Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business
  


  


  [résolu] Analyse de rapport Malwarebytes ?

 

SECURITE : aurabel, 1 utilisateur anonyme et 441 utilisateurs inconnus
Ajouter une réponse

 Mot :  Pseudo :  
Vider la liste des messages à citer  
 Page :
1
Auteur
 Sujet :

[résolu] Analyse de rapport Malwarebytes ?

Prévenir les modérateurs en cas d'abus 
n°1338973
Tmoncopain
Posté le 19-10-2009 à 22:01:43  answer
Prévenir les modérateurs en cas d'abus
 

Bonjour, j'ai parcouru votre forum et essayé ce logiciel que je ne connaissais pas ! Et je découvre 43 infections !

 et voilà le rapport que j'obtiens :

 



Malwarebytes' Anti-Malware 1.41
 Version de la base de données: 2988
 Windows 6.0.6001 Service Pack 1

 19/10/2009 21:54:10
 mbam-log-2009-10-19 (21-54-10).txt

 Type de recherche: Examen complet (C:\|D:\|)
 Eléments examinés: 294377
 Temps écoulé: 1 hour(s), 28 minute(s), 43 second(s)

 Processus mémoire infecté(s): 3
 Module(s) mémoire infecté(s): 2
 Clé(s) du Registre infectée(s): 9
 Valeur(s) du Registre infectée(s): 8
 Elément(s) de données du Registre infecté(s): 4
 Dossier(s) infecté(s): 3
 Fichier(s) infecté(s): 14

 Processus mémoire infecté(s):
 C:\Users\Romu\AppData\Roaming\​cft\cft.exe (Trojan.Dropper) -> Unloaded process successfully.
 C:\Users\Romu\AppData\Roaming\​Microsoft\Windows\qktehna.exe (Trojan.Dropper) -> Unloaded process successfully.
 C:\Users\Romu\AppData\Roaming\​digifast\digifast.exe (Trojan.Dropper) -> Unloaded process successfully.

 Module(s) mémoire infecté(s):
 C:\Program Files\Mozilla Firefox\components\WWShow.dll (Trojan.BHO) -> Delete on reboot.
 C:\Users\Romu\AppData\Roaming\​Mozilla\Firefox\Profiles\4vfoh​xds.default\extensions\{ddb7e7​f0-96e4-11dd-ad8b-0800200c9a66​}\components\dfff.dll (Trojan.Agent) -> Delete on reboot.

 Clé(s) du Registre infectée(s):
 HKEY_CLASSES_ROOT\mjcore.mjcor​e (Trojan.BHO) -> Quarantined and deleted successfully.
 HKEY_CLASSES_ROOT\mjcore.mjcor​e.1 (Trojan.BHO) -> Quarantined and deleted successfully.
 HKEY_CLASSES_ROOT\CLSID\{d88e1​558-7c2d-407a-953a-c044f5607ce​a} (Trojan.BHO) -> Quarantined and deleted successfully.
 HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Windows\CurrentVersion\​Ext\Stats\{15421b84-3488-49a7-​ad18-cbf84a3efaf6} (Trojan.BHO) -> Quarantined and deleted successfully.
 HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Windows\CurrentVersion\​Ext\Stats\{d88e1558-7c2d-407a-​953a-c044f5607cea} (Trojan.BHO) -> Quarantined and deleted successfully.
 HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{d88e1558-7c2d-407a-95​3a-c044f5607cea} (Trojan.BHO) -> Quarantined and deleted successfully.
 HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Windows\CurrentVersion\​Uninstall\digifast (Trojan.Dropper) -> Quarantined and deleted successfully.
 HKEY_CLASSES_ROOT\AppID\MJCore​.dll (Trojan.BHO) -> Quarantined and deleted successfully.
 HKEY_CURRENT_USER\SOFTWARE\Dig​iFast (Trojan.Agent) -> Quarantined and deleted successfully.

 Valeur(s) du Registre infectée(s):
 HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Windows\CurrentVersion\​Run\cft (Trojan.Dropper) -> Quarantined and deleted successfully.
 HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Windows\CurrentVersion\​Run\sfkg6wipuspdc (Trojan.Dropper) -> Quarantined and deleted successfully.
 HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Windows\CurrentVersion\​Run\digifast (Trojan.Dropper) -> Quarantined and deleted successfully.
 HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Windows\CurrentVersion\​RunOnce\spybotdeletingb4159 (Trojan.Dropper) -> Quarantined and deleted successfully.
 HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Windows\CurrentVersion\​RunOnce\spybotdeletingd568 (Trojan.Dropper) -> Quarantined and deleted successfully.
 HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\RunOnce\spybotdeletinga6482 (Trojan.Dropper) -> Quarantined and deleted successfully.
 HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\RunOnce\spybotdeletingc5887 (Trojan.Dropper) -> Quarantined and deleted successfully.
 HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Windows\CurrentVersion\​Run\pridl (Trojan.Downloader) -> Quarantined and deleted successfully.

 Elément(s) de données du Registre infecté(s):
 HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Windows\CurrentVersion\​Policies\Explorer\NoSetActiveD​esktop (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
 HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Policies\activedesktop\NoChan​gingWallpaper (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
 HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Policies\Explorer\NoActiveDes​ktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
 HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Policies\Explorer\NoSetActive​Desktop (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

 Dossier(s) infecté(s):
 C:\Users\Romu\AppData\Roaming\​cft (Trojan.Downloader) -> Quarantined and deleted successfully.
 C:\Users\Romu\AppData\Roaming\​digifast (Trojan.Agent) -> Quarantined and deleted successfully.
 C:\Users\Romu\AppData\Roaming\​pridl (Trojan.Downloader) -> Delete on reboot.

 Fichier(s) infecté(s):
 C:\Users\Romu\AppData\Roaming\​cft\cft.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
 C:\Users\Romu\AppData\Roaming\​Microsoft\Windows\qktehna.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
 C:\Program Files\Mozilla Firefox\components\WWShow.dll (Trojan.BHO) -> Delete on reboot.
 C:\Users\Romu\AppData\Roaming\​Mozilla\Firefox\Profiles\4vfoh​xds.default\extensions\{ddb7e7​f0-96e4-11dd-ad8b-0800200c9a66​}\components\dfff.dll (Trojan.Agent) -> Delete on reboot.
 C:\Users\Romu\AppData\Roaming\​digifast\digifast.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
 C:\Users\Romu\AppData\Roaming\​pridl\pridl.exe (Trojan.Downloader) -> Delete on reboot.
 C:\Users\Romu\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Content.IE5\1XWGR3DK\155​[1].net (Trojan.Dropper) -> Quarantined and deleted successfully.
 C:\Users\Romu\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Content.IE5\D6000WAW\163​[1].net (Trojan.Dropper) -> Quarantined and deleted successfully.
 C:\Users\Romu\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Content.IE5\D6000WAW\dfu​ninstaller.prod.v14000.18mar20​09.exe[1].10b9665cc5f98c037e9b8dcc0e88929e (Trojan.Dropper) -> Quarantined and deleted successfully.
 C:\Users\Romu\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files\Content.IE5\R5DWD6PU\156​[1].net (Trojan.Dropper) -> Quarantined and deleted successfully.
 C:\Users\Romu\AppData\Local\Te​mp\__4241.tmp (Trojan.Dropper) -> Quarantined and deleted successfully.
 C:\Users\Romu\AppData\Roaming\​digifast\DFUninstall.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
 C:\Users\Romu\Downloads\eMule\​Incoming\Reloaded norton internet security 2010 crack\keygen\keygen.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
 C:\Users\Romu\AppData\Roaming\​digifast\config.cfg (Trojan.Agent) -> Quarantined and deleted successfully.




 "Dossier(s) infecté(s),Fichier(s) infecté(s)"

 Il me reste donc des fichiers infectés, comment puis-je faire pour m'en débarrasser ???? HELP !!!

 Merci d'avance
 


---------------
www.lacornedor.com
n°1338974
jeanmimiga​b
il fait froid ici......
Posté le 19-10-2009 à 22:10:03  answerhomepage
Prévenir les modérateurs en cas d'abus
 

:hello:

 Malwarebytes a supprimer ce qu'il a troué  :bien:

 télécharge la dernière version d'hijackthis(tuto et téléchargement sur ce lien)

 http://forum.telecharger.01net [...] ges-1.html

 et exécute le suivant les instructions du tuto,un rapport sera créer,enregistre le sur ton bureau pour le retrouver plus facilement.

 :salut:


---------------
Click974 Notre ami
n°1338975
Tmoncopain
Posté le 19-10-2009 à 23:29:53  answer
Prévenir les modérateurs en cas d'abus
 

Ah ! j'ai un soucis ton lien ne fonctionne pas... si tu as le temps de m'en trouver un autre, ou au moins le tutorial ?

 merci  :bisou:


---------------
www.lacornedor.com
n°1338976
Tmoncopain
Posté le 19-10-2009 à 23:35:12  answer
Prévenir les modérateurs en cas d'abus
 

Ah j'ai trouvé :

 



Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 23:34:32, on 19/10/2009
 Platform: Windows Vista SP1 (WinNT 6.00.1905)
 MSIE: Internet Explorer v7.00 (7.00.6001.18319)
 Boot mode: Normal

 Running processes:
 C:\Program Files\Norton Internet Security\Engine\16.7.2.11\ccSv​cHst.exe
 C:\Windows\system32\Dwm.exe
 C:\Windows\Explorer.EXE
 C:\Windows\system32\taskeng.ex​e
 C:\Windows\System32\rundll32.e​xe
 C:\Program Files\Synaptics\SynTP\SynTPEnh​.exe
 C:\Windows\system32\wuauclt.ex​e
 C:\Program Files\HP\QuickPlay\QPService.e​xe
 C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
 C:\Program Files\Java\jre6\bin\jusched.ex​e
 C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
 C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
 C:\Windows\WindowsMobile\wmdSy​nc.exe
 C:\Program Files\Common Files\LightScribe\LightScribeC​ontrolPanel.exe
 C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
 C:\Program Files\Skype\Phone\Skype.exe
 C:\Program Files\Common Files\AVerMedia\AVerQuick\AVer​HIDReceiver.exe
 C:\Program Files\Common Files\AVerMedia\AVerQuick\AVer​Quick.exe
 C:\Windows\system32\conime.exe​
 C:\Program Files\Windows Media Player\wmpnscfg.exe
 C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
 C:\Program Files\Skype\Plugin Manager\skypePM.exe
 C:\Program Files\Hewlett-Packard\Shared\H​pqToaster.exe
 C:\Program Files\Synaptics\SynTP\SynTPHel​per.exe
 C:\Program Files\AVG\AVG9\avgtray.exe
 C:\Program Files\AVG\AVG9\avgscanx.exe
 C:\Program Files\AVG\AVG9\avgui.exe
 C:\Program Files\Mozilla Firefox\firefox.exe
 C:\Program Files\Trend Micro\HijackThis\HijackThis.ex​e

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/ [...] mp;pf=cnnb
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://search.conduit.com?Sear [...] =CT1750559
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/ [...] mp;pf=cnnb
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.cooxer.com/
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,SearchAssistant =
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,CustomizeSearch =
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderName =
 O1 - Hosts: ::1 localhost
 O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578​C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\Ac​roIEHelperShim.dll
 O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E​497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll
 O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7​942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.​dll
 O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC​4DFA408} - C:\Program Files\Norton Internet Security\Engine\16.7.2.11\coIE​Plg.dll
 O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628​F01010C} - C:\Program Files\Norton Internet Security\Engine\16.7.2.11\IPSB​HO.DLL
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5​E23E045} - (no file)
 O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51​AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_To​olbar.dll
 O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C​1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll​
 O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09​D4B49CA} - C:\Program Files\Norton Internet Security\Engine\16.7.2.11\coIE​Plg.dll
 O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D​952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_To​olbar.dll
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,​NvStartup
 O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.d​ll,NvTaskbarInit
 O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh​.exe
 O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.e​xe"
 O4 - HKLM\..\Run: [UpdateLBPShortCut] "C:\Program Files\CyberLink\LabelPrint\MUI​Transfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint​\2.5"
 O4 - HKLM\..\Run: [UpdatePSTShortCut] "C:\Program Files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu​.exe" "C:\Program Files\CyberLink\DVD Suite" UpdateWithCreateOnce "Software\CyberLink\PowerStart​er"
 O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITran​sfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\2.0​"
 O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
 O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
 O4 - HKLM\..\Run: [UpdateP2GoShortCut] "C:\Program Files\CyberLink\Power2Go\MUITr​ansfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6​.0"
 O4 - HKLM\..\Run: [UpdatePDIRShortCut] "C:\Program Files\CyberLink\PowerDirector\​MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\PowerDirector"​ UpdateWithCreateOnce "SOFTWARE\CyberLink\PowerDirec​tor\7.0"
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.ex​e"
 O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
 O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
 O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
 O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Common Files\Adobe\CS4ServiceManager\​CS4ServiceManager.exe" -launchedbylogin
 O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync​.exe
 O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
 O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
 O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.e​xe
 O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeC​ontrolPanel.exe -hidden
 O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autorun=AUTORUN
 O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
 O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
 O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter​ (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
 O4 - Global Startup: AVer HID Receiver.lnk = C:\Program Files\Common Files\AVerMedia\AVerQuick\AVer​HIDReceiver.exe
 O4 - Global Startup: AVerQuick.lnk = C:\Program Files\Common Files\AVerMedia\AVerQuick\AVer​Quick.exe
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Off​ice12\EXCEL.EXE/3000
 O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663E​E0C6C49} - C:\PROGRA~1\MICROS~3\Office12\​ONBttnIE.dll
 O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663E​E0C6C49} - C:\PROGRA~1\MICROS~3\Office12\​ONBttnIE.dll
 O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B0​3F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpd​ate.exe
 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C5​71A8263} - C:\PROGRA~1\MICROS~3\Office12\​REFIEBAR.DLL
 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.​dll
 O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.​dll
 O9 - Extra button: PDFill PDF Editor - {FB858B22-55E2-413f-87F5-30ADC​5552151} - C:\Program Files\PlotSoft\PDFill\Download​PDF.exe
 O13 - Gopher Prefix:
 O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE​494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C​7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKY​PE4~1.DLL
 O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640​C9732AB} - C:\Program Files\Norton Internet Security\Engine\16.7.2.11\coIE​Plg.dll
 O20 - AppInit_DLLs: avgrsstx.dll
 O23 - Service: AVerRemote - AVerMedia - C:\Program Files\Common Files\AVerMedia\Service\AVerRe​mote.exe
 O23 - Service: AVerScheduleService - Unknown owner - C:\Program Files\Common Files\AVerMedia\Service\AVerSc​heduleService.exe
 O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe
 O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
 O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.​exe
 O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe​
 O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
 O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\h​pqwmiex.exe
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\105​0\Intel 32\IDriverT.exe
 O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
 O23 - Service: Norton Internet Security - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\16.7.2.11\ccSv​cHst.exe
 O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe​
 O23 - Service: Recovery Service for Windows - Unknown owner - C:\Program Files\SMINST\BLService.exe
 O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
 O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
 O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xa​udio.exe

 --
 End of file - 11050 bytes




 Alors sa donne quoi  ?


---------------
www.lacornedor.com
n°1338977
jeanmimiga​b
il fait froid ici......
Posté le 20-10-2009 à 08:13:11  answerhomepage
Prévenir les modérateurs en cas d'abus
 

:hello:

 désolé pour le lien foireux  :D

 c'est pas trop méchant...

 relance hijackthis en choisissant "do a system scan only" ,sélectionne les lignes indiquées dans la citation ci-dessous en cliquant sur la case à gauche de chaque lignes et clic sur "fix checked"
 



  R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://search.conduit.com?Sear [...] =CT1750559
 




 ensuite...


 télécharge  ST_Fix_Beta [/g](de Batch_Man) sur ton bureau
 pour cela rend toi sur cette page
 http://rs536.rapidshare.com/fi [...] x_Beta.bat

 cliques sur081114035646106689

 puis sur la nouvelle page,cliques sur081114035836806527

 une fois le fichier télécharger...


 fait un clic droit sur l'icone du fichier télécharger et choisie "exécuter en tant qu'administrateur"
 081114033942387613

 ensuite tu obtient cette fenêtre,cliques sur "exécuter"
 081114034241339570

 ensuite tu obtient cette fenêtre

 081114034417635218

 fait le choix "3"(désinfection IE et Firefox) puis tape sur la touche "entrée" de ton clavier.

 poste le rapport qui s'ouvre....

 ensuite...

 puces:4 télécharge Malwarebytes >>ici
 puces:4 pour t'aider     un super tuto de bobette marlow à lire avant le scan.
 puces:4 choisie "exécuter un examen rapide" et à la fin du scan , coche tous les éléments trouvés,et on clic sur supprimer la sélection.
 puces:4 et ensuite poste moi le rapport stp.

 et enfin après toutcela...

 poste un nouveau rapport Hijackthis stp...

 à ce soir  :salut:




---------------
Click974 Notre ami
n°1338978
Tmoncopain
Posté le 20-10-2009 à 17:35:30  answer
Prévenir les modérateurs en cas d'abus
 

Ouh ouh !!! Merci merci : voilà le premier rapport  :



///// ST_Fix \\\\\  
 
 
 Debut le 20/10/2009 a 17:24:14,39

Option [3] - Firefox + Internet Explorer

///// Firefox \\\\\
 
  Valeur de la page de demarrage avant desinfection

 user_pref("browser.startup.hom​epage", "http://www.google.fr/" );
 
  Valeur de la page de demarrage apres desinfection

///// Internet Explorer \\\\\
 
  Valeur de la page de demarrage avant desinfection : http://www.msn.com/
  Valeur de la page de demarrage apres desinfection : http://www.google.fr
 
  Valeur de la page de Tabs avant desinfection : res://ieframe.dll/tabswelcome.​htm
  Valeur de la page de Tabs apres desinfection : res://ieframe.dll/tabswelcome.​htm
 
 Fin du Rapport le 20/10/2009 a 17:24:41,33
 
  **************** Fin ****************




 Rapport Malwarebytes :

 



Malwarebytes' Anti-Malware 1.41
 Version de la base de données: 2988
 Windows 6.0.6001 Service Pack 1

 20/10/2009 17:31:29
 mbam-log-2009-10-20 (17-31-29).txt

 Type de recherche: Examen rapide
 Eléments examinés: 88272
 Temps écoulé: 5 minute(s), 5 second(s)

 Processus mémoire infecté(s): 0
 Module(s) mémoire infecté(s): 0
 Clé(s) du Registre infectée(s): 0
 Valeur(s) du Registre infectée(s): 0
 Elément(s) de données du Registre infecté(s): 0
 Dossier(s) infecté(s): 0
 Fichier(s) infecté(s): 0

 Processus mémoire infecté(s):
 (Aucun élément nuisible détecté)

 Module(s) mémoire infecté(s):
 (Aucun élément nuisible détecté)

 Clé(s) du Registre infectée(s):
 (Aucun élément nuisible détecté)

 Valeur(s) du Registre infectée(s):
 (Aucun élément nuisible détecté)

 Elément(s) de données du Registre infecté(s):
 (Aucun élément nuisible détecté)

 Dossier(s) infecté(s):
 (Aucun élément nuisible détecté)

 Fichier(s) infecté(s):
 (Aucun élément nuisible détecté)




 Le nouveau rapport HijackThis (Par contre je me demande si j'ai bien fait la première manip en sélectionnant que les 2 R0 - HKCU) :

 



Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 17:32:42, on 20/10/2009
 Platform: Windows Vista SP1 (WinNT 6.00.1905)
 MSIE: Internet Explorer v7.00 (7.00.6001.18319)
 Boot mode: Normal

 Running processes:
 C:\Windows\system32\taskeng.ex​e
 C:\Program Files\Common Files\AVerMedia\AVerQuick\AVer​HIDReceiver.exe
 C:\Windows\system32\Dwm.exe
 C:\Windows\Explorer.EXE
 C:\Windows\System32\rundll32.e​xe
 C:\Program Files\Synaptics\SynTP\SynTPEnh​.exe
 C:\Program Files\HP\QuickPlay\QPService.e​xe
 C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
 C:\Program Files\Java\jre6\bin\jusched.ex​e
 C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
 C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
 C:\Windows\WindowsMobile\wmdSy​nc.exe
 C:\Program Files\AVG\AVG9\avgtray.exe
 C:\Program Files\Common Files\LightScribe\LightScribeC​ontrolPanel.exe
 C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
 C:\Program Files\Skype\Phone\Skype.exe
 C:\Program Files\Common Files\AVerMedia\AVerQuick\AVer​Quick.exe
 C:\Program Files\Norton Internet Security\Engine\16.7.2.11\ccSv​cHst.exe
 C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
 C:\Program Files\Windows Media Player\wmpnscfg.exe
 C:\Program Files\Hewlett-Packard\Shared\H​pqToaster.exe
 C:\Program Files\Synaptics\SynTP\SynTPHel​per.exe
 C:\Program Files\Skype\Plugin Manager\skypePM.exe
 C:\Program Files\Mozilla Firefox\firefox.exe
 C:\Windows\system32\wuauclt.ex​e
 C:\Windows\system32\conime.exe​
 C:\Program Files\Trend Micro\HijackThis\HijackThis.ex​e

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/ [...] mp;pf=cnnb
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.google.fr
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/ [...] mp;pf=cnnb
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.cooxer.com/
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,SearchAssistant =
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,CustomizeSearch =
 O1 - Hosts: ::1 localhost
 O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578​C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\Ac​roIEHelperShim.dll
 O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E​497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll
 O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7​942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.​dll
 O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC​4DFA408} - C:\Program Files\Norton Internet Security\Engine\16.7.2.11\coIE​Plg.dll
 O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628​F01010C} - C:\Program Files\Norton Internet Security\Engine\16.7.2.11\IPSB​HO.DLL
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5​E23E045} - (no file)
 O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51​AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_To​olbar.dll
 O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C​1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll​
 O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09​D4B49CA} - C:\Program Files\Norton Internet Security\Engine\16.7.2.11\coIE​Plg.dll
 O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D​952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_To​olbar.dll
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,​NvStartup
 O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.d​ll,NvTaskbarInit
 O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh​.exe
 O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.e​xe"
 O4 - HKLM\..\Run: [UpdateLBPShortCut] "C:\Program Files\CyberLink\LabelPrint\MUI​Transfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint​\2.5"
 O4 - HKLM\..\Run: [UpdatePSTShortCut] "C:\Program Files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu​.exe" "C:\Program Files\CyberLink\DVD Suite" UpdateWithCreateOnce "Software\CyberLink\PowerStart​er"
 O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITran​sfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\2.0​"
 O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
 O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
 O4 - HKLM\..\Run: [UpdateP2GoShortCut] "C:\Program Files\CyberLink\Power2Go\MUITr​ansfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6​.0"
 O4 - HKLM\..\Run: [UpdatePDIRShortCut] "C:\Program Files\CyberLink\PowerDirector\​MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\PowerDirector"​ UpdateWithCreateOnce "SOFTWARE\CyberLink\PowerDirec​tor\7.0"
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.ex​e"
 O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
 O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
 O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
 O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Common Files\Adobe\CS4ServiceManager\​CS4ServiceManager.exe" -launchedbylogin
 O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync​.exe
 O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
 O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
 O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.e​xe
 O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeC​ontrolPanel.exe -hidden
 O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autorun=AUTORUN
 O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
 O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
 O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter​ (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
 O4 - Global Startup: AVer HID Receiver.lnk = C:\Program Files\Common Files\AVerMedia\AVerQuick\AVer​HIDReceiver.exe
 O4 - Global Startup: AVerQuick.lnk = C:\Program Files\Common Files\AVerMedia\AVerQuick\AVer​Quick.exe
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Off​ice12\EXCEL.EXE/3000
 O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663E​E0C6C49} - C:\PROGRA~1\MICROS~3\Office12\​ONBttnIE.dll
 O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663E​E0C6C49} - C:\PROGRA~1\MICROS~3\Office12\​ONBttnIE.dll
 O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B0​3F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpd​ate.exe
 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C5​71A8263} - C:\PROGRA~1\MICROS~3\Office12\​REFIEBAR.DLL
 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.​dll
 O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.​dll
 O9 - Extra button: PDFill PDF Editor - {FB858B22-55E2-413f-87F5-30ADC​5552151} - C:\Program Files\PlotSoft\PDFill\Download​PDF.exe
 O13 - Gopher Prefix:
 O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE​494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C​7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKY​PE4~1.DLL
 O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640​C9732AB} - C:\Program Files\Norton Internet Security\Engine\16.7.2.11\coIE​Plg.dll
 O20 - AppInit_DLLs: avgrsstx.dll
 O23 - Service: AVerRemote - AVerMedia - C:\Program Files\Common Files\AVerMedia\Service\AVerRe​mote.exe
 O23 - Service: AVerScheduleService - Unknown owner - C:\Program Files\Common Files\AVerMedia\Service\AVerSc​heduleService.exe
 O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe
 O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
 O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.​exe
 O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe​
 O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
 O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\h​pqwmiex.exe
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\105​0\Intel 32\IDriverT.exe
 O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
 O23 - Service: Norton Internet Security - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\16.7.2.11\ccSv​cHst.exe
 O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe​
 O23 - Service: Recovery Service for Windows - Unknown owner - C:\Program Files\SMINST\BLService.exe
 O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
 O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
 O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xa​udio.exe

 --
 End of file - 10862 bytes






---------------
www.lacornedor.com
n°1338979
jeanmimiga​b
il fait froid ici......
Posté le 20-10-2009 à 18:47:08  answerhomepage
Prévenir les modérateurs en cas d'abus
 

:hello:

 apriori tout c'est bien passé  :bien:

 le pc à l'air clean...mais dans le doute,vue le type d'infection que tu avais fait cela...

 puces:3 Télécharge MyUAC ( par jeanmimigab ) sur ton bureau.
 
 puces:3 MyUAC te servira à activer ou désactiver l'UAC en fonction du mode où il se trouve.

 puces:3 pour l'utiliser, ferme tous tes programmes en court de fonctionnement et fait un double-clic sur l'icône de MyUAC et laisse redémarrer ton pc.


 ptit-yoh:3 ton UAC doit être désactivé pour faire la suite...

  090308122156686214

 puces:4fait un clic-doit sur l'icône Genproc qui se trouve sur ton bureau, choisis " Exécuter en tant qu'administrateur " pour le lancer et suis les instructions indiquées par GenProc.

 puces:4 Patiente jusqu'à l'apparition de cette fenêtre et cliques sur "oui"
 081123013234480877

 puces:4 cela vas ouvrir un rapport au format texte,poste le dans ta prochaine réponse avant de le fermer.
 (pour cela fait un clic dans la fenêtre du rapport puces:3 puis clic droit "sélectionner tout"  puces:3  puis clic droit "copier" et enfin "coller" dans ta prochaine réponse)

 :salut:






---------------
Click974 Notre ami
n°1338980
Tmoncopain
Posté le 20-10-2009 à 21:04:29  answer
Prévenir les modérateurs en cas d'abus
 

Hum hum ! A quoi sa sert de désactiver son UAC et GenProc ?

 



Rapport GenProc 2.640 [1] - 20/10/2009 à 21:00:46
 @ Windows Vista Service Pack 1 - Mode normal
 @ Mozilla Firefox (3.0.14) [Navigateur par défaut]

 GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :


 Poste un rapport Nod32 http://www.eset-nod32.fr/scanner.html (il faut utiliser Internet Explorer)
 - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :  
 C:\Program Files\EsetOnlineScanner\log.tx​t

 


 ~~~~ INFORMATION COMPLEMENTAIRE ~~~~
 

 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 21:03:09, on 20/10/2009
 Platform: Windows Vista SP1 (WinNT 6.00.1905)
 MSIE: Internet Explorer v7.00 (7.00.6001.18319)
 Boot mode: Normal

 Running processes:
 C:\Windows\system32\taskeng.ex​e
 C:\Windows\system32\Dwm.exe
 C:\Windows\Explorer.EXE
 C:\Windows\System32\rundll32.e​xe
 C:\Program Files\Synaptics\SynTP\SynTPEnh​.exe
 C:\Program Files\HP\QuickPlay\QPService.e​xe
 C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
 C:\Program Files\Java\jre6\bin\jusched.ex​e
 C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
 C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
 C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
 C:\Windows\WindowsMobile\wmdSy​nc.exe
 C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
 C:\Program Files\AVG\AVG9\avgtray.exe
 C:\Program Files\Common Files\LightScribe\LightScribeC​ontrolPanel.exe
 C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
 C:\Program Files\Skype\Phone\Skype.exe
 C:\Program Files\Norton Internet Security\Engine\16.7.2.11\ccSv​cHst.exe
 C:\Program Files\Common Files\AVerMedia\AVerQuick\AVer​HIDReceiver.exe
 C:\Program Files\Common Files\AVerMedia\AVerQuick\AVer​Quick.exe
 C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
 C:\Program Files\Mozilla Firefox\firefox.exe
 C:\Program Files\Hewlett-Packard\Shared\H​pqToaster.exe
 C:\Program Files\Synaptics\SynTP\SynTPHel​per.exe
 C:\Program Files\Skype\Plugin Manager\skypePM.exe
 C:\Windows\system32\cmd.exe
 C:\Windows\system32\conime.exe​
 C:\Program Files\Windows Media Player\wmpnscfg.exe
 C:\Windows\system32\SearchFilt​erHost.exe
 C:\Windows\system32\wuauclt.ex​e
 C:\GenProc\outil\Romu_GenProc.​exe

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/ [...] mp;pf=cnnb
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.google.fr
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/ [...] mp;pf=cnnb
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.cooxer.com/
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,SearchAssistant =
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,CustomizeSearch =
 O1 - Hosts: ::1 localhost
 O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578​C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\Ac​roIEHelperShim.dll
 O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E​497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll
 O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7​942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.​dll
 O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC​4DFA408} - C:\Program Files\Norton Internet Security\Engine\16.7.2.11\coIE​Plg.dll
 O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628​F01010C} - C:\Program Files\Norton Internet Security\Engine\16.7.2.11\IPSB​HO.DLL
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5​E23E045} - (no file)
 O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51​AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_To​olbar.dll
 O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C​1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll​
 O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09​D4B49CA} - C:\Program Files\Norton Internet Security\Engine\16.7.2.11\coIE​Plg.dll
 O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D​952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_To​olbar.dll
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,​NvStartup
 O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.d​ll,NvTaskbarInit
 O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh​.exe
 O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.e​xe"
 O4 - HKLM\..\Run: [UpdateLBPShortCut] "C:\Program Files\CyberLink\LabelPrint\MUI​Transfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint​\2.5"
 O4 - HKLM\..\Run: [UpdatePSTShortCut] "C:\Program Files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu​.exe" "C:\Program Files\CyberLink\DVD Suite" UpdateWithCreateOnce "Software\CyberLink\PowerStart​er"
 O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITran​sfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\2.0​"
 O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
 O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
 O4 - HKLM\..\Run: [UpdateP2GoShortCut] "C:\Program Files\CyberLink\Power2Go\MUITr​ansfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6​.0"
 O4 - HKLM\..\Run: [UpdatePDIRShortCut] "C:\Program Files\CyberLink\PowerDirector\​MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\PowerDirector"​ UpdateWithCreateOnce "SOFTWARE\CyberLink\PowerDirec​tor\7.0"
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.ex​e"
 O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
 O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
 O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
 O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Common Files\Adobe\CS4ServiceManager\​CS4ServiceManager.exe" -launchedbylogin
 O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync​.exe
 O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
 O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
 O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.e​xe
 O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeC​ontrolPanel.exe -hidden
 O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autorun=AUTORUN
 O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
 O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
 O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter​ (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
 O4 - Global Startup: AVer HID Receiver.lnk = C:\Program Files\Common Files\AVerMedia\AVerQuick\AVer​HIDReceiver.exe
 O4 - Global Startup: AVerQuick.lnk = C:\Program Files\Common Files\AVerMedia\AVerQuick\AVer​Quick.exe
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Off​ice12\EXCEL.EXE/3000
 O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663E​E0C6C49} - C:\PROGRA~1\MICROS~3\Office12\​ONBttnIE.dll
 O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663E​E0C6C49} - C:\PROGRA~1\MICROS~3\Office12\​ONBttnIE.dll
 O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B0​3F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpd​ate.exe
 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C5​71A8263} - C:\PROGRA~1\MICROS~3\Office12\​REFIEBAR.DLL
 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.​dll
 O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.​dll
 O9 - Extra button: PDFill PDF Editor - {FB858B22-55E2-413f-87F5-30ADC​5552151} - C:\Program Files\PlotSoft\PDFill\Download​PDF.exe
 O13 - Gopher Prefix:
 O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE​494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C​7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKY​PE4~1.DLL
 O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640​C9732AB} - C:\Program Files\Norton Internet Security\Engine\16.7.2.11\coIE​Plg.dll
 O20 - AppInit_DLLs: avgrsstx.dll
 O23 - Service: AVerRemote - AVerMedia - C:\Program Files\Common Files\AVerMedia\Service\AVerRe​mote.exe
 O23 - Service: AVerScheduleService - Unknown owner - C:\Program Files\Common Files\AVerMedia\Service\AVerSc​heduleService.exe
 O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe
 O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
 O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.​exe
 O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe​
 O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
 O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\h​pqwmiex.exe
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\105​0\Intel 32\IDriverT.exe
 O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
 O23 - Service: Norton Internet Security - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\16.7.2.11\ccSv​cHst.exe
 O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe​
 O23 - Service: Recovery Service for Windows - Unknown owner - C:\Program Files\SMINST\BLService.exe
 O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
 O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
 O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xa​udio.exe

 --
 End of file - 11037 bytes

 ------------------------------​------------------------------​----------
 Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
 ------------------------------​------------------------------​----------

 ~~ Fin à 21:03:17 ~~




---------------
www.lacornedor.com
n°1338981
jeanmimiga​b
il fait froid ici......
Posté le 20-10-2009 à 21:16:56  answerhomepage
Prévenir les modérateurs en cas d'abus
 

:hello:

 



et GenProc ?




 c'est pour être sur de ne pas passer à coté de quelque chose
 voici un lien pour t'expliquer à quoi sert Genproc
 http://www.genproc.com/genproc/genproc.html

 



 A quoi sa sert de désactiver son UAC




 c'est nécessaire pour que Genproc fonctionne correctement  :D

 Maintenant je suis sure que ton pc est clean...

 Il nous reste a désinstaller de manière automatique tous les outils utilisés pour la désinfection...

 pour cela...


 Poulbot:6 télécharge >>> ToolsCleaner <<< (de A.Rothstein & dj QUIOU)

 Poulbot:6 fait un double-clique dessus pour lancer le programme

 Poulbot:6 Clique sur Recherche et laisse le scan se terminer (il peut durer une dizaine de minutes au maximum).

 dj QUIOU:4 une fois la recherche lancée, ne clique pas dans la fenêtre, cela provoquerait un léger bug du programme.

 dj QUIOU:4 Si toutes fois la mention (ne réponds pas) apparaissait dans le titre de la fenêtre ToolsCleaner, ne t'en occupes pas et laisse quand même le programme terminer son travail

 Poulbot:6 Poste moi le rapport qui apparait

 Poulbot:6 dj QUIOU:4 Attends mon feu vert pour cliquer sur Suppression

 :salut:






---------------
Click974 Notre ami
n°1338982
Tmoncopain
Posté le 20-10-2009 à 22:41:31  answer
Prévenir les modérateurs en cas d'abus
 



[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

 --> Recherche:

 C:\GenProc: trouvé !
 C:\GenProc\Genproc.exe: trouvé !
 C:\GenProc\outil\hijackthis.lo​g: trouvé !
 C:\GenProc\outil\mbr.exe: trouvé !
 C:\GenProc\Page\GenProc
  • .html: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
 C:\Program Files\Trend Micro\HijackThis\HijackThis.ex​e: trouvé !
 C:\Program Files\Trend Micro\HijackThis\hijackthis.lo​g: trouvé !
 C:\ProgramData\Microsoft\Windo​ws\Start Menu\Programmes\HijackThis: trouvé !
 C:\ProgramData\Microsoft\Windo​ws\Start Menu\Programs\HijackThis: trouvé !
 C:\ProgramData\Microsoft\Windo​ws\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
 C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
 C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
 C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\Hijac​kThis.lnk: trouvé !
 C:\Users\Romu\Desktop\HijackTh​is.lnk: trouvé !




 Sa a l'air bon ? je t'écoute ?


---------------
www.lacornedor.com
n°1338983
jeanmimiga​b
il fait froid ici......
Posté le 21-10-2009 à 06:55:18  answerhomepage
Prévenir les modérateurs en cas d'abus
 

:hello:

 c'est ok, tu peux cliquer sur "supression"  :bien:

 bonne journée  :salut:


---------------
Click974 Notre ami
n°1338984
Tmoncopain
Posté le 21-10-2009 à 13:24:11  answer
Prévenir les modérateurs en cas d'abus
 

ben ? Il me met erreur de suppression ?

 



--> Suppression:

 C:\Program Files\Trend Micro\HijackThis\HijackThis.ex​e: ERREUR DE SUPPRESSION !!
 C:\ProgramData\Microsoft\Windo​ws\Start Menu\Programs\HijackThis\HijackThis.lnk: ERREUR DE SUPPRESSION !!
 C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\Hijac​kThis.lnk: ERREUR DE SUPPRESSION !!
 C:\Users\Romu\Desktop\HijackTh​is.lnk: supprimé !
 C:\GenProc\Genproc.exe: supprimé !
 C:\GenProc\outil\hijackthis.lo​g: supprimé !
 C:\GenProc\outil\mbr.exe: supprimé !
 C:\GenProc\Page\GenProc
  • .html: ERREUR DE SUPPRESSION !!
C:\Program Files\Trend Micro\HijackThis\hijackthis.lo​g: ERREUR DE SUPPRESSION !!
 C:\GenProc: supprimé !
 C:\Program Files\Trend Micro\HijackThis: ERREUR DE SUPPRESSION !!
 C:\ProgramData\Microsoft\Windo​ws\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
 C:\ProgramData\Microsoft\Windo​ws\Start Menu\Programs\HijackThis: ERREUR DE SUPPRESSION !!
 C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
 C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: ERREUR DE SUPPRESSION !!
 



---------------
www.lacornedor.com
n°1338985
jeanmimiga​b
il fait froid ici......
Posté le 21-10-2009 à 15:52:46  answerhomepage
Prévenir les modérateurs en cas d'abus
 

:hello:  

 à mon avis les fichiers indiqués n'existent plus, tu peux vérifier manuellement si tu veux  :bien:

 :salut:


---------------
Click974 Notre ami
n°1338986
Tmoncopain
Posté le 21-10-2009 à 19:02:47  answer
Prévenir les modérateurs en cas d'abus
 

Ah merci beaucoup pour toute ces aides...

 Une dernière question : Pour mon UAC j'ai du le désactiver ? si oui, est-ce important de le réactiver ?

 et une autres dernière question : Si je fait un scan Malwarebytes de temps en temps sa suffit a nettoyer mon pc a n niveau de sécurité suffisant ?


---------------
www.lacornedor.com
n°1338987
jeanmimiga​b
il fait froid ici......
Posté le 21-10-2009 à 20:37:54  answerhomepage
Prévenir les modérateurs en cas d'abus
 

:hello:

 oui,il faut garder ton UAC activé,c'est important pour la sécurité de ton pc...

 En ce qui concerne Malwarebyte, je te conseille de faire un scan/semaine

 :salut:


---------------
Click974 Notre ami
n°1338988
Tmoncopain
Posté le 22-10-2009 à 16:07:26  answer
Prévenir les modérateurs en cas d'abus
 

Et comment je fait pour voir si mon UAC est activé ?


---------------
www.lacornedor.com
n°1338989
jeanmimiga​b
il fait froid ici......
Posté le 22-10-2009 à 16:41:42  answerhomepage
Prévenir les modérateurs en cas d'abus
 

:hello:

 Tout est expliqué >ICI<

 :salut:


---------------
Click974 Notre ami
n°1338990
Tmoncopain
Posté le 23-10-2009 à 11:11:54  answer
Prévenir les modérateurs en cas d'abus
 

OUh ouh !!

 Merci beaucoup pour toutes ces aides !

 Vous pouvez fermer le topic!

 @+


---------------
www.lacornedor.com
n°1338991
jeanmimiga​b
il fait froid ici......
Posté le 23-10-2009 à 17:41:05  answerhomepage
Prévenir les modérateurs en cas d'abus
 

:hello:

 



Vous pouvez fermer le topic!





 Il te suffit d'éditer le titre avec090510071013887581 en te mettant
 sur ton premier message,pour ajouter [résolu] au bout.

 bon weekend  :salut:


---------------
Click974 Notre ami
 Page :
1

Aller à :
Ajouter une réponse
  01net

  FORUM high-tech

  PRODUITS

  Questions techniques

  [résolu] Analyse de rapport Malwarebytes ?

 

Sujets relatifs
Problème de reconnaissance de DVD DL 8,5 GO (RESOLU)carte graphique HS ou pas ?? (Resolu)
cherche pilote (resolu)pc qui plante RESOLU
mon pc s'éteind et la tour bip(RESOLU)PC sous Win8 n'affiche plus rien au démarrage RESOLU
remplacement carte graphique [Résolu]Démarrage impossible RESOLU
recherche noms de chanteurs (resolu)utilisation Larousse 2000 [RESOLU]
Ordinateur lent Processus svchost rapport techniquead aware free redemare en analyse complete
rapport LOD S&DRapport d'analyse Malwaresbytes' et Navilog
rapport ZHPdiagrapport hijakThis suite à problèmes de navigation (Résolu)
Plus de sujets relatifs à : [résolu] Analyse de rapport Malwarebytes ?

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Espace disque 0 19-10-2009 à 20:51:18
Virus 9 20-10-2009 à 19:36:47
Infection de searchsettings 1.2.1 RESOLU 15 20-10-2009 à 12:55:24
Que pensez-vous de Clamwin 2 18-10-2009 à 18:05:00
Ad-Aware Free : Pb Ad-Watch Live ! [résolu] 4 19-10-2009 à 21:12:54

Recevez toute
l’actu du forum !