Accès au Site
 FAQFAQ   RechercherCharte   RechercherRechercher   MembresMembres   UtilisateursUtilisateurs   S'enregistrerS'enregistrer   ProfilProfil   Vérifier ses messages privésVérifier ses messages privés   ConnexionConnexion
 
Tremblement de terre de virus: Rootkit.gen.KA, Delf [Résolu]
Aller à la page Précédente  1, 2, 3, 4, 5, 6, 7, 8
 
Répondre au sujet Le site -> Assiste PC Index du Forum -> Désinfection des virus & analyses de logs HijackThisCréer un flux RSS 2.0
Auteur Message
APC
Invité





MessagePosté le: 17 Nov 2007 12:40    Sujet du message: Répondre en citant

Juste pour vérifier :

  • Télécharge MSNFix.zip de !aur3n7 sur ton Bureau,

  • Décompresse-le (clic droit >> Extraire ici) et double clique sur le fichier MSNFix.bat,

  • Exécute l'option R,

    -> Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage.


Note :

Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt

Et si rien de trouvé on aura fini avec les infections, il restera juste un peu de ménage à faire. Smile

++
Revenir en haut de page
L'orelei
Habitué
Habitué


Inscrit le: 13 Oct 2007
Message(s): 66

MessagePosté le: 17 Nov 2007 13:15    Sujet du message: Répondre en citant

"No error found during test operation" a dit MSNFix
je crois qu'apres 59 messages on peut
commencer à espérer avoir identifié lqqles intrus!!
Je reste à l'écoute
Céline
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
APC
Invité





MessagePosté le: 17 Nov 2007 13:25    Sujet du message: Répondre en citant

Ok, alors opération ménage de printemps enclenchée :

Poste-moi un dernier rapport Diaghelp avant de faire ceci :

  • Télécharge ToolsCleaner de AceRothstein sur ton Bureau.
  • Clique sur Recherche et laisse le scan se terminer.
  • Clique sur Suppression pour finaliser.
  • Tu peux, si tu le souhaites, te servir des Options facultatives.
  • Clique sur Quitter, pour que le rapport puisse se créer.
  • Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).


@+
Revenir en haut de page
L'orelei
Habitué
Habitué


Inscrit le: 13 Oct 2007
Message(s): 66

MessagePosté le: 17 Nov 2007 13:47    Sujet du message: Répondre en citant

Voilà le rapport
bonne reception
je reste à l'écoute

DiagHelp version v1.2 - http://www.malekal.com
excute le 17/11/2007 à 12:44:06,44


Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\CMD.EXE-034B0549.pf -->17/11/2007 12:43:22
C:\WINDOWS\prefetch\CHCP.COM-17EDBDC9.pf -->17/11/2007 12:43:22
C:\WINDOWS\prefetch\IEXPLORE.EXE-2D97EBE6.pf -->17/11/2007 12:36:39
C:\WINDOWS\prefetch\VERCLSID.EXE-28F52AD2.pf -->17/11/2007 12:35:20
C:\WINDOWS\prefetch\WINRAR.EXE-0AA31BB9.pf -->17/11/2007 12:11:56
C:\WINDOWS\prefetch\CSCRIPT.EXE-0A13A05C.pf -->17/11/2007 12:03:44
C:\WINDOWS\prefetch\FIND.EXE-0EEAD1A7.pf -->17/11/2007 12:02:37
C:\WINDOWS\prefetch\WUAUCLT.EXE-1360D60A.pf -->17/11/2007 11:58:22
C:\WINDOWS\prefetch\RUNDLL32.EXE-4532DDE6.pf -->17/11/2007 11:58:22
C:\WINDOWS\prefetch\NOTEPAD.EXE-2F2D61E1.pf -->17/11/2007 11:46:32

C:\WINDOWS\System32\drivers\gmer.sys -->28/10/2007 12:26:56
C:\WINDOWS\System32\drivers\avipbb.sys -->14/10/2007 19:54:11
C:\WINDOWS\System32\drivers\DrmRDriverV32.sys -->06/09/2007 14:01:06
C:\WINDOWS\System32\drivers\aswRdr.sys -->06/09/2007 11:03:02
C:\WINDOWS\System32\drivers\vburner.sys -->10/08/2007 11:10:56
C:\WINDOWS\System32\drivers\avgntdd.sys -->09/08/2007 12:04:11
C:\WINDOWS\System32\drivers\DrmRVideo32.sys -->18/07/2007 14:17:48

C:\WINDOWS\System32\MRT.exe -->02/11/2007 08:12:57
C:\WINDOWS\System32\wpa.dbl -->31/10/2007 19:24:41
C:\WINDOWS\System32\xpsp3res.dll -->29/10/2007 16:35:14
C:\WINDOWS\System32\VundoFixSVC.exe -->28/10/2007 11:27:16
C:\WINDOWS\System32\perfh00C.dat -->28/10/2007 08:06:46
C:\WINDOWS\System32\perfh009.dat -->28/10/2007 08:06:46
C:\WINDOWS\System32\perfc00C.dat -->28/10/2007 08:06:46
C:\WINDOWS\System32\perfc009.dat -->28/10/2007 08:06:46
C:\WINDOWS\System32\PerfStringBackup.INI -->28/10/2007 08:06:44
C:\WINDOWS\System32\FNTCACHE.DAT -->27/10/2007 08:36:04
C:\WINDOWS\System32\TZLog.log -->27/10/2007 08:20:46
C:\WINDOWS\System32\shell32.dll -->25/10/2007 17:56:24
C:\WINDOWS\System32\spupdwxp.log -->21/10/2007 16:13:08
C:\WINDOWS\System32\liste.txt -->21/10/2007 12:15:42
C:\WINDOWS\System32\lister.bat -->21/10/2007 12:10:49
C:\WINDOWS\System32\CONFIG.NT -->16/10/2007 23:57:14
C:\WINDOWS\System32\tmp.txt -->14/10/2007 09:30:20
C:\WINDOWS\System32\tmp.reg -->14/10/2007 09:30:20
C:\WINDOWS\System32\Uninstall.ico -->13/10/2007 23:03:28
C:\WINDOWS\System32\Help.ico -->13/10/2007 23:03:28
C:\WINDOWS\System32\Log_20071007_231233_D1C.txt -->07/10/2007 22:12:33
C:\WINDOWS\System32\Log_20071007_231204_B64.txt -->07/10/2007 22:12:04
C:\WINDOWS\System32\Log_20071007_230202_FDC.txt -->07/10/2007 22:02:02
C:\WINDOWS\System32\Log_20071007_225939_A38.txt -->07/10/2007 21:59:39
C:\WINDOWS\System32\Log_20071007_225815_120.txt -->07/10/2007 21:58:15

C:\WINDOWS\msnfix.txt -->17/11/2007 12:04:29
C:\WINDOWS\WindowsUpdate.log -->17/11/2007 11:58:33
C:\WINDOWS\0.log -->17/11/2007 09:34:58
C:\WINDOWS\wiadebug.log -->17/11/2007 09:34:56
C:\WINDOWS\wiaservc.log -->17/11/2007 09:34:40
C:\WINDOWS\bootstat.dat -->17/11/2007 09:34:21
C:\WINDOWS\SchedLgU.Txt -->17/11/2007 09:33:25
C:\WINDOWS\tsoc.log -->16/11/2007 21:09:21
C:\WINDOWS\ocmsn.log -->16/11/2007 21:09:21
C:\WINDOWS\ocgen.log -->16/11/2007 21:09:21
C:\WINDOWS\ntdtcsetup.log -->16/11/2007 21:09:21
C:\WINDOWS\msgsocm.log -->16/11/2007 21:09:21
C:\WINDOWS\KB943460.log -->16/11/2007 21:09:21
C:\WINDOWS\imsins.log -->16/11/2007 21:09:21
C:\WINDOWS\iis6.log -->16/11/2007 21:09:21

 
MD5 des fichiers sensibles
tcpip.sys                                      1dbf125862891817f374f407626967f4
ndis.sys                                       558635d3af1c7546d26067d5d9b6959e
null.sys                                       73c1e1f395918bc2c6dd67af7591a3ad
svchost.exe                                    2979b03d5382a602623c0535b16ab9c0
 
 
 Le volume dans le lecteur C s'appelle HDD
 Le numéro de série du volume est 1CCB-A466

 Répertoire de C:\WINDOWS\system32

20/08/2004  00:09             6 144 csrss.exe
               1 fichier(s)            6 144 octets
               0 Rép(s)  14 412 525 568 octets libres
 
Contenu de Downloaded Program Files
 Le volume dans le lecteur C s'appelle HDD
 Le numéro de série du volume est 1CCB-A466

 Répertoire de C:\WINDOWS\Downloaded Program Files

27/10/2007  21:00    <REP>          .
27/10/2007  21:00    <REP>          ..
21/08/2007  13:37           124 208 ascstubie.dll
30/09/2002  12:03                65 desktop.ini
14/10/1997  17:52               697 DirectAnimation Java Classes.osd
08/08/2006  10:45               576 kavwebscan.inf
15/08/2007  09:24               367 LegitCheckControl.inf
20/04/2005  15:21            10 534 mainstrings.txt
20/01/2000  14:25             1 162 Microsoft XML Parser for Java.osd
27/08/2005  14:08               551 OSD25.OSD
30/06/2005  09:33               244 pestscan.ini
30/06/2005  08:47               479 pestscanx.inf
30/06/2005  09:46           676 864 pestscanx.ocx
31/01/2005  14:11           685 120 ppctl.dll
14/10/2005  23:17                 0 ppv5exc.dat
09/11/2006  14:36             5 019 swflash.inf
              14 fichier(s)        1 505 886 octets

     Total des fichiers listés :
              14 fichier(s)        1 505 886 octets
               2 Rép(s)  14 412 521 472 octets libres
 
Recherche de rootkit! (Merci S!Ri)
 
Recherche d'infections connues

Export des clefs sensibles..
 
Liste des fichiers en exception sur le pare-feu XP SP2


 
Export de la clef SharedTaskScheduler

[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

 
 
exports des policies
REGEDIT4

[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001



Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
catchme 0.3.1160 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-11-17 12:44:22
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden services: 0
hidden files: 0

 
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

Process list by traversal of KiWaitListHead

4     -           System 
460   -     SynTPEnh.exe 
480   -        avgnt.exe 
488   -        guard.exe 
496   -        avgas.exe 
520   -       ctfmon.exe 
596   -          mdm.exe 
692   -    L-Express.exe 
728   -       slserv.exe 
1040  -        csrss.exe 
1064  -     winlogon.exe 
1108  -     services.exe 
1120  -        lsass.exe 
1156  -     Lexibase.exe 
1348  -      svchost.exe 
1432  -      svchost.exe 
1532  -      svchost.exe 
1844  -      avguard.exe 
2024  -     explorer.exe 
2644  -      svchost.exe 
2796  -          cmd.exe 
3068  -     iexplore.exe 
-268383959 -               )É  --[Hidden]--

Total number of processes = 23
NOTE: Under WinXP, this will not show all processes.
 
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

Driver/Module list by traversal of PsLoadedModuleList

804D7000 - \WINDOWS\system32\ntoskrnl.exe
806EC000 - \WINDOWS\system32\hal.dll
F7987000 - \WINDOWS\system32\KDCOM.DLL
F7897000 - \WINDOWS\system32\BOOTVID.dll
F7437000 - ACPI.sys
F7989000 - \WINDOWS\System32\DRIVERS\WMILIB.SYS
F7426000 - pci.sys
F7487000 - isapnp.sys
F789B000 - compbatt.sys
F789F000 - \WINDOWS\System32\DRIVERS\BATTC.SYS
F7A4F000 - pciide.sys
F7707000 - \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
F798B000 - aliide.sys
F798D000 - cmdide.sys
F798F000 - toside.sys
F7991000 - viaide.sys
F7993000 - intelide.sys
F7408000 - pcmcia.sys
F7497000 - MountMgr.sys
F73E9000 - ftdisk.sys
F770F000 - PartMgr.sys
F78A3000 - ACPIEC.sys
F7A50000 - \WINDOWS\System32\DRIVERS\OPRGHDLR.SYS
F74A7000 - VolSnap.sys
F78A7000 - cpqarray.sys
F73D1000 - \WINDOWS\System32\DRIVERS\SCSIPORT.SYS
F73B9000 - atapi.sys
F78AB000 - aha154x.sys
F7717000 - sparrow.sys
F78AF000 - symc810.sys
F74B7000 - aic78xx.sys
F78B3000 - dac960nt.sys
F74C7000 - ql10wnt.sys
F78B7000 - amsint.sys
F771F000 - asc.sys
F78BB000 - asc3550.sys
F7727000 - mraid35x.sys
F772F000 - i2omp.sys
F78BF000 - ini910u.sys
F74D7000 - ql1240.sys
F74E7000 - aic78u2.sys
F7737000 - symc8xx.sys
F773F000 - sym_hi.sys
F7747000 - sym_u3.sys
F774F000 - ABP480N5.SYS
F7757000 - asc3350p.sys
F7995000 - cd20xrnt.sys
F74F7000 - ultra.sys
F73A0000 - adpu160m.sys
F775F000 - dpti2o.sys
F7507000 - ql1080.sys
F7517000 - ql1280.sys
F7527000 - ql12160.sys
F7767000 - perc2.sys
F7997000 - perc2hib.sys
F776F000 - hpn.sys
F78C3000 - cbidf2k.sys
F7374000 - dac2w2k.sys
F78C7000 - vburner.sys
F7537000 - disk.sys
F7547000 - \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
F7354000 - fltmgr.sys
F7342000 - sr.sys
F7777000 - PxHelp20.sys
F7557000 - avgntmgr.sys
F732B000 - KSecDD.sys
F729E000 - Ntfs.sys
F7271000 - NDIS.sys
F7567000 - sisagp.sys
F777F000 - viaagp1.sys
F7577000 - ohci1394.sys
F7587000 - \WINDOWS\System32\DRIVERS\1394BUS.SYS
F7256000 - Mup.sys
F7597000 - alim1541.sys
F75A7000 - amdagp.sys
F75B7000 - agp440.sys
F75C7000 - agpCPQ.sys
F7667000 - \SystemRoot\System32\DRIVERS\nic1394.sys
F7246000 - \SystemRoot\System32\DRIVERS\amdk7.sys
F796F000 - \SystemRoot\System32\DRIVERS\CmBatt.sys
F6B1D000 - \SystemRoot\System32\DRIVERS\s3gnbm.sys
F6B09000 - \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS
F6AF6000 - \SystemRoot\System32\DRIVERS\EMCR7SK.sys
F7857000 - \SystemRoot\System32\DRIVERS\usbuhci.sys
F6AD3000 - \SystemRoot\System32\DRIVERS\USBPORT.SYS
F785F000 - \SystemRoot\System32\DRIVERS\usbehci.sys
F7236000 - \SystemRoot\System32\DRIVERS\i8042prt.sys
F6A92000 - \SystemRoot\System32\DRIVERS\SynTP.sys
F79A7000 - \SystemRoot\System32\DRIVERS\USBD.SYS
F7867000 - \SystemRoot\System32\DRIVERS\mouclass.sys
F786F000 - \SystemRoot\System32\DRIVERS\kbdclass.sys
F7226000 - \SystemRoot\System32\DRIVERS\imapi.sys
F7216000 - \SystemRoot\System32\DRIVERS\cdrom.sys
F7206000 - \SystemRoot\System32\DRIVERS\redbook.sys
F6A6F000 - \SystemRoot\System32\DRIVERS\ks.sys
F7877000 - \SystemRoot\SYSTEM32\DRIVERS\GEARAspiWDM.sys
F69C2000 - \SystemRoot\system32\drivers\ALCXWDM.SYS
F699E000 - \SystemRoot\system32\drivers\portcls.sys
F71F6000 - \SystemRoot\system32\drivers\drmk.sys
F6951000 - \SystemRoot\System32\DRIVERS\slntamr.sys
F787F000 - \SystemRoot\System32\DRIVERS\SlWdmSup.sys
F6909000 - \SystemRoot\System32\DRIVERS\Mtlmnt5.sys
F7887000 - \SystemRoot\System32\Drivers\Modem.SYS
F788F000 - \SystemRoot\System32\DRIVERS\fetnd5.sys
F7BA3000 - \SystemRoot\System32\DRIVERS\audstub.sys
F71E6000 - \SystemRoot\System32\DRIVERS\rasl2tp.sys
F797B000 - \SystemRoot\System32\DRIVERS\ndistapi.sys
F68F2000 - \SystemRoot\System32\DRIVERS\ndiswan.sys
F71D6000 - \SystemRoot\System32\DRIVERS\raspppoe.sys
F71C6000 - \SystemRoot\System32\DRIVERS\raspptp.sys
F7797000 - \SystemRoot\System32\DRIVERS\TDI.SYS
F68E1000 - \SystemRoot\System32\DRIVERS\psched.sys
F71B6000 - \SystemRoot\System32\DRIVERS\msgpc.sys
F779F000 - \SystemRoot\System32\DRIVERS\ptilink.sys
F77A7000 - \SystemRoot\System32\DRIVERS\raspti.sys
F6BD4000 - \SystemRoot\System32\DRIVERS\termdd.sys
F6BC4000 - \SystemRoot\System32\DRIVERS\vcsmpdrv.sys
F79AD000 - \SystemRoot\System32\DRIVERS\swenum.sys
F68AD000 - \SystemRoot\System32\DRIVERS\update.sys
F7983000 - \SystemRoot\System32\DRIVERS\mssmbios.sys
F6BB4000 - \SystemRoot\System32\Drivers\NDProxy.SYS
F6B74000 - \SystemRoot\System32\DRIVERS\usbhub.sys
F79AF000 - \SystemRoot\System32\Drivers\i2omgmt.SYS
F6B64000 - \SystemRoot\SYSTEM32\DRIVERS\avgntdd.sys
F46B5000 - \??\C:\WINDOWS\System32\drivers\SSHDRV84.sys
F79C5000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
F7A58000 - \SystemRoot\System32\Drivers\Null.SYS
F79C7000 - \SystemRoot\System32\Drivers\Beep.SYS
F7A54000 - \SystemRoot\System32\DRIVERS\AvgAsCln.sys
F77CF000 - \SystemRoot\System32\drivers\vga.sys
F79C9000 - \SystemRoot\System32\Drivers\mnmdd.SYS
F79CB000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
F77D7000 - \SystemRoot\System32\Drivers\Msfs.SYS
F780F000 - \SystemRoot\System32\Drivers\Npfs.SYS
F715A000 - \SystemRoot\System32\DRIVERS\rasacd.sys
F465A000 - \SystemRoot\System32\DRIVERS\ipsec.sys
F4602000 - \SystemRoot\System32\DRIVERS\tcpip.sys
F45C2000 - \SystemRoot\System32\Drivers\SYMTDI.SYS
F459A000 - \SystemRoot\System32\DRIVERS\netbt.sys
F4578000 - \SystemRoot\System32\drivers\afd.sys
F6B54000 - \SystemRoot\System32\DRIVERS\netbios.sys
F77DF000 - \SystemRoot\System32\DRIVERS\ssmdrv.sys
F454D000 - \SystemRoot\System32\DRIVERS\rdbss.sys
F44DE000 - \SystemRoot\System32\DRIVERS\mrxsmb.sys
F6B44000 - \SystemRoot\System32\Drivers\Fips.SYS
F44BD000 - \SystemRoot\System32\DRIVERS\ipnat.sys
F75F7000 - \SystemRoot\System32\DRIVERS\wanarp.sys
F7617000 - \SystemRoot\System32\DRIVERS\arp1394.sys
F794F000 - \SystemRoot\System32\DRIVERS\hidusb.sys
F7637000 - \SystemRoot\System32\DRIVERS\HIDCLASS.SYS
F77E7000 - \SystemRoot\System32\DRIVERS\HIDPARSE.SYS
F7953000 - \SystemRoot\System32\DRIVERS\mouhid.sys
F7657000 - \SystemRoot\System32\DRIVERS\avipbb.sys
F7B55000 - \??\C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys
F7687000 - \SystemRoot\System32\Drivers\Cdfs.SYS
F447D000 - \SystemRoot\System32\Drivers\dump_atapi.sys
F79D3000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
F68A5000 - \SystemRoot\System32\drivers\Dxapi.sys
F77FF000 - \SystemRoot\System32\watchdog.sys
BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
F7A79000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9D5000 - \SystemRoot\System32\s3gnb.dll
BFFA0000 - \SystemRoot\System32\ATMFD.DLL
EFBB8000 - \SystemRoot\System32\DRIVERS\ndisuio.sys
EF92F000 - \SystemRoot\system32\drivers\wdmaud.sys
EFAD4000 - \SystemRoot\system32\drivers\sysaudio.sys
EF744000 - \SystemRoot\System32\DRIVERS\mrxdav.sys
EF8B1000 - \??\C:\WINDOWS\System32\drivers\Haspnt.sys
EF4EA000 - \SystemRoot\System32\DRIVERS\srv.sys
EF0E9000 - \SystemRoot\System32\Drivers\HTTP.sys
EEE09000 - \SystemRoot\system32\drivers\kmixer.sys
F7B03000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

Total number of drivers = 173

Liste des programmes installes

7-Zip 4.42
ABBYY FineReader 5.0 Sprint
Ad-Aware SE Personal
Adobe Flash Player 9 ActiveX
Apple Software Update
AVG Anti-Spyware 7.5
Avira AntiVir PersonalEdition Classic
CD-Universalis 3.0
CleanUp!
Corel Applications
Correctif Windows XP - KB873339
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB885884
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB888302
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
Encyclopédie Hachette Multimédia
FaxTools
HijackThis 2.0.2
iFinger 2.0
iPod for Windows 2005-09-06
iPod for Windows 2005-09-06
iTunes
iTunes
Kaspersky Online Scanner
Kit d'installation
Kit de connexion ADSL
Lecteur Windows Media 10
Lexibase Pro
Lexmark X1100 Series
Microsoft Office 2000 Professional
Microsoft Word 2002
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918118)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921398)
Mise à jour de sécurité pour Windows XP (KB921503)
Mise à jour de sécurité pour Windows XP (KB921883)
Mise à jour de sécurité pour Windows XP (KB922616)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923689)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour de sécurité pour Windows XP (KB924667)
Mise à jour de sécurité pour Windows XP (KB925902)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour de sécurité pour Windows XP (KB926436)
Mise à jour de sécurité pour Windows XP (KB927779)
Mise à jour de sécurité pour Windows XP (KB927802)
Mise à jour de sécurité pour Windows XP (KB928255)
Mise à jour de sécurité pour Windows XP (KB928843)
Mise à jour de sécurité pour Windows XP (KB929123)
Mise à jour de sécurité pour Windows XP (KB930178)
Mise à jour de sécurité pour Windows XP (KB931261)
Mise à jour de sécurité pour Windows XP (KB931784)
Mise à jour de sécurité pour Windows XP (KB932168)
Mise à jour de sécurité pour Windows XP (KB933729)
Mise à jour de sécurité pour Windows XP (KB935839)
Mise à jour de sécurité pour Windows XP (KB935840)
Mise à jour de sécurité pour Windows XP (KB936021)
Mise à jour de sécurité pour Windows XP (KB938127)
Mise à jour de sécurité pour Windows XP (KB938829)
Mise à jour de sécurité pour Windows XP (KB939653)
Mise à jour de sécurité pour Windows XP (KB941202)
Mise à jour de sécurité pour Windows XP (KB943460)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB908531)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911280)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mise à jour pour Windows XP (KB927891)
Mise à jour pour Windows XP (KB930916)
Mise à jour pour Windows XP (KB933360)
Mise à jour pour Windows XP (KB938828)
MSXML 4.0 SP2 (KB936181)
Neuf - Kit de connexion
Packard Bell Companion
PCFriendly
PowerAlbum
PowerDVD
PrintKey 2000 Fr
QuickTime
SAGEM F@st 800-840
Sonic RecordNow DX
Sony Ericsson PC Suite
Symantec Network Drivers Update
WebFldrs XP
Windows Installer 3.1 (KB893803)
Windows Media Format Runtime
Windows XP Service Pack 2
WinRAR archiver


 
 Le volume dans le lecteur C s'appelle HDD
 Le numéro de série du volume est 1CCB-A466

 Répertoire de C:\Program Files

17/11/2007  11:58    <REP>          .
17/11/2007  11:58    <REP>          ..
20/10/2007  08:46    <REP>          7-Zip
21/10/2007  14:01    <REP>          a2 Free
26/08/2003  19:25    <REP>          ABBYY FineReader 5.0 Sprint
26/08/2003  19:25    <REP>          ABBYY FineReader 6.0
14/10/2007  09:59    <REP>          Alwil Software
14/10/2007  19:19        17 788 920 antivir_workstation_win7u_en_h.exe
11/06/2005  12:56    <REP>          Anuman Interactive
05/10/2007  21:42    <REP>          Apple Software Update
24/08/2003  10:05    <REP>          Audioneer
14/10/2007  19:21    <REP>          Avira
24/08/2003  21:01    <REP>          CD-Universalis 3
14/10/2005  23:36    <REP>          CleanUp!
07/09/2005  11:36    <REP>          Common files
30/09/2002  12:01    <REP>          ComPlus Applications
24/08/2003  18:34    <REP>          Corel
28/07/2003  14:20    <REP>          CyberLink
20/10/2007  08:46           836 783 dezipeur7z442.exe
20/10/2007  08:40    <REP>          DiagHelp
24/08/2003  18:53    <REP>          EHMINSTALL
26/08/2003  19:24    <REP>          FaxTools
16/10/2007  13:36    <REP>          Fichiers communs
15/10/2007  09:30    <REP>          Grisoft
28/10/2007  08:49    <REP>          HijackThis
13/10/2007  23:32    <REP>          iFinger
07/10/2007  20:04    <REP>          Illustrate
24/08/2003  20:26    <REP>          Infogrames
27/10/2007  08:27    <REP>          Internet Explorer
25/12/2005  10:33    <REP>          iPod
25/12/2005  10:36    <REP>          iTunes
24/08/2003  18:45    <REP>          JavaSoft
20/10/2007  23:29        14 603 672 jre-6u3-windows-i586-p-s.exe
13/10/2007  08:16    <REP>          Kit ADSL
14/10/2005  18:08    <REP>          Lavasoft
15/10/2007  00:43    <REP>          Lexmark X1100 Series
27/10/2007  08:36    <REP>          Messenger
24/08/2003  18:19    <REP>          microsoft frontpage
24/08/2003  18:19    <REP>          Microsoft Office
28/07/2003  14:14    <REP>          Microsoft Visual Studio
21/10/2007  15:17    <REP>          Movie Maker
21/10/2007  13:56    <REP>          Mozilla Firefox
30/09/2002  12:00    <REP>          MSN
30/09/2002  12:00    <REP>          MSN Gaming Zone
27/10/2007  08:19    <REP>          MSXML 4.0
21/10/2007  15:10    <REP>          NetMeeting
14/09/2006  10:36    <REP>          Neuf
21/10/2007  10:56           210 432 OTMoveIt.exe
27/10/2007  08:24    <REP>          Outlook Express
26/08/2007  10:45    <REP>          PCFriendly
13/10/2007  23:36    <REP>          PrintKey 2000 Fr
05/10/2007  21:45    <REP>          QuickTime
28/07/2003  14:12    <REP>          Real
30/09/2002  12:00    <REP>          Services en ligne
14/10/2007  09:29         1 035 316 SmitfraudFix.exe
15/01/2006  13:47    <REP>          Softissimo
11/08/2007  12:34    <REP>          Sony Ericsson
16/10/2007  13:10    <REP>          Spybot - Search & Destroy
28/07/2003  14:00    <REP>          Synaptics
14/10/2005  23:34    <REP>          TPT Registry_Cleaner (Trial)
28/10/2007  08:51    <REP>          Trend Micro
28/07/2003  13:58    <REP>          VIA
28/07/2003  14:16    <REP>          Virtual CD v4 SDK
14/10/2005  23:37    <REP>          Wanadoo
21/10/2007  15:17    <REP>          Windows Media Player
21/10/2007  15:10    <REP>          Windows NT
20/10/2007  00:33    <REP>          WinRAR
30/09/2002  12:05    <REP>          xerox
               5 fichier(s)       34 475 123 octets
              63 Rép(s)  14 412 468 224 octets libres
 Le volume dans le lecteur C s'appelle HDD
 Le numéro de série du volume est 1CCB-A466

 Répertoire de C:\Program Files\fichiers communs

16/10/2007  13:36    <REP>          .
16/10/2007  13:36    <REP>          ..
24/08/2003  09:37    <REP>          Adobe
24/08/2003  08:11    <REP>          AOL
28/07/2003  14:14    <REP>          Designer
10/06/2005  06:13    <REP>          InstallShield
24/08/2003  18:21    <REP>          Microsoft Shared
30/09/2002  12:02    <REP>          MSSoap
30/09/2002  11:55    <REP>          ODBC
28/07/2003  14:12    <REP>          Real
16/10/2007  13:44    <REP>          Scanner
30/09/2002  12:02    <REP>          Services
30/09/2002  11:55    <REP>          SpeechEngines
27/10/2007  08:24    <REP>          System
11/08/2007  12:34    <REP>          Teleca Shared
28/07/2003  14:10    <REP>          TVNavigTechnologies Shared
28/07/2003  14:12    <REP>          xing shared
               0 fichier(s)                0 octets
              17 Rép(s)  14 412 464 128 octets libres
 Le volume dans le lecteur C s'appelle HDD
 Le numéro de série du volume est 1CCB-A466

 Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

28/07/2003  14:14    <REP>          .
28/07/2003  14:14    <REP>          ..
28/07/2003  14:14    <REP>          1033
28/07/2003  14:14    <REP>          1036
15/02/2001  04:45         1 318 912 MSONSEXT.DLL
13/02/2001  07:23            58 784 MSOSV.DLL
03/06/1999  13:09           122 937 MSOWS409.DLL
07/03/2001  08:00           127 033 MSOWS40c.DLL
06/08/2000  08:04           401 462 MSVCP60.DLL
22/01/2001  02:25            69 632 PKMAXCTL.DLL
22/01/2001  02:25           872 448 PKMCDO.DLL
22/01/2001  02:25           159 744 PKMCORE.DLL
07/02/2001  08:59           106 496 PKMFORMS.DLL
12/02/2001  03:03           684 032 PKMRES.DLL
22/01/2001  02:25            28 672 PKMSSTLB.DLL
22/01/2001  02:25            40 960 PKMTEMPL.DLL
22/01/2001  02:25            24 576 PKMTRACE.DLL
22/01/2001  02:25            86 016 PKMWS.DLL
22/01/2001  02:25           237 568 PROMDEMO.DLL
18/03/1999  06:37           593 977 RAGENT.DLL
22/01/2001  02:25           184 320 SECMGR.DLL
22/01/2001  02:25           323 584 VAIDDMGR.DLL
22/01/2001  02:25            32 768 VAIMEM.DLL
              19 fichier(s)        5 473 921 octets
               4 Rép(s)  14 412 464 128 octets libres
 Le volume dans le lecteur C s'appelle HDD
 Le numéro de série du volume est 1CCB-A466

 Répertoire de C:\Program Files\common files

07/09/2005  11:36    <REP>          .
07/09/2005  11:36    <REP>          ..
07/09/2005  11:36    <REP>          Microsoft shared
               0 fichier(s)                0 octets
               3 Rép(s)  14 412 464 128 octets libres
 Le volume dans le lecteur C s'appelle HDD
 Le numéro de série du volume est 1CCB-A466

 Répertoire de C:\

09/03/2000  08:06            28 680 FLIPART.EXE
29/08/2002  14:03             6 384 GETDRIVE.EXE
               2 fichier(s)           35 064 octets
               0 Rép(s)  14 412 464 128 octets libres
 
 
 
 
c:\Documents and Settings\Biketo\Bureau\ATF-Cleaner.exe
c:\Documents and Settings\Biketo\Bureau\ComboFix.exe
c:\Documents and Settings\Biketo\Bureau\HJTInstall.exe
c:\Documents and Settings\Biketo\Bureau\iTunes743Setup.exe
c:\Documents and Settings\Biketo\Bureau\VundoFix.exe
c:\Documents and Settings\Biketo\Bureau\cd IGPDE\cd1\Menu.exe
c:\Documents and Settings\Biketo\Bureau\cd IGPDE\cd1\rp505fra.exe
c:\Documents and Settings\Biketo\Bureau\cd IGPDE\cd1Annales\Menu.exe
c:\Documents and Settings\Biketo\Bureau\cd IGPDE\cd1Annales\rp505fra.exe
c:\Documents and Settings\Biketo\Bureau\cd IGPDE\cd2\Menu.exe
c:\Documents and Settings\Biketo\Bureau\cd IGPDE\cd2\rp505fra.exe
c:\Documents and Settings\Biketo\Bureau\cd IGPDE\cd3\Menu.exe
c:\Documents and Settings\Biketo\Bureau\cd IGPDE\cd3\rp505fra.exe
c:\Documents and Settings\Biketo\Bureau\cd IGPDE\cd4\Menu.exe
c:\Documents and Settings\Biketo\Bureau\cd IGPDE\cd4\rp505fra.exe
c:\Documents and Settings\Biketo\Bureau\cd IGPDE\cd5\Menu.exe
c:\Documents and Settings\Biketo\Bureau\cd IGPDE\cd5\rp505fra.exe
c:\Documents and Settings\Biketo\Bureau\cd IGPDE\cd6\Menu.exe
c:\Documents and Settings\Biketo\Bureau\cd IGPDE\cd6\rp505fra.exe
c:\Documents and Settings\Biketo\Bureau\cd IGPDE\cd7\Menu.exe
c:\Documents and Settings\Biketo\Bureau\cd IGPDE\cd7\rp505fra.exe
c:\Documents and Settings\Biketo\Bureau\cd IGPDE\cd8\Menu.exe
c:\Documents and Settings\Biketo\Bureau\cd IGPDE\cd8\rp505fra.exe
c:\Documents and Settings\Biketo\Bureau\MSNFix\MSNFix\msnchk.exe
c:\Documents and Settings\Biketo\Bureau\MSNFix\MSNFix\incl\MD5File.exe
c:\Documents and Settings\Biketo\Bureau\MSNFix\MSNFix\incl\msnchk.exe
c:\Documents and Settings\Biketo\Bureau\MSNFix\MSNFix\incl\Process.exe
c:\Documents and Settings\Biketo\Bureau\MSNFix\MSNFix\incl\swreg.exe
c:\Documents and Settings\Biketo\Bureau\MSNFix\MSNFix\incl\zip.exe
c:\Documents and Settings\Biketo\Mes documents\a2freesetup.exe
c:\Documents and Settings\Biketo\Mes documents\CleanUp40.exe
c:\Documents and Settings\Biketo\Mes documents\MicrosoftAntiSpywareInstall.exe
c:\Documents and Settings\Biketo\Mes documents\PrintKey2000FR.exe
c:\Documents and Settings\Biketo\Mes documents\spybotsd13.exe
c:\Documents and Settings\Biketo\Mes documents\quatrième année science po\cd IGPDE\cd1\Menu.exe
c:\Documents and Settings\Biketo\Mes documents\quatrième année science po\cd IGPDE\cd1\rp505fra.exe
c:\Documents and Settings\Biketo\Mes documents\quatrième année science po\cd IGPDE\cd1Annales\Menu.exe
c:\Documents and Settings\Biketo\Mes documents\quatrième année science po\cd IGPDE\cd1Annales\rp505fra.exe
c:\Documents and Settings\Biketo\Mes documents\quatrième année science po\cd IGPDE\cd2\Menu.exe
c:\Documents and Settings\Biketo\Mes documents\quatrième année science po\cd IGPDE\cd2\rp505fra.exe
c:\Documents and Settings\Biketo\Mes documents\quatrième année science po\cd IGPDE\cd3\Menu.exe
c:\Documents and Settings\Biketo\Mes documents\quatrième année science po\cd IGPDE\cd3\rp505fra.exe
c:\Documents and Settings\Biketo\Mes documents\quatrième année science po\cd IGPDE\cd4\Menu.exe
c:\Documents and Settings\Biketo\Mes documents\quatrième année science po\cd IGPDE\cd4\rp505fra.exe
c:\Documents and Settings\Biketo\Mes documents\quatrième année science po\cd IGPDE\cd5\Menu.exe
c:\Documents and Settings\Biketo\Mes documents\quatrième année science po\cd IGPDE\cd5\rp505fra.exe
c:\Documents and Settings\Biketo\Mes documents\quatrième année science po\cd IGPDE\cd6\Menu.exe
c:\Documents and Settings\Biketo\Mes documents\quatrième année science po\cd IGPDE\cd6\rp505fra.exe
c:\Documents and Settings\Biketo\Mes documents\quatrième année science po\cd IGPDE\cd7\Menu.exe
c:\Documents and Settings\Biketo\Mes documents\quatrième année science po\cd IGPDE\cd7\rp505fra.exe
c:\Documents and Settings\Biketo\Mes documents\quatrième année science po\cd IGPDE\cd8\Menu.exe
c:\Documents and Settings\Biketo\Mes documents\quatrième année science po\cd IGPDE\cd8\rp505fra.exe
c:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\FAILSAFE\avewin32.dll
c:\Documents and Settings\All Users\Application Data\Grisoft\AVG Anti-Spyware 7.5\Downloads\help.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll
c:\Documents and Settings\Biketo\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll
 
****** Fin du rapport DiagHelp
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
L'orelei
Habitué
Habitué


Inscrit le: 13 Oct 2007
Message(s): 66

MessagePosté le: 17 Nov 2007 13:58    Sujet du message: Répondre en citant

Rapport TC cleaner


-->- Recherche:

C:\DiagHelp: trouvé !
C:\!Killbox: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\BFU\Bfu.exe: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hijackthis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Biketo\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Biketo\Bureau\Gmer.zip: trouvé !
C:\Documents and Settings\Biketo\Bureau\Msnfix.zip: trouvé !
C:\Documents and Settings\Biketo\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Biketo\Bureau\vundoFix.exe: trouvé !
C:\Documents and Settings\Biketo\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\Biketo\Bureau\MsnFix: trouvé !
C:\Documents and Settings\Biketo\Bureau\MSNFix\MsnFix: trouvé !
C:\Documents and Settings\Biketo\Recent\HijackThis.lnk: trouvé !
C:\Program Files\OtMoveIt.exe: trouvé !
C:\Program Files\SmitFraudFix.exe: trouvé !
C:\Program Files\DiagHelp: trouvé !
C:\Program Files\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\WINDOWS\Gmer.exe: trouvé !
C:\WINDOWS\Erunt: trouvé !
C:\WINDOWS\ERUNT\SdFix: trouvé !
C:\_OTMoveIt\MovedFiles\program files\HijackThis: trouvé !

---------------------------------
-->- Suppression:

C:\BFU\Bfu.exe: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hijackthis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Biketo\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Biketo\Bureau\Gmer.zip: supprimé !
C:\Documents and Settings\Biketo\Bureau\Msnfix.zip: supprimé !
C:\Documents and Settings\Biketo\Bureau\ComboFix.exe: supprimé !
C:\Documents and Settings\Biketo\Bureau\vundoFix.exe: supprimé !
C:\Documents and Settings\Biketo\Bureau\HJTInstall.exe: supprimé !
C:\Documents and Settings\Biketo\Recent\HijackThis.lnk: supprimé !
C:\Program Files\OtMoveIt.exe: supprimé !
C:\Program Files\SmitFraudFix.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\WINDOWS\Gmer.exe: supprimé !
C:\DiagHelp: supprimé !
C:\!Killbox: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\Biketo\Bureau\MsnFix: supprimé !
C:\Program Files\DiagHelp: supprimé !
C:\Program Files\HijackThis: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
C:\WINDOWS\Erunt: supprimé !

Corbeille vidée!
Fichiers temporaires nettoyés !
Bonne reception
Céline
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
APC
Invité





MessagePosté le: 17 Nov 2007 15:23    Sujet du message: Répondre en citant

Re,

  • Par Ajout / Suppression de Programmes, désinstalle :

    • Kaspersky Online Scanner
    • Symantec Network Drivers Update


  • Supprime ces dossiers / fichiers :

    Dans "Mes Documents" : Toujours les mêmes setups de programmes obsolètes que je t'avais dit de supprimer.

    Citation:
    c:\Documents and Settings\Biketo\Mes documents\a2freesetup.exe
    c:\Documents and Settings\Biketo\Mes documents\CleanUp40.exe
    c:\Documents and Settings\Biketo\Mes documents\MicrosoftAntiSpywareInstall.exe
    c:\Documents and Settings\Biketo\Mes documents\PrintKey2000FR.exe
    c:\Documents and Settings\Biketo\Mes documents\spybotsd13.exe


    Dans C:\Programs Files :

    • antivir_workstation_win7u_en_h.exe
    • jre-6u3-windows-i586-p-s.exe
    • Kaspersky Lab
    • Fichiers communs\Symantec Shared


  • Vide la corbeille,

  • Télécharge et installe CCleaner si tu ne l'as pas déjà quelque part, et lance un nettoyage complet :

    • Clique sur Nettoyeur, puis sur Lancer le nettoyage (en bas à droite de la fenêtre)
    • Clique ensuite sur Registre, puis sur Réparer les erreurs sélectionnées : il te sera demandé si tu veux faire un backup des clés supprimées, accepte.


  • Redémarre ton PC,

  • Désactive la restauration du système et réactive la aussitôt,

  • Pour terminer, fais une défragmentation de ton disque dur : Démarrer / Tous les Programmes / Accessoires / Outils Systèmes / Défragmenteur de disque.




Bye
Revenir en haut de page
L'orelei
Habitué
Habitué


Inscrit le: 13 Oct 2007
Message(s): 66

MessagePosté le: 18 Nov 2007 0:20    Sujet du message: Répondre en citant

Sev

J'ai suivi tes instructions et je crois que j'ai tout fait pour faire récupérer à mon portable
son agilité initiale. La défragmentation fut longue car on partait
d'un Disque tres éclaté. J'ai beaucoup aprécié les fonctionalités de CCleaner,
HiJack a disparu j'ai du aller à la repêche, car un Log par ci par là c'est tjrs utile!!
Dois-je deleter le virus en quarantaine chez antivir?
Mon parfeu intégré suffit-t-il ou dois-je installer un bouclier plus puissant?
Ai-je encore des manips à effectuer avant de me considérer comme vaccinée et libérée?
Que dois-je conserver dans ma boite à pharmacie anti-virus?
Je reste à l'écoute de tes conseils et te remercie pour ta ténacité
As tu reçu le paquet par Malekale?
A bientôt pour de nouvelles aventures Oreilles

Logfile of HijackThis v1.99.1
Scan saved at 23:00:06, on 17/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\iFinger\iFinger.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Softissimo\Lexibase Pro\exe\L-Express.exe
C:\Program Files\PrintKey 2000 Fr\Printkey 2000 Fr.exe
C:\Program Files\Softissimo\Lexibase Pro\exe\lexibase.exe
C:\Program Files\Softissimo\Lexibase Pro\exe\lexibase.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\Biketo\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: PrintKey 2000 Fr.lnk = C:\Program Files\PrintKey 2000 Fr\Printkey 2000 Fr.exe
O4 - Global Startup: iFinger 2.0.lnk = C:\Program Files\iFinger\iFinger.exe
O4 - Global Startup: Lexibase Express.lnk = C:\Program Files\Softissimo\Lexibase Pro\exe\L-Express.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www.my-etrust.com/Support/PestScanner/pestscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5E594E80-8378-4E0F-8188-CAF89D009AD8}: NameServer = 192.168.1.1
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: SmartLinkService (SLService) -   - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe (file missing)
O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - Unknown owner - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe (file missing)
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
APC
Invité





MessagePosté le: 18 Nov 2007 10:39    Sujet du message: Répondre en citant

Bonjour Céline,

« L'orelei » a écrit:
HiJack a disparu j'ai du aller à la repêche, car un Log par ci par là c'est tjrs utile!!


HijackThis n'a pas disparu, je te l'ai fait désinstaller avec ToolsCleaner ainsi que le reste des outils qu'on a utilisés. Mr. Green

Le log est propre, à l'exception d'une entrée de service invalide de Symantec que tu peux cocher et fixer :

Citation:
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe (file missing)


« L'orelei » a écrit:
Dois-je deleter le virus en quarantaine chez antivir?


Tu peux vider la quarantaine d'Antivir, oui.

« L'orelei » a écrit:
Mon parfeu intégré suffit-t-il ou dois-je installer un bouclier plus puissant?


Le pare-feu du SP2 n'est pas ce qu'on fait de mieux, mais il vaut mieux avoir un pare-feu comme celui-là plutôt qu'un pare-feu logiciel que tu ne sauras pas ou mal configurer.

Il existe des pare-feux gratuits tels que Kerio, Outpost Free, Comodo, Jetico...


« L'orelei » a écrit:
Que dois-je conserver dans ma boite à pharmacie anti-virus?


Rien Voilà

Les outils qu'on a utilisés, sont spécifiques à un type d'infection, s'ils sont utilisés à mauvais escient tu peux planter ton système. Tu ne dois pas les utiliser sans l'avis de quelqu'un d'expérimenté et ils sont remis à jour très fréquemment, donc il ne sert à rien de les conserver.

De toute façon, on a fait le ménage, il ne te reste plus qu'à désinstaller HijackThis.

Seul AVG AS est à conserver, tu bénéficie de 30 jours de protection résidente. Passé ces 30 jours, tu devras faire les mises à jour toi même si tu décides de le conserver pour un scan ponctuel.

Fais un nettoyage régulier avec CCleaner, privilégie Firefox pour surfer et surtout fais tes mises à jour Windows chaque mois. N'installe pas n'importe quoi, et ça devrait aller.

« L'orelei » a écrit:
As tu reçu le paquet par Malekale?


Les fichiers ont bien été reçus, merci. Smile

Pour faire condamner les auteurs responsables des infections dont tu as été victime, merci d'apporter ton témoignage sur Malware Complaints.

Tu trouveras des informations à ce sujet sur ce topic.
Chaque témoignage est important et permettra que les auteurs de telles infections soient punis afin que cela n'arrive plus.

-> Aide pour déposer une plainte sur Malware Complaints.

L'infection était : Delf - Rootkit/Agent.KA.

Tu peux poster dans le topic : Autres Infections. Wink

Cela prend 5 minutes, merci.

Bon surf,
Bye
Revenir en haut de page
L'orelei
Habitué
Habitué


Inscrit le: 13 Oct 2007
Message(s): 66

MessagePosté le: 19 Nov 2007 20:27    Sujet du message: Voilà c'est fini... Répondre en citant

Chère Sev

J'ai pris bonne note de vos dernières recommandations.

Je suis heureuse d'avoir pu, avec votre aide, restaurer les fonctions de
mon portable. J'ai trouvé cette nouvelle expérience, techniquement enrichissante,
mais psychologiquement éprouvante.
Le Delf - Rootkit/Agent.KA. restera à l'avenir synonyme d'une solidarité et
d'une présence (durant huit semaines) indispensable et si réconfortante.
Consacrer à l'anomyne autant d'énergie m'interpelle, comme le fait d'en être brutalement Sevrée!
Mais ne tombons pas dans le pathos .. Siffle
Grand Merci tout simplement .... Applaudissement Bravo Applaudissement Bravo
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
APC
Invité





MessagePosté le: 19 Nov 2007 20:38    Sujet du message: Re: Voilà c'est fini... Répondre en citant

Bonsoir Céline,

« L'orelei » a écrit:
(durant huit semaines)


N'exagérons rien : 5 semaines... seulement Lol

N'oublie pas de déposer ta plainte sur Malware Complaints.

Contente d'avoir pu t'aider Smile

@bientôt,

Bye
Revenir en haut de page
L'orelei
Habitué
Habitué


Inscrit le: 13 Oct 2007
Message(s): 66

MessagePosté le: 03 Jan 2008 20:32    Sujet du message: Répondre en citant

Chère Sev

Une pensée pour toi en ce début d'année
Tous nos voeux t'accompagnent pour 2008,
Cordiales salutations.
Céline et son Portable
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
APC
Invité





MessagePosté le: 03 Jan 2008 23:04    Sujet du message: Répondre en citant

Yop Céline,

Merci pour ton message. Smile

Je te souhaite à mon tour mes meilleurs voeux pour 2008, santé, bonheur et réussite dans tout ce que tu désires.

...Et une bonne santé à ton portable également. Très Content

@bientôt,

Bye
Revenir en haut de page
L'orelei
Habitué
Habitué


Inscrit le: 13 Oct 2007
Message(s): 66

MessagePosté le: 24 Juin 2008 22:26    Sujet du message: Répondre en citant

Chère L'orelei Ange

Je ne sais pas si tu poursuis tjrs ta chasse aux méchantes bêbêtes qui envahissent nos ordi, car je vois plus ta tartine
comme signature, je suis consciente que je devrais ouvrir un topic, mais ma requête est personnelle, j'ai planté mon cher portable que tu as si vaillamment défendu (je constate d'ailleurs que cette dure épreuve a fait beaucoup de visiteurs!!!,) et je cherche sur Toulouse quelqu'un qui tient boutique pour récupérer mes cours sur le disque dur et plus si petit géni (je suis prête bien sur à le dédommager de sa prestation, mais je voudrais pas me faire anaquer. J'ai plus d'internet, et aucun moyen de communication, il démarre même plus je crois que la chaleur de ces derniers jours a été fatale à la puce. J'ai pensé l'enmener à la Fnac pour réparation mais je me suis dit, ils vont tout écraser et apres adieu mes cours!!! Si tu chasses le requin en australie, ou que tu fumes la viande de Kangourou, tant pis sinon ton avis sera comme ma décision

Céline Oreilles
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Piero
Admin
Admin


Inscrit le: 15 Aoû 2006
Message(s): 321
Localisation: Marseille

MessagePosté le: 25 Juin 2008 22:39    Sujet du message: Répondre en citant

Bonsoir

Pour ton problème si ton disque dur fonctionne encore, en le montant dans un autre PC (en utilisant un boitier de disque dur externe à priori puisque c'est un disque dur de portable) tu devrais en effet pouvoir récupérer les données que tu avais sur ton portable...

Mais il si tu n'as pas de quoi lire ton disque dur de portable (autre PC, boitier pour disque dur ecxterne...) il vaut mieux demander à quelqu'un de le faire.
Par contre tu as eu raison de ne pas l'emener à la fnac : ils ne vont pas te récupérer tes données...

Bonne soriée
Bye


PS : Sév ne s'occupe plus de ce forum...
_________________
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur
Publicité
Répondre au sujet Le site -> Assiste PC Index du Forum -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT + 2 Heures
Aller à la page Précédente  1, 2, 3, 4, 5, 6, 7, 8
Page 8 sur 8

Navigation Autres sujets similaires

Sauter vers :
10 

 


Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum

| Le Site | Nous contacter | Annuaire | phpBB | phpBB SEO | Informatruc | Forum Map | Site Map |

CrawlTrack: free crawlers and spiders tracking script for webmaster - script gratuit de détection des robots pour webmaster