Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour a tous

avg a detecter sur l'ordinateur de mon fils windows xp:

cheval de troie downloader.swizzor

adware generic tsf/ade/rvn/giw/fce/eai/wtk

c:windows\systems32\cmdow.exe programme potentiellement dangereux

avg les a mis en quarantaine et quand il a redemarre son ordinateur il y a un message d'erreur :

la dll systeme user 32.dll a ete repositionne en memoire l'application ne s'executera pas correctement.le repositionnement a ete fait car la dll c:\windows\system 32\hhctrl.ocx occupait un zone adresse reservee pour les dll systeme de window nt.

du coup il n'a plus la wi fi

que doit je faire ? merci pour votre aide

cathou

Posté(e) (modifié)

salut :P

 

Télécharge et lance DiagHelp comme montré dans ce tutoriel> http://www.malekal.com/DiagHelp/DiagHelp.php

Ne lance que l'option 1 et poste le rapport stp.Attention: n'oublie pas d'appuyer sur une touche lorsque cela te sera demandé à la fin du rapport Catchme.

 

Télécharge la dernière version d'HijackThis

  • Installation et utilisation d'HijackThis:
  • Créer un nouveau dossier à la racine de C:\Program Files\HijackThis (double clic sur poste de travail/double clic sur l'icone de C/double clic sur le répertoire Program Files/clic droit dans la fenêtre, choisir nouveau dossier et le nommer HijackThis); dézipper le programme dans ce nouveau dossier HijackThis, créer un raccourci sur le bureau.
    Important: surtout, ne pas créer ce dossier HijackThis dans un répertoire temporaire
  • Arrêter tous les programmes en cours et fermer toutes les fenêtres
  • Lancer HijackThis à l'aide du raccourci et cliquer sur le bouton "Do a system scan and save a logfile"
  • NB : en cas de problème, appliquer le Tutorial de BipBip avec copies d'écran.
  • Ouvrir le rapport HijackThis précédemment sauvegardé et faire : Ctrl-A, Ctrl-C puis, le coller (Ctrl-V) dans ta prochaine réponse.

Pour ce qui est du messge d'erreur (la dll systeme user 32.dll a ete repositionne...), télécharge et installe ce patch > http://www.microsoft.com/downloads/details...cb-f7b3b0fd3d86

Modifié par charles ingals
Posté(e)
salut :P

 

Télécharge et lance DiagHelp comme montré dans ce tutoriel> http://www.malekal.com/DiagHelp/DiagHelp.php

Ne lance que l'option 1 et poste le rapport stp.Attention: n'oublie pas d'appuyer sur une touche lorsque cela te sera demandé à la fin du rapport Catchme.

 

Télécharge la dernière version d'HijackThis

  • Installation et utilisation d'HijackThis:
  • Créer un nouveau dossier à la racine de C:\Program Files\HijackThis (double clic sur poste de travail/double clic sur l'icone de C/double clic sur le répertoire Program Files/clic droit dans la fenêtre, choisir nouveau dossier et le nommer HijackThis); dézipper le programme dans ce nouveau dossier HijackThis, créer un raccourci sur le bureau.
    Important: surtout, ne pas créer ce dossier HijackThis dans un répertoire temporaire
  • Arrêter tous les programmes en cours et fermer toutes les fenêtres
  • Lancer HijackThis à l'aide du raccourci et cliquer sur le bouton "Do a system scan and save a logfile"
  • NB : en cas de problème, appliquer le Tutorial de BipBip avec copies d'écran.
  • Ouvrir le rapport HijackThis précédemment sauvegardé et faire : Ctrl-A, Ctrl-C puis, le coller (Ctrl-V) dans ta prochaine réponse.

Pour ce qui est du messge d'erreur (la dll systeme user 32.dll a ete repositionne...), télécharge et installe ce patch > http://www.microsoft.com/downloads/details...cb-f7b3b0fd3d86

 

bonsoir

 

mais il n'a plus internet comment faire?

cathou

Posté(e)
salut,

 

Est ce que tu as la possibilité de télécharger les utilitaires depuis un pc connecté, via une clé usb ?

On a besoin d'un minimum de rapports pour voir l'état du pc :P

 

oui je peut le faire sur le miens

merci

Posté(e)
oui je peut le faire sur le miens

merci

 

bonjour voici mon rapport diaghelp

 

C:\WINDOWS\System32/drivers\avg7rsxp.sys -->02/03/2007 13:22:04

C:\WINDOWS\System32/drivers\avgmfx86.sys -->02/03/2007 13:22:03

C:\WINDOWS\System32/drivers\avg7core.sys -->02/03/2007 13:22:03

C:\WINDOWS\System32/drivers\AegisP.sys -->02/03/2007 13:08:12

C:\WINDOWS\System32/drivers\secdrv.sys -->25/12/2006 21:20:29

C:\WINDOWS\System32/drivers\avgtdi.sys -->23/12/2006 14:23:57

C:\WINDOWS\System32/drivers\avgclean.sys -->23/12/2006 14:23:57

 

C:\WINDOWS\System32\PerfStringBackup.INI -->12/04/2007 18:25:12

C:\WINDOWS\System32\perfh00C.dat -->12/04/2007 18:25:12

C:\WINDOWS\System32\perfh009.dat -->12/04/2007 18:25:12

C:\WINDOWS\System32\perfc00C.dat -->12/04/2007 18:25:12

C:\WINDOWS\System32\perfc009.dat -->12/04/2007 18:25:12

C:\WINDOWS\System32\MsgPlusLoader.dll -->11/04/2007 14:17:38

C:\WINDOWS\System32\wpa.dbl -->10/04/2007 14:46:18

C:\WINDOWS\System32\FNTCACHE.DAT -->06/04/2007 09:53:36

C:\WINDOWS\System32\rlvknlg.exe -->20/03/2007 19:38:37

C:\WINDOWS\System32\silc_dll.dll -->10/03/2007 23:52:18

C:\WINDOWS\System32\model.dat -->10/03/2007 23:52:18

C:\WINDOWS\System32\LDPackage.dll -->10/03/2007 23:52:18

C:\WINDOWS\System32\user32.dll -->08/03/2007 17:50:30

C:\WINDOWS\System32\mf3216.dll -->08/03/2007 17:50:30

C:\WINDOWS\System32\gdi32.dll -->08/03/2007 17:50:30

C:\WINDOWS\System32\win32k.sys -->08/03/2007 17:45:59

C:\WINDOWS\System32\TZLog.log -->06/03/2007 23:57:45

C:\WINDOWS\System32\sporder.dll -->04/03/2007 13:27:30

C:\WINDOWS\System32\QuickTimeVR.qtx -->16/02/2007 11:54:08

C:\WINDOWS\System32\QuickTime.qts -->16/02/2007 11:54:08

C:\WINDOWS\System32\tzchange.exe -->29/01/2007 10:58:06

C:\WINDOWS\System32\hhctrl.ocx -->23/01/2007 21:29:01

C:\WINDOWS\System32\sirenacm.dll -->19/01/2007 13:53:04

C:\WINDOWS\System32\wininet.dll -->12/01/2007 10:27:42

C:\WINDOWS\System32\webcheck.dll -->12/01/2007 10:27:42

 

C:\WINDOWS\WindowsUpdate.log -->14/04/2007 11:26:07

C:\WINDOWS.log -->14/04/2007 11:26:05

C:\WINDOWS\bootstat.dat -->14/04/2007 11:26:02

C:\WINDOWS\SchedLgU.Txt -->14/04/2007 11:01:29

C:\WINDOWS\NeroDigital.ini -->13/04/2007 23:05:19

C:\WINDOWS\setupapi.log -->12/04/2007 18:38:15

C:\WINDOWS\setuperr.log -->12/04/2007 14:57:11

C:\WINDOWS\setupact.log -->12/04/2007 14:57:11

C:\WINDOWS\ntbtlog.txt -->12/04/2007 14:56:21

C:\WINDOWS\BlendSettings.ini -->09/03/2007 19:13:42

C:\WINDOWS\TUNNEL~1.d3c -->04/03/2007 13:32:23

C:\WINDOWS\mozver.dat -->02/03/2007 15:56:11

C:\WINDOWS\disney.ini -->19/02/2007 23:13:49

C:\WINDOWS\disneysy.ini -->19/02/2007 23:09:56

C:\WINDOWS\winamp.ini -->25/01/2007 23:10:53

 

C:\WINDOWS\ALCMTR.EXE |23/12/2006 18:16:59

C:\WINDOWS\ALCWZRD.EXE |23/12/2006 18:16:57

C:\WINDOWS\MicCal.exe |23/12/2006 18:17:01

C:\WINDOWS\notepad.exe |21/12/2006 22:30:18

C:\WINDOWS\RTHDCPL.exe |23/12/2006 18:17:03

C:\WINDOWS\RTLCPL.EXE |23/12/2006 18:17:13

C:\WINDOWS\RtlUpd.exe |23/12/2006 18:17:17

C:\WINDOWS\SkyTel.exe |23/12/2006 18:17:17

C:\WINDOWS\SoundMan.exe |23/12/2006 18:17:18

C:\WINDOWS\twunk_16.exe |06/09/2002 22:59:59

C:\WINDOWS\twunk_32.exe |06/09/2002 22:59:59

C:\WINDOWS\RtlExUpd.dll |23/12/2006 18:16:52

C:\WINDOWS\twain.dll |06/09/2002 22:59:59

C:\WINDOWS\twain_32.dll |19/08/2004 19:09:47

C:\WINDOWS\system32\7za442.exe |05/07/2006 23:52:10

C:\WINDOWS\system32\AegisI5.exe |02/03/2007 13:04:12

C:\WINDOWS\system32\Aide.exe |21/12/2006 21:50:27

C:\WINDOWS\system32\append.exe |06/09/2002 22:59:59

C:\WINDOWS\system32\aspichk.exe |21/12/2006 21:50:27

C:\WINDOWS\system32\ati2evxx.exe |30/08/2006 04:01:06

C:\WINDOWS\system32\Ati2mdxx.exe |30/08/2006 04:02:40

C:\WINDOWS\system32\ati2sgag.exe |23/12/2006 16:56:06

C:\WINDOWS\system32\ChCfg.exe |23/12/2006 18:18:04

C:\WINDOWS\system32\deadlink.exe |21/12/2006 21:50:27

C:\WINDOWS\system32\debug.exe |06/09/2002 22:59:59

C:\WINDOWS\system32\dosx.exe |04/08/2004 01:51:27

C:\WINDOWS\system32\dvdplay.exe |23/08/2001 19:47:34

C:\WINDOWS\system32\edlin.exe |06/09/2002 22:59:59

C:\WINDOWS\system32\Enregistrer sous Editeur.exe |21/12/2006 21:50:27

C:\WINDOWS\system32\Enregistrer sous Test.exe |21/12/2006 21:50:27

C:\WINDOWS\system32\exe2bin.exe |06/09/2002 22:59:59

C:\WINDOWS\system32\Extinction.exe |21/12/2006 21:50:27

C:\WINDOWS\system32\fastopen.exe |06/09/2002 22:59:59

C:\WINDOWS\system32\faview.exe |21/12/2006 21:50:27

C:\WINDOWS\system32\HdAShCut.exe |07/01/2005 18:07:16

C:\WINDOWS\system32\IcoSauve.exe |21/12/2006 21:50:28

C:\WINDOWS\system32\java.exe |21/12/2006 21:59:34

C:\WINDOWS\system32\javaw.exe |21/12/2006 21:59:34

C:\WINDOWS\system32\javaws.exe |21/12/2006 21:59:34

C:\WINDOWS\system32\mem.exe |06/09/2002 22:59:59

C:\WINDOWS\system32\mscdexnt.exe |06/09/2002 22:59:59

C:\WINDOWS\system32\NeroCheck.exe |23/12/2006 14:24:40

C:\WINDOWS\system32\nlsfunc.exe |06/09/2002 22:59:59

C:\WINDOWS\system32\notepad.exe |05/07/2006 23:52:10

C:\WINDOWS\system32\NPSWF32_FlashUtil.exe |21/12/2006 21:59:19

C:\WINDOWS\system32\Ntest.exe |21/12/2006 21:50:28

C:\WINDOWS\system32\nw16.exe |06/09/2002 22:59:59

C:\WINDOWS\system32\pagedfrg.exe |21/12/2006 21:50:28

C:\WINDOWS\system32\pxcpya64.exe |28/12/2006 00:19:03

C:\WINDOWS\system32\pxcpyi64.exe |28/12/2006 00:19:03

C:\WINDOWS\system32\pxhpinst.exe |28/12/2006 00:19:03

C:\WINDOWS\system32\pxinsa64.exe |28/12/2006 00:19:03

C:\WINDOWS\system32\pxinsi64.exe |28/12/2006 00:19:03

C:\WINDOWS\system32\redir.exe |04/08/2004 01:48:47

C:\WINDOWS\system32\Refresh.exe |21/12/2006 21:50:28

C:\WINDOWS\system32\rlvknlg.exe |04/03/2007 13:24:52

C:\WINDOWS\system32\SendToAdd.exe |21/12/2006 21:50:28

C:\WINDOWS\system32\SendToRemove.exe |21/12/2006 21:50:28

C:\WINDOWS\system32\setver.exe |06/09/2002 22:59:59

C:\WINDOWS\system32\share.exe |06/09/2002 22:59:59

C:\WINDOWS\system32\shman.exe |21/12/2006 21:50:28

C:\WINDOWS\system32\Siw.exe |21/12/2006 21:50:28

C:\WINDOWS\system32\sleep.exe |02/09/2005 02:53:02

C:\WINDOWS\system32\SMPSeesaw.exe |21/12/2006 21:50:28

C:\WINDOWS\system32\Starter.exe |21/12/2006 21:50:28

C:\WINDOWS\system32\SuperFinder.exe |21/12/2006 21:50:28

C:\WINDOWS\system32\TCPOptimizer203fr.exe |21/12/2006 21:50:28

C:\WINDOWS\system32\TransBar.exe |21/12/2006 21:50:28

C:\WINDOWS\system32\usrmlnka.exe |23/08/2001 19:47:48

C:\WINDOWS\system32\usrprbda.exe |23/08/2001 19:47:48

C:\WINDOWS\system32\usrshuta.exe |23/08/2001 19:47:48

C:\WINDOWS\system32\vwipxspx.exe |06/09/2002 22:59:59

C:\WINDOWS\system32\WinAudit.exe |21/12/2006 21:50:28

C:\WINDOWS\system32\amstream.dll |19/08/2004 19:09:19

C:\WINDOWS\system32\ati2cqag.dll |30/08/2006 03:30:32

C:\WINDOWS\system32\ati2dvag.dll |30/08/2006 04:09:28

C:\WINDOWS\system32\ati2edxx.dll |30/08/2006 04:02:34

C:\WINDOWS\system32\ati2evxx.dll |30/08/2006 04:02:22

C:\WINDOWS\system32\ati3duag.dll |30/08/2006 03:54:36

C:\WINDOWS\system32\ATIDDC.DLL |30/08/2006 04:00:30

C:\WINDOWS\system32\ATIDEMGR.dll |30/08/2006 03:41:16

C:\WINDOWS\system32\atiexdxx.dll |11/10/2005 11:56:14

C:\WINDOWS\system32\atiiiexx.dll |21/12/2006 22:14:49

C:\WINDOWS\system32\atikvmag.dll |30/08/2006 03:37:06

C:\WINDOWS\system32\atioglx1.dll |30/08/2006 03:30:32

C:\WINDOWS\system32\atioglxx.dll |30/08/2006 03:27:28

C:\WINDOWS\system32\atipdlxx.dll |30/08/2006 04:03:06

C:\WINDOWS\system32\atitvo32.dll |30/08/2006 03:35:42

C:\WINDOWS\system32\ativcoxx.dll |09/11/2001 17:01:04

C:\WINDOWS\system32\ativvaxx.dll |30/08/2006 03:49:38

C:\WINDOWS\system32\atmfd.dll |19/08/2004 19:08:01

C:\WINDOWS\system32\atmlib.dll |19/08/2004 19:09:21

C:\WINDOWS\system32\BASSMOD.dll |23/12/2006 16:47:28

C:\WINDOWS\system32\CmdLineExt.dll |23/12/2006 17:00:38

C:\WINDOWS\system32\compatUI.dll |19/08/2004 19:09:21

C:\WINDOWS\system32\dgrpsetu.dll |21/12/2006 22:30:24

C:\WINDOWS\system32\dgsetup.dll |21/12/2006 22:30:24

C:\WINDOWS\system32\DNIN50.dll |02/03/2007 13:04:12

C:\WINDOWS\system32\encdec.dll |19/08/2004 19:09:25

C:\WINDOWS\system32\EqnClass.Dll |21/12/2006 22:30:23

C:\WINDOWS\system32\GEARAspi.dll |03/10/2006 19:47:52

C:\WINDOWS\system32\HdAProp.dll |07/01/2005 18:07:16

C:\WINDOWS\system32\HdAudRes.dll |07/01/2005 18:07:04

C:\WINDOWS\system32\hticons.dll |21/12/2006 21:41:59

C:\WINDOWS\system32\hypertrm.dll |21/12/2006 21:41:43

C:\WINDOWS\system32\iacenc.dll |08/05/1998 11:57:22

C:\WINDOWS\system32\iccvid.dll |19/08/2004 19:09:27

C:\WINDOWS\system32\ImagX7.dll |23/12/2006 14:24:40

C:\WINDOWS\system32\ImagXpr7.dll |23/12/2006 14:24:40

C:\WINDOWS\system32\ImagXR7.dll |23/12/2006 14:24:40

C:\WINDOWS\system32\ImagXRA7.dll |23/12/2006 14:24:40

C:\WINDOWS\system32\ir32_32.dll |06/09/2002 22:59:59

C:\WINDOWS\system32\ir41_qc.dll |19/08/2004 19:09:31

C:\WINDOWS\system32\ir41_qcx.dll |19/08/2004 19:09:31

C:\WINDOWS\system32\ir50_32.dll |19/08/2004 19:09:31

C:\WINDOWS\system32\ir50_qc.dll |19/08/2004 19:09:31

C:\WINDOWS\system32\ir50_qcx.dll |19/08/2004 19:09:31

C:\WINDOWS\system32\isrdbg32.dll |21/12/2006 21:43:09

C:\WINDOWS\system32\iyvu9_32.dll |14/06/1997 09:56:08

C:\WINDOWS\system32\jgaw400.dll |06/09/2002 22:59:59

C:\WINDOWS\system32\jgdw400.dll |13/12/2006 14:52:48

C:\WINDOWS\system32\jgmd400.dll |06/09/2002 22:59:59

C:\WINDOWS\system32\jgpl400.dll |13/12/2006 14:52:48

C:\WINDOWS\system32\jgsd400.dll |06/09/2002 22:59:59

C:\WINDOWS\system32\jgsh400.dll |06/09/2002 22:59:59

C:\WINDOWS\system32\LDPackage.dll |10/03/2007 23:52:18

C:\WINDOWS\system32\libeay32.dll |02/03/2007 13:04:12

C:\WINDOWS\system32\mdwmdmsp.dll |23/08/2001 19:47:06

C:\WINDOWS\system32\msdmo.dll |19/08/2004 19:09:33

C:\WINDOWS\system32\msencode.dll |06/09/2002 22:59:59

C:\WINDOWS\system32\MsgPlusLoader.dll |12/04/2007 00:10:58

C:\WINDOWS\system32\NPSWF32.dll |21/12/2006 21:59:19

C:\WINDOWS\system32\Oemdspif.dll |30/08/2006 04:02:48

C:\WINDOWS\system32\paqsp.dll |23/08/2001 19:47:16

C:\WINDOWS\system32\px.dll |28/12/2006 00:19:02

C:\WINDOWS\system32\pxafs.dll |10/03/2007 22:40:08

C:\WINDOWS\system32\pxdrv.dll |28/12/2006 00:19:03

C:\WINDOWS\system32\pxmas.dll |28/12/2006 00:19:03

C:\WINDOWS\system32\pxsfs.dll |10/03/2007 22:40:08

C:\WINDOWS\system32\pxwave.dll |28/12/2006 00:19:03

C:\WINDOWS\system32\pxwma.dll |28/12/2006 00:19:03

C:\WINDOWS\system32\qedwipes.dll |19/08/2004 19:08:47

C:\WINDOWS\system32\RtlCPAPI.dll |23/12/2006 18:18:04

C:\WINDOWS\system32\sbe.dll |19/08/2004 19:09:39

C:\WINDOWS\system32\scriptpw.dll |06/09/2002 22:59:59

C:\WINDOWS\system32\silc_dll.dll |10/03/2007 23:52:18

C:\WINDOWS\system32\slbcsp.dll |04/08/2004 01:31:43

C:\WINDOWS\system32\slbiop.dll |19/08/2004 19:09:41

C:\WINDOWS\system32\slbrccsp.dll |06/09/2002 22:59:59

C:\WINDOWS\system32\spnike.dll |23/08/2001 19:47:18

C:\WINDOWS\system32\sprio600.dll |23/08/2001 19:47:18

C:\WINDOWS\system32\sprio800.dll |23/08/2001 19:47:18

C:\WINDOWS\system32\spxcoins.dll |21/12/2006 22:30:23

C:\WINDOWS\system32\ssleay32.dll |02/03/2007 13:04:12

C:\WINDOWS\system32\tsd32.dll |06/09/2002 22:59:59

C:\WINDOWS\system32\TwnLib20.dll |23/12/2006 14:24:40

C:\WINDOWS\system32\usrcntra.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrcoina.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrdpa.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrdtea.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrfaxa.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrlbva.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrrtosa.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrsdpia.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrsvpia.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrv42a.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrv80a.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrvoica.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrvpa.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\vxblock.dll |28/12/2006 00:19:03

C:\WINDOWS\system32\win87em.dll |06/09/2002 22:59:59

C:\WINDOWS\system32\WNASPI32.DLL |21/12/2006 21:50:27

 

Le volume dans le lecteur C s'appelle WINDOWS XP PRO SP2

Le numéro de série du volume est F4A6-9180

 

Répertoire de C:\WINDOWS\system

 

17/07/2002 16:22 4 672 wowpost.exe

1 fichier(s) 4 672 octets

0 Rép(s) 8 804 184 064 octets libres

Le volume dans le lecteur C s'appelle WINDOWS XP PRO SP2

Le numéro de série du volume est F4A6-9180

 

Répertoire de C:\WINDOWS\system32

 

19/08/2004 19:09 6 144 csrss.exe

1 fichier(s) 6 144 octets

0 Rép(s) 8 804 179 968 octets libres

 

Contenu de Downloaded Program Files

Le volume dans le lecteur C s'appelle WINDOWS XP PRO SP2

Le numéro de série du volume est F4A6-9180

 

Répertoire de C:\WINDOWS\Downloaded Program Files

 

06/04/2007 18:08 <REP> .

06/04/2007 18:08 <REP> ..

21/12/2006 21:44 65 desktop.ini

1 fichier(s) 65 octets

 

Total des fichiers listés :

1 fichier(s) 65 octets

2 Rép(s) 8 804 179 968 octets libres

 

Recherche de rootkit! (Merci S!Ri)

 

Recherche d'infections connues

 

 

 

catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006

http://www.gmer.net

 

scanning hidden processes ...

 

scanning hidden services ...

 

scanning hidden autostart entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden processes: 0

hidden services: 0

hidden files: 0

 

Liste des programmes installes

 

Adobe Flash Player 9 ActiveX

Adobe Flash Player 9 Plugin

Adobe Shockwave Player

Apple Software Update

Archiveur WinRAR

ATI - Utilitaire de désinstallation du logiciel

ATI Catalyst Control Center

ATI Display Driver

ATI Parental Control & Encoder

µTorrent

AVG 7.5

CCleaner (remove only)

Client Windows Rights Management avec Service Pack 2

Commande ECHO désactivée.

Dealio Toolbar

eMule

High Definition Audio Driver Package - KB888111

Hotfix for Windows Media Format 11 SDK (KB929399)

iTunes

Java SE Runtime Environment 6

LimeWire 4.12.11

Messenger Plus! 3

Microsoft .NET Framework 1.1

Microsoft .NET Framework 2.0

Microsoft .NET Framework 2.0

Microsoft .NET Framework 2.0 Language Pack - FRA

Microsoft Office PowerPoint Viewer 2003

Microsoft Office Professional Edition 2003

Microsoft Windows Media Video 9 VCM

Mise à jour de logiciel pour les Dossiers Web

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)

Mise à jour de sécurité pour Windows XP (KB918118)

Mise à jour de sécurité pour Windows XP (KB924667)

Mise à jour de sécurité pour Windows XP (KB925902)

Mise à jour de sécurité pour Windows XP (KB926436)

Mise à jour de sécurité pour Windows XP (KB927779)

Mise à jour de sécurité pour Windows XP (KB927802)

Mise à jour de sécurité pour Windows XP (KB928255)

Mise à jour de sécurité pour Windows XP (KB928843)

Mise à jour pour Windows XP (KB929338)

Mise à jour pour Windows XP (KB931836)

Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA

Mozilla Firefox (2.0.0.3)

MSXML 4.0 SP2 (KB927978)

MSXML 6.0 Parser (KB927977)

Nero 6 Ultra Edition

NETGEAR RangeMax Wireless USB 2.0 Adapter WPN111

Pro Evolution Soccer 6

Pro Evolution Soccer 6

QuickTime

Realtek High Definition Audio Driver

RelevantKnowledge

Security Update pour Microsoft .NET Framework 2.0 (KB917283)

Security Update pour Microsoft .NET Framework 2.0 (KB922770)

SpeedFan (remove only)

SuperCopier

Themexp.org File

VideoLAN VLC media player 0.8.6

Videora iPod Converter 2.11

WebFldrs XP

Winamp (remove only)

Windows Live Messenger

Windows Live OneCare safety scanner

Yahoo! Install Manager

Yahoo! Toolbar

Yahoo! Toolbar avec bloqueur de fenêtres pop-up

 

 

 

Le volume dans le lecteur C s'appelle WINDOWS XP PRO SP2

Le numéro de série du volume est F4A6-9180

 

Répertoire de C:\Program Files

 

12/04/2007 18:22 <REP> .

12/04/2007 18:22 <REP> ..

23/12/2006 14:24 <REP> Ahead

23/12/2006 16:45 <REP> Alcohol Soft

10/03/2007 13:08 <REP> Apple Software Update

23/12/2006 16:57 <REP> ATI Technologies

01/04/2007 13:12 <REP> BitTorrent

11/04/2007 14:44 <REP> C2Media

21/12/2006 22:28 <REP> CCleaner

07/01/2007 00:13 <REP> ComPlus Applications

04/03/2007 13:25 <REP> Dealio

06/04/2007 10:23 <REP> eMule

14/03/2007 14:40 <REP> Fichiers communs

23/12/2006 14:23 <REP> Grisoft

30/03/2007 22:45 <REP> ImTOO

06/03/2007 23:57 <REP> Internet Explorer

11/04/2007 10:46 <REP> iPod

11/04/2007 10:46 <REP> iTunes

21/12/2006 21:59 <REP> Java

21/12/2006 21:50 <REP> JEUX

01/04/2007 12:15 <REP> LimeWire

11/04/2007 14:17 <REP> MessengerPlus! 3

21/12/2006 21:45 <REP> microsoft frontpage

23/12/2006 14:24 <REP> Microsoft Office

23/12/2006 14:23 <REP> Microsoft.NET

21/12/2006 21:43 <REP> Movie Maker

12/04/2007 18:22 <REP> Mozilla Firefox

21/12/2006 21:42 <REP> MSN Gaming Zone

06/03/2007 22:00 <REP> MSN Messenger

21/12/2006 21:50 <REP> MSXML 4.0

12/04/2007 18:22 <REP> NETGEAR

21/12/2006 21:43 <REP> NetMeeting

21/12/2006 21:43 <REP> Outlook Express

10/03/2007 13:08 <REP> QuickTime

23/12/2006 18:16 <REP> Realtek

11/04/2007 10:59 <REP> Red Kawa

23/12/2006 16:44 <REP> SpeedFan

23/12/2006 17:07 <REP> SuperCopier

11/04/2007 14:44 <REP> themexp

19/02/2007 23:36 <REP> TrackMania Nations ESWC

21/12/2006 21:50 <REP> UTILS

11/03/2007 18:48 <REP> uTorrent

25/01/2007 23:50 <REP> VideoLAN

10/03/2007 22:40 <REP> Winamp

30/03/2007 22:43 <REP> Windows Live Safety Center

10/03/2007 13:06 <REP> Windows Live Toolbar

21/12/2006 21:58 <REP> Windows Media Connect 2

21/12/2006 21:58 <REP> Windows Media Player

21/12/2006 21:41 <REP> Windows NT

22/02/2007 16:01 <REP> WinRAR

21/12/2006 21:58 <REP> WMV9_VCM

21/12/2006 21:50 <REP> WSTARTUP

21/12/2006 21:45 <REP> xerox

02/03/2007 13:34 <REP> Yahoo!

0 fichier(s) 0 octets

54 Rép(s) 8 803 852 288 octets libres

Le volume dans le lecteur C s'appelle WINDOWS XP PRO SP2

Le numéro de série du volume est F4A6-9180

 

Répertoire de C:\Program Files\fichiers communs

 

14/03/2007 14:40 <REP> .

14/03/2007 14:40 <REP> ..

23/12/2006 14:24 <REP> Ahead

23/12/2006 14:24 <REP> DESIGNER

28/12/2006 22:27 <REP> InstallShield

21/12/2006 21:59 <REP> Java

06/04/2007 01:31 <REP> Microsoft Shared

21/12/2006 21:43 <REP> MSSoap

21/12/2006 22:30 <REP> ODBC

21/12/2006 21:43 <REP> Services

21/12/2006 22:30 <REP> SpeechEngines

21/12/2006 21:43 <REP> System

0 fichier(s) 0 octets

12 Rép(s) 8 803 852 288 octets libres

Le volume dans le lecteur C s'appelle WINDOWS XP PRO SP2

Le numéro de série du volume est F4A6-9180

 

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

 

21/12/2006 22:03 <REP> .

21/12/2006 22:03 <REP> ..

23/12/2006 14:24 <REP> 1033

21/12/2006 21:50 <REP> 1036

17/09/2004 15:43 1 293 008 msonsext.dll

15/07/2003 07:52 35 896 MSOSV.DLL

03/06/1999 13:09 122 937 MSOWS409.DLL

07/03/2001 08:00 127 033 MSOWS40c.DLL

17/09/2004 15:43 80 448 pkmws.dll

5 fichier(s) 1 659 322 octets

4 Rép(s) 8 803 852 288 octets libres

Le volume dans le lecteur C s'appelle WINDOWS XP PRO SP2

Le numéro de série du volume est F4A6-9180

 

Répertoire de C:\

 

11/11/2001 00:00 68 096 diff.exe

27/08/2006 14:10 103 424 grep.exe

31/10/2005 17:56 700 416 StubInstaller.exe

3 fichier(s) 871 936 octets

0 Rép(s) 8 803 852 288 octets libres

c:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.1.1.5\iTunesSetupAdmin.exe

c:\Documents and Settings\All Users\Menu Démarrer\Programmes\Télécharger des logiciels.exe

c:\Documents and Settings\Fabien\.limewire\.NetworkShare\LimeWireWin4.12.6-fixed.exe

c:\Documents and Settings\Fabien\.limewire\.NetworkShare\LimeWireWinInstaller 1.exe

c:\Documents and Settings\Fabien\.limewire\.NetworkShare\LimeWireWinInstaller.exe

c:\Documents and Settings\Fabien\Bureau\a trier\BitTorrent-5.0.5.exe

c:\Documents and Settings\Fabien\Bureau\a trier\eMule0.47c-Installer.exe

c:\Documents and Settings\Fabien\Bureau\a trier\iTunesSetup.exe

c:\Documents and Settings\Fabien\Bureau\a trier\videoraipodconverter_Installer.exe

c:\Documents and Settings\Fabien\Bureau\DiagHelp\DiagHelp\catchme.exe

c:\Documents and Settings\Fabien\Bureau\DiagHelp\DiagHelp\diff.exe

c:\Documents and Settings\Fabien\Bureau\DiagHelp\DiagHelp\dumphive.exe

c:\Documents and Settings\Fabien\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe

c:\Documents and Settings\Fabien\Bureau\DiagHelp\DiagHelp\Fport.exe

c:\Documents and Settings\Fabien\Bureau\DiagHelp\DiagHelp\grep.exe

c:\Documents and Settings\Fabien\Bureau\DiagHelp\DiagHelp\LFiles.exe

c:\Documents and Settings\Fabien\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe

c:\Documents and Settings\Fabien\Bureau\DiagHelp\DiagHelp\pslist.exe

c:\Documents and Settings\Fabien\Bureau\DiagHelp\DiagHelp\streams.exe

c:\Documents and Settings\Fabien\Bureau\DiagHelp\DiagHelp\swreg.exe

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll

c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll

 

Liste des drivers...

 

< Service Pack 2 4 14 2007 11:48:35.375

< Pilote charg' \WINDOWS\system32\ntoskrnl.exe

< Pilote charg' \WINDOWS\system32\hal.dll

< Pilote charg' \WINDOWS\system32\KDCOM.DLL

< Pilote charg' \WINDOWS\system32\BOOTVID.dll

< Pilote charg' Vax347b.sys

< Pilote charg' ACPI.sys

< Pilote charg' \WINDOWS\system32\DRIVERS\WMILIB.SYS

< Pilote charg' pci.sys

< Pilote charg' isapnp.sys

< Pilote charg' pciide.sys

< Pilote charg' \WINDOWS\system32\DRIVERS\PCIIDEX.SYS

< Pilote charg' MountMgr.sys

< Pilote charg' ftdisk.sys

< Pilote charg' dmload.sys

< Pilote charg' dmio.sys

< Pilote charg' PartMgr.sys

< Pilote charg' VolSnap.sys

< Pilote charg' atapi.sys

< Pilote charg' Vax347s.sys

< Pilote charg' \WINDOWS\System32\Drivers\SCSIPORT.SYS

< Pilote charg' disk.sys

< Pilote charg' \WINDOWS\system32\DRIVERS\CLASSPNP.SYS

< Pilote charg' fltMgr.sys

< Pilote charg' sr.sys

< Pilote charg' PxHelp20.sys

< Pilote charg' KSecDD.sys

< Pilote charg' Ntfs.sys

< Pilote charg' NDIS.sys

< Pilote charg' speedfan.sys

< Pilote charg' sfvfs02.sys

< Pilote charg' sfhlp02.sys

< Pilote charg' sfdrv01.sys

< Pilote charg' Mup.sys

< Pilote charg' giveio.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\intelppm.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\ati2mtag.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\HDAudBus.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\Rtenicxp.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\usbuhci.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\usbehci.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\fdc.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\parport.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\i8042prt.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\mouclass.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\serial.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\serenum.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\imapi.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\cdrom.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\redbook.sys

< Pilote charg' \SystemRoot\System32\Drivers\GEARAspiWDM.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\audstub.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\rasirda.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\rasl2tp.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\ndistapi.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\ndiswan.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\raspppoe.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\raspptp.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\msgpc.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\psched.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\ptilink.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\raspti.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\rdpdr.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\termdd.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\kbdclass.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\swenum.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\update.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\mssmbios.sys

< Pilote charg' \SystemRoot\System32\Drivers\NDProxy.SYS

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\NDProxy.SYS

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\NDProxy.SYS

< Pilote charg' \SystemRoot\system32\drivers\RtkHDAud.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\usbhub.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\flpydisk.sys

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\lbrtfdc.SYS

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Sfloppy.SYS

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\i2omgmt.SYS

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Changer.SYS

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Cdaudio.SYS

< Pilote charg' \SystemRoot\System32\Drivers\Fs_Rec.SYS

< Pilote charg' \SystemRoot\System32\Drivers\Null.SYS

< Pilote charg' \SystemRoot\System32\Drivers\Beep.SYS

< Pilote charg' \SystemRoot\System32\Drivers\avgclean.sys

< Le pilote n'a pas 't' charg' \SystemRoot\system32\DRIVERS\kbdhid.sys

< Pilote charg' \SystemRoot\System32\drivers\vga.sys

< Pilote charg' \SystemRoot\System32\Drivers\mnmdd.SYS

< Pilote charg' \SystemRoot\System32\DRIVERS\RDPCDD.sys

< Pilote charg' \SystemRoot\System32\Drivers\Msfs.SYS

< Pilote charg' \SystemRoot\System32\Drivers\Npfs.SYS

< Pilote charg' \SystemRoot\system32\DRIVERS\rasacd.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\ipsec.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\tcpip.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\ipnat.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\wanarp.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\netbt.sys

< Pilote charg' \SystemRoot\System32\drivers\ws2ifsl.sys

< Pilote charg' \SystemRoot\System32\drivers\afd.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\netbios.sys

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\PCIDump.SYS

< Pilote charg' \SystemRoot\system32\DRIVERS\rdbss.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\mrxsmb.sys

< Pilote charg' \SystemRoot\System32\Drivers\Fips.SYS

< Pilote charg' \SystemRoot\system32\DRIVERS\usbccgp.sys

< Pilote charg' \SystemRoot\System32\Drivers\avg7core.sys

< Pilote charg' \SystemRoot\System32\Drivers\avg7rsw.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\WPN111.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\USBSTOR.SYS

< Pilote charg' \SystemRoot\system32\DRIVERS\hidusb.sys

< Pilote charg' \SystemRoot\System32\Drivers\Fastfat.SYS

< Pilote charg' \SystemRoot\System32\Drivers\Cdfs.SYS

< Pilote charg' \SystemRoot\System32\Drivers\avg7rsxp.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\kbdhid.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\AegisP.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\irda.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\ndisuio.sys

< Le pilote n'a pas 't' charg' \SystemRoot\system32\DRIVERS\rdbss.sys

< Le pilote n'a pas 't' charg' \SystemRoot\system32\DRIVERS\mrxsmb.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\mrxdav.sys

< Pilote charg' \SystemRoot\System32\Drivers\ParVdm.SYS

< Pilote charg' \SystemRoot\System32\drivers\aspi32.sys

< Pilote charg' \SystemRoot\System32\Drivers\avgtdi.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\secdrv.sys

< Pilote charg' \SystemRoot\system32\DRIVERS\srv.sys

< Pilote charg' \SystemRoot\system32\drivers\wdmaud.sys

< Pilote charg' \SystemRoot\system32\drivers\sysaudio.sys

< Pilote charg' \SystemRoot\system32\drivers\splitter.sys

< Pilote charg' \SystemRoot\system32\drivers\aec.sys

< Pilote charg' \SystemRoot\system32\drivers\swmidi.sys

< Pilote charg' \SystemRoot\system32\drivers\DMusic.sys

< Le pilote n'a pas 't' charg' \SystemRoot\system32\DRIVERS\ipnat.sys

< Pilote charg' \SystemRoot\system32\drivers\kmixer.sys

< Pilote charg' \SystemRoot\system32\drivers\drmkaud.sys

Posté(e)

salut :P

 

J'ai aussi besoin du rapport hijackthis stp!! Le pc est infecté par le Spyware Marketscore qui pirate la connexion internet (d'ou le fait qu'il n'a plus de connexion).

Je regarde le rapport: poste moi l'autre stp.

Posté(e)
salut :P

 

Télécharge et lance DiagHelp comme montré dans ce tutoriel> http://www.malekal.com/DiagHelp/DiagHelp.php

Ne lance que l'option 1 et poste le rapport stp.Attention: n'oublie pas d'appuyer sur une touche lorsque cela te sera demandé à la fin du rapport Catchme.

 

Télécharge la dernière version d'HijackThis

  • Installation et utilisation d'HijackThis:
  • Créer un nouveau dossier à la racine de C:\Program Files\HijackThis (double clic sur poste de travail/double clic sur l'icone de C/double clic sur le répertoire Program Files/clic droit dans la fenêtre, choisir nouveau dossier et le nommer HijackThis); dézipper le programme dans ce nouveau dossier HijackThis, créer un raccourci sur le bureau.
    Important: surtout, ne pas créer ce dossier HijackThis dans un répertoire temporaire
  • Arrêter tous les programmes en cours et fermer toutes les fenêtres
  • Lancer HijackThis à l'aide du raccourci et cliquer sur le bouton "Do a system scan and save a logfile"
  • NB : en cas de problème, appliquer le Tutorial de BipBip avec copies d'écran.
  • Ouvrir le rapport HijackThis précédemment sauvegardé et faire : Ctrl-A, Ctrl-C puis, le coller (Ctrl-V) dans ta prochaine réponse.

Pour ce qui est du messge d'erreur (la dll systeme user 32.dll a ete repositionne...), télécharge et installe ce patch > http://www.microsoft.com/downloads/details...cb-f7b3b0fd3d86

 

voici mon rapport hijackthis

 

Logfile of HijackThis v1.99.1

Scan saved at 13:32:36, on 14/04/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16414)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe

C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe

C:\PROGRA~1\Grisoft\AVG7\avgemc.exe

C:\PROGRA~1\Grisoft\AVG7\avgcc.exe

C:\Program Files\QuickTime\qttask.exe

D:\Program Files\Winamp\winampa.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Program Files\MessengerPlus! 3\MsgPlus.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\SuperCopier\SuperCopier.exe

C:\Program Files\NETGEAR\WPN111\wpn111.exe

C:\WINDOWS\system32\IcoSauve.exe

C:\Program Files\iPod\bin\iPodService.exe

C:\PROGRA~1\MSNMES~1\msnmsgr.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\WinRAR\WinRAR.exe

C:\DOCUME~1\Fabien\LOCALS~1\Temp\Rar$EX00.031\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://french.ircfast.com/index.php?rvs=hompag

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - (no file)

O2 - BHO: (no name) - {598F4775-6FB6-477B-9842-E0426824E077} - (no file)

O2 - BHO: DealioBHO Class - {6A87B991-A31F-4130-AE72-6D0C294BF082} - C:\Program Files\Dealio\kb103\Dealio.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: Dealio - {E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} - C:\Program Files\Dealio\kb103\Dealio.dll

O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"

O4 - HKLM\..\Run: [skyTel] SkyTel.EXE

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [au] C:\Program Files\Dealio\DealioAU.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [WinampAgent] d:\Program Files\Winamp\winampa.exe

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [superCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe

O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart

O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background

O4 - Startup: IcoSauve.lnk = C:\WINDOWS\system32\IcoSauve.exe

O4 - Global Startup: NETGEAR WPN111 Smart Wizard.lnk = ?

O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx

O8 - Extra context menu item: Compare Prices with &Dealio - C:\Program Files\Dealio\kb103\res\DealioSearch.html

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb103\Dealio.dll

O10 - Broken Internet access because of LSP provider 'c:\windows\system32\rlls.dll' missing

O11 - Options group: [iNTERNATIONAL] International*

O11 - Options group: [TABS] Tabbed Browsing

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe

O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

Posté(e)
voici mon rapport hijackthis

 

Logfile of HijackThis v1.99.1

Scan saved at 13:32:36, on 14/04/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16414)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe

C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe

C:\PROGRA~1\Grisoft\AVG7\avgemc.exe

C:\PROGRA~1\Grisoft\AVG7\avgcc.exe

C:\Program Files\QuickTime\qttask.exe

D:\Program Files\Winamp\winampa.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Program Files\MessengerPlus! 3\MsgPlus.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\SuperCopier\SuperCopier.exe

C:\Program Files\NETGEAR\WPN111\wpn111.exe

C:\WINDOWS\system32\IcoSauve.exe

C:\Program Files\iPod\bin\iPodService.exe

C:\PROGRA~1\MSNMES~1\msnmsgr.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\WinRAR\WinRAR.exe

C:\DOCUME~1\Fabien\LOCALS~1\Temp\Rar$EX00.031\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://french.ircfast.com/index.php?rvs=hompag

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - (no file)

O2 - BHO: (no name) - {598F4775-6FB6-477B-9842-E0426824E077} - (no file)

O2 - BHO: DealioBHO Class - {6A87B991-A31F-4130-AE72-6D0C294BF082} - C:\Program Files\Dealio\kb103\Dealio.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: Dealio - {E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} - C:\Program Files\Dealio\kb103\Dealio.dll

O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"

O4 - HKLM\..\Run: [skyTel] SkyTel.EXE

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [au] C:\Program Files\Dealio\DealioAU.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [WinampAgent] d:\Program Files\Winamp\winampa.exe

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [superCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe

O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart

O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background

O4 - Startup: IcoSauve.lnk = C:\WINDOWS\system32\IcoSauve.exe

O4 - Global Startup: NETGEAR WPN111 Smart Wizard.lnk = ?

O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx

O8 - Extra context menu item: Compare Prices with &Dealio - C:\Program Files\Dealio\kb103\res\DealioSearch.html

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb103\Dealio.dll

O10 - Broken Internet access because of LSP provider 'c:\windows\system32\rlls.dll' missing

O11 - Options group: [iNTERNATIONAL] International*

O11 - Options group: [TABS] Tabbed Browsing

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe

O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

Bonjour

 

voici mon rapport

 

voici mon rapport hijackthis

 

Logfile of HijackThis v1.99.1

Scan saved at 13:32:36, on 14/04/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16414)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe

C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe

C:\PROGRA~1\Grisoft\AVG7\avgemc.exe

C:\PROGRA~1\Grisoft\AVG7\avgcc.exe

C:\Program Files\QuickTime\qttask.exe

D:\Program Files\Winamp\winampa.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Program Files\MessengerPlus! 3\MsgPlus.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\SuperCopier\SuperCopier.exe

C:\Program Files\NETGEAR\WPN111\wpn111.exe

C:\WINDOWS\system32\IcoSauve.exe

C:\Program Files\iPod\bin\iPodService.exe

C:\PROGRA~1\MSNMES~1\msnmsgr.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\WinRAR\WinRAR.exe

C:\DOCUME~1\Fabien\LOCALS~1\Temp\Rar$EX00.031\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://french.ircfast.com/index.php?rvs=hompag

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - (no file)

O2 - BHO: (no name) - {598F4775-6FB6-477B-9842-E0426824E077} - (no file)

O2 - BHO: DealioBHO Class - {6A87B991-A31F-4130-AE72-6D0C294BF082} - C:\Program Files\Dealio\kb103\Dealio.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: Dealio - {E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} - C:\Program Files\Dealio\kb103\Dealio.dll

O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"

O4 - HKLM\..\Run: [skyTel] SkyTel.EXE

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [au] C:\Program Files\Dealio\DealioAU.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [WinampAgent] d:\Program Files\Winamp\winampa.exe

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [superCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe

O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart

O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background

O4 - Startup: IcoSauve.lnk = C:\WINDOWS\system32\IcoSauve.exe

O4 - Global Startup: NETGEAR WPN111 Smart Wizard.lnk = ?

O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx

O8 - Extra context menu item: Compare Prices with &Dealio - C:\Program Files\Dealio\kb103\res\DealioSearch.html

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb103\Dealio.dll

O10 - Broken Internet access because of LSP provider 'c:\windows\system32\rlls.dll' missing

O11 - Options group: [iNTERNATIONAL] International*

O11 - Options group: [TABS] Tabbed Browsing

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe

O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

Posté(e) (modifié)

salut :P

 

Ok merci! la connexion a bien été piratée par Relevant Knowledge. On va procéder comme ceci afin de rétablir la connexion et nettoyer le pc >

 

Va jusqu'au bout et si tu rencontres un problème, n'hésite pas à me le dire :P

 

Tu as deux possiblités pour consulter les instructions qui suivent:

 

-Soit tu copie/colles le contenu de la procédure dans un fichier texte(que tu met sur le bureau) pour pouvoir le consulter en mode sans échec(tu n'auras pas accès à internet!).

 

-Tu peux également enregistrer la page web complète, sur laquelle se trouve la procédure,

en le faisant à partir de ton navigateur :

 

-Aller en haut de page et cliquer sur le menu"Fichier" : une liste apparait=>

-Choisis "Enregistrer sous" et choisis "Bureau".

-Ensuite cliquer sur le bouton "Enregistrer" à droite du champs "nom du fichier".

 

Pour lire la procédure en mode sans échec, tu n'auras qu'à double cliquer sur le fichier downloader.swizzor (avec l'icone de ton navigateur) situé sur le bureau.(tu noteras qu'un nouveau dossier va se créer sur le bureau en plus du fichier : c'est normal!) De cette manière, tu conserveras toutes les mises en formes et les couleurs de la procédure, et cela permettra de t'y retrouver.

--------------------------------------------------------------------------------------------------------------------------

 

La procédure:

 

On va d'abord tenter de rétablir la connexion>

 

-Télécharge cet outil de désinfection > LSPFix de Cexx.org sur ton bureau.

 

Démarre LSPFix

Coche I know what I'm doing

Clique sur Finish puis redémarre ton pc.

 

A présent, tu dois avoir de nouveau accès à internet! continue comme ceci >

 

-Télécharge ATF Cleaner by Atribune sur ton bureau.

 

-Télécharge AVG anti-spyware et sauvegarde le sur ton bureau.

  • Une fois AVG Anti-Spyware téléchargé,repère son icône sur le bureau et double clique dessus pour lancer l'installation.
  • Une fois l'installation terminée, AVG Anti-Spyware va se lancer: il faut mettre le programme à jour.
  • Sur l'écran principal sélectionne le menu "Mise à jour", puis clique sur le bouton "Commencer la mise à jour" sous "Mise à jour manuelle".
  • La mise à jour va commencer(il est possible que tu reçoives une alerte de ton parefeu: accepte la connexion au serveur).
  • Une fois la mise à jour faite, sélectionne le menu "Analyse" puis clique sur l'onglet "Paramètres".
  • Sous "Comment réagir", choisis "Quarantaine"
  • Sous "Rapports" clique sur "Générer un rapport après chaque analyse".
    décoche la case "Uniquement en cas de menace".
  • Ferme AVG Anti-Spyware et ne lance pas de scan maintenant!

Étape 1:

 

*Redémarre le PC, impérativement en mode sans échec,(au démarrage, tapoter immédiatement la touche F8,puis apparaitra un écran avec choix de démarrages : choisir "Mode sans échec" avec les flèches du clavier, puis valider avec "Entrée".

Choisir le compte usuel (et non Administrateur).

 

en cas de problème pour sélectionner le mode sans échec, appliquer la procédure de Symantec "Comment démarrer l'ordinateur en mode sans échec"

 

(n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte)

 

Étape 2:

 

* Démarre Hijackthis et clique sur la case "Do a system scan only",puis coche les lignes suivantes :

O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - (no file)

O2 - BHO: (no name) - {598F4775-6FB6-477B-9842-E0426824E077} - (no file)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

 

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

-Ferme tous les programmes et clique sur "Fix Checked"

 

Étape 3:

 

*Passe par "Ajouter ou Supprimer des Programmes"(Panneau de Configuration) et désinstalle les programmes suivant:

 

RelevantKnowledge > il est possible que le programme ne se désinstalle pas correctement, auquel cas, on fera autrement!

 

Étape 4:

 

Double-clique surATF-Cleaner.exe afin de lancer le programme.

  • Pour internet explorer
    Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected
     
    Pour Firefox
    Sous l'onglet Firefox, choisis : Select All
    Clique le bouton Empty Selected
     
    Clique Exit, du menu prinicipal, afin de fermer le programme.

* Si l'onglet "Firefox" est grisé dans ATF,nettoie le cache et les cookies dans Firefox comme ceci :

  • Ouvre Firefox et clique sur Outils=> Options
  • Clique sur l'onglet Vie Privée
  • clique sur le bouton Vider le cache dans l'onglet "Historique"
  • clique sur le bouton Supprimer les cookies dans l'onglet "Cookies"
  • clique sur le bouton Vider le cache dans l'onglet "Cache"
  • clique sur le bouton Ok pour fermer la fenêtre des options et valider tes choix.

Étape 5:

 

Lance AVG Anti-Spyware en double-cliquant sur son icône.

 

IMPORTANT:ne lance aucun autre programme pendant qu' AVG Anti-Spyware scanne le pc.

  • Sélectionne le menu "Analyse" puis sous l'onglet "Analyser", choisis "Analyse complête du système".
  • AVG Anti-Spyware va scanner ton (tes) disque dur(s).Le scan prendra un certain temps, donc sois patient.
  • Une fois le scan terminé,en bas de page, assure toi de voir "Quarantaine" 'à droite de "Configurer tous les", sinon fais ce choix manuellement. (c'est important!)
  • Clique sur le bouton "Appliquer toutes les actions".
  • Maintenant clique sur "Enregistrer le rapport" puis "Enregistrer le rapport sous" et choisis le Bureau.
  • Ferme le programme et redémarre ton pc normalement.

Étape 6:

 

Redémarre normalement et stp poste :

 

- un nouveau rapport hijackthis

- le rapport de Avg AS

- fais ce scan en ligne >

 

Fais un scan en ligne avec Panda :

http://www.pandasoftware.fr/Activescan/Activescan.html .

Et poste le rapport qu'il t'affichera à la fin, pour cela, assure toi que IE est correctement configuré pour le scan en ligne comme indiqué ici : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId898809 .

Si tu n'y arrives pas, le tuto est : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId237368

 

Tu n'es pas obligé de donner ton email, tu peux utiliser une adresse jetable si tu le souhaites : http://www.jetable.org/fr/index

Attention!! Panda et Avast entrent en conflit, pour pouvoir télécharger le contrôle active x de Panda, il faut que tu désactives le bouclier web d'Avast le temps du scan.

 

En cas de souci >

  • Fais un scan en ligne Kaspersky avec Internet Explorer :
  • Clique sur bouton-scann1.jpg
  • Clique maintenant sur J'accepte.
  • Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
  • Patiente pendant l'installation des Mises à jour.
  • Choisis par la suite l'analyse du Poste de travail
  • Sauvegarde puis colle le rapport généré en fin d'analyse.

AIDE : Configurer le contrôle des ActiveX

Note : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

 

 

Voilà!! ce n'est pas compliqué, mais suis bien toutes les étapes surtout! et rétablit en priorité la connexion grace à LSPFix pour pouvoir ensuite télécharger les utilitaires depuis le pc infecté (ce sera plus facile!)

Modifié par charles ingals

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...