

rosie
Membres-
Compteur de contenus
21 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par rosie
-
J'ai pu récupérer un CD live UBCD 4 Win vers 3.10. J'ai pu démarrer à partir de ce cd, mais je ne connais pas trop les logiciels de test et réparation. Est-ce que je peux en tirer quelque chose ? Merci pour l'aide !
-
As-tu des renseignements la-dessus ? Car avec mon PC portable, je n'ai que 1 lecteur de CD et je ne vois pas trop comment faire puisqu'il y aura déjà le CD de restauration de XP. Je suis en train d'essayer ça : http://www.cybersolus.net/windows/cdxp/cre...ndows-xp-01.htm mais je n'y arrive pas. Connais-tu ?
-
Bonjour pear et merci pour ta réponse. J'ai en effet lu des choses là-dessus hier soir et vu qu'il fallait charger les drivers sata avec une disquette. Le problème est que mon PC est un portable et que je n'ai pas de lecteur de disquette. Malgré beaucoup de recherche sur le web, je n'ai pas trouvé si on pouvait les installer autrement que par disquette.
-
Bonjour, Comme mon problème actuel est au final maintenant le même que celui que Philduke (http://forum.zebulon.fr/pc-ne-demarre-plus-apres-reparation-t145835.html ) et qu'au démarrage, je n'ai plus que Démarrage normal ou Mode sans échec et que ça ne va pas plus loin (ça revient en boucle), j'ai suivi le conseil de faire chkdsk /r. Mais le PC se bloque - je crois au 3ème passage - à 68% effectué. Je l'ai laissé toute la nuit et ça ne bouge plus. Idem maintenant. Que puis-je faire alors ? Merci pour votre aide.
-
Bonsoir, J'ai voulu suivre votre dossier "Désinfecter Windows", celui de Tesgaz. J'ai donc - en mode sans échec : - Désactivé la restauration système - Supprimé les fichiers temporaires avec Ccleaner + vidé C://Windows/system32/dllcache - Avec msconfig, désactivé seulement google toolbar dans internet explorer - fait un scan avec antivir (nickel) - fait un scan avec l'anti-spy (nickel) - exécuté Autoruns Pour ce dernier, comme j'avais lu les commentaires du dossier, j'ai préféré y aller très molo et je me suis contenté de décocher cette fameuse google toolbar d'internet explorer. Pour le reste, j'ai regardé et pris des notes. J'ai redémarré en mode normal... et rien, juste une page bleue qui indiquait une erreur (que je n'ai pas notée). Par contre, le démarrage en mode sans échec fonctionnait. J'ai donc recoché mes cases de google toolbar, mais idem. Je me suis aperçue que dans le Boot Execute de Autoruns, il n'y avait plus l'autocheck auquel je n'avais pourtant pas touché ! Ne sachant plus trop quoi faire, j'ai pensé à réparer Windows avec mon CD d'XP (Fujitsu Siemens Product Recovery CD-ROM Windows XP edition familiale SP2). Mais au cours de l'installation, il m'indique qu'il manque le fichier iaStor.sys ! J'ai tenté de passer outre et de continuer l'installation, mais toujours pas de démarrage. En choisissant l'option Réparer, j'ai fait FixBoot, j'ai fait Chkdsk, mais toujours idem. Puis je m'aperçois maintenant que je ne peux même plus démarrer en mode sans échec ! HELP !!!!!!!!!!!!! Merci pour votre aide rapide. Je suis perdue sans mon PC.....
-
[Résolu] Infection via clé USB
rosie a répondu à un(e) sujet de rosie dans Analyses et éradication malwares
Bonjour Apollo.01, Après une dizaine de jours d'utilisation normale du PC, tout semble fonctionner parfaitement. Merci mille fois pour l'aide ! Rosie -
[Résolu] Infection via clé USB
rosie a répondu à un(e) sujet de rosie dans Analyses et éradication malwares
Gmer.exe est parti sans problème. Que dois-je faire maintenant ? -
[Résolu] Infection via clé USB
rosie a répondu à un(e) sujet de rosie dans Analyses et éradication malwares
ok, tout fait et voici le log ToolsCleaner2 : -->- Recherche: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé ! C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé ! C:\Documents and Settings\ity\Bureau\HijackThis.exe: trouvé ! C:\Documents and Settings\ity\Bureau\Nettoyage PC\Divers\HijackThis.lnk: trouvé ! C:\Documents and Settings\ity\Bureau\Nettoyage PC\Divers\gmer\Gmer.exe: trouvé ! C:\Program Files\Trend Micro\HijackThis: trouvé ! C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé ! C:\WINDOWS\Gmer.exe: trouvé ! --------------------------------- -->- Suppression: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé ! C:\Documents and Settings\ity\Bureau\HijackThis.exe: supprimé ! C:\Documents and Settings\ity\Bureau\Nettoyage PC\Divers\HijackThis.lnk: supprimé ! C:\Documents and Settings\ity\Bureau\Nettoyage PC\Divers\gmer\Gmer.exe: supprimé ! C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé ! C:\WINDOWS\Gmer.exe: ERREUR DE SUPPRESSION !! C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé ! C:\Program Files\Trend Micro\HijackThis: supprimé ! Point de restauration crée ! Corbeille vidée! Fichiers temporaires nettoyés ! Sauvegarde du registre crée ! -
[Résolu] Infection via clé USB
rosie a répondu à un(e) sujet de rosie dans Analyses et éradication malwares
Bonsoir et merci pour votre réponse. Je vais suivre ce que vous me dites, mais auparavant, je dois fermer cette fenêtre de spybot me demandant si j'accepte ou refuse cette modification de registre. Et je ne sais pas quoi répondre ! Merci de me guider ! -
[Résolu] Infection via clé USB
rosie a répondu à un(e) sujet de rosie dans Analyses et éradication malwares
HELP ! Je suis toujours avec ma fenêtre de Spybot ouverte en ne sachant pas qu'en faire !!! Merci pour votre aide -
[Résolu] Infection via clé USB
rosie a répondu à un(e) sujet de rosie dans Analyses et éradication malwares
Les problèmes ne sont apparemment pas finis !!! Dans la matinée, Antivir - maintenant mis à jour - détecte ceci : Virus or unwanted program 'APPL/NirCmd.2 [program]' detected in file 'C:\Documents and Settings\ity\Local Settings\Temp\nircmd.exe. Action performed: Deny access Comme indiqué, j'interdis l'acces, puis je supprime manuellement le programme incriminé. Suite à cela, je fais un grand nettoyage en mode sans échec en virant tous les cookies, fichiers temporaires..., puis Ccleaner, puis scan complet antivir : ok puis scan complet Malwarebytes' Anti-Malware : 2 malwares trouvés. Log ci-dessous : -------------- Malwarebytes' Anti-Malware 1.11 Version de la base de données: 663 Type de recherche: Examen complet (C:\|) Eléments examinés: 110133 Temps écoulé: 46 minute(s), 34 second(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 1 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 1 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): HKEY_CLASSES_ROOT\CLSID\{3c78b8e2-6c4d-11d1-ade2-0000f8754b99} (Adware.Casino) -> Quarantined and deleted successfully. Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): C:\WINDOWS\system32\WAVDEST.AX (Adware.Casino) -> Quarantined and deleted successfully. ------------------- Les malwares supprimés, scan SpyBot : ok Je redémarre mode normal et le résident de spybot me demande une modification que - grosse bétasse certainement - j'accepte. La voici ci-dessous : 21/04/2008 14:57:54 Autorisé(e) (based on user decision) value "" (new data: ""%1" %*") modifié(e) in SCR Extension handler! Aussitôt, une autre fenetre de spybot : Catégorie : REG extension handler Ancienne valeur : regedit.exe "%1" Nouvelle valeur : regedit.exe "%1" %x Cette fois-ci, je laisse en plan et attends votre aide !!! -
[Résolu] Infection via clé USB
rosie a répondu à un(e) sujet de rosie dans Analyses et éradication malwares
Bonjour, Merci pour ces réponses. Ce matin, j'ai réussi à faire la mise à jour et c'est maintenant ok. Et grâce à vous, je saurais maintenant comment le forcer pour le mettre à jour quand ça coince. Merci encore ! -
[Résolu] Infection via clé USB
rosie a répondu à un(e) sujet de rosie dans Analyses et éradication malwares
En fait, la capture d'écran, je sais la faire. J'ai Captimag, c'est pas bien ? C'était plus la suite qui me posait problème, pour la poster sur le forum. Voici donc maintenant le lien, j'espère que c'est ça : url=http://mabul.org/][/url] -
Bonsoir, Nouveau post pour notre autre PC infecté en connectant un disque dur externe ! Comme pour le premier PC (voir post http://forum.zebulon.fr/infection-via-cle-usb-t142580.html dont s'occupe Apollo 01), j'ai suivi votre tutoriel "Les infections se propageant par les supports amovibles : USB, Flash, etc." (http://forum.zebulon.fr/infections-par-supports-amovibles-t131959.html ) en exécutant : - Flash Desinfector Ok - en voulant désactiver l'autorun par défaut dans Windows mais note : "Impossible d'importer C:\....autorun_off.reg. Toutes les données n'ont pas été inscrites correctement dans le registre. Certaines clés sont ouvertes par d'autres personnes ou d'autres processus." J'ai effectué également un scan avec AVP Tool. Infection détectée mais pas possible de l'éradiquer. Fin du rapport qui l'indique ci-dessous (je ne copie pas tout, c'est plusieurs pages) : 20/04/2008 18:32:23 File: c:\documents and settings\nino\local settings\application data\mozilla\firefox\profiles\udjaow85.default\cache(2)\18a49f4dd01//stream//data0050 detected adware 'not-a-virus:AdWare.Win32.Shopper.r' 20/04/2008 18:35:36 File: c:\documents and settings\nino\local settings\application data\mozilla\firefox\profiles\udjaow85.default\cache(2)\18a49f4dd01//stream//data0050 not disinfected skipped by user 20/04/2008 18:35:36 File: c:\documents and settings\nino\local settings\application data\mozilla\firefox\profiles\udjaow85.default\cache(2)\18a49f4dd01//stream//data0051 ok scanned 20/04/2008 18:35:36 File: c:\documents and settings\nino\local settings\application data\mozilla\firefox\profiles\udjaow85.default\cache(2)\18a49f4dd01//stream//data0052 ok scanned 20/04/2008 18:35:36 File: c:\documents and settings\nino\local settings\application data\mozilla\firefox\profiles\udjaow85.default\cache(2)\18a49f4dd01//stream//data0053 ok scanned 20/04/2008 18:35:37 File: c:\system volume information\_restore{af05b64f-8a87-4d7b-aa2c-588964b52fdd}\rp63\a0007974.exe detected adware 'not-a-virus:AdWare.Win32.Shopper.r' by hash 20/04/2008 18:35:52 File: c:\system volume information\_restore{af05b64f-8a87-4d7b-aa2c-588964b52fdd}\rp63\a0007974.exe not disinfected skipped by user Statistics ---------- Object Scanned Detected Untreated Deleted Moved to Quarantine Archives Packed files Password protected Corrupted ------ ------- -------- --------- ------- ------------------- -------- ------------ ------------------ --------- All objects 604673 1 1 0 0 7294 566 4 2 System memory 694 0 0 0 0 0 0 0 0 Startup objects 434 0 0 0 0 0 7 0 0 Disk boot sectors 4 0 0 0 0 0 0 0 0 Mes documents 7 0 0 0 0 0 0 0 0 Mail databases 2 0 0 0 0 1 0 0 0 Poste de travail 302331 1 1 0 0 3647 283 2 1 Disquette 3.5 (A:) 0 0 0 0 0 0 0 0 0 Disque local (C:) 301187 0 0 0 0 3646 276 2 1 Lecteur CD (D:) 0 0 0 0 0 0 0 0 0 Lecteur CD (E:) 0 0 0 0 0 0 0 0 0 Lecteur CD (F:) 0 0 0 0 0 0 0 0 0 Disque local (H:) 7 0 0 0 0 0 0 0 0 Disque local (I:) 7 0 0 0 0 0 0 0 0 Settings -------- Parameter Value --------- ----- Security Level Recommended Action Prompt for action when the scan is complete Run mode Manually File types Scan all files Scan only new and changed files No Scan archives All Scan embedded OLE objects All Skip if object is larger than No Skip if scan takes longer than No Parse email formats No Scan password-protected archives No Enable iChecker technology No Enable iSwift technology No Show detected threats on "Detected" tab Yes Quarantine ---------- Status Object Size Added ------ ------ ---- ----- Backup ------ Status Object Size ------ ------ ---- Rapport Hickjack : Logfile of HijackThis v1.99.1 Scan saved at 21:07:10, on 20/04/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Program Files\a-squared Free\a2service.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\svchost.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\RunDLL32.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\DAEMON Tools Lite\daemon.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\Google\Google Updater\GoogleUpdater.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\Nino\Bureau\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.cleverbridge.com/30/cookie?x-no...ifier%3d8_08_en R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min /nosplsh O4 - HKLM\..\Run: [VF0070 STISvc] RunDLL32.exe V0070Pin.dll,RunDLL32EP 513 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - Global Startup: ImageMixer for HDD Camcorder.lnk.disabled O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{33042AA5-4A55-47EE-B9DE-A485108CA539}: NameServer = 193.95.66.10,213.150.161.34 O17 - HKLM\System\CS1\Services\Tcpip\..\{33042AA5-4A55-47EE-B9DE-A485108CA539}: NameServer = 193.95.66.10,213.150.161.34 O17 - HKLM\System\CS2\Services\Tcpip\..\{33042AA5-4A55-47EE-B9DE-A485108CA539}: NameServer = 193.95.66.10,213.150.161.34 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe Merci pour votre aide !
-
[Résolu] Infection via clé USB
rosie a répondu à un(e) sujet de rosie dans Analyses et éradication malwares
La dernière marque "virus definition file est bien 18/04/2008". C'est bien le carré "last update" qui est rouge. Je ne sais pas faire de capture d'écran !!! -
[Résolu] Infection via clé USB
rosie a répondu à un(e) sujet de rosie dans Analyses et éradication malwares
Merci pour cette réponse très rapide. J'ai effectué la mise à jour manuelle. Tout a fonctionné comme indiqué. le carré rouge reste cependant... -
[Résolu] Infection via clé USB
rosie a répondu à un(e) sujet de rosie dans Analyses et éradication malwares
Bonjour, Je reprends ce post car je viens de m'apercevoir que mon antivirus Antivir note que mon PC n'est pas à jour. Sur la page d'ouverture, pour Update, j'ai un carré rouge avec le panneau attention. Or, si je fais Update now, il marque que je suis à jour ! Pouvez-vous me renseigner à ce sujet ? Merci pour votre aide... -
[Résolu] Infection via clé USB
rosie a répondu à un(e) sujet de rosie dans Analyses et éradication malwares
Ma page d'accueil reste vide, comme programmée. Mon FAI est Tunet (FAI tunisien - j'habite en tunisie). Je vais voir pour la mémoire. Merci pour toutes ces explications. Merci encore pour toute l'aide ! -
[Résolu] Infection via clé USB
rosie a répondu à un(e) sujet de rosie dans Analyses et éradication malwares
Ca va beaucoup mieux maintenan, une fois KAV désinstallé ! Merci !!! J'ai 504 MO de RAM. Oui, j'avais bien coché toutes les cases. Voici le log hijackthis, fait en mode normal : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:05:06, on 14/04/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16640) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\AGRSMMSG.exe C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\Program Files\Apoint2K\Apoint.exe C:\WINDOWS\system32\RunDLL32.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Program Files\Apoint2K\Apntex.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wuauclt.exe C:\Documents and Settings\ity\Bureau\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: QFX Software KeyScrambler - {2B9F5787-88A5-4945-90E7-C4B18563BC5E} - C:\Program Files\KeyScrambler\KeyScramblerIE.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll (disabled by BHODemon) O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll (disabled by BHODemon) O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [VF0070 STISvc] RunDLL32.exe V0070Pin.dll,RunDLL32EP 513 O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user') O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: (no name) - {5C106A59-CC3C-4caa-81A4-6D909B5ACE23} - C:\Program Files\KeyScrambler\KeyScramblerIE.dll O9 - Extra 'Tools' menuitem: &KeyScrambler... - {5C106A59-CC3C-4caa-81A4-6D909B5ACE23} - C:\Program Files\KeyScrambler\KeyScramblerIE.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O14 - IERESET.INF: START_PAGE_URL=http://www.aliceadsl.fr/ O15 - Trusted IP range: http://192.168.1.1 O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} - http://h20270.www2.hp.com/ediags/gmn2/inst...ctDetection.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1143372121745 O16 - DPF: {CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA} (Java Plug-in 1.6.0_04) - O17 - HKLM\System\CCS\Services\Tcpip\..\{1828366C-62D9-48A2-80AB-5CE81698A1CC}: NameServer = 212.27.54.252,212.27.53.252 O17 - HKLM\System\CCS\Services\Tcpip\..\{18ACC3B2-B28F-4553-ADD4-10AFB564CD79}: NameServer = 193.95.66.10,213.150.161.34 O17 - HKLM\System\CCS\Services\Tcpip\..\{B184EBE7-FC06-4F37-9C90-0D89CF1B4D36}: NameServer = 192.168.0.2 O17 - HKLM\System\CS1\Services\Tcpip\..\{1828366C-62D9-48A2-80AB-5CE81698A1CC}: NameServer = 212.27.54.252,212.27.53.252 O17 - HKLM\System\CS2\Services\Tcpip\..\{1828366C-62D9-48A2-80AB-5CE81698A1CC}: NameServer = 212.27.54.252,212.27.53.252 O17 - HKLM\System\CS3\Services\Tcpip\..\{1828366C-62D9-48A2-80AB-5CE81698A1CC}: NameServer = 212.27.54.252,212.27.53.252 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O23 - Service: a-squared Free Service (a2free) - Unknown owner - c:\program files\a-squared free\a2service.exe (file missing) O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe -- End of file - 8226 bytes -
[Résolu] Infection via clé USB
rosie a répondu à un(e) sujet de rosie dans Analyses et éradication malwares
Bonsoir, Merci infiniment pour ton aide ! Voici donc le rapport kav : (et bien non parce que je n'arrive pas à le coller. Mais 0 infection.) et le rapport Hijackthis (fait également en mode sans échec) : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:09:02, on 14/04/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16640) Boot mode: Safe mode Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Documents and Settings\ity\Bureau\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: QFX Software KeyScrambler - {2B9F5787-88A5-4945-90E7-C4B18563BC5E} - C:\Program Files\KeyScrambler\KeyScramblerIE.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll (disabled by BHODemon) O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll (disabled by BHODemon) O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [VF0070 STISvc] RunDLL32.exe V0070Pin.dll,RunDLL32EP 513 O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [AVP] "C:\Documents and Settings\All Users\Bureau\Kaspersky Lab Tool\setup_7.0.0.180_14.04.2008_13-41.exe" O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user') O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: (no name) - {5C106A59-CC3C-4caa-81A4-6D909B5ACE23} - C:\Program Files\KeyScrambler\KeyScramblerIE.dll O9 - Extra 'Tools' menuitem: &KeyScrambler... - {5C106A59-CC3C-4caa-81A4-6D909B5ACE23} - C:\Program Files\KeyScrambler\KeyScramblerIE.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O14 - IERESET.INF: START_PAGE_URL=http://www.aliceadsl.fr/ O15 - Trusted IP range: http://192.168.1.1 O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} - http://h20270.www2.hp.com/ediags/gmn2/inst...ctDetection.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1143372121745 O16 - DPF: {CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA} (Java Plug-in 1.6.0_04) - O17 - HKLM\System\CCS\Services\Tcpip\..\{1828366C-62D9-48A2-80AB-5CE81698A1CC}: NameServer = 212.27.54.252,212.27.53.252 O17 - HKLM\System\CCS\Services\Tcpip\..\{18ACC3B2-B28F-4553-ADD4-10AFB564CD79}: NameServer = 193.95.66.10,213.150.161.34 O17 - HKLM\System\CCS\Services\Tcpip\..\{B184EBE7-FC06-4F37-9C90-0D89CF1B4D36}: NameServer = 192.168.0.2 O17 - HKLM\System\CS1\Services\Tcpip\..\{1828366C-62D9-48A2-80AB-5CE81698A1CC}: NameServer = 212.27.54.252,212.27.53.252 O17 - HKLM\System\CS2\Services\Tcpip\..\{1828366C-62D9-48A2-80AB-5CE81698A1CC}: NameServer = 212.27.54.252,212.27.53.252 O17 - HKLM\System\CS3\Services\Tcpip\..\{1828366C-62D9-48A2-80AB-5CE81698A1CC}: NameServer = 212.27.54.252,212.27.53.252 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O23 - Service: a-squared Free Service (a2free) - Unknown owner - c:\program files\a-squared free\a2service.exe (file missing) O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: setup_7.0.0.180_14.04.2008_13-41 - Kaspersky Lab - C:\Documents and Settings\All Users\Bureau\Kaspersky Lab Tool\setup_7.0.0.180_14.04.2008_13-41.exe -- End of file - 7791 bytes Depuis le redémarrage du PC, il rame, rame pour tout et windows a affiché une bulle annonçant une mémoire virtuelle minimale insuffisante. Merci de me donner la suite des consignes... i -
Bonjour, Mon PC a été infecté par une clé USB : Worm/IM.Sohanad.K.3 J'ai suivi votre tutoriel "Les infections se propageant par les supports amovibles : USB, Flash, etc." (http://forum.zebulon.fr/infections-par-supports-amovibles-t131959.html ) en exécutant Flash Desinfector + en désactivant l'autorun par défaut dans Windows + VaccinUSB.exe sur la clé contaminée et sur C:/. La clé semble tout à fait désinfectée. J'aimerais être absolument certaine que mon PC l'est aussi afin de ne pas continuer à propager cette infection. Ci-dessous le rapport HijackThis. Merci pour votre réponse. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:33:04, on 12/04/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16640) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\FlashFolder\FlashFolder.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\AGRSMMSG.exe C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\Program Files\Apoint2K\Apoint.exe C:\WINDOWS\system32\RunDLL32.exe C:\Program Files\Apoint2K\Apntex.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\Skype\Phone\Skype.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\svchost.exe C:\PROGRA~1\MOZILL~1\FIREFOX.EXE C:\WINDOWS\explorer.exe C:\Documents and Settings\ity\Bureau\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: QFX Software KeyScrambler - {2B9F5787-88A5-4945-90E7-C4B18563BC5E} - C:\Program Files\KeyScrambler\KeyScramblerIE.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - (no file) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll (disabled by BHODemon) O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll (disabled by BHODemon) O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [VF0070 STISvc] RunDLL32.exe V0070Pin.dll,RunDLL32EP 513 O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user') O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: (no name) - {5C106A59-CC3C-4caa-81A4-6D909B5ACE23} - C:\Program Files\KeyScrambler\KeyScramblerIE.dll O9 - Extra 'Tools' menuitem: &KeyScrambler... - {5C106A59-CC3C-4caa-81A4-6D909B5ACE23} - C:\Program Files\KeyScrambler\KeyScramblerIE.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O14 - IERESET.INF: START_PAGE_URL=http://www.aliceadsl.fr/ O15 - Trusted IP range: http://192.168.1.1 O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} - http://h20270.www2.hp.com/ediags/gmn2/inst...ctDetection.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1143372121745 O16 - DPF: {CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA} (Java Plug-in 1.6.0_04) - O17 - HKLM\System\CCS\Services\Tcpip\..\{1828366C-62D9-48A2-80AB-5CE81698A1CC}: NameServer = 212.27.54.252,212.27.53.252 O17 - HKLM\System\CCS\Services\Tcpip\..\{18ACC3B2-B28F-4553-ADD4-10AFB564CD79}: NameServer = 193.95.66.10,213.150.161.34 O17 - HKLM\System\CCS\Services\Tcpip\..\{B184EBE7-FC06-4F37-9C90-0D89CF1B4D36}: NameServer = 192.168.0.2 O17 - HKLM\System\CS1\Services\Tcpip\..\{1828366C-62D9-48A2-80AB-5CE81698A1CC}: NameServer = 212.27.54.252,212.27.53.252 O17 - HKLM\System\CS2\Services\Tcpip\..\{1828366C-62D9-48A2-80AB-5CE81698A1CC}: NameServer = 212.27.54.252,212.27.53.252 O17 - HKLM\System\CS3\Services\Tcpip\..\{1828366C-62D9-48A2-80AB-5CE81698A1CC}: NameServer = 212.27.54.252,212.27.53.252 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O23 - Service: a-squared Free Service (a2free) - Unknown owner - c:\program files\a-squared free\a2service.exe (file missing) O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: FlashFolder - zett42 - C:\Program Files\FlashFolder\FlashFolder.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe -- End of file - 8620 bytes