01net    Web


Actuellement en ligne : 879 Utilisateurs dont 124 dans Sécurité, virus et assimilés >S'inscrire      >S'identifier      >Recherche      >Aide  
modéré par A.Ouloube, naheulbeuk, Mérillym, bibou0007, Malekal_morte, IL-MAFIOSO  
01net > Forum de 01net > Sécurité, virus et assimilés > Failles de sécurité
> Eorezo et page lo.st [Résolu]
Passionné(e) d'internet, de logiciels, de forums ? 01net recrute...
Auteur
Message
 
<     1       >
francois2
  
  :-)
      ?   @     Posté le 08/05/2008 15:57:33  
Voter pour ce message
J'ai malencontreusement cliqué sur un lien commercial de notre magnifique revue et je me retrouve avec une "page d'accueil" (qui n'est pas celle que j'avais définie, bien sûr !-) ) qui s'annonce comme étant "lo.st : le plus court chemin pour vos recherches". Comme je n'ai pas choisi cette page, j'ai redéfini ma homepage sans problème, merci, mais la génération de nouveaux onglets me redirige systématiquement vers cette cochonnerie :hurle: de lo.st (dont je ne veux toujours pas, merci) au lieu d'une page blanche...
J'ai pour le moment déasactivé la fonction "onglets" de mon IE7, ais cela ne règle pas le fait que j'ai un "blank" qui traîne quelque part dans mes fichiers et que je n'arrive pas à éradiquer.
Merci de vos bons conseils

[Résolu]
-->Message édité par francois2 le 12/05/2008 14:51:22<--
-------
Francois
Accass
  Blablabla !
  :-)
      ?   @     Posté le 08/05/2008 17:17:13  
Voter pour ce message
:hello: Francois2


Télécharge Deckard's System Scanner (DSS) sur le bureau
>>> http://www.techsupportforum.com/sectools/Deckard/dss.exe
ou
>>> http://deckard.geekstogo.com/dss.exe
Ferme toutes les fenêtres et toutes les applications en cours.

=> Double clique sur dss.exe pour lancer l'outil.
=> Clique sur OK à chaque fois que cela sera demandé.
=> L'analyse finie, un fichier texte s'affichera (main.txt).
Enregistre ce rapport sur le bureau.
=> Ferme cette fenêtre.

Il y a 2 rapports, poste moi seulement le rapport main.txt de DSS dans ta prochaine réponse.
Note : le rapport se trouve aussi à cet emplacement C:\Deckard\System Scanner\main.txt

:hello:
-------
Bibou0007.com
Inforumatique
Eviter les infections
Je ne fais pas d'aide par MP.
momohibou
  
   
      ?   @     Posté le 08/05/2008 23:05:11  
Voter pour ce message
Bonjour

J'ai le même problème que François2 aussi je ne sais si je dois "ouvrir un nouveau sujet" ou "répondre" en tout cas Micro Hebdo et son site de téléchargement devrait annuler le chargement de Flash Player 9 d'Adobe car c'est de là qu'est venu le problème. J'ai Bitdéfender Plus V10 disons réglé au maxi et il ne détecte rien en tout merci de me réorienter pour que je puisse régler ce probléme ou que quelqu'un me prenne en charge car je ne peux suivre la démarche de François2 mais à qui dois-je envoyer le rapport?

Merci de la réponse
Accass
  Blablabla !
  :-)
      ?   @     Posté le 08/05/2008 23:12:18  
Voter pour ce message
Bonsoir Momohibou

Il faudrait que tu te crées ton propre sujet en expliquant ton problème et sans poster de rapport tant que personne ne te le demande..

Bon courage :hello:

-------
Bibou0007.com
Inforumatique
Eviter les infections
Je ne fais pas d'aide par MP.
francois2
  
  :-)
      ?   @     Posté le 08/05/2008 23:46:00  
Voter pour ce message
Bonsoir,

Merci de votre réponse, voici le rapport :


Deckard's System Scanner v20071014.68
Run by bollens on 2008-05-08 23:39:18
Computer is in Normal Mode.
--------------------------------------------------------------------------------



-- HijackThis Clone ------------------------------------------------------------


Emulating logfile of Trend Micro HijackThis v2.0.2
Scan saved at 2008-05-08 23:39:53
Platform: Windows XP Service Pack 3 (5.01.2600)
MSIE: Internet Explorer (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\system32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\ibmpmsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Microsoft Windows OneCare Live\Antivirus\MsMpEng.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\ThinkPad\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\IPSSVC.EXE
C:\Program Files\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Fichiers communs\Lenovo\tvt_reg_monitor_svc.exe
C:\WINDOWS\system32\TPHDEXLG.exe
C:\WINDOWS\system32\TpKmpSvc.exe
C:\Program Files\Lenovo\Rescue and Recovery\rrpservice.exe
C:\Program Files\Lenovo\Rescue and Recovery\rrservice.exe
C:\Program Files\Fichiers communs\Lenovo\Scheduler\tvtsched.exe
C:\Program Files\Lenovo\Rescue and Recovery\ADM\IUService.exe
C:\Program Files\Microsoft Windows OneCare Live\Firewall\msfwsvc.exe
C:\Program Files\ThinkPad\ConnectUtilities\AcSvc.exe
C:\Program Files\Fichiers communs\Lenovo\Logger\logmon.exe
C:\Program Files\Lenovo\System Update\SUService.exe
C:\Program Files\Microsoft Windows OneCare Live\winss.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Microsoft Windows OneCare Live\winssnotify.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\ThinkPad\Bluetooth Software\BTTray.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\NettGain1200 Client\NGSpawner.exe
C:\Program Files\NettGain1200 Client\NettGain1200_C.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe
C:\Program Files\ThinkPad\ConnectUtilities\SvcGuiHlpr.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\notepad.exe
C:\Documents and Settings\bollens\Bureau\dss.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.exalead.fr/search/homepage
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://lenovo.live.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\DLA\DLASHX_W.DLL
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: SpoofStick BHO - {CBA74CDA-DF78-4AD9-954E-3B15D0A993DE} - C:\Program Files\CoreStreet\SpoofStick\SpoofStickBHO.dll
O2 - BHO: ThinkVantage Password Manager - {F040E541-A427-4CF7-85D8-75E3E0F476C5} - C:\Program Files\Lenovo\Client Security Solution\tvtpwm_ie_com.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: SpoofStick - {4D46ED77-1429-4CF6-8F63-C84B5D710BAF} - C:\Program Files\CoreStreet\SpoofStick\SpoofStick.dll
O4 - HKLM\..\Run: [OneCareUI] "C:\Program Files\Microsoft Windows OneCare Live\winssnotify.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [Rainlendar2] C:\Program Files\Rainlendar2\Rainlendar2.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: BTTray.lnk = C:\Program Files\ThinkPad\Bluetooth Software\BTTray.exe
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: NettGain1200 Client.lnk = C:\Program Files\NettGain1200 Client\NGSpawner.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\ThinkPad\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Envoyer à Bluetooth - C:\Program Files\ThinkPad\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {0045D4BC-5189-4b67-969C-83BB1906C421} - C:\Program Files\Lenovo\Client Security Solution\tvtpwm_ie_com.dll
O9 - Extra 'Tools' menuitem: ThinkVantage Password Manager... - {0045D4BC-5189-4b67-969C-83BB1906C421} - C:\Program Files\Lenovo\Client Security Solution\tvtpwm_ie_com.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - (file missing)
O9 - Extra button: (no name) - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\ThinkPad\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\ThinkPad\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\network diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\network diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://fpdownload.macromedia.com/get/shockwave/cabs/director/sw.cab
O16 - DPF: {1EF9F042-C2EB-4293-8213-474CAEEF531D} (TmHcmsX Control) - http://www.trendsecure.com/framework/control/activex/TmHcmsX.CAB
O16 - DPF: {74FFE28D-2378-11D5-990C-006094235084} (IBM Access Support) - http://www.pc.ibm.com/egather/IbmEgath.cab
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} () - http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Fichiers communs\Microsoft Shared\Information Retrieval\msitss.dll
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
O20 - Winlogon Notify: ACNotify - C:\WINDOWS\system32\ACNotify.dll (file missing)
O23 - Service: Ac Profile Manager Service (AcPrfMgrSvc) - Lenovo - C:\Program Files\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe
O23 - Service: Access Connections Main Service (AcSvc) - Lenovo - C:\Program Files\ThinkPad\ConnectUtilities\AcSvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\ThinkPad\Bluetooth Software\bin\btwdins.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ThinkPad PM Service (IBMPMSVC) - Lenovo - C:\WINDOWS\system32\ibmpmsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\Installshield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de base IPS (IPSSVC) - Lenovo Group Limited - C:\WINDOWS\system32\IPSSVC.EXE
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: System Update (SUService) - Lenovo Group Limited - C:\Program Files\Lenovo\System Update\SUService.exe
O23 - Service: ThinkVantage Registry Monitor Service - Lenovo Group Limited - C:\Program Files\Fichiers communs\Lenovo\tvt_reg_monitor_svc.exe
O23 - Service: ThinkPad HDD APS Logging Service (TPHDEXLGSVC) - Lenovo. - C:\WINDOWS\system32\TPHDEXLG.exe
O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSvc.exe
O23 - Service: TSS Core Service (TSSCoreService) - IBM - C:\Program Files\Lenovo\Client Security Solution\tvttcsd.exe
O23 - Service: TVT Backup Protection Service - Unknown owner - C:\Program Files\Lenovo\Rescue and Recovery\rrpservice.exe
O23 - Service: TVT Backup Service - Lenovo Group Limited - C:\Program Files\Lenovo\Rescue and Recovery\rrservice.exe
O23 - Service: TVT Scheduler - Lenovo Group Limited - C:\Program Files\Fichiers communs\Lenovo\Scheduler\tvtsched.exe
O23 - Service: tvtnetwk - Unknown owner - C:\Program Files\Lenovo\Rescue and Recovery\ADM\IUService.exe


--
End of file - 12335 bytes

-- Files created between 2008-04-08 and 2008-05-08 -----------------------------

2008-05-08 11:45:10 0 d-------- C:\WINDOWS\Prefetch
2008-05-08 11:14:46 0 d-------- C:\WINDOWS\system32\fr
2008-05-08 11:14:46 0 d-------- C:\WINDOWS\l2schemas
2008-05-08 11:11:21 0 d-------- C:\WINDOWS\ServicePackFiles
2008-05-04 12:53:31 0 d-------- C:\Documents and Settings\All Users\Application Data\Windows Live Toolbar
2008-05-04 10:06:47 0 d-------- C:\Program Files\CCleaner
2008-05-03 15:08:26 0 d--h----- C:\Documents and Settings\Invité\Voisinage réseau
2008-05-03 15:08:26 0 d--h----- C:\Documents and Settings\Invité\Voisinage d'impression
2008-05-03 15:08:26 0 dr-h----- C:\Documents and Settings\Invité\SendTo
2008-05-03 15:08:26 0 dr-h----- C:\Documents and Settings\Invité\Recent
2008-05-03 15:08:26 0 d--h----- C:\Documents and Settings\Invité\Modèles
2008-05-03 15:08:26 0 dr------- C:\Documents and Settings\Invité\Mes documents
2008-05-03 15:08:26 0 dr------- C:\Documents and Settings\Invité\Menu Démarrer
2008-05-03 15:08:26 0 d--h----- C:\Documents and Settings\Invité\Local Settings
2008-05-03 15:08:26 0 dr------- C:\Documents and Settings\Invité\Favoris
2008-05-03 15:08:26 0 d--hs---- C:\Documents and Settings\Invité\Cookies
2008-05-03 15:08:26 0 d-------- C:\Documents and Settings\Invité\Bureau
2008-05-03 15:08:26 0 d-------- C:\Documents and Settings\Invité\Bluetooth Software
2008-05-03 15:08:26 0 dr-h----- C:\Documents and Settings\Invité\Application Data
2008-05-03 15:08:26 0 d---s---- C:\Documents and Settings\Invité\Application Data\Microsoft
2008-05-03 15:08:26 0 d-------- C:\Documents and Settings\Invité\Application Data\Lenovo
2008-05-03 15:08:26 0 d-------- C:\Documents and Settings\Invité\Application Data\InstallShield
2008-05-03 15:08:26 0 d-------- C:\Documents and Settings\Invité\Application Data\Identities
2008-05-03 15:08:26 0 d-------- C:\Documents and Settings\Invité\Application Data\Adobe
2008-05-03 15:08:25 1048576 --ah----- C:\Documents and Settings\Invité\NTUSER.DAT
2008-04-29 13:55:44 0 d-------- C:\WINDOWS\Profiles
2008-04-29 13:18:34 0 d-------- C:\Documents and Settings\bollens\Application Data\OpenOffice.org2
2008-04-29 13:11:06 0 d-------- C:\Program Files\OpenOffice.org 2.4
2008-04-29 11:27:32 0 d-------- C:\Program Files\Microsoft Silverlight
2008-04-29 11:24:53 0 d-------- C:\Program Files\MSBuild
2008-04-29 11:23:19 0 d-------- C:\WINDOWS\system32\XPSViewer
2008-04-29 11:22:25 0 d-------- C:\Program Files\Reference Assemblies
2008-04-29 11:20:58 0 d-------- C:\WINDOWS\network diagnostic
2008-04-26 20:47:00 54756 --ah----- C:\WINDOWS\system32\mlfcache.dat
2008-04-26 06:28:43 0 d-------- C:\Program Files\Microsoft SQL Server Compact Edition
2008-04-26 05:31:46 0 d-------- C:\Documents and Settings\bollens\Application Data\Apple Computer
2008-04-26 05:31:28 0 d-------- C:\Program Files\Safari
2008-04-26 05:31:15 0 d-------- C:\Program Files\Bonjour
2008-04-26 05:31:08 0 d-------- C:\Program Files\Apple Software Update
2008-04-26 05:31:08 0 d-------- C:\Documents and Settings\All Users\Application Data\Apple
2008-04-26 05:22:34 0 d-------- C:\Documents and Settings\bollens\.rainlendar2
2008-04-26 05:22:24 0 d-------- C:\Program Files\Rainlendar2
2008-04-23 17:44:56 0 d-------- C:\Documents and Settings\bollens\Application Data\Mozilla
2008-04-23 17:02:35 0 d-------- C:\Program Files\CoreStreet
2008-04-14 16:20:43 188 -----n--- C:\WINDOWS\x
2008-04-12 09:24:24 0 d-------- C:\Documents and Settings\NetworkService\Application Data\Intel


-- Find3M Report ---------------------------------------------------------------

2008-05-08 11:47:45 0 d-------- C:\Program Files\NettGain1200 Client
2008-05-08 11:15:12 0 d-------- C:\Program Files\Messenger
2008-05-08 11:14:45 0 d-------- C:\Program Files\Movie Maker
2008-05-08 11:11:03 0 d-------- C:\Program Files\Windows NT
2008-05-08 10:25:20 0 d-------- C:\Program Files\Windows Media Connect 2
2008-05-08 10:25:20 0 d-------- C:\Program Files\Windows Live Toolbar
2008-05-08 10:25:20 0 d-------- C:\Program Files\ThinkVantage Fingerprint Software
2008-05-08 10:25:18 0 d-------- C:\Program Files\PCDR5
2008-05-08 10:25:18 0 d-------- C:\Program Files\NetWaiting
2008-05-08 10:25:17 0 d-------- C:\Program Files\Microsoft Windows OneCare Live
2008-04-29 13:10:53 0 d-------- C:\Program Files\Java
2008-04-29 11:25:13 513730 --a------ C:\WINDOWS\system32\perfh00C.dat
2008-04-29 11:25:13 85894 --a------ C:\WINDOWS\system32\perfc00C.dat
2008-04-27 20:19:25 0 d-------- C:\Program Files\Fichiers communs
2008-04-27 15:43:50 0 d-------- C:\Program Files\Windows Live
2008-04-14 10:38:39 0 d-------- C:\Documents and Settings\bollens\Application Data\Lenovo
2008-04-01 16:54:56 0 d-------- C:\Program Files\Fichiers communs\Vbox
2008-03-31 11:46:27 0 d-------- C:\Documents and Settings\bollens\Application Data\Real
2008-03-31 11:44:01 0 d-------- C:\Program Files\Fichiers communs\xing shared
2008-03-31 11:43:58 0 d-------- C:\Program Files\Fichiers communs\Real
2008-03-31 11:43:52 0 d-------- C:\Program Files\Real
2008-03-30 14:04:41 0 d-------- C:\Program Files\WinHTTrack
2008-03-30 01:00:27 0 d-------- C:\Documents and Settings\bollens\Application Data\vlc
2008-03-30 01:00:05 0 d-------- C:\Program Files\VideoLAN
2008-03-28 12:47:03 0 d-------- C:\Documents and Settings\bollens\Application Data\Adobe
2008-03-28 11:44:50 0 d-------- C:\Documents and Settings\bollens\Application Data\Intel
2008-03-28 11:37:48 0 d-------- C:\Program Files\Lenovo
2008-03-27 16:48:21 0 d-------- C:\Program Files\Picasa2
2008-03-27 10:58:23 0 d-------- C:\Program Files\Digital Line Detect
2008-03-27 10:51:10 376832 -----n--- C:\WINDOWS\system32\AegisI5Installer.exe <Not Verified; ; AegisInstall Application>
2008-03-27 10:44:27 0 d--h----- C:\Program Files\InstallShield Installation Information
2008-03-27 10:16:11 0 d-------- C:\Program Files\Fichiers communs\Lenovo
2008-03-27 09:54:21 1580 -----n--- C:\Program Files\NettGain1200 Client setup.log
2008-03-27 09:52:37 0 d-------- C:\Program Files\Sierra Wireless Inc
2008-03-27 09:49:45 0 d-------- C:\Program Files\Fichiers communs\Adobe
2008-03-26 00:09:28 0 d-------- C:\Program Files\Microsoft SQL Server
2008-03-26 00:06:28 0 d-------- C:\Program Files\MSXML 6.0
2008-03-25 22:50:57 0 d-------- C:\Documents and Settings\bollens\Application Data\Leadertech
2008-03-25 22:35:27 0 d--hs--c- C:\Program Files\Fichiers communs\WindowsLiveInstaller
2008-03-25 22:00:20 0 d-------- C:\Documents and Settings\bollens\Application Data\Sun
2008-03-25 21:39:08 0 d-------- C:\Documents and Settings\bollens\Application Data\Macromedia
2008-03-25 04:14:23 0 d-------- C:\Documents and Settings\bollens\Application Data\Microsoft Web Folders
2008-03-25 03:21:38 0 d-------- C:\Program Files\Microsoft AutoRoute
2008-03-12 13:10:18 633344 -----n--- C:\WINDOWS\system32\gpprefcl.dll <Not Verified; Microsoft Corporation; Microsoft® Windows® Operating System>


-- Registry Dump ---------------------------------------------------------------

*Note* empty entries & legit default entries are not shown


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"OneCareUI"="C:\Program Files\Microsoft Windows OneCare Live\winssnotify.exe" [21/04/2008 10:23]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [14/04/2008 04:33]
"WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [03/11/2006 09:59]
"Rainlendar2"="C:\Program Files\Rainlendar2\Rainlendar2.exe" [30/12/2007 12:23]

[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"Picasa Media Detector"=C:\Program Files\Picasa2\PicasaMediaDetector.exe

C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Adobe Gamma Loader.exe.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [27/03/2008 09:49:21]
BTTray.lnk - C:\Program Files\ThinkPad\Bluetooth Software\BTTray.exe [26/11/2007 15:58:10]
Digital Line Detect.lnk - C:\Program Files\Digital Line Detect\DLG.exe [27/03/2008 10:58:23]
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE [21/01/2000 10:15:56]
NettGain1200 Client.lnk - C:\Program Files\NettGain1200 Client\NGSpawner.exe [27/03/2008 09:54:17]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ACNotify]
ACNotify.dll 14/03/2008 18:54 32768 C:\Program Files\ThinkPad\ConnectUtilities\ACNotify.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\dimsntfy]
C:\WINDOWS\System32\dimsntfy.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\psfus]
C:\WINDOWS\system32\psqlpwd.dll 14/03/2007 23:17 89600 C:\WINDOWS\system32\psqlpwd.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\tpfnf2]
C:\Program Files\Lenovo\HOTKEY\notifyf2.dll 06/09/2006 09:37 34344 C:\Program Files\Lenovo\HOTKEY\notifyf2.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\tphotkey]
C:\Program Files\Lenovo\HOTKEY\tphklock.dll 14/12/2007 17:36 28672 C:\Program Files\Lenovo\HOTKEY\tphklock.dll

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
"Notification Packages"= scecli ACGina psqlpwd ACGina

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\OneCareMP]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vds]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{533C5B84-EC70-11D2-9505-00C04F79DEAF}]
@="Volume shadow copy"

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
eapsvcs eaphost
dot3svc dot3svc

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
napagent
hkmsvc


[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{249ab6ca-021f-11dd-bb8e-001e4cf5ab47}]
AutoRun\command- setupSNK.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a721d44c-1148-11dd-bb99-001e3782442a}]
AutoRun\command- setupSNK.exe




-- End of Deckard's System Scanner: finished at 2008-05-08 23:41:38 ------------

-------
Francois
Accass
  Blablabla !
  :-)
      ?   @     Posté le 08/05/2008 23:58:47  
Voter pour ce message
:hello: C'est quoi ton antivirus ??
-------
Bibou0007.com
Inforumatique
Eviter les infections
Je ne fais pas d'aide par MP.
francois2
  
  :-)
      ?   @     Posté le 09/05/2008 00:04:41  
Voter pour ce message
Live Care, pourquoi ?? il est si nul ;-)
-------
Francois
Accass
  Blablabla !
  :-)
      ?   @     Posté le 09/05/2008 00:18:37  
Voter pour ce message
Je savais pas que c'était un antivirus, j'ai toujours cru qu'on se moquait de moi :lol:
Si ça ne t'ennuie pas, d'ici la fin, tu en auras un autre.


Tu sais ce que tu as ici ?
C:\WINDOWS\x

----------------------------------

Télécharge, installe et utilise GenProc
>>> http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip
=> Décompresse le sur le bureau
=> Ouvre le dossier créé et lance GenProc.bat
=> Enregistre le rapport sur le bureau et poste le ici s'il te plait

Une aide à l'utilisation
>>> http://bibou0007.com/outils-specifiques-f78/tutorial-genproc-t967.htm

:hello:
-->Message édité par Accass le 09/05/2008 00:19:14<--
-------
Bibou0007.com
Inforumatique
Eviter les infections
Je ne fais pas d'aide par MP.
francois2
  
  :-)
      ?   @     Posté le 09/05/2008 00:29:14  
Voter pour ce message
Live Care, c'est mon côté charitable : j'ai toujours cru que gros bill était un de ces nouveaux riches dont on dit que ce sont de pauvres gens ;-))

rapport :

Systéme d'exploitation Windows [XP] GenProc1.84 lancé[1]fois le 09/05/2008 : Aucune

infection caractéristique trouvée
-------
Francois
Accass
  Blablabla !
  :-)
      ?   @     Posté le 09/05/2008 00:37:29  
Voter pour ce message
;)

Télécharge, installe et utilise MalwareBytes antimalware
>>> http://www.malwarebytes.org/mbam/program/mbam-setup.exe
=> Installe le
=> Mets le à jour

=> Démarre en mode sans échec (Méthode F8 de préférence)
>>> http://bibou0007.com/astuces-windows-f80/demarrer-en-mode-sans-echec-avec-xp-(...)

=> Lance un examen complet
=> Si une infection est trouvée, affiche les résultats, puis supprime la sélection

Si malwarebytes a besoin de redémarrer, accepte
=> Enregistre le rapport sur le bureau
=> Redémarre normalement l'ordinateur
=> Poste le rapport

Une aide à l'utilisation
>>> http://bibou0007.com/antivirus-sans-protection-en-temps-reel-f73/malwarebytes(...)

Bonne nuit :hello:
-------
Bibou0007.com
Inforumatique
Eviter les infections
Je ne fais pas d'aide par MP.
francois2
  
  :-)
      ?   @     Posté le 09/05/2008 00:39:52  
Voter pour ce message
Merci, et bonne nuit
-------
Francois
francois2
  
  :-)
      ?   @     Posté le 09/05/2008 09:50:17  
Voter pour ce message
Bonjour,

Ci après rapport "genproc" :

Systéme d'exploitation Windows [XP] GenProc1.84 lancé[1]fois le 09/05/2008 : Aucune infection caractéristique trouvée

-------
Francois
francois2
  
  :-)
      ?   @     Posté le 09/05/2008 10:40:28  
Voter pour ce message
Ooops !!!

Je discutai avec ma fille et j'ai renvoyé le dernier *.txt présent sur mon bureau : désolé :-]

Voici donc le fichier "mbam-log" daujourd'hui :

Malwarebytes' Anti-Malware 1.12
Version de la base de données: 731

Type de recherche: Examen complet (C:\|)
Eléments examinés: 123391
Temps écoulé: 22 minute(s), 25 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
-------
Francois
Accass
  Blablabla !
  :-)
      ?   @     Posté le 09/05/2008 14:23:09  
Voter pour ce message
:hello:

Zut, là j'ai plus le temps de te répondre.
Si j'oublie de te répondre d'ici ce soir, poste un message ici pour me rappeler à l'ordre ;)

Bon après midi :hello:
-------
Bibou0007.com
Inforumatique
Eviter les infections
Je ne fais pas d'aide par MP.
francois2
  
  :-)
      ?   @     Posté le 09/05/2008 17:19:58  
Voter pour ce message
Bonsoir,

Comme je me lève très tôt demain matin, je vais me coucher et reprendrais contact après ma journée de travail.

à bientôt
-------
Francois
Accass
  Blablabla !
  :-)
      ?   @     Posté le 09/05/2008 18:49:18  
Voter pour ce message
Re :)

1/Télécharge SDFix (de AndyManchesta)sur le bureau
>>> http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

Redémarre en mode sans échec (méthode F8 de préférence)
>>> http://bibou0007.com/astuces-windows-f80/demarrer-en-mode-sans-echec-avec-xp-(...)

Lance Runthis.bat dans le dossier SDFIX
=> appuie sur Y et valide. Laisse tourner.
=> quand on te le demandera, appuie sur une touche pour redémarrer le pc.
=> le démarrage sera plus long que d'habitude, ne t'inquiète pas
=> poste le rapport dans ta prochaine réponse s'il te plait.

Une aide à l'utilisation
>>> http://bibou0007.com/outils-specifiques-f78/tutorial-sdfix-t1294.htm
-------
Bibou0007.com
Inforumatique
Eviter les infections
Je ne fais pas d'aide par MP.
francois2
  
  :-)
      ?   @     Posté le 11/05/2008 16:19:00  
Voter pour ce message
Bonjour,

Ci-après rapport Sdfix :


SDFix: Version 1.181
Run by Administrateur on 11/05/2008 at 16:01

Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix

Checking Services :


Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting


Checking Files :

No Trojan Files Found






Removing Temp Files

ADS Check :



Final Check :

catchme 0.3.1359.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-11 16:06:21
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


Remaining Services :




Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
@=""
"C:\\Program files\\Sierra Wireless Inc\\Watcher\\SwiApiMux.exe"="C:\\Program Files\\Sierra Wireless Inc\\Watcher\\SwiApiMux.exe:*:Enabled:SwiApiMux"
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

Remaining Files :


File Backups: - C:\SDFix\backups\backups.zip

Files with Hidden Attributes :

Thu 27 Mar 2008 6,104,632 ...H. --- "C:\Program Files\Picasa2\setup.exe"
Mon 14 Apr 2008 1,028,096 A..H. --- "C:\WINDOWS\system32\mfc42.dll"
Mon 14 Apr 2008 57,344 ...H. --- "C:\WINDOWS\system32\msvcirt.dll"
Thu 5 Aug 2004 565,760 ...H. --- "C:\WINDOWS\system32\msvcp50.dll"
Mon 14 Apr 2008 413,696 A..H. --- "C:\WINDOWS\system32\msvcp60.dll"
Mon 14 Apr 2008 343,040 A..H. --- "C:\WINDOWS\system32\msvcrt.dll"
Thu 5 Aug 2004 253,952 ...H. --- "C:\WINDOWS\system32\msvcrt20.dll"
Sun 13 Apr 2008 61,440 ...H. --- "C:\WINDOWS\system32\msvcrt40.dll"
Tue 25 Mar 2008 4,348 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Sat 29 Mar 2008 23,040 ...H. --- "C:\Documents and Settings\bollens\Mes documents\~WRL0117.tmp"
Wed 2 Apr 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Sun 13 Jan 2008 25,088 ...H. --- "C:\Documents and Settings\bollens\Mes documents\Faast\~WRL0005.tmp"
Sun 13 Jan 2008 26,624 ...H. --- "C:\Documents and Settings\bollens\Mes documents\Faast\~WRL0634.tmp"
Sun 13 Jan 2008 59,904 ...H. --- "C:\Documents and Settings\bollens\Mes documents\Faast\~WRL1109.tmp"
Sun 13 Jan 2008 26,624 ...H. --- "C:\Documents and Settings\bollens\Mes documents\Faast\~WRL1574.tmp"
Sun 13 Jan 2008 29,184 ...H. --- "C:\Documents and Settings\bollens\Mes documents\Faast\~WRL2286.tmp"
Sun 13 Jan 2008 59,392 ...H. --- "C:\Documents and Settings\bollens\Mes documents\Faast\~WRL2958.tmp"
Wed 26 Mar 2008 0 ...H. --- "C:\WINDOWS\SoftwareDistribution\Download\0a67b6c406b1d7e0f5c1e6f6d44a3f6e\BITF.tmp"
Wed 26 Mar 2008 0 ...H. --- "C:\WINDOWS\SoftwareDistribution\Download\18b19374451d28a8fbaf1939cf31ff45\BIT12.tmp"
Wed 26 Mar 2008 0 ...H. --- "C:\WINDOWS\SoftwareDistribution\Download\22fb973e059470cc1b5d76c4ae605351\BIT16.tmp"
Wed 26 Mar 2008 0 ...H. --- "C:\WINDOWS\SoftwareDistribution\Download\26924cbc8132a10b438ce6e2b49d4652\BITE.tmp"
Wed 26 Mar 2008 0 ...H. --- "C:\WINDOWS\SoftwareDistribution\Download\2769b111678c52099a3b3123b12f2325\BIT13.tmp"
Wed 26 Mar 2008 0 ...H. --- "C:\WINDOWS\SoftwareDistribution\Download\30285791903730fbf957a83562db4ff4\BIT10.tmp"
Tue 25 Mar 2008 746,808 ...H. --- "C:\WINDOWS\SoftwareDistribution\Download\428a8e1b8036b8225440fd6ce9cf9a62\BIT13.tmp"
Wed 26 Mar 2008 0 ...H. --- "C:\WINDOWS\SoftwareDistribution\Download\9e870549834e2bceb796e44a1e3ac6f5\BIT15.tmp"
Wed 26 Mar 2008 0 ...H. --- "C:\WINDOWS\SoftwareDistribution\Download\cb8921d0c7830b2f33c00fa4c8a10d17\BIT11.tmp"
Wed 26 Mar 2008 0 ...H. --- "C:\WINDOWS\SoftwareDistribution\Download\d77b9b5b8fed23dd91f50d167cce60d3\BIT14.tmp"
Thu 27 Mar 2008 65,536 ...H. --- "C:\Documents and Settings\bollens\Local Settings\Application Data\Microsoft\Outlook\~Outlook.pst.tmp"
Tue 25 Mar 2008 8 ...H. --- "C:\Documents and Settings\All Users\Application Data\Microsoft\OC\Channels\ch1\lock.tmp"
Tue 25 Mar 2008 8 ...H. --- "C:\Documents and Settings\All Users\Application Data\Microsoft\OC\Channels\ch2\lock.tmp"
Tue 25 Mar 2008 8 ...H. --- "C:\Documents and Settings\All Users\Application Data\Microsoft\OC\Channels\ch3\lock.tmp"
Tue 25 Mar 2008 8 ...H. --- "C:\Documents and Settings\All Users\Application Data\Microsoft\OC\Channels\ch4\lock.tmp"
Tue 25 Mar 2008 8 ...H. --- "C:\Documents and Settings\All Users\Application Data\Microsoft\OC\Channels\ch5\lock.tmp"
Mon 31 Mar 2008 8 ...H. --- "C:\Documents and Settings\All Users\Application Data\Microsoft\OC\Channels\ch6\lock.tmp"

Finished!

Bonne réception et bon dimanche
-------
Francois
Accass
  Blablabla !
  :-)
      ?   @     Posté le 11/05/2008 16:50:26  
Voter pour ce message
Salut

Relance Hijackthis
Clique sur do a system scan only
Coche la case devant chacune de ces lignes et seulement celles ci si présentes
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - (file missing)

Ferme toutes les fenêtres sauf hijackthis
Clique sur Fixchecked et valide
Ferme hijackthis

Supprime ce dossier en gras si tu le trouves
C:\Program Files\EoRezo

-------------------------------

Si ce n'est pas déjà fait, télécharge et installe Ccleaner.
http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs(...)

=> Attention lors de l'installation, décoche la barre d'outils yahoo.

Après installation :
=> Décoche la case dans Optionsavancé - Effacer uniquement les fichiers, du dossier temp de Windows : plus vieux que 48 Heures
=> Tu devras effectuer un 1er nettoyage : onglet Nettoyeur

=> Recoche la case décochée un peu plus haut.

=> Tu devras effectuer un second nettoyage : onglet Registre
Lance des analyses et nettoie/répare les erreurs. Accepte toujours la première sauvegarde du registre que tu mets dans un dossier choisi par toi même.

Ne t'occupe pas de l'onglet Outils.

Une aide à l'utilisation
>>> http://bibou0007.com/nettoyeurs-et-optimiseurs-f79/tutorial-ccleaner-t362.htm

-------------------------------

Est ce que tu as aussi ce problème sous Firefox ?

:hello:
-------
Bibou0007.com
Inforumatique
Eviter les infections
Je ne fais pas d'aide par MP.
francois2
  
  :-)
      ?   @     Posté le 11/05/2008 17:10:36  
Voter pour ce message
Bonjour,

Je n'utilise pas Firefox en ce moment, Opéra est en sommeil compressé, juste Ie7 et Safari, qui lui ne présente aucun problème

Je retourne aux analyse et transmets les résultats

Merci
-------
Francois
Accass
  Blablabla !
  :-)
      ?   @     Posté le 11/05/2008 17:49:30  
Voter pour ce message
Rebonjour

J'aimerais essayer quelque chose :
Lance internet explorer
=> menu outils => options internet
=> dans la fenêtre qui s'ouvre, il y a un sous menu onglet avec à sa droite un bouton Paramètres, clique dessus
=> coche Ouvrir la page de démarrage dans les nouveaux onglets, plutôt qu'une page vierge
Valide pour fermer les options et crée un nouvel onglet comme tu le fais d'habitude. Est ce que ça ouvre ta page de démarrage ?

---------------------------------

Ouvre la base de registre
menu démarrer => exécuter => tape regedit et valide
la base de registre s'ouvre :
Ne modifie rien
déroule "l'explorateur" sur la gauche jusqu'à arriver jusqu'ici
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs
clique d'un clic droit sur AboutURLs et sélectionne Exporter, enregistre sur le bureau.
Tu auras un fichier .reg sur le bureau
Mets le ici s'il te plait http://cjoint.com/
Un lien te sera donné, donne le moi s'il te plait

:hello:
-->Message édité par Accass le 11/05/2008 17:50:12<--
-------
Bibou0007.com
Inforumatique
Eviter les infections
Je ne fais pas d'aide par MP.
francois2
  
  :-)
      ?   @     Posté le 11/05/2008 18:09:23  
Voter pour ce message
Désolé, la manip sur les options Ie7 n'a pas foncionné

le regedit est lui plus explicite, surtout la dernière ligne

voici le lien



à bientôt :super:
-->Message édité par Mérillym le 11/05/2008 18:49:54<--
-------
Francois
Accass
  Blablabla !
  :-)
      ?   @     Posté le 11/05/2008 18:37:27  
Voter pour ce message
=> Utilise ERUNT pour sauvegarder ton registre
http://www.zebulon.fr/dossiers/57-6-sauvegarder-base-de-registre.html
En cas de problème, il te sera ainsi possible d'annuler la manipulation

Ensuite :
Menu démarrer => exécuter => tape notepad et valide
Le bloc note s'ouvre
Copie/colle ceci dans le bloc note :
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs]
"Tabs"="res://ieframe.dll/tabswelcome.htm"

Enregistre le bloc note sous le nom fix.reg (attention l'icône doit prendre la même forme que about_urls.reg)

Utilisation du fichier:
- double cliquer sur le fichier fix.reg / Accepter l'avertissement concernant la fusion / ne pas s'étonner de ne rien voir / valider le message disant que la fusion est terminée.

Redémarre l'ordinateur, et résultat ?

:hello:
-->Message édité par Accass le 11/05/2008 18:38:21<--
-------
Bibou0007.com
Inforumatique
Eviter les infections
Je ne fais pas d'aide par MP.
francois2
  
  :-)
      ?   @     Posté le 11/05/2008 19:14:18  
Voter pour ce message
:youpi:

une magnifique page blanche, toute neuve et sans pollution :

B.R.A.V.O.

et félicitas, félicitations !
-------
Francois
francois2
  
  :-)
      ?   @     Posté le 11/05/2008 19:42:31  
Voter pour ce message
:youpi:

une magnifique page blanche, toute neuve et sans pollution :

B.R.A.V.O.

et félicitas, félicitations !
-------
Francois
Accass
  Blablabla !
  :-)
      ?   @     Posté le 11/05/2008 21:45:51  
Voter pour ce message
:youpi: :youpi: :youpi:

Ok, plus qu'à nettoyer tout ce que je t'ai demandé d'installer.
Télécharge ToolsCleaner (de A.Rothstein) sur le bureau.
>>> http://perso.orange.fr/AceRothstein/ToolsCleaner2.exe
ou
>>> ftp://ftp.commentcamarche.com/download/ToolsCleaner2.exe

Lance le
=> Clique sur Recherche et laisse le scan agir ...
=> Clique sur Suppression pour finaliser.
=> Tu peux, si tu le souhaites, te servir des options facultatives.
=> Clique sur Quitter pour obtenir le rapport.
=> Poste le rapport (TCleaner.txt) qui se trouve à la racine du disque dur (C:\).

Vide la corbeille

Une aide à l'utilisation
>>> http://bibou0007.com/outils-specifiques-f78/tutorial-toolscleaner-2-t375.htm
-------
Bibou0007.com
Inforumatique
Eviter les infections
Je ne fais pas d'aide par MP.
francois2
  
  :-)
      ?   @     Posté le 12/05/2008 12:14:33  
Voter pour ce message
-->- Recherche:

C:\SDFIX: trouvé !
C:\Documents and Settings\Administrateur\Bureau\SdFix.exe: trouvé !
C:\Documents and Settings\bollens\Mes documents\Réparation EoRezo\Dss.exe: trouvé !
C:\Documents and Settings\bollens\Mes documents\Réparation EoRezo\HijackThis.exe: trouvé !
C:\Documents and Settings\bollens\Mes documents\Réparation EoRezo\GenProc: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\Administrateur\Bureau\SdFix.exe: supprimé !
C:\Documents and Settings\bollens\Mes documents\Réparation EoRezo\Dss.exe: supprimé !
C:\Documents and Settings\bollens\Mes documents\Réparation EoRezo\HijackThis.exe: supprimé !
C:\SDFIX: supprimé !
C:\Documents and Settings\bollens\Mes documents\Réparation EoRezo\GenProc: supprimé !

Et voilà.

Pure curiosité : ça ce classe dans quelle catégorie ce genre d'infection ?
-------
Francois
Accass
  Blablabla !
  :-)
      ?   @     Posté le 12/05/2008 13:31:53  
Voter pour ce message
francois2 a écrit :
Pure curiosité : ça ce classe dans quelle catégorie ce genre d'infection ?