Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

salut :P

 

Question : pourquoi le désinstaller? Il ne pourrait pas reservir?

Lorsqu'on termine une désinfection, on fait en sorte de ne pas laisser de trace de notre passage! Tous les outils téléchargés sont supprimés: pour ComboFix c'est particulier, l'outil a une durée de validité réduite.

L'outil est très puissant, aussi pour éviter toute manipulation hasardeuse, on le fait désinstaller.

 

Notes importantes :

 

* Tu as dû constater qu'au démarrage, un choix t'est proposé à présent: Démarrer Windows ou Lancer la Console de Récupération. C'est ComboFix qui l'a installée par sécurité. Parfois, il arrive que des fichiers importants de Windows soient corrompus/effacés et c'est là que l'installation de cette Console prend tout son intérêt.

Elle permet de faire une multitude de chose: effacer des fichiers infectés - remplacer des fichiers légitimes etc....

pour plus d'informations sur la Console de Récupération, lis ce topic >> http://www.zebulon.fr/dossiers/61-console-...cuperation.html

 

* Si la console de récupération est installée sur XP, Windows ne laisse que très peu de temps pour choisir de démarrer sur le système ou sur la console. (2 secondes par défaut). C'est très court pour réagir.

 

Pour allonger un peu ce temps de réaction, allez dans le panneau de configuration, double-cliquez sur Système puis cliquez sur Avancé/Propriétés système. Cliquer sur Démarrage et récupération/paramètres.

 

Changer la valeur indiquée à "Afficher la liste des système d'exploitation pendant x secondes": augmentez à 8 secondes.

 

img-2151245pvlz.jpg

 

Cliquez alors sur "Modifier".

 

Le fichier boot.ini va s'ouvrir en forme de fichier texte.

 

N'y touchez pas, fermez la fenêtre en cliquant sur la croix en haut à droite.

 

Cliquez ensuite sur /ok/appliquer/ok.

 

Vous disposerez désormais de 8 secondes à chaque boot du pc pour choisir de démarrer soit sur la console de récupération soit sur le système.

 

Si vous ne touchez à rien pendant ce laps de temps, Windows bootera sur le système.

 

Et si vous souhaitez démarrer de suite sur le système, interrompez le décompte en pressant la touche Enter du clavier.

 

Je repasse pour quelques conseils :P

Posté(e)

salut :P

 

dudulos2: prends le temps de me poster un dernier rapport RSIT pour confirmer que c'est bon et on en aura fini après ca. Qu'en est il des problèmes décrits en début de discussion ? (blocage de sites etc...)

Posté(e)

Bonjour,

 

Je ne constate plus aucun des symptômes décrits en début de discussion.

 

Voici le rapport RSIT :

 

Logfile of random's system information tool 1.06 (written by random/random)

Run by Denis at 2010-03-31 14:22:10

Microsoft Windows XP Édition familiale Service Pack 3

System drive C: has 81 GB (62%) free of 131 GB

Total RAM: 767 MB (55% free)

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 14:22:36, on 31/03/2010

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.17023)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Program Files\Bonjour\mDNSResponder.exe

C:\WINDOWS\system32\drivers\CDAC11BA.EXE

C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe

C:\Program Files\Securitoo\Contrôle Parental\bin\optproxy.exe

C:\WINDOWS\system32\pctspk.exe

C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe

C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe

C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe

C:\WINDOWS\system32\atiptaxx.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Program Files\Windows Live\Messenger\msnmsgr.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe

C:\Program Files\McAfee Security Scan\1.0.150\SSScheduler.exe

C:\Documents and Settings\Denis\Bureau\RSIT.exe

C:\Program Files\iPod\bin\iPodService.exe

C:\Program Files\Trend Micro\HijackThis\Denis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.gocyberlink.com/registration/re...re&Lang=Fra

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll

O2 - BHO: radiodofus Toolbar - {b905bc9d-6059-4517-a6b4-950d26299a2b} - C:\Program Files\radiodofus\tbrad0.dll

O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll

O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll

O3 - Toolbar: radiodofus Toolbar - {b905bc9d-6059-4517-a6b4-950d26299a2b} - C:\Program Files\radiodofus\tbrad0.dll

O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKCU\..\Run: [ATI Launchpad] "C:\Program Files\ATI Multimedia\main\launchpd.exe"

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: McAfee Security Scan.lnk = ?

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html

O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)

O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/dow...llerControl.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1203887950545

O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/a...gnerADP-2.0.cab

O16 - DPF: {C45B1500-7B63-47C2-AB25-C28CB46AFDEE} (MediaBar) - http://sib1.od2.com/common/musicmanager/in...nagerPlugin.CAB

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE

O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe

O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe

O23 - Service: Securitoo Contrôle Parental (OPTENET_FILTER) - WANADOO - C:\Program Files\Securitoo\Contrôle Parental\bin\optproxy.exe

O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe

 

--

End of file - 8914 bytes

 

======Scheduled tasks folder======

 

C:\WINDOWS\tasks\AppleSoftwareUpdate.job

C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job

C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job

 

======Registry dump======

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]

Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-23 62080]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]

Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]

Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]

Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2010-01-29 279664]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]

Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll [2010-02-03 812528]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b905bc9d-6059-4517-a6b4-950d26299a2b}]

radiodofus Toolbar - C:\Program Files\radiodofus\tbrad0.dll [2010-02-16 2349080]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]

Windows Live Toolbar Helper - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

{21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

{b905bc9d-6059-4517-a6b4-950d26299a2b} - radiodofus Toolbar - C:\Program Files\radiodofus\tbrad0.dll [2010-02-16 2349080]

{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2010-01-29 279664]

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

"HPDJ Taskbar Utility"=C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe [2001-10-29 196608]

"avgnt"=C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe [2008-07-18 266497]

"Sony Ericsson PC Suite"=C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe [2007-05-28 528384]

"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-10-15 39792]

"ATIPTA"=C:\WINDOWS\system32\atiptaxx.exe [2001-09-14 245760]

"QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-11-11 417792]

"iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2010-02-15 141608]

 

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

"ATI Launchpad"=C:\Program Files\ATI Multimedia\main\launchpd.exe [2001-03-26 77824]

"msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883856]

"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]

 

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage

McAfee Security Scan.lnk - C:\Program Files\McAfee Security Scan\1.0.150\SSScheduler.exe

Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]

WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]

"{54D9498B-CF93-414F-8984-8CE7FDE0D391}"= []

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]

"dontdisplaylastusername"=0

"legalnoticecaption"=

"legalnoticetext"=

"shutdownwithoutlogon"=1

"undockwithoutlogon"=1

 

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]

"NoDriveTypeAutoRun"=323

"NoDriveAutoRun"=67108863

"NoDrives"=0

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]

"HonorAutoRunSetting"=

"NoDriveAutoRun"=

"NoDriveTypeAutoRun"=

"NoDrives"=

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\Program Files\EA GAMES\MOHDA\MOHAA.exe"="C:\Program Files\EA GAMES\MOHDA\MOHAA.exe:*:Enabled:Medal of Honor Allied Assault"

"C:\Program Files\EA GAMES\Battlefield 1942\BF1942.exe"="C:\Program Files\EA GAMES\Battlefield 1942\BF1942.exe:*:Disabled:BF1942"

"C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"

"C:\Program Files\Steam\steamapps\alexancienskater\counter-strike\hl.exe"="C:\Program Files\Steam\steamapps\alexancienskater\counter-strike\hl.exe:*:Disabled:Half-Life Launcher"

"C:\Program Files\Steam\steamapps\alexancienskater\condition zero\hl.exe"="C:\Program Files\Steam\steamapps\alexancienskater\condition zero\hl.exe:*:Disabled:Half-Life Launcher"

"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"C:\Program Files\NovaLogic\Delta Force Black Hawk Down\dfbhd.exe"="C:\Program Files\NovaLogic\Delta Force Black Hawk Down\dfbhd.exe:*:Disabled:dfbhd"

"C:\Program Files\Steam\Steam.exe"="C:\Program Files\Steam\Steam.exe:*:Disabled:Steam"

"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"

"C:\WINDOWS\system32\dpvsetup.exe"="C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"

"C:\Program Files\World of Warcraft\Launcher.exe"="C:\Program Files\World of Warcraft\Launcher.exe:*:Enabled:Blizzard Launcher"

"C:\Program Files\World of Warcraft\WoW-3.0.9.9551-to-3.1.0.9767-frFR-downloader.exe"="C:\Program Files\World of Warcraft\WoW-3.0.9.9551-to-3.1.0.9767-frFR-downloader.exe:*:Enabled:Blizzard Downloader"

"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

"C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare"

"C:\Program Files\ma-config.com\maconfservice.exe"="C:\Program Files\ma-config.com\maconfservice.exe:LocalSubNet:Enabled:maconfservice"

"C:\Program Files\TeamViewer\Version4\TeamViewer.exe"="C:\Program Files\TeamViewer\Version4\TeamViewer.exe:*:Enabled:Teamviewer Remote Control Application"

"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"

"C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"explorer.exe"="explorer.exe::*:Enabled:Explorer"

"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"

"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

"C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare"

 

======List of files/folders created in the last 1 months======

 

2010-03-27 18:45:42 ----SHD---- C:\RECYCLER

2010-03-27 18:07:54 ----D---- C:\WINDOWS\temp

2010-03-27 18:07:52 ----A---- C:\ComboFix.txt

2010-03-25 08:21:08 ----A---- C:\Boot.bak

2010-03-25 08:21:00 ----RASHD---- C:\cmdcons

2010-03-25 08:19:18 ----D---- C:\WINDOWS\ERDNT

2010-03-20 00:30:15 ----D---- C:\rsit

2010-03-19 14:15:54 ----D---- C:\Program Files\Enigma Software Group

2010-03-11 09:21:45 ----HDC---- C:\WINDOWS\$NtUninstallKB975561$

2010-03-06 20:37:03 ----D---- C:\Program Files\iPod

2010-03-06 20:36:49 ----D---- C:\Program Files\iTunes

2010-03-06 20:36:49 ----D---- C:\Documents and Settings\All Users\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD}

2010-03-06 20:35:15 ----D---- C:\Program Files\Bonjour

2010-03-06 20:34:05 ----D---- C:\Program Files\QuickTime

2010-03-06 20:31:38 ----A---- C:\WINDOWS\system32\usbaaplrc.dll

 

======List of files/folders modified in the last 1 months======

 

2010-03-31 14:12:04 ----A---- C:\WINDOWS\SchedLgU.Txt

2010-03-31 13:49:43 ----D---- C:\WINDOWS\Prefetch

2010-03-31 13:36:14 ----D---- C:\Program Files\Wanadoo

2010-03-31 13:10:41 ----D---- C:\WINDOWS\system32

2010-03-31 13:10:41 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI

2010-03-31 13:06:39 ----D---- C:\WINDOWS

2010-03-31 09:13:28 ----HD---- C:\WINDOWS\inf

2010-03-31 09:13:20 ----RSHDC---- C:\WINDOWS\system32\dllcache

2010-03-31 09:13:17 ----D---- C:\WINDOWS\system32\fr-fr

2010-03-31 09:13:17 ----D---- C:\Program Files\Internet Explorer

2010-03-31 09:13:12 ----D---- C:\WINDOWS\system32\CatRoot2

2010-03-31 08:02:37 ----HD---- C:\WINDOWS\$hf_mig$

2010-03-30 20:37:05 ----D---- C:\Program Files\Steam

2010-03-30 17:50:32 ----D---- C:\Program Files\Mozilla Firefox

2010-03-30 07:51:36 ----ASH---- C:\boot.ini

2010-03-29 12:58:21 ----SHD---- C:\System Volume Information

2010-03-29 12:58:21 ----D---- C:\WINDOWS\system32\Restore

2010-03-28 15:44:12 ----SHD---- C:\WINDOWS\Installer

2010-03-27 18:07:55 ----D---- C:\WINDOWS\system32\drivers

2010-03-27 18:02:56 ----A---- C:\WINDOWS\system.ini

2010-03-27 18:00:19 ----D---- C:\WINDOWS\system32\config

2010-03-27 17:56:19 ----D---- C:\WINDOWS\AppPatch

2010-03-27 17:56:14 ----D---- C:\Program Files\Fichiers communs

2010-03-25 08:28:23 ----RD---- C:\Program Files

2010-03-24 14:20:51 ----D---- C:\Program Files\POB 7

2010-03-19 23:05:59 ----HDC---- C:\WINDOWS\$NtUninstallKB952287_0$

2010-03-19 23:03:59 ----SD---- C:\WINDOWS\Tasks

2010-03-19 14:42:39 ----D---- C:\Program Files\Malwarebytes' Anti-Malware

2010-03-11 20:33:04 ----D---- C:\WINDOWS\Debug

2010-03-11 14:34:41 ----A---- C:\WINDOWS\system32\wininet.dll

2010-03-11 14:34:40 ----A---- C:\WINDOWS\system32\webcheck.dll

2010-03-11 14:34:40 ----A---- C:\WINDOWS\system32\urlmon.dll

2010-03-11 14:34:40 ----A---- C:\WINDOWS\system32\url.dll

2010-03-11 14:34:40 ----A---- C:\WINDOWS\system32\pngfilt.dll

2010-03-11 14:34:40 ----A---- C:\WINDOWS\system32\occache.dll

2010-03-11 14:34:39 ----A---- C:\WINDOWS\system32\mstime.dll

2010-03-11 14:34:39 ----A---- C:\WINDOWS\system32\msrating.dll

2010-03-11 14:34:39 ----A---- C:\WINDOWS\system32\mshtmled.dll

2010-03-11 14:34:39 ----A---- C:\WINDOWS\system32\mshtml.dll

2010-03-11 14:34:37 ----A---- C:\WINDOWS\system32\msfeedsbs.dll

2010-03-11 14:34:37 ----A---- C:\WINDOWS\system32\msfeeds.dll

2010-03-11 14:34:36 ----A---- C:\WINDOWS\system32\jsproxy.dll

2010-03-11 14:34:36 ----A---- C:\WINDOWS\system32\iertutil.dll

2010-03-11 14:34:35 ----A---- C:\WINDOWS\system32\iernonce.dll

2010-03-11 14:34:35 ----A---- C:\WINDOWS\system32\iepeers.dll

2010-03-11 14:34:35 ----A---- C:\WINDOWS\system32\ieframe.dll

2010-03-11 14:34:32 ----A---- C:\WINDOWS\system32\ieencode.dll

2010-03-11 14:34:32 ----A---- C:\WINDOWS\system32\iedkcs32.dll

2010-03-11 14:34:32 ----A---- C:\WINDOWS\system32\ieapfltr.dll

2010-03-11 14:34:31 ----A---- C:\WINDOWS\system32\ieaksie.dll

2010-03-11 14:34:31 ----A---- C:\WINDOWS\system32\ieakeng.dll

2010-03-11 14:34:31 ----A---- C:\WINDOWS\system32\icardie.dll

2010-03-11 14:34:31 ----A---- C:\WINDOWS\system32\extmgr.dll

2010-03-11 14:34:31 ----A---- C:\WINDOWS\system32\dxtrans.dll

2010-03-11 14:34:31 ----A---- C:\WINDOWS\system32\dxtmsft.dll

2010-03-11 14:34:30 ----A---- C:\WINDOWS\system32\corpol.dll

2010-03-11 14:34:30 ----A---- C:\WINDOWS\system32\advpack.dll

2010-03-11 09:21:48 ----D---- C:\Program Files\Movie Maker

2010-03-10 15:19:17 ----A---- C:\WINDOWS\system32\ieudinit.exe

2010-03-10 15:19:17 ----A---- C:\WINDOWS\system32\ie4uinit.exe

2010-03-06 20:38:12 ----DC---- C:\WINDOWS\system32\DRVSTORE

2010-03-06 20:36:58 ----D---- C:\Program Files\Fichiers communs\Apple

2010-03-06 20:32:42 ----D---- C:\WINDOWS\WinSxS

2010-03-02 07:30:12 ----A---- C:\WINDOWS\system32\MRT.exe

 

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

 

R1 AmdK7;Pilote de processeur AMD K7; C:\WINDOWS\System32\DRIVERS\amdk7.sys [2008-04-14 41856]

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys []

R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-06-01 75096]

R1 ewido security suite driver;ewido security suite driver; \??\C:\Program Files\ewido anti-malware\guard.sys []

R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2007-03-01 28352]

R2 CdaC15BA;CdaC15BA; \??\C:\WINDOWS\system32\drivers\CDAC15BA.SYS []

R2 CINEMSUP;Software Cinemaster NT4.0 Driver; C:\WINDOWS\SYSTEM32\DRIVERS\CINEMSUP.SYS [1999-09-20 6144]

R2 fssfltr;FssFltr; C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys [2009-08-05 54752]

R3 alcan5wn;SpeedTouch USB ADSL PPP Networking Driver (NDISWAN); C:\WINDOWS\System32\DRIVERS\alcan5wn.sys [2003-12-08 53600]

R3 alcaudsl;SpeedTouch ADSL Modem ATM Transport; C:\WINDOWS\System32\DRIVERS\alcaudsl.sys [2003-12-08 70688]

R3 ati2mtag;ati2mtag; C:\WINDOWS\System32\DRIVERS\ati2mtag.sys [2001-09-14 337472]

R3 avgntflt;avgntflt; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys []

R3 cmuda3;C-Media PCI Audio Interface; C:\WINDOWS\system32\drivers\cmudax3.sys [2008-09-03 1516672]

R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\System32\Drivers\GEARAspiWDM.sys [2009-05-18 26600]

R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]

R3 mouhid;Pilote HID de souris; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-08-23 12288]

R3 Ptserlp;PCTEL Serial Device Driver for PCI; C:\WINDOWS\System32\DRIVERS\ptserlp.sys [2001-08-17 112574]

R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbhub.sys [2008-04-13 59520]

R3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbprint.sys [2008-04-13 25856]

R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbuhci.sys [2008-04-13 20608]

S3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2008-09-24 4122368]

S3 catchme;catchme; \??\C:\dudulos\catchme.sys []

S3 driverhardwarev2;driverhardwarev2; \??\C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys []

S3 EagleNT;EagleNT; \??\C:\WINDOWS\system32\drivers\EagleNT.sys []

S3 s716bus;Sony Ericsson Device 716 driver (WDM); C:\WINDOWS\system32\DRIVERS\s716bus.sys [2007-04-04 83208]

S3 s716mdfl;Sony Ericsson Device 716 USB WMC Modem Filter; C:\WINDOWS\system32\DRIVERS\s716mdfl.sys [2007-04-04 15112]

S3 s716mdm;Sony Ericsson Device 716 USB WMC Modem Driver; C:\WINDOWS\system32\DRIVERS\s716mdm.sys [2007-04-04 108552]

S3 s716mgmt;Sony Ericsson Device 716 USB WMC Device Management Drivers (WDM); C:\WINDOWS\system32\DRIVERS\s716mgmt.sys [2007-04-04 100360]

S3 s716nd5;Sony Ericsson Device 716 USB Ethernet Emulation SEMC716 (NDIS); C:\WINDOWS\system32\DRIVERS\s716nd5.sys [2007-04-04 23176]

S3 s716obex;Sony Ericsson Device 716 USB WMC OBEX Interface; C:\WINDOWS\system32\DRIVERS\s716obex.sys [2007-04-04 98568]

S3 s716unic;Sony Ericsson Device 716 USB Ethernet Emulation SEMC716 (WDM); C:\WINDOWS\system32\DRIVERS\s716unic.sys [2007-04-04 98952]

S3 USBAAPL;Apple Mobile USB Driver; C:\WINDOWS\System32\Drivers\usbaapl.sys [2009-08-28 40448]

S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]

S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]

S3 VIAudio;Contrôleur audio VIA AC'97 (WDM); C:\WINDOWS\system32\drivers\ac97via.sys [2004-08-04 84480]

S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]

S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]

S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

S4 sr;Pilote de filtre de restauration système; C:\WINDOWS\System32\DRIVERS\sr.sys [2008-04-14 73600]

 

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

 

R2 AntiVirScheduler;Avira AntiVir Personal – Free Antivirus Scheduler; C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe [2008-10-23 68865]

R2 AntiVirService;Avira AntiVir Personal – Free Antivirus Guard; C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe [2008-10-23 151297]

R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-08-28 144672]

R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888]

R2 C-DillaCdaC11BA;C-DillaCdaC11BA; C:\WINDOWS\system32\drivers\CDAC11BA.EXE [2008-10-22 39936]

R2 MDM;Machine Debug Manager; C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe [2003-06-20 322120]

R2 OPTENET_FILTER;Securitoo Contrôle Parental; C:\Program Files\Securitoo\Contrôle Parental\bin\optproxy.exe [2004-08-03 497744]

R2 Pctspk;PCTEL Speaker Phone; C:\WINDOWS\system32\pctspk.exe [2001-08-23 86016]

R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512]

R3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2010-02-15 545576]

S2 gupdate;Service Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-02-03 135664]

S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]

S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]

S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]

S3 fsssvc;Service Windows Live Contrôle parental; C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2009-08-05 704864]

S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-04-25 182768]

S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]

S3 maconfservice;Ma-Config Service; C:\Program Files\ma-config.com\maconfservice.exe [2009-09-23 238960]

S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]

S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]

S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]

S4 ewido security suite control;ewido security suite control; C:\Program Files\ewido anti-malware\ewidoctrl.exe [2005-11-30 13888]

S4 ewido security suite guard;ewido security suite guard; C:\Program Files\ewido anti-malware\ewidoguard.exe [2005-12-18 151616]

S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

 

-----------------EOF-----------------

 

Encore merci!

Posté(e)

salut :P

 

Ok c'est tout bon :P

 

* Démarre Hijackthis, clique sur "Do a system scan only", et coche les lignes suivantes :

O4 - Global Startup: McAfee Security Scan.lnk = ?

-Ferme tous les programmes et clique sur "Fix Checked"

 

Si cette toolbar ne t'est pas utile, tu peux la désinstaller => radiodofus Toolbar

 

* Nettoyage =>

 

Tu peux supprimer le dossier C:\rsit ainsi que le fichier RSIT.exe sur le Bureau.

Tu peux désinstaller ewido anti-malware qui est complètement dépassé: tu as Malwarebytes' Anti-Malware qui est performant. Désinstalle aussi MediaBar

 

* Les mises à jour =>

 

- Pense à installer IE8 depuis le site de Microsoft => http://www.microsoft.com/france/windows/in...harger-ie8.aspx

 

- Adobe Reader 8.1.4 sur ton pc. Mise à jour ici (v9.3 )>> http://get.adobe.com/fr/reader/

Note à propos d'Adobe Reader: si tu utilises ce programme pour pouvoir visualiser des documents au format pdf, il y a bien plus léger!! Foxit Reader par ex >> http://telechargement.zebulon.fr/foxit-pdf-reader.html

Attention à bien décocher les cases qui conseillent l'installation de Ask Toolbar et ebay

si tu optes pour ce dernier, inutile de faire la mise à jour d'Adobe Reader (désinstalle le simplement)

 

- Mozilla Firefox 3.5.8 sur ton pc: la dernière en date est la 3.6.2.

Télécharge et installe la dernière depuis le site de l'éditeur >> http://www.mozilla-europe.org/fr/firefox/

 

Une dernière vérification à faire car je vois que tu as installé les sponsors en même temps que Messenger Plus!

C'est une petit adware qui affiche des pubs lors du surf sur internet.

On va s'assurer de sa présence (où non) =>

 

Désactive tes protections résidentes (Antivirus, ...) tu les réactivera après le scan

 

Télécharge Lop S&D < ici

  • Double-clique sur Lop S&D.exe présent sur ton bureau
  • Séléctionne la langue souhaitée, puis choisis l'Option 1 (Recherche)
  • Patiente jusqu'à la fin du scan
  • Poste le rapport généré. Si tu ne le vois pas, tu le trouveras dans le répertoire (C\) et il se nomme lopR.txt

 

(Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide)

Posté(e)

Rebonjour!

 

J'ai fait les suppressions et mises à jour indiquées.

Voici le rapport lopR :

 

 

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

 

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3

X86-based PC ( Uniprocessor Free : AMD Athlon XP 1800+ )

BIOS : Ver 1.64

USER : Denis ( Administrator )

BOOT : Normal boot

Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Not Activated)

A:\ (USB)

C:\ (Local Disk) - NTFS - Total:127 Go (Free:78 Go)

D:\ (CD or DVD)

E:\ (CD or DVD)

F:\ (USB) - FAT32 - Total:7654 Mo (Free:6 Go)

 

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )

Option : [1] ( 07/04/2010|19:16 )

 

--------------------\\ Listing des dossiers dans APPLIC~1

 

[24/02/2008|20:18] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

[12/12/2008|15:24] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sony Ericsson

[12/12/2008|15:24] C:\DOCUME~1\ADMINI~1\APPLIC~1\Teleca

 

[22/10/2008|14:59] C:\DOCUME~1\Alexis\APPLIC~1\ABBYY

[06/01/2010|17:05] C:\DOCUME~1\Alexis\APPLIC~1\Adobe

[30/11/2008|16:13] C:\DOCUME~1\Alexis\APPLIC~1\agi

[06/01/2010|19:32] C:\DOCUME~1\Alexis\APPLIC~1\app

[06/03/2010|20:54] C:\DOCUME~1\Alexis\APPLIC~1\Apple Computer

[30/11/2008|22:05] C:\DOCUME~1\Alexis\APPLIC~1\ArcSoft

[09/01/2010|00:48] C:\DOCUME~1\Alexis\APPLIC~1\Dofus 2

[06/01/2010|19:31] C:\DOCUME~1\Alexis\APPLIC~1\Dofus.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1

[07/01/2010|15:26] C:\DOCUME~1\Alexis\APPLIC~1\Dofus-2.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1

[23/10/2008|21:49] C:\DOCUME~1\Alexis\APPLIC~1\EPSON

[26/04/2008|18:23] C:\DOCUME~1\Alexis\APPLIC~1\Google

[25/02/2008|20:39] C:\DOCUME~1\Alexis\APPLIC~1\Help

[01/07/2008|21:31] C:\DOCUME~1\Alexis\APPLIC~1\Hotbar_Icons

[25/02/2008|01:16] C:\DOCUME~1\Alexis\APPLIC~1\Identities

[09/09/2008|20:15] C:\DOCUME~1\Alexis\APPLIC~1\InstallShield

[18/03/2008|18:07] C:\DOCUME~1\Alexis\APPLIC~1\InterTrust

[26/04/2008|18:28] C:\DOCUME~1\Alexis\APPLIC~1\ItsLabel

[25/03/2008|18:19] C:\DOCUME~1\Alexis\APPLIC~1\Macromedia

[10/01/2010|18:02] C:\DOCUME~1\Alexis\APPLIC~1\Malwarebytes

[08/11/2009|17:20] C:\DOCUME~1\Alexis\APPLIC~1\Microsoft

[19/01/2010|20:27] C:\DOCUME~1\Alexis\APPLIC~1\Mozilla

[09/07/2008|16:11] C:\DOCUME~1\Alexis\APPLIC~1\Once1

[06/01/2010|19:32] C:\DOCUME~1\Alexis\APPLIC~1\Reg.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1

[23/10/2008|19:10] C:\DOCUME~1\Alexis\APPLIC~1\Smart Panel

[25/09/2008|21:08] C:\DOCUME~1\Alexis\APPLIC~1\Sony Ericsson

[06/02/2010|14:33] C:\DOCUME~1\Alexis\APPLIC~1\teamspeak2

[07/07/2009|10:56] C:\DOCUME~1\Alexis\APPLIC~1\TeamViewer

[25/09/2008|21:11] C:\DOCUME~1\Alexis\APPLIC~1\Teleca

[14/05/2008|21:26] C:\DOCUME~1\Alexis\APPLIC~1\U3

 

[06/03/2010|20:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{755AC846-7372-4AC8-8550-C52491DAA8BD}

[07/04/2010|16:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe

[27/02/2008|16:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple

[27/02/2008|16:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer

[09/07/2008|16:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira

[04/08/2009|23:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Blizzard

[04/03/2009|00:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google

[30/10/2009|23:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ma-config.com

[08/07/2008|18:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes

[21/01/2010|20:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee

[19/01/2010|20:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee Security Scan

[07/11/2008|21:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!

[27/05/2009|18:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft

[10/04/2008|19:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NFS Underground

[07/04/2010|18:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS

[03/01/2010|19:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime

[25/09/2008|21:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony Ericsson

[25/09/2008|21:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Teleca

[24/02/2008|23:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage

[26/04/2008|23:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

 

[09/12/2009|14:52] C:\DOCUME~1\Commun\APPLIC~1\Google

[25/02/2008|23:57] C:\DOCUME~1\Commun\APPLIC~1\Identities

[09/12/2009|14:53] C:\DOCUME~1\Commun\APPLIC~1\Microsoft

[19/01/2010|21:25] C:\DOCUME~1\Commun\APPLIC~1\Mozilla

[16/10/2008|18:59] C:\DOCUME~1\Commun\APPLIC~1\Sony Ericsson

[16/10/2008|18:59] C:\DOCUME~1\Commun\APPLIC~1\Teleca

 

[06/01/2010|17:05] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia

[24/02/2008|20:18] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[12/12/2008|15:24] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sony Ericsson

[12/12/2008|15:24] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Teleca

 

[06/05/2008|13:38] C:\DOCUME~1\Denis\APPLIC~1\Adobe

[21/03/2008|08:45] C:\DOCUME~1\Denis\APPLIC~1\Apple Computer

[14/12/2008|21:53] C:\DOCUME~1\Denis\APPLIC~1\ArcSoft

[05/05/2008|07:33] C:\DOCUME~1\Denis\APPLIC~1\Google

[24/02/2008|22:22] C:\DOCUME~1\Denis\APPLIC~1\Help

[24/02/2008|20:25] C:\DOCUME~1\Denis\APPLIC~1\Identities

[05/04/2008|20:06] C:\DOCUME~1\Denis\APPLIC~1\Macromedia

[08/07/2008|18:15] C:\DOCUME~1\Denis\APPLIC~1\Malwarebytes

[01/01/2010|12:43] C:\DOCUME~1\Denis\APPLIC~1\Microsoft

[25/01/2010|08:50] C:\DOCUME~1\Denis\APPLIC~1\Mozilla

[08/07/2009|14:29] C:\DOCUME~1\Denis\APPLIC~1\Real

[14/12/2008|21:53] C:\DOCUME~1\Denis\APPLIC~1\Smart Panel

[26/09/2008|19:36] C:\DOCUME~1\Denis\APPLIC~1\Sony Ericsson

[26/09/2008|19:36] C:\DOCUME~1\Denis\APPLIC~1\Teleca

 

 

[03/02/2010|15:29] C:\DOCUME~1\GENEVI~1\APPLIC~1\Adobe

[03/02/2010|15:31] C:\DOCUME~1\GENEVI~1\APPLIC~1\Google

[30/08/2008|18:03] C:\DOCUME~1\GENEVI~1\APPLIC~1\Identities

[03/02/2010|15:31] C:\DOCUME~1\GENEVI~1\APPLIC~1\Macromedia

[12/02/2010|19:11] C:\DOCUME~1\GENEVI~1\APPLIC~1\Microsoft

[12/02/2010|19:25] C:\DOCUME~1\GENEVI~1\APPLIC~1\Mozilla

[18/10/2008|18:56] C:\DOCUME~1\GENEVI~1\APPLIC~1\Sony Ericsson

[18/10/2008|18:57] C:\DOCUME~1\GENEVI~1\APPLIC~1\Teleca

 

[26/07/2009|14:56] C:\DOCUME~1\LOCALS~1\APPLIC~1\Adobe

[30/11/2008|16:12] C:\DOCUME~1\LOCALS~1\APPLIC~1\agi

[14/05/2008|07:33] C:\DOCUME~1\LOCALS~1\APPLIC~1\Google

[27/08/2008|14:40] C:\DOCUME~1\LOCALS~1\APPLIC~1\Macromedia

[16/04/2009|00:22] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

 

[02/12/2008|22:49] C:\DOCUME~1\NETWOR~1\APPLIC~1\agi

[02/12/2008|22:50] C:\DOCUME~1\NETWOR~1\APPLIC~1\Macromedia

[24/02/2008|20:22] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

 

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

 

[07/04/2010 19:12][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job

[07/04/2010 18:56][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job

[06/04/2010 21:49][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job

[07/04/2010 18:56][--ah-----] C:\WINDOWS\tasks\SA.DAT

[28/08/2001 16:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

 

--------------------\\ Listing des dossiers dans C:\Program Files

 

[22/10/2008|14:57] C:\Program Files\ABBYY

[30/03/2008|16:05] C:\Program Files\Activision

[07/04/2010|16:56] C:\Program Files\Adobe

[20/06/2008|21:13] C:\Program Files\Apple Software Update

[22/10/2008|14:55] C:\Program Files\ArcSoft

[28/07/2008|18:18] C:\Program Files\Aspyr Media, Inc

[24/02/2008|20:39] C:\Program Files\ATI Multimedia

[22/07/2009|07:41] C:\Program Files\AVIConverter

[09/07/2008|16:05] C:\Program Files\Avira

[06/03/2010|20:35] C:\Program Files\Bonjour

[17/12/2009|09:38] C:\Program Files\CCleaner

[09/07/2008|16:28] C:\Program Files\Circle Developement

[30/11/2009|13:14] C:\Program Files\C-Media PCI Audio Device

[24/02/2008|20:16] C:\Program Files\ComPlus Applications

[24/03/2009|21:44] C:\Program Files\Conduit

[24/02/2008|20:36] C:\Program Files\CyberLink

[12/04/2008|17:00] C:\Program Files\directx

[15/12/2009|22:18] C:\Program Files\Dofus

[06/01/2010|17:05] C:\Program Files\Dofus 2

[27/08/2008|14:58] C:\Program Files\EA GAMES

[03/01/2009|00:49] C:\Program Files\EA SPORTS

[20/03/2008|20:11] C:\Program Files\Eidos Interactive

[18/03/2008|18:01] C:\Program Files\Empire Interactive

[19/03/2010|14:49] C:\Program Files\Enigma Software Group

[22/10/2008|14:54] C:\Program Files\epson

[07/04/2010|16:32] C:\Program Files\ewido anti-malware

[27/03/2010|17:56] C:\Program Files\Fichiers communs

[03/04/2008|21:13] C:\Program Files\GameSpy Arcade

[03/02/2010|15:47] C:\Program Files\Google

[24/02/2008|21:58] C:\Program Files\Hewlett-Packard

[24/02/2008|21:58] C:\Program Files\hp deskjet 920c series

[04/07/2009|17:43] C:\Program Files\Infogrames

[03/01/2010|18:56] C:\Program Files\InstallShield Installation Information

[07/04/2010|18:56] C:\Program Files\Internet Explorer

[06/03/2010|20:37] C:\Program Files\iPod

[06/03/2010|20:38] C:\Program Files\iTunes

[30/10/2009|23:18] C:\Program Files\ma-config.com

[19/03/2010|14:42] C:\Program Files\Malwarebytes' Anti-Malware

[19/01/2010|20:30] C:\Program Files\McAfee Security Scan

[05/11/2008|19:03] C:\Program Files\Messenger

[29/05/2008|21:49] C:\Program Files\Messenger Plus! Live

[30/03/2008|02:11] C:\Program Files\Metin2_France

[21/03/2009|11:40] C:\Program Files\Microsoft

[24/02/2008|20:19] C:\Program Files\microsoft frontpage

[07/02/2010|20:51] C:\Program Files\Microsoft Office

[21/01/2010|09:14] C:\Program Files\Microsoft Silverlight

[21/03/2009|11:37] C:\Program Files\Microsoft SQL Server Compact Edition

[21/03/2009|11:39] C:\Program Files\Microsoft Sync Framework

[24/02/2008|21:33] C:\Program Files\Microsoft Visual Studio

[03/01/2010|18:55] C:\Program Files\Mindscape

[07/01/2010|21:33] C:\Program Files\Montparnasse multimedia - GEO

[11/03/2010|09:21] C:\Program Files\Movie Maker

[07/04/2010|18:40] C:\Program Files\Mozilla Firefox

[31/08/2009|01:30] C:\Program Files\MSBuild

[07/02/2010|20:51] C:\Program Files\MSECache

[24/02/2008|20:16] C:\Program Files\MSN

[24/02/2008|20:16] C:\Program Files\MSN Gaming Zone

[27/09/2008|08:39] C:\Program Files\MSXML 4.0

[07/04/2010|16:27] C:\Program Files\MyFirstKd

[10/03/2009|10:44] C:\Program Files\Netcraft Toolbar

[05/11/2008|18:56] C:\Program Files\NetMeeting

[22/10/2008|14:59] C:\Program Files\NewSoft

[07/04/2010|16:50] C:\Program Files\NOS

[02/01/2009|16:18] C:\Program Files\NovaLogic

[21/06/2008|17:08] C:\Program Files\Once1

[13/08/2009|02:06] C:\Program Files\Outlook Express

[24/03/2010|14:20] C:\Program Files\POB 7

[07/04/2010|16:28] C:\Program Files\POB 8

[06/03/2010|20:34] C:\Program Files\QuickTime

[31/10/2009|00:00] C:\Program Files\Realtek AC97

[31/08/2009|01:30] C:\Program Files\Reference Assemblies

[24/02/2008|23:05] C:\Program Files\Securitoo

[27/04/2008|16:26] C:\Program Files\SEGA

[24/02/2008|20:16] C:\Program Files\Services en ligne

[22/10/2008|14:55] C:\Program Files\Smart Panel

[25/09/2008|21:17] C:\Program Files\Sony

[25/09/2008|21:08] C:\Program Files\Sony Ericsson

[06/04/2010|22:23] C:\Program Files\Steam

[24/03/2008|00:02] C:\Program Files\TDK

[15/02/2009|00:25] C:\Program Files\Teamspeak2_RC2

[07/07/2009|10:56] C:\Program Files\TeamViewer

[24/02/2008|22:20] C:\Program Files\Thomson

[05/09/2009|17:20] C:\Program Files\THQ

[07/05/2008|14:14] C:\Program Files\ToniArts

[13/01/2010|15:54] C:\Program Files\Trend Micro

[27/08/2008|15:06] C:\Program Files\Ubi Soft

[24/02/2008|20:25] C:\Program Files\Uninstall Information

[07/04/2010|18:57] C:\Program Files\Wanadoo

[24/02/2008|22:19] C:\Program Files\Wanadoo Messager

[08/11/2008|19:23] C:\Program Files\WarRock

[05/10/2009|09:17] C:\Program Files\Winamp

[04/10/2009|22:40] C:\Program Files\Windows Live

[09/08/2009|14:23] C:\Program Files\Windows Live Safety Center

[21/03/2009|11:35] C:\Program Files\Windows Live SkyDrive

[05/10/2009|08:05] C:\Program Files\Windows Media Connect 2

[05/10/2009|08:05] C:\Program Files\Windows Media Player

[05/11/2008|18:56] C:\Program Files\Windows NT

[24/02/2008|23:20] C:\Program Files\WindowsUpdate

[06/09/2009|13:02] C:\Program Files\World of Warcraft

[24/02/2008|20:19] C:\Program Files\xerox

 

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

 

[07/04/2010|16:56] C:\Program Files\Fichiers communs\Adobe

[06/01/2010|17:05] C:\Program Files\Fichiers communs\Adobe AIR

[06/03/2010|20:36] C:\Program Files\Fichiers communs\Apple

[04/08/2009|23:47] C:\Program Files\Fichiers communs\Blizzard Entertainment

[24/02/2008|21:33] C:\Program Files\Fichiers communs\Designer

[07/04/2008|19:30] C:\Program Files\Fichiers communs\DirectX

[16/03/2008|16:11] C:\Program Files\Fichiers communs\InstallShield

[07/02/2010|20:51] C:\Program Files\Fichiers communs\Microsoft Shared

[24/02/2008|20:17] C:\Program Files\Fichiers communs\MSSoap

[24/02/2008|21:09] C:\Program Files\Fichiers communs\ODBC

[24/02/2008|20:39] C:\Program Files\Fichiers communs\Ravisent Shared

[08/07/2009|14:29] C:\Program Files\Fichiers communs\Real

[24/02/2008|20:17] C:\Program Files\Fichiers communs\Services

[25/09/2008|21:08] C:\Program Files\Fichiers communs\Sony Ericsson Shared

[24/02/2008|21:09] C:\Program Files\Fichiers communs\SpeechEngines

[05/11/2008|19:08] C:\Program Files\Fichiers communs\System

[25/09/2008|21:09] C:\Program Files\Fichiers communs\Teleca Shared

[21/03/2009|11:23] C:\Program Files\Fichiers communs\Windows Live

[26/04/2008|23:32] C:\Program Files\Fichiers communs\WindowsLiveInstaller

 

--------------------\\ Process

 

( 49 Processes )

 

IEXPLORE.EXE ~ [PID:3348]

IEXPLORE.EXE ~ [PID:3728]

IEXPLORE.EXE ~ [PID:304]

 

--------------------\\ Recherche avec S_Lop

 

Aucun fichier / dossier Lop trouvé !

 

--------------------\\ Recherche de Fichiers / Dossiers Lop

 

C:\Program Files\Circle Developement

 

--------------------\\ Verification du Registre

 

..... OK !

 

--------------------\\ Verification du fichier Hosts

 

Fichier Hosts PROPRE

 

 

--------------------\\ Recherche de fichiers avec Catchme

 

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2010-04-07 19:18:32

Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden files ...

scan completed successfully

hidden processes: 0

hidden files: 0

 

--------------------\\ Recherche d'autres infections

 

 

Aucune autre infection trouvée !

 

[F:19][D:5]-> C:\DOCUME~1\Denis\LOCALS~1\Temp

 

Encore merci!

Posté(e)
salut :P

 

Très bien: l'infection CID n'est pas présente :P

Tu peux supprimer le fichier Lop S&D.exe présent sur ton bureau ainsi que le dossier C:\Lop SD

 

Toujours pas d'alerte ?

Bonjour,

 

j'ai tout supprimé et pas d'alerte.

 

Tout est fini?

 

Encore merci

Posté(e)

salut :P

 

Très bien alors on en a terminé:

 

 

* Les mises à jour =>

 

- Il faut bien garder ton système et les logiciels à jour pour éviter les vulnérabilités.

Tu peux utiliser ce programme qui aide à faire le point sur les logiciels qui ont besoin d'une mise à jour >>PSI de Secunia<<

 

- JavaRa peut t'y aider pour Java : http://raproducts.org/

 

* Les sauvegardes =>

 

- Je te conseille vivement de faire des sauvegardes régulières des données qui ont de l'importance pour toi. Lorsqu'on y pense, il est souvent trop tard! Une grosse infection ou un plantage de la machine peuvent rendre les données irrécupérables... Aussi, afin d'éviter ce gros désagrément, il faut prendre l'habitude de faire des sauvegardes régulières. Pour celà je te conseille le logiciel gratuit >>Cobian Backup 8<<

Ce tutoriel montre comment l'utiliser >> http://www.astucesinternet.com/modules/new...php?storyid=207

 

- Tu peux aussi faire une sauvegarde du disque entier (image) pour pouvoir retrouver rapidement ton système en cas de souci.

CloneGenius peut t'y aider => http://www.libellules.ch/dotclear/index.ph...196-clonegenius

 

* Quelques conseils =>

 

- Le pare-feu intégré à Windows n'est pas efficace! il est important d'en installer un vrai pour protéger ton pc >>

 

Voila quelques liens pour des pare-feux gratuits

 

Zone Alarm (2 versions )

Lien de téléchargement de la version FREE : http://telechargement.zebulon.fr/zonealarm.html

Lien de téléchargement de la version PRO : http://www.zonelabs.com/store/content/cata...lid=dbtopnav_za

La version pro est payante après une période d'essai.

Tuto de Tesgaz pour la version pro : http://speedweb1.free.fr/frames2.php?page=tuto1

Tuto de Odsen pour la version free : http://benoit.aun.free.fr/securite-facile-php/zonealarm.php

 

Kerio

Lien de téléchargement : http://www.sunbelt-software.com/evaluation/440/kerio.exe

Tuto de Malekal_morte : http://www.malekal.com/kerio_firewall.html

 

Jetico

Lien de téléchargement éditeur : http://www.jetico.com/

Lien de téléchargement sur Zebulon (en fr) : http://telechargement.zebulon.fr/license-1-225.html

Tuto de Odsen : http://benoit.aun.free.fr/securite-facile-php/jetico.php

 

Outpost firewall free

Lien de téléchargement éditeur : http://www.agnitum.com/products/outpostfree/download.php

Tuto de Odsen (lien site) : http://securite-facile.ovh.org/outpost.php

 

La liste n'est pas exhaustive, il en existe d'autres gratuits, et d'autres avec plus de fonctions payants. Télécharge l'exécutable d'installation du pare-feu que tu auras choisi. Lance l'installation de ton pare-feu et suis les instructions supplémentaires s'il y en a. Aide toi des tutos.

 

Je te conseille Zone Alarme ou Kério en version gratuite pour commencer, tu pourras en changer par la suite pour un pare-feu plus élaboré quand tu auras le temps de t'y plonger. Un pare-feu bien configuré, est garant de la sécurité du pc et de ta tranquillité .

 

* Des conseils pour sécuriser ton pc au mieux et comprendre les dangers liés à l'utilisation de l'internet dans les deux lien ci-dessous. Je t'invite à prendre le temps de bien lire tout cela, de t'informer, d'essayer... Pour trouver quels sont les softs qui te conviennent le mieux.

 

Malekal_Morte : http://www.malekal.com/

Ipl_001 : http://IPL001.free.fr/IT/IT-AM0.html

 

Windows Update parfaitement à jour (catégorie critique, Services Pack et Services Release )

- pare-feu bien paramétré- antivirus bien paramétré et mis à jour régulièrement(quotidiennement s'il le faut) avec un scan complet régulier.

- IMPORTANT :une attitude prudente vis à vis de la navigation (pas de sites douteux:cracks, warez, etc) et vis à vis de la messagerie (fichiers joints aux messages doivent être scanné avant d'être ouvert ainsi que les fichiers téléchargés dont la provenance n'est pas sûre!!)

- une attitude vigilante (être l'affût de fonctionnements inhabituels de ton système)

- nettoyage hebdomadaire du système (suppression des fichiers inutiles avec ATF cleaner, defragmentation du disque dur régulière)

- scan hebdomadaire antispyware

bon surf @ toi :P

A bientot sur les forums de 27yq3wj.gif sans malwares! :P

Posté(e)

Merci pour ton aide précieuse et tous tes conseils que je vais dès que possible mettre en oeuvre!

 

Je ne manquerais pas de recommander Zebulon tout autour de moi!

 

Très cordialement,

 

Dudulos2

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...