

laila-d
Membres-
Compteur de contenus
43 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par laila-d
-
[Résolu] Redirections Internet et PC lent
laila-d a répondu à un(e) sujet de laila-d dans Analyses et éradication malwares
Re bonjour, je suis allée sur l'historique des maj pour voir quelles sont celles qui ont été prises en compte, il y en a 3 : - KB2562937 http://download.micr...2562937-x86.msu - KB2559049 http://www.microsoft...&displaylang=fr - KB2563894 [url=http://www.microsoft...ang=en&id=27089]http://www.microsoft...ang=en&id=27089 Les autres sont considérées comme échec et donc toujours en attente. Ensuite s'agissant de la vérification du système, le message qui apparait est le suivant : Windows a trouvé des violations d'intégrité. Des détails sont fournis dans le journal CBS.log -
[Résolu] Redirections Internet et PC lent
laila-d a répondu à un(e) sujet de laila-d dans Analyses et éradication malwares
Bonjour Tom, j'ai essayé de continuer avec les maj seulement maintenant il m'est également impossible de les faire manuellement. En effet, quand je lance l'opération, un message apparait me disant que "la mise a jour ne s'applique pas à votre système". Je suis désemparée là. Ah, et le PC rame comme jamais. Je dois attendre presque 1 minute a chaque chargement de page. -
[Résolu] Redirections Internet et PC lent
laila-d a répondu à un(e) sujet de laila-d dans Analyses et éradication malwares
Bien sur, pas de problème. Merci pour ton aide. -
[Résolu] Redirections Internet et PC lent
laila-d a répondu à un(e) sujet de laila-d dans Analyses et éradication malwares
Bon, les deux ont l'air d'avoir été pris en compte. Cool, merci pour ça. -
[Résolu] Redirections Internet et PC lent
laila-d a répondu à un(e) sujet de laila-d dans Analyses et éradication malwares
Bon, j'ai essayé de relancer les maj mais c'est le même résultat. Au cours de l'étape 3 sur 3 le pourcentage reste bloqué sur 0 et ensuite apparait le message que je t'ai posté avant. -
[Résolu] Redirections Internet et PC lent
laila-d a répondu à un(e) sujet de laila-d dans Analyses et éradication malwares
Ok merci beaucoup. Tu auras pu constater que je sais faire un screenshot (je suis pas peu fière). Et voici : RogueKiller V5.3.3 [18/08/2011] par Tigzy contact sur Forum Sciences / Forum Informatique - Sur la Toile (SLT) mail: tigzyRK<at>gmail<dot>com Remontees: [RogueKiller] Remontées (1/32) Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version Demarrage : Mode normal Utilisateur: Mss test [Droits d'admin] Mode: Suppression -- Date : 26/08/2011 00:40:59 Processus malicieux: 0 Entrees de registre: 6 [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0) [HJ] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0) [HJ] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0) [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0) [HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0) [HJ] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0) Fichiers / Dossiers particuliers: Fichier HOSTS: 127.0.0.1 localhost ::1 localhost Termine : << RKreport[2].txt >> RKreport[1].txt ; RKreport[2].txt -
[Résolu] Redirections Internet et PC lent
laila-d a répondu à un(e) sujet de laila-d dans Analyses et éradication malwares
Pardon, j'ai oublié de te répondre par l'affirmative à ta question sur la réinitialisation des DNS. -
[Résolu] Redirections Internet et PC lent
laila-d a répondu à un(e) sujet de laila-d dans Analyses et éradication malwares
Et voici donc le rapport : RogueKiller V5.3.3 [18/08/2011] par Tigzy contact sur Forum Sciences / Forum Informatique - Sur la Toile (SLT) mail: tigzyRK<at>gmail<dot>com Remontees: [RogueKiller] Remontées (1/32) Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version Demarrage : Mode normal Utilisateur: Mss test [Droits d'admin] Mode: Recherche -- Date : 26/08/2011 00:28:46 Processus malicieux: 1 [sUSP PATH] LVPrcInj01.dll -- C:\Windows\TEMP\logishrd\LVPrcInj01.dll -> UNLOADED Entrees de registre: 6 [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND [HJ] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND [HJ] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND [HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND [HJ] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND Fichiers / Dossiers particuliers: Fichier HOSTS: 127.0.0.1 localhost ::1 localhost Termine : << RKreport[1].txt >> RKreport[1].txt -
[Résolu] Redirections Internet et PC lent
laila-d a répondu à un(e) sujet de laila-d dans Analyses et éradication malwares
Avant de suivre tes instructions avec Roguekiller, je te poste les maj en attente : ImageShack® - Online Photo and Video Hosting -
[Résolu] Redirections Internet et PC lent
laila-d a répondu à un(e) sujet de laila-d dans Analyses et éradication malwares
** Rapport MyHosts.txt ** MyHosts V.1.0.0.2 de jeanmimigab Merci à la team MH, W-T ,C_XX, Laddy et à Batch_man pour leurs aides Résultat de l'opération:restauration du fichier hosts réussi... ** Fin du rapport ** J'ai redémarré et malheureusement le phénomène continue. De plus comme je te l'ai précisé ultérieurement, je n'arrive pas à effectuer les mises à jour. A chaque fois quand le PC redémarre et que normalement la configuration des maj s'effectue, le message suivant apparait " Les mises à jour n'ont pas pu être configurées. Annulation des modifications. N'éteignez pas votre ordinateur." Je sais pas si ça peux t'aider. -
[Résolu] Redirections Internet et PC lent
laila-d a répondu à un(e) sujet de laila-d dans Analyses et éradication malwares
Oui, sur IE et Firefox le problème est le même. Et sur n'importe quelle requête je suis systématiquement redirigée vers une autres page. Je dois alors revenir en arrière, à nouveau cliquer sur le lien de la page et ainsi 3 fois pour pouvoir y accéder. -
[Résolu] Redirections Internet et PC lent
laila-d a répondu à un(e) sujet de laila-d dans Analyses et éradication malwares
Je poste donc les deux rapports : # DelFix v8.3 - Rapport créé le 25/08/2011 à 23:08 # Mis à jour le 04/08/11 à 11h par Xplode # Système d'exploitation : Windows Vista Home Premium (32 bits) [version 6.0.6002] Service Pack 2 # Nom d'utilisateur : Mss test - PC-DE-MSSTEST (Administrateur) # Exécuté depuis : C:\Users\Mss test\Desktop\delfix0.exe # Option [Recherche] ~~~~~~ Dossier(s) ~~~~~~ Présent : C:\_OTM Présent : C:\USBFix Présent : C:\ZHP Présent : C:\Program Files\Ad-Remover Présent : C:\Program Files\ZHPDiag Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP ~~~~~~ Fichier(s) ~~~~~~ Présent : C:\Ad-Report-CLEAN[1].txt Présent : C:\PhysicalDisk0_MBR.bin Présent : C:\UsbFix.txt Présent : C:\UsbFix_Upload_Me_PC-DE-MSSTEST.zip Présent : C:\Users\Mss test\Desktop\AD-R.exe Présent : C:\Users\Mss test\Desktop\Ad-Remover.lnk Présent : C:\Users\Mss test\Desktop\OTM.exe Présent : C:\Users\Mss test\Desktop\TFC.exe Présent : C:\Users\Mss test\Desktop\UsbFix.exe Présent : C:\Users\Mss test\Desktop\UsbFix.txt Présent : C:\Users\Mss test\Desktop\ZHPDiag.txt Présent : C:\Users\Mss test\Desktop\ZHPDiag2.exe Présent : C:\Users\Mss test\Desktop\ZHPFixReport.txt Présent : C:\Users\Public\Desktop\MBRCheck.lnk Présent : C:\Users\Public\Desktop\ZHPDiag.lnk Présent : C:\Users\Public\Desktop\ZHPFix.lnk Présent : C:\Users\Public\Desktop\MBRCheck.lnk Présent : C:\Users\Public\Desktop\ZHPDiag.lnk Présent : C:\Users\Public\Desktop\ZHPFix.lnk ~~~~~~ Registre ~~~~~~ Clé Présente : HKCU\SOFTWARE\Ad-Remover Clé Présente : HKCU\SOFTWARE\USBFix Clé Présente : HKLM\Software\OldTimer Tools Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1 ~~~~~~ Autre ~~~~~~ ########## EOF - "C:\DelFixSearch.txt" - [1927 octets] ########## # DelFix v8.3 - Rapport créé le 25/08/2011 à 23:09 # Mis à jour le 04/08/11 à 11h par Xplode # Système d'exploitation : Windows Vista Home Premium (32 bits) [version 6.0.6002] Service Pack 2 # Nom d'utilisateur : Mss test - PC-DE-MSSTEST (Administrateur) # Exécuté depuis : C:\Users\Mss test\Desktop\delfix0.exe # Option [suppression] ~~~~~~ Dossier(s) ~~~~~~ Supprimé : C:\_OTM Supprimé : C:\USBFix Supprimé : C:\ZHP Supprimé : C:\Program Files\Ad-Remover Supprimé : C:\Program Files\ZHPDiag Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP ~~~~~~ Fichier(s) ~~~~~~ Supprimé : C:\Ad-Report-CLEAN[1].txt Supprimé : C:\PhysicalDisk0_MBR.bin Supprimé : C:\UsbFix.txt Supprimé : C:\UsbFix_Upload_Me_PC-DE-MSSTEST.zip Supprimé : C:\Users\Mss test\Desktop\AD-R.exe Supprimé : C:\Users\Mss test\Desktop\Ad-Remover.lnk Supprimé : C:\Users\Mss test\Desktop\OTM.exe Supprimé : C:\Users\Mss test\Desktop\TFC.exe Supprimé : C:\Users\Mss test\Desktop\UsbFix.exe Supprimé : C:\Users\Mss test\Desktop\UsbFix.txt Supprimé : C:\Users\Mss test\Desktop\ZHPDiag.txt Supprimé : C:\Users\Mss test\Desktop\ZHPDiag2.exe Supprimé : C:\Users\Mss test\Desktop\ZHPFixReport.txt Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk ~~~~~~ Registre ~~~~~~ Clé Supprimée : HKCU\SOFTWARE\Ad-Remover Clé Supprimée : HKCU\SOFTWARE\USBFix Clé Supprimée : HKLM\Software\OldTimer Tools Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1 ~~~~~~ Autre ~~~~~~ -> Prefetch vidé ########## EOF - "C:\DelFixSuppr.txt" - [1833 octets] ########## Seulement les redirections n'ont pas disparues, je dois toujours m'y reprendre à trois fois pour arriver sur la page souhaitée. -
[Résolu] Redirections Internet et PC lent
laila-d a répondu à un(e) sujet de laila-d dans Analyses et éradication malwares
En fait non, je n'ai pas de clé usb, ni de dd externe. Juste un IPOD que j'ai branché au cas où .. Voici le rapport : ############################## | UsbFix 7.058 | [suppression] Utilisateur: Mss test (Administrateur) # PC-DE-MSSTEST [Packard Bell BV IMEDIA D9181] Mis à jour le 24/08/2011 par El Desaparecido Lancé à 22:39:08 | 25/08/2011 Site Web: http://www.teamxscript.org Submit your sample: http://www.teamxscript.org/Upload.php Contact: TeamXscript.ElDesaparecido@gmail.com CPU: Intel® Pentium® Dual CPU E2180 @ 2.00GHz CPU 2: Intel® Pentium® Dual CPU E2180 @ 2.00GHz Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2 Internet Explorer 9.0.8112.16421 Pare-feu Windows: Activé RAM -> 3071 Mo C:\ (%systemdrive%) -> Disque fixe # 454 Go (369 Go libre(s) - 81%) [HDD] # NTFS D:\ -> CD-ROM ################## | Éléments infectieux | Supprimé! C:\$RECYCLE.BIN\S-1-5-21-4058965702-771261026-2875000330-1000 ################## | Registre | Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives ################## | Mountpoints2 | ################## | Listing | [25/08/2011 - 22:39:26 | SHD ] C:\$RECYCLE.BIN [25/08/2011 - 20:59:23 | N | 4223] C:\Ad-Report-CLEAN[1].txt [10/05/2011 - 22:51:02 | N | 2006] C:\aqua_bitmap.cpp [18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat [30/01/2010 - 13:38:20 | D ] C:\boot [11/04/2009 - 08:36:36 | RAS | 333257] C:\bootmgr [18/10/2008 - 20:14:10 | N | 8192] C:\BOOTSECT.BAK [18/08/2011 - 23:32:19 | D ] C:\Config.Msi [18/09/2006 - 23:43:37 | N | 10] C:\config.sys [02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings [18/10/2008 - 20:07:48 | D ] C:\drivers [25/08/2011 - 22:09:16 | ASH | 3220393984] C:\hiberfil.sys [18/10/2008 - 11:01:26 | RD ] C:\MSOCache [27/10/2008 - 13:14:55 | D ] C:\OEMSettings [25/08/2011 - 22:09:12 | ASH | 3534237696] C:\pagefile.sys [21/01/2008 - 04:32:31 | D ] C:\PerfLogs [25/08/2011 - 21:07:38 | N | 0] C:\PhysicalDisk0_MBR.bin [25/08/2011 - 20:57:56 | D ] C:\Program Files [25/08/2011 - 18:43:53 | D ] C:\ProgramData [25/08/2011 - 11:39:27 | SHD ] C:\System Volume Information [13/06/2011 - 14:54:51 | D ] C:\Temp [25/08/2011 - 22:39:26 | D ] C:\UsbFix [25/08/2011 - 22:39:10 | A | 2352] C:\UsbFix.txt [18/10/2008 - 12:40:23 | D ] C:\Users [20/08/2011 - 10:50:11 | D ] C:\Windows [25/08/2011 - 21:07:35 | D ] C:\ZHP [25/08/2011 - 22:06:26 | D ] C:\_OTM ################## | Vaccin | C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript) ################## | Upload | Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-MSSTEST.zip http://www.teamxscript.org/Upload.php Merci de votre contribution. ################## | E.O.F | -
[Résolu] Redirections Internet et PC lent
laila-d a répondu à un(e) sujet de laila-d dans Analyses et éradication malwares
Tout d'abord merci pour les encouragements Ensuite voici le rapport OTMoveIt : All processes killed ========== FILES ========== C:\Users\Mss test\AppData\Roaming\LimeWire\xml\data folder moved successfully. C:\Users\Mss test\AppData\Roaming\LimeWire\xml folder moved successfully. C:\Users\Mss test\AppData\Roaming\LimeWire\themes\windows_theme folder moved successfully. C:\Users\Mss test\AppData\Roaming\LimeWire\themes folder moved successfully. C:\Users\Mss test\AppData\Roaming\LimeWire\promotion folder moved successfully. C:\Users\Mss test\AppData\Roaming\LimeWire\mozilla-profile\updates\0 folder moved successfully. C:\Users\Mss test\AppData\Roaming\LimeWire\mozilla-profile\updates folder moved successfully. C:\Users\Mss test\AppData\Roaming\LimeWire\mozilla-profile\extensions folder moved successfully. C:\Users\Mss test\AppData\Roaming\LimeWire\mozilla-profile\Cache folder moved successfully. C:\Users\Mss test\AppData\Roaming\LimeWire\mozilla-profile folder moved successfully. C:\Users\Mss test\AppData\Roaming\LimeWire\certificate folder moved successfully. C:\Users\Mss test\AppData\Roaming\LimeWire\browser\xulrunner\res\html folder moved successfully. C:\Users\Mss test\AppData\Roaming\LimeWire\browser\xulrunner\res\fonts folder moved successfully. C:\Users\Mss test\AppData\Roaming\LimeWire\browser\xulrunner\res\entityTables folder moved successfully. C:\Users\Mss test\AppData\Roaming\LimeWire\browser\xulrunner\res\dtd folder moved successfully. C:\Users\Mss test\AppData\Roaming\LimeWire\browser\xulrunner\res folder moved successfully. C:\Users\Mss test\AppData\Roaming\LimeWire\browser\xulrunner\plugins folder moved successfully. C:\Users\Mss test\AppData\Roaming\LimeWire\browser\xulrunner\modules folder moved successfully. C:\Users\Mss test\AppData\Roaming\LimeWire\browser\xulrunner\greprefs folder moved successfully. C:\Users\Mss test\AppData\Roaming\LimeWire\browser\xulrunner\dictionaries folder moved successfully. C:\Users\Mss test\AppData\Roaming\LimeWire\browser\xulrunner\defaults\profile\US\chrome folder moved successfully. C:\Users\Mss test\AppData\Roaming\LimeWire\browser\xulrunner\defaults\profile\US folder moved successfully. C:\Users\Mss test\AppData\Roaming\LimeWire\browser\xulrunner\defaults\profile\chrome folder moved successfully. C:\Users\Mss test\AppData\Roaming\LimeWire\browser\xulrunner\defaults\profile folder moved successfully. C:\Users\Mss test\AppData\Roaming\LimeWire\browser\xulrunner\defaults\pref folder moved successfully. C:\Users\Mss test\AppData\Roaming\LimeWire\browser\xulrunner\defaults\autoconfig folder moved successfully. C:\Users\Mss test\AppData\Roaming\LimeWire\browser\xulrunner\defaults folder moved successfully. C:\Users\Mss test\AppData\Roaming\LimeWire\browser\xulrunner\components folder moved successfully. C:\Users\Mss test\AppData\Roaming\LimeWire\browser\xulrunner\chrome folder moved successfully. C:\Users\Mss test\AppData\Roaming\LimeWire\browser\xulrunner folder moved successfully. C:\Users\Mss test\AppData\Roaming\LimeWire\browser folder moved successfully. C:\Users\Mss test\AppData\Roaming\LimeWire\.AppSpecialShare folder moved successfully. C:\Users\Mss test\AppData\Roaming\LimeWire folder moved successfully. C:\Users\Mss test\AppData\Roaming\StreamTorrent\1.0\config folder moved successfully. C:\Users\Mss test\AppData\Roaming\StreamTorrent\1.0 folder moved successfully. C:\Users\Mss test\AppData\Roaming\StreamTorrent folder moved successfully. C:\Users\Mss test\AppData\Local\crazyloader Air folder moved successfully. C:\Users\Mss test\AppData\Local\eMule\logs folder moved successfully. C:\Users\Mss test\AppData\Local\eMule folder moved successfully. C:\Users\Mss test\AppData\LocalLow\BabylonToolbar\BabylonToolbar folder moved successfully. C:\Users\Mss test\AppData\LocalLow\BabylonToolbar folder moved successfully. DllUnregisterServer procedure not found in C:\Users\Mss test\AppData\Local\Temp\9b93aee4-5d0f-43c6-98ae-ec0b1e7534ab\CliSecureRT.dll C:\Users\Mss test\AppData\Local\Temp\9b93aee4-5d0f-43c6-98ae-ec0b1e7534ab\CliSecureRT.dll moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Mss test ->Temp folder emptied: 377310 bytes ->Temporary Internet Files folder emptied: 14038039 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 97862253 bytes ->Google Chrome cache emptied: 0 bytes ->Flash cache emptied: 2856 bytes User: Public ->Temp folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 109080 bytes %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes %systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 0 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 107,00 mb OTM by OldTimer - Version 3.1.18.0 log created on 08252011_220626 Files moved on Reboot... File move failed. C:\Windows\temp\logishrd\LVPrcInj01.dll scheduled to be moved on reboot. Registry entries deleted on Reboot... Puis celui de UsbFix : ############################## | UsbFix 7.058 | [Recherche] Utilisateur: Mss test (Administrateur) # PC-DE-MSSTEST [Packard Bell BV IMEDIA D9181] Mis à jour le 24/08/2011 par El Desaparecido Lancé à 22:14:26 | 25/08/2011 Site Web: http://www.teamxscript.org Submit your sample: http://www.teamxscript.org/Upload.php Contact: TeamXscript.ElDesaparecido@gmail.com CPU: Intel® Pentium® Dual CPU E2180 @ 2.00GHz CPU 2: Intel® Pentium® Dual CPU E2180 @ 2.00GHz Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2 Internet Explorer 9.0.8112.16421 Pare-feu Windows: Activé RAM -> 3071 Mo C:\ (%systemdrive%) -> Disque fixe # 454 Go (369 Go libre(s) - 81%) [HDD] # NTFS D:\ -> CD-ROM ################## | Éléments infectieux | ################## | Registre | Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives ################## | Mountpoints2 | ################## | Vaccin | (!) Cet ordinateur n'est pas vacciné! ################## | E.O.F | -
[Résolu] Redirections Internet et PC lent
laila-d a répondu à un(e) sujet de laila-d dans Analyses et éradication malwares
Voici le rapport AD-R : ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 ======= Mis à jour par TeamXscript le 12/04/11 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com Site web: http://www.teamxscript.org C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:58:12 le 25/08/2011, Mode normal Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2 (X86) Mss test@PC-DE-MSSTEST (Packard Bell BV IMEDIA D9181) ============== ACTION(S) ============== (!) -- Fichiers temporaires supprimés. ============== SCAN ADDITIONNEL ============== **** Mozilla Firefox Version [6.0 (fr)] **** Plugins\libdivx.dll (The OpenSSL Project, http://www.openssl.org/) Plugins\npdivx32.dll (DivX,Inc.) Plugins\npDivxPlayerPlugin.dll (DivX, Inc) Plugins\ssldivx.dll (The OpenSSL Project, http://www.openssl.org/) HKLM_MozillaPlugins\Adobe Reader (x) HKCU_MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0 (x) Searchplugins\bing.xml ( hxxp://www.bing.com/search) Components\browsercomps.dll (Mozilla Foundation) -- C:\Users\Mss test\AppData\Roaming\Mozilla\FireFox\Profiles\59vvlcoe.default -- Extensions\illimitux@illimitux.net (Illimitux) Prefs.js - browser.download.dir, C:\\Users\\Mss test\\Downloads Prefs.js - browser.download.lastDir, C:\\Users\\Mss test\\Desktop Prefs.js - browser.startup.homepage, hxxp://www.yahoo.fr/ Prefs.js - browser.startup.homepage_override.buildID, 20110811165603 Prefs.js - browser.startup.homepage_override.mstone, rv:6.0 Prefs.js - keyword.URL, hxxp://search.babylon.com/?babsrc=SP_ss&mntrId=5cbbb533000000000000001e90379304&tlver=1.4.19.19&instlRef=ss... ======================================== **** Internet Explorer Version [9.0.8112.16421] **** HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896 HKCU_Main|Start Page - hxxp://fr.msn.com/ HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896 HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM_Main|Start Page - hxxp://fr.msn.com/ HKCU_SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E} - "Google Desktop" (hxxp://127.0.0.1:4664/search&s=UO5tXMZn7bQvwa62Hw5-wjoA7Yc?q={searchTerms}) HKCU_ElevationPolicy\{1A84286C-B9A7-4CB6-AB1A-A81E9E0B05E5} - C:\Program Files\Veetle\VLCBroadcast\lbclient.exe (?) HKCU_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files\Veetle\Player\vtl_hfs.exe (?) HKCU_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files\Veetle\Player\player.exe (?) HKCU_ElevationPolicy\{AD6C7CB1-6324-401E-94F4-A09BDC10C866} - C:\Program Files\Veetle\VLCBroadcast\vlc_encoder.exe (?) HKCU_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files\Veetle\Player\vtl_hfax.exe (?) HKLM_ElevationPolicy\{44295CB8-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1user.exe (?) HKLM_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files\Veetle\Player\vtl_hfs.exe (?) HKLM_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files\Veetle\Player\player.exe (?) HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x) HKLM_ElevationPolicy\{74351F14-5437-4d87-805B-04D409B09976} - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (Google) HKLM_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files\Veetle\Player\vtl_hfax.exe (?) BHO\{CA6319C0-31B7-401E-A518-A07C3DB8F777} - "CBrowserHelperObject Object" (C:\Program Files\Google\Google_BAE\BAE.dll) ======================================== C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s) C:\Program Files\Ad-Remover\Backup: 14 Fichier(s) C:\Ad-Report-CLEAN[1].txt - 25/08/2011 20:58:24 (4084 Octet(s)) Fin à: 20:59:22, 25/08/2011 ============== E.O.F ============== Et ensuite ZHPDiag : Lien CJoint.com AHzvm4WNDas -
[Résolu] Redirections Internet et PC lent
laila-d a répondu à un(e) sujet de laila-d dans Analyses et éradication malwares
Oui Tom, effectivement sur un autre forum on m'a conseillé de télécharger Ad-Remover mais on m'a laissé sans réponse par la suite. Je poste le rapport demandé : Rapport de ZHPFix 1.12.3357 par Nicolas Coolman, Update du 23/08/2011 Fichier d'export Registre : Run by Mss test at 25/08/2011 18:43:54 Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002) Web site : ZHPFix Fix de rapport ========== Logiciel(s) ========== ABSENT Software Key: StreamTorrent 1.0 ABSENT Software Key: TVAnts 1.0 ABSENT Software Key: eMule ABSENT Software Key: NIS2008_FR ========== Processus mémoire ========== SUPPRIME Memory Process: C:\Users\Mss test\Desktop\Norton_Removal_Tool.exe ========== Clé(s) du Registre ========== SUPPRIME Key: CLSID DPF: {AC414988-E5BB-4C2C-873B-EA53D2F3D23A} SUPPRIME Key: CLSID DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} SUPPRIME Key: CLSID DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} SUPPRIME Key: CLSID DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} SUPPRIME Key: HKCU\Software\TVANTS ABSENT Key: HKCU\Software\eMule SUPPRIME Key: HKCU\Software\ESET SUPPRIME Key: HKLM\Software\Eset SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83} SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83} ========== Valeur(s) du Registre ========== SUPPRIME TCP Query User{30DD4D66-E481-4768-AE50-7F42655505CD}C:/program files/limewire/limewire.exe SUPPRIME UDP Query User{AAF01412-A4F6-4F24-BD43-003C74F2EA0D}C:/program files/limewire/limewire.exe SUPPRIME TCP Query User{0828E4F9-67E0-4E44-8E64-33BBA287F4F3}C:/program files/limewire/limewire.exe SUPPRIME UDP Query User{06644455-3869-4878-BA35-0301A6D45A17}C:/program files/limewire/limewire.exe SUPPRIME TCP Query User{5E190D71-D903-4BD3-AF3E-9BD22FC5EA19}C:/program files/streamtorrent 1.0/streamtorrent.exe SUPPRIME UDP Query User{38EEBAE7-C216-40C7-8C03-CEB24F80A2A0}C:/program files/streamtorrent 1.0/streamtorrent.exe SUPPRIME TCP Query User{E48DE1C3-4DED-40F8-B9DD-0AFCDADD86E9}C:/program files/emule/emule.exe SUPPRIME UDP Query User{A345D8AC-6E44-4678-A81D-AD1A7E79C794}C:/program files/emule/emule.exe SUPPRIME TCP Query User{1A134B81-BC90-4602-8F6A-89A510861BA5}C:/users/mss test/appdata/local/temp/jdic_0_9_5/ieembed.exe SUPPRIME UDP Query User{79DA3E3E-4A30-4199-A2E0-91EF36039080}C:/users/mss test/appdata/local/temp/jdic_0_9_5/ieembed.exe SUPPRIME {0BFF5D9F-9376-44A9-A9CD-E797EC80664B} SUPPRIME {36296866-07B1-4D09-9B54-289124A4B243} ABSENT Valeur Standard Profile: FirewallRaz : ABSENT Valeur Domain Profile: FirewallRaz : SUPPRIME FirewallRaz (Public) : {4970DBEB-AE24-4BF4-A920-856C3EDC098B} SUPPRIME FirewallRaz (Public) : {1642441A-17AB-4758-862E-25ED760509EE} SUPPRIME FirewallRaz (Public) : TCP Query User{FC963ECA-764F-4F2B-A0D3-A1486156CA60}C:\program files\tvants\tvants.exe SUPPRIME FirewallRaz (Public) : UDP Query User{EB92DB0C-387F-43F7-B398-69D866E7A1C8}C:\program files\tvants\tvants.exe SUPPRIME FirewallRaz (Public) : {813CF951-3A2B-4D3D-B933-C9449F3A7D0A} SUPPRIME FirewallRaz (Public) : {28230185-8F5F-46E3-8E44-CE05A7164B5B} SUPPRIME FirewallRaz (Private) : {0D8304D1-335A-4130-8A58-02C3F5A0F9B4} SUPPRIME FirewallRaz (Private) : {49A64DE8-C7F5-40A9-876C-2DC41029E291} SUPPRIME FirewallRaz (None) : {14AD7F1D-E588-4C5B-B6D7-C81182D5652D} ========== Dossier(s) ========== ABSENT C:\Program Files\eMule ABSENT C:\Program Files\LimeWire ABSENT C:\Program Files\StreamTorrent 1.0 ABSENT C:\Program Files\TVAnts SUPPRIME Folder: C:\ProgramData\eMule SUPPRIME Folder: C:\ProgramData\McAfee SUPPRIME Temporaires Windows: : 6 SUPPRIME Flash Cookies: 5 ========== Fichier(s) ========== SUPPRIME c:\users\mss test\desktop\breaking bad - 4x06 - cornered - raccourci (2).lnk ABSENT File: c:\users\mss test\downloads\breaking bad - 4x06 - cornered.avi (.not file.) SUPPRIME c:\users\mss test\desktop\breaking bad - 4x06 - cornered - raccourci.lnk SUPPRIME c:\users\mss test\desktop\breaking bad - 4x06 - cornered.srt - raccourci.lnk ABSENT File: c:\users\mss test\downloads\breaking bad - 4x06 - cornered.srt (.not file.) ABSENT File: c:\users\mss test\desktop\limewire 5.3.6.lnk . (.lime wire SUPPRIME c:\users\mss test\desktop\stream torrent 1.0.lnk ABSENT File: c:\program files\streamtorrent 1.0\streamtorrent.exe ABSENT File: c:\users\mss test\desktop\streamtorrent 1.0.lnk SUPPRIME File**: c:\users\mss test\desktop\norton_removal_tool.exe SUPPRIME Temporaires Windows: : 10 SUPPRIME Flash Cookies: 2 ========== Tache planifiée ========== SUPPRIME Task: {68DC3EE6-EB74-40F3-9D27-BBEAC40EDD1B} ========== Autre ========== NON TRAITE O42 - Logiciel: LimeWire 5.3.6 - (.Lime Wire NON TRAITE LLC.) -- C:\Program Files\LimeWire\LimeWire.exe NON TRAITE LLC.) [HKLM] -- LimeWire NON TRAITE LLC - LimeWire.) -- C:\program files\limewire\limewire.exe ========== Récapitulatif ========== 1 : Processus mémoire 10 : Clé(s) du Registre 23 : Valeur(s) du Registre 8 : Dossier(s) 12 : Fichier(s) 4 : Logiciel(s) 1 : Tache planifiée 4 : Autre End of the scan in 00mn 13s ========== Chemin de fichier rapport ========== C:\ZHP\ZHPFix[R1].txt - 25/08/2011 18:43:54 [5110] Le chiffre notifié en rouge est le suivant : 508,00 Mb -
[Résolu] Redirections Internet et PC lent
laila-d a répondu à un(e) sujet de laila-d dans Analyses et éradication malwares
Bonjour Tomtom, merci de me répondre. Voici le lien Lien CJoint.com AHzqySZWIyJ -
[Résolu] Redirections Internet et PC lent
laila-d a posté un sujet dans Analyses et éradication malwares
Bonjour à tous les membres du forum, J'ai un problème assez contraignant avec mon PC. Quand j'effectue une requête Internet, je suis systématiquement redirigée vers une autre page, et je dois m'y reprendre à trois fois avant d'accéder à la page voulue. De plus mon PC est particulièrement lent, et les mises à jour automatiques ne sont pas prises en compte (quand j'essaye de mettre à jour et que je redémarre le PC). Quelqu'un pourrait-il m'aider ? Merci d'avance.