Il y a actuellement 83 visiteurs
Samedi 20 Octobre 2018
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] scan hijackthis

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

[Réglé] scan hijackthis

Message le 01 Aoû 2012 14:40

bonjour a tous , avira ne cesse pas de me dire depuis plusieurs jours : a virus or unwanted program tr/weelsof.cc was found in the file c : programdata\dvsgbwy.exe.
J ai eu un virus " gendarmerie nationale qui me disait que je devais payer 100 euro , j ai lancé mam en mode sans echec mais avira me marque toujours ce probleme, est ce un virus????
Voila le scan avec hijackthis :

Code: Tout sélectionner
 Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:39:20, on 01/08/2012
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v9.00 (9.00.8112.16447)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesApp32.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Iminent\Iminent.exe
C:\Program Files\Iminent\Iminent.Messengers.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Windows\Samsung\PanelMgr\SSMMgr.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Ask.com\Updater\Updater.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Users\lenzo\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\e-Carte Bleue Caisse d'Epargne\ecbl-cnce.exe
C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe
C:\Program Files\Java\jre6\bin\javaw.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\taskeng.exe
C:\Users\lenzo\AppData\Roaming\Nosibay\Bubble Dock\Bubble Dock.exe
C:\Windows\system32\conime.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Microsoft\BingBar\7.1.382.0\BingApp.exe
C:\Program Files\Microsoft\BingBar\7.1.382.0\BingBar.exe
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
C:\Program Files\HP\Digital Imaging\smart web printing\hpswp_clipbook.exe
C:\Program Files\Microsoft\BingBar\7.1.382.0\BingSurrogate.exe
C:\Program Files\Microsoft\BingBar\7.1.382.0\BingSurrogate.exe
C:\Program Files\Microsoft\BingBar\7.1.382.0\BingSurrogate.exe
C:\Program Files\Microsoft\BingBar\7.1.382.0\BingSurrogate.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10o_ActiveX.exe
C:\Users\lenzo\Desktop\securité\bouana.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.jerecherche.org/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.jerecherche.org
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.jerecherche.org/keyword/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.jerecherche.org
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.jerecherche.org
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.iminent.com/?appId=6774cc7e-2fd0-4308-9fe9-0d6b622b1261&ref=homepage
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.jerecherche.org
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll
R3 - URLSearchHook: (no name) - {84FF7BD6-B47F-46F8-9130-01B2696B36CB} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Bubble Dock SurfMatch - {23AF19F7-1D5B-442c-B14C-3D1081953C94} - C:\Program Files\Nosibay\Bubble Dock\extensions\axSurfMatch.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: TBSB01620 - {58124A0B-DC32-4180-9BFF-E0E21AE34026} - C:\Program Files\IMinent Toolbar\tbcore3.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: IMinent WebBooster - {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} - C:\Program Files\Iminent\Iminent.WebBooster.InternetExplorer.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\Microsoft\BingBar\7.1.382.0\BingExt.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
O3 - Toolbar: IMinent Toolbar - {977AE9CC-AF83-45E8-9E03-E2798216E2D5} - C:\Program Files\IMinent Toolbar\tbcore3.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - "C:\Program Files\Microsoft\BingBar\7.1.382.0\BingExt.dll" (file missing)
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [StartCCC] c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [Iminent] C:\Program Files\Iminent\Iminent.exe /warmup "F77F87E5-A6BD-4922-A530-EDF63D7E9F8C"
O4 - HKLM\..\Run: [IminentMessenger] C:\Program Files\Iminent\Iminent.Messengers.exe /startup
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\Windows\Samsung\PanelMgr\SSMMgr.exe /autorun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [ApnUpdater] "C:\Program Files\Ask.com\Updater\Updater.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Bubble Dock] "C:\Users\lenzo\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe" /winstartup
O4 - HKCU\..\Run: [appinfo] C:\Users\lenzoappinfo.exe\
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [Sony PC Companion] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe" /Background
O4 - HKCU\..\Run: [Chat-Landmessenger] C:\Users\lenzo\chat-land\messenger.exe
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
O4 - Startup: Chat-Land Messenger.LNK = C:\Users\lenzo\chat-land\messenger.exe
O4 - Global Startup: e-Carte Bleue Caisse d'Epargne.lnk = C:\Program Files\e-Carte Bleue Caisse d'Epargne\ecbl-cnce.exe
O4 - Global Startup: McAfee Security Scan Plus.lnk = ?
O8 - Extra context menu item: &Winamp Search - C:\ProgramData\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\lenzo\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
O9 - Extra button: PMU Poker - {06568ceb-5721-47d4-9d93-7e604fcbaeab} - C:\Programs\PMU\PMUPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PMU Poker - {06568ceb-5721-47d4-9d93-7e604fcbaeab} - C:\Programs\PMU\PMUPoker\RunApp.exe
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
O9 - Extra button: Afficher ou masquer l'HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted Zone: http://www.bitdefender.fr
O15 - Trusted Zone: *.chat-land.org
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{964D3745-F1C8-4E7F-861E-978030E6B686}: NameServer = 192.168.0.254
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Intel(R) Alert Service (AlertService) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
O23 - Service: Avira Scheduler (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Realtime Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: DQLWinService - Unknown owner - C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe
O23 - Service: EasyBits Magic Desktop Services for Windows NT (ezntsvc) - EasyBits Software Corp. - C:\Windows\system32\ezNTSvc.exe
O23 - Service: FsUsbExService - Teruten - C:\Windows\system32\FsUsbExService.Exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Intel(R) Viiv(TM) Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe
O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: Sony PC Companion - Avanquest Software - C:\Program Files\Sony\Sony PC Companion\PCCService.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe

--
End of file - 14749 bytes
carpe diem
lenzo13
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 214
Inscription: 31 Aoû 2007 20:22
 


Re: scan hijackthis

Message le 01 Aoû 2012 15:20

Salut et Bienvenu sur PC-InfoPratique.

Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels:

- N'ouvres pas d'autres sujets pour le même problème autre part.
- N'hésites pas à poser des questions en cas de besoin.
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément:
Je ne suis pas en permanence devant mon ordinateur.
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai

--> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.


• Télécharges & Installes Malwarebytes' Anti-Malware sur ton Bureau.
• Une fois l'installation effectuée.

/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de Malwarebytes' Anti-Malware, « Exécuter en tant qu'Administrateur » /!\

• Lances Malwarebytes' Anti-Malware.
• Vas dans l'onglet Mise à Jour, cliques sur le bouton Recherche de mise à jour.
• Vas dans l'onglet Paramètres puis Paramètres D' Examen, coches tous
et dans les 3 derniers "Action pour les programmes ..." met Afficher dans les résultats, pré coché pour suppression.
• Cliquez sur l'onglet Recherche.
• Sélectionnes Exécuter un examen complet.
• Sélectionnes Tous les disques si proposés.
• Cliques sur Rechercher.
• Le scan démarre.

• A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement.
• Cliques sur Afficher les résultats pour afficher tous les objets trouvés.
• Cliques sur Ok pour poursuivre.
• Si des Malware ou autre infection ont été détectés, cliques sur Afficher les résultats.
Sélectionnes tous et cliques sur Supprimer la sélection.
• Malwarebytes' Anti-Malware va ouvrir le bloc-notes et y copier le rapport d'analyse.
• Enregistres le rapport sur ton Bureau.
• Héberges le rapport Malwarebytes' Anti-Malware sur CJoint.com
• Postes le lien donné.

• Puis redémarres ton ordinateur.
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 17:49
Localisation: Parc des Princes / Bgayet
 

Re: scan hijackthis

Message le 01 Aoû 2012 18:19

carpe diem
lenzo13
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 214
Inscription: 31 Aoû 2007 20:22
 

Re: scan hijackthis

Message le 01 Aoû 2012 18:31

• Télécharges AdwCleaner sur ton Bureau.

/!\ Utilisateur de Windows Vista et Windows Seven : Cliques droit sur le logo de AdwCleaner, « Exécuter en tant qu'Administrateur » /!\

• Lances AdwCleaner.
• Cliques sur le bouton Suppression.
• Patientes le temps du scan.
• A la fin de la Suppresion, AdwCleaner te dira qu'il faudra redemarrer, faits le.
• AdwCleaner va ouvrir le bloc-notes et y copier le rapport d'analyse.
• Enregistres le rapport sur ton Bureau.
• Héberges le rapport AdwCleaner sur CJoint.com
• Postes le lien donné.

• Ensuite relances AdwCleaner, et cliques sur Désinstaller.
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 17:49
Localisation: Parc des Princes / Bgayet
 

Re: scan hijackthis

Message le 01 Aoû 2012 18:49

carpe diem
lenzo13
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 214
Inscription: 31 Aoû 2007 20:22
 

Re: scan hijackthis

Message le 01 Aoû 2012 18:52

• Télécharges & Installes ZHPDiag sur ton Bureau.

/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de ZHPDiag, « Exécuter en tant qu'Administrateur » /!\

• Lances ZHPDiag.
• Cliques sur Option qui est représenté par l'icône d' un tournevis, et cliques sur Tous.
Décoches la case "Derniers fichiers créés dans Windows Prefetcher (O45)".
Décoches la case "Derniers Fichiers Modifiés ou Crées (Utilisateur) (061)".
• Cliques sur l'icône représentant une loupe « Lancer Le Diagnostic ».
• Patientes le temps de l'analyse.
• A la fin de l'analyse, enregistres le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.
• Héberges le rapport ZHPDiag sur CJoint.com
• Postes le lien donné.

/!\ Note: Pour éviter de figer l'analyse ZHPDiag, laisses le travailler sans toucher à ton PC /!\
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 17:49
Localisation: Parc des Princes / Bgayet
 

Re: scan hijackthis

Message le 01 Aoû 2012 19:02

carpe diem
lenzo13
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 214
Inscription: 31 Aoû 2007 20:22
 

Re: scan hijackthis

Message le 01 Aoû 2012 19:05

• Copies le contenu du cadre ci dessous dans un fichier.txt
(Clique-droit sur ton bureau et tu choisis "Nouveau > Document Texte")


Code: Tout sélectionner
O4 - Global Startup: C:\Users\lenzo\Desktop\Bubble Dock.lnk . (...)  -- C:\Users\lenzo\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe (.not file.)    => Infection PUP (Adware.SPointer)
O42 - Logiciel: Bubble Dock (remove only) - (.Nosibay.) [HKCU] -- Bubble Dock    => Infection PUP (Adware.SPointer)
O43 - CFD: 18/02/2012 - 17:51:20 - [3,362] ----D C:\Program Files\IMinent Toolbar    => Infection PUP (Adware.IMBooster)
O43 - CFD: 18/02/2012 - 17:49:42 - [0,002] ----D C:\Users\lenzo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock    => Infection BT
[HKLM\Software\Classes\AppID\{CC50232E-FDB1-436F-B658-452F88E81736}]
C:\Program Files\IMinent Toolbar    => Infection PUP (Adware.IMBooster)
O4 - Global Startup: C:\Users\lenzo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Winamp.lnk . (.Nullsoft, Inc..)  -- C:\Program Files\Winamp\winamp.exe    => Unknown owner%.
O53 - SMSR:HKLM\...\startupreg\NeroFilterCheck  [Key] . (.Nero AG - NeroCheck.) -- C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
O4 - HKCU\..\Run: [Chat-Landmessenger] C:\Users\lenzo\chat-land\messenger.exe (.not file.)
O4 - HKUS\S-1-5-21-3757566589-4025738231-4164794333-1001\..\Run: [Chat-Landmessenger] C:\Users\lenzo\chat-land\messenger.exe (.not file.)
O4 - Global Startup: C:\Users\lenzo\Desktop\Chat-Land Messenger.LNK . (...)  -- C:\Users\lenzo\chat-land\messenger.exe (.not file.)
O4 - Global Startup: C:\Users\lenzo\Desktop\PMU Poker.lnk . (...)  -- C:\Programs\PMU\PMU.exe
O4 - Global Startup: C:\Users\lenzo\Desktop\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.)  -- C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe    => Safer Net Working%Spybot S&D
O4 - Global Startup: C:\Users\lenzo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PMU Poker.lnk . (...)  -- C:\Programs\PMU\PMU.exe
O4 - Global Startup: C:\Users\lenzo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.)  -- C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe    => Safer Net Working%Spybot S&D
O4 - Global Startup: C:\Users\IUSR_NMPR\Desktop\Ad-remover.lnk . (...)  -- C:\Program Files\Ad-remover\ADR_01.bat (.not file.)
O4 - Global Startup: C:\Users\IUSR_NMPR\Desktop\PMU Poker.lnk . (...)  -- C:\Programs\PMU\PMU.exe
O4 - Global Startup: C:\Users\IUSR_NMPR\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PMU Poker.lnk . (...)  -- C:\Programs\PMU\PMU.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe    => Spybot%Search & Destroy
O42 - Logiciel: BetClic Poker.fr (Remove Only) - (.Pas de propriétaire.) [HKLM] -- BetClic Poker.fr    => BetClic Poker Game
O42 - Logiciel: PMU Poker - (.PMU.) [HKLM] -- PMUPoker    => Online Game
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1    => Safer Networking Limited Spybot - S&D
[HKCU\Software\PMU]
O43 - CFD: 15/06/2011 - 21:48:19 - [23,386] ----D C:\Program Files\BetClic Poker.fr
O43 - CFD: 26/01/2011 - 23:11:22 - [58,632] ----D C:\Program Files\Spybot - Search & Destroy    => Spybot - Search & Destroy
O43 - CFD: 01/08/2012 - 14:18:46 - [109,120] ----D C:\ProgramData\Spybot - Search & Destroy    => Spybot - Search & Destroy
O43 - CFD: 27/06/2012 - 00:39:03 - [0] ----D C:\Users\lenzo\AppData\Local\{0062AE82-0206-4C9E-895F-AF19A7880F28}
O43 - CFD: 27/07/2012 - 22:34:09 - [0] ----D C:\Users\lenzo\AppData\Local\{009DBD2C-141F-4F13-86C0-FE2679F36A2F}
O43 - CFD: 11/06/2012 - 18:07:43 - [0] ----D C:\Users\lenzo\AppData\Local\{014A5DD4-0C6C-40CF-ADF9-A93E693D5746}
O43 - CFD: 28/05/2012 - 18:31:12 - [0] ----D C:\Users\lenzo\AppData\Local\{018E70D4-5D2F-430F-9FE6-351E104B9514}
O43 - CFD: 06/05/2012 - 19:35:19 - [0] ----D C:\Users\lenzo\AppData\Local\{0A3E0E11-901C-435A-A3DC-E1A10EB6350A}
O43 - CFD: 28/07/2012 - 18:51:26 - [0] ----D C:\Users\lenzo\AppData\Local\{0CD267E0-DE88-4B57-939C-BFC9BAEC0C82}
O43 - CFD: 30/05/2012 - 20:27:30 - [0] ----D C:\Users\lenzo\AppData\Local\{0D169529-897B-4782-9B25-4CB66CCD0FB8}
O43 - CFD: 08/06/2012 - 12:42:54 - [0] ----D C:\Users\lenzo\AppData\Local\{1110427C-3260-44E5-B6AA-82EDF8EFD3E2}
O43 - CFD: 08/06/2012 - 12:42:43 - [0] ----D C:\Users\lenzo\AppData\Local\{13380903-A4A3-494B-9EA0-CA90FE2B8056}
O43 - CFD: 01/07/2012 - 14:48:39 - [0] ----D C:\Users\lenzo\AppData\Local\{13B9AFB3-BA6F-45C9-9114-1890BA61116C}
O43 - CFD: 03/07/2012 - 20:52:18 - [0] ----D C:\Users\lenzo\AppData\Local\{14927D9E-30A3-4C03-995D-58FB4DA27137}
O43 - CFD: 22/05/2012 - 19:23:48 - [0] ----D C:\Users\lenzo\AppData\Local\{14B8A60A-4C77-46CE-9760-F1B5395B0FE6}
O43 - CFD: 11/06/2012 - 18:07:54 - [0] ----D C:\Users\lenzo\AppData\Local\{151DD1C1-EE3E-484B-82AD-71BEF1F3A674}
O43 - CFD: 16/05/2012 - 19:33:29 - [0] ----D C:\Users\lenzo\AppData\Local\{163267C9-96BA-40DE-B059-C7B75C6E882A}
O43 - CFD: 14/05/2012 - 19:03:51 - [0] ----D C:\Users\lenzo\AppData\Local\{1B7A48FE-C9CE-41FB-B281-8FFFDC1DE7DC}
O43 - CFD: 29/07/2012 - 09:28:40 - [0] ----D C:\Users\lenzo\AppData\Local\{1C6DC633-7A54-4C49-BC0E-A7394BC1BC81}
O43 - CFD: 13/05/2012 - 13:12:10 - [0] ----D C:\Users\lenzo\AppData\Local\{1E3490A3-DAF2-42AC-93CC-A5CABBB2B269}
O43 - CFD: 05/07/2012 - 10:20:19 - [0] ----D C:\Users\lenzo\AppData\Local\{21BE29C1-53CB-4D1B-B32D-D693E8AEDE68}
O43 - CFD: 26/05/2012 - 12:38:02 - [0] ----D C:\Users\lenzo\AppData\Local\{223790B6-4553-492C-9935-DB9FAA3B5F1D}
O43 - CFD: 02/06/2012 - 22:08:27 - [0] ----D C:\Users\lenzo\AppData\Local\{225FDC7A-07BC-43C2-B2EF-5B2A6925E80C}
O43 - CFD: 25/06/2012 - 19:59:21 - [0] ----D C:\Users\lenzo\AppData\Local\{24E34F59-FEB1-4310-BA15-89CBE5C730D4}
O43 - CFD: 29/04/2012 - 18:58:59 - [0] ----D C:\Users\lenzo\AppData\Local\{26EB971F-ABE1-4ADE-BC44-C5A865AEE504}
O43 - CFD: 26/06/2012 - 12:38:31 - [0] ----D C:\Users\lenzo\AppData\Local\{26FD678B-9C3E-4464-8394-1EADF585DB32}
O43 - CFD: 04/06/2012 - 19:15:00 - [0] ----D C:\Users\lenzo\AppData\Local\{2800DB00-E043-4AFD-A963-43AAD6B17FEF}
O43 - CFD: 03/06/2012 - 18:21:36 - [0] ----D C:\Users\lenzo\AppData\Local\{282D0959-0533-483E-A44E-AA9158517F18}
O43 - CFD: 05/07/2012 - 10:20:03 - [0] ----D C:\Users\lenzo\AppData\Local\{291AD803-9DD7-44CD-AE2B-C6B2D9B5CEA5}
O43 - CFD: 30/05/2012 - 08:27:15 - [0] ----D C:\Users\lenzo\AppData\Local\{2CB0B007-7F81-4F10-B294-65621301AC74}
O43 - CFD: 12/06/2012 - 07:46:54 - [0] ----D C:\Users\lenzo\AppData\Local\{2DA3D52B-2D07-4AF9-A529-DD839DC780B9}
O43 - CFD: 04/05/2012 - 17:02:56 - [0] ----D C:\Users\lenzo\AppData\Local\{2FF36C8D-72BF-4F05-A5E4-9321B9548FD6}
O43 - CFD: 20/06/2012 - 12:26:59 - [0] ----D C:\Users\lenzo\AppData\Local\{312D91CE-6CD3-4753-8E5E-7E09FB9C2797}
O43 - CFD: 27/05/2012 - 10:13:45 - [0] ----D C:\Users\lenzo\AppData\Local\{33110053-2C41-435B-92C2-658A31B0BA77}
O43 - CFD: 03/07/2012 - 20:52:30 - [0] ----D C:\Users\lenzo\AppData\Local\{33AD67B1-86EC-4D16-A7B2-734C529F29EF}
O43 - CFD: 04/06/2012 - 19:15:11 - [0] ----D C:\Users\lenzo\AppData\Local\{346CDD1A-80B3-439A-ACC9-83F8EE9757B1}
O43 - CFD: 02/06/2012 - 22:08:39 - [0] ----D C:\Users\lenzo\AppData\Local\{348CF01B-9FF3-4B1A-BFFB-C32A643CDB92}
O43 - CFD: 03/05/2012 - 19:38:27 - [0] ----D C:\Users\lenzo\AppData\Local\{35AEA08F-C18C-4005-997C-D2FD6F5A3430}
O43 - CFD: 06/07/2012 - 10:25:03 - [0] ----D C:\Users\lenzo\AppData\Local\{3A1D7B31-129E-40F5-8DB2-ED64625989C6}
O43 - CFD: 19/05/2012 - 11:25:09 - [0] ----D C:\Users\lenzo\AppData\Local\{3B11CAC1-D404-4D8F-9CF3-077278D8BC1D}
O43 - CFD: 06/05/2012 - 07:11:44 - [0] ----D C:\Users\lenzo\AppData\Local\{3C2A915C-4F5F-4FFF-A04C-43037001D19E}
O43 - CFD: 25/07/2012 - 17:18:13 - [0] ----D C:\Users\lenzo\AppData\Local\{3F5F7FBA-B379-4EFD-8153-5D26C96D69E3}
O43 - CFD: 29/05/2012 - 20:26:50 - [0] ----D C:\Users\lenzo\AppData\Local\{3FE19B54-2E0F-4078-BBDB-D765D5576D4D}
O43 - CFD: 22/07/2012 - 16:43:21 - [0] ----D C:\Users\lenzo\AppData\Local\{40BCE710-229F-4272-AC24-0818356D523E}
O43 - CFD: 17/05/2012 - 07:33:54 - [0] ----D C:\Users\lenzo\AppData\Local\{413FB59A-C2BA-46DF-A700-876F58662E91}
O43 - CFD: 31/05/2012 - 19:39:34 - [0] ----D C:\Users\lenzo\AppData\Local\{41A14185-7BF9-4B59-AC27-C8339DCE517C}
O43 - CFD: 27/05/2012 - 10:13:34 - [0] ----D C:\Users\lenzo\AppData\Local\{423AAD45-2623-4CCD-BA12-235F110B7DA7}
O43 - CFD: 23/07/2012 - 11:20:37 - [0] ----D C:\Users\lenzo\AppData\Local\{458AC5D5-7D9B-4E46-992F-0E12BA318DB0}
O43 - CFD: 28/05/2012 - 18:31:30 - [0] ----D C:\Users\lenzo\AppData\Local\{492ACA0B-C5D8-4144-879E-03D50725FDE8}
O43 - CFD: 16/05/2012 - 19:33:40 - [0] ----D C:\Users\lenzo\AppData\Local\{49CD296F-F7EE-47B0-ADA7-D1C5F9714940}
O43 - CFD: 07/07/2012 - 11:06:17 - [0] ----D C:\Users\lenzo\AppData\Local\{4A7D72D3-30E7-44CE-B2BF-233B218A4501}
O43 - CFD: 13/05/2012 - 13:12:21 - [0] ----D C:\Users\lenzo\AppData\Local\{4AEFBBCA-5B28-43FF-9E28-CA022744DAF2}
O43 - CFD: 13/05/2012 - 01:11:32 - [0] ----D C:\Users\lenzo\AppData\Local\{4DF8BE53-8067-4B38-AC90-E06CCEB6C080}
O43 - CFD: 12/05/2012 - 13:10:55 - [0] ----D C:\Users\lenzo\AppData\Local\{4E5FBB36-648A-4DD5-A019-3FC00094E85F}
O43 - CFD: 21/05/2012 - 20:02:34 - [0] ----D C:\Users\lenzo\AppData\Local\{4E846AAE-199D-4770-892D-369088F37108}
O43 - CFD: 27/06/2012 - 12:39:39 - [0] ----D C:\Users\lenzo\AppData\Local\{4FF5ECEE-D2B6-47F9-9045-BB63419555D5}
O43 - CFD: 22/06/2012 - 19:57:20 - [0] ----D C:\Users\lenzo\AppData\Local\{5020A98F-8B84-47D3-868E-57A57BDC32CE}
O43 - CFD: 07/07/2012 - 11:06:28 - [0] ----D C:\Users\lenzo\AppData\Local\{51126406-143F-40B7-B6C0-099619EE60D8}
O43 - CFD: 12/06/2012 - 07:47:05 - [0] ----D C:\Users\lenzo\AppData\Local\{5257E53B-8DC0-4B7D-88F5-84E412CF610E}
O43 - CFD: 06/05/2012 - 19:35:08 - [0] ----D C:\Users\lenzo\AppData\Local\{536A2049-75CF-4E2C-A08E-F135E0E40F30}
O43 - CFD: 02/05/2012 - 19:41:31 - [0] ----D C:\Users\lenzo\AppData\Local\{5375138F-76F9-4EDE-B331-2163735038A1}
O43 - CFD: 31/07/2012 - 09:30:03 - [0] ----D C:\Users\lenzo\AppData\Local\{5419BB9C-8D94-4207-A14F-82B233A6DFA9}
O43 - CFD: 04/07/2012 - 20:44:53 - [0] ----D C:\Users\lenzo\AppData\Local\{5514C04E-2DE5-4AC8-A89E-1D556ADF77C6}
O43 - CFD: 01/05/2012 - 19:22:01 - [0] ----D C:\Users\lenzo\AppData\Local\{55224B24-320F-4082-8BCD-98E1A9A3DA14}
O43 - CFD: 28/07/2012 - 18:51:39 - [0] ----D C:\Users\lenzo\AppData\Local\{554AF246-F4D5-4C8B-B921-F88B954C730C}
O43 - CFD: 31/07/2012 - 09:30:17 - [0] ----D C:\Users\lenzo\AppData\Local\{56407938-92B7-45FE-8809-3BC3B0AD2CB1}
O43 - CFD: 02/07/2012 - 12:41:56 - [0] ----D C:\Users\lenzo\AppData\Local\{58040142-6EA8-4B0B-9526-D2C6B1EFAD74}
O43 - CFD: 26/07/2012 - 10:49:35 - [0] ----D C:\Users\lenzo\AppData\Local\{583DA7A1-5CA6-45B7-93CB-A0ACBE923231}
O43 - CFD: 11/05/2012 - 06:27:29 - [0] ----D C:\Users\lenzo\AppData\Local\{5A8164BD-B8FB-4C4A-80C4-1C7BC5111200}
O43 - CFD: 13/06/2012 - 19:18:29 - [0] ----D C:\Users\lenzo\AppData\Local\{5B97DFAD-3ADB-48C0-BACA-B1384FF7DD8A}
O43 - CFD: 02/05/2012 - 19:41:50 - [0] ----D C:\Users\lenzo\AppData\Local\{5D2E5A2E-4DF0-4CAA-89D0-2CD68AE02FB2}
O43 - CFD: 02/07/2012 - 12:26:03 - [0] ----D C:\Users\lenzo\AppData\Local\{5E927483-20F9-4308-AD16-AC6AE89C9B7E}
O43 - CFD: 27/06/2012 - 00:39:14 - [0] ----D C:\Users\lenzo\AppData\Local\{5F5C5B4A-1664-438A-9BB1-C11E6EF2DAFE}
O43 - CFD: 29/04/2012 - 18:58:29 - [0] ----D C:\Users\lenzo\AppData\Local\{60067DF3-9436-4DCA-9C07-91A46BAD7E75}
O43 - CFD: 27/06/2012 - 12:39:28 - [0] ----D C:\Users\lenzo\AppData\Local\{613E39D2-F0C8-4F33-84CC-D4744F71F02D}
O43 - CFD: 14/05/2012 - 19:04:10 - [0] ----D C:\Users\lenzo\AppData\Local\{61FB8F9C-0E0A-4D29-AFF4-0EAB768C9ADC}
O43 - CFD: 05/07/2012 - 22:24:25 - [0] ----D C:\Users\lenzo\AppData\Local\{6325FE33-C735-4A53-9DC8-C05278EDBF07}
O43 - CFD: 30/05/2012 - 08:27:04 - [0] ----D C:\Users\lenzo\AppData\Local\{63974C69-BEC3-49A6-A798-E5FA7F400805}
O43 - CFD: 23/05/2012 - 19:13:49 - [0] ----D C:\Users\lenzo\AppData\Local\{63F382DF-03A4-4CBE-B592-44FF604A9EF0}
O43 - CFD: 22/05/2012 - 19:24:08 - [0] ----D C:\Users\lenzo\AppData\Local\{64F60B9A-A2F1-4617-A7DF-EF17FEAE36D6}
O43 - CFD: 09/05/2012 - 18:08:53 - [0] ----D C:\Users\lenzo\AppData\Local\{659C48AD-99FE-4A53-9194-48FA47A838B6}
O43 - CFD: 08/05/2012 - 16:58:36 - [0] ----D C:\Users\lenzo\AppData\Local\{684B7295-5C5B-4F94-8279-EB05E277343F}
O43 - CFD: 24/05/2012 - 19:03:13 - [0] ----D C:\Users\lenzo\AppData\Local\{696E5DF0-CD02-4FBA-8DBF-C0E515D9FCC1}
O43 - CFD: 06/07/2012 - 10:24:53 - [0] ----D C:\Users\lenzo\AppData\Local\{6DC168EF-4489-4974-94CA-672E4B11C3A3}
O43 - CFD: 24/07/2012 - 09:18:43 - [0] ----D C:\Users\lenzo\AppData\Local\{710B8ECA-316F-45BD-8B25-76C2758D68E9}
O43 - CFD: 27/07/2012 - 22:34:22 - [0] ----D C:\Users\lenzo\AppData\Local\{716BCBEF-D7E4-446C-B999-9EFA2CC25A02}
O43 - CFD: 11/05/2012 - 22:33:31 - [0] ----D C:\Users\lenzo\AppData\Local\{74AA353A-D7C4-42F1-9A83-F24BE7ECB7A3}
O43 - CFD: 07/05/2012 - 17:25:02 - [0] ----D C:\Users\lenzo\AppData\Local\{777FD9E0-5CC7-4099-B087-C70D409A8314}
O43 - CFD: 03/06/2012 - 18:21:52 - [0] ----D C:\Users\lenzo\AppData\Local\{77A2DEA8-4638-46E1-85DE-7F3ACB3A7336}
O43 - CFD: 31/07/2012 - 21:30:53 - [0] ----D C:\Users\lenzo\AppData\Local\{7A3A3E17-0172-45DA-B943-F8A033D86BDF}
O43 - CFD: 17/05/2012 - 19:34:19 - [0] ----D C:\Users\lenzo\AppData\Local\{7B344AF7-4583-42A7-83AF-E23B739D9E86}
O43 - CFD: 30/05/2012 - 20:27:40 - [0] ----D C:\Users\lenzo\AppData\Local\{7E2D2CFD-E3CE-4740-9A3A-2247FECE974E}
O43 - CFD: 25/06/2012 - 19:59:35 - [0] ----D C:\Users\lenzo\AppData\Local\{7E7CFDD4-2FB0-411B-B855-F3C62B59A0F2}
O43 - CFD: 15/05/2012 - 19:32:32 - [0] ----D C:\Users\lenzo\AppData\Local\{810927F1-4412-49BA-9D70-EF9D78D87477}
O43 - CFD: 11/05/2012 - 06:27:42 - [0] ----D C:\Users\lenzo\AppData\Local\{81445FEB-8312-4BEB-81AD-88592E720F0F}
O43 - CFD: 17/05/2012 - 07:34:05 - [0] ----D C:\Users\lenzo\AppData\Local\{817F0F86-04CF-4B28-A63A-0E45C681AF83}
O43 - CFD: 13/06/2012 - 19:18:17 - [0] ----D C:\Users\lenzo\AppData\Local\{84FF0FAA-546E-44F6-8CEE-BBAAF5B9DAE6}
O43 - CFD: 21/05/2012 - 20:02:14 - [0] ----D C:\Users\lenzo\AppData\Local\{88C750F0-8E7D-47C1-BEFE-89420209C7A8}
O43 - CFD: 08/05/2012 - 16:58:25 - [0] ----D C:\Users\lenzo\AppData\Local\{8C5836B7-1038-4E57-A2FF-44F84ABCBC60}
O43 - CFD: 22/06/2012 - 19:57:08 - [0] ----D C:\Users\lenzo\AppData\Local\{8DC99AD6-81D2-49B5-8171-595EA3636223}
O43 - CFD: 30/06/2012 - 12:05:04 - [0] ----D C:\Users\lenzo\AppData\Local\{8E27C36B-EDB2-4FCE-9D38-F0C46A68F0F1}
O43 - CFD: 14/06/2012 - 17:59:01 - [0] ----D C:\Users\lenzo\AppData\Local\{8F4B64E3-DC32-4241-9FE1-574A48525C0A}
O43 - CFD: 19/05/2012 - 23:25:54 - [0] ----D C:\Users\lenzo\AppData\Local\{8FAE7463-CC46-4ADC-889A-08BADA0A6D6F}
O43 - CFD: 01/08/2012 - 14:05:34 - [0] ----D C:\Users\lenzo\AppData\Local\{92A88482-B48F-4DE2-AE9F-EDB37D28F3CE}
O43 - CFD: 11/05/2012 - 22:33:43 - [0] ----D C:\Users\lenzo\AppData\Local\{94F5E4C2-FF7D-4A1D-8D46-EC461DD4C566}
O43 - CFD: 24/06/2012 - 19:26:00 - [0] ----D C:\Users\lenzo\AppData\Local\{9505C6E5-24F6-4BAE-9686-109E1FA05C2B}
O43 - CFD: 20/06/2012 - 12:26:48 - [0] ----D C:\Users\lenzo\AppData\Local\{95F22B48-618B-4099-8EE0-FD8EA844BA09}
O43 - CFD: 29/07/2012 - 09:28:59 - [0] ----D C:\Users\lenzo\AppData\Local\{965D4830-992E-421F-BEE4-D3D10DA70261}
O43 - CFD: 16/05/2012 - 07:33:04 - [0] ----D C:\Users\lenzo\AppData\Local\{977E732E-0F57-4C5E-B8AB-4F6EC9C1777F}
O43 - CFD: 04/06/2012 - 07:14:29 - [0] ----D C:\Users\lenzo\AppData\Local\{9A1171EF-69CC-483B-824E-4C25964F0699}
O43 - CFD: 26/05/2012 - 12:38:18 - [0] ----D C:\Users\lenzo\AppData\Local\{9A6F09B9-D6A6-41A5-A3DA-4F35678153E2}
O43 - CFD: 07/05/2012 - 17:24:49 - [0] ----D C:\Users\lenzo\AppData\Local\{9AB515E8-608F-429C-8227-7E01C98D5F8B}
O43 - CFD: 28/06/2012 - 18:49:50 - [0] ----D C:\Users\lenzo\AppData\Local\{9BE1DC4C-E62B-4C9D-ADB7-13619517DFFA}
O43 - CFD: 25/05/2012 - 18:11:43 - [0] ----D C:\Users\lenzo\AppData\Local\{9CBA9104-CCE5-4F10-A2C6-89A813FC8423}
O43 - CFD: 05/06/2012 - 17:51:01 - [0] ----D C:\Users\lenzo\AppData\Local\{9D381845-C662-4463-920F-0492DBB77A49}
O43 - CFD: 30/04/2012 - 08:00:41 - [0] ----D C:\Users\lenzo\AppData\Local\{9E7A3370-7011-419C-9D88-1AB80B92F5AF}
O43 - CFD: 04/05/2012 - 17:03:08 - [0] ----D C:\Users\lenzo\AppData\Local\{A0F568C6-2B7D-4103-9621-70E02A2DEA74}
O43 - CFD: 19/05/2012 - 11:25:28 - [0] ----D C:\Users\lenzo\AppData\Local\{A189AC13-11BE-4CE0-ABAC-E37BD1BC76CB}
O43 - CFD: 30/04/2012 - 20:01:39 - [0] ----D C:\Users\lenzo\AppData\Local\{A466A0E0-D729-46F6-87FA-3BC6822B1E4A}
O43 - CFD: 03/05/2012 - 19:38:38 - [0] ----D C:\Users\lenzo\AppData\Local\{A5BF3495-B3AC-4A7A-98F1-516F977D0A7C}
O43 - CFD: 01/08/2012 - 14:05:14 - [0] ----D C:\Users\lenzo\AppData\Local\{A867A691-5B78-4949-92F3-D22505CB8145}
O43 - CFD: 18/05/2012 - 18:32:19 - [0] ----D C:\Users\lenzo\AppData\Local\{B0855E8D-D760-42B3-9A92-F42D4F1D2173}
O43 - CFD: 27/05/2012 - 22:16:36 - [0] ----D C:\Users\lenzo\AppData\Local\{B2B5EF4C-205D-42F4-B3F4-1219D76EB10F}
O43 - CFD: 10/06/2012 - 10:43:04 - [0] ----D C:\Users\lenzo\AppData\Local\{B35DBDA2-80CC-4B03-8BF7-EB4E2E06CFB5}
O43 - CFD: 09/05/2012 - 18:09:05 - [0] ----D C:\Users\lenzo\AppData\Local\{B3A846A3-E1FA-49D3-A68A-D67B372DE431}
O43 - CFD: 30/06/2012 - 12:05:22 - [0] ----D C:\Users\lenzo\AppData\Local\{B46557ED-839D-4B07-9DB7-3B2B7BDB689B}
O43 - CFD: 10/05/2012 - 18:26:50 - [0] ----D C:\Users\lenzo\AppData\Local\{B81697C3-B7DF-4508-A650-23FF3BAF12C4}
O43 - CFD: 12/05/2012 - 13:11:07 - [0] ----D C:\Users\lenzo\AppData\Local\{B8551E8C-50AF-49E8-8AE6-61E12EEB40B6}
O43 - CFD: 19/06/2012 - 12:07:51 - [0] ----D C:\Users\lenzo\AppData\Local\{BA9F1B47-F4BA-41C4-B711-AFA26601DF8B}
O43 - CFD: 31/07/2012 - 19:23:16 - [0] -SH-D C:\Users\lenzo\AppData\Local\{babb469c-b2b5-6d37-afea-55b4c8fc158c}
O43 - CFD: 24/06/2012 - 19:26:13 - [0] ----D C:\Users\lenzo\AppData\Local\{BB9C139B-5A7C-42D7-BDE1-A407731451FC}
O43 - CFD: 10/06/2012 - 10:42:37 - [0] ----D C:\Users\lenzo\AppData\Local\{BCA03681-1128-4A80-8F7A-AA1B6D38DC10}
O43 - CFD: 10/05/2012 - 18:27:01 - [0] ----D C:\Users\lenzo\AppData\Local\{BCB182F1-6E75-4815-B716-F3E7097535C7}
O43 - CFD: 31/05/2012 - 19:39:53 - [0] ----D C:\Users\lenzo\AppData\Local\{BD6963F2-89FF-4EE0-8D66-6B8166CADC8C}
O43 - CFD: 23/05/2012 - 19:14:00 - [0] ----D C:\Users\lenzo\AppData\Local\{BDAE58BA-2BF0-4D86-BE76-AD72B39DFC56}
O43 - CFD: 01/07/2012 - 14:48:28 - [0] ----D C:\Users\lenzo\AppData\Local\{BEBEA5F0-A32F-4252-ADA4-55DB6560A601}
O43 - CFD: 16/06/2012 - 13:17:14 - [0] ----D C:\Users\lenzo\AppData\Local\{BEECD121-86A9-40AC-B8A9-757BE660C9B7}
O43 - CFD: 26/06/2012 - 12:38:11 - [0] ----D C:\Users\lenzo\AppData\Local\{C05D0028-3DF5-4203-9BB0-AC739DE4CD9A}
O43 - CFD: 09/06/2012 - 08:30:59 - [0] ----D C:\Users\lenzo\AppData\Local\{C3789C15-F12F-45A0-8D1D-C5ED12C8FB92}
O43 - CFD: 20/05/2012 - 11:26:19 - [0] ----D C:\Users\lenzo\AppData\Local\{C3FB1452-ED4A-4EC4-B4D4-A1824C2D02F4}
O43 - CFD: 27/05/2012 - 22:16:24 - [0] ----D C:\Users\lenzo\AppData\Local\{C49414BD-EA6F-4945-8BBF-B16DB71A4CC8}
O43 - CFD: 16/05/2012 - 07:33:15 - [0] ----D C:\Users\lenzo\AppData\Local\{C6D30E80-C75B-466D-839F-846A7479C2F9}
O43 - CFD: 02/07/2012 - 12:42:07 - [0] ----D C:\Users\lenzo\AppData\Local\{C9BFBE73-715E-4B3F-AA5C-8935505A82B7}
O43 - CFD: 18/06/2012 - 08:03:20 - [0] ----D C:\Users\lenzo\AppData\Local\{CB1455FC-5FA7-425B-94D4-6A8D98014241}
O43 - CFD: 20/05/2012 - 11:26:30 - [0] ----D C:\Users\lenzo\AppData\Local\{CB15BEE0-3F3A-48EF-8554-9C7A246BF48D}
O43 - CFD: 28/06/2012 - 18:49:34 - [0] ----D C:\Users\lenzo\AppData\Local\{CB4E543D-6858-401E-849F-DAAB6DE6CAE7}
O43 - CFD: 17/05/2012 - 19:34:30 - [0] ----D C:\Users\lenzo\AppData\Local\{D2901313-F375-44F6-ADB8-DF1E29AC81A8}
O43 - CFD: 06/06/2012 - 20:29:34 - [0] ----D C:\Users\lenzo\AppData\Local\{D4E05F8C-9CCC-4F2F-B61D-01CE177EBC95}
O43 - CFD: 06/06/2012 - 20:29:47 - [0] ----D C:\Users\lenzo\AppData\Local\{D5A04048-F371-40EB-807F-697534083F74}
O43 - CFD: 04/07/2012 - 20:45:04 - [0] ----D C:\Users\lenzo\AppData\Local\{D5EE99D0-A8BC-42FE-B6D0-146003C56DFE}
O43 - CFD: 05/06/2012 - 17:51:17 - [0] ----D C:\Users\lenzo\AppData\Local\{D7F2A8B5-35A2-49AE-8BCA-4A51BE6A9828}
O43 - CFD: 14/06/2012 - 17:59:12 - [0] ----D C:\Users\lenzo\AppData\Local\{D83E4B06-B40E-49CD-8822-97754B8854F5}
O43 - CFD: 24/07/2012 - 09:18:27 - [0] ----D C:\Users\lenzo\AppData\Local\{DD3A018C-5EFD-4A42-A55F-E0C33A46EEC9}
O43 - CFD: 04/06/2012 - 07:14:17 - [0] ----D C:\Users\lenzo\AppData\Local\{DE123C99-8D11-4D29-BE06-F258A8CB4B09}
O43 - CFD: 09/06/2012 - 08:30:40 - [0] ----D C:\Users\lenzo\AppData\Local\{DF6D25D6-2B3B-40E5-AF65-8CC3FC1C3A32}
O43 - CFD: 29/05/2012 - 20:26:30 - [0] ----D C:\Users\lenzo\AppData\Local\{E5AFD058-CE42-45BA-B275-546D9E8CE06C}
O43 - CFD: 30/04/2012 - 20:01:29 - [0] ----D C:\Users\lenzo\AppData\Local\{E6887F13-68B0-45CD-978B-B8E65E058538}
O43 - CFD: 15/05/2012 - 19:32:49 - [0] ----D C:\Users\lenzo\AppData\Local\{E6F255A9-08E4-4CB6-A82C-C7882AE63C31}
O43 - CFD: 01/05/2012 - 19:22:13 - [0] ----D C:\Users\lenzo\AppData\Local\{E70E80E7-548D-416D-A30F-8A9C9756A63E}
O43 - CFD: 24/05/2012 - 19:03:00 - [0] ----D C:\Users\lenzo\AppData\Local\{E8DCCC22-D6F4-4AB8-8D1E-32FB7FF45781}
O43 - CFD: 26/07/2012 - 10:49:52 - [0] ----D C:\Users\lenzo\AppData\Local\{EAA5ED5B-F515-428B-A969-90BB18C6076A}
O43 - CFD: 18/05/2012 - 18:32:32 - [0] ----D C:\Users\lenzo\AppData\Local\{ECF12C9E-4920-4DD1-BF21-E02D9595AE23}
O43 - CFD: 06/05/2012 - 07:11:32 - [0] ----D C:\Users\lenzo\AppData\Local\{EDC34797-E10A-43BE-9062-27C3113B4445}
O43 - CFD: 31/07/2012 - 21:31:04 - [0] ----D C:\Users\lenzo\AppData\Local\{EE2BC1A9-049E-4A47-BA33-337AD8FE6C4A}
O43 - CFD: 22/07/2012 - 16:43:10 - [0] ----D C:\Users\lenzo\AppData\Local\{EFFC873A-A57B-49EC-B28E-7ADA3E12C3FD}
O43 - CFD: 13/05/2012 - 01:11:43 - [0] ----D C:\Users\lenzo\AppData\Local\{F14C8BD0-A6B4-41C8-A465-11A6E11C63D8}
O43 - CFD: 23/07/2012 - 11:20:20 - [0] ----D C:\Users\lenzo\AppData\Local\{F1C045F3-8CBA-4BDE-B9B8-92D88C7D8F76}
O43 - CFD: 30/04/2012 - 08:00:54 - [0] ----D C:\Users\lenzo\AppData\Local\{F24D44C5-0434-43BF-ACB4-00131F391B6F}
O43 - CFD: 17/06/2012 - 17:44:23 - [0] ----D C:\Users\lenzo\AppData\Local\{F2B31042-ACCC-42CD-9A57-E691F0110048}
O43 - CFD: 19/05/2012 - 23:25:43 - [0] ----D C:\Users\lenzo\AppData\Local\{F43824F0-28A5-46CF-8C48-3F4D3E5C940C}
O43 - CFD: 19/06/2012 - 12:08:13 - [0] ----D C:\Users\lenzo\AppData\Local\{F6688072-A452-4D1C-8C03-A2237C5605FD}
O43 - CFD: 25/05/2012 - 18:11:29 - [0] ----D C:\Users\lenzo\AppData\Local\{F6989A47-0C01-4A52-B101-98CC364036CC}
O43 - CFD: 25/07/2012 - 17:18:02 - [0] ----D C:\Users\lenzo\AppData\Local\{FEDD5F84-06CD-4141-BE81-B2B854ABA7C3}
O43 - CFD: 12/10/2010 - 20:42:53 - [0] ----D C:\Users\lenzo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PMU Poker    => Online Game
O51 - MPSK:{41bdc7a4-5ad4-11e1-9b19-001d6064dca2}\AutoRun\command. (...) -- N:\Startme.exe (.not file.)
C:\Users\lenzo\CloneCD 5.3.1.4 [KEYGEN].rar    => Crack, KeyGen, Keymaker - Possible Malware
C:\Users\lenzo\CloneCD 5.3.1.4 [KEYGEN].rar    => Crack, KeyGen, Keymaker - Possible Malware
SR - | Auto 26/01/2009 1153368 |  (SBSDWSCService) . (.Safer Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe    => Spybot%Search & Destroy
[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe (.not file.)    => Toolbar.Ask
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Ask Toolbar_is1]
[HKLM\Software\Classes\askibar.popswatterbarbutton]
[HKLM\Software\Classes\askibar.popswatterbarbutton.1]
[HKLM\Software\Classes\askibar.popswattersettingscontrol]
[HKLM\Software\Classes\askibar.popswattersettingscontrol.1]
[HKLM\Software\Classes\asktoolbar.settingsplugin]
[HKLM\Software\Classes\asktoolbar.settingsplugin.1]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{fe063dbb-4ec0-403e-8dd8-394c54984b2c}]    => Toolbar.Ask
C:\Users\lenzo\AppData\LocalLow\pc_gear_fr    => Conduit Toolbar
C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar    => Toolbar.Ask

EmptyTemp
EmptyFlash
FirewallRaz
ProxyFix



DÉCONNECTES TOI D'INTERNET ET FERMES TOUTES TES APPLICATIONS

/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de ZHPFix, « Exécuter en tant qu'Administrateur » /!\

• Lances ZHPFix qui est sur ton Bureau.
• Copies & Colles le texte qui est dans ton Document Texte sur ton Bureau.
• Cliques sur le bouton H.
• Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaître.
• Cliques sur le bouton GO.
• Patientes le temps de la Suppresion.
• ZHPFix va copier le rapport d'analyse sur le Bureau sous le nom ZHPFixReport.txt
• Héberges le rapport ZHPFixReport.txt sur CJoint.com
• Postes le lien donné.
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 17:49
Localisation: Parc des Princes / Bgayet
 

Re: scan hijackthis

Message le 02 Aoû 2012 11:06

carpe diem
lenzo13
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 214
Inscription: 31 Aoû 2007 20:22
 

Re: scan hijackthis

Message le 02 Aoû 2012 13:55

/!\ Désactives ton antivirus afin de ne pas ralentir l'analyse et d'afficher des messages d'alerte ! /!\


• Télécharges Eset (Scan en Ligne) sur ton Bureau.

• Lances le fichier.
• Acceptes les conditions.
• « Autoriser le programme à accéder à Internet ».
• Cliques sur "Paramètre Avancées" pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement).
• Téléchargements des signatures.

• L'analyse débute dés la fin du téléchargement.
Résultat: Si aucune menace n'est détectée, il vous affichera un message vert vous le précisant, dans le cas contraire voici le message.
Générer le rapport: Cliquer sur liste des menaces détectées puis sur Exporter dans un Fichier Texte ...
• Postes le rapport.
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 17:49
Localisation: Parc des Princes / Bgayet
 

Re: scan hijackthis

Message le 03 Aoû 2012 11:07

il n a rien trouvé
carpe diem
lenzo13
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 214
Inscription: 31 Aoû 2007 20:22
 

Re: scan hijackthis

Message le 03 Aoû 2012 11:14

Constates-tu encore des soucis ?

• Télécharges RogueKiller sur ton Bureau.

/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de RogueKiller, « Exécuter en tant qu'Administrateur » /!\

• Lances RogueKiller.
• Attends que le PreScan ait fini.
• Cliques sur Scan.
• Patientes le temps du scan.
• Cliques sur Suppression.
• Patientes le temps de la suppression.
• Cliques sur Rapport.
• Enregistres le rapport sur ton Bureau.
• Héberges le rapport RogueKiller sur CJoint.com
• Postes le lien donné.
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 17:49
Localisation: Parc des Princes / Bgayet
 

Re: scan hijackthis

Message le 03 Aoû 2012 11:16

J'ai édité mon message du dessus :)
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 17:49
Localisation: Parc des Princes / Bgayet
 

Re: scan hijackthis

Message le 03 Aoû 2012 12:28

carpe diem
lenzo13
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 214
Inscription: 31 Aoû 2007 20:22
 

Re: scan hijackthis

Message le 03 Aoû 2012 12:36

Postes moi le rapport RKreport[2].txt stp
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 17:49
Localisation: Parc des Princes / Bgayet
 

Suivante


Sujets similaires

Message [Réglé] Ordinateur neuf, allumage ventilateurs pas de vi
Bonjour, d'habitude je me débrouille mais là je sèche.Je m'explique, j'ai acheté des composants neufs pour me faire un nouveau pc. (Intel Core i5 8600K, G.Skill Aegis DDR4 8 Go 2133 MHz CAS 15, Gigabyte H310M DS2, et un boîtier. Le reste j'ai déjà.)Je monte donc le tout et là au premier allumage les ...
Réponses: 3

Message ... presque [Réglé] : Ecran bleu
Bonjour les amis ! Voila j'ai mis a jour un utilitaire de mon MSI ' Battery Calibration' sur le site MSI http://www.msi.com/product/notebook/sup ... in8.1%2064 et depuis que je l'ai installé j'ai des écrans bleu qui arrive et mon ordi qui a du mal a se lancer.Comment je peux le réinstallé correcte ...
Réponses: 97

Message [Réglé] Message d'erreur Windows - Démarrage impossible
Bonjour, Nouveau PC HP EliteDesk 800 G3, voici ce qui est affiché lorsque j'allume le PC :http://www.noelshack.com/2018-39-3-1537 ... 3008-n.jpgQuelqu'un peut m'aider ? J'ai essayé de toute les manières possibles de réinstaller windows avec les CD fournis avec le PC.Merci d'avance !
Réponses: 7

Message [Réglé] Acheter un pc ou acheter du matériel pour l'ancien?
Bonjour à toutes et à tous!Je me pose la question suivante : si je veux faire tourner des jeux triples A sur par exemple 3 ~ 4 ans, quelle serait la meilleur solution : acheter un nouveau pc avec tout les composants "à neuf" ou acheter le matériel nécessaire pour le remplacer par le matéri ...
Réponses: 18

Message [Réglé] Ornidateur bloqué sur outils de diagnostic mémoire
Bonjour,en voulant accélérer le démarrage de mon pc à la manière windows 7 (fichu windows 10), j'ai donc modifier le nombre de coeur de 1 à 3 et pour la ram j'ai coché la case "maximum" (il ne voulait pas d'une autre valeur appliquée manuellement). Sauf que je lance le redémarrage et surpr ...
Réponses: 21

Message [Réglé]Déconnexion inexplicable
Bonjour J'ai des déconnexions tous les 2-3 jours... Cela n'arrive pas à chaque fois. Quand ça le fait, j'ai le net pendant 30 secondes puis coupure... Je dois alors redémarrer le modem pour ravoir ma connexion. Le technicien est déjà passé et m'a dit que le problème venait de chez moi, de ma tour do ...
Réponses: 5


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 8 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.