Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés


salut Régis


dans easycleaner tous ce qui se rapportent a mes fameux fichier sont en rouge (les autres on un point vert )


malheureusement y a rien a décocher ...


et pour hijackthis j ose meme plus le coller m enrage ! :P


sérieusement ils etaient toujours la... j évite de tourner le fer dans la plaie ! lol




Bonjour Guy du Québec !


Charles ingals (:P)est passé par là voici ce qu'il propose de faire :


Télécharge ce fichier - combofix

et sauvegarde le sur ton bureau et pas ailleurs!


Double-clic sur combofix, Il va te poser une question, réponds yes (touche y) puis attends que combofix ait terminé, un rapport sera créé. Poste le rapport.


Copie/colle un nouveau rapport HijackThis avec.



A plus.


salut Régis


un merci a Charles pour cette essaie


Guy - 06-09-21 8:21:07,68 Service Pack 2

ComboFix 06.09.21 - Running from: "E:\Fichiers d'installations\HijackThis"


(((((((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))




C:\Program Files\Fichiers communs\{1C6D34EB-0CBC-1036-0103-050930040002}


~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ Purity ~ ~ ~ ~ ~ ~ ~ ~~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~


Folders Quarantined:


C:\QooBox\Purity\Documents and Settings\Guy\Mes documents\YSTEM3~1

C:\QooBox\Purity\Documents and Settings\Guy\Mes documents\YSTEM3~1\YSTEM3~1




((((((((((((((((((((((((((((((( Files Created from 2006-08-21 to 2006-09-21 ))))))))))))))))))))))))))))))))))



2006-09-13 16:59 9,216 --a------ C:\WINDOWS\system32\VundoFixSVC.exe

2006-09-12 15:21 53,248 --a------ C:\WINDOWS\system32\Process.exe

2006-09-08 08:18 90,112 --a------ C:\WINDOWS\system32\RegDACL.exe

2006-09-08 08:18 6,020 --a------ C:\clean.bat

2006-09-08 08:18 4,096 --a------ C:\WINDOWS\system32\reboot.exe

2006-09-08 08:18 38,400 --a------ C:\WINDOWS\system32\moveex.exe

2006-09-07 22:51 40,960 --a------ C:\WINDOWS\system32\swsc.exe

2006-09-07 22:51 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe

2006-09-07 22:51 135,168 --a------ C:\WINDOWS\system32\swreg.exe

2006-08-29 15:59 8,704 --a------ C:\WINDOWS\system32\SpOrder.dll

2006-08-29 15:46 971,328 ---hs---- C:\WINDOWS\system32\nqstv.bak1



(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))



2006-09-21 08:21 -------- d-a------ C:\Program Files\Fichiers communs

2006-09-20 09:21 -------- d-------- C:\Program Files\BPFTP Server

2006-09-18 10:38 -------- d-------- C:\Program Files\Yahoo!

2006-09-18 09:37 -------- d-------- C:\Program Files\BitSpirit

2006-09-18 01:17 -------- d-------- C:\Program Files\Webroot

2006-09-18 01:17 -------- d-------- C:\Documents and Settings\Guy\Application Data\Webroot

2006-09-16 01:14 -------- d-------- C:\Program Files\Unlocker

2006-09-12 23:33 -------- d-------- C:\Program Files\QuickTime

2006-09-12 23:32 -------- d-------- C:\Program Files\Messenger

2006-09-12 23:32 -------- d-------- C:\Program Files\Lexmark 4200 Series

2006-09-12 23:31 -------- d-------- C:\Program Files\Internet Explorer

2006-09-12 23:31 -------- d-------- C:\Program Files\Fichiers communs\Symantec Shared

2006-09-11 17:18 -------- d-------- C:\Program Files\Trend Micro

2006-09-11 16:01 -------- d-------- C:\Program Files\Java

2006-09-11 16:00 -------- d-------- C:\Program Files\Fichiers communs\Java

2006-09-09 15:07 -------- d-------- C:\Program Files\WinRAR

2006-09-09 13:26 -------- d-------- C:\Program Files\PowerISO

2006-09-09 00:27 -------- d-------- C:\Documents and Settings\Guy\Application Data\Vso

2006-09-09 00:25 -------- d--h----- C:\Program Files\InstallShield Installation Information

2006-09-08 21:29 -------- d-------- C:\Documents and Settings\Guy\Application Data\VSO_HWE

2006-09-08 11:23 -------- d-------- C:\Program Files\HaxFix

2006-09-07 08:48 -------- d-------- C:\Program Files\Symantec

2006-09-06 14:55 -------- d-------- C:\Program Files\Symantec_Client_Security

2006-09-06 09:18 -------- d-------- C:\Program Files\Realtek

2006-09-03 23:04 -------- d-------- C:\Program Files\DVD Shrink

2006-08-31 21:53 -------- d-------- C:\Program Files\DVD Decrypter

2006-08-29 20:28 -------- d-------- C:\Program Files\Logitech

2006-08-23 13:38 -------- d-------- C:\Documents and Settings\Guy\Application Data\Lavasoft

2006-08-23 13:37 -------- d-------- C:\Program Files\Lavasoft

2006-08-09 16:08 -------- d-------- C:\Documents and Settings\Guy\Application Data\Leadertech

2006-07-28 22:30 -------- d-------- C:\Program Files\XviD

2006-07-27 09:26 679424 --a------ C:\WINDOWS\system32\inetcomm.dll

2006-07-21 04:27 72704 --a------ C:\WINDOWS\system32\hlink.dll

2006-07-03 16:13 1557 --a------ C:\Documents and Settings\Guy\Application Data\AdobeDLM.log

2006-07-03 16:13 0 --a------ C:\Documents and Settings\Guy\Application Data\dm.ini



(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))


*Note* empty entries are not shown



"Yahoo! Pager"="C:\\Program Files\\Yahoo!\\Messenger\\ypager.exe -quiet"

"MSMSGS"="\"C:\\Program Files\\Messenger\\msmsgs.exe\" /background"



"AWMON"="\"C:\\Program Files\\Lavasoft\\Ad-Aware SE Professional\\Ad-Watch.exe\""






"Lexmark 4200 Series"="\"C:\\Program Files\\Lexmark 4200 Series\\lxbmbmgr.exe\""

"FaxCenterServer4_in_1"="\"C:\\Program Files\\Lexmark 4200 Series\\Fax\\fm3032.exe\" /s"

"QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"

"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE"

"WinAntiVirusPro2006"="C:\\Program Files\\WinAntiVirus Pro 2006\\winav.exe /min"















[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components]














"{57B86673-276A-48B2-BAE7-C6DBB3020EB8}"="ewido anti-spyware 4.0"



























[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSCONFIG\Startupreg]









securityproviders REG_SZ msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll




Completion time: 2006-09-21 8:21:39.56







Ok essai ceci maintenant :


Lancer HijackThis, (scan only ou scanner seulement) cocher les lignes suivantes si présentes:


O4 - HKLM\..\Run: [WinAntiVirusPro2006] C:\Program Files\WinAntiVirus Pro 2006\winav.exe /min

O4 - HKLM\..\Run: [startkey] C:\WINDOWS\system32\explorer..exe

O4 - HKCU\..\Run: [startkey] C:\WINDOWS\system32\explorer..exe

O4 - HKCU\..\Run: [winsys] C:\WINDOWS\system32\msmsgs.exe

O4 - HKCU\..\Run: [Lsepr] C:\WINDOWS\s?curity\?serinit.exe

O21 - SSODL: incestuously - {03413bf7-e34c-445b-bfc0-a2b127255871} - (no file)



Fermer tous les programmes et navigateur, et Cliquer sur Fix Checked


Redémarre et remet un rapport hijackthis.


Croisons les doigts :P


A plus.


salut Régis ! :P lol


Logfile of HijackThis v1.99.1

Scan saved at 19:18:26, on 2006-09-21

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


Running processes:







C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe






C:\Program Files\Lexmark 4200 Series\lxbmbmgr.exe

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\Lexmark 4200 Series\lxbmbmon.exe

C:\Program Files\Messenger\msmsgs.exe


C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe



F:\Program Files\ewido anti-spyware 4.0\guard.exe




C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe




C:\Program Files\Internet Explorer\iexplore.exe

E:\Fichiers d'installations\HijackThis\HijackThis.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [Lexmark 4200 Series] "C:\Program Files\Lexmark 4200 Series\lxbmbmgr.exe"

O4 - HKLM\..\Run: [FaxCenterServer4_in_1] "C:\Program Files\Lexmark 4200 Series\Fax\fm3032.exe" /s

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE

O4 - HKLM\..\Run: [startkey] C:\WINDOWS\system32\explorer..exe

O4 - HKLM\..\Run: [WinAntiVirusPro2006] C:\Program Files\WinAntiVirus Pro 2006\winav.exe /min

O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [AWMON] "C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"

O4 - HKCU\..\Run: [startkey] C:\WINDOWS\system32\explorer..exe

O4 - HKCU\..\Run: [winsys] C:\WINDOWS\system32\msmsgs.exe

O4 - HKCU\..\Run: [Lsepr] C:\WINDOWS\s?curity\?serinit.exe

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll

O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe

O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: Yahoo! Blackjack -

O16 - DPF: Yahoo! Cribbage -

O16 - DPF: Yahoo! Euchre -

O16 - DPF: Yahoo! Graffiti -

O16 - DPF: Yahoo! Hearts -

O16 - DPF: Yahoo! Poker -

O16 - DPF: Yahoo! Pool 2 -

O16 - DPF: Yahoo! Spades -

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -

O16 - DPF: {B1826A9F-4AA0-4510-BA77-9013E74E4B9B} -

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) -

O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll

O21 - SSODL: incestuously - {03413bf7-e34c-445b-bfc0-a2b127255871} - (no file)

O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe

O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe

O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - F:\Program Files\ewido anti-spyware 4.0\guard.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe


je vais racheter un commodore 64 ... j avais moins de troubles


salut Régis


j ai remarquer quelque chose a chaque fois que j essais d enlenver un ou l autres des programmes dans le menu démarrage ou de le supprimer avec differents programme il modifie instentannément mon registre....grrrr je te montre ce qui apparait ....





j espere que cela t aideras




Bonsoir Guy du Québec !


ouaip :P doit y avoir quelque chose qui réactive les clées mais quoi ???


J'ai une idée télécharge winpooch et installe le


J'ai pas de tuto à te proposer pour te guider lors de l'installation voici un peu d'info sur ce qu'il fait :


Ensuite tu supprime à nouveau les fichiers au démarrage.


Si un changement de registre s'effectue winpooch doit t'alerter :


Note le processus qui génére les clées et demande de "killer le processus" pour chaque changement.

Ensuite poste dans ta prochaine réponse le processus en cause pour chaque regénération de clée tu devra surement les noter à la main par contre :P


Je n'est pas de screen pour t'aider mais si jamais tu galère de trop pour faire ca dis le moi j'essayerai de t'en faire sur ma VM


A plus.


ouff il n est pas évident celui la ! :P


des son installation il a 'buggé" maintenant quand je l ouvre mon systeme plante et reboot .... au début il ny avait qu une erreur a envoyer ca rebootais quand je le refermais !


peut etre un fichier corrompus ou une erreur de download le desinstalle et le redownload



Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
  • Créer...