Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

mess pour Charles,

 

Merci de me renvoyer le mail à la même adresse

olivier.mg.pierre(arobase)free.fr

 

c bon ca marche

Vous êtes des bêtes (des cyberbêtes)

je nettoie le pc

Modifié par olly
Posté(e)

euh autre chose

g du effacer un fichier par inadvertence

C:/WINDOWS/system32/rundll32.exe

et je ne peux plus lancer mes applications depuis le panneau de config

comment faire pour remedier à celà

 

Merci

Salut Charles

Les rapports hij

 

Logfile of HijackThis v1.99.1

Scan saved at 23:36:14, on 19/11/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Fichiers communs\Microsoft Shared\Ink\KeyboardSurrogate.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\SYSTEM32\WISPTIS.EXE

C:\WINDOWS\System32\tabbtnu.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\AVPersonal\AVGUARD.EXE

C:\Program Files\AVPersonal\AVWUPSRV.EXE

C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe

C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTBCM\Binn\sqlservr.exe

C:\Program Files\Fichiers communs\Microsoft Shared\Ink\TCServer.exe

C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

C:\Program Files\Fichiers communs\Microsoft Shared\Ink\TabTip.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\WINDOWS\AGRSMMSG.exe

C:\Program Files\ltmoh\Ltmoh.exe

C:\WINDOWS\wsbklite.exe

C:\Progra~1\Launch Manager\LaunchAp.exe

C:\Progra~1\Launch Manager\PowerKey.exe

C:\Progra~1\Launch Manager\HotkeyApp.exe

C:\Progra~1\Launch Manager\CtrlVol.exe

C:\Progra~1\Launch Manager\Wbutton.exe

C:\Program Files\Ahead\InCD\InCD.exe

C:\Program Files\AVPersonal\AVGNT.EXE

C:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe

C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE

C:\Program Files\AliasWavefront\Alias SketchBook Pro 1.0\SketchBookSnap.exe

C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe

C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

c:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE

C:\Documents and Settings\Acer\Bureau\HijackThis.exe

C:\WINDOWS\system32\wuauclt.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O4 - HKLM\..\Run: [TabletTip] "C:\Program Files\Fichiers communs\microsoft shared\ink\tabtip.exe" /resume

O4 - HKLM\..\Run: [LaunchApp] LaunApp

O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\System32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe

O4 - HKLM\..\Run: [backLightProg] C:\WINDOWS\wsbklite.exe

O4 - HKLM\..\Run: [LaunchAp] C:\Progra~1\Launch Manager\LaunchAp.exe

O4 - HKLM\..\Run: [PowerKey] "C:\Progra~1\Launch Manager\PowerKey.exe"

O4 - HKLM\..\Run: [HotkeyApp] C:\Progra~1\Launch Manager\HotkeyApp.exe

O4 - HKLM\..\Run: [CtrlVol] C:\Progra~1\Launch Manager\CtrlVol.exe

O4 - HKLM\..\Run: [Wbutton] "C:\Progra~1\Launch Manager\Wbutton.exe"

O4 - HKLM\..\Run: [AQ3HelperStartUp] C:\PROGRA~1\AQUATI~1\AQ3HEL~1.EXE /partner AQ3

O4 - HKLM\..\Run: [TabletWizard] C:\WINDOWS\help\SplshWrp.exe

O4 - HKLM\..\Run: [inCD] C:\Program Files\Ahead\InCD\InCD.exe

O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min

O4 - HKLM\..\Run: [Pop-Up Stopper] "C:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"

O4 - Global Startup: SketchBook Snapshot.lnk = C:\Program Files\AliasWavefront\Alias SketchBook Pro 1.0\SketchBookSnap.exe

O4 - Global Startup: BTTray.lnk = ?

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll

O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll

O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

O20 - Winlogon Notify: loginkey - C:\Program Files\Fichiers communs\Microsoft Shared\Ink\loginkey.dll

O20 - Winlogon Notify: TabBtnWL - C:\WINDOWS\SYSTEM32\TabBtnWL.dll

O20 - Winlogon Notify: tpgwlnotify - C:\WINDOWS\SYSTEM32\tpgwlnot.dll

O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE

O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: NS (MSLLR) - Unknown owner - C:\WINDOWS\System32\ns.exe" -service (file missing)

 

reg MSLLR

 

REGEDIT4

 

; Registry Search by Bobbi Flekman

; Version: 1.0.2.1

 

; Results at 19/11/2005 23:24:48 for strings:

; 'msllr'

; Strings excluded from search:

; (None)

; Search in:

; Registry Keys Registry Values Registry Data

; HKEY_LOCAL_MACHINE HKEY_USERS

 

 

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MSLLR]

 

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MSLLR\0000]

 

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MSLLR\0000]

"Service"="MSLLR"

 

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MSLLR]

 

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MSLLR\Security]

 

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MSLLR\Enum]

 

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MSLLR\Enum]

"0"="Root\\LEGACY_MSLLR\\0000"

 

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_MSLLR]

 

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_MSLLR\0000]

 

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_MSLLR\0000]

"Service"="MSLLR"

 

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\MSLLR]

 

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\MSLLR\Security]

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MSLLR]

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MSLLR\0000]

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MSLLR\0000]

"Service"="MSLLR"

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSLLR]

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSLLR\Security]

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSLLR\Enum]

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSLLR\Enum]

"0"="Root\\LEGACY_MSLLR\\0000"

 

; End Of The Log...

Posté(e) (modifié)

Olly s'ill te plait ne poste pas à deux endroits en même temps!!Continue la discussion ici.

 

Fais ceci en mode sans échec:

 

Copier la citation ci-dessous dans un fichier fix.txt (bloc notes) l’enregistrer sous c:\ puis changer l’extension en fix.reg et double cliquer sur fix.reg

 

Fais attention ne met pas de ligne vierge avant REGEDIT4 mais met en une aprés la derniere ligne.

 

REGEDIT4

[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MSLLR]

[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_MSLLR]

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MSLLR]

[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MSLLR]

[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\MSLLR]

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSLLR]

 

Puis redémarre et poste un log hijack.

Modifié par charles ingals
Posté(e)

Olly s'ill te plait ne poste pas à deux endroits en même temps!!Continue la discussion ici.

 

Fais ceci en mode sans échec:

 

Copier la citation ci-dessous dans un fichier fix.txt (bloc notes) l’enregistrer sous c:\ puis changer l’extension en fix.reg et double cliquer sur fix.reg

 

Fais attention ne met pas de ligne vierge avant REGEDIT4 mais met en une aprés la derniere ligne.

 

REGEDIT4

[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MSLLR]

[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_MSLLR]

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MSLLR]

[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MSLLR]

[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\MSLLR]

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSLLR]

 

Puis redémarre et poste un log hijack.

 

Salut Charles,

 

le rapport hijack

 

Logfile of HijackThis v1.99.1

Scan saved at 17:04:35, on 20/11/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Fichiers communs\Microsoft Shared\Ink\KeyboardSurrogate.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\AVPersonal\AVGUARD.EXE

C:\Program Files\AVPersonal\AVWUPSRV.EXE

C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe

C:\Program Files\Microsoft SQL Server\MSSQL$MICROSOFTBCM\Binn\sqlservr.exe

C:\WINDOWS\SYSTEM32\WISPTIS.EXE

C:\WINDOWS\System32\tabbtnu.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Fichiers communs\Microsoft Shared\Ink\TCServer.exe

C:\Program Files\Fichiers communs\Microsoft Shared\Ink\TabTip.exe

C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\WINDOWS\AGRSMMSG.exe

C:\Program Files\ltmoh\Ltmoh.exe

C:\WINDOWS\wsbklite.exe

C:\Progra~1\Launch Manager\LaunchAp.exe

C:\Progra~1\Launch Manager\PowerKey.exe

C:\Progra~1\Launch Manager\HotkeyApp.exe

C:\Progra~1\Launch Manager\CtrlVol.exe

C:\Progra~1\Launch Manager\Wbutton.exe

C:\Program Files\Ahead\InCD\InCD.exe

C:\Program Files\AVPersonal\AVGNT.EXE

C:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe

C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE

C:\Program Files\AliasWavefront\Alias SketchBook Pro 1.0\SketchBookSnap.exe

C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe

C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

c:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE

C:\Documents and Settings\Acer\Bureau\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O4 - HKLM\..\Run: [TabletTip] "C:\Program Files\Fichiers communs\microsoft shared\ink\tabtip.exe" /resume

O4 - HKLM\..\Run: [LaunchApp] LaunApp

O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\System32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe

O4 - HKLM\..\Run: [backLightProg] C:\WINDOWS\wsbklite.exe

O4 - HKLM\..\Run: [LaunchAp] C:\Progra~1\Launch Manager\LaunchAp.exe

O4 - HKLM\..\Run: [PowerKey] "C:\Progra~1\Launch Manager\PowerKey.exe"

O4 - HKLM\..\Run: [HotkeyApp] C:\Progra~1\Launch Manager\HotkeyApp.exe

O4 - HKLM\..\Run: [CtrlVol] C:\Progra~1\Launch Manager\CtrlVol.exe

O4 - HKLM\..\Run: [Wbutton] "C:\Progra~1\Launch Manager\Wbutton.exe"

O4 - HKLM\..\Run: [AQ3HelperStartUp] C:\PROGRA~1\AQUATI~1\AQ3HEL~1.EXE /partner AQ3

O4 - HKLM\..\Run: [TabletWizard] C:\WINDOWS\help\SplshWrp.exe

O4 - HKLM\..\Run: [inCD] C:\Program Files\Ahead\InCD\InCD.exe

O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min

O4 - HKLM\..\Run: [Pop-Up Stopper] "C:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"

O4 - Global Startup: SketchBook Snapshot.lnk = C:\Program Files\AliasWavefront\Alias SketchBook Pro 1.0\SketchBookSnap.exe

O4 - Global Startup: BTTray.lnk = ?

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll

O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll

O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

O20 - Winlogon Notify: loginkey - C:\Program Files\Fichiers communs\Microsoft Shared\Ink\loginkey.dll

O20 - Winlogon Notify: TabBtnWL - C:\WINDOWS\SYSTEM32\TabBtnWL.dll

O20 - Winlogon Notify: tpgwlnotify - C:\WINDOWS\SYSTEM32\tpgwlnot.dll

O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE

O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

Posté(e)

Bonsoir Olly,

 

Le rapport est propre. As tu toujours des dysfonctionnements ?

 

Bonne soirée

Birkoff

Posté(e)

Bonsoir Olly,

 

Le rapport est propre. As tu toujours des dysfonctionnements ?

 

Bonne soirée

Birkoff

 

Bonsoir Birkoff,

 

Merci

Charles Ingals m'avait dit de nettoyer avec ewido pour finir

Il faut le faire?

Posté(e) (modifié)

Re,

 

Oui fais le :

Télécharge la version d'essai d'Ewido ici :

 

http://www.ewido.net/fr/

 

et l'installer (important: pendant l'installation, sur la page "Additional Options" décocher les deux options "Install background guard" et "Install scan via context menu").

 

Démarrer ewido. Cliquer sur mise à jour, attendre la fin de cette mise à jour puis, fermer le programme.

 

Lorsque vous étes passé en mode sans échec, relancer Ewido et cliquer sur scanner puis sur scan complet du système.

 

Si des fichiers infectés sont trouvés, garder l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée).

 

A la fin du scan, Sauver le rapport (Fichier/Enregistrer sous...) et l'envoyer

 

Penses à nous poster le rapport à la fin du scan.

Modifié par S.Birkoff
Posté(e)

Re,

 

Oui fais le :

Penses à nous poster le rapport à la fin du scan.

Voici le rapport

 

---------------------------------------------------------

ewido security suite - Rapport de scan

---------------------------------------------------------

 

+ Créé le: 20:45:22, 20/11/2005

+ Somme de contrôle: 4BC90A4F

 

+ Résultats du scan:

 

HKLM\SOFTWARE\Classes\TopSearch.TSLink -> Spyware.Altnet : Nettoyer et sauvegarder

HKLM\SOFTWARE\Classes\TopSearch.TSLink\CLSID -> Spyware.Altnet : Nettoyer et sauvegarder

HKLM\SOFTWARE\Classes\TopSearch.TSLink\CurVer -> Spyware.Altnet : Nettoyer et sauvegarder

HKLM\SOFTWARE\Classes\TopSearch.TSLink.1 -> Spyware.Altnet : Nettoyer et sauvegarder

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Rotue -> Spyware.InternetOptimizer : Nettoyer et sauvegarder

C:\WINDOWS\system32\drivers\df_kmd.sys -> Trojan.Rootkit.Agent.af : Nettoyer et sauvegarder

C:\WINDOWS\system32\Mservice.dll -> TrojanDownloader.Wintrim.cj : Nettoyer et sauvegarder

C:\WINDOWS\Temp\Altnet -> Spyware.Altnet : Nettoyer et sauvegarder

C:\WINDOWS\Temp\Altnet\atl.dll -> Spyware.Altnet : Nettoyer et sauvegarder

C:\WINDOWS\Temp\Altnet\DMinfo3.cab -> Spyware.Altnet : Nettoyer et sauvegarder

C:\WINDOWS\Temp\Altnet\dminstall7.cab -> Spyware.Altnet : Nettoyer et sauvegarder

C:\WINDOWS\Temp\Altnet\msvcirt.dll -> Spyware.Altnet : Nettoyer et sauvegarder

C:\WINDOWS\Temp\Altnet\pmfiles.cab -> Spyware.Altnet : Nettoyer et sauvegarder

C:\WINDOWS\Temp\Altnet\pminstall.cab -> Spyware.Altnet : Nettoyer et sauvegarder

C:\WINDOWS\Temp\Altnet\Setup.cab -> Spyware.Altnet : Nettoyer et sauvegarder

C:\Documents and Settings\Acer\Local Settings\Temporary Internet Files\Content.IE5\1NV17PBK\new_uninstall[1].exe -> TrojanDownloader.Swizzor.ck : Nettoyer et sauvegarder

C:\Documents and Settings\Acer\Menu Démarrer\Programmes\Power Scan -> Spyware.PowerScan : Nettoyer et sauvegarder

C:\Documents and Settings\Acer\Menu Démarrer\Programmes\Power Scan\Power Scan.lnk -> Spyware.PowerScan : Nettoyer et sauvegarder

C:\Documents and Settings\Acer\Cookies\acer@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder

C:\Documents and Settings\Acer\Cookies\acer@bluestreak[2].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder

C:\Documents and Settings\Olivier\Cookies\olivier@bluestreak[2].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder

C:\Documents and Settings\Olivier\Cookies\olivier@66.220.17[1].txt -> Spyware.Cookie.66.220.17.154 : Nettoyer et sauvegarder

C:\Documents and Settings\Olivier\Cookies\olivier@revenue[2].txt -> Spyware.Cookie.Revenue : Nettoyer et sauvegarder

C:\Documents and Settings\Olivier\Cookies\olivier@2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder

C:\Documents and Settings\Olivier\Cookies\olivier@casalemedia[2].txt -> Spyware.Cookie.Casalemedia : Nettoyer et sauvegarder

C:\Documents and Settings\Olivier\Cookies\olivier@tradedoubler[2].txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder

C:\Documents and Settings\Olivier\Cookies\olivier@valueclick[1].txt -> Spyware.Cookie.Valueclick : Nettoyer et sauvegarder

C:\Documents and Settings\Olivier\Cookies\olivier@ayb.lop[2].txt -> Spyware.Cookie.Lop : Nettoyer et sauvegarder

C:\Documents and Settings\Olivier\Cookies\olivier@bnpparibas.weborama[2].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder

C:\Documents and Settings\Olivier\Cookies\olivier@atdmt[2].txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder

C:\Documents and Settings\Olivier\Cookies\olivier@weborama[2].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder

C:\Documents and Settings\Olivier\Cookies\olivier@lop[1].txt -> Spyware.Cookie.Lop : Nettoyer et sauvegarder

C:\Documents and Settings\Olivier\Cookies\olivier@fastclick[2].txt -> Spyware.Cookie.Fastclick : Nettoyer et sauvegarder

C:\Documents and Settings\Olivier\Cookies\olivier@as-eu.falkag[2].txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder

C:\Documents and Settings\Olivier\Cookies\olivier@247realmedia[2].txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder

C:\Documents and Settings\Olivier\Cookies\olivier@webpdp.gator[2].txt -> Spyware.Cookie.Gator : Nettoyer et sauvegarder

C:\Documents and Settings\Olivier\Cookies\olivier@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder

C:\Documents and Settings\Olivier\Cookies\olivier@adtech[2].txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder

C:\Documents and Settings\Olivier\Cookies\olivier@fl01.ct2.comclick[1].txt -> Spyware.Cookie.Comclick : Nettoyer et sauvegarder

C:\Documents and Settings\Olivier\Cookies\olivier@www.smartadserver[1].txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder

C:\Documents and Settings\Olivier\Cookies\olivier@ad.yieldmanager[1].txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder

C:\Documents and Settings\Olivier\Cookies\olivier@as1.falkag[2].txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder

C:\Documents and Settings\Olivier\Cookies\olivier@z1.adserver[3].txt -> Spyware.Cookie.Adserver : Nettoyer et sauvegarder

C:\Documents and Settings\Aodren\Cookies\aodren@images.lop[1].txt -> Spyware.Cookie.Lop : Nettoyer et sauvegarder

C:\Documents and Settings\Aodren\Cookies\aodren@ayb.lop[1].txt -> Spyware.Cookie.Lop : Nettoyer et sauvegarder

C:\Documents and Settings\Aodren\Cookies\aodren@lop[1].txt -> Spyware.Cookie.Lop : Nettoyer et sauvegarder

C:\Documents and Settings\Aodren\Cookies\aodren@z1.adserver[1].txt -> Spyware.Cookie.Adserver : Nettoyer et sauvegarder

C:\Documents and Settings\Aodren\Cookies\aodren@revenue[2].txt -> Spyware.Cookie.Revenue : Nettoyer et sauvegarder

C:\Program Files\Internet Optimizer -> Spyware.InternetOptimizer : Nettoyer et sauvegarder

C:\Program Files\Internet Optimizer\update -> Spyware.InternetOptimizer : Nettoyer et sauvegarder

C:\Program Files\Power Scan -> Spyware.PowerScan : Nettoyer et sauvegarder

C:\Program Files\Power Scan\powerscan.exe -> Spyware.PowerScan : Nettoyer et sauvegarder

C:\Program Files\PrecisionTime\PrecisionTime.exe -> Adware.Gator : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP254\A0083805.EXE -> Spyware.180Solutions : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP254\A0083833.DLL -> Spyware.180Solutions : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP254\A0083868.exe -> Spyware.Lop : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP255\A0083876.EXE -> Spyware.BargainBuddy : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP255\A0083879.exe -> Adware.Gator : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP255\A0083881.dll -> Adware.Gator : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP255\A0083882.exe -> Adware.Gator : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP256\A0083889.DLL -> Spyware.MyWebSearch : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP256\A0083890.DLL -> Spyware.MyWebSearch : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP257\A0083906.DLL -> Spyware.MySearch : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP258\A0083917.dll -> Spyware.Cydoor : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP258\A0083929.exe -> Spyware.Altnet : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP258\A0083942.EXE -> Spyware.Altnet : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP258\A0083946.DLL -> Spyware.Altnet : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP258\A0083947.exe -> Spyware.Altnet : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP258\A0083948.exe -> Spyware.Altnet : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP258\A0083949.DLL -> Spyware.P2PNetworking : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP258\A0083951.exe -> Spyware.P2PNetworking : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP258\A0083967.dll -> Spyware.MySearch : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP267\A0085567.dll -> Spyware.404Search : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP267\A0085570.exe -> Spyware.Lop : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP273\A0086489.dll -> Spyware.SideFind : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP273\A0086496.exe -> Spyware.SurfAccuracy : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP273\A0086505.dll -> Adware.Gator : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP273\A0086506.dll -> Adware.Gator : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP273\A0086507.exe -> Adware.Gator : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP273\A0086510.exe -> Adware.Gator : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP273\A0086534.dll -> Adware.Gator : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP273\A0086536.exe -> Adware.Gator : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP273\A0086539.dll -> Adware.Gator : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP273\A0086540.dll -> Adware.Gator : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP273\A0086542.dll -> Adware.Gator : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP273\A0086543.dll -> Adware.Gator : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP273\A0086544.dll -> Adware.Gator : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP273\A0086545.dll -> Adware.Gator : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP274\A0088862.exe -> TrojanDownloader.Swizzor.ck : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP274\A0088875.exe -> Spyware.BargainBuddy : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP274\A0088876.dll -> Trojan.P2E.aa : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP274\A0088877.dll -> Not-A-Virus.RiskWare.Proxy.MarketScore.l : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP274\A0088878.exe -> Spyware.NewDotNet : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP274\A0088879.dll -> Spyware.SideFind : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP250\A0080815.dll -> Spyware.Altnet : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP250\A0080816.dll -> Spyware.Altnet : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP250\A0080817.exe -> Spyware.Altnet : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP250\A0080819.dll -> Spyware.Altnet : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP250\A0080820.dll -> Spyware.Altnet : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP250\A0080821.dll -> Spyware.Altnet : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP250\A0080824.dll -> Spyware.AdMir : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP250\A0080835.dll -> Spyware.NaviSearch : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP250\A0080837.exe -> Spyware.SurfAccuracy : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP250\A0080838.dll -> Spyware.SideFind : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP250\A0080840.dll -> Adware.BrilliantDigital : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP250\A0080841.dll -> Spyware.Altnet : Nettoyer et sauvegarder

C:\System Volume Information\_restore{4872CEC2-031F-49A1-8DFC-34925C32619B}\RP250\A0081091.sys -> Trojan.Rootkit.Agent.af : Nettoyer et sauvegarder

 

 

::Fin du rapport

 

Merci de me tenir au courant

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...