Vers le contenu



Recherche avancée
  • Accueil du site »
  • Portail » Index du forum ‹ Entraide & support ‹ Virus/Sécurité
  • Modifier la taille de la police


Index du forum FAQ Membres M’enregistrer Connexion Portail
Téléchargements


  • Nouveautés du siteNouveautés du site
  • Espace membres PremiumEspace membres Premium
  • AntivirusAntivirus
  • Antispywares & AntimalwaresAntispywares & Antimalwares
  • Pare-feuPare-feu
  • Nettoyeurs fichiers & registreNettoyeurs fichiers & registre
  • Navigateurs & Clients mailNavigateurs & Clients mail
  • Tutoriel HijackthisTutoriel Hijackthis
  • Tutoriel MalwarebytesTutoriel Malwarebytes
  • Tutoriel RSITTutoriel RSIT
  • Tutoriel CCleanerTutoriel CCleaner
  • Tutoriel GlaryUtilitiesTutoriel GlaryUtilities
  • Tutoriel UsbFixTutoriel UsbFix
  • Tutoriel AD-RemoverTutoriel AD-Remover
  • Astuce NavipromoAstuce Navipromo
  • Astuce roguesAstuce rogues
  • Désactiver l'UAC sousDésactiver l'UAC sous
    • Windows VistaWindows Vista
    • Windows 7Windows 7
  • Raccourcis clavierRaccourcis clavier
  • Outils de désinfectionOutils de désinfection
  • Helper-FormationHelper-Formation
  • Flash-GamesFlash-Games
  • image & fichierimage & fichier
Accueil du site Téléchargements Astuces du site Divers Autres forums Hébergement
Css Menu Tabs by Vista-Buttons.com v4.5.0


  • Publicité

[pris en charge par Michael forest] Barre d'outil néfaste


Écrire un commentaire
19 messages • Page 1 sur 2 • 1, 2 • Copier l’adresse BBCode de la page

[pris en charge par Michael forest] Barre d'outil néfaste

Messagede Sithranduil » 07 Aoû 2010 14:59

Salut, salut je suis actuellement à l'exercice 11 débutant et apparemment d'après Michael Forest j'ai une infection par une barre d'outils néfaste :s .

Voici le rapport HiJackThis :

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15:00:12, on 07/08/2010
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskhost.exe
C:\Windows\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
I:\Jeux\Steam\Steam.exe
C:\Program Files\FileHippo.com\UpdateChecker.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtblfs.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: my-search Toolbar - {d366e137-6c51-46b1-a99a-7b679f8009c2} - C:\Program Files\my-search\tbmy-s.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
O2 - BHO: my-search Toolbar - {d366e137-6c51-46b1-a99a-7b679f8009c2} - C:\Program Files\my-search\tbmy-s.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O3 - Toolbar: my-search Toolbar - {d366e137-6c51-46b1-a99a-7b679f8009c2} - C:\Program Files\my-search\tbmy-s.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [Steam] "i:\jeux\steam\steam.exe" -silent
O4 - HKCU\..\Run: [FileHippo.com] "C:\Program Files\FileHippo.com\UpdateChecker.exe" /background
O8 - Extra context menu item: Ajouter à l'Anti-bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm
O9 - Extra button: Clavier &virtuel - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: Analyse des &liens - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: @%SystemRoot%\system32\aelupsvc.dll,-1 (AeLookupSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe
O23 - Service: @%systemroot%\system32\appidsvc.dll,-100 (AppIDSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\appinfo.dll,-100 (Appinfo) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: @appmgmts.dll,-3250 (AppMgmt) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-200 (Audiosrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
O23 - Service: @%SystemRoot%\system32\AxInstSV.dll,-103 (AxInstSV) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\bdesvc.dll,-100 (BDESVC) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\bfe.dll,-1001 (BFE) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\qmgr.dll,-1000 (BITS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: @%systemroot%\system32\browser.dll,-100 (Browser) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\bthserv.dll,-101 (bthserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-11 (CertPropSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\cryptsvc.dll,-1001 (CryptSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\cscsvc.dll,-200 (CscService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @oleres.dll,-5012 (DcomLaunch) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\defragsvc.dll,-101 (defragsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dhcpcore.dll,-100 (Dhcp) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\dnsapi.dll,-101 (Dnscache) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dot3svc.dll,-1102 (dot3svc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dps.dll,-500 (DPS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\eapsvc.dll,-1 (EapHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\ehome\ehrecvr.exe,-101 (ehRecvr) - Unknown owner - C:\Windows\ehome\ehRecvr.exe
O23 - Service: @%SystemRoot%\ehome\ehsched.exe,-101 (ehSched) - Unknown owner - C:\Windows\ehome\ehsched.exe
O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (eventlog) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fdPHost.dll,-100 (fdPHost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fdrespub.dll,-100 (FDResPub) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\FntCache.dll,-100 (FontCache) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\hidserv.dll,-101 (hidserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\kmsvc.dll,-6 (hkmsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\ListSvc.dll,-100 (HomeGroupListener) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\provsvc.dll,-100 (HomeGroupProvider) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\ikeext.dll,-501 (IKEEXT) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\IPBusEnum.dll,-102 (IPBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\iphlpsvc.dll,-500 (iphlpsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @comres.dll,-2946 (KtmRm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\srvsvc.dll,-100 (LanmanServer) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wkssvc.dll,-100 (LanmanWorkstation) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lltdres.dll,-1 (lltdsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lmhsvc.dll,-101 (lmhosts) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Ma-Config Service (maconfservice) - Unknown owner - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-100 (MMCSS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\FirewallAPI.dll,-23090 (MpsSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe
O23 - Service: @%SystemRoot%\system32\iscsidsc.dll,-5000 (MSiSCSI) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\Windows\system32\msiexec.exe
O23 - Service: @%SystemRoot%\system32\qagentrt.dll,-6 (napagent) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\netman.dll,-109 (Netman) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\netprofm.dll,-202 (netprofm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\nlasvc.dll,-1 (NlaSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\nsisvc.dll,-200 (nsi) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8004 (p2pimsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8006 (p2psvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pcasvc.dll,-1 (PcaSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\peerdistsvc.dll,-9000 (PeerDistSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\pla.dll,-500 (pla) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-100 (PlugPlay) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpauto.dll,-8002 (PNRPAutoReg) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8000 (PNRPsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\polstore.dll,-5010 (PolicyAgent) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpo.dll,-100 (Power) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\profsvc.dll,-300 (ProfSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasauto.dll,-200 (RasAuto) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasmans.dll,-200 (RasMan) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @regsvc.dll,-1 (RemoteRegistry) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%windir%\system32\RpcEpMap.dll,-1001 (RpcEptMapper) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe
O23 - Service: @oleres.dll,-5010 (RpcSs) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\SCardSvr.dll,-1 (SCardSvr) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\schedsvc.dll,-100 (Schedule) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-13 (SCPolicySvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sdrsvc.dll,-107 (SDRSVC) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Sens.dll,-200 (SENS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\sensrsvc.dll,-1000 (SensrSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\SessEnv.dll,-1026 (SessionEnv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-12288 (ShellHWDetection) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe
O23 - Service: @%SystemRoot%\system32\sppuinotify.dll,-103 (sppuinotify) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\ssdpsrv.dll,-100 (SSDPSRV) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sstpsvc.dll,-200 (SstpSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\system32\wiaservc.dll,-9 (StiSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\StorSvc.dll,-100 (StorSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\swprv.dll,-103 (swprv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sysmain.dll,-1000 (SysMain) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\TabSvc.dll,-100 (TabletInputService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tapisrv.dll,-10100 (TapiSrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tbssvc.dll,-100 (TBS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\termsrv.dll,-268 (TermService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\themeservice.dll,-8192 (Themes) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-102 (THREADORDER) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\trkwks.dll,-1 (TrkWks) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\Windows\servicing\TrustedInstaller.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe
O23 - Service: @%SystemRoot%\system32\umrdp.dll,-1000 (UmRdpService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\upnphost.dll,-213 (upnphost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dwm.exe,-2000 (UxSms) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe
O23 - Service: @%SystemRoot%\system32\w32time.dll,-200 (W32Time) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe
O23 - Service: @%systemroot%\system32\wbiosrvc.dll,-100 (WbioSrvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wcncsvc.dll,-3 (wcncsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\WcsPlugInService.dll,-200 (WcsPlugInService) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-502 (WdiServiceHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-500 (WdiSystemHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\webclnt.dll,-100 (WebClient) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wecsvc.dll,-200 (Wecsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wercplsupport.dll,-101 (wercplsupport) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wersvc.dll,-100 (WerSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%ProgramFiles%\Windows Defender\MsMpRes.dll,-103 (WinDefend) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\winhttp.dll,-100 (WinHttpAutoProxySvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmisvc.dll,-205 (Winmgmt) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wsmsvc.dll,-101 (WinRM) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wlansvc.dll,-257 (Wlansvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\wmpnetwk.exe
O23 - Service: @%SystemRoot%\system32\wpcsvc.dll,-100 (WPCSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wpdbusenum.dll,-100 (WPDBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wscsvc.dll,-200 (wscsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\SearchIndexer.exe,-103 (WSearch) - Unknown owner - C:\Windows\system32\SearchIndexer.exe
O23 - Service: @%systemroot%\system32\wuaueng.dll,-105 (wuauserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wudfsvc.dll,-1000 (wudfsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wwansvc.dll,-257 (WwanSvc) - Unknown owner - C:\Windows\system32\svchost.exe

--
End of file - 19613 bytes


Si l'infection n'est pas traite dans la journé je ne pourrais m'en occuper durant une semaine :s :arrachecheveux: .
Dernière édition par Michael forest le 19 Aoû 2010 19:02, édité 2 fois.
Raison: Dé-Verrouillage (erreur)

Avatar de l’utilisateur
Sithranduil
Membre
Progression vers le rang suivant:
57.5%
 
Années en tant que membre
 
Messages: 66
Age: 17
Inscription: 06 Juil 2010 19:30
Localisation: Bretagne
Sexe: Non spécifié
 

Point(s) : 385
Donner
    Windows7Firefox
  • Envoyer un e-mail à Sithranduil



Haut

Publicité

Re: Barre d'outil néfaste

Messagede ric025 » 07 Aoû 2010 16:41

Bonjour.

Je vais te prendre en charge, comme tu sembles pressé. Mais comme je suis occupé, d'autres helpers pourront prendre en cours de route sans soucis, s'ils voient que je ne réponds pas de suite.

=====================

Ad-Remover

Je t'invite à lire cet article, qui dit que toutes les barres d'outil sont inutiles .... Vois ici pourquoi :

Ce qu'il faut savoir sur les toolbars (barres d'outils)

• Télécharge AD-Remover (de C_XX) sur ton Bureau.
:!: Déconnecte toi et ferme toutes les applications en cours :!:
• Double-clique sur l'icône AD-Remover
• Au menu principal, clique sur "Nettoyer"
• Confirme le lancement de l'analyse et laisse l'outil travailler
• Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

===========

Utilise ensuite ce logiciel de diagnostic :

• Télécharge ZHPDiag
• Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
• Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

++
Image
Image
Image

Avatar de l’utilisateur
ric025
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 459
Age: 28
Inscription: 11 Juil 2009 22:35
Localisation: Montbéliard - Doubs (25)
Sexe: Homme
 

Point(s) : 2885
Donner
Nombre de réponses utiles: 45
Médailles: 1
Premium (1)
    WinXPFirefox
  • Envoyer un e-mail à ric025
  • Site Internet



Haut

Re: Barre d'outil néfaste

Messagede Sithranduil » 07 Aoû 2010 17:13

Voici le rapport Ad-Remover :

======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 26/07/10 à 12:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 16:59:27 le 07/08/2010, Mode normal

Microsoft Windows 7 Professionnel (X86)
Sithranduil@SITHRANDUIL-PC (PACKARD BELL BV IMEDIA X9639)

============== ACTION(S) ==============


0,Dossier supprimé: C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
0,Fichier supprimé: C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
0,Dossier supprimé: C:\Users\Sithranduil\AppData\Roaming\Mozilla\FireFox\Profiles\m88e6zqh.default\extensions\toolbar@ask.com
0,Dossier supprimé: C:\Program Files\Ask.com
0,Dossier supprimé: C:\Program Files\Conduit
3,Fichier supprimé: C:\Windows\Installer\150a5e3.msi

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\Sithranduil\AppData\Roaming\Mozilla\FireFox\Profiles\m88e6zqh.default\Prefs.js --
Ligne supprimée: user_pref("extensions.asktb.cbid", "F4");
Ligne supprimée: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://www.ask.com/web?q={query}&o={o}&l={l}...
Ligne supprimée: user_pref("extensions.asktb.fresh-install", false);
Ligne supprimée: user_pref("extensions.asktb.l", "dis");
Ligne supprimée: user_pref("extensions.asktb.last-config-req", "1281173462286");
Ligne supprimée: user_pref("extensions.asktb.locale", "en_US");
Ligne supprimée: user_pref("extensions.asktb.o", "101699");
Ligne supprimée: user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Ligne supprimée: user_pref("extensions.asktb.qsrc", "2871");
Ligne supprimée: user_pref("extensions.asktb.r", "2");
Ligne supprimée: user_pref("extensions.asktb.search-suggestions-enabled", true);
Ligne supprimée: user_pref("extensions.enabledItems", "{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.2.1,{a0d7ccb3-214d-49...
-- Fichier Fermé --


1,Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{D366E137-6C51-46B1-A99A-7B679F8009C2}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D366E137-6C51-46B1-A99A-7B679F8009C2}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D366E137-6C51-46B1-A99A-7B679F8009C2}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D366E137-6C51-46B1-A99A-7B679F8009C2}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
1,Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
1,Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
0,Clé supprimée: HKLM\Software\Classes\Toolbar.CT2552035
0,Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
1,Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
0,Clé supprimée: HKLM\Software\Conduit
0,Clé supprimée: HKCU\Software\Ask.com
0,Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
0,Clé supprimée: HKCU\Software\AppDataLow\Software\AskToolbar
0,Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
0,Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar (Error code: 1)

0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.8 (fr)] **

-- C:\Users\Sithranduil\AppData\Roaming\Mozilla\FireFox\Profiles\m88e6zqh.default\Prefs.js --
browser.startup.homepage_override.mstone, rv:1.9.2.8

========================================

** Internet Explorer Version [8.0.7600.16385] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dl ... ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dl ... r=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dl ... r=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dl ... r=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 132 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 07/08/2010 (6534 Octet(s))

Fin à: 17:00:23, 07/08/2010
============== E.O.F ==============


Et le rapport ZHPDiag ici http://www.cijoint.fr/cjlink.php?file=c ... ekkbSo.txt

Avatar de l’utilisateur
Sithranduil
Membre
Progression vers le rang suivant:
57.5%
 
Années en tant que membre
 
Messages: 66
Age: 17
Inscription: 06 Juil 2010 19:30
Localisation: Bretagne
Sexe: Non spécifié
 

Point(s) : 385
Donner
    Windows7Firefox
  • Envoyer un e-mail à Sithranduil



Haut

Re: Barre d'outil néfaste

Messagede ric025 » 07 Aoû 2010 18:25

Re.

• Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
• Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
• Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
• Clique sur "Recherche"
• Laisse travailler l'outil
• A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

Aide en images : Tutoriel "Recherche"

++
Image
Image
Image

Avatar de l’utilisateur
ric025
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 459
Age: 28
Inscription: 11 Juil 2009 22:35
Localisation: Montbéliard - Doubs (25)
Sexe: Homme
 

Point(s) : 2885
Donner
Nombre de réponses utiles: 45
Médailles: 1
Premium (1)
    WinXPFirefox
  • Envoyer un e-mail à ric025
  • Site Internet



Haut

Re: Barre d'outil néfaste

Messagede Sithranduil » 07 Aoû 2010 18:37

Voici le resultat de UsbFix.

############################## | UsbFix 7.019 | [Recherche]

Utilisateur: Sithranduil (Administrateur) # SITHRANDUIL-PC [PACKARD BELL BV IMEDIA X9639]
Mis à jour le 03/08/10 par El Desaparecido / C_XX
Lancé à 18:34:16 | 07/08/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Core(TM)2 Quad CPU @ 2.40GHz
CPU 2: Intel(R) Core(TM)2 Quad CPU @ 2.40GHz
Microsoft Windows 7 Professionnel (6.1.7600 32-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Activé
RAM -> 2046 Mo
C:\ (%systemdrive%) -> Disque fixe # 214 Go (176 Go libre(s) - 82%) [] # NTFS
D:\ -> CD-ROM
I:\ -> Disque fixe # 466 Go (429 Go libre(s) - 92%) [SAMSUNG] # FAT32

################## | Éléments infectieux |

Présent! D:\Autorun.inf
Présent! D:\Win

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{f03a9f85-8a04-11df-9879-806e6f6e6963}
Shell\AutoRun\Command = D:\install.EXE id= ver=1.0.0.0


################## | Vaccin |

I:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | E.O.F |

Avatar de l’utilisateur
Sithranduil
Membre
Progression vers le rang suivant:
57.5%
 
Années en tant que membre
 
Messages: 66
Age: 17
Inscription: 06 Juil 2010 19:30
Localisation: Bretagne
Sexe: Non spécifié
 

Point(s) : 385
Donner
    Windows7Firefox
  • Envoyer un e-mail à Sithranduil



Haut

Re: Barre d'outil néfaste

Messagede ric025 » 07 Aoû 2010 18:40

Ok nickel.

• Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
• Double clique sur le raccourci UsbFix sur ton Bureau
• Clique sur "Suppression"
• Laisse travailler l'outil
• Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
• A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)[/list]

:!: UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !

Aide en images : Tutoriel "Nettoyage"

==================

Télécharge Malwarebytes Anti-Malware (MBAM): ---> Malwarebytes Anti-Malware <---

Installe-le en vérifiant que la case de mise à jour soit bien cochée en fin d'installation.

Après la mise à jour, lance-le et coche "Examen Rapide". Puis "Rechercher".

Si MBAM trouve quelque chose: fais "Voir les résultats" puis "Supprimer la sélection".

Poste le rapport généré.

=================

Tu pourras ensuite relancer ZHPDiag, faire un nouveau rapport et poster le lien ci-joint comme tout à l'heure.

Un helper prendra la suite.

Bonne soirée.
Image
Image
Image

Avatar de l’utilisateur
ric025
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 459
Age: 28
Inscription: 11 Juil 2009 22:35
Localisation: Montbéliard - Doubs (25)
Sexe: Homme
 

Point(s) : 2885
Donner
Nombre de réponses utiles: 45
Médailles: 1
Premium (1)
    WinXPFirefox
  • Envoyer un e-mail à ric025
  • Site Internet



Haut

Re: Barre d'outil néfaste

Messagede Sithranduil » 08 Aoû 2010 16:34

Voici le rapport USBFix :

############################## | UsbFix 7.019 | [Suppression]

Utilisateur: Sithranduil (Administrateur) # SITHRANDUIL-PC [PACKARD BELL BV IMEDIA X9639]
Mis à jour le 03/08/10 par El Desaparecido / C_XX
Lancé à 18:43:04 | 07/08/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Core(TM)2 Quad CPU @ 2.40GHz
CPU 2: Intel(R) Core(TM)2 Quad CPU @ 2.40GHz
Microsoft Windows 7 Professionnel (6.1.7600 32-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Activé
RAM -> 2046 Mo
C:\ (%systemdrive%) -> Disque fixe # 214 Go (176 Go libre(s) - 82%) [] # NTFS
D:\ -> CD-ROM
I:\ -> Disque fixe # 466 Go (429 Go libre(s) - 92%) [SAMSUNG] # FAT32

################## | Éléments infectieux |

Non supprimé ! D:\Autorun.inf
Non supprimé ! D:\Win

################## | Registre |

################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{f03a9f85-8a04-11df-9879-806e6f6e6963}

################## | Listing |

[07/08/2010 - 18:44:20 | SHD ] C:\$Recycle.Bin
[07/08/2010 - 17:00:26 | A | 6664] C:\Ad-Report-CLEAN[1].txt
[07/08/2010 - 17:09:30 | A | 2534] C:\Ad-Report-CLEAN[2].txt
[10/06/2009 - 23:42:20 | A | 24] C:\autoexec.bat
[05/08/2010 - 20:45:02 | SD ] C:\ComboFix
[10/06/2009 - 23:42:20 | A | 10] C:\config.sys
[14/07/2009 - 06:53:55 | SHD ] C:\Documents and Settings
[07/08/2010 - 17:05:07 | ASH | 1609424896] C:\hiberfil.sys
[08/07/2010 - 10:49:38 | D ] C:\Lop SD
[08/07/2010 - 10:49:38 | A | 6152] C:\lopR.txt
[08/07/2010 - 10:36:42 | D ] C:\NVIDIA
[07/08/2010 - 17:05:09 | ASH | 2145902592] C:\pagefile.sys
[14/07/2009 - 04:37:05 | D ] C:\PerfLogs
[07/08/2010 - 17:12:34 | RD ] C:\Program Files
[04/08/2010 - 19:16:29 | HD ] C:\ProgramData
[05/08/2010 - 20:44:41 | D ] C:\Qoobox
[07/07/2010 - 22:26:21 | SHD ] C:\Recovery
[06/08/2010 - 19:04:22 | SHD ] C:\System Volume Information
[08/07/2010 - 10:47:53 | D ] C:\ToolBar SD
[07/08/2010 - 18:44:20 | D ] C:\UsbFix
[07/08/2010 - 18:43:04 | A | 2033] C:\UsbFix.txt
[07/07/2010 - 22:26:36 | RD ] C:\Users
[07/08/2010 - 10:15:56 | D ] C:\Windows
[30/11/2001 - 21:34:27 | RAD ] D:\AUDIO_TS
[30/11/2001 - 16:39:00 | RA | 73] D:\AUTORUN.INF
[30/11/2001 - 16:38:42 | RAD ] D:\common
[30/11/2001 - 16:39:00 | RA | 180] D:\disc.id
[30/11/2001 - 16:39:02 | RA | 734208] D:\install.exe
[30/11/2001 - 16:38:50 | RAD ] D:\MEPatch
[30/11/2001 - 16:39:02 | RA | 14914] D:\README.TXT
[30/11/2001 - 22:54:13 | RAD ] D:\VIDEO_TS
[30/11/2001 - 16:39:02 | RA | 96] D:\vssver.scc
[30/11/2001 - 16:38:58 | RAD ] D:\win
[29/03/2010 - 10:30:48 | D ] I:\SamsungSoftware
[30/12/2009 - 20:01:04 | N | 4296704] I:\AppInst.exe
[08/07/2010 - 17:02:34 | RASHD ] I:\Autorun.inf
[08/07/2010 - 17:02:48 | SHD ] I:\$RECYCLE.BIN
[08/07/2010 - 17:04:46 | D ] I:\Telecharger
[08/07/2010 - 17:16:26 | D ] I:\Malware
[08/07/2010 - 19:23:28 | D ] I:\Jeux
[14/07/2010 - 23:04:46 | D ] I:\Musique
[15/07/2010 - 10:31:28 | D ] I:\Pimp My Game
[17/07/2010 - 17:54:30 | SHD ] I:\System Volume Information
[19/07/2010 - 15:38:40 | SHD ] I:\Recycled
[21/07/2010 - 16:05:50 | D ] I:\Hack

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
I:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_SITHRANDUIL-PC.zip
http://chiquitine.changelog.fr/Sample/Upload.php
Merci de votre contribution.

################## | E.O.F |


Voici le rapport MBAM :

Malwarebytes' Anti-Malware 1.46
http://www.malwarebytes.org

Version de la base de données: 4404

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

07/08/2010 18:54:30
mbam-log-2010-08-07 (18-54-30).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 125589
Temps écoulé: 3 minute(s), 56 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Et le rapport ZHPDiag ici http://www.cijoint.fr/cj201008/cijeaVSoh3.txt

Avatar de l’utilisateur
Sithranduil
Membre
Progression vers le rang suivant:
57.5%
 
Années en tant que membre
 
Messages: 66
Age: 17
Inscription: 06 Juil 2010 19:30
Localisation: Bretagne
Sexe: Non spécifié
 

Point(s) : 385
Donner
    Windows7Firefox
  • Envoyer un e-mail à Sithranduil



Haut

Re: Barre d'outil néfaste

Messagede Michael forest » 08 Aoû 2010 16:40

:salut:
Je prends le train en marche ;)
Je n'ai pas vu de rapport MBAM; je te redonne la procédure

  • Télécharge Malwarebytes
  • Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
  • Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
  • Lance une analyse en cliquant sur "Exécuter un examen rapide"
  • Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
  • L'analyse peut durer un moment.....
  • Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
  • Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
  • Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers doivent être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

A+
Michael
La plupart des problèmes informatiques viennent de l'interface chaise-clavier

Avatar de l’utilisateur
Michael forest
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 1646
Age: 64
Inscription: 24 Oct 2009 14:56
Localisation: Montargis
Sexe: Homme
 

Point(s) : 8798
Donner
Nombre de réponses utiles: 75
    WinXPMSIE7
  • Envoyer un e-mail à Michael forest



Haut

Re: Barre d'outil néfaste

Messagede ric025 » 08 Aoû 2010 17:48

Salut Mick.

Perso, je suis de retour, mais lui non ! ;) Quant à MBAM, si si il est posté ! ;) Il est dans le spoiler. Rien de trouvé.

++
Image
Image
Image

Avatar de l’utilisateur
ric025
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 459
Age: 28
Inscription: 11 Juil 2009 22:35
Localisation: Montbéliard - Doubs (25)
Sexe: Homme
 

Point(s) : 2885
Donner
Nombre de réponses utiles: 45
Médailles: 1
Premium (1)
    WinXPFirefox
  • Envoyer un e-mail à ric025
  • Site Internet



Haut

Re: Barre d'outil néfaste

Messagede Michael forest » 08 Aoû 2010 19:01

Re,
Bon, ben on fait quoi?
Je te repasse la main?
Ou je le termine :affraid:
Pour les spoilers, c'est moi qui les ai mis ( et je n'ai regardé que le début)

Pour mon petit Breton:
Ne t'inquiète pas, de toutes façons, je suis ton sujet, et je saurai quand ton ordi sera nickel.
N'oublie pas ma question dans l'exo :twisted:
Amicalement
Mic
La plupart des problèmes informatiques viennent de l'interface chaise-clavier

Avatar de l’utilisateur
Michael forest
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 1646
Age: 64
Inscription: 24 Oct 2009 14:56
Localisation: Montargis
Sexe: Homme
 

Point(s) : 8798
Donner
Nombre de réponses utiles: 75
    WinXPMSIE7
  • Envoyer un e-mail à Michael forest



Haut

Re: Barre d'outil néfaste

Messagede Sithranduil » 08 Aoû 2010 19:18

J'ai répondu à ton exo.
Et sisi je suis la mais pas sur le bon PC ric025 tu peux allé voir mon exo 11 pour l'explication ;) .

Sinon MBAM n'a rien trouvé et est à jour.

Avatar de l’utilisateur
Sithranduil
Membre
Progression vers le rang suivant:
57.5%
 
Années en tant que membre
 
Messages: 66
Age: 17
Inscription: 06 Juil 2010 19:30
Localisation: Bretagne
Sexe: Non spécifié
 

Point(s) : 385
Donner
    WinVistaFirefox
  • Envoyer un e-mail à Sithranduil



Haut

Re: Barre d'outil néfaste

Messagede ric025 » 08 Aoû 2010 20:11

Hello.

Ok ! ;)

@Mick : Si cela ne te dérange pas de le finir ! :D Je ne pense pas être assez présent pour terminer ici.

Bonne soirée à vous deux.

++
Image
Image
Image

Avatar de l’utilisateur
ric025
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 459
Age: 28
Inscription: 11 Juil 2009 22:35
Localisation: Montbéliard - Doubs (25)
Sexe: Homme
 

Point(s) : 2885
Donner
Nombre de réponses utiles: 45
Médailles: 1
Premium (1)
    WinXPFirefox
  • Envoyer un e-mail à ric025
  • Site Internet



Haut

Re: Barre d'outil néfaste

Messagede Michael forest » 08 Aoû 2010 23:19

All right,
Je prends la suite.
Sithranduil, laisse moi un peu de temps pour te dire ce qu'il faudra virer, et comment le faire
A+
Michael
La plupart des problèmes informatiques viennent de l'interface chaise-clavier

Avatar de l’utilisateur
Michael forest
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 1646
Age: 64
Inscription: 24 Oct 2009 14:56
Localisation: Montargis
Sexe: Homme
 

Point(s) : 8798
Donner
Nombre de réponses utiles: 75
    WinXPMSIE7
  • Envoyer un e-mail à Michael forest



Haut

Re: Barre d'outil néfaste

Messagede Sithranduil » 09 Aoû 2010 10:49

Sa ne presse pas relax :smile2: .

Avatar de l’utilisateur
Sithranduil
Membre
Progression vers le rang suivant:
57.5%
 
Années en tant que membre
 
Messages: 66
Age: 17
Inscription: 06 Juil 2010 19:30
Localisation: Bretagne
Sexe: Non spécifié
 

Point(s) : 385
Donner
    WinVistaFirefox
  • Envoyer un e-mail à Sithranduil



Haut

Re: Barre d'outil néfaste

Messagede Michael forest » 09 Aoû 2010 15:19

:salut:

• Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag, l'icône verte en haut, à droite qui apparaitra a la fin de l'analyse ZHPdiag)
• Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
• Copie/colle les lignes suivantes et place les dans ZHPFix :

----------------------------------------------------------
O3 - Toolbar: (no name) - {d366e137-6c51-46b1-a99a-7b679f8009c2} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O42 - Logiciel: my-search Toolbar - (.Pas de propriétaire.) [HKLM] -- my-search Toolbar
O43 - CFD:Common File Directory ----D- C:\Program Files\my-search


----------------------------------------------------------

• Clique sur"OK", puis « Tous », puis sur « Nettoyer »
• Copie/colle la totalité du rapport dans ta prochaine réponse

Tutoriel:
http://www.premiumorange.com/zeb-help-p ... hpfix.html

A+
Michael
La plupart des problèmes informatiques viennent de l'interface chaise-clavier

Avatar de l’utilisateur
Michael forest
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 1646
Age: 64
Inscription: 24 Oct 2009 14:56
Localisation: Montargis
Sexe: Homme
 

Point(s) : 8798
Donner
Nombre de réponses utiles: 75
    WinXPMSIE7
  • Envoyer un e-mail à Michael forest



Haut

Suivante


Écrire un commentaire
19 messages • Page 1 sur 2 • 1, 2

Retourner vers Virus/Sécurité

Qui est en ligne

Utilisateurs parcourant ce forum: Google [Bot] et 1 invité

Qui a vu ce sujet Qui a vu ce topic ?

  • Accueil du site »
  • Portail » Index du forum
  • L’équipe du forum • Supprimer les cookies du forum • Heures au format UTC + 1 heure [ Heure d’été ]

Powered by phpBB © 2000, 2002, 2005, 2007, 2009, 2012 phpBB Group
Traduction par: phpBB-fr.com
phpBB SEO
Publicités par Advertisement Management