Achetez et vendez votre matériel multimédia d'occasion sur notre service de petites annonces informatiques gratuites

Mon PC rame sur Internet

<<<123>>>

[Page 3 sur 3 - 45 messages]
Informations Messages

VIRUS/C/C

Avatar de VIRUS/C/C
345 messages
Processeur
Processeur

Lien direct Le 26 Mai 2011 à 15h28

Salut


Pour >> MBR check : manque la fin du log !!!!
sinon comme tu as mbr.exe sur ton bureau

Désactive tes protections et coupe la connexion.

Lances mbr.exe de Gmer se trouvant sur ton Bureau ainsi :
fais un clic-droit sur mbr.exe et choisis "Exécuter en temps qu'administrateur"
Un rapport sera généré : mbr.log

Réactive tes protections



* >> laisse pour dump;cmd




1) *Rends toi sur >> Virustotal
* ICI >> Virustotal


Fais analyser le fichier

Citation


c:\windows\SysWow64\md5.dll





* Clique sur Parcourir en haut, choisis Poste de travail et cherche ce fichier :c:\windows\SysWow64\md5.dll
* PS * *
* Sinon >> Colle directement le chemin du fichier >> c:\windows\SysWow64\md5.dll
dans l'espace>> " Parcourir" :


* Clique maintenant sur >> Send file. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée * Une nouvelle fenêtre de ton navigateur va apparaître
poste le résultat >> en collant l'url de la page du résultat (barre d'adresse).
Ou en cliquant sur >> View last report et fais un copié/collé du rapport




2)Télécharge OTL (de OldTimer) sur ton Bureau.

* ICI >> OTL (de OldTimer)


* clic droit "executer en tant que en tant qu'administrateur "sur OTL.exe pour le lancer.

coches les cases Tous les Utilisateurs et minimal output

Copies et colles le contenue de cette citation dans la partie inférieure d'OTL sous >> Personalisation :




netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE\%Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT




* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Copie et colle le contenu de OTL.Txt dans ta prochaine réponse

• Héberge le rapport >> OTL.Txt sur ce site,

• Rends toi sur >> cijoint.fr
• clic sur Parcourir
• trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
• et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
• Un lien de ce genre [http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt] te sera généré,
• Il te suffit de le poster

* fais aprés de même avec le rapport >> Extras.Txt

ou

ICI >> pjjoint.malekal

• Cliques sur >> Parcourir
• Trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
• Au cas ou tu le poste en plusieurs parties ,Ok , mais >> en entier bien sur !!
• Cliques sur >> envoyer le fichier
• Un lien de ce genre te sera généré,
• il te suffit de le poster ici


Citation


• Sinon tu postes les rapports en plusieurs parties >> mais en Entier







@+ VIRUS/C/C

Windows 7 SP1// Windows Vista SP2 // Windows XP SP3 --- On sait tout mais rien ne Fonctionne Ou tout fonctionne mais on ne sait pourquoi!
 

Ch-guillaume

Avatar de Ch-guillaume
27 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 26 Mai 2011 à 16h49

Voici pour MBR check (Désolé)

Citation

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows 7 Home Premium Edition
Windows Information: (build 7600), 64-bit
Base Board Manufacturer: Acer
BIOS Manufacturer: Phoenix Technologies, LTD
System Manufacturer: Acer
System Product Name: Aspire X1301
Logical Drives Mask: 0x00011edc

Kernel Drivers (total 194):
0x02C0E000 \SystemRoot\system32\ntoskrnl.exe
0x031EA000 \SystemRoot\system32\hal.dll
0x00BCE000 \SystemRoot\system32\kdcom.dll
0x00CF2000 \SystemRoot\system32\mcupdate_AuthenticAMD.dll
0x00CFF000 \SystemRoot\system32\PSHED.dll
0x00D13000 \SystemRoot\system32\CLFS.SYS
0x00C00000 \SystemRoot\system32\CI.dll
0x00E9D000 \SystemRoot\system32\drivers\Wdf01000.sys
0x00F41000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x00F50000 \SystemRoot\system32\DRIVERS\ACPI.sys
0x00FA7000 \SystemRoot\system32\DRIVERS\WMILIB.SYS
0x00FB0000 \SystemRoot\system32\DRIVERS\msisadrv.sys
0x00FBA000 \SystemRoot\system32\DRIVERS\pci.sys
0x00FED000 \SystemRoot\system32\DRIVERS\vdrvroot.sys
0x00E00000 \SystemRoot\System32\drivers\partmgr.sys
0x00E15000 \SystemRoot\system32\DRIVERS\volmgr.sys
0x00E2A000 \SystemRoot\System32\drivers\volmgrx.sys
0x00E86000 \SystemRoot\system32\DRIVERS\pciide.sys
0x00E8D000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS
0x00CC0000 \SystemRoot\System32\drivers\mountmgr.sys
0x00CDA000 \SystemRoot\system32\DRIVERS\atapi.sys
0x00D71000 \SystemRoot\system32\DRIVERS\ataport.SYS
0x00D9B000 \SystemRoot\system32\DRIVERS\nvstor64.sys
0x01004000 \SystemRoot\system32\DRIVERS\storport.sys
0x01066000 \SystemRoot\system32\drivers\amdxata.sys
0x01071000 \SystemRoot\system32\drivers\fltmgr.sys
0x010BD000 \SystemRoot\system32\drivers\fileinfo.sys
0x0124D000 \SystemRoot\System32\Drivers\Ntfs.sys
0x010D1000 \SystemRoot\System32\Drivers\msrpc.sys
0x01200000 \SystemRoot\System32\Drivers\ksecdd.sys
0x0112F000 \SystemRoot\System32\Drivers\cng.sys
0x0121A000 \SystemRoot\System32\drivers\pcw.sys
0x0122B000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x014EF000 \SystemRoot\system32\drivers\ndis.sys
0x01400000 \SystemRoot\system32\drivers\NETIO.SYS
0x01460000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x0148B000 \SystemRoot\system32\DRIVERS\volsnap.sys
0x014D7000 \SystemRoot\System32\Drivers\spldr.sys
0x011A2000 \SystemRoot\System32\drivers\rdyboost.sys
0x015E1000 \SystemRoot\System32\Drivers\mup.sys
0x015F3000 \SystemRoot\System32\drivers\hwpolicy.sys
0x016FB000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x01735000 \SystemRoot\system32\DRIVERS\disk.sys
0x0174B000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x01600000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x0162A000 \SystemRoot\System32\Drivers\aswSnx.SYS
0x016C2000 \SystemRoot\system32\DRIVERS\mwlPSDFilter.sys
0x016CB000 \SystemRoot\System32\Drivers\Null.SYS
0x016D4000 \SystemRoot\System32\Drivers\Beep.SYS
0x016DB000 \SystemRoot\System32\drivers\vga.sys
0x00DD8000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x016E9000 \SystemRoot\System32\drivers\watchdog.sys
0x017E3000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x017EC000 \SystemRoot\system32\drivers\rdpencdd.sys
0x017F5000 \SystemRoot\system32\drivers\rdprefmp.sys
0x014DF000 \SystemRoot\System32\Drivers\Msfs.SYS
0x01235000 \SystemRoot\System32\Drivers\Npfs.SYS
0x02A03000 \SystemRoot\System32\drivers\tcpip.sys
0x03885000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x038CF000 \SystemRoot\system32\DRIVERS\tdx.sys
0x038ED000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x038FA000 \SystemRoot\System32\Drivers\aswTdi.SYS
0x0390A000 \SystemRoot\system32\drivers\afd.sys
0x03994000 \SystemRoot\System32\Drivers\aswRdr.SYS
0x0399E000 \SystemRoot\System32\DRIVERS\netbt.sys
0x039E3000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x03800000 \SystemRoot\system32\DRIVERS\pacer.sys
0x03826000 \SystemRoot\system32\DRIVERS\netbios.sys
0x03835000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x03850000 \SystemRoot\system32\DRIVERS\termdd.sys
0x03AD0000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x03B21000 \SystemRoot\system32\drivers\nsiproxy.sys
0x03B2D000 \SystemRoot\system32\DRIVERS\mwlPSDVDisk.sys
0x03B40000 \SystemRoot\system32\DRIVERS\mwlPSDNServ.sys
0x03B48000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x03B53000 \SystemRoot\System32\drivers\discache.sys
0x03B62000 \SystemRoot\System32\Drivers\dfsc.sys
0x03B80000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x03B91000 \SystemRoot\System32\Drivers\aswSP.SYS
0x03A00000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x03A26000 \SystemRoot\system32\DRIVERS\amdppm.sys
0x03A3B000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
0x03A44000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x03A62000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x03A71000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x03A80000 \SystemRoot\system32\DRIVERS\nvsmu.sys
0x03A8B000 \SystemRoot\system32\DRIVERS\usbohci.sys
0x03E3E000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x03E94000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x03EA5000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x03EC9000 \??\C:\Windows\system32\drivers\UBHelper.sys
0x03ED1000 \??\C:\Windows\system32\drivers\NTIDrvr.sys
0x03ED9000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x03EE6000 \SystemRoot\system32\DRIVERS\nvmf6264.sys
0x046BD000 \SystemRoot\system32\DRIVERS\atikmdag.sys
0x04CD4000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x04600000 \SystemRoot\System32\drivers\dxgmms1.sys
0x04646000 \SystemRoot\system32\DRIVERS\1394ohci.sys
0x04684000 \SystemRoot\system32\DRIVERS\CompositeBus.sys
0x04694000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x04DC8000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x04DEC000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x03F38000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x03F67000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x03F82000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x03FA3000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x04DF8000 \SystemRoot\system32\DRIVERS\swenum.sys
0x03FBD000 \SystemRoot\system32\DRIVERS\ks.sys
0x046AA000 \SystemRoot\system32\DRIVERS\umbus.sys
0x04E56000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x04EB0000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x0540C000 \SystemRoot\system32\drivers\RTKVHD64.sys
0x04EC5000 \SystemRoot\system32\drivers\portcls.sys
0x055CA000 \SystemRoot\system32\drivers\drmk.sys
0x055EC000 \SystemRoot\system32\drivers\ksthunk.sys
0x04F02000 \SystemRoot\system32\drivers\AtiHdmi.sys
0x055F2000 \SystemRoot\System32\Drivers\crashdmp.sys
0x05400000 \SystemRoot\System32\Drivers\dump_diskdump.sys
0x04F22000 \SystemRoot\System32\Drivers\dump_nvstor64.sys
0x04F5F000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
0x00000000 \SystemRoot\System32\win32k.sys
0x04F72000 \SystemRoot\System32\drivers\Dxapi.sys
0x04F7E000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x0540A000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x04F9B000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS
0x04FB6000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x04FC4000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x04FDD000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x04FE6000 \SystemRoot\system32\DRIVERS\monitor.sys
0x005E0000 \SystemRoot\System32\TSDDD.dll
0x00640000 \SystemRoot\System32\cdd.dll
0x04E00000 \SystemRoot\system32\drivers\luafv.sys
0x03E00000 \??\C:\Windows\system32\drivers\aswMonFlt.sys
0x04E23000 \SystemRoot\System32\Drivers\aswFsBlk.SYS
0x04E2C000 \??\C:\Program Files (x86)\Microsoft Application Virtualization Client\drivers\sftvollh.sys
0x04E34000 \SystemRoot\system32\drivers\WudfPf.sys
0x03A96000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x03AAB000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x0288C000 \SystemRoot\system32\drivers\HTTP.sys
0x02954000 \SystemRoot\system32\DRIVERS\bowser.sys
0x02972000 \SystemRoot\System32\drivers\mpsdrv.sys
0x0298A000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x02800000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x0284E000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x02871000 \SystemRoot\system32\drivers\npf.sys
0x0367F000 \SystemRoot\system32\drivers\peauth.sys
0x03725000 \SystemRoot\System32\Drivers\secdrv.SYS
0x03730000 \??\C:\Program Files (x86)\Microsoft Application Virtualization Client\drivers\sftfslh.sys
0x03600000 \??\C:\Program Files (x86)\Microsoft Application Virtualization Client\drivers\sftplaylh.sys
0x0364B000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x037E5000 \SystemRoot\System32\drivers\tcpipreg.sys
0x0177B000 \SystemRoot\System32\DRIVERS\srv2.sys
0x0287D000 \SystemRoot\system32\DRIVERS\Sftredirlh.sys
0x05E3F000 \SystemRoot\System32\DRIVERS\srv.sys
0x05ED4000 \SystemRoot\system32\DRIVERS\WUDFRd.sys
0x771B0000 \Windows\System32\ntdll.dll
0x477F0000 \Windows\System32\smss.exe
0xFF4D0000 \Windows\System32\apisetschema.dll
0xFF6B0000 \Windows\System32\autochk.exe
0xFF4B0000 \Windows\System32\lpk.dll
0xFF410000 \Windows\System32\clbcatq.dll
0xFF2E0000 \Windows\System32\rpcrt4.dll
0x77060000 \Windows\System32\urlmon.dll
0xFF290000 \Windows\System32\Wldap32.dll
0xFF270000 \Windows\System32\sechost.dll
0xFF1D0000 \Windows\System32\msvcrt.dll
0x76F60000 \Windows\System32\user32.dll
0xFF1C0000 \Windows\System32\nsi.dll
0xFF170000 \Windows\System32\ws2_32.dll
0xFF090000 \Windows\System32\advapi32.dll
0x77380000 \Windows\System32\psapi.dll
0xFEE80000 \Windows\System32\ole32.dll
0xFE0F0000 \Windows\System32\shell32.dll
0xFE020000 \Windows\System32\usp10.dll
0xFE000000 \Windows\System32\imagehlp.dll
0x77370000 \Windows\System32\normaliz.dll
0xFDFD0000 \Windows\System32\imm32.dll
0xFDF50000 \Windows\System32\difxapi.dll
0x76D50000 \Windows\System32\iertutil.dll
0x76C30000 \Windows\System32\kernel32.dll
0xFDEB0000 \Windows\System32\comdlg32.dll
0xFDE40000 \Windows\System32\gdi32.dll
0xFDD60000 \Windows\System32\oleaut32.dll
0xFDC50000 \Windows\System32\msctf.dll
0x76AD0000 \Windows\System32\wininet.dll
0xFDA70000 \Windows\System32\setupapi.dll
0xFD9F0000 \Windows\System32\shlwapi.dll
0xFD950000 \Windows\System32\comctl32.dll
0xFD7E0000 \Windows\System32\crypt32.dll
0xFD7C0000 \Windows\System32\devobj.dll
0xFD780000 \Windows\System32\cfgmgr32.dll
0xFD740000 \Windows\System32\wintrust.dll
0xFD6D0000 \Windows\System32\KernelBase.dll
0xFD6C0000 \Windows\System32\msasn1.dll

Processes (total 55):
0 System Idle Process
4 System
304 C:\Windows\System32\smss.exe
448 csrss.exe
516 C:\Windows\System32\wininit.exe
540 csrss.exe
576 C:\Windows\System32\services.exe
592 C:\Windows\System32\lsass.exe
600 C:\Windows\System32\lsm.exe
636 C:\Windows\System32\winlogon.exe
756 C:\Windows\System32\svchost.exe
872 C:\Windows\System32\svchost.exe
924 C:\Windows\System32\svchost.exe
1012 C:\Windows\System32\svchost.exe
336 C:\Windows\System32\svchost.exe
528 C:\Windows\System32\svchost.exe
1140 C:\Windows\System32\svchost.exe
1216 C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
1496 C:\Windows\System32\spoolsv.exe
1528 C:\Windows\System32\svchost.exe
1612 C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1656 C:\Program Files (x86)\Bonjour\mDNSResponder.exe
1700 C:\Windows\System32\svchost.exe
1240 C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
1716 C:\Windows\System32\svchost.exe
1856 C:\Windows\System32\svchost.exe
1860 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
2088 C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
2324 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
2552 C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE
2752 WUDFHost.exe
2812 C:\Windows\System32\svchost.exe
2948 C:\Windows\System32\dwm.exe
2216 C:\Windows\explorer.exe
2576 C:\Windows\System32\taskhost.exe
1048 C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
1280 C:\Program Files (x86)\iTunes\iTunesHelper.exe
3252 C:\Program Files\iPod\bin\iPodService.exe
3340 C:\Windows\System32\SearchIndexer.exe
3448 C:\Program Files\Windows Media Player\wmpnetwk.exe
3880 C:\Windows\System32\svchost.exe
2408 dllhost.exe
3156 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
4364 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
4732 C:\Windows\System32\svchost.exe
884 C:\Program Files\Alwil Software\Avast5\AvastUI.exe
3560 C:\Windows\SysWOW64\rundll32.exe
3792 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
4916 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
4036 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
4784 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
2628 C:\Windows\System32\audiodg.exe
2880 C:\Program Files (x86)\ZHPDiag\mbrcheck.exe
3464 C:\Windows\System32\conhost.exe
2636 C:\Windows\System32\dllhost.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000003`71500000 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x0000003b`f1000000 (NTFS)
\\.\J: --> \\.\PhysicalDrive3 at offset 0x00000000`00007e00 (NTFS)
\\.\K: --> \\.\PhysicalDrive3 at offset 0x00000013`88362e00 (NTFS)
\\.\L: --> \\.\PhysicalDrive3 at offset 0x00000027`106c5c00 (NTFS)
\\.\M: --> \\.\PhysicalDrive3 at offset 0x0000003a`98a28a00 (NTFS)
\\.\Q: --> error 5

PhysicalDrive0 Model Number: WDC WD5000AAKS-00V1A, Rev: 05.0
PhysicalDrive3 Model Number: ST9320320AS, Rev:

Size Device Name MBR Status
--------------------------------------------
465 GB \\.\PhysicalDrive0 RE: Acer MBR code detected
SHA1: 3183CBF02DD9B39C5FF84F50BA2419D633E30179
298 GB \\.\PhysicalDrive3 RE: Windows XP MBR code detected
SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A


Done!



Voici pour md5.dll :

Citation

VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware.
File name: aamd532.dll
Submission date: 2011-04-30 12:51:40 (UTC)
Current status: finished
Result: 0 /41 (0.0%)
VT Community

not reviewed
Safety score: -
Compact
Print results
Antivirus Version Last Update Result
AhnLab-V3 2011.04.30.00 2011.04.29 -
AntiVir 7.11.7.90 2011.04.30 -
Antiy-AVL 2.0.3.7 2011.04.30 -
Avast 4.8.1351.0 2011.04.30 -
Avast5 5.0.677.0 2011.04.30 -
AVG 10.0.0.1190 2011.04.30 -
BitDefender 7.2 2011.04.30 -
CAT-QuickHeal 11.00 2011.04.30 -
ClamAV 0.97.0.0 2011.04.30 -
Commtouch 5.3.2.6 2011.04.30 -
Comodo 8530 2011.04.30 -
DrWeb 5.0.2.03300 2011.04.30 -
eSafe 7.0.17.0 2011.04.28 -
eTrust-Vet 36.1.8299 2011.04.29 -
F-Prot 4.6.2.117 2011.04.30 -
F-Secure 9.0.16440.0 2011.04.30 -
Fortinet 4.2.257.0 2011.04.30 -
GData 22 2011.04.30 -
Ikarus T3.1.1.103.0 2011.04.30 -
Jiangmin 13.0.900 2011.04.29 -
K7AntiVirus 9.98.4519 2011.04.29 -
Kaspersky 9.0.0.837 2011.04.30 -
McAfee 5.400.0.1158 2011.04.30 -
McAfee-GW-Edition 2010.1D 2011.04.30 -
Microsoft 1.6802 2011.04.30 -
NOD32 6083 2011.04.30 -
Norman 6.07.07 2011.04.30 -
Panda 10.0.3.5 2011.04.30 -
PCTools 7.0.3.5 2011.04.29 -
Prevx 3.0 2011.04.30 -
Rising 23.55.04.03 2011.04.29 -
Sophos 4.64.0 2011.04.30 -
SUPERAntiSpyware 4.40.0.1006 2011.04.30 -
Symantec 20101.3.2.89 2011.04.30 -
TheHacker 6.7.0.1.184 2011.04.30 -
TrendMicro 9.200.0.1012 2011.04.30 -
TrendMicro-HouseCall 9.200.0.1012 2011.04.30 -
VBA32 3.12.16.0 2011.04.29 -
VIPRE 9160 2011.04.30 -
ViRobot 2011.4.30.4439 2011.04.30 -
VirusBuster 13.6.329.0 2011.04.30 -
Additional informationShow all
MD5 : cefd956a1ef122cda4d53007bab6c694
SHA1 : b3e34e6b0c8beac8874d0b6414c5cfb5e0fb0b9f
SHA256: e31daad51d898d092145dd23783e979fad4ab087a9d877d21b250367f21f9200
VT Community
This file has never been reviewed by any VT Community member. Be the first one to comment on it!



OTL : http://www.cijoint.fr/cjlink.php?file=cj201105/cijrjoYMvu.txt
Extras : http://www.cijoint.fr/cjlink.php?file=cj201105/cijzKihwTa.txt


Merci beaucoup de ton aide !

 

VIRUS/C/C

Avatar de VIRUS/C/C
345 messages
Processeur
Processeur

Lien direct Le 26 Mai 2011 à 18h55

Re



1) Comment va ton PC ??



2) * Relance OTL ,
* >> double clic sur OTL.exe pour le lancer
* Windows XP >> double clic sur OTL.exe pour le lancer
* Windows7/VIsta >> clic droit exécuter en tant qu'administrateur sur OTL.exe pour le lancer,
* Copie et colle du texte en gras çi-dessous

* Tu commençes bien à >> OTL , les : inclus devant OTL jusqu'à >> [Reboot] inclus dans la partie inférieure d'OTL sous "Personalisation"
* Cliques sur >> CORRECTION:




:OTL
IE - HKLM\..\URLSearchHook: {684ea338-db77-403e-b3f5-0cfd925da93f} - File not found
[2011/04/03 19:40:19 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Guillaume Masson\AppData\Roaming\mozilla\Extensions\mozswing@mozswing.org
[2011/05/24 21:01:26 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Guillaume Masson\AppData\Roaming\mozilla\Firefox\Profiles\ojdpvmte.default\extensions
[2011/05/24 20:51:25 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Guillaume Masson\AppData\Roaming\mozilla\Firefox\Profiles\ojdpvmte.default\extensions\{AA994882-F391-4d2e-806F-8908DA4814ED}
O2 - BHO: (TV Center France Toolbar) - {684ea338-db77-403e-b3f5-0cfd925da93f} - File not found
O3 - HKLM\..\Toolbar: (TV Center France Toolbar) - {684ea338-db77-403e-b3f5-0cfd925da93f} - File not found
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O18 - Protocol\Handler\wlpg {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - Reg Error: Key error. File not found
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
MsConfig:64bit - StartUpFolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^McAfee Security Scan Plus.lnk - - File not found

MsConfig:64bit - StartUpReg: bywifi - hkey= - key= - File not found
MsConfig:64bit - StartUpReg: Device Detector - hkey= - key= - File not found
MsConfig:64bit - StartUpReg: mcagent_exe - hkey= - key= - File not found
MsConfig:64bit - StartUpReg: NortonOnlineBackupReminder - hkey= - key= - File not found
MsConfig:64bit - StartUpReg: SpeedUpMyPC - hkey= - key= - File not found
MsConfig:64bit - StartUpReg: TZ Spyware Remover - hkey= - key= - File not found
MsConfig:64bit - State: "startup" - Reg Error: Key error.
MsConfig:64bit - State: "services" - Reg Error: Key error.
[2011/05/10 22:39:49 | 000,010,752 | ---- | C] (Almeida & Andrade Ltda) -- C:\Windows\SysWow64\md5.dll
[2009/10/17 04:04:41 | 000,036,136 | ---- | C] (Oberon Media) -- C:\ProgramData\FullRemove.exe
[2011/05/25 21:10:55 | 000,256,512 | ---- | C] () -- C:\Windows\PEV.exe
[2011/05/25 21:10:55 | 000,098,816 | ---- | C] () -- C:\Windows\sed.exe
[2011/05/25 21:10:55 | 000,089,088 | ---- | C] () -- C:\Windows\MBR.exe
[2011/05/25 21:10:55 | 000,080,412 | ---- | C] () -- C:\Windows\grep.exe
[2011/05/25 21:10:55 | 000,068,096 | ---- | C] () -- C:\Windows\zip.exe
[2010/10/17 16:43:58 | 000,335,872 | R--- | M] (InstallShield Software Corp.) -- C:\Users\Guillaume Masson\AppData\Roaming\Microsoft\Installer\{237CD223-1B9D-47E8-A76C-E478B83CCEA2}\ARPPRODUCTICON.exe
[2010/10/17 16:43:19 | 000,057,344 | R--- | M] (InstallShield Software Corp.) -- C:\Users\Guillaume Masson\AppData\Roaming\Microsoft\Installer\{87441A59-5E64-4096-A170-14EFE67200C3}\ARPPRODUCTICON.exe
[2010/10/17 16:44:33 | 000,049,152 | R--- | M] (InstallShield Software Corp.) -- C:\Users\Guillaume Masson\AppData\Roaming\Microsoft\Installer\{D2FCC1AE-6311-47C5-8130-C6C66D77DD71}\ARPPRODUCTICON.exe
@Alternate Data Stream - 16 bytes -> C:\Users\Guillaume Masson\Downloads:Shareaza.GUID
@Alternate Data Stream - 146 bytes -> C:\ProgramData\TEMP:AB689DEA
@Alternate Data Stream - 144 bytes -> C:\ProgramData\TEMP:5D7E5A8F
@Alternate Data Stream - 140 bytes -> C:\ProgramData\TEMP:B17A7813
@Alternate Data Stream - 139 bytes -> C:\ProgramData\TEMP:9B750A13
@Alternate Data Stream - 134 bytes -> C:\ProgramData\TEMP:F878F14A
@Alternate Data Stream - 127 bytes -> C:\ProgramData\TEMP:0B9176C0
@Alternate Data Stream - 123 bytes -> C:\ProgramData\TEMP:CE0A077E
@Alternate Data Stream - 116 bytes -> C:\ProgramData\TEMP:4D066AD2
@Alternate Data Stream - 115 bytes -> C:\ProgramData\TEMP:85630A39
@Alternate Data Stream - 114 bytes -> C:\ProgramData\TEMP:6C5EC3CD

:Commands
[emptytemp]
[emptyflash]
[Reboot]


* copie/colle le contenu du rapport texte qui apparait au Redémarrage de ton PC.




@+ VIRUS/C/C

Windows 7 SP1// Windows Vista SP2 // Windows XP SP3 --- On sait tout mais rien ne Fonctionne Ou tout fonctionne mais on ne sait pourquoi!
 

Ch-guillaume

Avatar de Ch-guillaume
27 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 26 Mai 2011 à 19h17

Ca ne va toujours pas vraiment mieux, je pense avoir gagner un peu de vitesse, mais trés peu, ca rame toujours avec pas mal de secondes pour charger par exemple la page de ce forum.

All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{684ea338-db77-403e-b3f5-0cfd925da93f} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{684ea338-db77-403e-b3f5-0cfd925da93f}\ deleted successfully.
C:\Users\Guillaume Masson\AppData\Roaming\mozilla\Extensions\mozswing@mozswing.org folder moved successfully.
C:\Users\Guillaume Masson\AppData\Roaming\mozilla\Firefox\Profiles\ojdpvmte.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}\local folder moved successfully.
C:\Users\Guillaume Masson\AppData\Roaming\mozilla\Firefox\Profiles\ojdpvmte.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}\defaults\preferences folder moved successfully.
C:\Users\Guillaume Masson\AppData\Roaming\mozilla\Firefox\Profiles\ojdpvmte.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}\defaults folder moved successfully.
C:\Users\Guillaume Masson\AppData\Roaming\mozilla\Firefox\Profiles\ojdpvmte.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}\components folder moved successfully.
C:\Users\Guillaume Masson\AppData\Roaming\mozilla\Firefox\Profiles\ojdpvmte.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}\chrome folder moved successfully.
Folder move failed. C:\Users\Guillaume Masson\AppData\Roaming\mozilla\Firefox\Profiles\ojdpvmte.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} scheduled to be moved on reboot.
C:\Users\Guillaume Masson\AppData\Roaming\mozilla\Firefox\Profiles\ojdpvmte.default\extensions\{AA994882-F391-4d2e-806F-8908DA4814ED} folder moved successfully.
C:\Users\Guillaume Masson\AppData\Roaming\mozilla\Firefox\Profiles\ojdpvmte.default\extensions\illimitux @illimitux.net\chrome folder moved successfully.
C:\Users\Guillaume Masson\AppData\Roaming\mozilla\Firefox\Profiles\ojdpvmte.default\extensions\illimitux @illimitux.net folder moved successfully.
Folder move failed. C:\Users\Guillaume Masson\AppData\Roaming\mozilla\Firefox\Profiles\ojdpvmte.default\extensions scheduled to be moved on reboot.
Folder C:\Users\Guillaume Masson\AppData\Roaming\mozilla\Firefox\Profiles\ojdpvmte.default\extensions\{AA994882-F391-4d2e-806F-8908DA4814ED}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{684ea338-db77-403e-b3f5-0cfd925da93f}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{684ea338-db77-403e-b3f5-0cfd925da93f}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{684ea338-db77-403e-b3f5-0cfd925da93f} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{684ea338-db77-403e-b3f5-0cfd925da93f}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\wlpg\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324}\ deleted successfully.
File {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - Reg Error: Key error. File not found not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\VMApplet:/pagefile deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session manager\\BootExecute:autocheck autochk * deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpReg\bywifi\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpReg\Device Detector\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpReg\mcagent_exe\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpReg\NortonOnlineBackupReminder\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpReg\SpeedUpMyPC\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpReg\TZ Spyware Remover\ not found.
C:\Windows\SysWOW64\md5.dll moved successfully.
C:\ProgramData\FullRemove.exe moved successfully.
C:\Windows\PEV.exe moved successfully.
C:\Windows\sed.exe moved successfully.
C:\Windows\MBR.exe moved successfully.
C:\Windows\grep.exe moved successfully.
C:\Windows\zip.exe moved successfully.
C:\Users\Guillaume Masson\AppData\Roaming\Microsoft\Installer\{237CD223-1B9D-47E8-A76C-E478B83CCEA2}\ARPPRODUCTICON.exe moved successfully.
C:\Users\Guillaume Masson\AppData\Roaming\Microsoft\Installer\{87441A59-5E64-4096-A170-14EFE67200C3}\ARPPRODUCTICON.exe moved successfully.
C:\Users\Guillaume Masson\AppData\Roaming\Microsoft\Installer\{D2FCC1AE-6311-47C5-8130-C6C66D77DD71}\ARPPRODUCTICON.exe moved successfully.
Unable to delete ADS C:\Users\Guillaume Masson\Downloads:Shareaza.GUID .
ADS C:\ProgramData\TEMP:AB689DEA deleted successfully.
ADS C:\ProgramData\TEMP:5D7E5A8F deleted successfully.
ADS C:\ProgramData\TEMP:B17A7813 deleted successfully.
ADS C:\ProgramData\TEMP:9B750A13 deleted successfully.
ADS C:\ProgramData\TEMP:F878F14A deleted successfully.
ADS C:\ProgramData\TEMP:0B9176C0 deleted successfully.
ADS C:\ProgramData\TEMP:CE0A077E deleted successfully.
ADS C:\ProgramData\TEMP:4D066AD2 deleted successfully.
ADS C:\ProgramData\TEMP:85630A39 deleted successfully.
ADS C:\ProgramData\TEMP:6C5EC3CD deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: AppData
->Temp folder emptied: 0 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
->Flash cache emptied: 56466 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Guillaume Masson
->Temp folder emptied: 2930 bytes
->Temporary Internet Files folder emptied: 95628005 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 33396260 bytes
->Google Chrome cache emptied: 286033674 bytes
->Flash cache emptied: 63210 bytes

User: Public
->Temp folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 2540 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67910 bytes
RecycleBin emptied: 362175 bytes

Total Files Cleaned = 396,00 mb


[EMPTYFLASH]

User: All Users

User: AppData

User: Default
->Flash cache emptied: 0 bytes

User: Default User
->Flash cache emptied: 0 bytes

User: Guillaume Masson
->Flash cache emptied: 0 bytes

User: Public

Total Flash Files Cleaned = 0,00 mb


OTL by OldTimer - Version 3.2.23.0 log created on 05262011_190638

Files\Folders moved on Reboot...
C:\Users\Guillaume Masson\AppData\Roaming\mozilla\Firefox\Profiles\ojdpvmte.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} folder moved successfully.
C:\Users\Guillaume Masson\AppData\Roaming\mozilla\Firefox\Profiles\ojdpvmte.default\extensions folder moved successfully.
C:\Users\Guillaume Masson\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

Registry entries deleted on Reboot...

 

Ch-guillaume

Avatar de Ch-guillaume
27 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 26 Mai 2011 à 19h48

Je me demande si cela n'aurait pas un rapport avec le debit adsl, car parfois je fais le test adsl, ca me donne parfois du 11 méga et quelques minutes aprés du 6 méga, est ce normal ?
Parfois certains sites ou forums paraisse rapide et d'un coup, ca rerame...

 

VIRUS/C/C

Avatar de VIRUS/C/C
345 messages
Processeur
Processeur

Lien direct Le 27 Mai 2011 à 15h11

Salut


Citation


11 méga et quelques minutes aprés du 6 méga, est ce normal ?






Je ne sais si cela viens de ceci ??



* Télécharge Dr Web CureIt sur ton Bureau :
* ICI >> Dr Web CureIt
* Windows XP: double clic
* Windows Vista/ Windows 7: clic droit, exécuter en tant qu'administrateur
* Windows Vista / Windows 7 : l'UAC demande confirmation > valider par Oui
* clique 2 fois sur Ok
* clique sur Commencer le Scan
* réponds >> Oui

==> L'analyse rapide démarre
(si un pop up s'ouvre, clique sur la croix pour le fermer)

A la fin du scan rapide, on te demande de restaurer le fichier host > Oui

Ensuite:
touche F9
Onglet Actions
Côté Malwares: choisir >>Quarantaine pour Adwares, Dialers,...
Valider par Ok

* Choisi analyse complète et clique sur le Play vert
* De retour à la fenêtre principale :
* Clique pour activer <Analyse complète>
* Clique le bouton avec flèche verte sur la droite, et le scan débutera.
* Clique >> Oui > pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique > Désinfecter .

>> Si tu as un soucis (la mémoire ne peut pas être Read) >> clique deux fois sur Ok
*Dans ce cas > Redémarre en mode sans échec et refais les mêmes manipulations

* Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
* Du menu principal de l'outil, au haut à gauche, clique sur le menu >> Fichier> et choisis >> Enregistrer le rapport >>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
* Ferme Dr.Web Cureit
* Redémarre ton PC >> important car certains fichiers peuvent être déplacés/réparés au redémarrage.
* Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web.




@+ VIRUS/C/C

Windows 7 SP1// Windows Vista SP2 // Windows XP SP3 --- On sait tout mais rien ne Fonctionne Ou tout fonctionne mais on ne sait pourquoi!
 

Ch-guillaume

Avatar de Ch-guillaume
27 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 28 Mai 2011 à 07h01

Voici le rapport :
RegUBP2b-Guillaume Masson.reg;C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Snapshots2;Trojan.StartPage.1505;Supprimé.;
OTL.exe;C:\Documents and Settings\Guillaume Masson\Downloads;Trojan.Siggen2.33900;Irréparable.Quarantaine.;
Uninstall.exe;C:\Program Files (x86)\Ad-Remover;Trojan.MulDrop2.14623;Irréparable.Quarantaine.;
EMPIRES2.ICD;C:\Program Files (x86)\Microsoft Games\Age of Empires II;Probablement Trojan.Packed.191;Irréparable.Supprimé.;
revolt_nocd.exe;D:\Users\Guillaume Masson\Downloads;Tool.GameCrack;Quarantaine.;


Aprés redemarage, Internet rame toujours. Triste

 

VIRUS/C/C

Avatar de VIRUS/C/C
345 messages
Processeur
Processeur

Lien direct Le 28 Mai 2011 à 11h45

Salut


1) * Télécharge TFC crée par OldTimer
* ICI >> TFC de OldTimer

* Double clique dessus pour le lancer.
* /!\Utilisateurs de Windows Vista et Windows 7
* >> Clique droit sur le logo de TFC.exe « exécuter en tant qu'Administrateur »
* L'outil va fermer tous les programmes lors de son exécution, donc vérifies que tu ais sauvegardé tout ton travail en cours avant de commencer.
* Clique sur le bouton >> Start pour lancer le processus.
* Laisse le programme s'exécuter sans l'interrompre.
* Lorsqu'il a terminé, l'outil devrait faire redémarrer ton PC. S'il ne le fait pas, fais redémarrer manuellement le PC toi même pour finir le nettoyage.




2) • Poste un dernierZHPDiag
• Héberge le rapport sur ce site,
>> ICI >> Cijoint.fr
• puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Pour t aider ,pour heberger le rapport
• rends toi sur >> Cijoint.fr

• clic sur Parcourir
• trouve >> le rapport ZHPDiag.txt que tu viens d'enregistrer qui doit par exemple être sur ton bureau
• et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
• un lien de ce genre [http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt] te sera généré,
• il te suffit de le poster ici pour que je puisse voir le rapport
• il te suffit de le poster ici




@+ VIRUS/C/C

Windows 7 SP1// Windows Vista SP2 // Windows XP SP3 --- On sait tout mais rien ne Fonctionne Ou tout fonctionne mais on ne sait pourquoi!
 

Ch-guillaume

Avatar de Ch-guillaume
27 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 28 Mai 2011 à 13h00

Analyse faite avec TFC. Voici le rapport ZHPdiag :

http://www.cijoint.fr/cjlink.php?file=cj201105/cijP4cuI94.txt

 

VIRUS/C/C

Avatar de VIRUS/C/C
345 messages
Processeur
Processeur

Lien direct Le 29 Mai 2011 à 17h48

Salut




/!\ ZHPFix /!\


* ferme toutes les applications ouvertes.
* Copies tout le texte présent en gras dans l'encadré ci-dessous
*( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Citation



OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe
OPT:O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
[HKLM\Software\CrazyLoader]
O53 - SMSR:HKLM\...\startupreg\TZ Spyware Remover [Key] . (...) -- C:\Program Files (x86)\TZ Remover\SpyRem.exe (.not file.)
O64 - Services: CurCS - (.not file.) - 6000101302DE5 (6000101302DE5) .(...) - LEGACY_6000101302DE5


EmptyFlash
Emptytemp




* Double Clique sur l'icone ZhpFix > > qui se trouve sur tonbureau pour le lancer.
* Utilisateurs de Windows7/Vista >> Fais un clic-droit sur le raccourci de >> ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Une fois l'outil ZHPFix ouvert ,

* clique sur le bouton [ H ] ==> Image ( "coller les lignes Helper" ) .
* Dans l'encadré principal
* tu verras donc les lignes que tu as copié précédemment apparaitre .
* Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
* cliques >> sur le bouton « GO » pour lancer le nettoyage,
* Copie/colle la totalité du rapport.



* Bon mise à part qu il reste aprés des mises à jour à faire,suppressions des outils ,etc ..

il n ' y a plus rien d infectieux sur ton PC !!!


@+ VIRUS/C/C




@+ VIRUS/C/C

Windows 7 SP1// Windows Vista SP2 // Windows XP SP3 --- On sait tout mais rien ne Fonctionne Ou tout fonctionne mais on ne sait pourquoi!
 

Ch-guillaume

Avatar de Ch-guillaume
27 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 29 Mai 2011 à 19h29

Voilà c'est fait, par contre apparement il ne veut pas supprimer TZ Spyware et une autre clé ? :

Rapport de ZHPFix 1.12.3286 par Nicolas Coolman, Update du 23/05/2011
Fichier d'export Registre : C:\ZHPExportRegistry-29-05-2011-19-26-01.txt
Run by Guillaume Masson at 29/05/2011 19:26:01
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files (x86)\Bonjour\mDNSResponder.exe => Clé supprimée avec succès
HKLM\Software\CrazyLoader => Clé non supprimée
O53 - SMSR:HKLM\...\startupreg\TZ Spyware Remover [Key] . (...) -- C:\Program Files (x86)\TZ Remover\SpyRem.exe (.not file.) => Clé non supprimée
O64 - Services: CurCS - (.not file.) - 6000101302DE5 (6000101302DE5) .(...) - LEGACY_6000101302DE5 => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe => Valeur supprimée avec succès
O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe => Valeur supprimée avec succès

========== Dossier(s) ==========
Dossiers Flash Cookies supprimés : 11
Dossiers temporaires Windows supprimés: 11

========== Fichier(s) ==========
c:\program files (x86)\tz remover\spyrem.exe => Fichier absent
Fichiers Flash Cookies supprimés : 10
Fichiers temporaires Windows supprimés : 36


========== Récapitulatif ==========
4 : Clé(s) du Registre
2 : Valeur(s) du Registre
2 : Dossier(s)
3 : Fichier(s)


End of the scan

 

Ch-guillaume

Avatar de Ch-guillaume
27 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 29 Mai 2011 à 19h29

Voilà c'est fait, par contre apparement il ne veut pas supprimer TZ Spyware et une autre clé ? (Ca rame toujours hélasTriste ) :

Rapport de ZHPFix 1.12.3286 par Nicolas Coolman, Update du 23/05/2011
Fichier d'export Registre : C:\ZHPExportRegistry-29-05-2011-19-26-01.txt
Run by Guillaume Masson at 29/05/2011 19:26:01
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files (x86)\Bonjour\mDNSResponder.exe => Clé supprimée avec succès
HKLM\Software\CrazyLoader => Clé non supprimée
O53 - SMSR:HKLM\...\startupreg\TZ Spyware Remover [Key] . (...) -- C:\Program Files (x86)\TZ Remover\SpyRem.exe (.not file.) => Clé non supprimée
O64 - Services: CurCS - (.not file.) - 6000101302DE5 (6000101302DE5) .(...) - LEGACY_6000101302DE5 => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe => Valeur supprimée avec succès
O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe => Valeur supprimée avec succès

========== Dossier(s) ==========
Dossiers Flash Cookies supprimés : 11
Dossiers temporaires Windows supprimés: 11

========== Fichier(s) ==========
c:\program files (x86)\tz remover\spyrem.exe => Fichier absent
Fichiers Flash Cookies supprimés : 10
Fichiers temporaires Windows supprimés : 36


========== Récapitulatif ==========
4 : Clé(s) du Registre
2 : Valeur(s) du Registre
2 : Dossier(s)
3 : Fichier(s)


End of the scan

 

VIRUS/C/C

Avatar de VIRUS/C/C
345 messages
Processeur
Processeur

Lien direct Le 31 Mai 2011 à 07h22

Salut



* Bon je pense qu' avec Winx nous avons fait le tour et tu dis ça rame toujours??



1) Répare ton Windows 7 au cas ou t aurai des soucis de ce côté

* Clique sur Démarrer >> Tous les Programmes >> Accessoires
* Puis fais un clic droit sur >> Invite de commandes et >> Exécuter en tant qu'Administrateur.
* Copie-colle , dans la fenêtre de commandes, la commande suivante:


sfc /scannow






* Une analyse va débuter qui sera un peu longue .
* A la fin, Windows te dira s'il a pu réparer ou pas et te demande de redémarrer le PC pour achever la réparation.






ensuite


2) •>> Mets à jour Mozilla Firefox
* ICI >> Mozilla Firefox


• Sécurise le navigateur Firefox >Utilise le en Priorité avec AdBlock Plus
* ICI >> Securiser Firefox


• tu rajouteras aussi WOT il permet d'identifier aisément les sites dangereux dans les résultats de recherche et dans Firefox,explorer et Google Chrome
* ICI >> WOT



3) • Rends toi ici pour Vérifier l'installation de Java
* ICI >> Version Java

(n'installe pas la barre d'outil Yahoo proposée lors de l'installation)

* Télécharges et installes la version proposée
* Redémarres le pC et supprimes les versions inférieures de Java
Java 6 Update 24 + Java 6 Update 20 +Java 6 Update 14



4)En prévention pour tes Amovibles

utilise<gras> USB-set</gras>
* ICI >> USB-set

>> Dans configuration Autorun
>> Cocher la case inhibé la fonction Autorun
>> sauvegarder

>< Regarde >> >> Tuto -USB-set



5)• Installe ce Soft qui te tiendra au courant des mises à jour de tes Logiciels installés

• Télécharge Update Checker

* ICI >> Update Checker


• Installe le avec les paramètres par défaut en cliquant chaque fois sur Suivant.
• Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
• Double-cliques sur l'icône pour être redirigé sur le site de téléchargement des mises à jour.
• Un conseil : n'installe pas les BETA qui sont listées en dessous.>> Beta Updates Detected
• Tu installes les mises à jour



6) Suppression des Outils

* Double clique sur l'icône ZHPFix sur ton bureau

* Utilisateurs de Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis " Exécuter en temps qu'administrateur "
* Une fois l'outil ZHPFix ouvert ,

* Clique sur l'icône Nettoyeur de tools (A rouge)

* Clique sur le bouton Tous pour les sélectionner.
* Clique sur le bouton Nettoyer pour les supprimer.

* Le rapport s'affiche dans la fenêtre de ZHPFix. Sélectionne le (Ctrl + A) et colle le dans ta réponse.

* [/b] Redémarre ton pc[/b] .

Si il reste des rapports et des icônes des outils sur ton bureau ou dans le dossier ou tu les as installés, supprime les manuellement.



@+ VIRUS/C/C

Windows 7 SP1// Windows Vista SP2 // Windows XP SP3 --- On sait tout mais rien ne Fonctionne Ou tout fonctionne mais on ne sait pourquoi!
 

Ch-guillaume

Avatar de Ch-guillaume
27 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 31 Mai 2011 à 18h32

Me revoilà, et encore des mauvaises nouvelles, ca rame toujours :s
J'ai ais tous que tu m'as demandé de faire

Rapport de ZHPFix 1.12.3286 par Nicolas Coolman, Update du 23/05/2011
Fichier d'export Registre :
Run by Guillaume Masson at 31/05/2011 14:33:59
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
O63 - Logiciel: Ad-Remover par C_XX - (.C_XX.) [HKLM] -- Ad-Remover => Logiciel absent
O63 - Logiciel: ZHPDiag 1.27 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 => Logiciel absent
O63 - Logiciel: ComboFix - (sUBs) => Logiciel supprimé avec succès
O63 - Logiciel: RSIT - (random/random) => Logiciel supprimé avec succès

========== Dossier(s) ==========
C:\ComboFix => Supprimé et mis en quarantaine
C:\Qoobox => Fichier supprimé au reboot
C:\rsit => Supprimé et mis en quarantaine

========== Fichier(s) ==========
c:\combofix.txt => Supprimé et mis en quarantaine


========== Récapitulatif ==========
3 : Dossier(s)
1 : Fichier(s)
4 : Logiciel(s)


End of the scan

 

Winx

Avatar de Winx
19826 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 28 Juin 2011 à 10h59

re,

Télécharge Auslogic diskdefrag ici
Installe le programme en acceptant la config par défaut.
Une fois installé lance le programme...
Procède à la défragmentation de tous tes Disques Durs (que si tu as plusieurs partitions évidémment ! )
Ensuite procède à l'optimisation de tes partitions, patience ça peut être un peu long selon la taille de ton DD....
Ton Pc ne devrait que s'en porter que mieux Clin d'oeil

dis-moi tu as quoi comme RAM dans cette machine ?

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

<<<123>>>

[Page 3 sur 3 - 45 messages]