Achetez et vendez votre matériel multimédia d'occasion sur notre service de petites annonces informatiques gratuites

[Problème Panneau d'admin]

<<<123>>>

[Page 3 sur 3 - 35 messages]
Informations Messages

Winx

Avatar de Winx
19826 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 13 Juillet 2011 à 10h28

re,

Citation

j'ai pu récupérer le contrôle sur le gestionnaire des taches depuis le premier balayages de combofix ;


Bonne nouvelle, mais j'ai vu pas mal de trucs qui trainent dans la BDR, mais je voudrai voir ce que Combofix me supprime via le script...

De plus tu as apporté une infection en installant ceci : µTorrent PeerToPeer ( infection Lop et/ou CID )


Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

ShinDatenshi

Avatar de ShinDatenshi
76 messages
DVD-RW
DVD-RW

Lien direct Le 13 Juillet 2011 à 19h00

Voila j'ai refait le clean, il me semble que c'est celui-ci :

ComboFix 11-07-12.09 - Hp 13/07/2011 18:18:53.2.2 - x86
Microsoft Windows 7 Édition Intégrale 6.1.7600.0.1252.33.1036.18.3039.1884 [GMT 2:00]
Lancé depuis: c:\users\Hp\Desktop\Scanner.exe
Commutateurs utilisés :: c:\users\Hp\Desktop\CFScript.txt
AV: Lavasoft Ad-Watch Live! Antivirus *Enabled/Updated* {9FF26384-70D4-CE6B-3ECB-E759A6A40116}
SP: Lavasoft Ad-Watch Live! *Enabled/Updated* {24938260-56EE-C1E5-047B-DC2BDD234BAB}
SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\Ask.com
c:\program files\Ask.com\cobrand.ico
c:\program files\Ask.com\config.xml
c:\program files\Ask.com\favicon.ico
c:\program files\Ask.com\fv_2ec6.ico
c:\program files\Ask.com\GenericAskToolbar.dll
c:\program files\Ask.com\mupcfg.xml
c:\program files\Ask.com\SaUpdate.exe
c:\program files\Ask.com\UpdateTask.exe
c:\program files\ConduitEngine
c:\program files\ConduitEngine\appContextMenu.xml
c:\program files\ConduitEngine\ConduitEngine.dll
c:\program files\ConduitEngine\ConduitEngineHelper.exe
c:\program files\ConduitEngine\ConduitEngineUninstall.exe
c:\program files\ConduitEngine\engineContextMenu.xml
c:\program files\ConduitEngine\EngineSettings.json
c:\program files\ConduitEngine\INSTALL.LOG
c:\program files\ConduitEngine\toolbar.cfg
c:\program files\uTorrentBar_FR
c:\program files\uTorrentBar_FR\GottenAppsContextMenu.xml
c:\program files\uTorrentBar_FR\INSTALL.LOG
c:\program files\uTorrentBar_FR\OtherAppsContextMenu.xml
c:\program files\uTorrentBar_FR\SharedAppsContextMenu.xml
c:\program files\uTorrentBar_FR\tbuTor.dll
c:\program files\uTorrentBar_FR\toolbar.cfg
c:\program files\uTorrentBar_FR\ToolbarContextMenu.xml
c:\program files\uTorrentBar_FR\UNWISE.EXE
c:\program files\uTorrentBar_FR\UNWISE.INI
c:\program files\uTorrentBar_FR\uTorrentBar_FRToolbarHelper.exe
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-06-13 au 2011-07-13 ))))))))))))))))))))))))))))))))))))
.
.
2011-07-13 16:26 . 2011-07-13 16:40 -------- d-----w- c:\users\Hp\AppData\Local\temp
2011-07-13 16:26 . 2011-07-13 16:26 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-07-13 16:26 . 2011-07-13 16:26 -------- d-----w- c:\users\Administrateur\AppData\Local\temp
2011-07-12 23:44 . 2011-07-12 23:44 -------- d-----w- c:\users\Hp\Pokemon Online
2011-07-07 16:32 . 2011-07-10 04:18 -------- d-----w- c:\program files\CookieRO
2011-07-01 20:13 . 2011-07-01 20:13 -------- d-----w- c:\program files\ESET
2011-06-28 19:20 . 2011-06-28 19:26 -------- d-----w- c:\program files\Proun
2011-06-27 11:27 . 2011-06-27 11:27 -------- d-----w- c:\program files\ARC SYSTEM WORKS
2011-06-27 10:42 . 2011-06-27 10:43 -------- d-----w- c:\program files\Microsoft Games for Windows - LIVE
2011-06-27 10:42 . 2011-06-27 10:42 -------- d-----w- c:\windows\system32\xlive
2011-06-27 10:25 . 2011-06-27 10:25 -------- d-----w- c:\programdata\ASign
2011-06-26 17:31 . 2011-06-26 17:36 -------- d-----w- c:\program files\Half-Life 2
2011-06-26 17:27 . 2011-07-13 16:40 -------- d-----w- c:\program files\Steam
2011-06-25 11:38 . 2011-06-25 11:38 -------- d-----w- c:\users\Hp\AppData\Local\SKIDROW
2011-06-25 11:06 . 2011-06-25 11:06 -------- d-----w- c:\program files\Valve
2011-06-24 00:03 . 2011-06-24 00:03 -------- d-----w- c:\users\Hp\AppData\Roaming\Rovio
2011-06-24 00:03 . 2011-06-24 00:03 -------- d-----w- c:\program files\Rovio
2011-06-23 18:25 . 2011-06-23 18:25 -------- d-----w- C:\Nouveau dossier
2011-06-23 18:15 . 2011-06-20 15:01 663424 ----a-w- c:\windows\system32\ezGOSvcApp.exe
2011-06-22 17:03 . 2011-06-22 17:03 2106216 ----a-w- c:\program files\Mozilla Firefox\D3DCompiler_43.dll
2011-06-22 17:03 . 2011-06-22 17:03 1998168 ----a-w- c:\program files\Mozilla Firefox\d3dx9_43.dll
2011-06-22 01:03 . 2011-06-21 19:24 16432 ----a-w- c:\windows\system32\lsdelete.exe
2011-06-21 19:24 . 2011-06-28 14:36 101720 ----a-w- c:\windows\system32\drivers\SBREDrv.sys
2011-06-21 19:11 . 2011-04-29 10:12 64512 ----a-w- c:\windows\system32\drivers\Lbd.sys
2011-06-21 19:11 . 2011-06-21 19:11 -------- dc----w- c:\windows\system32\DRVSTORE
2011-06-21 19:11 . 2011-06-21 19:11 -------- d-----w- c:\program files\Lavasoft
2011-06-21 19:11 . 2011-06-21 19:11 -------- d-----w- c:\programdata\Lavasoft
2011-06-20 15:01 . 2011-06-24 06:03 -------- d-----w- c:\users\Hp\AppData\Roaming\go
2011-06-20 15:01 . 2011-06-24 10:38 -------- d-----w- c:\programdata\Easybits GO
2011-06-20 11:23 . 2011-06-20 11:23 -------- d-----w- c:\program files\Sports Interactive
2011-06-19 17:29 . 2011-06-19 17:29 -------- d-----w- c:\program files\Conduit
2011-06-19 17:28 . 2011-06-19 17:28 -------- d-----w- c:\program files\uTorrent
2011-06-19 13:37 . 2011-07-12 20:29 -------- d-----w- c:\users\Administrateur\Tracing
2011-06-19 13:25 . 2011-07-12 20:29 -------- d-----w- c:\users\Administrateur\AppData\Local\LogMeIn Hamachi
2011-06-18 23:23 . 2011-06-18 23:23 -------- d--h--w- c:\windows\PIF
2011-06-18 23:07 . 2011-06-18 23:07 -------- d-----w- c:\users\Hp\AppData\Roaming\Wireshark
2011-06-18 23:02 . 2011-06-18 23:02 -------- d-----w- c:\program files\WinPcap
2011-06-18 22:59 . 2011-06-18 23:02 -------- d-----w- c:\program files\Wireshark
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-06-27 11:26 . 2009-08-18 09:30 564632 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\wlidui.dll
2011-06-27 11:25 . 2009-08-18 09:24 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2011-06-19 14:43 . 2011-05-27 17:44 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-06-02 01:56 . 2010-10-17 14:43 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-05-15 11:10 . 2011-05-15 11:10 74752 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2011-05-15 11:10 . 2011-05-15 11:10 86528 ----a-w- c:\windows\system32\iesysprep.dll
2011-05-15 11:10 . 2011-05-15 11:10 76800 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2011-05-15 11:10 . 2011-05-15 11:10 63488 ----a-w- c:\windows\system32\tdc.ocx
2011-05-15 11:10 . 2011-05-15 11:10 48640 ----a-w- c:\windows\system32\mshtmler.dll
2011-05-15 11:10 . 2011-05-15 11:10 161792 ----a-w- c:\windows\system32\msls31.dll
2011-05-15 11:10 . 2011-05-15 11:10 1126912 ----a-w- c:\windows\system32\wininet.dll
2011-05-15 11:10 . 2011-05-15 11:10 110592 ----a-w- c:\windows\system32\IEAdvpack.dll
2011-05-15 11:10 . 2011-05-15 11:10 367104 ----a-w- c:\windows\system32\html.iec
2011-05-15 11:10 . 2011-05-15 11:10 74752 ----a-w- c:\windows\system32\iesetup.dll
2011-05-15 11:10 . 2011-05-15 11:10 23552 ----a-w- c:\windows\system32\licmgr10.dll
2011-05-15 11:10 . 2011-05-15 11:10 1427456 ----a-w- c:\windows\system32\inetcpl.cpl
2011-05-15 11:10 . 2011-05-15 11:10 152064 ----a-w- c:\windows\system32\wextract.exe
2011-05-15 11:10 . 2011-05-15 11:10 150528 ----a-w- c:\windows\system32\iexpress.exe
2011-05-15 11:10 . 2011-05-15 11:10 420864 ----a-w- c:\windows\system32\vbscript.dll
2011-05-15 11:10 . 2011-05-15 11:10 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2011-05-15 11:10 . 2011-05-15 11:10 142848 ----a-w- c:\windows\system32\ieUnatt.exe
2011-05-15 11:10 . 2011-05-15 11:10 11776 ----a-w- c:\windows\system32\mshta.exe
2011-05-15 11:10 . 2011-05-15 11:10 101888 ----a-w- c:\windows\system32\admparse.dll
2011-05-15 11:10 . 2011-05-15 11:10 35840 ----a-w- c:\windows\system32\imgutil.dll
2011-05-15 11:10 . 2011-05-15 11:10 1797632 ----a-w- c:\windows\system32\jscript9.dll
2011-06-22 17:03 . 2011-06-02 01:50 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
2006-05-03 10:06 163328 --sh--r- c:\windows\System32\flvDX.dll
2007-02-21 11:47 31232 --sh--r- c:\windows\System32\msfDX.dll
2008-03-16 13:30 216064 --sh--r- c:\windows\System32\nbDX.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2010-04-16 3872080]
"IDMan"="c:\program files\Internet Download Manager\IDMan.exe" [2008-08-03 931248]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2010-04-01 357696]
"Steam"="c:\program files\Steam\Steam.exe" [2011-06-26 1242448]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ProxyCap"="c:\progra~1\PROXYL~1\ProxyCap\pcapui.exe" [2011-03-13 610304]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-01-07 253672]
"LogMeIn Hamachi Ui"="c:\program files\LogMeIn Hamachi\hamachi-2-ui.exe" [2011-05-25 1951112]
"PlusService"="c:\program files\Yuna Software\Messenger Plus!\PlusService.exe" [2011-05-26 800768]
.
c:\users\Hp\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Adobe Gamma.lnk - c:\program files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2005-3-16 113664]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Wireless Connection Manager.lnk - c:\program files\D-Link\DWA-131 revA\wirelesscm.exe [2011-5-11 505152]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
"<NO NAME>"= 0
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"mixer"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Wireless Connection Manager.lnk]
path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\Wireless Connection Manager.lnk
backup=c:\windows\pss\Wireless Connection Manager.lnk.CommonStartup
backupExtension=.CommonStartup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2008-06-12 01:38 34672 ----a-w- c:\program files\Adobe\Reader 9.0\Reader\reader_sl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS4ServiceManager]
2008-08-14 06:58 611712 ----a-w- c:\program files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BEWINTERNET-FR-DMGP-V2SessionManager]
2009-08-25 20:56 140016 ----a-w- c:\program files\Orange\IEWInternet\SessionManager\SessionManager.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivX Download Manager]
2010-12-08 21:15 63360 ----a-w- c:\program files\DivX\DivX Plus Web Player\DDMService.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate]
2010-12-09 19:28 1226608 ----a-w- c:\program files\DivX\DivX Update\DivXUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPCam_Menu]
2009-05-19 21:16 222504 ------w- c:\program files\Hewlett-Packard\Media\Webcam\MUITransfer\MUIStartMenu.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LanguageShortcut]
2006-04-13 10:09 49152 ----a-w- c:\program files\Cyberlink\PowerDVD\Language\Language.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
2008-09-13 06:13 13584928 ----a-w- c:\windows\System32\nvcpl.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
2008-09-13 06:13 92704 ----a-w- c:\windows\System32\nvmctray.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QlbCtrl.exe]
2009-07-27 14:38 321080 ----a-w- c:\program files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
2005-12-07 21:57 30208 ------w- c:\program files\Cyberlink\PowerDVD\PDVDServ.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SAITEKAUTOCONFIGURE]
2001-01-19 15:34 45056 ------w- c:\program files\Saitek\Saitek Gaming Extensions\SaiCnfig.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2011-01-07 11:12 253672 ----a-w- c:\program files\Common Files\Java\Java Update\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
2010-12-09 10:45 74752 ----a-w- c:\program files\Winamp\winampa.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WirelessAssistant]
2009-09-01 09:41 499768 ----a-w- c:\program files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Zune Launcher]
2010-11-11 11:55 159472 ----a-w- c:\program files\Zune\ZuneLauncher.exe
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R3 AX88178;ASIX AX88178 USB2.0 to Gigabit Ethernet Adapter;c:\windows\system32\DRIVERS\ax88178.sys [2009-10-02 47104]
R3 Com4QLBEx;Com4QLBEx;c:\program files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2009-05-05 228408]
R3 EagleXNt;EagleXNt;c:\windows\system32\drivers\EagleXNt.sys [x]
R3 h647906;DragonRise H647906 AMD64 Driver;c:\windows\system32\drivers\h647906.sys [x]
R3 h648101;DragonRise H648101 AMD64 Driver;c:\windows\system32\drivers\h648101.sys [x]
R3 h648103;DragonRise H648103 AMD64 Driver;c:\windows\system32\drivers\h648103.sys [x]
R3 hid7906;hid7906;c:\windows\system32\drivers\hid7906.sys [2008-08-08 41272]
R3 hid8101;hid8101;c:\windows\system32\drivers\hid8101.sys [2008-08-08 43192]
R3 hid8103;hid8103;c:\windows\system32\drivers\hid8103.sys [2008-08-08 40856]
R3 hwusbfake;Huawei DataCard USB Fake;c:\windows\system32\DRIVERS\ewusbfake.sys [2009-06-15 103040]
R3 netw5v32;Pilote de carte de liaison WiFi sans fil Intel(R) 5000 Series pour Windows Vista 32 bits;c:\windows\system32\DRIVERS\netw5v32.sys [2009-07-13 4231168]
R3 RTL8192su;%RTL8192su.DeviceDesc.DispName%;c:\windows\system32\DRIVERS\RTL8192su.sys [x]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [2010-08-18 1343400]
R3 WMZuneComm;Zune Windows Mobile Connectivity Service;c:\program files\Zune\WMZuneComm.exe [2010-11-11 268528]
R3 XPADFL02;XPAD Filter Service 02;c:\windows\system32\DRIVERS\xpadfl02.sys [x]
S0 Lbd;Lbd;c:\windows\system32\DRIVERS\Lbd.sys [2011-04-29 64512]
S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2010-09-22 691696]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-13 48128]
S2 Akamai;Akamai NetSession Interface;c:\windows\System32\svchost.exe [2009-07-14 20992]
S2 Hamachi2Svc;LogMeIn Hamachi 2.0 Tunneling Engine;c:\program files\LogMeIn Hamachi\hamachi-2.exe [2011-05-25 1336712]
S2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\program files\Lavasoft\Ad-Aware\AAWService.exe [2011-06-28 2151640]
S2 libusbd;LibUsb-Win32 - Daemon, Version 0.1.10.1;c:\windows\system32\libusbd-nt.exe [2005-03-09 18944]
S2 MSSQL$RADIONOMY536765;SQL Server (RADIONOMY536765);c:\program files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe [2010-12-10 29293408]
S2 NPF;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [2010-06-25 35088]
S2 pcapsvc;ProxyCap Service;c:\program files\Proxy Labs\ProxyCap\pcapsvc.exe [2011-03-13 888832]
S2 WlanWpsSvc;WlanWpsSvc;c:\program files\D-Link\DWA-131 revA\WlanWpsSvc.exe [2008-06-26 167936]
S3 enecir;ENE CIR Receiver;c:\windows\system32\DRIVERS\enecir.sys [2008-09-04 54784]
S3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [2008-08-07 97536]
S3 Lavasoft Kernexplorer;Lavasoft helper driver;c:\program files\Lavasoft\Ad-Aware\KernExplorer.sys [2011-04-29 15232]
S3 libusb0;LibUsb-Win32 - Kernel Driver, Version 0.1.10.1;c:\windows\system32\drivers\libusb0.sys [2005-03-09 33792]
S3 NETw5s32;Pilote de carte Intel(R) Wireless WiFi Link pour Windows 7 32 bits ;c:\windows\system32\DRIVERS\NETw5s32.sys [2010-01-13 6755840]
S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda32v.sys [2008-08-06 44576]
S3 RTL8167;Pilote Realtek 8167 NT;c:\windows\system32\DRIVERS\Rt86win7.sys [2009-07-13 139776]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
Akamai REG_MULTI_SZ Akamai
.
Contenu du dossier 'Tâches planifiées'
.
2011-07-13 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2011-04-29 11:19]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
IE: Download all links with IDM - c:\program files\Internet Download Manager\IEGetAll.htm
IE: Download FLV video content with IDM - c:\program files\Internet Download Manager\IEGetVL.htm
IE: Download with IDM - c:\program files\Internet Download Manager\IEExt.htm
TCP: DhcpNameServer = 192.168.1.1
FF - ProfilePath - c:\users\Hp\AppData\Roaming\Mozilla\Firefox\Profiles\nnuaw6tj.default\
FF - prefs.js: network.proxy.http - 216.165.109.81
FF - prefs.js: network.proxy.http_port - 3127
FF - prefs.js: network.proxy.type - 4
.
- - - - ORPHELINS SUPPRIMES - - - -
.
BHO-{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - c:\program files\uTorrentBar_FR\tbuTor.dll
BHO-{30F9B915-B755-4826-820B-08FBA6BD249D} - c:\program files\ConduitEngine\ConduitEngine.dll
BHO-{D4027C7F-154A-4066-A1AD-4243D8127440} - c:\program files\Ask.com\GenericAskToolbar.dll
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - c:\program files\Ask.com\GenericAskToolbar.dll
AddRemove-conduitEngine - c:\progra~1\CONDUI~1\ConduitEngineUninstall.exe
AddRemove-uTorrentBar_FR Toolbar - c:\progra~1\UTORRE~1\UNWISE.EXE
.
.
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\S-1-5-21-2911348833-2920391764-1129393391-1000\System\CurrentControlSet\Control\MediaProperties\PrivateProperties\DirectInput\VID_0810&PID_0001\Calibration\0\Type\Axes]
@DACL=(02 0000)
.
[HKEY_USERS\S-1-5-21-2911348833-2920391764-1129393391-1000_Classes\CLSID\{7B8E9164-324D-4A2E-A46D-0165FB2000EC}]
@Denied: (Full) (Everyone)
"scansk"=hex(0):87,ed,01,2b,4d,ad,8e,1b,72,23,cd,78,c0,82,32,07,f8,ba,09,f7,94,
93,ab,47,0b,68,61,cd,7a,30,6f,24,07,52,50,78,a6,b0,02,01,00,00,00,00,00,00,\
.
[HKEY_USERS\S-1-5-21-2911348833-2920391764-1129393391-1000_Classes\CLSID\{bf60e631-9420-4247-a6f6-66d355813e40}]
@Denied: (Full) (Everyone)
@Allowed: (Read) (RestrictedCode)
"Model"=dword:0000012c
"Therad"=dword:0000000f
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\nvvsvc.exe
c:\windows\system32\rundll32.exe
c:\progra~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
c:\windows\system32\PnkBstrA.exe
c:\program files\Cyberlink\Shared files\RichVideo.exe
c:\program files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
c:\program files\Microsoft SQL Server\90\Shared\sqlwriter.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
c:\windows\system32\wbem\unsecapp.exe
c:\windows\system32\taskhost.exe
c:\windows\system32\conhost.exe
c:\program files\Proxy Labs\ProxyCap\pcapui.exe
c:\program files\Lavasoft\Ad-Aware\AAWTray.exe
.
**************************************************************************
.
Heure de fin: 2011-07-13 18:43:41 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-07-13 16:43
ComboFix2.txt 2011-07-12 21:02
.
Avant-CF: 70 322 266 112 octets libres
Après-CF: 70 229 495 808 octets libres
.
- - End Of File - - 8C37E3BE4DED8C2E739103AD162EDBEE

 

Winx

Avatar de Winx
19826 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 14 Juillet 2011 à 10h30

re,
je voudrais que désinstall ceci:

c:\program files\uTorrent

mais pas n'importe comment...


Télécharge "Revo" c'est un trés bon désinstalleur automatique... clic ici

Installe-le et lance le programme.
(sois prudent à l'install, souvent les gratuits installent des Toolbars Yahoo ou autres, mais on peut décocher ! )
Dans la liste des programmes que tu as, choisis le programme que je t'ai demandé de désinstaller,( ici c:\program files\uTorrent) et coche la case "modéré" pour exécuter le programme, ça se fait en plusieurs étapes, tu pourras supprimer les traces dans la BDR (base de registre ) et dossiers créer et non effacés , pratique pour une désinstallation propre !
Si tu as besoin d'aide : Tuto "Revo" ici
Ps:

Si tu as un message du désinstalleur du programme lui-même, pour redémarrer la machine, n'en tiens pas compte, et ferme le message à l'aide de la croix en haut à droite de la fenêtre d'alerte.
Revo va faire le travail sans redémarrer la machine...toutefois il peut afficher qu'il a besoin de redémarrer certains fichiers ou services avec un redémarrage, dans ce cas suis les instructions....

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

ShinDatenshi

Avatar de ShinDatenshi
76 messages
DVD-RW
DVD-RW

Lien direct Le 14 Juillet 2011 à 21h13

Re,

Avant de faire cela j'aimerais te demander comment faire pour éviter de désinstaller utorrent, comme tu le sais surement il s'agit d'une plateforme de téléchargements de torrents (nb : je rappel à diverses personne qu'un torrent n'est pas forcement illégal). Utorrent est le logiciel par excellence de torrent, alors que faire? me tourner vers Vuze (anciennement Azureus), Bitorent, Bitcomet?

 

Winx

Avatar de Winx
19826 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 15 Juillet 2011 à 08h55

re,


Citation

Avant de faire cela j'aimerais te demander comment faire pour éviter de désinstaller utorrent,



je te conseille Emule lui n'est pas infecté....se méfier comme de la peste des autres, ils ont été crées pour apporter des infections, Lop et Cid....histoires de mettre un peu le bazar...et je ne parle pas des espions dans les "le cheval de troie" qu'ils importent à l'insu de l'utilisateur....ainsi que en prime les barres de recherches espionnes et infectées....
Tous ceux que tu tu as cité le sont....et en particulier le µTorrent
On peut parfaitement utiliser un P2P et être infecté pendant des années sans s'en rendre compte.....


A ce point et pour les autres lecteurs ( nous ne sommes pas seuls Content ) je me permet de mettre l'info classique que j'ai en boite sur le P2P....

le danger du P2P


infos à ce sujet:





Flèche Les logiciels de p2p (BitTorrent) sont des nids potentiels à infections ; pour t'en convaincre, lis l'excellent article de tesgaz
Ici un article sur libellules


Liste des logiciels P2P et des infections qu'ils transmettent au PC: ( en anglais, mais ça donne une idée, descendre dans la page jusqu'au tableau, cette liste n'est malheureusement plus à jour ont doit rajouter µTorrent )
Liste ici

De plus il y a un trés DANGEREUX virus qui te guette====>
Le crack dans toute sa splendeur
Un autre article ici aussi de Jalobservateur


Juste pour info---->
En outre l'utilisation de cracks et de générateur de clés est interdit par la loi.

Citation juste à titre d'information

Code

Le fait de porter atteinte sciemment à une mesure technique de protection est sanctionné par 3 750 euros d’amende lorsque cette atteinte résulte d’une manipulation personnelle. De plus, le fait de détenir en vue d’un usage personnel ou d’utiliser un logiciel, dispositif ou service pour porter atteinte à une mesure technique de protection ou d’information est puni d’une amende pouvant s’élever jusqu’à 750 euros (articles R. 335-3 et 4 du Code de la propriété intellectuelle


Voici un exemple concret sur le Forum de Emule Flèche regarder ici
source des divers sujets ici

De plus actuellement, l'infection VideoAccessCodec (VAC) ------>> Zlob/VideoAccess/Trojan.Win32.DNSChanger se propage via le P2P et les sites de faux crack....avec en prime le risque quasi certain de se faire infecté via des exploits sur les sites WEB, de crack et de keygen, bref les petits malins exploite la naïveté de l'Internaute , qui par ce fait met, si je puis dire les deux pieds dedans ! Diabolique
La conclusion, est que si vous vous imaginer faire une bonne affaire en téléchargeant des logiciels piratés via le P2p, c'est une totale fausse idée !
En fait vous transformez votre PC en bombe à retardement...et le formatage est à plus de 90% la seule issue à ces dangereuses infections...



Une petite nouveauté !
Des MP3 peuvent être infectés
source infos ici --->


note:
=============
Cette dernière infection MP3, sert en fait à subtiliser les mots de passe présent sur le PC. Les MP3 sont toujours lisibles, ce qui fait que l'utilisateur ne se doute de rien. Rougis



Et donc, reprenons....désinstalle moi cette peste de µTorrent , si tu le souhaites par la suite, tu installeras Emule en fin de travail...mais attention alors à ce que tu télécharges....
Si on fait la liste de que l'on peut télécharger/partager légalement avec Emule, tu as les Freewares, fichier persos (photos, doc, composition musicale, video perso et tous logiciels libres de droit ou tombés dans le domaine publique, etc...) disons qu'il existe d'autres moyens que le P2P pour se faire...perso je ne parviens pas à me convaincre, que lorsque je vois Emule ( ou autre s ) dans un PC, que son utilisateur respecte la législation de son pays en la matière......de toute façon je le vois tout de suite, au vu des infections....Content

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

<<<123>>>

[Page 3 sur 3 - 35 messages]