Petit astucien | bonjour ,je possede windows xp sp2,internet explorer 8.0,ma page est tres longue a s'ouvrir,je dois la fermer puis la r'ouvrir ,et la s'affiche "voulez-vous atteindre la derniere page ou page de demarrage",je clique sur l'un des deux onglets et la ça marche. j'ai deja defragmenté,nettoyer avec c cleaner ,spybot...rien n'y fait; pouvez-vous me depanner,s'il y a d'autre renseignement a vous fournir dite le moi ,j'essayerai de vous les donner ,merci d'avance. | |||||||
Publicité | ||||||||
| ||||||||
![]() | Bonjour jefcat59, bienvenue sur PCA ! Problème pour le forum Internet et Réseaux. Clique l'icone | |||||||
![]() ![]() |
Passe Malwarebytes pour écarter une éventuelle infection, fait une mise à jour auparavant et post le rapport! https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm | |||||||
Petit astucien | merci a vous je poste le rapport de malwarebytes,bonne soirée | |||||||
Petit astucien | excusé j'ai oublié de le copier sur le message ,le voila a++
Malwarebytes' Anti-Malware 1.44 26/01/2010 16:53:53 Type de recherche: Examen complet (C:\|D:\|) Processus mémoire infecté(s): 2 Processus mémoire infecté(s): Module(s) mémoire infecté(s): Clé(s) du Registre infectée(s): Valeur(s) du Registre infectée(s): Elément(s) de données du Registre infecté(s): Dossier(s) infecté(s): Fichier(s) infecté(s): | |||||||
![]() ![]() |
Demande fe faire déplacer ton sujet au forum sécurité pour ça clic sur le triangle jaune au dessus de ton post. Modifié par chaseur57150 le 27/01/2010 18:44 | |||||||
Petit astucien | merci le chasseur,jai envoyer en copie le resultat du scan en cliquant sur le triangle jaune ,ensuite je fais quoi? merci bonne soirée | |||||||
![]() ![]() |
| |||||||
Equipe PC Astuces | Bonjour, Le sujet a été déplacé par la modération dans un forum plus adéquat. Vous pouvez continuer la discussion à la suite. A bientôt. | |||||||
Grande Maîtresse astucienne ![]() | bonsoir,
effectivement c'est normal que tu rencontres ces problèmes sur internet avec ton navigateur
Après lui avoir fait téléchargé ERUNT pour sauvagarder la base de registre ensuite vas dans démarrer, exécuter, tape: regedit et OK. En haut, cliques sur édition, rechercher (Ctrl+F), tape: wibeez, coche les cases clés, valeurs, données et fais suivant. La recherche commence, quand un fichier apparait, supprime tout ce qui est rapport à wibeez et regarde aussi dans le volet droit, ensuite fais F3 pour continuer la recherche et fais de même jusqu'à la fin de la recherche. Refaire la même procédure pour chacun de ces termes: gibmedia, winsudate. Ferme le régistre,
Avec Firefox, va dans: C\program files ou programmes\mozilla Firefox\search plugins, supprime wibeez s'il est présent et d'autres moteurs dont tu ne veux pas, ensuite ouvre Firefox, dans la barre d'adresse, tape: about:config , dans filtre tape: keyword.url , ensuite clic droit keyword.url la ligne qui correspond à google et choisir réinitialiser.
ensuite relance Malwarebyte's pour un scan COMPLET et supprime à nouveau s'il te détecte encore quelque chose ensuite Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
| |||||||
Petit astucien | ok merci au groupe securité,je ferai tout cela des que possible; je vous tiens au courant ,merci bonne soirée | |||||||
Grande Maîtresse astucienne ![]() |
bonsoir, au moins tu traines avec les infections, au mieux il sera facile de les virer | |||||||
Petit astucien | bonjour
je n'arrive pas a envoyer le rapport il me m'est ce message.
Microsoft OLE DB Provider for ODBC Drivers erreur '80004005' [MySQL][ODBC 5.1 Driver][mysqld-5.1.33-community]Data too long for column 'T_MESSAGE' at row 1 /envoi_info.asp, ligne 1122 | |||||||
Petit astucien | Logfile of random's system information tool 1.06 (written by random/random) Logfile of Trend Micro HijackThis v2.0.2 Running processes: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/ -- ======Scheduled tasks folder====== C:\WINDOWS\tasks\Ad-Aware Update (Daily 1).job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8CA5ED52-F3FB-4414-A105-2E3491156990}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ce0c2586-da36-452b-acdb-320d9bcb19bf}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d2ce3e00-f94a-4740-988e-03dc2f38c34f}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AppleSyncNotifier] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BluetoothAuthenticationAgent] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CARPService] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\H/PC Connection Agent] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mxomssmenu] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Démarrage d'Office.lnk] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Recherche accélérée.lnk] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^jean-françois^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 2.3.lnk] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^jean-françois^Menu Démarrer^Programmes^Démarrage^wkcalrem.LNK] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^jean-françois^Menu Démarrer^Programmes^Démarrage^Yahoo! Widgets.lnk] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage C:\Documents and Settings\jean-françois\Menu Démarrer\Programmes\Démarrage [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Lavasoft Ad-Aware Service] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] ======List of files/folders created in the last 1 months====== 2010-01-30 12:17:16 ----D---- C:\rsit ======List of files/folders modified in the last 1 months====== 2010-01-30 12:17:27 ----D---- C:\WINDOWS\Prefetch ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2009-11-25 27408] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-07-09 144712] -----------------EOF----------------- | |||||||
Petit astucien | info.txt logfile of random's system information tool 1.06 2010-01-30 12:17:30 ======Uninstall list====== -->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL ======Hosts File====== 127.0.0.1 localhost ======Security center information====== AV: avast! antivirus 4.8.1368 [VPS 100130-0] ======System event log====== Computer Name: JF-A387D43B7CF7 Record Number: 46178 Computer Name: JF-A387D43B7CF7 Record Number: 46177 Computer Name: JF-A387D43B7CF7 Record Number: 46176 Computer Name: JF-A387D43B7CF7 Record Number: 46175 Computer Name: JF-A387D43B7CF7 Record Number: 46174 =====Application event log===== Computer Name: JF-A387D43B7CF7 Computer Name: JF-A387D43B7CF7 Computer Name: JF-A387D43B7CF7 Record Number: 7892 Computer Name: JF-A387D43B7CF7 Record Number: 7891 Computer Name: JF-A387D43B7CF7 Record Number: 7890 ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe -----------------EOF----------------- | |||||||
Petit astucien | ça y est je crois merci pour tous dite moi s,ilfaut faire autre chose bonne journée
| |||||||
Grande Maîtresse astucienne ![]() | bonjour, ah oui il faut faire autre chose, ton pc est pourri. Mais comment fais tu pour en arriver là !!! *- Lien 1
* Faites un double clic sur combofix.exe & suivez les invites. * Lors de son exécution, ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur votre PC avant toute suppression de nuisibles. Elle vous permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de vous aider plus facilement si jamais votre ordinateur rencontre un problème après une tentative de nettoyage. * Suivez les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows, et lorsque cela vous est demandé, acceptez le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows. **Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles. * Une fois que la Console de récupération Microsoft Windows est installée via ComboFix, vous devriez voir le message suivant: * Cliquez sur Oui/Yes, pour poursuivre avec la recherche de nuisibles. * Lorsque l'outil aura terminé, il vous affichera un rapport. Veuillez copier le contenu de C:\ComboFix.txt dans votre prochaine réponse. | |||||||
Petit astucien | voila le rapport de combofix: ComboFix 10-01-29.09 - jean-françois 30/01/2010 16:45:26.1.1 - x86 (((((((((((((((((((((((((((((((((((( Autres suppressions )))))))))))))))))))))))))))))))))))))))))))))))) c:\program files\AskSearch\bin\DefaultSearch.dll . -------\Legacy_BOONTY_GAMES
2010-01-30 14:15 . 2010-01-30 14:15 -------- d-----w- c:\program files\ReviverSoft . ((((((((((((((((((((((((((((((((( Points de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))) [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] c:\documents and settings\jean-fran‡ois\Menu D‚marrer\Programmes\D‚marrage\ c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\ [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service] [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Démarrage d'Office.lnk] [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Recherche accélérée.lnk] [HKLM\~\startupfolder\C:^Documents and Settings^jean-françois^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 2.3.lnk] [HKLM\~\startupfolder\C:^Documents and Settings^jean-françois^Menu Démarrer^Programmes^Démarrage^wkcalrem.LNK] [HKLM\~\startupfolder\C:^Documents and Settings^jean-françois^Menu Démarrer^Programmes^Démarrage^Yahoo! Widgets.lnk] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AppleSyncNotifier] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BluetoothAuthenticationAgent] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CARPService] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\H/PC Connection Agent] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mxomssmenu] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [15/10/2009 19:21 64288] 2010-01-30 c:\windows\Tasks\Ad-Aware Update (Daily 1).job 2010-01-30 c:\windows\Tasks\Ad-Aware Update (Daily 2).job 2010-01-30 c:\windows\Tasks\Ad-Aware Update (Daily 3).job 2010-01-30 c:\windows\Tasks\Ad-Aware Update (Daily 4).job 2010-01-30 c:\windows\Tasks\Ad-Aware Update (Weekly).job 2010-01-20 c:\windows\Tasks\AppleSoftwareUpdate.job 2010-01-30 c:\windows\Tasks\Google Software Updater.job 2010-01-30 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job 2010-01-30 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job 2010-01-30 c:\windows\Tasks\Registry Reviver-jean-françois-Startup.job URLSearchHooks-{C94E154B-1459-4A47-966B-4B843BEFC7DB} - c:\program files\AskSearch\bin\DefaultSearch.dll
************************************************************************** catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Recherche de processus cachés ... Recherche d'éléments en démarrage automatique cachés ... Recherche de fichiers cachés ... Scan terminé avec succès ************************************************************************** [HKEY_USERS\S-1-5-21-1085031214-329068152-725345543-1004\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*] [HKEY_USERS\S-1-5-21-1085031214-329068152-725345543-1004\Software\SecuROM\License information*] - - - - - - - > 'explorer.exe'(3420) Avant-CF: 49 385 676 800 octets libres WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe Current=3 Default=3 Failed=1 LastKnownGood=4 Sets=1,2,3,4 | |||||||
Grande Maîtresse astucienne ![]() | bonsoir,
on poursuit
/!\ Désactivez votre antivirus / antispyware résident / TeaTimer de Spybot (si présent)
* Sélectionnez et copiez (Ctrl+C) le texte en citation ci-dessous :
| |||||||
Petit astucien | bonjour ,voila la suite : ComboFix 10-01-30.04 - jean-françois 31/01/2010 10:17:02.2.1 - x86 FILE ((((((((((((((((((((((((((((( Fichiers créés du 2009-12-28 au 2010-01-31 )))))))))))))))))))))))))))))))))))) 2010-01-30 13:39 . 2010-01-30 13:39 -------- d-----w- c:\documents and settings\All Users\Application Data\Alwil Software . ((((((((((((((((((((((((((((( SnapShot@2010-01-30_15.54.40 ))))))))))))))))))))))))))))))))))))))))) [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] c:\documents and settings\jean-fran‡ois\Menu D‚marrer\Programmes\D‚marrage\ c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\ [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service] [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Démarrage d'Office.lnk] [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Recherche accélérée.lnk] [HKLM\~\startupfolder\C:^Documents and Settings^jean-françois^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 2.3.lnk] [HKLM\~\startupfolder\C:^Documents and Settings^jean-françois^Menu Démarrer^Programmes^Démarrage^wkcalrem.LNK] [HKLM\~\startupfolder\C:^Documents and Settings^jean-françois^Menu Démarrer^Programmes^Démarrage^Yahoo! Widgets.lnk] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AppleSyncNotifier] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BluetoothAuthenticationAgent] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CARPService] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\H/PC Connection Agent] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mxomssmenu] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [15/10/2009 19:21 64288] 2010-01-31 c:\windows\Tasks\Ad-Aware Update (Daily 1).job 2010-01-31 c:\windows\Tasks\Ad-Aware Update (Daily 2).job 2010-01-31 c:\windows\Tasks\Ad-Aware Update (Daily 3).job 2010-01-31 c:\windows\Tasks\Ad-Aware Update (Daily 4).job 2010-01-31 c:\windows\Tasks\Ad-Aware Update (Weekly).job 2010-01-20 c:\windows\Tasks\AppleSoftwareUpdate.job 2010-01-31 c:\windows\Tasks\Google Software Updater.job 2010-01-31 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job 2010-01-30 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job ************************************************************************** catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Recherche de processus cachés ... Recherche d'éléments en démarrage automatique cachés ... Recherche de fichiers cachés ... Scan terminé avec succès ************************************************************************** [HKEY_USERS\S-1-5-21-1085031214-329068152-725345543-1004\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*] [HKEY_USERS\S-1-5-21-1085031214-329068152-725345543-1004\Software\SecuROM\License information*] - - - - - - - > 'explorer.exe'(1284) Avant-CF: 46 277 951 488 octets libres Current=3 Default=3 Failed=1 LastKnownGood=4 Sets=1,2,3,4 | |||||||
Petit astucien | je refait un scan malwarebytes et rsit,par contre quand j'ai glissé le fichier sur comboscript je n'ai pas eu de fenetre bleu avec le message "type 1 to continue,or 2 to abort" seulement une mise a jour de combo et il a demarré de suite; voila merci a tout a l'heure
| |||||||
Petit astucien | voila le rapport malwarebytes: ComboFix 10-01-30.04 - jean-françois 31/01/2010 10:17:02.2.1 - x86 FILE ((((((((((((((((((((((((((((( Fichiers créés du 2009-12-28 au 2010-01-31 )))))))))))))))))))))))))))))))))))) 2010-01-30 13:39 . 2010-01-30 13:39 -------- d-----w- c:\documents and settings\All Users\Application Data\Alwil Software . ((((((((((((((((((((((((((((( SnapShot@2010-01-30_15.54.40 ))))))))))))))))))))))))))))))))))))))))) [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] c:\documents and settings\jean-fran‡ois\Menu D‚marrer\Programmes\D‚marrage\ c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\ [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service] [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Démarrage d'Office.lnk] [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Recherche accélérée.lnk] [HKLM\~\startupfolder\C:^Documents and Settings^jean-françois^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 2.3.lnk] [HKLM\~\startupfolder\C:^Documents and Settings^jean-françois^Menu Démarrer^Programmes^Démarrage^wkcalrem.LNK] [HKLM\~\startupfolder\C:^Documents and Settings^jean-françois^Menu Démarrer^Programmes^Démarrage^Yahoo! Widgets.lnk] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AppleSyncNotifier] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BluetoothAuthenticationAgent] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CARPService] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\H/PC Connection Agent] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mxomssmenu] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [15/10/2009 19:21 64288] 2010-01-31 c:\windows\Tasks\Ad-Aware Update (Daily 1).job 2010-01-31 c:\windows\Tasks\Ad-Aware Update (Daily 2).job 2010-01-31 c:\windows\Tasks\Ad-Aware Update (Daily 3).job 2010-01-31 c:\windows\Tasks\Ad-Aware Update (Daily 4).job 2010-01-31 c:\windows\Tasks\Ad-Aware Update (Weekly).job 2010-01-20 c:\windows\Tasks\AppleSoftwareUpdate.job 2010-01-31 c:\windows\Tasks\Google Software Updater.job 2010-01-31 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job 2010-01-30 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job ************************************************************************** catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Recherche de processus cachés ... Recherche d'éléments en démarrage automatique cachés ... Recherche de fichiers cachés ... Scan terminé avec succès ************************************************************************** [HKEY_USERS\S-1-5-21-1085031214-329068152-725345543-1004\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*] [HKEY_USERS\S-1-5-21-1085031214-329068152-725345543-1004\Software\SecuROM\License information*] - - - - - - - > 'explorer.exe'(1284) Avant-CF: 46 277 951 488 octets libres Current=3 Default=3 Failed=1 LastKnownGood=4 Sets=1,2,3,4 | |||||||
Petit astucien | et voila le RSIT: Logfile of random's system information tool 1.06 (written by random/random) Logfile of Trend Micro HijackThis v2.0.2 Running processes: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/ -- ======Scheduled tasks folder====== C:\WINDOWS\tasks\Ad-Aware Update (Daily 1).job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d2ce3e00-f94a-4740-988e-03dc2f38c34f}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AppleSyncNotifier] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BluetoothAuthenticationAgent] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CARPService] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\H/PC Connection Agent] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mxomssmenu] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Démarrage d'Office.lnk] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Recherche accélérée.lnk] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^jean-françois^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 2.3.lnk] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^jean-françois^Menu Démarrer^Programmes^Démarrage^wkcalrem.LNK] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^jean-françois^Menu Démarrer^Programmes^Démarrage^Yahoo! Widgets.lnk] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage C:\Documents and Settings\jean-françois\Menu Démarrer\Programmes\Démarrage [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Lavasoft Ad-Aware Service] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] ======List of files/folders created in the last 1 months====== 2010-01-31 12:11:26 ----SHD---- C:\RECYCLER ======List of files/folders modified in the last 1 months====== 2010-01-31 12:19:29 ----D---- C:\WINDOWS\Prefetch ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2010-01-28 28240] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-07-09 144712] -----------------EOF----------------- | |||||||
Petit astucien | par contre ,apres avoir fait le scan malwarebytes il m'a demandé de redemarrer le pc ,et il c'est bloquer sur la barre de defilement windows,j'ai du le forcer a arreter puis je l'ai redemarré et la c'est redevenue normal?? bon je vous laisse,merci encore et a++ | |||||||
Grande Maîtresse astucienne ![]() | bonjour,
il faut refaire la manip avec combo (désolée) j'ai fait une erreur en mettant file au lieu de folder, donc cela n'a pas fonctionné Tu reposteras le rapport à l'issu stp
| |||||||
Petit astucien | je dois le copier en deux fois ComboFix 10-02-01.01 - jean-françois 01/02/2010 18:30:43.3.1 - x86 FILE :: (((((((((((((((((((((((((((((((((((( Autres suppressions )))))))))))))))))))))))))))))))))))))))))))))))) c:\documents and settings\All Users\Application Data\GamesBar . -------\Legacy_BOONTY_GAMES | |||||||
Publicité | ||||||||
| ||||||||
Sujets relatifs | ||||||||||||||||||||||||||||||||
|