Publicités intempestives

Fermé
Geogeodom Messages postés 49 Date d'inscription vendredi 18 décembre 2009 Statut Membre Dernière intervention 23 décembre 2009 - 19 déc. 2009 à 11:57
 gigi - 24 déc. 2009 à 02:45
Bonjour,

Je viens demander de l'aide, car depuis hier j'ai des publicités qui s'ouvrent les unes aprés les autres, que je sois sur IE ou Firefox.
J'ai l'habitude de prendre soin de mon PC avec le peu de connaissances que je possède en informatique. Mais hier j'ai en fait prété mon PC à ma petite amie pour qu'elle regarde le début de la saison de Grey's anatomy en streaming, et je ne sais pas trop ce qu'elle à fait mais elle a accepté quelque chose sur mon PC et donc depuis j'ai des pubs qui envahissent mon écran.
J'ai vu aussi qu'un ad-ware avait été bloqué par avast mais je ne m'y connais pas beaucoup là dessus.

Pourriez vous m'aider à me débarasser de tout cela et par le biais de cette intervention m'aider à faire un nettoyage efficace de mon PC, et puis m'aider à bien régler les paramètres de sécurité pour ne plus que ca se reproduise.

Merci par avance de votre aide, et je vous souhaite à tous de bonnes fêtes de fin d'année.

Cordialement Geoffroy

95 réponses

Utilisateur anonyme
19 déc. 2009 à 14:49
▶ Relance List&Kill'em comme tu as fait pour l'option 1 (soit en clic droit pour vista),

mais cette fois-ci :

▶ choisis l'option 2 = Mode Destruction

laisse travailler l'outil.

en fin de scan un rapport s'ouvre

▶ colle le contenu dans ta reponse

Ensuite, supprime tes cracks (très important !) et refait un RSIT
0
Geogeodom Messages postés 49 Date d'inscription vendredi 18 décembre 2009 Statut Membre Dernière intervention 23 décembre 2009
19 déc. 2009 à 14:57
Voilà pour list&kill-em, mais je ne sais pas ce que c'est les craks à supprimer, désolé.

Kill'em by g3n-h@ckm@n 1.1.6.0

User : Geoffroy (Administrateurs) # PC-DE-GEOFFROY
Update on 18/12/2009 by g3n-h@ckm@n ::::: 20:30
Start at: 14:51:42 | 19/12/2009
Contact : g3n-h@ckm@n sur CCM

AMD Athlon(tm) 64 X2 Dual-Core Processor TK-53
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18865
Windows Firewall Status : Disabled
AV : avast! antivirus 4.8.1229 [VPS 091218-1] 4.8.1229 [ (!) Disabled | Updated ]

C:\ -> Disque fixe local | 141,5 Go (88,56 Go free) | NTFS
D:\ -> Disque fixe local | 7,55 Go (2,16 Go free) [HP_RECOVERY] | NTFS
E:\ -> Disque CD-ROM | 1,56 Go (0 Mo free) [CIVCITY_ROME] | CDFS


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

C:\Windows\System32\smss.exe 424
C:\Windows\system32\csrss.exe 500
C:\Windows\system32\csrss.exe 552
C:\Windows\system32\wininit.exe 560
C:\Windows\system32\services.exe 600
C:\Windows\system32\lsass.exe 616
C:\Windows\system32\lsm.exe 628
C:\Windows\system32\winlogon.exe 696
C:\Windows\system32\svchost.exe 796
C:\Windows\system32\nvvsvc.exe 852
C:\Windows\system32\svchost.exe 880
C:\Windows\System32\svchost.exe 920
C:\Windows\System32\svchost.exe 1008
C:\Windows\System32\svchost.exe 1076
C:\Windows\system32\svchost.exe 1104
C:\Windows\system32\svchost.exe 1208
C:\Windows\system32\SLsvc.exe 1228
C:\Windows\system32\svchost.exe 1256
C:\Windows\system32\svchost.exe 1468
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1644
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1656
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe 1688
C:\Windows\System32\spoolsv.exe 1948
C:\Windows\system32\svchost.exe 1972
C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe 472
C:\Program Files\Common Files\LightScribe\LSSrvc.exe 1512
C:\Windows\system32\taskeng.exe 1944
C:\Windows\system32\svchost.exe 760
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 804
C:\Program Files\Google\Update\1.2.183.13\GoogleCrashHandler.exe 592
C:\Windows\system32\svchost.exe 936
C:\Windows\System32\svchost.exe 2080
C:\Windows\system32\SearchIndexer.exe 2116
C:\Windows\system32\DRIVERS\xaudio.exe 2240
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe 2268
C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe 2596
C:\Windows\system32\wbem\unsecapp.exe 2744
C:\Windows\system32\wbem\wmiprvse.exe 2992
C:\Windows\system32\Dwm.exe 3264
C:\Windows\system32\taskeng.exe 3288
C:\Program Files\Windows Defender\MSASCui.exe 3724
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 3732
C:\Program Files\HP\QuickPlay\QPService.exe 3748
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe 3764
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe 3780
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe 3788
C:\Program Files\Logitech\SetPoint\KEM.exe 3796
C:\Program Files\Alwil Software\Avast4\ashDisp.exe 3804
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe 3828
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe 3852
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe 3928
C:\Program Files\Java\jre6\bin\jusched.exe 2488
C:\Windows\ehome\ehtray.exe 828
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 2672
C:\Program Files\Windows Media Player\wmpnscfg.exe 2688
C:\Program Files\Brother\ControlCenter3\brccMCtl.exe 3192
C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE 3256
C:\Windows\ehome\ehmsas.exe 1064
C:\Program Files\Windows Media Player\wmpnetwk.exe 3152
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe 2252
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe 3168
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe 3564
c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe 4748
C:\Windows\explorer.exe 4112
C:\Windows\system32\conime.exe 3820
C:\Program Files\List_Kill'em\List_Kill'em.exe 3348
C:\Windows\system32\cmd.exe 5384
C:\Windows\system32\SearchProtocolHost.exe 5932
C:\Windows\system32\SearchFilterHost.exe 4264
C:\Windows\system32\wbem\wmiprvse.exe 2168
C:\Users\Geoffroy\AppData\Local\Temp\EC0.tmp\pv.exe 3124

Detections :
==========


¤¤¤¤¤¤¤¤¤¤ Files/folders :

"C:\ProgramData\Documents"
C:\Windows\System32\SET6D86.tmp
C:\Windows\System32\SETB8B9.tmp
C:\Windows\System32\SETCE4B.tmp
C:\Windows\System32\SETEAFF.tmp


¤¤¤¤¤¤¤¤¤¤ Files/folders deleted :

Quarantine :

SET6D86.tmp.Kill'em
SETB8B9.tmp.Kill'em
SETCE4B.tmp.Kill'em
SETEAFF.tmp.Kill'em

==============
host file OK !
==============

========
Registry
========
Deleted : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Tok-Cirrhatus
Deleted : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{09f1adac-76d8-4d0f-99a5-5c907dadb988}

============
Disk Cleaned
============

================
Prefetch cleaned
================



¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
19 déc. 2009 à 15:00
Maintenant,
* Télécharge USBFix (de Chiquitine29 & C_XX) sur le Bureau.
* Branche les sources de données externes au PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
* Double-clique sur le programme UsbFix.exe sur le Bureau, l'installation se fera automatiquement.
* Choisi l'option 1 (Recherche).
* Laisse travailler l'outil.
* Montre le rapport qui s'affiche ensuite !
* Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:UsbFix.txt).



"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
0
Geogeodom Messages postés 49 Date d'inscription vendredi 18 décembre 2009 Statut Membre Dernière intervention 23 décembre 2009
19 déc. 2009 à 15:26
############################## | UsbFix V6.065 |

User : Geoffroy (Administrateurs) # PC-DE-GEOFFROY
Update on 18/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 15:21:52 | 19/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Athlon(tm) 64 X2 Dual-Core Processor TK-53
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18865
Windows Firewall Status : Disabled
AV : avast! antivirus 4.8.1229 [VPS 091218-1] 4.8.1229 [ (!) Disabled | Updated ]

C:\ -> Disque fixe local # 141,5 Go (88,56 Go free) # NTFS
D:\ -> Disque fixe local # 7,55 Go (2,16 Go free) [HP_RECOVERY] # NTFS
E:\ -> Disque CD-ROM # 1,56 Go (0 Mo free) [CIVCITY_ROME] # CDFS

############################## | Processus actifs |

C:\Windows\System32\smss.exe 424
C:\Windows\system32\csrss.exe 500
C:\Windows\system32\csrss.exe 552
C:\Windows\system32\wininit.exe 560
C:\Windows\system32\services.exe 600
C:\Windows\system32\lsass.exe 616
C:\Windows\system32\lsm.exe 628
C:\Windows\system32\winlogon.exe 696
C:\Windows\system32\svchost.exe 796
C:\Windows\system32\nvvsvc.exe 852
C:\Windows\system32\svchost.exe 880
C:\Windows\System32\svchost.exe 920
C:\Windows\System32\svchost.exe 1008
C:\Windows\System32\svchost.exe 1076
C:\Windows\system32\svchost.exe 1104
C:\Windows\system32\svchost.exe 1208
C:\Windows\system32\SLsvc.exe 1228
C:\Windows\system32\svchost.exe 1256
C:\Windows\system32\svchost.exe 1468
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1644
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1656
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe 1688
C:\Windows\System32\spoolsv.exe 1948
C:\Windows\system32\svchost.exe 1972
C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe 472
C:\Program Files\Common Files\LightScribe\LSSrvc.exe 1512
C:\Windows\system32\taskeng.exe 1944
C:\Windows\system32\svchost.exe 760
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 804
C:\Program Files\Google\Update\1.2.183.13\GoogleCrashHandler.exe 592
C:\Windows\system32\svchost.exe 936
C:\Windows\System32\svchost.exe 2080
C:\Windows\system32\SearchIndexer.exe 2116
C:\Windows\system32\DRIVERS\xaudio.exe 2240
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe 2268
C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe 2596
C:\Windows\system32\wbem\unsecapp.exe 2744
C:\Windows\system32\wbem\wmiprvse.exe 2992
C:\Windows\system32\Dwm.exe 3264
C:\Windows\system32\taskeng.exe 3288
C:\Program Files\Windows Defender\MSASCui.exe 3724
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 3732
C:\Program Files\HP\QuickPlay\QPService.exe 3748
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe 3764
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe 3780
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe 3788
C:\Program Files\Logitech\SetPoint\KEM.exe 3796
C:\Program Files\Alwil Software\Avast4\ashDisp.exe 3804
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe 3828
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe 3852
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe 3928
C:\Program Files\Java\jre6\bin\jusched.exe 2488
C:\Windows\ehome\ehtray.exe 828
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 2672
C:\Program Files\Windows Media Player\wmpnscfg.exe 2688
C:\Program Files\Brother\ControlCenter3\brccMCtl.exe 3192
C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE 3256
C:\Windows\ehome\ehmsas.exe 1064
C:\Program Files\Windows Media Player\wmpnetwk.exe 3152
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe 2252
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe 3168
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe 3564
c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe 4748
C:\Windows\explorer.exe 4112
C:\Windows\system32\conime.exe 3820
C:\Windows\system32\SearchProtocolHost.exe 6068
C:\Windows\system32\SearchFilterHost.exe 3184
C:\Windows\system32\wbem\wmiprvse.exe 5988

################## | Fichiers # Dossiers infectieux |

E:\autorun.inf

################## | Registre # Clés infectieuses |


################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{aff43405-5a56-11dc-b744-806e6f6e6963}
shell\AutoRun\command =E:\Autorun.exe

################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.065 ! |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
19 déc. 2009 à 15:28
* Branche les sources de données externes au PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
* Double-clique sur le programme UsbFix sur le Bureau.
* Choisi l'option 2 (Suppression).
* Le Bureau disparaîtra et le PC redémarrera.
* Au redémarrage, UsbFix scannera le PC, laisse travailler l'outil.
* Ensuite, poste le rapport usbFix.txt qui apparaîtra avec le Bureau
* Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:UsbFix.txt).
0
Geogeodom Messages postés 49 Date d'inscription vendredi 18 décembre 2009 Statut Membre Dernière intervention 23 décembre 2009
19 déc. 2009 à 15:45
############################## | UsbFix V6.065 |

User : Geoffroy (Administrateurs) # PC-DE-GEOFFROY
Update on 18/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 15:33:37 | 19/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Athlon(tm) 64 X2 Dual-Core Processor TK-53
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18865
Windows Firewall Status : Disabled
AV : avast! antivirus 4.8.1229 [VPS 091218-1] 4.8.1229 [ Enabled | Updated ]

C:\ -> Disque fixe local # 141,5 Go (88,47 Go free) # NTFS
D:\ -> Disque fixe local # 7,55 Go (2,16 Go free) [HP_RECOVERY] # NTFS
E:\ -> Disque CD-ROM # 1,56 Go (0 Mo free) [CIVCITY_ROME] # CDFS

############################## | Processus actifs |

C:\Windows\System32\smss.exe 424
C:\Windows\system32\csrss.exe 500
C:\Windows\system32\wininit.exe 552
C:\Windows\system32\csrss.exe 564
C:\Windows\system32\services.exe 600
C:\Windows\system32\lsass.exe 612
C:\Windows\system32\lsm.exe 620
C:\Windows\system32\winlogon.exe 768
C:\Windows\system32\svchost.exe 796
C:\Windows\system32\nvvsvc.exe 844
C:\Windows\system32\svchost.exe 876
C:\Windows\System32\svchost.exe 924
C:\Windows\system32\LogonUI.exe 968
C:\Windows\System32\svchost.exe 1020
C:\Windows\System32\svchost.exe 1096
C:\Windows\system32\svchost.exe 1132
C:\Windows\system32\svchost.exe 1212
C:\Windows\system32\SLsvc.exe 1232
C:\Windows\system32\svchost.exe 1260
C:\Windows\system32\rundll32.exe 1356
C:\Windows\system32\svchost.exe 1432
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1644
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1660
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe 1692
C:\Windows\System32\spoolsv.exe 1960
C:\Windows\system32\svchost.exe 1984
C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe 468
C:\Windows\system32\taskeng.exe 724
C:\Program Files\Google\Update\GoogleUpdate.exe 1384
C:\Program Files\Common Files\LightScribe\LSSrvc.exe 1624
C:\Program Files\Google\Update\GoogleUpdate.exe 472
C:\Program Files\Google\Update\1.2.183.13\GoogleCrashHandler.exe 1276
C:\Windows\system32\svchost.exe 568
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 596
C:\Windows\system32\svchost.exe 2076
C:\Windows\System32\svchost.exe 2136
C:\Windows\system32\SearchIndexer.exe 2168
C:\Windows\system32\DRIVERS\xaudio.exe 2236
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe 2304
C:\Windows\system32\userinit.exe 2632
C:\Windows\system32\Dwm.exe 2648
C:\Windows\system32\wbem\wmiprvse.exe 2656
C:\Windows\system32\taskeng.exe 2732
C:\Windows\Explorer.EXE 2740
C:\Windows\system32\runonce.exe 2816
C:\Windows\system32\conime.exe 3012
C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe 3172
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 3268
C:\Windows\system32\wbem\unsecapp.exe 3288
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 3308
C:\Windows\system32\wbem\wmiprvse.exe 3616

################## | Fichiers # Dossiers infectieux |

Supprimé ! C:\$Recycle.Bin\S-1-5-21-3976164295-1289554390-3559781336-500
Supprimé ! C:\$Recycle.Bin\S-1-5-21-4211556805-1544538283-630462636-1000
Supprimé ! C:\$Recycle.Bin\S-1-5-21-4211556805-1544538283-630462636-500
Supprimé ! D:\$Recycle.Bin\S-1-5-21-4211556805-1544538283-630462636-1000
Non supprimé ! E:\autorun.inf

################## | Registre # Clés infectieuses |


################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{aff43405-5a56-11dc-b744-806e6f6e6963}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[19/12/2009 15:32|--a------|668] C:\aaw7boot.log
[19/12/2009 14:02|--a------|8693] C:\Ad-Report-CLEAN[1].log
[19/12/2009 13:40|--a------|9129] C:\Ad-Report-SCAN[1].log
[19/12/2009 14:55|--a------|4] C:\autoexec.bat
[11/04/2009 07:36|-rahs----|333257] C:\bootmgr
[18/09/2006 22:43|--a------|10] C:\config.sys
[29/01/2008 21:55|--a------|167653] C:\ExtractLog.txt
[04/09/2007 21:11|-rahs----|0] C:\IO.SYS
[19/12/2009 14:55|--a------|4944] C:\Kill'em.txt
[19/12/2009 14:45|--a------|13915] C:\List'em.txt
[10/09/2007 20:16|--a------|90] C:\LogiSetup.log
[04/09/2007 21:11|-rahs----|0] C:\MSDOS.SYS
[10/09/2007 20:18|--a------|524622] C:\MSIInstall.log
[?|?|?] C:\pagefile.sys
[29/01/2008 21:50|--a------|159] C:\Setup.log
[19/12/2009 15:38|--a------|4453] C:\UsbFix.txt
[11/09/2005 16:18|---hs----|340] D:\AUTOMODE
[03/09/2007 14:59|---hs----|13] D:\BLOCK.RIN
[04/10/2006 00:02|---hs----|438328] D:\bootmgr
[03/11/2006 20:43|---hs----|117] D:\Desktop.ini
[10/09/2002 17:14|---hs----|8134] D:\Folder.htt
[29/07/2007 07:33|---hs----|698] D:\MASTER.LOG
[03/11/2005 16:19|---hs----|181736] D:\protect.ed
[29/07/2007 07:34|---hs----|0] D:\USER
[23/06/2006 17:53|-r-------|38376] E:\Autorun.exe
[14/03/2005 16:30|-r-------|45] E:\Autorun.inf
[21/11/2006 16:49|-r-------|5804032] E:\CivCity Rome.exe
[02/03/2007 12:19|-r-------|10082901] E:\data1.cab
[02/03/2007 12:25|-r-------|1422452] E:\data1.hdr
[02/03/2007 12:25|-r-------|1423668501] E:\data2.cab
[22/11/2006 11:38|-r-------|341480] E:\dragonfly.dll
[22/11/2006 11:38|-r-------|108008] E:\dxrenderer.dll
[22/10/2004 04:16|-r-------|470174] E:\engine32.cab
[04/05/2004 12:53|-r-------|1645320] E:\gdiplus.dll
[18/11/2005 09:05|-r-------|13718754] E:\install.wav
[02/03/2007 12:25|-r-------|704] E:\layout.bin
[22/11/2006 11:38|-r-------|32744] E:\milessound.dll
[19/03/2003 05:14|-r-------|499712] E:\msvcp71.dll
[21/02/2003 13:42|-r-------|348160] E:\msvcr71.dll
[26/10/2006 12:06|-r-------|40475] E:\readme_de.html
[26/10/2006 11:57|-r-------|35660] E:\readme_en.html
[26/10/2006 12:15|-r-------|41592] E:\readme_es.html
[26/10/2006 12:06|-r-------|42946] E:\readme_fr.html
[26/10/2006 12:11|-r-------|39892] E:\readme_it.html
[23/10/2006 12:38|-r-------|35786] E:\readme_us.html
[16/02/2005 15:35|-r-------|180056] E:\setup.bmp
[22/10/2004 04:16|-r-------|118736] E:\setup.exe
[02/03/2007 12:17|-r-------|464834] E:\setup.ibt
[02/03/2007 12:17|-r-------|539] E:\setup.ini
[02/03/2007 12:17|-r-------|219162] E:\setup.inx
[06/09/2004 11:10|-r-------|630784] E:\stlport_vc7150.dll
[07/12/2004 11:11|-r-------|258352] E:\unicows.dll

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.

################## | Cracks / Keygens / Serials |


################## | Upload |

Veuillez envoyer le fichier : C:\Users\Geoffroy\Desktop\UsbFix_Upload_Me_PC-de-Geoffroy.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.065 ! |
0
Utilisateur anonyme
19 déc. 2009 à 15:53
Télécharge ça : http://sd-1.archive-host.com/membres/up/54129686243115553/Pour_Geogeodom.bat

Exécute le, puis, la fenêtre se fermera !
Relance USBFix option 1 et montre le rapport !
0
Geogeodom Messages postés 49 Date d'inscription vendredi 18 décembre 2009 Statut Membre Dernière intervention 23 décembre 2009
19 déc. 2009 à 16:06
############################## | UsbFix V6.065 |

User : Geoffroy (Administrateurs) # PC-DE-GEOFFROY
Update on 18/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 16:02:30 | 19/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Athlon(tm) 64 X2 Dual-Core Processor TK-53
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18865
Windows Firewall Status : Disabled
AV : avast! antivirus 4.8.1229 [VPS 091218-1] 4.8.1229 [ Enabled | Updated ]

C:\ -> Disque fixe local # 141,5 Go (88,45 Go free) # NTFS
D:\ -> Disque fixe local # 7,55 Go (2,16 Go free) [HP_RECOVERY] # NTFS
E:\ -> Disque CD-ROM # 1,56 Go (0 Mo free) [CIVCITY_ROME] # CDFS

############################## | Processus actifs |

C:\Windows\System32\smss.exe 424
C:\Windows\system32\csrss.exe 500
C:\Windows\system32\wininit.exe 552
C:\Windows\system32\csrss.exe 564
C:\Windows\system32\services.exe 600
C:\Windows\system32\lsass.exe 612
C:\Windows\system32\lsm.exe 620
C:\Windows\system32\winlogon.exe 768
C:\Windows\system32\svchost.exe 796
C:\Windows\system32\nvvsvc.exe 844
C:\Windows\system32\svchost.exe 876
C:\Windows\System32\svchost.exe 924
C:\Windows\System32\svchost.exe 1020
C:\Windows\System32\svchost.exe 1096
C:\Windows\system32\svchost.exe 1132
C:\Windows\system32\svchost.exe 1212
C:\Windows\system32\SLsvc.exe 1232
C:\Windows\system32\svchost.exe 1260
C:\Windows\system32\svchost.exe 1432
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1644
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1660
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe 1692
C:\Windows\System32\spoolsv.exe 1960
C:\Windows\system32\svchost.exe 1984
C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe 468
C:\Windows\system32\taskeng.exe 724
C:\Program Files\Common Files\LightScribe\LSSrvc.exe 1624
C:\Program Files\Google\Update\1.2.183.13\GoogleCrashHandler.exe 1276
C:\Windows\system32\svchost.exe 568
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 596
C:\Windows\system32\svchost.exe 2076
C:\Windows\System32\svchost.exe 2136
C:\Windows\system32\SearchIndexer.exe 2168
C:\Windows\system32\DRIVERS\xaudio.exe 2236
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe 2304
C:\Windows\system32\Dwm.exe 2648
C:\Windows\system32\taskeng.exe 2732
C:\Windows\system32\conime.exe 3012
C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe 3172
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 3268
C:\Windows\system32\wbem\unsecapp.exe 3288
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 3308
C:\Windows\system32\wbem\wmiprvse.exe 3616
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe 2856
c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe 3280
C:\Windows\explorer.exe 2392
C:\Program Files\Logitech\SetPoint\KEM.exe 2940
C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE 3676
C:\Program Files\Windows Media Player\wmpnscfg.exe 2956
C:\Program Files\Windows Media Player\wmpnetwk.exe 2344
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 2196
C:\Windows\system32\SearchProtocolHost.exe 1304
C:\Windows\system32\SearchFilterHost.exe 1388
C:\Windows\system32\wbem\wmiprvse.exe 2320

################## | Fichiers # Dossiers infectieux |

E:\autorun.inf

################## | Registre # Clés infectieuses |


################## | Registre # Mountpoints2 |


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.065 ! |
0
Utilisateur anonyme
19 déc. 2009 à 16:07
Comment va l'ordi ?

Relance l'option 2 d'USBFix et montre le rapport !

Refait un RSIT ensuite
0
Geogeodom Messages postés 49 Date d'inscription vendredi 18 décembre 2009 Statut Membre Dernière intervention 23 décembre 2009
19 déc. 2009 à 16:23
############################## | UsbFix V6.065 |

User : Geoffroy (Administrateurs) # PC-DE-GEOFFROY
Update on 18/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 16:13:29 | 19/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Athlon(tm) 64 X2 Dual-Core Processor TK-53
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18865
Windows Firewall Status : Disabled
AV : avast! antivirus 4.8.1229 [VPS 091218-1] 4.8.1229 [ Enabled | Updated ]

C:\ -> Disque fixe local # 141,5 Go (88,37 Go free) # NTFS
D:\ -> Disque fixe local # 7,55 Go (2,16 Go free) [HP_RECOVERY] # NTFS
E:\ -> Disque CD-ROM # 1,56 Go (0 Mo free) [CIVCITY_ROME] # CDFS

############################## | Processus actifs |

C:\Windows\System32\smss.exe 424
C:\Windows\system32\csrss.exe 500
C:\Windows\system32\wininit.exe 552
C:\Windows\system32\csrss.exe 564
C:\Windows\system32\services.exe 600
C:\Windows\system32\lsass.exe 616
C:\Windows\system32\lsm.exe 624
C:\Windows\system32\winlogon.exe 772
C:\Windows\system32\svchost.exe 796
C:\Windows\system32\nvvsvc.exe 848
C:\Windows\system32\svchost.exe 876
C:\Windows\System32\svchost.exe 940
C:\Windows\system32\LogonUI.exe 972
C:\Windows\System32\svchost.exe 1016
C:\Windows\System32\svchost.exe 1092
C:\Windows\system32\svchost.exe 1108
C:\Windows\system32\svchost.exe 1208
C:\Windows\system32\SLsvc.exe 1232
C:\Windows\system32\svchost.exe 1264
C:\Windows\system32\rundll32.exe 1320
C:\Windows\system32\svchost.exe 1508
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1648
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1672
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe 1692
C:\Windows\System32\spoolsv.exe 1940
C:\Windows\system32\svchost.exe 1964
C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe 480
C:\Windows\system32\taskeng.exe 1424
C:\Program Files\Common Files\LightScribe\LSSrvc.exe 1488
C:\Windows\system32\svchost.exe 476
C:\Program Files\Google\Update\1.2.183.13\GoogleCrashHandler.exe 416
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1624
C:\Windows\system32\svchost.exe 2092
C:\Windows\System32\svchost.exe 2120
C:\Windows\system32\SearchIndexer.exe 2168
C:\Windows\system32\DRIVERS\xaudio.exe 2240
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe 2280
C:\Windows\system32\wbem\wmiprvse.exe 2516
C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe 2556
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2584
C:\Windows\system32\wbem\unsecapp.exe 2596
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2660
C:\Windows\system32\wbem\wmiprvse.exe 2692
C:\Windows\system32\userinit.exe 3400
C:\Windows\system32\Dwm.exe 3412
C:\Windows\system32\taskeng.exe 3456
C:\Windows\Explorer.EXE 3488
C:\Windows\system32\runonce.exe 3564
C:\Windows\system32\conime.exe 3920
C:\Program Files\Lavasoft\Ad-Aware\AAWWSC.exe 3932
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe 4052

################## | Fichiers # Dossiers infectieux |

Supprimé ! C:\$Recycle.Bin\S-1-5-21-4211556805-1544538283-630462636-1000
Supprimé ! D:\$Recycle.Bin\S-1-5-21-4211556805-1544538283-630462636-1000
Non supprimé ! E:\autorun.inf

################## | Registre # Clés infectieuses |


################## | Registre # Mountpoints2 |


################## | Listing des fichiers présent |

[19/12/2009 16:12|--a------|892] C:\aaw7boot.log
[19/12/2009 14:02|--a------|8693] C:\Ad-Report-CLEAN[1].log
[19/12/2009 13:40|--a------|9129] C:\Ad-Report-SCAN[1].log
[19/12/2009 14:55|--a------|4] C:\autoexec.bat
[11/04/2009 07:36|-rahs----|333257] C:\bootmgr
[18/09/2006 22:43|--a------|10] C:\config.sys
[29/01/2008 21:55|--a------|167653] C:\ExtractLog.txt
[04/09/2007 21:11|-rahs----|0] C:\IO.SYS
[19/12/2009 14:55|--a------|4944] C:\Kill'em.txt
[19/12/2009 14:45|--a------|13915] C:\List'em.txt
[10/09/2007 20:16|--a------|90] C:\LogiSetup.log
[04/09/2007 21:11|-rahs----|0] C:\MSDOS.SYS
[10/09/2007 20:18|--a------|524622] C:\MSIInstall.log
[?|?|?] C:\pagefile.sys
[29/01/2008 21:50|--a------|159] C:\Setup.log
[19/12/2009 16:18|--a------|4197] C:\UsbFix.txt
[11/09/2005 16:18|---hs----|340] D:\AUTOMODE
[03/09/2007 14:59|---hs----|13] D:\BLOCK.RIN
[04/10/2006 00:02|---hs----|438328] D:\bootmgr
[03/11/2006 20:43|---hs----|117] D:\Desktop.ini
[10/09/2002 17:14|---hs----|8134] D:\Folder.htt
[29/07/2007 07:33|---hs----|698] D:\MASTER.LOG
[03/11/2005 16:19|---hs----|181736] D:\protect.ed
[29/07/2007 07:34|---hs----|0] D:\USER
[23/06/2006 17:53|-r-------|38376] E:\Autorun.exe
[14/03/2005 16:30|-r-------|45] E:\Autorun.inf
[21/11/2006 16:49|-r-------|5804032] E:\CivCity Rome.exe
[02/03/2007 12:19|-r-------|10082901] E:\data1.cab
[02/03/2007 12:25|-r-------|1422452] E:\data1.hdr
[02/03/2007 12:25|-r-------|1423668501] E:\data2.cab
[22/11/2006 11:38|-r-------|341480] E:\dragonfly.dll
[22/11/2006 11:38|-r-------|108008] E:\dxrenderer.dll
[22/10/2004 04:16|-r-------|470174] E:\engine32.cab
[04/05/2004 12:53|-r-------|1645320] E:\gdiplus.dll
[18/11/2005 09:05|-r-------|13718754] E:\install.wav
[02/03/2007 12:25|-r-------|704] E:\layout.bin
[22/11/2006 11:38|-r-------|32744] E:\milessound.dll
[19/03/2003 05:14|-r-------|499712] E:\msvcp71.dll
[21/02/2003 13:42|-r-------|348160] E:\msvcr71.dll
[26/10/2006 12:06|-r-------|40475] E:\readme_de.html
[26/10/2006 11:57|-r-------|35660] E:\readme_en.html
[26/10/2006 12:15|-r-------|41592] E:\readme_es.html
[26/10/2006 12:06|-r-------|42946] E:\readme_fr.html
[26/10/2006 12:11|-r-------|39892] E:\readme_it.html
[23/10/2006 12:38|-r-------|35786] E:\readme_us.html
[16/02/2005 15:35|-r-------|180056] E:\setup.bmp
[22/10/2004 04:16|-r-------|118736] E:\setup.exe
[02/03/2007 12:17|-r-------|464834] E:\setup.ibt
[02/03/2007 12:17|-r-------|539] E:\setup.ini
[02/03/2007 12:17|-r-------|219162] E:\setup.inx
[06/09/2004 11:10|-r-------|630784] E:\stlport_vc7150.dll
[07/12/2004 11:11|-r-------|258352] E:\unicows.dll

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.

################## | Cracks / Keygens / Serials |


################## | Upload |

Veuillez envoyer le fichier : C:\Users\Geoffroy\Desktop\UsbFix_Upload_Me_PC-de-Geoffroy.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.065 ! |
0
Utilisateur anonyme
19 déc. 2009 à 16:24
Fait un RSIT stp
0
Geogeodom Messages postés 49 Date d'inscription vendredi 18 décembre 2009 Statut Membre Dernière intervention 23 décembre 2009
19 déc. 2009 à 16:25
Logfile of random's system information tool 1.06 (written by random/random)
Run by Geoffroy at 2009-12-19 16:23:42
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
System drive C: has 90 GB (62%) free of 145 GB
Total RAM: 1982 MB (53% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:24:12, on 19/12/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18865)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\conime.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Windows\explorer.exe
C:\Program Files\Logitech\SetPoint\KEM.exe
C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Geoffroy\Downloads\RSIT.exe
C:\Program Files\trend micro\Geoffroy.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {AEEC3B59-CA98-4EBA-A140-57B94E283583} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
O4 - HKLM\..\Run: [SetPoint] C:\Program Files\Logitech\SetPoint\KEM.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\ProgramData\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: ajouter cette page à vos favoris Orange - C:\Users\Geoffroy\AppData\Local\Temp\cce4848.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O8 - Extra context menu item: traduire la page - C:\Users\Geoffroy\AppData\Local\Temp\cce4836.html
O8 - Extra context menu item: traduire le texte sélectionné - C:\Users\Geoffroy\AppData\Local\Temp\cce4847.html
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Program Files\PokerStars.NET\PokerStarsUpdate.exe
O13 - Gopher Prefix:
O15 - Trusted Zone: *.chat-land.org
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: QuestService Service - Unknown owner - C:\ProgramData\QuestService\questservice111.exe (file missing)
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
0
Geogeodom Messages postés 49 Date d'inscription vendredi 18 décembre 2009 Statut Membre Dernière intervention 23 décembre 2009
19 déc. 2009 à 16:28
Oui le voilà, c'est parce que je post à chaque étape car j'ai toujours peur d'oublier quelque chose aprés, merci en tout cas.

Sinon l'ordi, je n'ai plus de Pub pour le moment, mais je n'ai pas beaucoup surfé sur le net, mais je pense que c'est pas mal.

Je voulais demander aussi, aprés avoir tout néttoyé, vous pourriez m'aider à faire les bonnes configurations pour internet, pour plus avoir de problemes.

Merci par avance
0
Utilisateur anonyme
19 déc. 2009 à 16:31
Oui, bien sur, bon,

• Télécharge Malwarebytes' Anti-Malware (MBAM)
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

* Double clique sur le fichier téléchargé pour lancer le processus d'installation.
* Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
* Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
* Sélectionne "Exécuter un examen complet"
* Clique sur "Rechercher"
* L'analyse démarre, le scan est relativement long, c'est normal.
* A la fin de l'analyse, un message s'affiche :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.



Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
* Ferme tes navigateurs.
* Si des malwares ont été détectés, clique sur Afficher les résultats.
Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
* MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse.



NB : Si MBAM te demande à redémarrer, fais-le.
0
Geogeodom Messages postés 49 Date d'inscription vendredi 18 décembre 2009 Statut Membre Dernière intervention 23 décembre 2009
19 déc. 2009 à 18:15
Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3393
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18865

19/12/2009 18:06:28
mbam-log-2009-12-19 (18-06-28).txt

Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 277644
Temps écoulé: 1 hour(s), 12 minute(s), 0 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 9
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 31
Fichier(s) infecté(s): 11

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{3de88beb-f271-484a-ba71-01d30f439f0c} (Adware.DoubleD) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{50ad41d2-b1f0-47cc-9ea7-395355eaeebd} (Adware.DoubleD) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{8ceb185e-81a5-46d3-bc20-c555d605afbd} (Adware.DoubleD) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{a72522ba-9ff3-4c83-abc6-9b476728a396} (Adware.DoubleD) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{c5762628-ae15-4ca6-96c4-b00dd17f3419} (Adware.DoubleD) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{d062e03e-65ca-49e4-9b15-31938ba98922} (Adware.DoubleD) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1a26f07f-0d60-4835-91cf-1e1766a0ec56} (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{cac89ff9-34a9-4431-8cfe-292a47f843bc} (Adware.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\QuestService Service (Adware.DoubleD) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Users\Geoffroy\Local Settings\Application Data\Bron.tok-17-1 (Worm.Brontok) -> Quarantined and deleted successfully.
C:\Users\Geoffroy\Local Settings\Application Data\Bron.tok-17-10 (Worm.Brontok) -> Quarantined and deleted successfully.
C:\Users\Geoffroy\Local Settings\Application Data\Bron.tok-17-11 (Worm.Brontok) -> Quarantined and deleted successfully.
C:\Users\Geoffroy\Local Settings\Application Data\Bron.tok-17-12 (Worm.Brontok) -> Quarantined and deleted successfully.
C:\Users\Geoffroy\Local Settings\Application Data\Bron.tok-17-13 (Worm.Brontok) -> Quarantined and deleted successfully.
C:\Users\Geoffroy\Local Settings\Application Data\Bron.tok-17-14 (Worm.Brontok) -> Quarantined and deleted successfully.
C:\Users\Geoffroy\Local Settings\Application Data\Bron.tok-17-15 (Worm.Brontok) -> Quarantined and deleted successfully.
C:\Users\Geoffroy\Local Settings\Application Data\Bron.tok-17-16 (Worm.Brontok) -> Quarantined and deleted successfully.
C:\Users\Geoffroy\Local Settings\Application Data\Bron.tok-17-17 (Worm.Brontok) -> Quarantined and deleted successfully.
C:\Users\Geoffroy\Local Settings\Application Data\Bron.tok-17-18 (Worm.Brontok) -> Quarantined and deleted successfully.
C:\Users\Geoffroy\Local Settings\Application Data\Bron.tok-17-19 (Worm.Brontok) -> Quarantined and deleted successfully.
C:\Users\Geoffroy\Local Settings\Application Data\Bron.tok-17-2 (Worm.Brontok) -> Quarantined and deleted successfully.
C:\Users\Geoffroy\Local Settings\Application Data\Bron.tok-17-20 (Worm.Brontok) -> Quarantined and deleted successfully.
C:\Users\Geoffroy\Local Settings\Application Data\Bron.tok-17-21 (Worm.Brontok) -> Quarantined and deleted successfully.
C:\Users\Geoffroy\Local Settings\Application Data\Bron.tok-17-22 (Worm.Brontok) -> Quarantined and deleted successfully.
C:\Users\Geoffroy\Local Settings\Application Data\Bron.tok-17-23 (Worm.Brontok) -> Quarantined and deleted successfully.
C:\Users\Geoffroy\Local Settings\Application Data\Bron.tok-17-24 (Worm.Brontok) -> Quarantined and deleted successfully.
C:\Users\Geoffroy\Local Settings\Application Data\Bron.tok-17-25 (Worm.Brontok) -> Quarantined and deleted successfully.
C:\Users\Geoffroy\Local Settings\Application Data\Bron.tok-17-26 (Worm.Brontok) -> Quarantined and deleted successfully.
C:\Users\Geoffroy\Local Settings\Application Data\Bron.tok-17-27 (Worm.Brontok) -> Quarantined and deleted successfully.
C:\Users\Geoffroy\Local Settings\Application Data\Bron.tok-17-28 (Worm.Brontok) -> Quarantined and deleted successfully.
C:\Users\Geoffroy\Local Settings\Application Data\Bron.tok-17-29 (Worm.Brontok) -> Quarantined and deleted successfully.
C:\Users\Geoffroy\Local Settings\Application Data\Bron.tok-17-3 (Worm.Brontok) -> Quarantined and deleted successfully.
C:\Users\Geoffroy\Local Settings\Application Data\Bron.tok-17-30 (Worm.Brontok) -> Quarantined and deleted successfully.
C:\Users\Geoffroy\Local Settings\Application Data\Bron.tok-17-31 (Worm.Brontok) -> Quarantined and deleted successfully.
C:\Users\Geoffroy\Local Settings\Application Data\Bron.tok-17-4 (Worm.Brontok) -> Quarantined and deleted successfully.
C:\Users\Geoffroy\Local Settings\Application Data\Bron.tok-17-5 (Worm.Brontok) -> Quarantined and deleted successfully.
C:\Users\Geoffroy\Local Settings\Application Data\Bron.tok-17-6 (Worm.Brontok) -> Quarantined and deleted successfully.
C:\Users\Geoffroy\Local Settings\Application Data\Bron.tok-17-7 (Worm.Brontok) -> Quarantined and deleted successfully.
C:\Users\Geoffroy\Local Settings\Application Data\Bron.tok-17-8 (Worm.Brontok) -> Quarantined and deleted successfully.
C:\Users\Geoffroy\Local Settings\Application Data\Bron.tok-17-9 (Worm.Brontok) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\AUTOMA~1\410~1.529\ACEpx.exe.vir (Adware.DoubleD) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\CONTEN~1\110~1.199\cmwpx.exe.vir (Adware.DoubleD) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\CUSTOM~1\410~1.196\CPAHelper.exe.vir (Adware.DoubleD) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\CUSTOM~1\410~1.196\CPApx.exe.vir (Adware.DoubleD) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\INTERN~2\110~1.126\InternetToday.exe.vir (Adware.DoubleD) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\INTERN~2\110~1.126\PixelLogExe.exe.vir (Adware.DoubleD) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\TEXTUA~1\110~1.181\tcppx.exe.vir (Adware.DoubleD) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\WEBSEA~1\410~1.208\WSOpx.exe.vir (Adware.DoubleD) -> Quarantined and deleted successfully.
C:\Users\Geoffroy\Downloads\gameztar_installer(2).exe (Adware.DoubleD) -> Quarantined and deleted successfully.
C:\Users\Geoffroy\Downloads\gameztar_installer.exe (Adware.DoubleD) -> Quarantined and deleted successfully.
C:\Program Files\Mozilla Firefox\searchPlugins\questservice111.xml (Adware.DoubleD) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
19 déc. 2009 à 18:18
Refait un RSIT
0
Geogeodom Messages postés 49 Date d'inscription vendredi 18 décembre 2009 Statut Membre Dernière intervention 23 décembre 2009
19 déc. 2009 à 18:22
Logfile of random's system information tool 1.06 (written by random/random)
Run by Geoffroy at 2009-12-19 18:20:37
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
System drive C: has 90 GB (62%) free of 145 GB
Total RAM: 1982 MB (47% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:21:07, on 19/12/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18865)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
C:\Program Files\Logitech\SetPoint\KEM.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Users\Geoffroy\Downloads\RSIT.exe
C:\Program Files\trend micro\Geoffroy.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {AEEC3B59-CA98-4EBA-A140-57B94E283583} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
O4 - HKLM\..\Run: [SetPoint] C:\Program Files\Logitech\SetPoint\KEM.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\ProgramData\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: ajouter cette page à vos favoris Orange - C:\Users\Geoffroy\AppData\Local\Temp\cce4848.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O8 - Extra context menu item: traduire la page - C:\Users\Geoffroy\AppData\Local\Temp\cce4836.html
O8 - Extra context menu item: traduire le texte sélectionné - C:\Users\Geoffroy\AppData\Local\Temp\cce4847.html
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Program Files\PokerStars.NET\PokerStarsUpdate.exe
O13 - Gopher Prefix:
O15 - Trusted Zone: *.chat-land.org
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
0
Utilisateur anonyme
19 déc. 2009 à 18:24
On va supprimer tout les outils que l'on a utiliser jusqu'à maintenant (ca ne veux pas dire que le désinfection est fini !)

Télécharge toolscleaner sur ton Bureau :
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de ton disque dur (C:\)...colle le dans ta réponse
0
Geogeodom Messages postés 49 Date d'inscription vendredi 18 décembre 2009 Statut Membre Dernière intervention 23 décembre 2009
19 déc. 2009 à 18:38
Il se passe quelque chose de bizare, quand je double clique, toolscleaner s'ouvre, puis il ne se passe rien, alors je fais recherche, et au bout de 2-3 minutes ca me met "toolscleaner..... ne répond pas"

Je dois faire quoi?
0
Utilisateur anonyme
19 déc. 2009 à 18:38
Attend 5-10 min, si ça bug toujours, dis le moi !
0