Impossible de se connecter a internet.

Résolu/Fermé
ayurvedicsportsman Messages postés 437 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 27 janvier 2010 - 7 nov. 2009 à 07:43
 Utilisateur anonyme - 22 nov. 2009 à 18:49
Bonjour,
Avec les 2 naviguateurs mozilla et internet explorer je ne peux plus me connecter à internet tandis avec le naviguateur google chrome je n'ai aucun souci.
Est ce que mozilla et internet explorer sont ils infectés?
Que dois je effectuer pour y remedier?
A voir également:

64 réponses

Utilisateur anonyme
7 nov. 2009 à 07:48
salut :

Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent

▶ Télécharge List&Kill'em et enregistre le sur ton bureau

Il ne necessite pas d'installation

▶double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan

choisis la langue puis choisis l'option 1 = Mode Recherche

▶laisse travailler l'outil

le rapport va s'afficher , une fois le scan fini

▶colle le contenu dans ta prochaine réponse
0
ayurvedicsportsman Messages postés 437 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 27 janvier 2010 6
7 nov. 2009 à 07:57
je désactive l anitvirus avant de telecharger ou apres?
0
Utilisateur anonyme
7 nov. 2009 à 08:03
avant
0
ayurvedicsportsman Messages postés 437 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 27 janvier 2010 6
7 nov. 2009 à 08:10
je l'ai telechargé.
je ne peux pas l executer.
quand je double clic sur le fichier j 'ai un messeage de windows comme il n'est pas valide Win32.
0
Utilisateur anonyme
7 nov. 2009 à 08:12
tu l'executes en clic droit "en tant qu'administrateur" ?
0
ayurvedicsportsman Messages postés 437 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 27 janvier 2010 6
7 nov. 2009 à 08:14
oui c et que j ai fait et je viens de m apercevoir qu une fois telecharger l'application est de 0Ko??
0
Utilisateur anonyme
7 nov. 2009 à 08:15
tu as desactivé l antivirus ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
7 nov. 2009 à 08:22
nimbus la moderation a ete avertie de tes agissements sur le site alors stop !
0
ayurvedicsportsman Messages postés 437 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 27 janvier 2010 6
7 nov. 2009 à 08:30
C'est ce que j ai fait!
j ai eu un ecran bleu puis quand ca redemarré un message de windows comme comme quoi un probleme empeche windows de fonctionner
0
ayurvedicsportsman Messages postés 437 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 27 janvier 2010 6
7 nov. 2009 à 08:37
C est bon en relancant l ordi mon navigateur mozilla s est connecté a un internet .
du coup j ai fait ce que tu m as demandé et l'outil scane
le prochain message je te poste le rapport.
0
Utilisateur anonyme
7 nov. 2009 à 08:34
bien :

Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

! Déconnecte toi et FERME TOUTES TES APPLICATIONS EN COURS !

Double-clique sur " RSIT.exe " pour le lancer .

▶ Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

▶ Devant l'option "List files/folders created ..." , tu choisis : 2 months

▶ clique ensuite sur " Continue " pour lancer l'analyse ...


▶ laisse faire le scan et ne touche pas au PC ...


Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum


( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
0
ayurvedicsportsman Messages postés 437 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 27 janvier 2010 6
7 nov. 2009 à 08:39
C'est bon.
l'outil list killem scane
je poste le rapport des que c est fini.
dois je réactiver mon antivirus?
merci pour ton aide.
"on est ce qu on vit on est ce qu on mange" .david.
0
ayurvedicsportsman Messages postés 437 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 27 janvier 2010 6
7 nov. 2009 à 08:51
voila le rapport de list killem:


List'em by g3n-h@ckm@n 1.0.5.0

Thx to Chiquitine29.....

User : David (Administrateurs) # PC-DE-DAVID
Update on 05/11/2009 by g3n-h@ckm@n ::::: 19.00
Start at: 08:35:14 | 07/11/2009
Contact : g3n-h@ckm@n sur CCM

Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18828
Windows Firewall Status : Disabled

C:\ -> Disque fixe local | 141,04 Go (100,25 Go free) [HDD] | NTFS
D:\ -> Disque CD-ROM

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processus en cours

C:\Windows\System32\smss.exe 520
C:\Windows\system32\csrss.exe 596
C:\Windows\system32\wininit.exe 648
C:\Windows\system32\csrss.exe 660
C:\Windows\system32\services.exe 696
C:\Windows\system32\winlogon.exe 752
C:\Windows\system32\lsass.exe 772
C:\Windows\system32\lsm.exe 780
C:\Windows\system32\svchost.exe 932
C:\Windows\system32\svchost.exe 992
C:\Windows\System32\svchost.exe 1028
C:\Windows\System32\svchost.exe 1084
C:\Windows\System32\svchost.exe 1124
C:\Windows\system32\svchost.exe 1152
C:\Windows\system32\svchost.exe 1228
C:\Windows\system32\SLsvc.exe 1252
C:\Windows\system32\svchost.exe 1308
C:\Windows\system32\svchost.exe 1504
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe 1624
C:\Windows\System32\spoolsv.exe 1740
C:\Windows\system32\svchost.exe 1764
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1944
C:\Program Files\Bonjour\mDNSResponder.exe 1980
C:\Program Files\F-Secure Internet Security\Anti-Virus\fsgk32st.exe 2004
C:\Program Files\F-Secure Internet Security\Common\FSMA32.EXE 340
C:\Program Files\F-Secure Internet Security\Anti-Virus\FSGK32.EXE 396
C:\Program Files\F-Secure Internet Security\Common\FSHDLL32.EXE 600
C:\Windows\system32\svchost.exe 732
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe 1192
C:\Program Files\Google\Update\GoogleUpdate.exe 1432
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe 1484
C:\Windows\System32\svchost.exe 2068
C:\Windows\system32\IoctlSvc.exe 2120
C:\Windows\System32\svchost.exe 2160
C:\Windows\system32\svchost.exe 2192
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2240
C:\Windows\system32\svchost.exe 2284
C:\Windows\System32\svchost.exe 2332
C:\Windows\system32\SearchIndexer.exe 2356
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe 2432
C:\Windows\system32\Dwm.exe 3492
C:\Windows\system32\taskeng.exe 3516
C:\Windows\Explorer.EXE 3564
C:\Windows\system32\taskeng.exe 3600
C:\Program Files\Common Files\Real\Update_OB\realsched.exe 4000
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 4008
C:\Program Files\Java\jre6\bin\jusched.exe 4020
C:\Windows\System32\rundll32.exe 4040
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe 4088
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe 1940
C:\Program Files\F-Secure Internet Security\Common\FSM32.EXE 2116
C:\Program Files\iTunes\iTunesHelper.exe 2352
C:\Program Files\Windows Media Player\wmpnscfg.exe 2420
C:\Windows\ehome\ehtray.exe 2748
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe 988
C:\Windows\ehome\ehmsas.exe 3228
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe 3828
C:\Windows\System32\rundll32.exe 3524
C:\Windows\system32\wbem\wmiprvse.exe 2504
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN 3940
C:\Windows\system32\svchost.exe 728
C:\Windows\system32\wbem\unsecapp.exe 3176
C:\Program Files\F-Secure Internet Security\ORSP Client\fsorsp.exe 2636
C:\Program Files\F-Secure Internet Security\FWES\Program\fsdfwd.exe 3260
C:\Program Files\F-Secure Internet Security\Anti-Virus\fssm32.exe 1288
C:\Program Files\Windows Media Player\wmpnetwk.exe 1368
C:\Program Files\iPod\bin\iPodService.exe 4144
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe 4700
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe 4784
C:\Program Files\F-Secure Internet Security\Anti-Virus\fsav32.exe 4872
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe 4204
C:\Windows\servicing\TrustedInstaller.exe 5096
C:\Program Files\Google\Chrome\Application\chrome.exe 5132
C:\Program Files\Google\Chrome\Application\chrome.exe 3284
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 4920
C:\Program Files\Windows Live\Contacts\wlcomm.exe 4632
C:\Program Files\Windows Live\Messenger\wlcsdk.exe 4964
C:\Program Files\Mozilla Firefox\firefox.exe 2304
C:\Windows\system32\sdclt.exe 3348
C:\Windows\system32\svchost.exe 3376
C:\Program Files\F-Secure Internet Security\FSGUI\fscuif.exe 4440
C:\Windows\system32\SearchProtocolHost.exe 5332
C:\Windows\system32\SearchFilterHost.exe 1236
C:\Users\David\Downloads\List_Killem.exe 4268
C:\Windows\system32\conime.exe 288
C:\Windows\system32\cmd.exe 3804
C:\Windows\system32\wbem\wmiprvse.exe 1184
C:\Users\David\AppData\Local\Temp\914.tmp\pv.exe 6000

======================
Cles de demarrage "Run"
======================
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WMPNSCFG"="C:\\Program Files\\Windows Media Player\\WMPNSCFG.exe"
"ehTray.exe"="C:\\Windows\\ehome\\ehTray.exe"

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TkBellExe"="\"C:\\Program Files\\Common Files\\Real\\Update_OB\\realsched.exe\" -osboot"
"SynTPEnh"="C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe"
"SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre6\\bin\\jusched.exe\""
"NvSvc"="RUNDLL32.EXE C:\\Windows\\system32\\nvsvc.dll,nvsvcStart"
"NvMediaCenter"="RUNDLL32.EXE C:\\Windows\\system32\\NvMcTray.dll,NvTaskbarInit"
"NvCplDaemon"="RUNDLL32.EXE C:\\Windows\\system32\\NvCpl.dll,NvStartup"
"NBKeyScan"="\"C:\\Program Files\\Nero\\Nero8\\Nero BackItUp\\NBKeyScan.exe\""
"Malwarebytes Anti-Malware (reboot)"="\"C:\\Program Files\\Malwarebytes' Anti-Malware\\mbam.exe\" /runcleanupscript"
"JMB36X IDE Setup"="C:\\Windows\\RaidTool\\xInsIDE.exe"
"IAAnotif"="\"C:\\Program Files\\Intel\\Intel Matrix Storage Manager\\Iaanotif.exe\""
"HP Software Update"="C:\\Program Files\\HP\\HP Software Update\\HPWuSchd2.exe"
"F-Secure TNB"="\"C:\\Program Files\\F-Secure Internet Security\\FSGUI\\TNBUtil.exe\" /CHECKALL /WAITFORSW"
"F-Secure Manager"="\"C:\\Program Files\\F-Secure Internet Security\\Common\\FSM32.EXE\" /splash"
"Adobe Reader Speed Launcher"="\"C:\\Program Files\\Adobe\\Reader 9.0\\Reader\\Reader_sl.exe\""
"Adobe ARM"="\"C:\\Program Files\\Common Files\\Adobe\\ARM\\1.0\\AdobeARM.exe\""
"QuickTime Task"="\"C:\\Program Files\\QuickTime\\QTTask.exe\" -atboottime"
"iTunesHelper"="\"C:\\Program Files\\iTunes\\iTunesHelper.exe\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents]
@=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\IMAIL]
"Installed"="1"
@=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MAPI]
"NoChange"="1"
"Installed"="1"
@=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MSFS]
"Installed"="1"
@=""

=====================
cles additionnelles
=====================
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=dword:00000002
"ConsentPromptBehaviorUser"=dword:00000001
"EnableInstallerDetection"=dword:00000001
"EnableLUA"=dword:00000000
"EnableSecureUIAPaths"=dword:00000001
"EnableVirtualization"=dword:00000001
"PromptOnSecureDesktop"=dword:00000001
"ValidateAdminCodeSignatures"=dword:00000000
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"scforceoption"=dword:00000000
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
"FilterAdministratorToken"=dword:00000000
"EnableUIADesktopToggle"=dword:00000000

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\UIPI]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\UIPI\Clipboard]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\UIPI\Clipboard\ExceptionFormats]
"CF_TEXT"=dword:00000001
"CF_BITMAP"=dword:00000002
"CF_OEMTEXT"=dword:00000007
"CF_DIB"=dword:00000008
"CF_PALETTE"=dword:00000009
"CF_UNICODETEXT"=dword:0000000d
"CF_DIBV5"=dword:00000011

===============
===============
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"

===============
======
BHO :
======
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
@="AcroIEHelperStub"
"NoExplorer"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{22BF413B-C6D2-4d91-82A9-A0F997BA588C}]
@="Skype add-on (mastermind)"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
@="Search Helper"
"NoExplorer"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C6867EB7-8350-4856-877F-93CF8AE3DC9C}]
@="LitmusBHO"
"NoExplorer"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
@="Google Dictionary Compression sdch"
"NoExplorer"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CA6319C0-31B7-401E-A518-A07C3DB8F777}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
"NoExplorer"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
"NoExplorer"=dword:00000001

==========================

===============
Path : C:\Program Files\Mozilla Firefox;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Program Files\Common Files\Roxio Shared\9.0\DLLShared\;C:\Program Files\Smart Projects\IsoBuster;C:\Program Files\QuickTime\QTSystem\
===============
¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

C:\ProgramData\Application Data\Microsoft\Network\Downloader\qmgr0.dat
C:\ProgramData\Application Data\Microsoft\Network\Downloader\qmgr1.dat
C:\Windows\System32\autorun.inf
C:\Windows\System32\drivers\etc\hosts.msn

¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :


¤¤¤¤¤¤¤¤¤¤ C:\Windows\Prefetch :

AAWTRAY.EXE-75D4AE19.pf
AAWWSC.EXE-AC2B49A2.pf
AgAppLaunch.db
AgGlFaultHistory.db
AgGlFgAppHistory.db
AgGlGlobalHistory.db
AgGlUAD_P_S-1-5-21-3701140666-1405394053-1684418335-1002.db
AgGlUAD_S-1-5-21-3701140666-1405394053-1684418335-1002.db
AgRobust.db
CHROME.EXE-5A1054AF.pf
CMD.EXE-4A81B364.pf
COMPTE.EXE-F2B936D1.pf
CONIME.EXE-9781FD5F.pf
CONTROL.EXE-817F8F1D.pf
CSCRIPT.EXE-D1EF4768.pf
DEFRAG.EXE-588F90AD.pf
DFRGNTFS.EXE-7E4077FE.pf
DLLHOST.EXE-5E46FA0D.pf
DLLHOST.EXE-766398D2.pf
DLLHOST.EXE-EEE13F6D.pf
FIREFOX.EXE-A606B53C.pf
FSAV32.EXE-D41EADB4.pf
FSAVAUI.EXE-3C44DF02.pf
FSAVSTRT.EXE-F0A31D4C.pf
FSBLSRV.EXE-FE0CDF62.pf
FSCUIF.EXE-1B13FE5F.pf
FSDFWD.EXE-C3758D8C.pf
FSORSP.EXE-06583B71.pf
FSSM32.EXE-62B97081.pf
FSWSCS.EXE-08F9319B.pf
GOOGLECRASHHANDLER.EXE-8A3B4C33.pf
GOOGLEEARTH.EXE-4179DA94.pf
GOOGLEUPDATE.EXE-FE771DDA.pf
HPQBAM08.EXE-5B656772.pf
HPQSTE08.EXE-8FA26316.pf
HPQUSGH.EXE-720A2D45.pf
HPRBLOG.EXE-EF38A44E.pf
IEXPLORE.EXE-908C99F8.pf
IPODSERVICE.EXE-37C43D64.pf
JAVA.EXE-E27B75C2.pf
Layout.ini
LIST_KILLEM.EXE-23DB8921.pf
LITMUS-UPDATE-HANDLER.EXE-D2FCFFA5.pf
LOGONUI.EXE-09140401.pf
MCDCHECK.EXE-8DDBD8B7.pf
MCUPDATE.EXE-62E74733.pf
MOBSYNC.EXE-C5E2284F.pf
MODE.COM-DB34C082.pf
MPAS-D.EXE-40FE95BA.pf
MPSIGSTUB.EXE-E58D46B0.pf
MSNMSGR.EXE-9974F251.pf
NTOSBOOT-B00DFAAD.pf
PBCARNOT.EXE-21B8D0CA.pf
PfSvPerfStats.bin
PRESENTATIONSETTINGS.EXE-2F4708C9.pf
PV.EXE-E60DE304.pf
ReadyBoot
REALSCHED.EXE-A91B3084.pf
REG.EXE-E7E8BD26.pf
RUNDLL32.EXE-020F8AFD.pf
RUNDLL32.EXE-08CD1231.pf
RUNDLL32.EXE-1A95EFB3.pf
RUNDLL32.EXE-8BCA13E7.pf
SEARCHFILTERHOST.EXE-77482212.pf
SEARCHPROTOCOLHOST.EXE-0CB8CADE.pf
SNDVOL.EXE-5D4CC7D6.pf
SNIPPINGTOOL.EXE-EFFDAFDE.pf
SOFFICE.BIN-F438F228.pf
SOFFICE.EXE-00AAD94D.pf
SOUNDRECORDER.EXE-9865DC1B.pf
SSVAGENT.EXE-42E515EF.pf
SSVAGENT.EXE-D0A26E22.pf
STCLIENT_WRAPPER.EXE-7A90E0B8.pf
SVCHOST.EXE-40F9D24E.pf
SVCHOST.EXE-E2C2633A.pf
TASKENG.EXE-48D4E289.pf
THREATWORK.EXE-AEDFF3A3.pf
TNBUTIL.EXE-68B90E31.pf
TRUSTEDINSTALLER.EXE-3CC531E5.pf
UNSECAPP.EXE-A02905A6.pf
WERCON.EXE-E36BD04E.pf
WERFAULT.EXE-E69F695A.pf
WERMGR.EXE-0F2AC88C.pf
WISPTIS.EXE-595A3677.pf
WLCOMM.EXE-272FF9F7.pf
WLCSDK.EXE-9F99E7FE.pf
WMIADAP.EXE-F8DFDFA2.pf
WMIPRVSE.EXE-1628051C.pf
WMPNETWK.EXE-D9F2A96F.pf
WMPNSCFG.EXE-FC0D39BF.pf
WUAUCLT.EXE-70318591.pf




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
7 nov. 2009 à 08:51
ok
0
ayurvedicsportsman Messages postés 437 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 27 janvier 2010 6
7 nov. 2009 à 08:53
voila le scan!
0
Utilisateur anonyme
7 nov. 2009 à 08:56
ok

REDEMARRE EN MODE SANS ECHEC , puis :

▶ Relance List&Kill'em comme tu as fait pour l'option 1 (soit en clic droit pour vista),

mais cette fois-ci :

▶ choisis l'option 2 = Mode Destruction

laisse travailler l'outil

apres les verifications , un rapport va s'ouvrir.

▶ ferme-le.

un deuxieme rapport va s'ouvrir ,

▶ colle son contenu dans ta reponse apres avoir redemarré en mode normal

il est ici :

C:\Kill'em.txt
0
ayurvedicsportsman Messages postés 437 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 27 janvier 2010 6
7 nov. 2009 à 08:59
comment fait on pour redemarrer en mode sans echec?
0
Utilisateur anonyme
7 nov. 2009 à 09:03
Comment aller en Mode sans échec :

▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la première option : Sans Échec, et valide avec "Entrée"
▶ Choisis ton compte habituel, et non Administrateur (si besoin ... )

(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
0
ayurvedicsportsman Messages postés 437 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 27 janvier 2010 6
7 nov. 2009 à 09:21
bon je n y arrive pas avant le bip windows?
0
Utilisateur anonyme
7 nov. 2009 à 09:24
pas grave fais-le en mode normal on avisera ensuite
0
ayurvedicsportsman Messages postés 437 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 27 janvier 2010 6
7 nov. 2009 à 09:43
voila le rapport

===============
Path : C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Program Files\Common Files\Roxio Shared\9.0\DLLShared\;C:\Program Files\Smart Projects\IsoBuster;C:\Program Files\QuickTime\QTSystem\
===============
¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

C:\ProgramData\Application Data\Microsoft\Network\Downloader\qmgr0.dat
C:\ProgramData\Application Data\Microsoft\Network\Downloader\qmgr1.dat

¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :


¤¤¤¤¤¤¤¤¤¤ C:\Windows\Prefetch :

AgAppLaunch.db
AgGlFaultHistory.db
AgGlFgAppHistory.db
AgGlGlobalHistory.db
AgGlUAD_P_S-1-5-21-3701140666-1405394053-1684418335-1002.db
AgGlUAD_S-1-5-21-3701140666-1405394053-1684418335-1002.db
AgRobust.db
Layout.ini
MCDCHECK.EXE-8DDBD8B7.pf
NTOSBOOT-B00DFAAD.pf
PBCARNOT.EXE-21B8D0CA.pf
PfSvPerfStats.bin
ReadyBoot
REG.EXE-E7E8BD26.pf
SVCHOST.EXE-E2C2633A.pf
TASKENG.EXE-48D4E289.pf
WERMGR.EXE-0F2AC88C.pf




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
7 nov. 2009 à 10:05
c'est ca qui est indiqué qu il faut poster :

C:\Kill'em.txt
0
ayurvedicsportsman Messages postés 437 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 27 janvier 2010 6
7 nov. 2009 à 10:11
désolé ,voila:

Kill'em by g3n-h@ckm@n 1.0.5.0

User : David (Administrateurs) # PC-DE-DAVID
Update on 05/11/2009 by g3n-h@ckm@n ::::: 19.00
Start at: 09:27:35 | 07/11/2009
Contact : g3n-h@ckm@n sur CCM

Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18828
Windows Firewall Status : Disabled

C:\ -> Disque fixe local | 141,04 Go (100,28 Go free) [HDD] | NTFS
D:\ -> Disque CD-ROM

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processus en cours
C:\Windows\System32\smss.exe 520
C:\Windows\system32\csrss.exe 596
C:\Windows\system32\wininit.exe 648
C:\Windows\system32\csrss.exe 660
C:\Windows\system32\services.exe 696
C:\Windows\system32\lsass.exe 708
C:\Windows\system32\lsm.exe 716
C:\Windows\system32\svchost.exe 852
C:\Windows\system32\svchost.exe 916
C:\Windows\System32\svchost.exe 948
C:\Windows\system32\winlogon.exe 1000
C:\Windows\System32\svchost.exe 1048
C:\Windows\System32\svchost.exe 1088
C:\Windows\system32\svchost.exe 1128
C:\Windows\system32\svchost.exe 1208
C:\Windows\system32\SLsvc.exe 1224
C:\Windows\system32\svchost.exe 1276
C:\Windows\system32\svchost.exe 1372
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe 1504
C:\Windows\System32\spoolsv.exe 1672
C:\Windows\system32\svchost.exe 1704
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1916
C:\Program Files\Bonjour\mDNSResponder.exe 1944
C:\Program Files\F-Secure Internet Security\Anti-Virus\fsgk32st.exe 1992
C:\Program Files\F-Secure Internet Security\Common\FSMA32.EXE 124
C:\Program Files\F-Secure Internet Security\Common\FSHDLL32.EXE 572
C:\Program Files\F-Secure Internet Security\Anti-Virus\FSGK32.EXE 576
C:\Windows\system32\svchost.exe 848
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe 1364
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe 1776
C:\Windows\System32\svchost.exe 2088
C:\Windows\system32\IoctlSvc.exe 2112
C:\Windows\System32\svchost.exe 2184
C:\Windows\system32\svchost.exe 2204
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2244
C:\Windows\system32\svchost.exe 2292
C:\Windows\System32\svchost.exe 2328
C:\Windows\system32\SearchIndexer.exe 2364
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe 2508
C:\Windows\system32\wbem\unsecapp.exe 2824
C:\Program Files\F-Secure Internet Security\Anti-Virus\fssm32.exe 2844
C:\Windows\system32\wbem\wmiprvse.exe 2936
C:\Windows\system32\taskeng.exe 3052
C:\Program Files\F-Secure Internet Security\FWES\Program\fsdfwd.exe 3120
C:\Program Files\F-Secure Internet Security\ORSP Client\fsorsp.exe 3156
C:\Program Files\F-Secure Internet Security\Anti-Virus\fsav32.exe 3496
C:\Windows\system32\Dwm.exe 3772
C:\Windows\Explorer.EXE 3784
C:\Program Files\Common Files\Real\Update_OB\realsched.exe 2288
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 2352
C:\Program Files\Java\jre6\bin\jusched.exe 2620
C:\Windows\System32\rundll32.exe 760
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe 3476
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe 2700
C:\Program Files\F-Secure Internet Security\Common\FSM32.EXE 1788
C:\Program Files\iTunes\iTunesHelper.exe 3768
C:\Program Files\Windows Media Player\wmpnscfg.exe 3720
C:\Windows\ehome\ehtray.exe 3744
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe 1484
C:\Windows\system32\taskeng.exe 2132
C:\Windows\system32\svchost.exe 3036
C:\Windows\ehome\ehmsas.exe 772
C:\Windows\System32\rundll32.exe 2268
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe 2260
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe 1644
C:\Program Files\Windows Media Player\wmpnetwk.exe 2984
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN 1344
C:\Program Files\iPod\bin\iPodService.exe 1060
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe 408
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe 4136
C:\Users\David\Desktop\List_Killem.exe 5252
C:\Windows\system32\conime.exe 5428
C:\Windows\system32\cmd.exe 5304
C:\Windows\system32\wbem\wmiprvse.exe 5816
C:\Users\David\AppData\Local\Temp\CC14.tmp\pv.exe 5568

Fichiers analysés :
=================


¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

"C:\ProgramData\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
"C:\ProgramData\Application Data\Microsoft\Network\Downloader\qmgr1.dat"
C:\Windows\System32\autorun.inf
"C:\Windows\System32\drivers\etc\hosts.msn"


¤¤¤¤¤¤¤¤¤¤ Action sur les fichiers :

Quarantaine :

autorun.inf.Kill'em
hosts.msn.Kill'em


===================================
tentative de correction du registre
===================================
¤¤¤¤¤¤¤¤¤¤ Verification :


0
Utilisateur anonyme
7 nov. 2009 à 10:26
tu ne l as pas executé en tant qu'administrateur avec le clic droit ou alors en mode normal

pas grave on continue ,

Télécharge OTL de OLDTimer

enregistre le sur ton Bureau.

▶ Double clic ( pour vista => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant scan all users

▶ règle-le sur "60 Days"

▶ dans la colonne de gauche , mets tout sur all

ne modifie pas ceci :

"files created whithin" et "files modified whithin"


▶Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : https://www.cjoint.com/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

Tu feras la meme chose avec le "Extra.txt".
0
ayurvedicsportsman Messages postés 437 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 27 janvier 2010 6
7 nov. 2009 à 10:46
voila le lien pour OTL.txt:
https://www.cjoint.com/?lhkSVpBOVu
0
ayurvedicsportsman Messages postés 437 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 27 janvier 2010 6
7 nov. 2009 à 10:48
voila le 2 ieme lien pour extra.txt:

https://www.cjoint.com/?lhkVVnJdLP
0
Utilisateur anonyme
7 nov. 2009 à 11:02
▶ Télécharge HostXpert sur ton Bureau :

▶ Décompresse-le (Clic droit >> Extraire ici)

▶ Double-clique sur HostsXpert pour le lancer

▶ clique sur le bouton "Restore MS Hosts File" puis ferme le programme

PS : Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.

▶ s'il est fermé , clique dessus :)

ensuite :

▶ Télécharge Zeb-Restoreet enregistre ce fichier sur le bureau.

▶-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.

▶-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe

▶- Coche la case devant :sites de confiance

▶- Ne coche aucune autre case

▶-Clique sur Restaurer

▶-Redémarre ton PC

ensuite :

▶ Double clic sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous Customs Scans/Fixes :

:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}:6.0.13
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}:6.0.14
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}:6.0.15
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)
@Alternate Data Stream - 125 bytes -> C:\ProgramData\TEMP:5C321E34
@Alternate Data Stream - 104 bytes -> C:\ProgramData\TEMP:DFC5A2B2


:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"iTunesHelper"=-
"HP Software Update"=-
"Adobe Reader Speed Launcher"=-
"QuickTime Task"=-
"TkBellExe"=-

:files
C:\Kill'em
C:\Users\David\Desktop\List_Killem.exe
C:\Users\David\AppData\Roaming\inst.exe
C:\Users\David\AppData\Local\sgagd.bat

:commands
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur RunFix pour lancer la suppression.


▶ Poste le rapport.
0
ayurvedicsportsman Messages postés 437 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 27 janvier 2010 6
7 nov. 2009 à 12:08
bon j'ai fait tout ce que tu m as dit.
mais au niveau de OTL.exe et copier colle tout ce qui est en gras jusqu a reboot sous la zone customs scans/fixes puis run fix et la la j avais le curseur qui moulinait et OTL ne reponds pas.
j ai du interrompre le programme.
que s est t il passé?
dois je réactiver le pare feu et l antivirus?
merci pour ton aide.
"on est ce qu on vit on est ce qu on mange" .david.
0
ayurvedicsportsman Messages postés 437 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 27 janvier 2010 6
7 nov. 2009 à 12:28
je n ai plus de nouvelles.
je sais pas si tu as eu mon dernier message?
0
Utilisateur anonyme
7 nov. 2009 à 12:38
tu as executé OTL en clic droit "executer en tant qu'administrateur" ?
0
ayurvedicsportsman Messages postés 437 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 27 janvier 2010 6
7 nov. 2009 à 12:48
je viens de le refaire meme chose!
0
Utilisateur anonyme
7 nov. 2009 à 13:05
une question....combien de temps l as tu laissé tourner ?
0
ayurvedicsportsman Messages postés 437 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 27 janvier 2010 6
7 nov. 2009 à 13:13
environ 5 mn j ai un message KILLING PROCESSES DO NOT INTERUPTED
et j ai plus rien sur mon bureau ni les icones ni la barre quick launch.
et rien ne se passe.
merci pour ton aide.
"on est ce qu on vit on est ce qu on mange" .david.
0
ayurvedicsportsman Messages postés 437 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 27 janvier 2010 6
7 nov. 2009 à 13:24
est ce ca le rapport:desktop.ini

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21769
IconResource=%SystemRoot%\system32\imageres.dll,-183
[LocalizedFileNames]
Windows Media Player.lnk=@%SystemRoot%\system32\unregmp2.exe,-4
Disk Cleanup.lnk=@%SystemRoot%\system32\shell32.dll,-22026
dfrgui.lnk=@%systemroot%\system32\dfrgui.exe,-103
dfrgui (2).lnk=@%systemroot%\system32\dfrgui.exe,-103
Sound Recorder.lnk=@%SystemRoot%\system32\SoundRecorder.exe,-100
Backup and Restore Center.lnk=@%systemroot%\system32\brcpl.dll,-1
Mise à jour HP.lnk=@C:\PROGRA~1\HP\HPSOFT~1\SOFTWA~1.DLL,-142
Snipping Tool.lnk=@%SystemRoot%\system32\SnippingTool.exe,-15051
Media Center.lnk=@%systemroot%\ehome\ehres.dll,-100
Notepad.lnk=@%SystemRoot%\system32\shell32.dll,-22051


merci pour ton aide.
"on est ce qu on vit on est ce qu on mange" .david.
0
Utilisateur anonyme
7 nov. 2009 à 13:37
non

tu es administrateur du pc ou en compte invité ?

c'est un pc d'entreprise à l'origine ?
0
ayurvedicsportsman Messages postés 437 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 27 janvier 2010 6
7 nov. 2009 à 14:05
je n ai plus de nouvelles?
0