Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

C'est ce que j'ai fait mais il m'interroge quand même :P

 

J'ai plusieurs C:\WINDOWS\System32\svchost.exe

 

J'ai déjà passé Antivir mais il ne m'a rien jarté. J'ai passé aussi spybot et malwarebytes. Malware a rien detecté et spybot m'a jarté une paire de truc.

 

Dans le doute je vais repasser chacun des antivirus/antispy et avant jte colle un rapport Hijackthis, des fois que :

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 14:48:27, on 11/11/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16735)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Intel\Wireless\Bin\EvtEng.exe

C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\Acer\eManager\anbmServ.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe

C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe

C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\Acer\Empowering Technology\eRecovery\Monitor.exe

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\system32\igfxtray.exe

C:\WINDOWS\system32\hkcmd.exe

C:\WINDOWS\system32\igfxpers.exe

C:\acer\epm\epm-dm.exe

C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE

C:\WINDOWS\system32\wscntfy.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe

C:\Program Files\COMODO\COMODO Internet Security\cfp.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Documents and Settings\Lucius\Bureau\HiJackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://global.acer.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://global.acer.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O4 - HKLM\..\Run: [LaunchApp] Alaunch

O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe

O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe

O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC

O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe

O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe

O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot

O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE

O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe

O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe

O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe

O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe (file missing)

O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files\WinPcap\rpcapd.exe

O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe

 

--

End of file - 6000 bytes

Modifié par Luciusletroll

Posté(e) (modifié)

Re, il y a eu des grosses mises a jour sur le pc, j'ai encore nettoyé a fond le pc (a vrai dire j'ai check up quasi toute la journée) a coup de spybot / maleware / Ccleaner.

 

Petite question : Ou vont les fichiers déplacé en quarantaines avec AntiVir ? Faut il les supprimer par la suite ?

 

Je pense que IE 7 et la dernière éditions de windows sont installés. Il me reste quelques mise à jour mais le plus gros doit être fait la ^^

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 20:26:41, on 11/11/2008

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16735)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Intel\Wireless\Bin\EvtEng.exe

C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\Acer\eManager\anbmServ.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe

C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\system32\igfxtray.exe

C:\WINDOWS\system32\hkcmd.exe

C:\WINDOWS\system32\igfxpers.exe

C:\acer\epm\epm-dm.exe

C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE

C:\Acer\Empowering Technology\eRecovery\Monitor.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe

C:\Program Files\COMODO\COMODO Internet Security\cfp.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe

C:\Documents and Settings\Lucius\Bureau\HiJackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://global.acer.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://global.acer.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll

O4 - HKLM\..\Run: [LaunchApp] Alaunch

O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe

O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe

O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC

O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe

O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe

O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot

O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE

O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h

O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe

O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe

O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe

O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe (file missing)

O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files\WinPcap\rpcapd.exe

O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe

 

--

End of file - 6027 bytes

Modifié par Luciusletroll
Posté(e)

C'est du bon boulot ! :P

Pour la mise à jour, tu pourras la retenter plus tard, sinon, tu peux installer la dernière version du plugin flash à partir de cette adresse :

http://get.adobe.com/fr/flashplayer/

 

La page détecte le navigateur (à faire depuis IE et depuis Firefox, chacun a le sien). :P

 

Il te reste la toolbar (pourrie) d'Ask, dont on va vérifier la présence.

 

Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.

  • Double-clique maintenant sur le fichier téléchargé.
  • Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
  • Choisis maintenant l'option (Recherche). Patiente jusqu'à la fin de la recherche.
  • Poste le rapport généré. (C:\TB.txt)

Posté(e)

Normalement je l'ai désinstallé de Mozilla mais je te file le rapport quand ca arrive. Sinon je n'ai pas trop compris cette phrase :

 

La page détecte le navigateur (à faire depuis IE et depuis Firefox, chacun a le sien).

 

Le rapport Toolbar-S&D

 

 

-----------\\ ToolBar S&D 1.2.4 XP/Vista

 

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3

X86-based PC ( Uniprocessor Free : Intel® Pentium® M processor 1.70GHz )

BIOS : Phoenix NoteBIOS 4.0 Release 6.1

USER : Lucius ( Administrator )

BOOT : Normal boot

Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Activated)

Firewall : COMODO Firewall 3.5 (Activated)

C:\ (Local Disk) - FAT32 - Total:35 Go (Free:19 Go)

D:\ (Local Disk) - FAT32 - Total:36 Go (Free:5 Go)

E:\ (CD or DVD)

 

"C:\ToolBar SD" ( MAJ : 27-10-2008|09:25 )

Option : [1] ( 12/11/2008|11:29 )

 

-----------\\ Recherche de Fichiers / Dossiers ...

 

C:\Program Files\AskBarDis

C:\Program Files\AskBarDis\unins000.dat

C:\Program Files\AskBarDis\unins000.exe

C:\Program Files\AskBarDis\bar

 

-----------\\ Extensions

 

(Lucius) - {36C13C8F-54F1-412e-8177-2E411719162D} => chrome

(Lucius) - {05e38d80-09c1-11dd-bd0b-0800200c9a66} => chrome

 

 

-----------\\ [..\Internet Explorer\Main]

 

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]

"Local Page"="C:\\WINDOWS\\system32\\blank.htm"

"Start Page"="http://global.acer.com"

"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]

"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"'>http://go.microsoft.com/fwlink/?LinkId=69157"

"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"'>http://go.microsoft.com/fwlink/?LinkId=54896"

"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"

"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157"

 

 

--------------------\\ Recherche d'autres infections

 

--------------------\\ Cracks & Keygens ..

 

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Beyond The Sword

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Civilization IV

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Warlords

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Beyond The Sword\Crack

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Beyond The Sword\Patch 1

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Beyond The Sword\Patch 2

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Beyond The Sword\Patch 3

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Beyond The Sword\Crack\Civ4BeyondSword.exe

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Beyond The Sword\Patch 1\Civ4BeyondTheSwordPatch3.02.exe

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Beyond The Sword\Patch 2\Civ4BeyondTheSwordPatch3.03.exe

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Beyond The Sword\Patch 3\Civ4BeyondTheSwordPatch3.13.exe

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Civilization IV\Crack

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Civilization IV\Patch 1

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Civilization IV\Patch 2

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Civilization IV\Crack\Civilization4.exe

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Civilization IV\Patch 1\Civ4Patch1.61.exe

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Civilization IV\Patch 2\Civ4Patch1.74_Final.exe

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Warlords\Crack

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Warlords\Patch 1

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Warlords\Patch 2

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Warlords\Crack\Civ4Warlords.exe

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Warlords\Patch 1\Civ4WarlordsPatch2.08.exe

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Warlords\Patch 2\Civ4WarlordsPatch2.13.exe

 

 

 

1 - "C:\ToolBar SD\TB_1.txt" - 12/11/2008|11:31 - Option : [1]

 

-----------\\ Fin du rapport a 11:31:38,75

Posté(e)

Tiens, des cracks, voilà le meilleur moyen d'infecter une machine...

 

Pour Flash, chaque navigateur a son propre plugin flash, donc il faudra l'installer pour les deux navigateurs.

Si tu n'utilises qu'IE, tu n'as besoin que de l'installer une fois, pas de souci.

 

Relance Toolbar-S&D. Choisis cette fois l'option "suppression" puis valide en appuyant sur "Entrée".

! Ne ferme pas la fenêtre lors de la suppression !

Un rapport sera généré, poste son contenu ici.

 

NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.

Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."

Tape explorer puis valide.

Posté(e) (modifié)

Bah je ne vais pas mentir pour les cracks. En général je paye mes jeux sauf pour les tester (spore / AoM / etc) puis je les achète. Je suis aussi un passionné d'abandonware (Chevalier de Baphomet goooo) mais la CIV j'ai eu un coup de cœur et j'avais pas un rond. Après je me doute bien que tu ne me fais pas la morale et que ce n'est pas le but ici bas, mais je tenais à affirmer ma position :P Y a t'il des virus en l'occurence dans le crack de CIV ?

 

Pour Flash j'utilise uniquement Mozilla, je l'ai installé depuis le lien que tu m'as donné et ca a l'air de marcher.

 

Sinon voici le rapport de Toolbar :

 

 

-----------\\ ToolBar S&D 1.2.4 XP/Vista

 

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3

X86-based PC ( Uniprocessor Free : Intel® Pentium® M processor 1.70GHz )

BIOS : Phoenix NoteBIOS 4.0 Release 6.1

USER : Lucius ( Administrator )

BOOT : Normal boot

Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Activated)

Firewall : COMODO Firewall 3.5 (Activated)

C:\ (Local Disk) - FAT32 - Total:35 Go (Free:19 Go)

D:\ (Local Disk) - FAT32 - Total:36 Go (Free:5 Go)

E:\ (CD or DVD)

 

"C:\ToolBar SD" ( MAJ : 27-10-2008|09:25 )

Option : [2] ( 12/11/2008|12:34 )

 

-----------\\ SUPPRESSION

 

Supprime! - C:\Program Files\AskBarDis\unins000.dat

Supprime! - C:\Program Files\AskBarDis\unins000.exe

Supprime! - C:\Program Files\AskBarDis\bar

Supprime! - C:\Program Files\AskBarDis

 

-----------\\ Recherche de Fichiers / Dossiers ...

 

 

-----------\\ Extensions

 

(Lucius) - {36C13C8F-54F1-412e-8177-2E411719162D} => chrome

(Lucius) - {05e38d80-09c1-11dd-bd0b-0800200c9a66} => chrome

 

 

-----------\\ [..\Internet Explorer\Main]

 

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]

"Local Page"="C:\\WINDOWS\\system32\\blank.htm"

"Start Page"="http://global.acer.com"

"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]

"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"

"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"'>http://go.microsoft.com/fwlink/?LinkId=54896"

"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"

"Start Page"="http://www.msn.com/"

 

 

--------------------\\ Recherche d'autres infections

 

--------------------\\ Cracks & Keygens ..

 

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Beyond The Sword

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Civilization IV

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Warlords

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Beyond The Sword\Crack

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Beyond The Sword\Patch 1

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Beyond The Sword\Patch 2

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Beyond The Sword\Patch 3

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Beyond The Sword\Crack\Civ4BeyondSword.exe

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Beyond The Sword\Patch 1\Civ4BeyondTheSwordPatch3.02.exe

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Beyond The Sword\Patch 2\Civ4BeyondTheSwordPatch3.03.exe

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Beyond The Sword\Patch 3\Civ4BeyondTheSwordPatch3.13.exe

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Civilization IV\Crack

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Civilization IV\Patch 1

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Civilization IV\Patch 2

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Civilization IV\Crack\Civilization4.exe

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Civilization IV\Patch 1\Civ4Patch1.61.exe

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Civilization IV\Patch 2\Civ4Patch1.74_Final.exe

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Warlords\Crack

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Warlords\Patch 1

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Warlords\Patch 2

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Warlords\Crack\Civ4Warlords.exe

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Warlords\Patch 1\Civ4WarlordsPatch2.08.exe

C:\DOCUME~1\LUCIUS\Mes documents\Azureus Downloads\Civilization 4 Complete\Civilization Patches + Cracks\Warlords\Patch 2\Civ4WarlordsPatch2.13.exe

 

 

 

1 - "C:\ToolBar SD\TB_1.txt" - 12/11/2008|11:31 - Option : [1]

2 - "C:\ToolBar SD\TB_2.txt" - 12/11/2008|12:35 - Option : [2]

 

-----------\\ Fin du rapport a 12:35:17,20

 

 

J'ajoute ici aussi ce que j'ai bloqué avec mon firewall ... mon gros problème c'est que je ne sais absolument pas quoi bloquer et quoi ne pas bloquer ! J'aurais donc tendance a laisser tout passer. Dans ce cas le firewall est un peu inutile non ? :/

 

sanstitregc5.jpg

Modifié par Luciusletroll

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...