MON PC EST INFECTE !! OU EST G!RLY !!!!

Résolu/Fermé
ericdu57 Messages postés 181 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 22 mars 2008 - 19 mars 2008 à 17:25
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 - 23 mars 2008 à 16:02
Bonjour,
Quelqu' un peut il m' aider, je crois que mon pc est infecte !!!
G!rly m' avait aidé il y a quelques mois de ca !! Mais je la vois plus.
Merci
A voir également:

41 réponses

jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
19 mars 2008 à 17:51
Eric prends un peu d'avance, mets un rapport highjackthis version 2.2 (Renommée Eric.scanner). (Installée sur C:/Program file).
Puis colles-le ici et expliques un peu les symptômes stp.
Elle aura au moins un début.;-)
1
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
19 mars 2008 à 18:11
Ok elle va regarde ceci à son retour.
Pour ma part, un regard rapide m'indique plusieurs lacunes ici.
--------------------
Tu joues à des jeux sur IE et pas sur Firefox.
Tu t'encombre d'actives X pour ceci ...
Tu as la panoplie de Wanadoo inutile et envahissante.
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
O4 - Startup: SM.lnk = C:\Program Files\SM\skymessnet.exe
O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} (CPlayFirstDinerDash2_frControl Object) - file:///C:/Documents%20and%20Settings/Client/Local%20Settings/Application%20Data/Oberon%20­Media/Oberon%20Games%20Host/DinerDash2_fr.1.0.0.70.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab

O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} (CPlayFirstDinerDash2_frControl Object) - file:///C:/Documents%20and%20Settings/Client/Local%20Settings/Application%20Data/Oberon%20­Media/Oberon%20Games%20Host/DinerDash2_fr.1.0.0.70.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.0_03) -
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - file:///C:/Documents%20and%20Settings/Client/Local%20Settings/Application%20Data/Oberon%20­Media/Oberon%20Games%20Host/popcaploader_v6.cab


C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe


( Elle t'indiquera quoi conserver)
--------------
Et plusieurs autres lignes en démarrage inutiles.

Mais bon, elle t'indiquera quoi en faire, car je ne fais qu'indiquer ici ce dont moi j'en pense.
Alors ne touches à rien car ceci est une demande qui lui est adressée
et non à moi.
Aussi je file @+ Jal.</gras>

PS: Tu as pas renommé Hjkts non plus ;^)
1
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
19 mars 2008 à 20:15
Bonsoir ericdu57, Jal`

Merci jal d´etre intervenu ;-)

Eric57; Je ne suis pas la seule sur le forum, tu sais ?! Lol

Je ne voie rien d´infectieux dans le rapport hijack this

C´est quoi ce programme ?

C:\Program Files\SM

Qu´est ce qui te fais croire que tu es inffecté? tu as un rapport de quelque chose a montrer ?

@+
1
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
20 mars 2008 à 18:08
re,

a laíde de hijack this coche et fix ceci :

R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - Startup: SM.lnk = C:\Program Files\SM\skymessnet.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} (CPlayFirstDinerDash2_frControl Object) - file:///C:/Documents%20and%20Settings/Client/Local%20Settings/Application%20Data /Oberon%20­Media/Oberon%20Games%20Host/DinerDash2_fr.1.0.0.70.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.0_03) -
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - file:///C:/Documents%20and%20Settings/Client/Local%20Settings/Application%20Data /Oberon%20­Media/Oberon%20Games%20Host/popcaploader_v6.cab

comment fixer :

Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

supprime ceci :

C:\Program Files\SM
C:\WINDOWS\bdoscandel.exe

puis passe ccleaner :

Ccleaner:

-> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):

http://www.commentcamarche.net/telecharger/telechargement 168 ccleaner

-> L´installer.

-> Une fois installé et lancé :

Dans la colonne de gauche, click sur :

->"erreurs" :

Coches toutes les cases sous"l´integrité du registre", puis click en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs", tu auras un message pour sauvegarder ta base de registre, tu click "oui" puis tu recommence jusqu'à ce qu'il ne trouve plus rien.

ps : les sauvegardes que tu auras faites, pourront etre supprimées ulterieurement si tout va bien.

->"nettoyeur"

quitte ton navigateur avant de le lancer, dans les propriétés du nettoyeur de l´onglet "windows" et "applications"décoche la derniere case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" qunand il aura terminé le scan click en bas a droite sur "lancer le nettoyage" et accepte par oui.

-> Tutoriel en image :

https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

-> Pour ceux qui voudraient aller plus loin en compagnie de jesses (fonctions avancés) :

http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

Vide tes fichiers temporaires avec ceci:

->Clean Up 40:

http://pageperso.aol.fr/balltrap34/CleanUp40.exe

->aide en image:(merci a Balltrap34)

http://perso.orange.fr/rginformatique/section%20virus/democleanup.htm

click sur option et décoche la case devant : delete prefect files

vide le manuellement :

:: Le contenu du dossier prefetch ::

* C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

* Ne pas oublier de vider la corbeille !

pour le fichier prefetch :

Affiche tous les fichiers et dossiers :
Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cacher

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu

Puis fais «Ok» pour valider les changements.

Et appliquer !

redemarre comme clean up t´y invite et recache tes fichiers/dossiers

puis

telecharge et instal regcleaner:

http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html

tutorial :

https://forums.cnetfrance.fr

http://www.softastuces.com/tuto/maint/regcleaner/

@+
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
19 mars 2008 à 17:29
Salut!
Laisses-lui un message perso c'est tout.
Je sais qu'elle a eu plus que son lôt de stérilisations hier encore...
Alors si elle sort des Lymbes j'imagine qu'elle va te répondre ;-)
0
ericdu57 Messages postés 181 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 22 mars 2008
19 mars 2008 à 17:31
Merci a toi !!
0
Salut...

Vas faire un tour la dessus et essaie de le desinfecter avec une solution proposee par Secuser.com...
On ne sais jamais, sa ne peux pas etre grave...
Courage...
http://www.secuser.com/antivirus/
0
ericdu57 Messages postés 181 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 22 mars 2008
19 mars 2008 à 17:46
Merci du conseil mais je prefere attendre g!rly !!
Salut
0
ericdu57 Messages postés 181 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 22 mars 2008
19 mars 2008 à 17:57
Voila le rapport highjackthis
Le probleme c que mon pc rame bcp et a chaques fois que j' ouvre open office et quand je le referme je ne peux plus me servir du pc il faut que je le redemarre

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:54:41, on 19/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Trust\302KS\Mouse\mouse32a.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Documents and Settings\Client\Bureau\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Trust\302KS\Keyboard\KbdAp32A.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\ASUS\Probe\AsusProb.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [FLMK08KB] C:\Program Files\Trust\302KS\Keyboard\MMKEYBD.EXE
O4 - HKLM\..\Run: [FLMBROWSEMOUSE] C:\Program Files\Trust\302KS\Mouse\mouse32a.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\Client\Bureau\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [USB2Check] RUNDLL32.EXE "C:\WINDOWS\system32\PCLECoInst.dll",CheckUSBController
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: SM.lnk = C:\Program Files\SM\skymessnet.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} (CPlayFirstDinerDash2_frControl Object) - file:///C:/Documents%20and%20Settings/Client/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/DinerDash2_fr.1.0.0.70.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.0_03) -
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - file:///C:/Documents%20and%20Settings/Client/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/popcaploader_v6.cab
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\Client\Bureau\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
0
ericdu57 Messages postés 181 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 22 mars 2008
19 mars 2008 à 18:35
Merci a bientot
0
ericdu57 Messages postés 181 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 22 mars 2008
19 mars 2008 à 20:00
coucou
0
ericdu57 Messages postés 181 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 22 mars 2008
19 mars 2008 à 20:18
Voyons g!rly j' ai tjr eu a faire a toi alors je change rien !!! LOL
Tu m' as surement oublie je comprend avec le monde que tu vois !!!
Bref j' ai mon pc qui rame et j' en ai marre !!!
Je sais pas c quoi ce truc program files
Maintenant si t' as pas le temps je te laisse et repasserai une autre fois !!! RRRRRRRRRRRRR
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
19 mars 2008 à 20:23
Eric, je suis la maintenant...

Fais analyser ceci :

C:\Program Files\SM\skymessnet.exe

sur ce site :

http://virusscan.jotti.org/de/

puis passe ceci :

telecharge malwarebytes

-> http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/anti-malware-sujet_197382_1.htm

tu l´instales, le programme va se mettre a jour automatiquement.

une fois a jour le programme va se lancer, clcik sur l´onglet parametre, tu coche la case : Arreter internet explorer pendant la suppression.

click sur l´onglet recherche maintenant et coche la case : executer un examun complet.

puis click sur rechercher.

laisses le scanner le pc, a la fin un rapport va s´ouvrir copie et colle le ici stp

post les deux rapports ici stp

@+
0
ericdu57 Messages postés 181 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 22 mars 2008
19 mars 2008 à 20:30
Ouai ok mais c en allemand ou anglais galere !!!!!
comment je fais pour analyse ca !!! t' es marrante toi lol
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
19 mars 2008 à 20:32
re,

tu clcik en haut sur parcourir > tu upload le fichier et tu attends la fin de l´analyse, a la fin tu copie/colle le resultat ici

meme pas marrant ;-)

@+
0
ericdu57 Messages postés 181 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 22 mars 2008
20 mars 2008 à 14:25
The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file

Salut g!rly j' ai fai le machin allemand et ca me met ca !!

voila l' autre rapport

Malwarebytes' Anti-Malware 1.09
Version de la base de données: 509

Type de recherche: Examen complet (A:\|C:\|F:\|G:\|H:\|I:\|)
Eléments examinés: 74916
Temps écoulé: 45 minute(s), 54 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Microsoft\affltid (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affltid (Malware.Trace) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)



Je tiens a te dire que lors de la recherche le scaner c arrete pour signaler un probleme dans program files enfin un truc du genre

Maintenant dis moi quoi !!!! MERCI
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
20 mars 2008 à 14:36
salut eric du 57,

dis moi ce que c´est qui l´arrete...

ou passe ceci :

Télécharge ceci: (by Moe) :

http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

Double clic sur Lopxpsetup.exe pour lancer l'installation
Au menu, choisir l'option 1
Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
Une rapport sera alors crée, à copie/colle en entier sur le forum.

@+
0
ericdu57 Messages postés 181 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 22 mars 2008
20 mars 2008 à 14:52
Salut
je crois que mon pc a un probleme mais lequel !!!!
Il rame et il est tres lent






# Rapport Lopxp fait le 20/03/2008 à 14:49:00
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.09 - Maj du 28/02/2008


========== Listing des dossiers Application Data

+- C:\Documents and Settings\Administrateur\Application Data

2004-09-04 à 10:34:04 - Microsoft

+- C:\Documents and Settings\Administrateur\Local Settings\Application Data

2007-11-12 à 14:06:58 - Microsoft

+- C:\Documents and Settings\All Users\Application Data

2008-02-15 à 07:52:23 - Adobe
2006-08-24 à 15:12:11 - Ahead
2007-11-30 à 06:20:36 - AntiVir PersonalEdition Classic
2007-03-24 à 17:36:33 - Apple Computer
2007-11-15 à 08:39:05 - Avira
2005-01-06 à 14:47:12 - CyberLink
2007-11-14 à 16:13:24 - Grisoft
2007-06-02 à 19:51:56 - HP
2008-03-20 à 12:19:50 - Malwarebytes
2007-12-14 à 18:07:35 - Messenger Plus!
2007-12-06 à 16:34:47 - Microsoft
2007-08-29 à 09:54:13 - MSN6
2006-03-06 à 17:51:34 - Pinnacle
2007-10-26 à 21:12:22 - PlayFirst
2007-10-22 à 17:33:23 - PopCap
2005-05-18 à 20:29:29 - QuickTime
2007-11-05 à 16:08:08 - Spybot - Search & Destroy
2007-11-06 à 12:58:23 - TEMP
2005-03-11 à 19:48:28 - UDL
2006-09-24 à 12:47:39 - Ulead Systems
2007-08-22 à 10:05:21 - Windows Genuine Advantage
2007-08-28 à 10:17:12 - Windows Live Toolbar
2007-12-06 à 16:49:20 - WLInstaller

+- C:\Documents and Settings\Client\Application Data

2007-10-30 à 22:06:36 - Adobe
2006-09-14 à 08:17:07 - AdobeUM
2006-08-24 à 17:19:29 - Ahead
2005-10-26 à 21:41:06 - Anuman Interactive
2007-08-23 à 11:35:10 - Apple Computer
2006-08-24 à 21:23:08 - ArcSoft
2005-01-16 à 17:42:58 - CyberLink
2007-11-14 à 16:13:59 - Grisoft
2006-09-14 à 08:08:11 - Help
2007-06-07 à 19:10:51 - HP
2004-09-04 à 10:40:48 - Identities
2007-10-13 à 10:37:46 - Image Zone Express
2005-01-29 à 16:09:39 - InterVideo
2007-09-26 à 06:14:37 - Macromedia
2008-03-20 à 12:20:13 - Malwarebytes
2007-08-28 à 10:18:00 - Microsoft
2004-09-10 à 07:15:17 - Microsoft Web Folders
2005-12-22 à 20:33:14 - Mozilla
2007-10-31 à 01:07:40 - MSN6
2008-03-19 à 12:06:36 - OpenOffice.org2
2007-10-26 à 21:12:22 - PlayFirst
2005-03-01 à 20:41:44 - SmartDraw
2006-12-31 à 11:45:36 - Teleca
2006-09-24 à 12:25:45 - Ulead Systems

+- C:\Documents and Settings\Client\Local Settings\Application Data

2007-10-30 à 22:06:49 - Adobe
2006-08-24 à 15:19:43 - Ahead
2007-08-23 à 11:35:07 - Apple Computer
2007-12-06 à 16:07:45 - ApplicationHistory
2006-12-30 à 14:05:12 - Help
2004-09-07 à 08:40:42 - Identities
2006-09-06 à 21:20:56 - IsolatedStorage
2007-11-24 à 16:02:42 - Microsoft
2007-10-22 à 17:32:57 - Oberon Media
2007-12-06 à 16:02:17 - SM
2006-10-12 à 19:47:54 - WMTools Downloaded Files

+- C:\Documents and Settings\om all star\Application Data

2007-09-01 à 19:53:54 - Apple Computer
2007-09-01 à 19:52:28 - HP
2007-09-01 à 19:50:58 - Identities
2007-09-01 à 19:50:37 - Microsoft
2007-09-01 à 19:52:23 - Teleca

+- C:\Documents and Settings\om all star\Local Settings\Application Data

2007-09-01 à 19:53:55 - Apple Computer
2007-09-01 à 19:51:15 - Microsoft

========== Listing du dossier Program Files

+- C:\Program Files

2008-02-15 à 07:50:39 - Adobe
2006-08-27 à 19:18:07 - AdorageI-SAL
2006-08-24 à 15:18:26 - Ahead
2007-01-13 à 21:19:01 - Alawar
2007-11-04 à 14:35:03 - Alwil Software
2004-09-04 à 09:40:42 - ASUS
2004-09-04 à 09:41:01 - ASUS Features
2004-09-04 à 09:43:48 - ATI Technologies
2007-11-15 à 08:39:05 - Avira
2007-01-13 à 21:19:15 - BFG
2005-01-29 à 15:44:34 - C-Media
2007-07-27 à 14:04:51 - Controle Parental
2007-09-10 à 17:51:32 - Crawler
2006-08-24 à 17:43:55 - CyberLink
2007-02-24 à 12:52:07 - directx
2006-12-31 à 12:06:46 - Disc2Phone
2006-09-04 à 19:27:33 - DivX
2007-11-11 à 14:08:58 - Fichiers communs
2007-01-13 à 20:28:56 - Fizzual
2007-06-02 à 19:46:25 - Hewlett-Packard
2007-11-29 à 15:26:22 - Hijackthis Version Française
2007-06-02 à 19:51:01 - HP
2007-02-24 à 12:48:26 - Infogrames
2008-03-16 à 19:09:03 - InstallShield Installation Information
2008-02-13 à 22:01:52 - Internet Explorer
2007-03-24 à 17:36:56 - iPod
2007-03-24 à 17:37:17 - iTunes
2007-11-08 à 14:24:57 - Kerio
2007-01-14 à 00:22:50 - KraiSoft
2007-01-13 à 19:17:19 - Lame MP3 Codec
2008-03-20 à 13:49:11 - Lopxp
2008-03-20 à 12:20:00 - Malwarebytes' Anti-Malware
2006-09-19 à 19:31:00 - Messenger
2007-12-28 à 14:45:15 - Messenger Plus! Live
2007-12-06 à 15:05:35 - Micro Application
2004-09-04 à 10:35:00 - microsoft frontpage
2006-09-06 à 21:02:51 - Microsoft SQL Server
2007-11-11 à 14:20:26 - Microsoft SQL Server Compact Edition
2007-03-10 à 20:31:36 - Midas Interactive
2005-01-11 à 20:13:03 - Movie Maker
2007-02-24 à 13:10:03 - MOX PC
2006-08-24 à 16:34:31 - Mozilla Firefox
2004-09-04 à 10:30:07 - MSN
2004-09-04 à 10:29:54 - MSN Gaming Zone
2007-08-29 à 14:04:42 - MSXML 4.0
2004-09-07 à 07:49:25 - NetMeeting
2008-03-16 à 19:13:00 - NovaLogic
2007-07-07 à 17:26:49 - OpenOffice.org 2.0
2007-07-07 à 17:28:16 - OpenOffice.org 2.2
2007-08-29 à 14:11:39 - Outlook Express
2007-11-05 à 16:08:50 - Panda Security
2007-12-02 à 16:44:13 - PhotoFiltre
2007-11-14 à 16:04:53 - QuickTime
2007-01-13 à 20:35:27 - Realore
2008-03-19 à 16:01:22 - RegCleaner
2007-03-20 à 14:05:48 - Rockstar Games
2007-08-31 à 15:41:10 - SAGEM
2006-12-31 à 14:15:02 - Samsung
2007-02-03 à 16:51:02 - SDLL
2007-07-24 à 16:44:41 - Securitoo
2004-09-04 à 10:32:44 - Services en ligne
2007-12-06 à 16:52:53 - SM
2007-11-06 à 07:53:13 - Spybot - Search & Destroy
2007-11-04 à 17:24:10 - Spyware Terminator
2007-11-07 à 23:36:07 - Sunbelt Software
2007-11-04 à 11:15:52 - Trend Micro
2005-01-15 à 16:03:10 - Trust
2007-02-24 à 13:09:21 - Ultranium4
2004-09-04 à 10:40:34 - Uninstall Information
2007-12-05 à 17:53:48 - Visicom Media
2008-03-20 à 13:46:13 - Wanadoo
2008-02-27 à 21:21:18 - Windows Live
2007-12-06 à 15:13:08 - Windows Live Toolbar
2006-09-19 à 19:29:55 - Windows Media Player
2004-09-07 à 07:49:18 - Windows NT
2004-09-07 à 08:04:39 - WindowsUpdate
2004-09-04 à 10:35:00 - xerox
2006-08-24 à 21:41:38 - XviD
2007-12-06 à 15:07:51 - Yahoo!
2007-11-29 à 15:28:23 - Zeb-Utility

========== Tâches planifiées

Aucune tâche planifiée détecté.

========== Clés registre


========== Bloqueur popups Internet Explorer


========== Suggestion ( /!\ Nécessite une interprétation.) ==========

+- Dossiers\Fichiers : Aucune suggestion.

+- Registre : Aucune suggestion.


- Fin du rapport -
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
20 mars 2008 à 14:55
ok

passe ceci voir :

Télécharge Clean:

-> http://www.malekal.com/download/clean.zip

-> Dézippe tout le contenu dans un dossier que tu auras cré au préalable (sur ton bureau par exemple). Double clic sur clean ou clean.cmd choisie l'option 1.

Un rapport va s'ouvrir, copie et colle le contenu sur le forum.

-> pour ceux ou celles qui auraient un doute sur comment deziper un fichier :

http://www.tutopat.com/viewtopic.php?t=933&sid=34215b238376bfb22ef9e8eca9995914

@+
0
ericdu57 Messages postés 181 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 22 mars 2008
20 mars 2008 à 15:09
C ca ou pas



C:\WINDOWS\System32\FNTCACHE.DAT -->18/03/2008 11:20:06
C:\WINDOWS\System32\wpa.dbl -->11/03/2008 07:53:46
C:\WINDOWS\System32\MRT.exe -->05/03/2008 17:30:54
C:\WINDOWS\System32\pngfilt.dll -->11/01/2008 06:36:55
C:\WINDOWS\System32\dxtmsft.dll -->19/12/2007 23:53:23
C:\WINDOWS\System32\TZLog.log -->12/12/2007 11:27:36
C:\WINDOWS\System32\mshtml.dll -->08/12/2007 06:08:36
C:\WINDOWS\System32\wininet.dll -->07/12/2007 03:08:34
C:\WINDOWS\System32\webcheck.dll -->07/12/2007 03:08:34
C:\WINDOWS\System32\urlmon.dll -->07/12/2007 03:08:34
C:\WINDOWS\System32\url.dll -->07/12/2007 03:08:34
C:\WINDOWS\System32\occache.dll -->07/12/2007 03:08:34
C:\WINDOWS\System32\mstime.dll -->07/12/2007 03:08:34
C:\WINDOWS\System32\msrating.dll -->07/12/2007 03:08:34
C:\WINDOWS\System32\mshtmled.dll -->07/12/2007 03:08:34
C:\WINDOWS\System32\msfeedsbs.dll -->07/12/2007 03:08:33
C:\WINDOWS\System32\msfeeds.dll -->07/12/2007 03:08:33
C:\WINDOWS\System32\jsproxy.dll -->07/12/2007 03:08:33
C:\WINDOWS\System32\inetcpl.cpl -->07/12/2007 03:08:33
C:\WINDOWS\System32\iertutil.dll -->07/12/2007 03:08:33
C:\WINDOWS\System32\iernonce.dll -->07/12/2007 03:08:33
C:\WINDOWS\System32\ieframe.dll -->07/12/2007 03:08:33
C:\WINDOWS\System32\iedkcs32.dll -->07/12/2007 03:08:32
C:\WINDOWS\System32\ieapfltr.dll -->07/12/2007 03:08:32
C:\WINDOWS\System32\ieaksie.dll -->07/12/2007 03:08:32

C:\WINDOWS\0.log -->20/03/2008 13:08:27
C:\WINDOWS\WindowsUpdate.log -->20/03/2008 13:07:58
C:\WINDOWS\wiadebug.log -->20/03/2008 13:07:42
C:\WINDOWS\wiaservc.log -->20/03/2008 13:07:13
C:\WINDOWS\bootstat.dat -->20/03/2008 13:05:27
C:\WINDOWS\SchedLgU.Txt -->20/03/2008 08:15:28
C:\WINDOWS\Thumbs.db -->16/03/2008 21:08:31
C:\WINDOWS\WallBreaker.INI -->14/03/2008 20:20:33
C:\WINDOWS\setupapi.log -->05/03/2008 21:24:10
C:\WINDOWS\win.ini -->28/02/2008 15:05:05
C:\WINDOWS\system.ini -->28/02/2008 15:05:05
C:\WINDOWS\wmsetup.log -->28/02/2008 10:55:59
C:\WINDOWS\DirectX.log -->27/02/2008 22:21:41
C:\WINDOWS\ntdtcsetup.log -->13/02/2008 23:02:35
C:\WINDOWS\iis6.log -->13/02/2008 23:02:35

et ca


C:\WINDOWS\System32\MRT.exe -->05/03/2008 17:30:54
C:\WINDOWS\System32\pngfilt.dll -->11/01/2008 06:36:55
C:\WINDOWS\System32\dxtmsft.dll -->19/12/2007 23:53:23
C:\WINDOWS\System32\mshtml.dll -->08/12/2007 06:08:36
C:\WINDOWS\System32\wininet.dll -->07/12/2007 03:08:34
C:\WINDOWS\System32\webcheck.dll -->07/12/2007 03:08:34
C:\WINDOWS\System32\urlmon.dll -->07/12/2007 03:08:34
C:\WINDOWS\System32\url.dll -->07/12/2007 03:08:34
C:\WINDOWS\System32\occache.dll -->07/12/2007 03:08:34
C:\WINDOWS\System32\mstime.dll -->07/12/2007 03:08:34
C:\WINDOWS\System32\msrating.dll -->07/12/2007 03:08:34
C:\WINDOWS\System32\mshtmled.dll -->07/12/2007 03:08:34
C:\WINDOWS\System32\msfeedsbs.dll -->07/12/2007 03:08:33
C:\WINDOWS\System32\msfeeds.dll -->07/12/2007 03:08:33
C:\WINDOWS\System32\jsproxy.dll -->07/12/2007 03:08:33
C:\WINDOWS\System32\iertutil.dll -->07/12/2007 03:08:33
C:\WINDOWS\System32\iernonce.dll -->07/12/2007 03:08:33
C:\WINDOWS\System32\ieframe.dll -->07/12/2007 03:08:33
C:\WINDOWS\System32\iedkcs32.dll -->07/12/2007 03:08:32
C:\WINDOWS\System32\ieapfltr.dll -->07/12/2007 03:08:32
C:\WINDOWS\System32\ieaksie.dll -->07/12/2007 03:08:32
0