Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Analyse rapport Hijackthis


cayli

Messages recommandés

Bonsoir à toute l'équipe :P

 

Je vais vous exposer mon problème. Depuis quelques temps, le PC familial plante, l'écran s'éteint tout seul, l'UC est à 100% la plupart du temps.

J'ai utilisé à plusieurs reprises Spybot, Adware SE personal, mais rien n'y fait, le pc est toujours aussi mal en point. Même avast ne trouve rien.

 

J'ai suivi la procédure péliminaire à toute demande d'analyse du rapport d'hijackthis. Antivir a trouvé un Trojan que j'ai supprimé.

 

Le problème c'est que j'ai l'impression que rien n'a changé, quels fourbes ces malware.

 

Pourriez vous m'aider svp. Merci :P

 

 

Voici mon rapport Hijackthis

 

 

Logfile of HijackThis v1.99.1

Scan saved at 00:27:40, on 30/04/2007

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe

C:\Program Files\BroadJump\Client Foundation\CFD.exe

C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe

C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe

C:\Program Files\Club-Internet\Agent Wi-Fi V2.1\McciTrayApp.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Program Files\SpywareGuard\sgmain.exe

C:\Program Files\Club-Internet\Le Compagnon Club\bin\mpbtn.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\msiexec.exe

C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe

C:\Program Files\SpywareGuard\sgbhp.exe

C:\Program Files\Microsoft Office\Office10\WINWORD.EXE

C:\Program Files\Hijackthis\hijackthis_hijackthis_1.99.1_anglais_17891.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

F2 - REG:system.ini: UserInit=userinit.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: SpywareGuardDLBLOCK.CBrowserHelper - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~2\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST1.03.0000.1005\en-xu\stmain.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar1.02.5000.1021\fr\msntb.dll

O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar1.02.5000.1021\fr\msntb.dll

O4 - HKLM\..\Run: [Microsoft FixUp] vpiqurle.exe

O4 - HKLM\..\Run: [Windows Update] update32.exe

O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"

O4 - HKLM\..\Run: [bJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"

O4 - HKLM\..\Run: [Workflow] D:\install\Workflow.exe

O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe

O4 - HKLM\..\Run: [Club-Internet_McciTrayApp] C:\Program Files\Club-Internet\Agent Wi-Fi V2.1\McciTrayApp.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\RunServices: [MSN Messenger] msnmrigr.exe

O4 - HKLM\..\RunServices: [Laord service] awsdelf.exe

O4 - HKLM\..\RunServices: [Microsoft FixUp] vpiqurle.exe

O4 - HKLM\..\RunServices: [Windows Update] update32.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [MSN Messenger] msnmrigr.exe

O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO

O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: LE COMPAGNON CLUB.lnk = C:\Program Files\Club-Internet\Le Compagnon Club\bin\matcli.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html

O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html

O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html

O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll

O16 - DPF: {321FB770-1FBE-4BFE-BDC1-6F622D4FA497} - https://activation.club-internet.fr/wizlet/...ntrols/root.exe

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by115fd.bay115.hotmail.msn.com/resources/MsnPUpld.cab

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

O23 - Service: windows kernel 386 (windows kernel) - Unknown owner - C:\WINDOWS\krnl386.exe (file missing)

 

 

 

MERCI POUR VOTRE AIDE

Modifié par cayli
Lien vers le commentaire
Partager sur d’autres sites

salut :P

 

Normal que ton pc rame, il est bien infecté!

cayli, il faudra vraiment penser à mettre ton windows à jour une fois la désinfection terminé (et surtout pas avant!!), parce que là, ton pc est une passoire!!

 

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.

Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :

  • Redémarre ton ordinateur
  • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
  • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
  • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
  • Choisis ton compte.

Déroule la liste des instructions ci-dessous :

  • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
  • Appuie sur Y pour commencer le processus de nettoyage.
  • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
  • Appuie sur une touche pour redémarrer le PC.
  • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
  • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
  • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
  • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
  • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

Télécharge et lance DiagHelp comme montré dans ce tutoriel> http://www.malekal.com/DiagHelp/DiagHelp.php

Ne lance que l'option 1 et poste le rapport stp.Attention: n'oublie pas d'appuyer sur une touche lorsque cela te sera demandé à la fin du rapport Catchme.

 

Poste donc ces 3 rapport > le rapport de SDFix, un nouveau rapport hijackthis, le rapport DiagHelp (dans l'ordre)..

Modifié par charles ingals
Lien vers le commentaire
Partager sur d’autres sites

Bonsoir! :P

 

En fait ce n'est pas mon ordinateur personnel, je l'utilise rarement. Mais je pensais que ses utilisateurs principaux faisaient attention mais il s'avère que non. Je ne savais même pas que Windows n'était pas à jour :P

 

Sinon voici les rapports:

 

Le rappprt de SDfix

 

 

SDFix: Version 1.81

 

Run by NEO - 30/04/2007 - 16:48:07,96

 

Microsoft Windows XP [version 5.1.2600]

"CSDVersion" does not exist!

 

Running From: C:\SDFix

 

Safe Mode:

Checking Services:

 

Name:

Windows Kernel

 

ImagePath:

"C:\WINDOWS\krnl386.exe"

 

Windows Kernel - Deleted

 

 

 

Restoring Windows Registry Values

Restoring Windows Default Hosts File

 

 

Rebooting...

 

Normal Mode:

Checking Files:

 

Below files will be copied to Backups folder then removed:

 

C:\WINDOWS\odbc.INI - Deleted

C:\WINDOWS\system32\i - Deleted

C:\WINDOWS\system32\TFTP148 - Deleted

C:\WINDOWS\system32\TFTP360 - Deleted

C:\WINDOWS\system32\TFTP604 - Deleted

C:\WINDOWS\system32\TFTP652 - Deleted

 

 

 

Removing Temp Files

 

ADS Check:

 

Checking if ADS is attached to system32 Folder

C:\WINDOWS\system32

No streams found.

 

Checking if ADS is attached to svchost.exe

C:\WINDOWS\system32\svchost.exe

No streams found.

 

 

 

Final Check:

 

Remaining Services:

------------------

 

 

 

 

Remaining Files:

---------------

 

Backups Folder: - C:\SDFix\backups\backups.zip

 

Checking For Files with Hidden Attributes:

 

C:\Program Files\Canon\MP Navigator 2.0\uinstrsc.dll

C:\WINDOWS\system32\addcc3_s.dll

C:\Program Files\Canon\MP Navigator 2.0\Maint.exe

C:\Documents and Settings\NEO\Mes documents\~WRL0002.tmp

C:\Documents and Settings\NEO\Mes documents\~WRL0004.tmp

C:\Documents and Settings\NEO\Mes documents\~WRL0979.tmp

C:\Documents and Settings\NEO\Mes documents\~WRL2360.tmp

C:\Documents and Settings\NEO\Mes documents\~WRL3452.tmp

C:\Documents and Settings\NEO\Mes documents\~WRL3877.tmp

C:\WINDOWS\LastGood.Tmp\INF\oem1.inf

C:\WINDOWS\LastGood.Tmp\INF\oem1.PNF

 

Finished

 

 

 

 

Le rapport hijackthis

 

Logfile of HijackThis v1.99.1

Scan saved at 17:10:53, on 30/04/2007

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe

C:\Program Files\BroadJump\Client Foundation\CFD.exe

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe

C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe

C:\Program Files\Club-Internet\Agent Wi-Fi V2.1\McciTrayApp.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\SpywareGuard\sgmain.exe

C:\WINDOWS\System32\msiexec.exe

C:\Program Files\Club-Internet\Le Compagnon Club\bin\mpbtn.exe

C:\Program Files\SpywareGuard\sgbhp.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Hijackthis\hijackthis_hijackthis_1.99.1_anglais_17891.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: SpywareGuardDLBLOCK.CBrowserHelper - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~2\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST1.03.0000.1005\en-xu\stmain.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar1.02.5000.1021\fr\msntb.dll

O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar1.02.5000.1021\fr\msntb.dll

O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"

O4 - HKLM\..\Run: [bJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"

O4 - HKLM\..\Run: [Workflow] D:\install\Workflow.exe

O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe

O4 - HKLM\..\Run: [Club-Internet_McciTrayApp] C:\Program Files\Club-Internet\Agent Wi-Fi V2.1\McciTrayApp.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\RunServices: [Laord service] awsdelf.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO

O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: LE COMPAGNON CLUB.lnk = C:\Program Files\Club-Internet\Le Compagnon Club\bin\matcli.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html

O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html

O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html

O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll

O16 - DPF: {321FB770-1FBE-4BFE-BDC1-6F622D4FA497} - https://activation.club-internet.fr/wizlet/...ntrols/root.exe

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by115fd.bay115.hotmail.msn.com/resources/MsnPUpld.cab

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

 

 

 

Le rapport DiagHelp

 

C:\WINDOWS\System32/drivers\fwdrv.err -->30/04/2007 16:51:17

C:\WINDOWS\System32/drivers\aswmon.sys -->18/04/2007 18:12:31

C:\WINDOWS\System32/drivers\aswmon2.sys -->18/04/2007 18:12:12

C:\WINDOWS\System32/drivers\aswRdr.sys -->18/04/2007 18:10:01

C:\WINDOWS\System32/drivers\aswTdi.sys -->18/04/2007 18:09:10

C:\WINDOWS\System32/drivers\aavmker4.sys -->18/04/2007 18:07:49

C:\WINDOWS\System32/drivers\pcouffin.sys -->16/03/2007 00:01:10

 

C:\WINDOWS\System32\perfh00C.dat -->30/04/2007 17:04:04

C:\WINDOWS\System32\perfh009.dat -->30/04/2007 17:04:04

C:\WINDOWS\System32\perfc00C.dat -->30/04/2007 17:04:04

C:\WINDOWS\System32\perfc009.dat -->30/04/2007 17:04:04

C:\WINDOWS\System32\PerfStringBackup.INI -->30/04/2007 17:04:03

C:\WINDOWS\System32\wpa.dbl -->29/04/2007 12:07:45

C:\WINDOWS\System32\CONFIG.NT -->26/04/2007 22:43:07

C:\WINDOWS\System32\jupdate-1.6.0_01-b06.log -->26/04/2007 22:34:42

C:\WINDOWS\System32\aswBoot.exe -->18/04/2007 18:16:59

C:\WINDOWS\System32\AVASTSS.scr -->18/04/2007 18:06:59

C:\WINDOWS\System32\FNTCACHE.DAT -->16/03/2007 20:10:15

C:\WINDOWS\System32\javaws.exe -->14/03/2007 02:04:46

C:\WINDOWS\System32\javacpl.cpl -->14/03/2007 02:04:46

C:\WINDOWS\System32\javaw.exe -->14/03/2007 00:31:28

C:\WINDOWS\System32\java.exe -->14/03/2007 00:31:24

C:\WINDOWS\System32\jupdate-1.5.0_11-b03.log -->06/03/2007 00:58:57

C:\WINDOWS\System32\ff_vfw.dll -->21/02/2007 22:00:28

C:\WINDOWS\System32\wmv9vcm.dll -->20/01/2007 22:26:06

C:\WINDOWS\System32\jupdate-1.5.0_10-b03.log -->19/12/2006 12:08:25

C:\WINDOWS\System32\jupdate-1.5.0_09-b03.log -->19/12/2006 12:05:38

C:\WINDOWS\System32\xvidvfw.dll -->01/11/2006 15:54:30

C:\WINDOWS\System32\xvidcore.dll -->01/11/2006 15:52:38

C:\WINDOWS\System32\zllictbl.dat -->28/09/2006 11:21:45

C:\WINDOWS\System32\bacbda_s.ocx -->04/07/2006 21:31:41

C:\WINDOWS\System32\addcc3_s.dll -->04/07/2006 21:31:41

 

C:\WINDOWS\wiadebug.log -->30/04/2007 16:55:49

C:\WINDOWS\wiaservc.log -->30/04/2007 16:55:45

C:\WINDOWS\SchedLgU.Txt -->30/04/2007 16:55:36

C:\WINDOWS\bootstat.dat -->30/04/2007 16:55:22

C:\WINDOWS\win.ini -->30/04/2007 16:54:22

C:\WINDOWS\system.ini -->30/04/2007 16:54:22

C:\WINDOWS\Sti_Trace.log -->30/04/2007 16:26:31

C:\WINDOWS\QTFont.qfn -->13/04/2007 01:56:30

C:\WINDOWS\QTFont.for -->20/02/2007 21:59:29

C:\WINDOWS\mozver.dat -->19/12/2006 11:54:13

C:\WINDOWS\wininit.ini -->14/07/2006 16:08:53

C:\WINDOWS\msoffice.ini -->14/07/2006 16:08:43

C:\WINDOWS\adiras.ini -->30/06/2006 21:56:19

C:\WINDOWS\WMSysPr9.prx -->29/06/2006 23:13:19

C:\WINDOWS\nsreg.dat -->29/06/2006 22:41:22

 

C:\WINDOWS\aolback.exe |19/02/2006 21:41:42

C:\WINDOWS\Aolunins.exe |19/02/2006 21:41:22

C:\WINDOWS\Ctregrun.exe |12/07/2006 12:54:43

C:\WINDOWS\IsUn040c.exe |25/05/2006 17:39:49

C:\WINDOWS\IsUninst.exe |29/06/2006 19:53:58

C:\WINDOWS\twunk_16.exe |28/08/2001 14:00:00

C:\WINDOWS\twunk_32.exe |28/08/2001 14:00:00

C:\WINDOWS\iptit.dll |21/02/2006 20:21:22

C:\WINDOWS\twain.dll |28/08/2001 14:00:00

C:\WINDOWS\twain_32.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\append.exe |28/08/2001 14:00:00

C:\WINDOWS\system32\aswBoot.exe |10/03/2006 19:58:52

C:\WINDOWS\system32\debug.exe |28/08/2001 14:00:00

C:\WINDOWS\system32\DivXCodecUpdateChecker.exe |14/06/2006 19:49:07

C:\WINDOWS\system32\dosx.exe |28/08/2001 14:00:00

C:\WINDOWS\system32\dvdplay.exe |23/08/2001 19:47:34

C:\WINDOWS\system32\edlin.exe |28/08/2001 14:00:00

C:\WINDOWS\system32\exe2bin.exe |28/08/2001 14:00:00

C:\WINDOWS\system32\fastopen.exe |28/08/2001 14:00:00

C:\WINDOWS\system32\java.exe |26/04/2007 22:34:44

C:\WINDOWS\system32\javaw.exe |26/04/2007 22:34:44

C:\WINDOWS\system32\javaws.exe |26/04/2007 22:34:44

C:\WINDOWS\system32\mem.exe |28/08/2001 14:00:00

C:\WINDOWS\system32\mscdexnt.exe |28/08/2001 14:00:00

C:\WINDOWS\system32\nlsfunc.exe |28/08/2001 14:00:00

C:\WINDOWS\system32\nw16.exe |28/08/2001 14:00:00

C:\WINDOWS\system32\pxcpya64.exe |03/07/2006 15:29:41

C:\WINDOWS\system32\pxcpyi64.exe |08/07/2006 11:29:46

C:\WINDOWS\system32\pxhpinst.exe |03/07/2006 15:29:41

C:\WINDOWS\system32\pxinsa64.exe |03/07/2006 15:29:41

C:\WINDOWS\system32\pxinsi64.exe |08/07/2006 11:29:46

C:\WINDOWS\system32\redir.exe |28/08/2001 14:00:00

C:\WINDOWS\system32\setver.exe |28/08/2001 14:00:00

C:\WINDOWS\system32\share.exe |28/08/2001 14:00:00

C:\WINDOWS\system32\usrmlnka.exe |23/08/2001 19:47:48

C:\WINDOWS\system32\usrprbda.exe |23/08/2001 19:47:48

C:\WINDOWS\system32\usrshuta.exe |23/08/2001 19:47:48

C:\WINDOWS\system32\vwipxspx.exe |28/08/2001 14:00:00

C:\WINDOWS\system32\ZyDelReg.exe |06/08/2006 13:04:24

C:\WINDOWS\system32\addcc3_s.dll |04/07/2006 21:31:41

C:\WINDOWS\system32\amstream.dll |12/07/2006 12:44:16

C:\WINDOWS\system32\atmfd.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\atmlib.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\BJBase_2-2-2_DDR.dll |29/06/2006 19:54:01

C:\WINDOWS\system32\CNCC170.DLL |04/08/2005 03:46:12

C:\WINDOWS\system32\CNCI170.DLL |04/08/2005 03:46:04

C:\WINDOWS\system32\cncisco.dll |04/08/2005 03:47:10

C:\WINDOWS\system32\CNCL170.DLL |30/05/2005 12:46:00

C:\WINDOWS\system32\CNMLM7J.DLL |25/05/2006 17:38:13

C:\WINDOWS\system32\CNMVS7J.DLL |25/05/2006 17:38:14

C:\WINDOWS\system32\compatUI.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\DC120V15_32.DLL |06/09/2006 18:32:21

C:\WINDOWS\system32\DC265.DLL |06/09/2006 18:32:21

C:\WINDOWS\system32\dgrpsetu.dll |18/02/2006 22:02:35

C:\WINDOWS\system32\dgsetup.dll |18/02/2006 22:02:35

C:\WINDOWS\system32\DRAGNKL1.dll |06/09/2006 18:33:14

C:\WINDOWS\system32\EqnClass.Dll |18/02/2006 22:02:34

C:\WINDOWS\system32\ff_vfw.dll |19/03/2007 00:54:26

C:\WINDOWS\system32\hticons.dll |18/02/2006 22:10:32

C:\WINDOWS\system32\hypertrm.dll |18/02/2006 22:10:32

C:\WINDOWS\system32\i81xdnt5.dll |18/02/2006 22:04:36

C:\WINDOWS\system32\iccvid.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\InsDrvZD.dll |06/08/2006 13:04:22

C:\WINDOWS\system32\InsDrvZD64.DLL |06/08/2006 13:04:22

C:\WINDOWS\system32\ir32_32.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\ir41_qc.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\ir41_qcx.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\ir50_32.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\ir50_qc.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\ir50_qcx.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\isrdbg32.dll |18/02/2006 22:12:56

C:\WINDOWS\system32\jgaw400.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\jgdw400.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\jgmd400.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\jgpl400.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\jgsd400.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\jgsh400.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\LFBMP12N.DLL |06/09/2006 18:32:22

C:\WINDOWS\system32\lfbmp13n.dll |07/11/2006 01:48:01

C:\WINDOWS\system32\LFCMP12N.DLL |06/09/2006 18:32:22

C:\WINDOWS\system32\lfcmp13n.dll |07/11/2006 01:48:01

C:\WINDOWS\system32\LFFAX12N.DLL |06/09/2006 18:32:22

C:\WINDOWS\system32\lffax13n.dll |07/11/2006 01:48:39

C:\WINDOWS\system32\lfgif13n.dll |07/11/2006 01:48:02

C:\WINDOWS\system32\LFPCD12N.DLL |06/09/2006 18:32:22

C:\WINDOWS\system32\LFPCT12N.DLL |06/09/2006 18:32:22

C:\WINDOWS\system32\LFPCX12N.DLL |06/09/2006 18:32:22

C:\WINDOWS\system32\LFPNG12N.DLL |06/09/2006 18:32:22

C:\WINDOWS\system32\LFPSD12N.DLL |06/09/2006 18:32:22

C:\WINDOWS\system32\LFTIF12N.DLL |06/09/2006 18:32:22

C:\WINDOWS\system32\lftif13n.dll |07/11/2006 01:48:39

C:\WINDOWS\system32\libeay32_1-1-0_DDR.dll |29/06/2006 19:54:02

C:\WINDOWS\system32\ltclr13n.dll |07/11/2006 01:48:39

C:\WINDOWS\system32\LTDIS12N.DLL |06/09/2006 18:32:21

C:\WINDOWS\system32\ltdis13n.dll |07/11/2006 01:48:01

C:\WINDOWS\system32\LTEFX12N.DLL |06/09/2006 18:32:21

C:\WINDOWS\system32\ltefx13n.dll |07/11/2006 01:48:01

C:\WINDOWS\system32\LTFIL12N.DLL |06/09/2006 18:32:21

C:\WINDOWS\system32\ltfil13n.dll |07/11/2006 01:48:01

C:\WINDOWS\system32\LTIMG12N.DLL |06/09/2006 18:32:21

C:\WINDOWS\system32\ltimg13n.dll |07/11/2006 01:48:01

C:\WINDOWS\system32\LTKRN12N.DLL |06/09/2006 18:32:21

C:\WINDOWS\system32\ltkrn13n.dll |07/11/2006 01:48:00

C:\WINDOWS\system32\MCC16.dll |29/06/2006 19:59:58

C:\WINDOWS\system32\MCCDevice.dll |29/06/2006 19:59:58

C:\WINDOWS\system32\mciqtz32.dll |12/07/2006 12:44:16

C:\WINDOWS\system32\mdwmdmsp.dll |23/08/2001 19:47:06

C:\WINDOWS\system32\msdmo.dll |12/07/2006 12:44:17

C:\WINDOWS\system32\msencode.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\NkNEFPlugin.dll |06/09/2006 18:33:23

C:\WINDOWS\system32\paqsp.dll |23/08/2001 19:47:16

C:\WINDOWS\system32\PCDLIB32.DLL |09/12/1998 03:53:58

C:\WINDOWS\system32\picn1020.dll |06/09/2006 18:33:15

C:\WINDOWS\system32\picn1120.dll |06/09/2006 18:33:16

C:\WINDOWS\system32\picn20.dll |06/09/2006 18:33:16

C:\WINDOWS\system32\psisdecd.dll |12/07/2006 12:44:20

C:\WINDOWS\system32\px.dll |03/07/2006 15:29:41

C:\WINDOWS\system32\pxdrv.dll |03/07/2006 15:29:41

C:\WINDOWS\system32\pxmas.dll |03/07/2006 15:29:41

C:\WINDOWS\system32\pxsfs.dll |03/07/2006 15:29:41

C:\WINDOWS\system32\pxwave.dll |03/07/2006 15:29:41

C:\WINDOWS\system32\qedwipes.dll |12/07/2006 12:44:18

C:\WINDOWS\system32\qt-dx331.dll |25/05/2006 00:47:11

C:\WINDOWS\system32\RCSigProc.dll |06/09/2006 18:33:16

C:\WINDOWS\system32\RedEye.dll |06/09/2006 18:33:16

C:\WINDOWS\system32\scriptpw.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\slbcsp.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\slbiop.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\slbrccsp.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\spnike.dll |23/08/2001 19:47:18

C:\WINDOWS\system32\sprio600.dll |23/08/2001 19:47:18

C:\WINDOWS\system32\sprio800.dll |23/08/2001 19:47:18

C:\WINDOWS\system32\spxcoins.dll |18/02/2006 22:02:34

C:\WINDOWS\system32\ssleay32_1-1-0_DDR.dll |29/06/2006 19:54:02

C:\WINDOWS\system32\stlport_4_0_0_DDR.dll |29/06/2006 19:54:01

C:\WINDOWS\system32\Strato4.dll |06/09/2006 18:33:16

C:\WINDOWS\system32\tsd32.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\unzip32.dll |12/07/2006 12:48:18

C:\WINDOWS\system32\usrcntra.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrcoina.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrdpa.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrdtea.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrfaxa.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrlbva.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrrtosa.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrsdpia.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrsvpia.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrv42a.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrv80a.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrvoica.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrvpa.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\vxblock.dll |03/07/2006 15:29:41

C:\WINDOWS\system32\W32N50.DLL |29/06/2006 19:58:02

C:\WINDOWS\system32\win87em.dll |28/08/2001 14:00:00

C:\WINDOWS\system32\wnaspi32.dll |01/03/2006 22:36:36

C:\WINDOWS\system32\xerces-c_1_40_0_DDR.dll |29/06/2006 19:54:01

C:\WINDOWS\system32\xvidcore.dll |19/03/2007 00:54:36

C:\WINDOWS\system32\xvidvfw.dll |19/03/2007 00:54:32

C:\WINDOWS\system32\yv12vfw.dll |19/03/2007 00:54:40

C:\WINDOWS\system32\ZDPN50.dll |06/08/2006 13:04:25

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 0431-D053

 

Répertoire de C:\WINDOWS\system

 

10/09/1999 13:06 4 672 Wowpost.exe

1 fichier(s) 4 672 octets

0 Rép(s) 926 191 616 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 0431-D053

 

Répertoire de C:\WINDOWS\system32

 

28/08/2001 14:00 4 096 csrss.exe

1 fichier(s) 4 096 octets

0 Rép(s) 926 191 616 octets libres

 

Contenu de Downloaded Program Files

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 0431-D053

 

Répertoire de C:\WINDOWS\Downloaded Program Files

 

11/12/2006 22:09 <REP> .

11/12/2006 22:09 <REP> ..

18/02/2006 22:14 65 desktop.ini

20/01/2000 15:25 1 162 Microsoft XML Parser for Java.osd

08/10/2004 17:01 372 736 MsnPUpld.dll

08/10/2004 17:13 587 MSNPupld.inf

22/09/2004 16:59 110 592 PURen-us.dll

15/10/2004 08:59 110 592 PURfr-xx.dll

09/11/2006 15:36 5 019 swflash.inf

7 fichier(s) 600 753 octets

 

Total des fichiers listés :

7 fichier(s) 600 753 octets

2 Rép(s) 926 187 520 octets libres

 

Recherche de rootkit! (Merci S!Ri)

 

Recherche d'infections connues

 

 

 

catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006

http://www.gmer.net

 

scanning hidden processes ...

 

scanning hidden services ...

 

scanning hidden autostart entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden processes: 0

hidden services: 0

hidden files: 0

 

Liste des programmes installes

 

Ad-Aware SE Personal

Adaptateur IEEE 802.11g Sans-Fil USB

Adobe Acrobat 5.0

Adobe Flash Player 9 ActiveX

Adobe Photoshop CS

ArcSoft PhotoStudio 5.5

avast! Antivirus

Barre d'outils MSN

BroadJump Client Foundation

Canon MP Navigator 2.0

Canon MP170

Canon Utilities Easy-PhotoPrint

CCleaner (remove only)

Club Internet Agent Wi-Fi V2.1

Codeur Windows Media Série 9

Codeur Windows Media Série 9

Configurateur Modem

Easy-WebPrint

EasyCleaner

eMule

HijackThis 1.99.1

Installation Adaptateur USB sans fil Club-Internet

IrfanView (remove only)

J2SE Runtime Environment 5.0 Update 10

J2SE Runtime Environment 5.0 Update 11

Java SE Runtime Environment 6 Update 1

jv16 PowerTools 1.3

K-Lite Codec Pack 2.86 Full BETA2

LE COMPAGNON CLUB

Lecteur Windows Media 10

Microsoft Office XP Professional avec FrontPage

Mozilla Firefox (1.5.0.11)

MSN Messenger 7.5

Music Manager

MuVo Driver

OmniPage SE 2.0

QuickTime

QuickTime

SAGEM F@st 800-840

Shareaza version 2.2.1.0

Spybot - Search & Destroy 1.4

SpywareGuard v2.2

Sunbelt Kerio Personal Firewall

WebFldrs XP

Windows Media Format Runtime

Windows XP Hotfix (SP1) [see Q317181 for more information]

 

 

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 0431-D053

 

Répertoire de C:\Program Files

 

30/04/2007 17:07 <REP> .

30/04/2007 17:07 <REP> ..

03/12/2006 16:41 <REP> Adobe

14/02/2007 19:07 <REP> Alwil Software

06/09/2006 18:30 <REP> ArcSoft

29/06/2006 19:53 <REP> BroadJump

25/05/2006 17:40 <REP> Canon

29/06/2006 22:43 <REP> CCleaner

08/02/2007 17:12 <REP> Club-Internet

29/06/2006 19:57 <REP> Common Files

26/04/2007 22:42 <REP> Creative

16/03/2007 22:57 <REP> DIKO

19/03/2007 00:38 <REP> DivX

15/03/2007 19:24 <REP> DLA

29/04/2007 21:11 <REP> eMule

30/04/2007 17:04 <REP> Fichiers communs

30/04/2007 17:11 <REP> Hijackthis

18/02/2006 22:14 <REP> Internet Explorer

30/03/2007 01:30 <REP> IrfanView

26/04/2007 22:34 <REP> Java

06/03/2007 14:14 <REP> jv16 PowerTools

19/03/2007 00:54 <REP> K-Lite Codec Pack

29/06/2006 22:47 <REP> Lavasoft

26/05/2006 21:11 <REP> Messenger

18/02/2006 22:17 <REP> microsoft frontpage

18/02/2006 22:18 <REP> Microsoft Office

08/02/2007 17:09 <REP> Motive

18/02/2006 22:13 <REP> Movie Maker

30/04/2007 17:05 <REP> Mozilla Firefox

18/02/2006 22:11 <REP> MSN

30/06/2006 00:18 <REP> MSN Apps

18/02/2006 22:10 <REP> MSN Gaming Zone

02/07/2006 12:44 <REP> MSN Messenger

12/07/2006 12:48 <REP> Music Manager

18/02/2006 22:12 <REP> NetMeeting

06/09/2006 19:08 <REP> Nikon

18/02/2006 22:12 <REP> Outlook Express

20/01/2007 14:45 <REP> QuickTime

25/05/2006 17:41 <REP> ScanSoft

18/02/2006 22:14 <REP> Services en ligne

01/07/2006 23:35 <REP> Shareaza

30/04/2007 00:04 <REP> Spybot - Search & Destroy

20/01/2007 14:45 <REP> Spybott - Search & Destroy

12/07/2006 12:53 <REP> SpywareGuard

14/02/2007 19:16 <REP> Sunbelt Software

14/07/2006 16:01 <REP> ToniArts

16/03/2007 00:34 <REP> VSO

04/07/2006 20:35 <REP> Windows Media Components

20/01/2007 14:45 <REP> Windows Media Player

18/02/2006 22:10 <REP> Windows NT

19/03/2007 14:51 <REP> WinISO

08/02/2007 16:59 <REP> WLAN

18/02/2006 22:17 <REP> xerox

26/04/2007 22:33 <REP> Yahoo!

0 fichier(s) 0 octets

54 Rép(s) 925 999 104 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 0431-D053

 

Répertoire de C:\Program Files\fichiers communs

 

30/04/2007 17:04 <REP> .

30/04/2007 17:04 <REP> ..

03/12/2006 16:47 <REP> Adobe

03/12/2006 16:50 <REP> Adobe Systems Shared

18/02/2006 22:19 <REP> Designer

12/07/2006 12:29 <REP> InstallShield

19/12/2006 12:03 <REP> Java

29/06/2006 23:53 <REP> Microsoft Shared

08/02/2007 16:50 <REP> Motive

18/02/2006 22:12 <REP> MSSoap

08/09/2006 21:00 <REP> muvee Technologies

08/09/2006 21:00 <REP> Nikon

11/07/2006 21:16 <REP> ScanSoft Shared

18/02/2006 22:12 <REP> Services

18/02/2006 22:02 <REP> SpeechEngines

18/02/2006 22:18 <REP> System

0 fichier(s) 0 octets

16 Rép(s) 925 999 104 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 0431-D053

 

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

 

18/02/2006 22:19 <REP> .

18/02/2006 22:19 <REP> ..

18/02/2006 22:19 <REP> 1033

18/02/2006 22:18 <REP> 1036

15/02/2001 06:45 1 318 912 MSONSEXT.DLL

13/02/2001 09:23 58 784 MSOSV.DLL

03/06/1999 15:09 122 937 MSOWS409.DLL

07/03/2001 10:00 127 033 MSOWS40c.DLL

06/08/2000 10:04 401 462 MSVCP60.DLL

22/01/2001 04:25 69 632 PKMAXCTL.DLL

22/01/2001 04:25 872 448 PKMCDO.DLL

22/01/2001 04:25 159 744 PKMCORE.DLL

07/02/2001 10:59 106 496 PKMFORMS.DLL

12/02/2001 05:03 684 032 PKMRES.DLL

22/01/2001 04:25 28 672 PKMSSTLB.DLL

22/01/2001 04:25 40 960 PKMTEMPL.DLL

22/01/2001 04:25 24 576 PKMTRACE.DLL

22/01/2001 04:25 86 016 PKMWS.DLL

22/01/2001 04:25 237 568 PROMDEMO.DLL

22/01/2001 04:25 184 320 SECMGR.DLL

22/01/2001 04:25 323 584 VAIDDMGR.DLL

22/01/2001 04:25 32 768 VAIMEM.DLL

18 fichier(s) 4 879 944 octets

4 Rép(s) 925 999 104 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 0431-D053

 

Répertoire de C:\Program Files\common files

 

29/06/2006 19:57 <REP> .

29/06/2006 19:57 <REP> ..

08/02/2007 17:12 <REP> Motive

0 fichier(s) 0 octets

3 Rép(s) 925 999 104 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 0431-D053

 

Répertoire de C:\

 

11/11/2001 00:00 68 096 diff.exe

27/08/2006 14:10 103 424 grep.exe

21/02/2006 20:22 7 249 Installer.exe

3 fichier(s) 178 769 octets

0 Rép(s) 925 999 104 octets libres

c:\Documents and Settings\NEO\Application Data\ezpinst.exe

c:\Documents and Settings\NEO\Application Data\Nikon\Message Center\DOWNLOAD_LOG\11914\S-P2____-161WU-EURFR.exe

c:\Documents and Settings\NEO\Bureau\BrancheMoi.exe

c:\Documents and Settings\NEO\Bureau\klcodec286fbeta2.exe

c:\Documents and Settings\NEO\Bureau\SDFix.exe

c:\Documents and Settings\NEO\Bureau\VirtualDub_Traduction_francais_pour_v1.5.4.exe

c:\Documents and Settings\NEO\Bureau\DiagHelp\DiagHelp\catchme.exe

c:\Documents and Settings\NEO\Bureau\DiagHelp\DiagHelp\diff.exe

c:\Documents and Settings\NEO\Bureau\DiagHelp\DiagHelp\dumphive.exe

c:\Documents and Settings\NEO\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe

c:\Documents and Settings\NEO\Bureau\DiagHelp\DiagHelp\Fport.exe

c:\Documents and Settings\NEO\Bureau\DiagHelp\DiagHelp\grep.exe

c:\Documents and Settings\NEO\Bureau\DiagHelp\DiagHelp\LFiles.exe

c:\Documents and Settings\NEO\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe

c:\Documents and Settings\NEO\Bureau\DiagHelp\DiagHelp\pslist.exe

c:\Documents and Settings\NEO\Bureau\DiagHelp\DiagHelp\streams.exe

c:\Documents and Settings\NEO\Bureau\DiagHelp\DiagHelp\swreg.exe

c:\Documents and Settings\NEO\Bureau\Raccourcis Bureau non utilisés\DivXInstaller.exe

c:\Documents and Settings\NEO\Bureau\Raccourcis Bureau non utilisés\kerio-personal-firewall_kerio_personal_firewall_4.3.268_francais_11071.exe

c:\Documents and Settings\NEO\Bureau\WinISO\WinISO v5.3.exe

c:\Documents and Settings\NEO\Bureau\WinISO\WinISO_crk.exe

c:\Documents and Settings\NEO\Mes documents\antivir_workstation_win7u_en_h.exe

c:\Documents and Settings\NEO\Mes documents\Spybot - Search & Destroy\blindman.exe

c:\Documents and Settings\NEO\Mes documents\Spybot - Search & Destroy\SpybotSD.exe

c:\Documents and Settings\NEO\Mes documents\Spybot - Search & Destroy\TeaTimer.exe

c:\Documents and Settings\NEO\Mes documents\Spybot - Search & Destroy\unins000.exe

c:\Documents and Settings\NEO\Mes documents\Spybot - Search & Destroy\Update.exe

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules407\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules407\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules407\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules409\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules409\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules409\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules40c\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules40c\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules40c\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules410\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules410\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules410\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules413\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules413\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules413\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules415\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules415\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules415\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules419\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules419\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules419\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules816\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules816\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModules816\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModulesc0a\CNMlr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModulesc0a\CNMsr7J.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP170 Series Printer\LanguageModulesc0a\CNMur7J.dll

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

c:\Documents and Settings\Invité\Local Settings\Application Data\Microsoft\USMT\iconlib.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\Expsrv.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\Msado15.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\Msadox.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\Msadrh15.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\Msjet40.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\Msjetoledb40.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\Msjint40.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\Msjro.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\Msjter40.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\Msjtes40.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\Mswstr10.dll

c:\Documents and Settings\NEO\Application Data\Creative\Media Database\JetFileBackup\vbajet32.dll

c:\Documents and Settings\NEO\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

 

Liste des drivers...

 

< Microsoft ® Windows ® version 5.1 (num'ro 2600).

< 4 30 2007 17:25:43.500

< Pilote charg' \WINDOWS\system32\ntoskrnl.exe

< Pilote charg' \WINDOWS\system32\hal.dll

< Pilote charg' \WINDOWS\system32\KDCOM.DLL

< Pilote charg' \WINDOWS\system32\BOOTVID.dll

< Pilote charg' ACPI.sys

< Pilote charg' \WINDOWS\System32\DRIVERS\WMILIB.SYS

< Pilote charg' pci.sys

< Pilote charg' isapnp.sys

< Pilote charg' intelide.sys

< Pilote charg' \WINDOWS\System32\DRIVERS\PCIIDEX.SYS

< Pilote charg' MountMgr.sys

< Pilote charg' ftdisk.sys

< Pilote charg' dmload.sys

< Pilote charg' dmio.sys

< Pilote charg' PartMgr.sys

< Pilote charg' VolSnap.sys

< Pilote charg' atapi.sys

< Pilote charg' disk.sys

< Pilote charg' \WINDOWS\System32\DRIVERS\CLASSPNP.SYS

< Pilote charg' sr.sys

< Pilote charg' PxHelp20.sys

< Pilote charg' KSecDD.sys

< Pilote charg' Ntfs.sys

< Pilote charg' NDIS.sys

< Pilote charg' Mup.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\i81xnt5.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\e100b325.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\i8042prt.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\mouclass.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\kbdclass.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\parport.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\serial.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\serenum.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\fdc.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\cdrom.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\redbook.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\usbuhci.sys

< Pilote charg' \SystemRoot\system32\drivers\ac97intc.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\p3.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\audstub.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\rasl2tp.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\ndistapi.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\ndiswan.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\raspppoe.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\raspptp.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\msgpc.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\psched.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\ptilink.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\raspti.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\rdpdr.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\termdd.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\swenum.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\update.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\wCh7xxNT.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\wATV04nt.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\wATV03nt.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\wATV02NT.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\wATV01nt.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\wVchNTxx.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\wSiINTxx.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\wADV05NT.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\wADV02NT.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\wADV01nt.sys

< Pilote charg' \SystemRoot\System32\Drivers\NDProxy.SYS

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\NDProxy.SYS

< Pilote charg' \SystemRoot\System32\DRIVERS\flpydisk.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\usbhub.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\zd1211Bu.sys

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\lbrtfdc.SYS

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Sfloppy.SYS

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\i2omgmt.SYS

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Changer.SYS

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Cdaudio.SYS

< Pilote charg' \SystemRoot\System32\Drivers\Fs_Rec.SYS

< Pilote charg' \SystemRoot\System32\Drivers\Null.SYS

< Pilote charg' \SystemRoot\System32\Drivers\Beep.SYS

< Pilote charg' \SystemRoot\System32\drivers\vga.sys

< Pilote charg' \SystemRoot\System32\Drivers\mnmdd.SYS

< Pilote charg' \SystemRoot\System32\DRIVERS\RDPCDD.sys

< Pilote charg' \SystemRoot\system32\drivers\fwdrv.sys

< Pilote charg' \SystemRoot\System32\Drivers\Msfs.SYS

< Pilote charg' \SystemRoot\System32\Drivers\Npfs.SYS

< Pilote charg' \SystemRoot\System32\DRIVERS\rasacd.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\ipsec.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\tcpip.sys

< Pilote charg' \SystemRoot\System32\Drivers\aswTdi.SYS

< Pilote charg' \SystemRoot\System32\DRIVERS\netbt.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\netbios.sys

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\PCIDump.SYS

< Pilote charg' \SystemRoot\System32\DRIVERS\rdbss.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\mrxsmb.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\wanarp.sys

< Pilote charg' \SystemRoot\system32\drivers\khips.sys

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Imapi.SYS

< Pilote charg' \SystemRoot\System32\Drivers\Fips.SYS

< Pilote charg' \SystemRoot\System32\Drivers\Aavmker4.SYS

< Pilote charg' \SystemRoot\System32\Drivers\Cdfs.SYS

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\adildr.sys

< Pilote charg' \SystemRoot\System32\drivers\afd.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\ndisuio.sys

< Le pilote n'a pas 't' charg' \SystemRoot\System32\drivers\afd.sys

< Pilote charg' \SystemRoot\System32\Drivers\aswMon2.SYS

 

 

 

MERCI POUR TON AIDE! :P

Modifié par cayli
Lien vers le commentaire
Partager sur d’autres sites

salut :P

 

Mais je pensais que ses utilisateurs principaux faisaient attention mais il s'avère que non. Je ne savais même pas que Windows n'était pas à jour

Oui Windows à quelques années de retard dans les mises à jour!! aucun service pack n'est installé et aucune mise à jour! du coup il est très vulnérable aux attaques! Ceci dit, on ne mettra ton windows à jour qu'à la fin de la désinfection, sinon le pc va planter!

Les utilisateurs du pc ont du surfer sur des sites peu recommendables! cayli : il y a moyen de restreindre l'utilsation de ton pc pour éviter ce type de désagrément! On en reparlera plus tard.

 

Les rapports sont encourageants :P

 

Une remarque très importante: au moment ou tu postes ces rapports, Kério ne protège pas ton pc!! est ce que tu rencontres un problème avec le parefeu?? Sans un parefeu sur ce pc, c'est porte ouverte aux malwares!!

A faire en priorité >

 

1)Télécharge le fichier d'installation du parfeu (ZA ou Kério)>

 

Zone Alarm :

Lien de téléchargement de la version FREE : http://dl2.zonelabs.com/bin/free/3301_fr/z..._737_000_fr.exe

Tuto de Tesgaz pour la version pro : http://speedweb1.free.fr/frames2.php?page=tuto1

Tuto de Odsen pour la version free : http://benoit.aun.free.fr/securite-facile-php/zonealarm.php

 

Kerio :

Lien de téléchargement : http://www.sunbelt-software.com/evaluation/440/kerio.exe

Tuto de Malekal_morte : http://www.malekal.com/kerio_firewall.html

 

2) déconnecte le pc physiquement du réseau.

 

3) désinstalle Kério.Redémarre le pc. Réinstalle le parefeu que tu as choisi.

-----------------------------------------------------

 

Il y a encore du nettoyage,on va procéder comme ceci >

 

 

Va jusqu'au bout et si tu rencontres un problème, n'hésite pas à me le dire :P

 

Tu as deux possiblités pour consulter les instructions qui suivent:

 

-Soit tu copie/colles le contenu de la procédure dans un fichier texte(que tu met sur le bureau) pour pouvoir le consulter en mode sans échec(tu n'auras pas accès à internet!).

 

-Tu peux également enregistrer la page web complète, sur laquelle se trouve la procédure,

en le faisant à partir de ton navigateur :

 

-Aller en haut de page et cliquer sur le menu"Fichier" : une liste apparait=>

-Choisis "Enregistrer sous" et choisis "Bureau".

-Ensuite cliquer sur le bouton "Enregistrer" à droite du champs "nom du fichier".

 

Pour lire la procédure en mode sans échec, tu n'auras qu'à double cliquer sur le fichier Analyse rapport HijackThis (avec l'icone de ton navigateur) situé sur le bureau.(tu noteras qu'un nouveau dossier va se créer sur le bureau en plus du fichier : c'est normal!) De cette manière, tu conserveras toutes les mises en formes et les couleurs de la procédure, et cela permettra de t'y retrouver.

--------------------------------------------------------------------------------------------------------------------------

 

La procédure:

 

-Télécharge ATF Cleaner by Atribune sur ton bureau.

 

-Télécharge AVG anti-spyware et sauvegarde le sur ton bureau.

  • Une fois AVG Anti-Spyware téléchargé,repère son icône sur le bureau et double clique dessus pour lancer l'installation.
  • Une fois l'installation terminée, AVG Anti-Spyware va se lancer: il faut mettre le programme à jour.
  • Sur l'écran principal sélectionne le menu "Mise à jour", puis clique sur le bouton "Commencer la mise à jour" sous "Mise à jour manuelle".
  • La mise à jour va commencer(il est possible que tu reçoives une alerte de ton parefeu: accepte la connexion au serveur).
  • Une fois la mise à jour faite, sélectionne le menu "Analyse" puis clique sur l'onglet "Paramètres".
  • Sous "Comment réagir", choisis "Quarantaine"
  • Sous "Rapports" clique sur "Générer un rapport après chaque analyse".
    décoche la case "Uniquement en cas de menace".
  • Ferme AVG Anti-Spyware et ne lance pas de scan maintenant!

Étape 1:

 

*Redémarre le PC, impérativement en mode sans échec,(au démarrage, tapoter immédiatement la touche F8,puis apparaitra un écran avec choix de démarrages : choisir "Mode sans échec" avec les flèches du clavier, puis valider avec "Entrée".

Choisir le compte usuel (et non Administrateur).

 

(n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte)

 

Étape 2:

 

* Démarre Hijackthis et clique sur la case "Do a system scan only",puis coche les lignes suivantes :

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\RunServices: [Laord service] awsdelf.exe

-Ferme tous les programmes et clique sur "Fix Checked"

 

Étape 3:

 

Double-clique ATF Cleaner afin de lancer le programme.

  • Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected
     
    Si tu utilises le navigateur Firefox :
     
     
  • Clique Firefox au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
     
    Si tu utilises le navigateur Opera :
     
     
  • Clique Opera au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
     
    Clique Exit, du menu prinicipal, afin de fermer le programme.

* Si l'onglet "Firefox" est grisé dans ATF,nettoie le cache et les cookies dans Firefox comme ceci :

  • Ouvre Firefox et clique sur Outils=> Options
  • Clique sur l'onglet Vie Privée
  • clique sur le bouton Vider le cache dans l'onglet "Historique"
  • clique sur le bouton Supprimer les cookies dans l'onglet "Cookies"
  • clique sur le bouton Vider le cache dans l'onglet "Cache"
  • clique sur le bouton Ok pour fermer la fenêtre des options et valider tes choix.

Étape 4:

 

Lance AVG Anti-Spyware en double-cliquant sur son icône.

 

IMPORTANT:ne lance aucun autre programme pendant qu' AVG Anti-Spyware scanne le pc.

  • Sélectionne le menu "Analyse" puis sous l'onglet "Analyser", choisis "Analyse complête du système".
  • AVG Anti-Spyware va scanner ton (tes) disque dur(s).Le scan prendra un certain temps, donc sois patient.
  • Une fois le scan terminé,en bas de page, assure toi de voir "Quarantaine" 'à droite de "Configurer tous les", sinon fais ce choix manuellement. (c'est important!)
  • Clique sur le bouton "Appliquer toutes les actions".
  • Maintenant clique sur "Enregistrer le rapport" puis "Enregistrer le rapport sous" et choisis le Bureau.
  • Ferme le programme et redémarre ton pc normalement.

Étape 5:

 

 

Redémarre normalement et stp poste :

 

- un nouveau rapport hijackthis

- le rapport de Avg AS

-Fais un scan en ligne avec Panda :

http://www.pandasoftware.fr/Activescan/Activescan.html .

Et poste le rapport qu'il t'affichera à la fin, pour cela, assure toi que IE est correctement configuré pour le scan en ligne comme indiqué ici : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId898809 .

Si tu n'y arrives pas, le tuto est : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId237368

 

Tu n'es pas obligé de donner ton email, tu peux utiliser une adresse jetable si tu le souhaites : http://www.jetable.org/fr/index

Attention!! Panda et Avast entrent en conflit, pour pouvoir télécharger le contrôle active x de Panda, il faut que tu désactives le bouclier web d'Avast le temps du scan.

 

En cas de souci >

  • Fais un scan en ligne Kaspersky avec Internet Explorer :
  • Clique sur bouton-scann1.jpg
  • Clique maintenant sur J'accepte.
  • Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
  • Patiente pendant l'installation des Mises à jour.
  • Choisis par la suite l'analyse du Poste de travail
  • Sauvegarde puis colle le rapport généré en fin d'analyse.

AIDE : Configurer le contrôle des ActiveX

Note : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

 

@+ et courage :P

Modifié par charles ingals
Lien vers le commentaire
Partager sur d’autres sites

Salut :P

 

Je n'ai jamais rencontré de problèmle avec mon pare feu, mais là j'ai un problème lol , je n'arrive pas à désinstaller Kerio de l'ordinateur.

 

Il est mentionné: "Error 1921 Service KPF4 could not be stopped. Veify that you have sufficient privileges to stop system services " Retry or cancel ?

Lien vers le commentaire
Partager sur d’autres sites

salut :P

 

Ok essaie ceci >

 

1) fais un copier/coller de cette ligne dans un fichier texte afin de pouvoir la récupérer ne mode ans échec >

 

sc config fwdrv start= disabled

 

2) Redémarre ne mode sans échec impérativement!

 

3) Passe par Démarrer > Exécuter et tape cmd puis clique sur [ok]

 

Copie/colle la commande (que tu as sauvegardé plus haut) puis tape sur la touche [entrée] pour valider.

 

Quitte l'invite de commandes.

 

Redémarre ton pc normalement : un message d'erreur va s'afficher, c'est normal! >

 

"kfe init failed; driver not found"

 

A présent retente de désinstaller Kerio via Ajouter/Supprimer des Programmes.

 

Dis moi ce qu'il en est stp :P

Lien vers le commentaire
Partager sur d’autres sites

re!

 

Ah?? avant même de te connecter à internet, n'oublie surtout pas de réinstaller un nouveau parefeu (Zone Alarm ou Kério par ex)

 

Pour ce qui est de ta connexion , essaie ceci >

 

Passe par Démarrer> Exécuter et tape cmd puis clique sur [OK]

 

Copie/colle ceci dans la fenetre noire :

netsh winsock reset catalog

> valide par la touche [entrée]

 

Redémarre le pc, puis, si tu as recupéré la connexion; continue la procédure.

 

Sinon reposte moi un nouveau rapport hijackthis stp :P

Modifié par charles ingals
Lien vers le commentaire
Partager sur d’autres sites

Salut salut :P

 

Ben non je n'arrive toujours pas à me connecter à internet. Je suis désespérée. Et le problème c'est que je suis obligée de te parler via mon ordinateur portable. :P

Je ne peux donc pas te poster un nouveau rapport Hijackthis. :'(

 

Je vais essayer de désinstaller et réinstaller Kerio une seconde fois.

Lien vers le commentaire
Partager sur d’autres sites

est ce que tu as une clé usb? si oui, fais le rapport hijackthis, et copie le sur une clé puis poste le stp (via la connexion de ton portable).

Tu as réinstallé Kério entre temps et tu as perdu ta connexion depuis?

 

Essaie ceci (toujours depuis une clé usb ou un cd)>

 

-Télécharge LSPFix de Cexx.org sur ton bureau.

 

Démarre LSPFix

Coche I know what I'm doing

Clique sur Finish puis redémarre ton pc.

Modifié par charles ingals
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...