Aller au contenu

[LOGICIEL] recherche goole toute seule


demrenren

Messages recommandés

bonjour, j'ai un petit probleme, des pages de recherche dans google s'ouvre toute seule, il recherche des truc coome yahoo, apple, car shop, etc et il les recherche en espagnol ou un truc du genre apparement....

quelqu'un aurrait une idée ?

merci d'avance :)

Lien vers le commentaire
Partager sur d’autres sites

Ton PC m'a tout l'air d'être vérolé :byebye: .

Un petit tour par là pour commencer : http://www.pcinpact.com/forum/sujet_39241.htm .

Après tu peux aussi récupérer Codestuff Starter : http://www.clubic.com/telecharger-fiche12492-starter.html

et me faire un tit screen de l'onglet démarrage. (N'utilise pas Imageshack pour l'héberger, ça ne marche pas ici).

Lien vers le commentaire
Partager sur d’autres sites

oki je vai faire ca..

qu'y a-t-il comme danger?? pcq c la fin de l'année et donc la fin des projets etc, impossible de finir sans ordi ou de perdre mes données maintenant ou je suis mort

j'ai mi le rapport hijackthis dans le lien donné :byebye:

voila pour starter : starter.jpg

Lien vers le commentaire
Partager sur d’autres sites

J'suis pas expert en HijackThis, mais d'autres te répondront demain :byebye: .

Dans starter je vois 2 programmes qui me paraissent suspect le "AutorunsDisabled" en haut, et "SearchSettings" en bas.

Tu peux déjà commencer par télécharger MBAM : http://download.cnet.com/Malwarebytes-Anti...&tag=button

Tu lances le scan, il devrait te virer pas mal de truc.

Le logiciel pdfforge toolbar c'est de la saleté ça ^^, MBAM devrait le dégager, s'il ne le fait pas, tu peux t'en occuper toi même en le désinstallant.

J'suis presque sur que c'est ce machin qui t'envoie les pubs.

Après tu refait un scan Hijackthis, histoire de voir s'il n'a pas laissé des traces partout (au quel cas on pourra les virer avec le même logiciel).

La comme ça je vois rien d'autre de suspect, mais il faudrait que tu écartes un peu les colonnes pour le screen. Le "AutorunsDisabled" c'est peut être rien, mais je vois pas le chemin complet ^^.

Bonne Nuit !

PS : Ah j'oubliais pour les danger, faut pas dramatiser tout de suite, la plupart des virus/spy/trojan ne font pas sauter l'ordinateur en supprimant toutes les données, c'est contre productif.

Il est la pour faire du pognon, si tu peux plus utiliser ton PC, ça lui rapporte quoi ?

Par contre c'est sur que si tu as des données importantes, faut de totue manière le sauvegarder en plusieurs endroits, et pas seulement quand le PC est infecté.

Attention aussi, certaines bestioles ont l'habitude de sauter de clé USB en clé USB, faudrait pas voir à infecter les collègues, même si ce n'est peut être pas ce genre de spécimen ici.

Lien vers le commentaire
Partager sur d’autres sites

:transpi: merci beaucoup pour ces réponses, j'avais remarquer searchsettings hier et autorunsdisable est la a cause du programme autoruns que j'ai installer.

chemin de autoruns : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\AutorunsDisabled

starter.jpg

je fais tourner MBAM ... j'attends de voir ce qu'il dit

pour le hijjackthis, une réponse pour le moment et il ne voit que le pdfforge et p-e une composante logitech à désinstaller

et il a mis aussi "EDIT: et possiblement une infection des supports USB qui est plus nocif." .... que faire contre ca ?

rapport de l'analyse rapide :

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 1

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 0

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\taskman (Backdoor.Bot) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

Fichier(s) infecté(s):

(Aucun élément nuisible détecté)

Lien vers le commentaire
Partager sur d’autres sites

Pour le AutorunsDisabled, j'avoue n'avoir jamais vu un truc pareil :chinois: .

Dans starter, quand tu fais un clique droit dessus puis "propriétés du fichier", il te dit qu'il est introuvable ?

Pour pdfforge tu ne dois pas simplement le décocher dans starter (c'est un début, certes), mais surtout le désinstaller complètement ! (Panneaux de configuration/Programmes et fonctionnalités)

MBAM n'a donc rien trouvé de suspect, et j'ai scanné ton rapport HijackThis, à part pdf truc, rien de suspect.

Pour les programmes Logitech, c'est vrai qu'il y en a beaucoup qui se lance au démarrage, ça ralentit le PC est c'est inutile, tout comme une bonne partie des programmes visible dans starter.

Mais ce ne sont pas à proprement parlé des nuisibles ^^.

Pour l'infection des clé USB, j'ai dit la même chose dans mon post précédent, certains virus/spy le font, apparemment tu n'en a pas dans ton PC actuellement.

Pour une meilleur protection, certains te diront d'oublier avast! au profit d'Antivir, d'autres non, je ne sais quoi en penser.

Pour moi c'est pdf machin qui t'affiches les pubs dont tu te plains au premier post, une fois désinstallé, elles apparaissent toujours ?

Lien vers le commentaire
Partager sur d’autres sites

je vois pas ce que tu veux dire avec starer et autorunsdisable

voila pdfforge a ete desinstaller je viens de redemarer et il vien a nouveau de m'ouvrir une page google pagegoogle.jpg

de plus, internet est devenu super lent depuis que ce "phénomène" est apparu....

merci beaucoup pour ton aide, qu'est-ce que je pourrais encore essayer ?

MBAM il trouve juste un truc backdoor, je lui demande de supprimer a chaque fois, mais a chaque analyse il le retrouve.....

revoila un rapport hijackthis au cas ou....

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 2:17:52, on 14/05/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2900.2180)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Intel\Wireless\Bin\EvtEng.exe

C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Belkin\Bluetooth Software\bin\btwdins.exe

C:\WINDOWS\system32\CTsvcCDA.EXE

C:\Program Files\Java\jre6\bin\jqs.exe

C:\Program Files\CDBurnerXP\NMSAccessU.exe

C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe

C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe

C:\WINDOWS\ATK0100\HControl.exe

C:\WINDOWS\RTHDCPL.EXE

C:\Program Files\ASUS\Wireless Console\wcourier.exe

C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe

C:\WINDOWS\ATK0100\ATKOSD.exe

C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAGE.EXE

C:\Program Files\Creative\SBLive 24-Bit External\Surround Mixer\CTSysVol.exe

C:\WINDOWS\system32\RunDll32.exe

C:\Program Files\DS-3200 Wireless Optical Slimline Deskset\MouseDrv.exe

C:\Program Files\DS-3200 Wireless Optical Slimline Deskset\PS2USBKbdDrv.exe

C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe

C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe

C:\Program Files\Java\jre6\bin\jusched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe

C:\Program Files\Creative\MediaSource\RemoteControl\RcMan.exe

C:\Program Files\DisplayFusion\DisplayFusion.exe

C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe

C:\Program Files\Belkin\Bluetooth Software\BTTray.exe

C:\Program Files\Logitech\SetPoint\SetPoint.exe

C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe

C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe

C:\Program Files\Creative\MediaSource\RemoteControl\OSDMenu.EXE

C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\CodeStuff\Starter\Starter.exe

C:\WINDOWS\system32\taskmgr.exe

C:\Program Files\Lavalys\EVEREST Ultimate Edition\everest.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.asus.com/

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [Wireless Console] C:\Program Files\ASUS\Wireless Console\wcourier.exe

O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [intelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless

O4 - HKLM\..\Run: [EOUApp] C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe

O4 - HKLM\..\Run: [EPSON Stylus Photo RX520 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAGE.EXE /P31 "EPSON Stylus Photo RX520 Series" /O6 "USB001" /M "Stylus Photo RX520"

O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBLive 24-Bit External\Surround Mixer\CTSysVol.exe /r

O4 - HKLM\..\Run: [sbUsb AudCtrl] RunDll32 sbusbdll.dll,RCMonitor

O4 - HKLM\..\Run: [updReg] C:\WINDOWS\UpdReg.EXE

O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\DS-3200 Wireless Optical Slimline Deskset\MouseDrv.exe

O4 - HKLM\..\Run: [WireLessKeyboard] C:\Program Files\DS-3200 Wireless Optical Slimline Deskset\PS2USBKbdDrv.exe

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [iSUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] "C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE"

O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE

O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe"

O4 - HKLM\..\Run: [LVCOMSX] "C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"

O4 - HKCU\..\Run: [RemoteCenter] C:\Program Files\Creative\MediaSource\RemoteControl\RcMan.exe

O4 - HKCU\..\Run: [DisplayFusion] C:\Program Files\DisplayFusion\DisplayFusion.exe

O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe

O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe

O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe

O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe

O4 - Global Startup: AutorunsDisabled

O4 - Global Startup: BTTray.lnk = ?

O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

O4 - Global Startup: Logitech SetPoint.lnk = ?

O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie_ctx.htm

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie.htm

O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie.htm

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com

O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/dow...llerControl.cab

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab

O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab56986.cab

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-BE/a-UNO1/GAME_UNO1.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab

O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/...lscbase5036.cab

O16 - DPF: {79E0C1C0-316D-11D5-A72A-006097BFA1AC} (EPSON Web Printer-SelfTest Control Class) - http://esupport.epson-europe.com/selftest/...rg/ESTPTest.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553550000} - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab56986.cab

O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab

O18 - Protocol: bw+0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw+0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw-0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw-0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw00 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw00s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw10 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw10s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw20 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw20s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw30 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw30s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw40 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw40s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw50 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw50s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw60 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw60s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw70 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw70s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw80 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw80s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw90 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw90s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwa0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwa0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwb0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwb0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwc0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwc0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwd0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwd0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwe0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwe0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwf0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwf0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll

O18 - Protocol: bwg0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwg0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwh0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwh0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwi0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwi0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwj0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwj0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwk0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwk0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwl0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwl0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwm0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwm0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwn0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwn0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwo0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwo0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwp0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwp0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwq0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwq0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwr0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwr0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bws0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bws0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwt0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwt0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwu0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwu0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwv0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwv0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bww0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bww0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwx0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwx0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwy0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwy0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwz0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwz0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: offline-8876480 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\Belkin\Bluetooth Software\bin\btwdins.exe

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE

O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)

O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe

O23 - Service: OwnershipProtocol - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe

O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe

O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe

--

End of file - 24796 bytes

Lien vers le commentaire
Partager sur d’autres sites

Tente une recherche dans la base de registre pour trouver les pages qui sont ouvertes toutes seules.

Après, si MBAM retrouve le malware à chaque fois, c'est qu'il y a un programme qui le réinstalle systématiquement. Je ne connais pas MBAM, j'utilise spybot search and destroy occasionnellement, il y a un outil qui permet de surveiller les programmes au démarrage du système, les processus en cours et d'autres trucs comme les pages par défaut de IE, firefox ...

Essaie ça :

http://www.safer-networking.org/fr/runalyzer/index.html (pour trouver les programmes au démarrage)

http://www.safer-networking.org/fr/spybotsd/index.html (spybot complet): : installe et scan, si internet est déjà lent, ne configure pas le "teatimer" (protection résidente) et ne fait pas la "vaccination"

Lien vers le commentaire
Partager sur d’autres sites

re,

Recherche d’infection des supprort USB.

• Telechargez UsbFix de C_XX & Chiquitine29,

• Branchez tout vos périphériques USB externes,

• Lancez l’installation,

• Lancez UsbFix sur votre bureau,

• Sélectionnez l'option 1 – Recherche

>> Laisse le aller, le rapport apparaîtra,

Affichez le rapport UsbFix.txt ( C:\UsbFix.txt ).

Utiliser la procédure Site CJoint (suivante), pour ne copier/coller que le lien de la page Web

qui sera ainsi créé, pour afficher le rapport UsbFix.txt

"Process.exe", une composante de l'outil, est détecté par certains antivirus.

Il ne s'agit pas d'un virus, mais d'un module utile pour terminer des processus.

_________________________________________________________________

Aller dans Ajout/Suppresssion des programmes du Panneau de config.

• Et désinstaller : Logitech\Desktop Messenger

_________________________________________________________________

Site CJoint - Procédure pour générer un lien (http://..) d'un rapport.

• Aller sur ce site : http://cjoint.com/

• Appuyer sur [Parcourir] et allez cherche votre rapport sur le disque,

• Appuyez sur [Créer le lien CJoint],

>> dans la page suivante --> Un lien sera créé,

• Placer ce lien dans votre prochain message.

Ainsi votre rapport sera accessible à partir de la web correspondant au lien généré.

Lien vers le commentaire
Partager sur d’autres sites

spybot n'a rien trouver non plus je l'avais deja fait tourner , runalyzer je vai l'essayer cette aprem et je te dis quoi

merci

re,

Recherche d’infection des supprort USB.

• Telechargez UsbFix de C_XX & Chiquitine29,

• Branchez tout vos périphériques USB externes,

• Lancez l’installation,

• Lancez UsbFix sur votre bureau,

• Sélectionnez l'option 1 – Recherche

>> Laisse le aller, le rapport apparaîtra,

Affichez le rapport UsbFix.txt ( C:\UsbFix.txt ).

Utiliser la procédure Site CJoint (suivante), pour ne copier/coller que le lien de la page Web

qui sera ainsi créé, pour afficher le rapport UsbFix.txt

"Process.exe", une composante de l'outil, est détecté par certains antivirus.

Il ne s'agit pas d'un virus, mais d'un module utile pour terminer des processus.

_________________________________________________________________

Aller dans Ajout/Suppresssion des programmes du Panneau de config.

• Et désinstaller : Logitech\Desktop Messenger

_________________________________________________________________

Site CJoint - Procédure pour générer un lien (http://..) d'un rapport.

• Aller sur ce site : http://cjoint.com/

• Appuyer sur [Parcourir] et allez cherche votre rapport sur le disque,

• Appuyez sur [Créer le lien CJoint],

>> dans la page suivante --> Un lien sera créé,

• Placer ce lien dans votre prochain message.

Ainsi votre rapport sera accessible à partir de la web correspondant au lien généré.

oki nickel je lance ca cette après 4h :-) j'espere que ca va marcher :-)

Lien vers le commentaire
Partager sur d’autres sites

Lien vers le commentaire
Partager sur d’autres sites

parce que c'eest la fin de l'année, je px pas avoir de merde avec, donc jusque mercredi je limite mes actions dessus, j'ai tout les projet a rendre les rapports etc et donc ni le temps de le formater, de tout sauver, etc etc

j'ai essayer l'analyse panda, qui ne fut pa concluante non plus

toute facon le formatage aurra lieu des vacances :craint:

Lien vers le commentaire
Partager sur d’autres sites

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.

×
×
  • Créer...