|
Informations |
Messages |
|
courtis
35 messages
Disquette
|
Le 16 Décembre 2009 à 20h33
Salut Winx ,
Code All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== FILES ==========
C:\Documents and Settings\Administrator\Desktop\NOD32\NOD32\crack\1\NOD32.FiX.v2.2.exe moved successfully.
File/Folder C:\Documents and Settings\Administrator\Desktop\WinRar3.62\Crack_Winrar_3.62_FR_For_Oleoo.exe not found.
File/Folder C:\Documents and Settings\Administrator\My Documents\T‚l‚chargements\keygen.exe not found.
File/Folder C:\Documents and Settings\Administrator\My Documents\T‚l‚chargements\TuneUp 2010\keygen.exe not found.
C:\Documents and Settings\Alix\Bureau\sims\The_Sims_3_v1.2.7_Update-RazorDOX\Crack\TS3.exe moved successfully.
C:\Documents and Settings\Alix\Mes documents\Downloads\Football.Manager.2010.Update.10.1.0.Cracked-BAT\Patch\FM2010_v10.1.0_PC_Patch.exe moved successfully.
File/Folder C:\Documents and Settings\Alix\Mes documents\T‚l‚chargements\Nouveau dossier\FM10 - Chacha547\Crack\fm.exe not found.
E:\Jeux\FM 09\Keygen.exe moved successfully.
E:\Logiciel\Ad_Aware2007\crack\Ad-Aware2007.exe moved successfully.
E:\Logiciel\Ad_Aware2007\crack\Ad-Watch2007.exe moved successfully.
E:\Logiciel\Ad_Aware2007\crack\HostFileEditor.exe moved successfully.
E:\Logiciel\Winrar\WinRar 3.62\Crack_Winrar_3.62_FR_For_Oleoo.exe moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Administrator
->Temp folder emptied: -225753218 bytes
->Temporary Internet Files folder emptied: 1500285 bytes
->FireFox cache emptied: 96459986 bytes
User: Alix
->Temp folder emptied: -1994799371 bytes
->Temporary Internet Files folder emptied: 36702441 bytes
->Java cache emptied: 13689500 bytes
->FireFox cache emptied: 86951339 bytes
User: All Users
User: All Users.WINDOWS
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User.WINDOWS
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32969 bytes
User: LocalService.AUTORITE NT
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: mediaplayer
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 114822 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService.AUTORITE NT
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2351795 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
Windows Temp folder emptied: 25977388 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = -1865,96 mb
OTM by OldTimer - Version 3.0.0.6 log created on 12162009_202639
|
| |
|
|
|
|
Winx
18808 messages
No-Life
AidoHardware
AidoAntivirus
AidoWindows
|
Le 17 Décembre 2009 à 09h27
re,
bon travail, mais il est temps de faire un CCleaner sur ta machine...
On va utiliser Ccleaner de Piriform Ltd.
Télécharger CCleaner sur le bureau:
Ne le télécharge pas si tu l'as déjà !
-->source ici
Une fois sur le bureau, clic sur l'install de CCleaner.
-Mais avant de cliquer > sur le bouton "installer", décoche toutes les "options supplémentaires".
Ensuite, clique sur "Options", "Avancé" et décoche la case--->
"Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Clique sur l'onglet "Nettoyeur" puis sur "Lancer le Nettoyage".
-> Ensuite clique sur l'icone Registre, à droite, clique sur "Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées".
Accepte la sauvegarde, de la BDR (base de registre )qu'il propose .
Je te conseille de le repasser au moins deux fois,Refais le nettoyage de la base de registre, jusqu'à ce qu'il n'y ai plus aucune erreur de détectée.
--->aide visuelle, clic ici
|
| |
Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
|
|
|
|
courtis
35 messages
Disquette
|
Le 17 Décembre 2009 à 20h51
Salut Winx , c'est fait j'ai tout nettoyer mais rien de nouveau
|
| |
|
|
|
|
Winx
18808 messages
No-Life
AidoHardware
AidoAntivirus
AidoWindows
|
Le 18 Décembre 2009 à 11h37
re,
refais ceci (nous en sommes au nettoyage progressif de la machine )
vsujet-307499.html#p307499
|
| |
Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
|
|
|
|
courtis
35 messages
Disquette
|
Le 18 Décembre 2009 à 13h54
Salut Winx , voilà le rapport
Code ############################## | FindyKill V5.021 |
# User : Alix (Administrateurs) # ALIX-762146C798
# Update on 10/12/2009 by Chiquitine29
# Start at: 13:52:41 | 18/12/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com
# Intel(R) Pentium(R) 4 CPU 2.80GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Disabled
# AV : ESET Smart Security 3.0 3.0 [ Enabled | Updated ]
# FW : ESET Personal firewall[ Enabled ]3.0.684.0
# C:\ # Disque fixe local # 149,05 Go (91,22 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque fixe local # 931,51 Go (681,79 Go free) [EXTERNE] # NTFS
# F:\ # Disque CD-ROM
# G:\ # Disque CD-ROM
# H:\ # Disque CD-ROM
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | C: |
################## | C:\WINDOWS |
################## | C:\WINDOWS\system32 |
################## | C:\WINDOWS\system32\drivers |
################## | C:\Documents and Settings\Alix\Application Data |
################## | Temporary Internet Files |
################## | Registre / Clés infectieuses |
Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"
################## | Etat / Services / Informations |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | Cracks / Keygens / Serials |
"C:\Documents and Settings\Administrator\Desktop\WinRar 3.62\Crack_Winrar_3.62_FR_For_Oleoo.exe"
25/03/2007 10:23 |Size 500150 |Crc32 ea0f1439 |Md5 79b6e44c728e0225e66d93955cbbf544
"C:\Documents and Settings\Administrator\My Documents\T‚l‚chargements\keygen.exe"
06/02/2009 15:22 |Size 44544 |Crc32 6c5bcab8 |Md5 933330ee37194f0845342f4cacd5e6d9
"C:\Documents and Settings\Administrator\My Documents\T‚l‚chargements\TuneUp 2010\keygen.exe"
18/11/2009 19:00 |Size 309128 |Crc32 42ce6bad |Md5 3110e2ef62cb0e81aa889f22c2367ab9
"C:\Documents and Settings\Alix\Mes documents\T‚l‚chargements\Nouveau dossier\FM10 - Chacha547\Crack\fm.exe"
30/10/2009 20:55 |Size 30127432 |Crc32 b040891c |Md5 5d5eca05e140e5fa397c21466b165df1
"C:\_OTM\MovedFiles\12162009_202639\Documents and Settings\Administrator\Desktop\NOD32\NOD32\crack\1\NOD32.FiX.v2.2.exe"
22/10/2007 18:14 |Size 306174 |Crc32 5932c358 |Md5 fbd455f1ccd102ac012f94b4879416a0
"C:\_OTM\MovedFiles\12162009_202639\Documents and Settings\Alix\Bureau\sims\The_Sims_3_v1.2.7_Update-RazorDOX\Crack\TS3.exe"
28/06/2009 06:23 |Size 11267584 |Crc32 d55b35c8 |Md5 e5510f686028405fd4eb00cb665e5b84
"C:\_OTM\MovedFiles\12162009_202639\Documents and Settings\Alix\Mes documents\Downloads\Football.Manager.2010.Update.10.1.0.Cracked-BAT\Patch\FM2010_v10.1.0_PC_Patch.exe"
30/10/2009 21:18 |Size 74412032 |Crc32 0506b52f |Md5 be39e3f4005901fafbc70350225b49c8
"C:\_OTM\MovedFiles\12162009_202639\Jeux\FM 09\Keygen.exe"
04/02/2009 18:16 |Size 329728 |Crc32 a3883e09 |Md5 48583145be873ee68f0a283532cfe937
"C:\_OTM\MovedFiles\12162009_202639\Logiciel\Ad_Aware2007\crack\Ad-Aware2007.exe"
13/06/2007 13:41 |Size 4452352 |Crc32 e5e85934 |Md5 9f6360e28d56ae0fed9e2aeb22e0a24f
"C:\_OTM\MovedFiles\12162009_202639\Logiciel\Ad_Aware2007\crack\Ad-Watch2007.exe"
13/06/2007 13:18 |Size 4177920 |Crc32 c7c69398 |Md5 67f518dbd7de862056e93b719b6822eb
"C:\_OTM\MovedFiles\12162009_202639\Logiciel\Ad_Aware2007\crack\HostFileEditor.exe"
13/06/2007 13:31 |Size 3629056 |Crc32 26019cf4 |Md5 4e535d6cf6494a98c5f190ea15d75236
"C:\_OTM\MovedFiles\12162009_202639\Logiciel\Winrar\WinRar 3.62\Crack_Winrar_3.62_FR_For_Oleoo.exe"
25/03/2007 10:23 |Size 500150 |Crc32 ea0f1439 |Md5 79b6e44c728e0225e66d93955cbbf544
################## | ! Fin du rapport # FindyKill V5.021 ! |
|
| |
|
|
|
|
Winx
18808 messages
No-Life
AidoHardware
AidoAntivirus
AidoWindows
|
Le 19 Décembre 2009 à 16h38
re,
* Double-clique sur OTMoveIt3.exe pour le lancer (l'extension "exe" peut ne pas apparaître)
* Copie-colle l'entièreté de ceci ci dessous dans la partie jaune >> "Paste Instructions for Items to be Moved" :
Code
:processes
explorer.exe
:files
C:\Documents and Settings\Alix\Mes documents\T‚l‚chargements\Nouveau dossier\FM10 - Chacha547\Crack\fm.exe
C:\Documents and Settings\Administrator\My Documents\T‚l‚chargements\TuneUp 2010\keygen.exe
C:\Documents and Settings\Administrator\My Documents\T‚l‚chargements\keygen.exe
C:\Documents and Settings\Administrator\Desktop\WinRar 3.62\Crack_Winrar_3.62_FR_For_Oleoo.exe
:commands
[emptytemp]
[start explorer]
FERME TON NAVIGATEUR INTERNET
* Clique sur le bouton rouge MoveIt! pour lancer le nettoyage.
* Copie-colle dans ta prochaine réponse tout ce qui se trouve dans la fenêtre Results (en vert à droite)
--> Un rapport sera généré dans le dossier C:\ _OTMoveIt\MovedFiles avec la date et l'heure du passage de l'outil (mmddyyyy_hhmmss.log)
* Ferme OTMoveIt3 (en cliquant sur Exit)
Note : Si un fichier ou un dossier ne sait être supprimé directement, l'outil peut demander un redémarrage pour terminer le processus. Clique alors sur "Yes" pour accepter...
|
| |
Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
|
|
|
|
courtis
35 messages
Disquette
|
Le 19 Décembre 2009 à 17h09
Salut Winx ,
Pendant ton absence j'ai effectuer quelques recherches et j'ai trouvé solution a mon problème , néanmoins j'aimerais quand même que tu m'aides a réglé les problèmes que tu as découvert sur findkill sur mon pc vu qu'il a l'air pas mal infecté si tu le veux bien , comme je viens de trouver le problème dois je faire la dernière opération que tu m'as demander ?
en tout cas merci énormément de ton aide !!! j'attends tes prochaines instructions
Note : pour les personnes qui vont avoir ou qui ont le même problème que moi , je poste ce qui a résolu mon problème ( je ne sais pas si je peux ? ) , sinon Winx tu éditeras si celà est trop risqué :
Code Aller dans le gestionnaire des tâches puis taper dans nouvelle tâches "regedit" puis aller a la clef suivant :
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Bien vérifier si la valeur Shell est bien de type REG_SZ avec la donnée explorer.exe
Si la il n'y pas de donner ou si il n'y pas la donnée 'explorer.exe' a coté , double cliqué sur Shell puis rajouter " explorer.exe "
Ensuite il faut redémarrer et le bureau est de nouvelle dispo
Voilà merci encore Winx , j'attends tes nouvelles consignes si tu le veux bien !
|
| |
|
|
|
|
Winx
18808 messages
No-Life
AidoHardware
AidoAntivirus
AidoWindows
|
Le 19 Décembre 2009 à 18h47
re,
bonne initiative,
mais fais ceci:
télécharge le fichier ci dessous et lance-le...poste ensuite le rapport.
http://download.bleepingcomputer.com/sU ... ttyFix.exe
|
| |
Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
|
|
|
|
courtis
35 messages
Disquette
|
Le 19 Décembre 2009 à 21h08
Salut Winx ,
Code ComboFix 09-12-18.03 - Alix 19/12/2009 20:59:54.1.2 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1535.1100 [GMT 1:00]
Lancé depuis: c:\documents and settings\Alix\Mes documents\Téléchargements\KittyFix.exe
AV: ESET Smart Security 3.0 *On-access scanning disabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
FW: ESET Personal firewall *disabled* {E5E70D32-0101-4340-86A3-A7B0F1C8FFE0}
* Un antivirus résident est actif
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\recycler\S-1-5-21-3173955768-1424471394-3814141585-500
c:\recycler\S-1-5-21-3180831152-4036912390-2904459472-1005
c:\recycler\S-1-5-21-3530760751-1160885091-688992589-1005
c:\recycler\S-1-5-21-3556225978-354729435-2913786995-1005
c:\recycler\S-1-5-21-3653721900-3762713878-3575871163-500
c:\recycler\S-1-5-21-3678637182-1079485210-1894557374-1005
c:\recycler\S-1-5-21-3678637182-1079485210-1894557374-500
c:\recycler\S-1-5-21-3896246442-1641085220-4197568177-1005
c:\recycler\S-1-5-21-4120978506-3599065894-2015292736-500
.
((((((((((((((((((((((((((((( Fichiers créés du 2009-11-19 au 2009-12-19 ))))))))))))))))))))))))))))))))))))
.
2009-12-19 15:01 . 2009-12-17 19:56 30024 ----a-w- c:\windows\system32\uxtuneup.dll
2009-12-18 23:15 . 2009-12-18 23:15 -------- d-----w- c:\documents and settings\LocalService.AUTORITE NT\Local Settings\Application Data\ESET
2009-12-18 22:39 . 2009-12-18 22:39 -------- d-----w- c:\program files\WinAVI MP4 Converter
2009-12-18 22:33 . 2009-12-18 22:33 -------- d-----w- C:\OutputFolder
2009-12-18 17:16 . 2009-12-18 17:16 -------- d-----w- c:\documents and settings\Alix\Local Settings\Application Data\P5
2009-12-18 17:15 . 2009-12-18 17:17 -------- d-----w- C:\Winamax
2009-12-17 23:50 . 2009-12-17 23:50 152576 ----a-w- c:\documents and settings\Alix\Application Data\Sun\Java\jre1.6.0_14\lzma.dll
2009-12-17 23:47 . 2009-12-17 23:49 -------- d-----w- c:\program files\WinPcap
2009-12-17 23:46 . 2009-12-19 03:10 -------- d-----w- c:\program files\TubeMaster++
2009-12-17 19:47 . 2009-12-17 19:47 -------- d-----w- c:\program files\CCleaner
2009-12-16 19:26 . 2009-12-16 19:26 -------- d-----w- C:\_OTM
2009-12-16 13:38 . 2009-12-18 12:53 -------- d-----w- C:\FindyKill
2009-12-14 15:11 . 2009-12-14 15:11 -------- d-----w- c:\documents and settings\Alix\Application Data\DivX
2009-12-13 18:51 . 2009-12-13 18:51 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Malwarebytes
2009-12-13 18:46 . 2009-12-13 18:46 -------- d-----w- c:\documents and settings\Alix\Application Data\Malwarebytes
2009-12-13 18:46 . 2009-12-03 15:14 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-12-13 18:46 . 2009-12-13 18:46 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\Malwarebytes
2009-12-13 18:46 . 2009-12-03 15:13 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-12-13 18:46 . 2009-12-13 18:46 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2009-12-13 17:02 . 2009-12-13 17:02 -------- d-----w- c:\program files\Trend Micro
2009-12-12 23:29 . 2009-12-12 23:29 -------- d-----w- c:\program files\Fichiers communs\DivX Shared
2009-12-12 23:29 . 2009-12-12 23:30 -------- d-----w- c:\program files\DivX
2009-12-12 14:27 . 2009-12-12 14:30 -------- d-----w- c:\documents and settings\Alix\Application Data\Notepad++
2009-12-12 14:27 . 2009-12-12 14:27 -------- d-----w- c:\program files\Notepad++
2009-12-10 23:13 . 2009-12-11 11:00 -------- d-----w- c:\documents and settings\Administrateur
2009-12-07 15:54 . 2009-12-07 15:54 -------- d-----w- c:\program files\MSXML 4.0
2009-12-06 23:18 . 2009-12-06 23:18 -------- d-----w- c:\documents and settings\Alix\Application Data\Samsung
2009-12-06 19:32 . 2006-05-03 21:53 174592 ----a-w- c:\windows\system32\framedyn.dll
2009-12-06 19:31 . 2005-12-22 11:24 137884 ----a-w- c:\windows\system32\drivers\sscdmdm.sys
2009-12-06 19:31 . 2005-12-22 11:24 11188 ----a-w- c:\windows\system32\drivers\sscdwhnt.sys
2009-12-06 19:31 . 2005-12-22 11:24 11188 ----a-w- c:\windows\system32\drivers\sscdwh.sys
2009-12-06 19:31 . 2005-12-22 11:24 11877 ----a-w- c:\windows\system32\drivers\sscdcmnt.sys
2009-12-06 19:31 . 2005-12-22 11:24 11877 ----a-w- c:\windows\system32\drivers\sscdcm.sys
2009-12-06 19:31 . 2005-12-22 11:24 10864 ----a-w- c:\windows\system32\drivers\sscdmdfl.sys
2009-12-06 19:31 . 2005-12-22 11:24 80272 ----a-w- c:\windows\system32\drivers\sscdbus.sys
2009-12-06 19:31 . 2009-12-06 19:32 -------- d-----w- c:\windows\system32\Samsung_USB_Drivers
2009-12-06 19:31 . 2009-12-06 20:30 5632 ----a-w- c:\windows\system32\drivers\StarOpen.sys
2009-12-06 19:30 . 2009-12-06 19:30 -------- d-----w- c:\program files\Samsung
2009-12-05 15:27 . 2009-12-05 15:27 -------- d-----w- c:\documents and settings\Alix\Application Data\pokerth
2009-12-05 15:25 . 2009-12-06 00:36 -------- d-----w- c:\program files\PokerTH
2009-12-03 14:18 . 2009-12-03 14:18 -------- d-----w- c:\windows\Sun
2009-12-02 12:43 . 2009-12-02 12:43 152576 ----a-w- c:\documents and settings\Alix\Application Data\Sun\Java\jre1.6.0_17\lzma.dll
2009-12-02 12:43 . 2009-12-02 12:43 79488 ----a-w- c:\documents and settings\Alix\Application Data\Sun\Java\jre1.6.0_17\gtapi.dll
2009-12-02 00:54 . 2009-10-11 03:17 411368 ----a-w- c:\windows\system32\deploytk.dll
2009-12-02 00:53 . 2009-12-02 00:53 152576 ----a-w- c:\documents and settings\Alix\Application Data\Sun\Java\jre1.6.0_16\lzma.dll
2009-12-01 13:48 . 2009-12-01 15:06 -------- d-----w- c:\windows\SxsCaPendDel
2009-11-28 13:30 . 2009-11-28 13:30 1961720 ----a-w- c:\documents and settings\Alix\Application Data\Macromedia\Flash Player\www.macromedia.com\bin\fpupdateax\fpupdateax.exe
2009-11-27 23:56 . 2009-11-27 23:56 10134 ----a-r- c:\documents and settings\Alix\Application Data\Microsoft\Installer\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}\ARPPRODUCTICON.exe
2009-11-27 23:56 . 2008-09-04 18:17 447752 ----a-r- c:\windows\system32\vp6vfw.dll
2009-11-27 23:56 . 2009-11-27 23:56 -------- d-----w- c:\program files\Microsoft WSE
2009-11-27 23:49 . 2009-11-27 23:49 -------- d-----w- c:\program files\Electronic Arts
2009-11-27 18:28 . 2009-11-27 18:28 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\BVRP Software
2009-11-27 18:28 . 2009-11-27 18:28 -------- d-----w- c:\documents and settings\Alix\Application Data\InstallShield
2009-11-27 15:57 . 2009-11-27 15:57 -------- d-----w- c:\program files\Sports Interactive
2009-11-27 02:05 . 2009-11-27 02:05 -------- d-----w- c:\documents and settings\Default User.WINDOWS\Local Settings\Application Data\Microsoft Help
2009-11-26 02:32 . 2009-11-26 02:32 -------- d-----w- c:\documents and settings\LocalService.AUTORITE NT\Bureau
2009-11-25 22:32 . 2009-11-25 22:32 -------- d-----w- c:\program files\SuperCopier2
2009-11-25 22:17 . 2009-12-19 17:37 -------- d-----w- c:\documents and settings\Alix\Tracing
2009-11-25 22:15 . 2009-11-25 22:15 -------- d-----w- c:\program files\Windows Live SkyDrive
2009-11-25 22:11 . 2009-11-25 22:11 -------- d-----w- c:\program files\Fichiers communs\Windows Live
2009-11-25 17:44 . 2009-11-25 17:44 -------- d-----w- c:\documents and settings\Alix\Application Data\AdobeUM
2009-11-25 16:01 . 2009-11-25 16:01 -------- d-----w- c:\documents and settings\Alix\Local Settings\Application Data\ESET
2009-11-25 16:01 . 2009-11-25 16:01 -------- d-----w- c:\program files\uTorrent
2009-11-25 16:00 . 2009-12-19 15:49 -------- d-----w- c:\documents and settings\Alix\Application Data\uTorrent
2009-11-25 15:49 . 2009-11-27 02:03 -------- d-----w- c:\program files\Microsoft Works
2009-11-25 15:47 . 2009-11-25 15:47 -------- d-----w- c:\program files\Microsoft.NET
2009-11-25 15:45 . 2009-11-25 15:45 -------- d-----w- c:\program files\Microsoft Visual Studio 8
2009-11-25 15:45 . 2009-11-25 15:48 -------- d-----w- c:\windows\SHELLNEW
2009-11-25 15:45 . 2009-11-25 15:45 -------- d-----w- c:\documents and settings\Alix\Local Settings\Application Data\Microsoft Help
2009-11-25 15:45 . 2009-12-12 02:10 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\Microsoft Help
2009-11-25 15:44 . 2009-11-25 15:44 -------- d-----r- C:\MSOCache
2009-11-25 13:48 . 2009-11-25 13:49 -------- d-----w- c:\documents and settings\Alix\Local Settings\Application Data\Adobe
2009-11-25 12:33 . 2009-11-25 12:40 -------- d-----w- c:\program files\DriverGenius
2009-11-25 12:14 . 2009-11-25 12:14 -------- d-----w- c:\documents and settings\Alix\Contacts
2009-11-25 12:12 . 2009-11-25 22:14 -------- d-----w- c:\program files\Windows Live
2009-11-25 10:59 . 2009-08-06 18:23 274288 ----a-w- c:\windows\system32\mucltui.dll
2009-11-25 10:59 . 2009-08-06 18:23 215920 ----a-w- c:\windows\system32\muweb.dll
2009-11-25 01:18 . 2009-11-25 01:18 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\Messenger Plus!
2009-11-25 01:16 . 2009-11-25 01:16 -------- d-----w- c:\program files\Messenger Plus! Live
2009-11-25 01:13 . 2009-11-25 01:15 -------- dcsh--w- c:\program files\Fichiers communs\WindowsLiveInstaller
2009-11-25 01:12 . 2009-11-25 12:12 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\WLInstaller
2009-11-25 00:47 . 2009-11-25 00:47 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\Sports Interactive
2009-11-25 00:43 . 2007-03-05 11:42 15128 ----a-w- c:\windows\system32\x3daudio1_1.dll
2009-11-25 00:39 . 2009-11-25 00:39 -------- d--h--w- c:\documents and settings\Alix\InstallAnywhere
2009-11-25 00:39 . 2009-11-25 00:46 -------- d-----w- c:\documents and settings\Alix\Application Data\Sports Interactive
2009-11-24 22:54 . 2009-12-17 00:08 -------- d-----w- c:\documents and settings\Alix\.homeplayer
2009-11-24 22:54 . 2009-11-24 22:54 -------- d-----w- c:\program files\HomePlayer
2009-11-24 22:50 . 2009-11-24 22:50 -------- d-----w- c:\documents and settings\Alix\Local Settings\Application Data\Identities
2009-11-24 21:50 . 2009-12-19 13:00 -------- d-----w- c:\documents and settings\Alix\Application Data\vlc
2009-11-24 21:49 . 2009-11-24 21:49 -------- d-----w- c:\program files\VideoLAN
2009-11-24 21:34 . 2009-11-27 15:51 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\DAEMON Tools Pro
2009-11-24 21:33 . 2009-11-24 21:34 -------- d-----w- c:\documents and settings\Alix\Application Data\DAEMON Tools Pro
2009-11-24 21:31 . 2009-12-15 13:55 -------- d-----w- c:\program files\DAEMON Tools Pro
2009-11-24 21:30 . 2009-11-24 21:30 685816 ----a-w- c:\windows\system32\drivers\sptd.sys
2009-11-24 20:00 . 2009-11-24 20:00 -------- d-----w- c:\documents and settings\LocalService.AUTORITE NT\Application Data\TuneUp Software
2009-11-24 19:52 . 2009-11-24 19:53 -------- d-----w- c:\program files\SopCast
2009-11-24 19:29 . 2009-12-17 20:03 30536 ----a-w- c:\windows\system32\TURegOpt.exe
2009-11-24 19:28 . 2009-11-24 19:28 -------- d-----w- c:\documents and settings\Alix\Application Data\TuneUp Software
2009-11-24 19:28 . 2009-12-19 15:01 -------- d-----w- c:\program files\TuneUp Utilities 2010
2009-11-24 19:28 . 2009-11-24 19:28 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\TuneUp Software
2009-11-24 19:27 . 2009-11-24 19:27 -------- d-sh--w- c:\documents and settings\All Users.WINDOWS\Application Data\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}
2009-11-24 17:55 . 2009-11-24 17:55 -------- d-----w- c:\program files\Nero
2009-11-24 17:55 . 2009-11-24 17:55 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\Nero
2009-11-24 17:54 . 2009-11-24 17:55 -------- d-----w- c:\program files\Fichiers communs\Nero
2009-11-24 17:51 . 2009-11-24 17:51 -------- d-sh--w- c:\documents and settings\Alix\IECompatCache
2009-11-24 17:50 . 2009-11-24 17:50 -------- d-sh--w- c:\documents and settings\Alix\PrivacIE
2009-11-24 17:44 . 2008-07-06 12:06 89088 ----a-w- c:\windows\system32\Spool\prtprocs\w32x86\filterpipelineprintproc.dll
2009-11-24 17:44 . 2006-06-29 12:07 14048 ------w- c:\windows\system32\spmsg2.dll
2009-11-24 15:01 . 2009-11-24 15:01 -------- d-sh--w- c:\documents and settings\LocalService.AUTORITE NT\IETldCache
2009-11-24 14:59 . 2009-11-24 14:59 -------- d-sh--w- c:\documents and settings\Alix\IETldCache
2009-11-24 14:57 . 2009-10-02 04:44 92160 -c----w- c:\windows\system32\dllcache\iecompat.dll
2009-11-24 14:49 . 2009-08-26 14:04 53248 ----a-w- c:\windows\system32\CSVer.dll
2009-11-24 14:46 . 2008-06-14 17:33 272768 -c----w- c:\windows\system32\dllcache\bthport.sys
2009-11-24 14:46 . 2008-06-14 17:33 272768 ------w- c:\windows\system32\drivers\bthport.sys
2009-11-24 14:44 . 2009-02-09 11:24 2191104 -c----w- c:\windows\system32\dllcache\ntoskrnl.exe
2009-11-24 14:44 . 2009-02-09 11:23 2147328 -c----w- c:\windows\system32\dllcache\ntkrnlmp.exe
2009-11-24 14:44 . 2009-02-09 11:23 2025984 -c----w- c:\windows\system32\dllcache\ntkrpamp.exe
2009-11-24 14:43 . 2008-10-24 11:21 455296 -c----w- c:\windows\system32\dllcache\mrxsmb.sys
2009-11-24 14:39 . 2009-10-29 07:42 55296 -c----w- c:\windows\system32\dllcache\msfeedsbs.dll
2009-11-24 14:39 . 2009-10-29 07:42 1985536 -c----w- c:\windows\system32\dllcache\iertutil.dll
2009-11-24 14:39 . 2009-02-06 20:07 3698584 -c--a-w- c:\windows\system32\dllcache\ieapfltr.dat
2009-11-24 14:39 . 2009-08-28 10:28 13824 -c----w- c:\windows\system32\dllcache\ieudinit.exe
2009-11-24 14:39 . 2009-03-08 03:11 445952 -c--a-w- c:\windows\system32\dllcache\ieapfltr.dll
2009-11-24 14:39 . 2009-10-29 07:42 594432 -c----w- c:\windows\system32\dllcache\msfeeds.dll
2009-11-24 14:39 . 2009-03-08 03:31 59904 -c--a-w- c:\windows\system32\dllcache\icardie.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-12-19 20:00 . 2008-04-14 15:00 81386 ----a-w- c:\windows\system32\perfc00C.dat
2009-12-19 20:00 . 2008-04-14 15:00 503238 ----a-w- c:\windows\system32\perfh00C.dat
2009-12-17 23:50 . 2004-12-01 03:05 -------- d-----w- c:\program files\Java
2009-12-06 19:30 . 2004-12-01 03:06 -------- d--h--w- c:\program files\InstallShield Installation Information
2009-11-25 00:43 . 2009-11-25 00:39 -------- d--h--w- c:\program files\Zero G Registry
2009-11-24 17:46 . 2009-11-23 14:50 86331 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-11-22 23:02 . 2005-01-28 18:57 14248 ----a-w- c:\documents and settings\Administrator\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-11-21 16:41 . 2004-12-01 02:55 -------- d-----w- c:\program files\Common Files
2009-11-14 00:49 . 2009-12-12 23:30 9464 ------w- c:\windows\system32\drivers\cdralw2k.sys
2009-11-14 00:49 . 2009-12-12 23:30 9336 ------w- c:\windows\system32\drivers\cdr4_xp.sys
2009-11-14 00:49 . 2009-12-12 23:30 43528 ------w- c:\windows\system32\drivers\PxHelp20.sys
2009-11-14 00:49 . 2009-12-12 23:30 129784 ------w- c:\windows\system32\pxafs.dll
2009-11-14 00:49 . 2009-12-12 23:30 120056 ------w- c:\windows\system32\pxcpyi64.exe
2009-11-14 00:49 . 2009-12-12 23:30 118520 ------w- c:\windows\system32\pxinsi64.exe
2009-11-14 00:47 . 2009-11-14 00:47 90112 ----a-w- c:\windows\system32\dpl100.dll
2009-11-14 00:47 . 2009-11-14 00:47 856064 ----a-w- c:\windows\system32\divx_xx0c.dll
2009-11-14 00:47 . 2009-11-14 00:47 856064 ----a-w- c:\windows\system32\divx_xx07.dll
2009-11-14 00:47 . 2009-11-14 00:47 847872 ----a-w- c:\windows\system32\divx_xx0a.dll
2009-11-14 00:47 . 2009-11-14 00:47 843776 ----a-w- c:\windows\system32\divx_xx16.dll
2009-11-14 00:47 . 2009-11-14 00:47 839680 ----a-w- c:\windows\system32\divx_xx11.dll
2009-11-14 00:47 . 2009-11-14 00:47 696320 ----a-w- c:\windows\system32\DivX.dll
2009-10-29 07:42 . 2009-08-02 16:43 916480 ----a-w- c:\windows\system32\wininet.dll
2009-10-21 05:39 . 2008-04-14 15:00 75776 ----a-w- c:\windows\system32\strmfilt.dll
2009-10-21 05:39 . 2008-04-14 15:00 25088 ----a-w- c:\windows\system32\httpapi.dll
2009-10-20 16:20 . 2008-04-14 15:00 265728 ----a-w- c:\windows\system32\drivers\http.sys
2009-10-13 10:33 . 2008-04-14 15:00 271360 ----a-w- c:\windows\system32\oakley.dll
2009-10-12 13:39 . 2008-04-14 15:00 79872 ----a-w- c:\windows\system32\raschap.dll
2009-10-12 13:39 . 2008-04-14 15:00 150528 ----a-w- c:\windows\system32\rastls.dll
.
------- Sigcheck -------
[-] 2009-08-02 . 98ABC27257B3C3BEFD501469A856F1ED . 1571840 . . [5.1.2600.5512] . . c:\windows\system32\sfcfiles.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Pro Agent"="c:\program files\DAEMON Tools Pro\DTProAgent.exe" [2007-06-22 133576]
"MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2009-07-26 3883856]
"SuperCopier2.exe"="c:\program files\SuperCopier2\SuperCopier2.exe" [2009-08-16 955392]
"uTorrent"="c:\program files\uTorrent\uTorrent.exe" [2009-11-25 289584]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2008-10-24 1451264]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-05-16 13529088]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-10-11 149280]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"_nltide_2"="shell32" [X]
"_nltide_3"="advpack.dll" [2009-03-08 128512]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"CTFMON.EXE"=c:\windows\system32\ctfmon.exe
"uTorrent"="c:\program files\uTorrent\uTorrent.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"NvMediaCenter"=RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit
"nwiz"=nwiz.exe /install
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedAppl ications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\HomePlayer\\HomePlayer.exe"=
"c:\\Program Files\\HomePlayer\\VLC\\vlc.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Sports Interactive\\Football Manager 2010\\fm.exe"=
R2 ekrn;Eset Service;c:\program files\ESET\ESET Smart Security\ekrn.exe [21/12/2007 09:21 468224]
R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe [17/12/2009 21:00 1044808]
R3 fbxusb;Carte réseau virtuelle FreeBox USB;c:\windows\system32\drivers\fbxusb32.sys [24/11/2009 15:19 21344]
R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys [14/10/2009 07:24 10064]
S0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [24/11/2009 22:30 685816]
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [23/09/2009 14:50 238960]
S3 NPF;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [06/11/2007 21:22 34064]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
------- Examen supplémentaire -------
.
uInternet Settings,ProxyOverride = local
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-12-19 21:03
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
Heure de fin: 2009-12-19 21:04:35
ComboFix-quarantined-files.txt 2009-12-19 20:04
Avant-CF: 95 756 312 576 octets libres
Après-CF: 95 798 890 496 octets libres
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect /tutag=3c5z2u
Current=4 Default=4 Failed=3 LastKnownGood=5 Sets=1,2,3,4,5
- - End Of File - - B2B6F871F0AA48CD43AA928D54D670D3
|
| |
|
|
|
|
Winx
18808 messages
No-Life
AidoHardware
AidoAntivirus
AidoWindows
|
Le 19 Décembre 2009 à 22h48
re,
ok
comment se comporte le PC en ce moment... ?
|
| |
Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
|
|
|
|
courtis
35 messages
Disquette
|
Le 20 Décembre 2009 à 00h17
Ben ca va il marche bien , pas de dysfonctionnement pour l'instant
|
| |
|
|
|
|
Winx
18808 messages
No-Life
AidoHardware
AidoAntivirus
AidoWindows
|
Le 20 Décembre 2009 à 12h24
re,
Télécharge staruplite.exe outil élaboré par les concepteurs de Malware Byte's Antimalware
Un petit logiciel qui va te simplifier la vie pour supprimer ce qui est inutile à ta liste de démarrage:
Citation Petite note perso à ce sujet
===========================
En effet, sur beaucoup de machine, la liste des programmes qui se lancent au démarrage de la machine est souvent édifiante ces programmes sont inutiles et superflus, et en particulier pour les PC de marque....
De plus à l'installation de la plupart des programmes, ils viennent s'ajouter à la liste de se qui se lance au démarrage, et pour en finir, on se retrouve un paquet de processus inutiles, qui pompent de la ressource et de la RAM à XP/Vista !
-->source fichier ici
Lance le logiciel , des cases sont cochées en vert, acceptes-les et clic sur le bouton en bas "Continue".
Si vraiment tu détectes de toi même un logiciel dont tu veux conserver le lancement au démarrage du PC, coche la case, "no action"
PS: à noter que le fait de cocher une case, n'enlève ABSOLUMENT PAS le logiciel concerné du PC, mais juste le démarrage de celui-ci...ce qui allège la RAM, vu que---> le nombre de processus lancé au démarrage est limité par ce petit programme. :idea: 
|
| |
Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
|
|
|
|
courtis
35 messages
Disquette
|
Le 20 Décembre 2009 à 14h28
Salut Winx ,
Merci c'est fait ! je dois faire quelques choses d'autre ?
|
| |
|
|
|
|
Winx
18808 messages
No-Life
AidoHardware
AidoAntivirus
AidoWindows
|
Le 20 Décembre 2009 à 15h53
re,
Procédons au nettoyage des outils installés
===================================
Télécharger OTCleanIt par OldTimer.
-->OTMoveIt3 source download ici
[*:3guqwo66]Lance OTCleanIt.exe. (Note: Si vous utilisez Vista, faire un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur).[/*:m:3guqwo66]
[*:3guqwo66]Clique sur CleanUp! (dans cette nouvelle version, le programme ne télécharge plus de fichier via Internet, elle est incluse dans l'outil )
NOTE :[/*:m:3guqwo66]
[*:3guqwo66]Une liste apparait dans la partie gauche d'OTmoveIT.[/*:m:3guqwo66]
[*:3guqwo66]Un message apparait au centre pour confirmer le nettoyage. Confirme, par Yes.[/*:m:3guqwo66]

|
| |
Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
|
|
|
|
courtis
35 messages
Disquette
|
Le 20 Décembre 2009 à 18h38
Salut Winx ,
Je sais pas si c'est normale mais après m'avoir demander de redémarrer le logiciel a disparu en tout cas c'est fait
|
| |
|
|
|
|