53 16384 ----a-w- c:\windows\system32\atimuixx.dll
2011-01-26 22:53 . 2011-01-26 22:53 59392 ----a-w- c:\windows\system32\atiedu64.dll
2011-01-26 22:53 . 2011-01-26 22:53 43520 ----a-w- c:\windows\SysWow64\ati2edxx.dll
2011-01-26 22:49 . 2011-01-26 22:49 4105728 ----a-w- c:\windows\SysWow64\atidxx32.dll
2011-01-26 22:40 . 2009-09-11 02:04 4847616 ----a-w- c:\windows\system32\atidxx64.dll
2011-01-26 22:32 . 2011-01-26 22:32 1208320 ----a-w- c:\windows\system32\atiumd6v.dll
2011-01-26 22:32 . 2011-01-26 22:32 1912832 ----a-w- c:\windows\SysWow64\atiumdmv.dll
2011-01-26 22:32 . 2011-01-26 22:32 3222016 ----a-w- c:\windows\system32\atiumd6a.dll
2011-01-26 22:28 . 2011-01-26 22:28 4170752 ----a-w- c:\windows\SysWow64\atiumdag.dll
2011-01-26 22:27 . 2011-01-26 22:27 51200 ----a-w- c:\windows\system32\aticalrt64.dll
2011-01-26 22:27 . 2011-01-26 22:27 46080 ----a-w- c:\windows\SysWow64\aticalrt.dll
2011-01-26 22:27 . 2011-01-26 22:27 44544 ----a-w- c:\windows\system32\aticalcl64.dll
2011-01-26 22:27 . 2011-01-26 22:27 44032 ----a-w- c:\windows\SysWow64\aticalcl.dll
2011-01-26 22:27 . 2011-01-26 22:27 6982144 ----a-w- c:\windows\system32\aticaldd64.dll
2011-01-26 22:25 . 2011-01-26 22:25 5580800 ----a-w- c:\windows\SysWow64\aticaldd.dll
2011-01-26 22:24 . 2011-01-26 22:24 3463680 ----a-w- c:\windows\SysWow64\atiumdva.dll
2011-01-26 22:21 . 2011-01-26 22:21 5316096 ----a-w- c:\windows\system32\atiumd64.dll
2011-01-26 22:20 . 2010-02-03 03:23 58880 ----a-w- c:\windows\system32\coinst.dll
2011-01-26 22:14 . 2011-01-26 22:14 354304 ----a-w- c:\windows\system32\atiadlxx.dll
2011-01-26 22:14 . 2011-01-26 22:14 249856 ----a-w- c:\windows\SysWow64\atiadlxy.dll
2011-01-26 22:13 . 2011-01-26 22:13 14848 ----a-w- c:\windows\system32\atig6pxx.dll
2011-01-26 22:13 . 2011-01-26 22:13 12800 ----a-w- c:\windows\SysWow64\atiglpxx.dll
2011-01-26 22:13 . 2011-01-26 22:13 12800 ----a-w- c:\windows\system32\atiglpxx.dll
2011-01-26 22:13 . 2011-01-26 22:13 39936 ----a-w- c:\windows\system32\atig6txx.dll
2011-01-26 22:13 . 2011-01-26 22:13 32768 ----a-w- c:\windows\SysWow64\atigktxx.dll
2011-01-26 22:13 . 2011-01-26 22:13 299520 ----a-w- c:\windows\system32\drivers\atikmpag.sys
2011-01-26 22:12 . 2011-01-26 22:12 39936 ----a-w- c:\windows\system32\atiuxp64.dll
2011-01-26 22:12 . 2011-01-26 22:12 30720 ----a-w- c:\windows\SysWow64\atiuxpag.dll
2011-01-26 22:12 . 2011-01-26 22:12 38400 ----a-w- c:\windows\system32\atiu9p64.dll
2011-01-26 22:12 . 2011-01-26 22:12 28672 ----a-w- c:\windows\SysWow64\atiu9pag.dll
2011-01-26 22:11 . 2011-01-26 22:11 53248 ----a-w- c:\windows\system32\drivers\ati2erec.dll
2011-01-26 22:08 . 2011-01-26 22:08 53760 ----a-w- c:\windows\system32\atimpc64.dll
2011-01-26 22:08 . 2011-01-26 22:08 53760 ----a-w- c:\windows\system32\amdpcom64.dll
2011-01-26 22:08 . 2011-01-26 22:08 52736 ----a-w- c:\windows\SysWow64\atimpc32.dll
2011-01-26 22:08 . 2011-01-26 22:08 52736 ----a-w- c:\windows\SysWow64\amdpcom32.dll
2011-01-13 10:20 . 2011-02-03 18:15 7844688 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{E05291BC-25F5-4DBB-80A7-CD21D2EF189D}\mpengine.dll
2011-01-13 08:47 . 2011-02-03 19:45 38848 ----a-w- c:\windows\avastSS.scr
2011-01-13 08:47 . 2011-02-03 19:45 188216 ----a-w- c:\windows\SysWow64\aswBoot.exe
2011-01-13 08:47 . 2011-02-03 18:31 237168 ----a-w- c:\windows\system32\aswBoot.exe
2011-01-13 08:41 . 2011-02-03 19:46 273488 ----a-w- c:\windows\system32\drivers\aswSP.sys
2011-01-13 08:40 . 2011-02-03 19:45 51792 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2011-01-13 08:37 . 2011-02-03 19:45 29264 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2011-01-13 08:37 . 2011-02-03 19:45 62032 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2011-01-13 08:37 . 2011-02-03 19:46 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2010-12-20 17:09 . 2011-01-01 11:13 38224 ----a-w- c:\windows\SysWow64\drivers\mbamswissarmy.sys
2010-12-20 17:08 . 2011-01-01 11:13 24152 ----a-w- c:\windows\system32\drivers\mbam.sys
.
.
((((((((((((((((((((((((((((( SnapShot@2011-03-07_11.51.42 )))))))))))))))))))))))))))))))))))))))))
.
- 2009-07-14 04:54 . 2011-03-07 11:21 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2009-07-14 04:54 . 2011-03-07 13:14 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2009-07-14 04:54 . 2011-03-07 11:21 32768 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2009-07-14 04:54 . 2011-03-07 13:14 32768 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2009-07-14 04:54 . 2011-03-07 11:21 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2009-07-14 04:54 . 2011-03-07 13:14 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2009-11-03 16:34 . 2011-03-07 13:15 49960 c:\windows\system32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin
- 2009-11-03 16:34 . 2011-03-07 11:41 49960 c:\windows\system32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2009-07-14 05:10 . 2011-03-07 13:15 36412 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
- 2009-07-14 05:10 . 2011-03-07 11:41 36412 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
- 2009-11-03 15:49 . 2011-03-07 11:41 16178 c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-1990591876-2567078531-3154985333-1000_UserData.bin
+ 2009-11-03 15:49 . 2011-03-07 13:15 16178 c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-1990591876-2567078531-3154985333-1000_UserData.bin
+ 2009-11-03 21:02 . 2011-03-07 13:13 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2009-11-03 21:02 . 2011-03-07 11:41 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2009-11-03 21:02 . 2011-03-07 13:13 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2009-11-03 21:02 . 2011-03-07 11:41 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2009-11-03 21:02 . 2011-03-07 11:41 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2009-11-03 21:02 . 2011-03-07 13:13 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2009-11-03 16:48 . 2011-03-07 13:13 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2009-11-03 16:48 . 2011-03-07 11:41 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2009-11-03 19:02 . 2011-03-07 13:16 32768 c:\windows\ServiceProfiles\LocalService\AppData\Local\Temp\Fichiers Internet temporaires\Content.IE5\index.dat
- 2009-11-03 19:02 . 2011-03-05 20:21 32768 c:\windows\ServiceProfiles\LocalService\AppData\Local\Temp\Fichiers Internet temporaires\Content.IE5\index.dat
- 2009-11-03 16:48 . 2011-03-07 11:41 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2009-11-03 16:48 . 2011-03-07 13:13 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2011-03-07 13:40 . 2011-03-07 13:40 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2011-03-07 13:40 . 2011-03-07 13:40 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2009-07-14 05:01 . 2011-03-07 13:39 429028 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
- 2009-07-14 02:34 . 2011-03-06 12:27 9961472 c:\windows\system32\SMI\Store\Machine\SCHEMA.DAT
+ 2009-07-14 02:34 . 2011-03-07 13:26 9961472 c:\windows\system32\SMI\Store\Machine\SCHEMA.DAT
+ 2010-05-13 11:31 . 2011-03-07 13:39 1767552 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache3.0.0.0.dat
- 2010-05-13 11:31 . 2011-03-07 11:38 1767552 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache3.0.0.0.dat
+ 2010-05-16 22:12 . 2011-03-07 13:39 6018052 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-S-1-5-21-1990591876-2567078531-3154985333-1000-12288.dat
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RocketDock"="c:\program files (x86)\RocketDock\RocketDock.exe" [2007-09-02 495616]
"OscarEditor"="c:\program files (x86)\OSCAR Editor\OscarEditor.exe" [2009-08-31 4053504]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"HDAudDeck"="c:\program files (x86)\VIA\VIAudioi\VDeck\VDeck.exe" [2009-07-24 2245120]
"JMB36X IDE Setup"="c:\windows\RaidTool\xInsIDE.exe" [2007-03-20 36864]
"TurboV EVO"="c:\program files (x86)\ASUS\TurboV EVO\TurboV_EVO.exe" [2009-08-20 7256576]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-01-26 336384]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
R3 SA760V64;SAGEM 802.11g XG762 1211B vista Driver;c:\windows\system32\DRIVERS\WlanUZAG.sys [2009-12-31 1041920]
R3 SwitchBoard;SwitchBoard;c:\program files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]
R3 wacmoumonitor;Wacom Mode Helper;c:\windows\system32\DRIVERS\wacmoumonitor.sys [2010-10-05 18288]
R4 gupdate;Service Google Update (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-03-14 135664]
R4 TouchServicePen;Wacom Consumer Touch Service;c:\program files\Tablet\Pen\Pen_TouchService.exe [2010-10-21 487280]
S1 aswSP;aswSP; [x]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2011-01-26 203776]
S2 AsSysCtrlService;ASUS System Control Service;c:\program files (x86)\ASUS\AsSysCtrlService\1.00.02\AsSysCtrlService.exe [2009-08-19 90112]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2011-01-13 62032]
S2 DvmMDES;DeviceVM Meta Data Export Service;c:\asus.sys\config\DVMExportService.exe [2009-07-17 319488]
S2 SBSDWSCService;SBSD Security Center Service;c:\program files (x86)\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368]
S2 TabletServicePen;TabletServicePen;c:\program files\Tablet\Pen\Pen_Tablet.exe [2010-10-21 5790064]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [2011-01-26 9085952]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [2011-01-26 299520]
S3 AtiHDAudioService;ATI Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW76.sys [2010-11-17 115216]
S3 RTL8167;Pilote Realtek 8167 NT;c:\windows\system32\DRIVERS\Rt64win7.sys [2009-06-10 187392]
S3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [2009-07-10 1222144]
.
.
Contenu du dossier 'Tâches planifiées'
.
2011-03-07 c:\windows\Tasks\GlaryInitialize.job
- c:\program files (x86)\Glary Utilities\initialize.exe [2010-04-15 09:47]
.
2011-03-07 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-03-14 15:40]
.
2011-03-05 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-03-14 15:40]
.
.
--------- x86-64 -----------
.
.
------- Examen supplémentaire -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: Ajouter la cible du lien à un fichier PDF existant - c:\program files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Ajouter à un fichier PDF existant - c:\program files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir au format Adobe PDF - c:\program files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la cible du lien au format Adobe PDF - c:\program files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
TCP: {96E49335-C505-44A9-8932-8D00F5B12EBB} = 8.8.8.8
FF - ProfilePath - c:\users\Lucien\AppData\Roaming\Mozilla\Firefox\Profiles\zrh3o8qt.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
FF - prefs.js: network.proxy.http - 127.0.0.1
FF - prefs.js: network.proxy.http_port - 63273
FF - prefs.js: network.proxy.type - 4
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files (x86)\Minefield\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Adblock Plus: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} - %profile%\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
FF - Ext: DownloadHelper: {b9db16a4-6edc-47ec-a1f4-b86292ed211d} - %profile%\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
FF - Ext: DownThemAll!: {DDC359D1-844A-42a7-9AA1-88A850A938A8} - %profile%\extensions\{DDC359D1-844A-42a7-9AA1-88A850A938A8}
FF - Ext: Element Hiding Helper for Adblock Plus: elemhidehelper@adblockplus.org - %profile%\extensions\elemhidehelper@adblockplus.org
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: nglayout.initialpaint.delay - 600
FF - user.js: content.notify.interval - 600000
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.switch.threshold - 600000
.
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\S-1-5-21-1990591876-2567078531-3154985333-1000\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:28,11,f3,97,04,3c,11,11,f6,ef,aa,f2,db,0c,a9,2e,d5,da,a2,96,3e,e6,81,
d3,c8,1d,84,fc,e6,69,d4,d6,ab,2d,c1,6a,c5,c4,cd,8a,d6,50,cd,bc,3e,1c,35,1b,\
"??"=hex:65,34,23,f1,ac,3e,ae,99,14,20,f8,2a,53,ca,02,2f
.
[HKEY_USERS\S-1-5-21-1990591876-2567078531-3154985333-1000\Software\SecuROM\License information*]
"datasecu"=hex:25,ea,2c,61,fe,41,b7,22,fe,22,f8,7b,90,80,54,cc,33,a0,cb,5c,3d,
e7,cd,7b,3c,db,b7,ce,3a,18,05,ae,03,0b,01,c6,ee,95,94,bc,48,9e,47,ae,b7,f5,\
"rkeysecu"=hex:01,11,bb,da,17,c6,f9,4b,82,88,e7,21,5f,0f,31,e8
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10c.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10c.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Alwil Software\Avast5\AvastSvc.exe
c:\windows\SysWOW64\PnkBstrA.exe
c:\windows\SysWOW64\PnkBstrB.exe
c:\program files (x86)\ASUS\EPU-6 Engine\SixEngine.exe
c:\program files (x86)\ASUS\TurboV EVO\TurboVHELP.exe
.
**************************************************************************
.
Heure de fin: 2011-03-07 14:45:23 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-03-07 13:45
ComboFix2.txt 2011-03-07 11:54
.
Avant-CF: 39 169 839 104 octets libres
Après-CF: 39 062 142 976 octets libres
.
- - End Of File - - 4B73CBDFC548787BB29F899398C6EA6E



Alors, tout va bien, rien n'a planté. J'utilise un dock, et visiblement les icônes qu'ils contient sont tous HS (enfin, les programmes s'ouvrent toujours ailleurs ;)
"Tentation d'opération non autorisée sur une clé du Registre marquée pour suppression"
C'est sans doute l'effet du CFScript. =)
Voilà. Oui, sinon, internet en est toujours au même point, et Steam aussi.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
7 mars 2011 à 15:59
Okey :)

Passe à ZHPDiag pour voir :)

++
1
On éteint aussi les protections pour ZHP ?

Ah, oui ,il faut aussi que je le dise: j'ai déjà remarqué, en faisant des nettoyages avec CCleaner, que j'avais des "rapports d'erreurs Windows" qui prenaient beaucoup beaucoup de place (du genre 200 mo à chaque nettoyage, dans des laps de temps comme une semaine.
Voilà ;)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
7 mars 2011 à 16:06
Pas nécessaire :)
0
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
7 mars 2011 à 16:25
Tu peux supprimer spybot qui sert à rien :)

▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

 O53 - SMSR:HKLM\...\startupreg\conhost  [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Lucien\AppData\Roaming\Microsoft\conhost.exe 
OPT:O4 - Global Startup: C:\Users\Lucien\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Xfire.lnk . (.Xfire Inc..)  -- C:\Program Files (x86)\Xfire\Xfire.exe
O4 - Global Startup: C:\Users\Lucien\Desktop\Adobe Photoshop CS5 (64 Bit).lnk . (...)  -- C:\Program Files (x86)\Adobe\Adobe Photoshop CS5 (64 Bit)\Photoshop.exe (.not file.)
O52 - TDSD: \Drivers32\"VIDC.XFR1"="xfcodec64.dll" . (.Pas de propriétaire - Xfire Video Codec.) -- (.not file.)
O52 - TDSD: \Drivers32\"VIDC.TMB0"="tmbvcm64.dll" . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O52 - TDSD: \drivers.desc\"xfcodec64.dll"="Xfire video codec [XFR1]" . (.Pas de propriétaire - Xfire Video Codec.) -- (.not file.)
O52 - TDSD: \drivers.desc\"tmbvcm64.dll"="PlayClaw video decoder" . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O87 - FAEL: "TCP Query User{CB10ED59-05CA-418B-87DE-71F84B98AF96}C:\program files (x86)\unreal tournament 3\binaries\ut3oshelper.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files (x86)\unreal tournament 3\binaries\ut3oshelper.exe (.not file.)
O87 - FAEL: "UDP Query User{FDD06F9A-EE10-43FF-AAF1-4BC448AB7855}C:\program files (x86)\unreal tournament 3\binaries\ut3oshelper.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files (x86)\unreal tournament 3\binaries\ut3oshelper.exe (.not file.)
O87 - FAEL: "TCP Query User{B2791D92-DBE0-4F7F-BD90-DE189F93DF0E}C:\users\lucien\desktop\unreal tournament 3\binaries\ut3oshelper.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\lucien\desktop\unreal tournament 3\binaries\ut3oshelper.exe (.not file.)
O87 - FAEL: "UDP Query User{727AE8AA-A3D3-4516-B9FF-70ADB14127DD}C:\users\lucien\desktop\unreal tournament 3\binaries\ut3oshelper.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\lucien\desktop\unreal tournament 3\binaries\ut3oshelper.exe (.not file.)
O87 - FAEL: "TCP Query User{BD50A562-FF12-43F5-B52D-A9D72847A1D9}C:\program files (x86)\left 4 dead 1\left4dead.exe" |In - Private - P6 - FALSE | .(...) -- C:\program files (x86)\left 4 dead 1\left4dead.exe (.not file.)
O87 - FAEL: "UDP Query User{FA6E1FB4-FD37-47B5-8730-7DAD07B4BA5E}C:\program files (x86)\left 4 dead 1\left4dead.exe" |In - Private - P17 - FALSE | .(...) -- C:\program files (x86)\left 4 dead 1\left4dead.exe (.not file.)
O87 - FAEL: "TCP Query User{3B1BC9A9-3EE5-4101-B706-99BBA27BF839}C:\program files (x86)\swat 4\content\system\swat4.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files (x86)\swat 4\content\system\swat4.exe (.not file.)
O87 - FAEL: "UDP Query User{4684AEA7-B0D6-4B5B-83D8-CE1127C9C54A}C:\program files (x86)\swat 4\content\system\swat4.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files (x86)\swat 4\content\system\swat4.exe (.not file.)
O87 - FAEL: "TCP Query User{CF03EF55-EE1F-40D5-BB93-77EBD2EF90D8}C:\users\lucien\desktop\swat 4\content\system\swat4.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\lucien\desktop\swat 4\content\system\swat4.exe (.not file.)
O87 - FAEL: "UDP Query User{32F73EA0-9BA5-4CAC-A452-3D0089CE6BD2}C:\users\lucien\desktop\swat 4\content\system\swat4.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\lucien\desktop\swat 4\content\system\swat4.exe (.not file.)
O87 - FAEL: "TCP Query User{8E95AF9B-0714-4A03-BDBF-2E9FB730C8C5}D:\tmp\jeux\crysis2(5620)_r\crysis2(5620)_01_13\bin32\crysis2.exe" |In - Private - P6 - TRUE | .(...) -- D:\tmp\jeux\crysis2(5620)_r\crysis2(5620)_01_13\bin32\crysis2.exe (.not file.)
O87 - FAEL: "UDP Query User{B84F22DE-A38C-448C-B093-F324C41AD62F}D:\tmp\jeux\crysis2(5620)_r\crysis2(5620)_01_13\bin32\crysis2.exe" |In - Private - P17 - TRUE | .(...) -- D:\tmp\jeux\crysis2(5620)_r\crysis2(5620)_01_13\bin32\crysis2.exe (.not file.)
O87 - FAEL: "TCP Query User{AC3C58C3-8E08-47C9-AE3B-99D975004A31}D:\tmp\jeux\crysis2(5620)_r\crysis2(5620)_01_13\bin64\crysis2.exe" |In - Private - P6 - TRUE | .(...) -- D:\tmp\jeux\crysis2(5620)_r\crysis2(5620)_01_13\bin64\crysis2.exe (.not file.)
O87 - FAEL: "UDP Query User{E644D595-0F66-468F-BC73-EC00142929B4}D:\tmp\jeux\crysis2(5620)_r\crysis2(5620)_01_13\bin64\crysis2.exe" |In - Private - P17 - TRUE | .(...) -- D:\tmp\jeux\crysis2(5620)_r\crysis2(5620)_01_13\bin64\crysis2.exe (.not file.)





▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

▶ Copie/Colle le rapport à l'écran dans ton prochain message

▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

++
1
Rapport de ZHPFix 1.12.3257 par Nicolas Coolman, Update du 05/03/2011
Fichier d'export Registre : C:\ZHPExportRegistry-07-03-2011-16-39-44.txt
Run by Lucien at 07/03/2011 16:39:44
Windows 7 Ultimate Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O53 - SMSR:HKLM\...\startupreg\conhost [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Lucien\AppData\Roaming\Microsoft\conhost.exe => Clé non supprimée

========== Valeur(s) du Registre ==========
O52 - TDSD: \Drivers32\"VIDC.XFR1"="xfcodec64.dll" . (.Pas de propriétaire - Xfire Video Codec.) -- (.not file.) => Valeur supprimée avec succès
O52 - TDSD: \Drivers32\"VIDC.TMB0"="tmbvcm64.dll" . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur supprimée avec succès
O52 - TDSD: \drivers.desc\"xfcodec64.dll"="Xfire video codec [XFR1]" . (.Pas de propriétaire - Xfire Video Codec.) -- (.not file.) => Valeur supprimée avec succès
O52 - TDSD: \drivers.desc\"tmbvcm64.dll"="PlayClaw video decoder" . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur supprimée avec succès
TCP Query User{CB10ED59-05CA-418B-87DE-71F84B98AF96}C:\program files (x86)\unreal tournament 3\binaries\ut3oshelper.exe => Valeur supprimée avec succès
UDP Query User{FDD06F9A-EE10-43FF-AAF1-4BC448AB7855}C:\program files (x86)\unreal tournament 3\binaries\ut3oshelper.exe => Valeur supprimée avec succès
TCP Query User{B2791D92-DBE0-4F7F-BD90-DE189F93DF0E}C:\users\lucien\desktop\unreal tournament 3\binaries\ut3oshelper.exe => Valeur supprimée avec succès
UDP Query User{727AE8AA-A3D3-4516-B9FF-70ADB14127DD}C:\users\lucien\desktop\unreal tournament 3\binaries\ut3oshelper.exe => Valeur supprimée avec succès
TCP Query User{BD50A562-FF12-43F5-B52D-A9D72847A1D9}C:\program files (x86)\left 4 dead 1\left4dead.exe => Valeur supprimée avec succès
UDP Query User{FA6E1FB4-FD37-47B5-8730-7DAD07B4BA5E}C:\program files (x86)\left 4 dead 1\left4dead.exe => Valeur supprimée avec succès
TCP Query User{3B1BC9A9-3EE5-4101-B706-99BBA27BF839}C:\program files (x86)\swat 4\content\system\swat4.exe => Valeur supprimée avec succès
UDP Query User{4684AEA7-B0D6-4B5B-83D8-CE1127C9C54A}C:\program files (x86)\swat 4\content\system\swat4.exe => Valeur supprimée avec succès
TCP Query User{CF03EF55-EE1F-40D5-BB93-77EBD2EF90D8}C:\users\lucien\desktop\swat 4\content\system\swat4.exe => Valeur supprimée avec succès
UDP Query User{32F73EA0-9BA5-4CAC-A452-3D0089CE6BD2}C:\users\lucien\desktop\swat 4\content\system\swat4.exe => Valeur supprimée avec succès
TCP Query User{8E95AF9B-0714-4A03-BDBF-2E9FB730C8C5}D:\tmp\jeux\crysis2(5620)_r\crysis2(5620)_01_13\bin32\crysis2.exe => Valeur supprimée avec succès
UDP Query User{B84F22DE-A38C-448C-B093-F324C41AD62F}D:\tmp\jeux\crysis2(5620)_r\crysis2(5620)_01_13\bin32\crysis2.exe => Valeur supprimée avec succès
TCP Query User{AC3C58C3-8E08-47C9-AE3B-99D975004A31}D:\tmp\jeux\crysis2(5620)_r\crysis2(5620)_01_13\bin64\crysis2.exe => Valeur supprimée avec succès
UDP Query User{E644D595-0F66-468F-BC73-EC00142929B4}D:\tmp\jeux\crysis2(5620)_r\crysis2(5620)_01_13\bin64\crysis2.exe => Valeur supprimée avec succès

========== Fichier(s) ==========
c:\users\lucien\appdata\roaming\microsoft\conhost.exe => Supprimé et mis en quarantaine
c:\users\lucien\appdata\roaming\microsoft\internet explorer\quick launch\xfire.lnk => Supprimé et mis en quarantaine
c:\users\lucien\desktop\adobe photoshop cs5 (64 bit).lnk => Supprimé et mis en quarantaine
c:\program files (x86)\adobe\adobe photoshop cs5 (64 bit)\photoshop.exe => Supprimé et mis en quarantaine


========== Récapitulatif ==========
1 : Clé(s) du Registre
18 : Valeur(s) du Registre
4 : Fichier(s)


End of the scan



Ca à l'air fini.
0
Enfin, je voudrais juste ajouter que si apparemment, il n'a pas supprimé Conhost.exe dans "Appdate/Roaming/Microsoft" c'est parce que c'est là que je l'avais viré (il y a plusieurs mois, d'ailleurs...)

Du coup.. =/
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
7 mars 2011 à 16:40
Refais la même manip en ne copiant que ça:

O53 - SMSR:HKLM\...\startupreg\conhost [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Lucien\AppData\Roaming\Microsoft\conhost.exe

y'a l'air que la clé est pas supprimée, le fichier oui. mais autant que ça soit nickel :P

Toujours pas d'internet ??
1
Rapport de ZHPFix 1.12.3257 par Nicolas Coolman, Update du 05/03/2011
Fichier d'export Registre : C:\ZHPExportRegistry-07-03-2011-16-45-08.txt
Run by Lucien at 07/03/2011 16:45:08
Windows 7 Ultimate Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O53 - SMSR:HKLM\...\startupreg\conhost [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Lucien\AppData\Roaming\Microsoft\conhost.exe => Clé non supprimée

========== Fichier(s) ==========
c:\users\lucien\appdata\roaming\microsoft\conhost.exe => Supprimé et mis en quarantaine


========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Fichier(s)


End of the scan


Voilà. J'ai précisé pourquoi le fichier était plus là, juste un peu plus haut.
Vous avez lu le passage sur la place importante des rapports d'erreur windows, dans un de mes messages précédents ?
0
Ah, non. Toujours pas d'internet, sous Firefox.
En configuration manuelle du proxy, sous Firefox, tout est normal, mais dans une case "pas de proxy pour" il y a marqué "localhost, 127.0.0.1".
Je ne sais pas si ça a un lien.
En tout cas, Steam ne marche toujours pas, euh, aussi j'utilise la messagerie Pidgin pour un compte MSN et un compte Gmail, mais le compte Gmail ne marche plus depuis le début, même avec des manips', et le compte MSN marche en cliquant "utiliser le protocole HTTP" et "Pas de Proxy" dans les options de Pidgin.

C'est tout. (je suppose que les autres appli doivent êtres au même niveau.)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
7 mars 2011 à 16:48
Arf :|

oui oui j'ai lu, pour les messages d erreur mais ?

DÉSACTIVE TON ANTIVIRUS ET TON PARE-FEU SI PRÉSENTS !!!!! (car l'outil est détecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

▶ Télécharge ici :List_Kill'em

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "exécuter en tant que...."


sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Exécuter List_Kill'em

une fois terminée , clic sur "terminer"

lance-le via le raccourci apparu sur ton bureau comme précité au début

choisis l'option Search

▶ laisse travailler l'outil

à l'apparition de la fenêtre blanche , c'est un peu long , c'est normal ,c'est une recherche supplémentaire de fichiers cachés , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'écran "COMPLETED"

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶ Fais de même avec more.txt qui se trouve sur ton bureau

++
1
J'éteins tout AVANT de télécharger ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
7 mars 2011 à 16:57
oui ici c est nécessaire sinon list'em va planter :P
0
Euh... c'est normal que ce soit si long ? J'en suis à 95 %, mais je ne crois pas que la fenêtre soit plantée: en effet il a toujours le tiret de la fenêtre qui clignote.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
7 mars 2011 à 18:03
Regarde si les rapports sont créés sur le bureau :)
1
J'ai toujours le rapport dans C:/, mais je ne sais pas si il est complet.
Voilà: http://www.cijoint.fr/cjlink.php?file=cj201103/cijnZDbE9C.txt

Sinon, j'en ai un autre: "MBRCheck...."
Le voilà: http://www.cijoint.fr/cjlink.php?file=cj201103/cijMRyymQR.txt

Je coupe LIST EM, du coup ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
7 mars 2011 à 18:27
ouaip, manque more.txt

Pas grave on fera sans :P

coupe list'em ;)

clic droit dans la barre des taches > gestionnaire des taches
kille son processus (onglet processus)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
7 mars 2011 à 18:28
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "exécuter en tant que...."


▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'Option Clean

▶▶▶ Ne clique qu'une seule fois sur le bouton !!

laisse travailler l'outil.

en fin de scan la fenêtre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta réponse
1
En fait, je suis en train de me demander si le logiciel n'est pas planté. Parce qu'il est peut-être mal installé. En effet son icône est dépourvu d'image, et le raccourci est "manquant".
Je me demande. L'option clean a planté en plein milieu du scan, m'ouvrant les bibliothèques musiques, images... et avec explorer.exe buggué. Là, ça va, mais impossible de le désinstaller pour repartir depuis le début: "accès refusé".

Qu'en pensez-vous ?
0
Voilà le lien pour le fichier texte apparu, mais je crois qu'il est bien incomplet.
http://www.cijoint.fr/cjlink.php?file=cj201103/cijRkio9vy.txt
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
7 mars 2011 à 18:51
J'en pense que c'est la deuxième fois que Kill'em me fait ça aujourd'hui, je vais gronder mon Jedi gen-hackman :D

T'as pas le rapport de Kill'em sur ton bureau ?

Passe Delfix pour le supprimer : https://www.commentcamarche.net/telecharger/securite/7111-delfix/
1
Ben, j'ai le rapport (plus haut, en commentaire), mais je ne crois pas qu'il soit achevé... =/
0
Donc, je désinstalle tout ça avec DelFix, et j'arrête pour aujourd'hui ? =)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
7 mars 2011 à 20:42
Nos messages c'étaient croisés !

Non c'est bon il a bien bossé !

Nous allons effectuer un diagnostic de ton PC:
Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/

▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
1
Bonjour. =)

Voilà le rapport ! ;)
https://pjjoint.malekal.com/files.php?id=3d22aafa7e67

Internet fonctionne sous Firefox en reprenant les options par défaut et en supprimant de la liste d'exceptions "pas de proxy": "127.0.0.1".

Après, il ne reste que "localhost, " mais ça marche.
Ah oui ! Les icônes du dock (Rocket Dock), remarchent à nouveau !
Et Steam patauge toujours =D

A bientôt !
0
Bonjour. Au fait, pour Spybot ? Il est vraiment inutile, même avec les "vaccinations ?"
Sinon, que me conseilleriez-vous d'avoir comme programme, qui fonctionneraient mieux ?

Merci d'avance ! ;)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
8 mars 2011 à 13:03
On va utiliser un truc mieux que spybot :)
et tu peux le garder ;)

▶ Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau.

▶ ▶ Miroir 1 si inaccessible
▶ ▶ Miroir 2 si inaccessible

▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour
▶ si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte
Une fois la mise à jour terminée
▶ rends-toi dans l'onglet Recherche
▶ Sélectionne Exécuter un examen complet
▶ Clique sur Rechercher
▶ ▶ Le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
▶ Tu clique dessus pour l'afficher, une fois affiché
▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
1
J'avais déjà MalwareBytes: je l'ai mis à jour, du coup ;)

Je lance !
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
8 mars 2011 à 13:42
ok :)

Internet fonctionne sous Firefox en reprenant les options par défaut et en supprimant de la liste d'exceptions "pas de proxy": "127.0.0.1". : ça veut dire que IE non ?
0
RE-bonjour !
MalwareBytes n'a rien trouvé. Je glisse quand même le rapport.


Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5988

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

08/03/2011 17:03:59
mbam-log-2011-03-08 (17-03-59).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 477273
Temps écoulé: 56 minute(s), 58 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


Bon, sinon, oui, IE marche, et sans faire de manips, il affiche bien les pages... (au passage, ça fait mal de retrouver cette interface =P).
Firefox, il a fallu bidouiller un peu. Par contre, les autres applications n'arrivent pas à se connecter en ligne... =/
0
Et, euh..ahem, en fait, la manip ne marche plus. Même avec les lignes en moins, Firefox buggue... Bizarre.
0