demrenren Posté(e) le 12 mai 2009 Partager Posté(e) le 12 mai 2009 bonjour, j'ai un petit probleme, des pages de recherche dans google s'ouvre toute seule, il recherche des truc coome yahoo, apple, car shop, etc et il les recherche en espagnol ou un truc du genre apparement.... quelqu'un aurrait une idée ? merci d'avance :) Lien vers le commentaire Partager sur d’autres sites More sharing options...
Tiduster Posté(e) le 12 mai 2009 Partager Posté(e) le 12 mai 2009 Ton PC m'a tout l'air d'être vérolé . Un petit tour par là pour commencer : http://www.pcinpact.com/forum/sujet_39241.htm . Après tu peux aussi récupérer Codestuff Starter : http://www.clubic.com/telecharger-fiche12492-starter.html et me faire un tit screen de l'onglet démarrage. (N'utilise pas Imageshack pour l'héberger, ça ne marche pas ici). Lien vers le commentaire Partager sur d’autres sites More sharing options...
demrenren Posté(e) le 12 mai 2009 Auteur Partager Posté(e) le 12 mai 2009 oki je vai faire ca.. qu'y a-t-il comme danger?? pcq c la fin de l'année et donc la fin des projets etc, impossible de finir sans ordi ou de perdre mes données maintenant ou je suis mort j'ai mi le rapport hijackthis dans le lien donné voila pour starter : Lien vers le commentaire Partager sur d’autres sites More sharing options...
Tiduster Posté(e) le 12 mai 2009 Partager Posté(e) le 12 mai 2009 J'suis pas expert en HijackThis, mais d'autres te répondront demain . Dans starter je vois 2 programmes qui me paraissent suspect le "AutorunsDisabled" en haut, et "SearchSettings" en bas. Tu peux déjà commencer par télécharger MBAM : http://download.cnet.com/Malwarebytes-Anti...&tag=button Tu lances le scan, il devrait te virer pas mal de truc. Le logiciel pdfforge toolbar c'est de la saleté ça ^^, MBAM devrait le dégager, s'il ne le fait pas, tu peux t'en occuper toi même en le désinstallant. J'suis presque sur que c'est ce machin qui t'envoie les pubs. Après tu refait un scan Hijackthis, histoire de voir s'il n'a pas laissé des traces partout (au quel cas on pourra les virer avec le même logiciel). La comme ça je vois rien d'autre de suspect, mais il faudrait que tu écartes un peu les colonnes pour le screen. Le "AutorunsDisabled" c'est peut être rien, mais je vois pas le chemin complet ^^. Bonne Nuit ! PS : Ah j'oubliais pour les danger, faut pas dramatiser tout de suite, la plupart des virus/spy/trojan ne font pas sauter l'ordinateur en supprimant toutes les données, c'est contre productif. Il est la pour faire du pognon, si tu peux plus utiliser ton PC, ça lui rapporte quoi ? Par contre c'est sur que si tu as des données importantes, faut de totue manière le sauvegarder en plusieurs endroits, et pas seulement quand le PC est infecté. Attention aussi, certaines bestioles ont l'habitude de sauter de clé USB en clé USB, faudrait pas voir à infecter les collègues, même si ce n'est peut être pas ce genre de spécimen ici. Lien vers le commentaire Partager sur d’autres sites More sharing options...
demrenren Posté(e) le 13 mai 2009 Auteur Partager Posté(e) le 13 mai 2009 merci beaucoup pour ces réponses, j'avais remarquer searchsettings hier et autorunsdisable est la a cause du programme autoruns que j'ai installer. chemin de autoruns : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\AutorunsDisabled je fais tourner MBAM ... j'attends de voir ce qu'il dit pour le hijjackthis, une réponse pour le moment et il ne voit que le pdfforge et p-e une composante logitech à désinstaller et il a mis aussi "EDIT: et possiblement une infection des supports USB qui est plus nocif." .... que faire contre ca ? rapport de l'analyse rapide : Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 1 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\taskman (Backdoor.Bot) -> Quarantined and deleted successfully. Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté) Lien vers le commentaire Partager sur d’autres sites More sharing options...
demrenren Posté(e) le 13 mai 2009 Auteur Partager Posté(e) le 13 mai 2009 help :( maintenant internet est super lent en plus Lien vers le commentaire Partager sur d’autres sites More sharing options...
Tiduster Posté(e) le 13 mai 2009 Partager Posté(e) le 13 mai 2009 Pour le AutorunsDisabled, j'avoue n'avoir jamais vu un truc pareil . Dans starter, quand tu fais un clique droit dessus puis "propriétés du fichier", il te dit qu'il est introuvable ? Pour pdfforge tu ne dois pas simplement le décocher dans starter (c'est un début, certes), mais surtout le désinstaller complètement ! (Panneaux de configuration/Programmes et fonctionnalités) MBAM n'a donc rien trouvé de suspect, et j'ai scanné ton rapport HijackThis, à part pdf truc, rien de suspect. Pour les programmes Logitech, c'est vrai qu'il y en a beaucoup qui se lance au démarrage, ça ralentit le PC est c'est inutile, tout comme une bonne partie des programmes visible dans starter. Mais ce ne sont pas à proprement parlé des nuisibles ^^. Pour l'infection des clé USB, j'ai dit la même chose dans mon post précédent, certains virus/spy le font, apparemment tu n'en a pas dans ton PC actuellement. Pour une meilleur protection, certains te diront d'oublier avast! au profit d'Antivir, d'autres non, je ne sais quoi en penser. Pour moi c'est pdf machin qui t'affiches les pubs dont tu te plains au premier post, une fois désinstallé, elles apparaissent toujours ? Lien vers le commentaire Partager sur d’autres sites More sharing options...
demrenren Posté(e) le 14 mai 2009 Auteur Partager Posté(e) le 14 mai 2009 je vois pas ce que tu veux dire avec starer et autorunsdisable voila pdfforge a ete desinstaller je viens de redemarer et il vien a nouveau de m'ouvrir une page google de plus, internet est devenu super lent depuis que ce "phénomène" est apparu.... merci beaucoup pour ton aide, qu'est-ce que je pourrais encore essayer ? MBAM il trouve juste un truc backdoor, je lui demande de supprimer a chaque fois, mais a chaque analyse il le retrouve..... revoila un rapport hijackthis au cas ou.... Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 2:17:52, on 14/05/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Intel\Wireless\Bin\EvtEng.exe C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Belkin\Bluetooth Software\bin\btwdins.exe C:\WINDOWS\system32\CTsvcCDA.EXE C:\Program Files\Java\jre6\bin\jqs.exe C:\Program Files\CDBurnerXP\NMSAccessU.exe C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe C:\WINDOWS\ATK0100\HControl.exe C:\WINDOWS\RTHDCPL.EXE C:\Program Files\ASUS\Wireless Console\wcourier.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe C:\WINDOWS\ATK0100\ATKOSD.exe C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAGE.EXE C:\Program Files\Creative\SBLive 24-Bit External\Surround Mixer\CTSysVol.exe C:\WINDOWS\system32\RunDll32.exe C:\Program Files\DS-3200 Wireless Optical Slimline Deskset\MouseDrv.exe C:\Program Files\DS-3200 Wireless Optical Slimline Deskset\PS2USBKbdDrv.exe C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe C:\Program Files\Creative\MediaSource\RemoteControl\RcMan.exe C:\Program Files\DisplayFusion\DisplayFusion.exe C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe C:\Program Files\Belkin\Bluetooth Software\BTTray.exe C:\Program Files\Logitech\SetPoint\SetPoint.exe C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe C:\Program Files\Creative\MediaSource\RemoteControl\OSDMenu.EXE C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\CodeStuff\Starter\Starter.exe C:\WINDOWS\system32\taskmgr.exe C:\Program Files\Lavalys\EVEREST Ultimate Edition\everest.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.asus.com/ O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [Wireless Console] C:\Program Files\ASUS\Wireless Console\wcourier.exe O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [intelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless O4 - HKLM\..\Run: [EOUApp] C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe O4 - HKLM\..\Run: [EPSON Stylus Photo RX520 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAGE.EXE /P31 "EPSON Stylus Photo RX520 Series" /O6 "USB001" /M "Stylus Photo RX520" O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBLive 24-Bit External\Surround Mixer\CTSysVol.exe /r O4 - HKLM\..\Run: [sbUsb AudCtrl] RunDll32 sbusbdll.dll,RCMonitor O4 - HKLM\..\Run: [updReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\DS-3200 Wireless Optical Slimline Deskset\MouseDrv.exe O4 - HKLM\..\Run: [WireLessKeyboard] C:\Program Files\DS-3200 Wireless Optical Slimline Deskset\PS2USBKbdDrv.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [iSUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] "C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE" O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe" O4 - HKLM\..\Run: [LVCOMSX] "C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe" O4 - HKCU\..\Run: [RemoteCenter] C:\Program Files\Creative\MediaSource\RemoteControl\RcMan.exe O4 - HKCU\..\Run: [DisplayFusion] C:\Program Files\DisplayFusion\DisplayFusion.exe O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe O4 - Global Startup: AutorunsDisabled O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: Logitech SetPoint.lnk = ? O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie_ctx.htm O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/dow...llerControl.cab O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab56986.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-BE/a-UNO1/GAME_UNO1.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/...lscbase5036.cab O16 - DPF: {79E0C1C0-316D-11D5-A72A-006097BFA1AC} (EPSON Web Printer-SelfTest Control Class) - http://esupport.epson-europe.com/selftest/...rg/ESTPTest.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553550000} - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab56986.cab O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab O18 - Protocol: bw+0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw+0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O18 - Protocol: bwg0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwg0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0s - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: offline-8876480 - {8E538C8A-E066-4DEB-8186-6C5F369E0CFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\Belkin\Bluetooth Software\bin\btwdins.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing) O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe O23 - Service: OwnershipProtocol - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe -- End of file - 24796 bytes Lien vers le commentaire Partager sur d’autres sites More sharing options...
IFRIC4 Posté(e) le 14 mai 2009 Partager Posté(e) le 14 mai 2009 Tente une recherche dans la base de registre pour trouver les pages qui sont ouvertes toutes seules. Après, si MBAM retrouve le malware à chaque fois, c'est qu'il y a un programme qui le réinstalle systématiquement. Je ne connais pas MBAM, j'utilise spybot search and destroy occasionnellement, il y a un outil qui permet de surveiller les programmes au démarrage du système, les processus en cours et d'autres trucs comme les pages par défaut de IE, firefox ... Essaie ça : http://www.safer-networking.org/fr/runalyzer/index.html (pour trouver les programmes au démarrage) http://www.safer-networking.org/fr/spybotsd/index.html (spybot complet): : installe et scan, si internet est déjà lent, ne configure pas le "teatimer" (protection résidente) et ne fait pas la "vaccination" Lien vers le commentaire Partager sur d’autres sites More sharing options...
OpusDe Posté(e) le 14 mai 2009 Partager Posté(e) le 14 mai 2009 re, Recherche d’infection des supprort USB. • Telechargez UsbFix de C_XX & Chiquitine29, • Branchez tout vos périphériques USB externes, • Lancez l’installation, • Lancez UsbFix sur votre bureau, • Sélectionnez l'option 1 – Recherche >> Laisse le aller, le rapport apparaîtra, ► Affichez le rapport UsbFix.txt ( C:\UsbFix.txt ). Utiliser la procédure Site CJoint (suivante), pour ne copier/coller que le lien de la page Web qui sera ainsi créé, pour afficher le rapport UsbFix.txt "Process.exe", une composante de l'outil, est détecté par certains antivirus. Il ne s'agit pas d'un virus, mais d'un module utile pour terminer des processus. _________________________________________________________________Aller dans Ajout/Suppresssion des programmes du Panneau de config. • Et désinstaller : Logitech\Desktop Messenger _________________________________________________________________ Site CJoint - Procédure pour générer un lien (http://..) d'un rapport. • Aller sur ce site : http://cjoint.com/ • Appuyer sur [Parcourir] et allez cherche votre rapport sur le disque, • Appuyez sur [Créer le lien CJoint], >> dans la page suivante --> Un lien sera créé, • Placer ce lien dans votre prochain message. Ainsi votre rapport sera accessible à partir de la web correspondant au lien généré. Lien vers le commentaire Partager sur d’autres sites More sharing options...
demrenren Posté(e) le 15 mai 2009 Auteur Partager Posté(e) le 15 mai 2009 spybot n'a rien trouver non plus je l'avais deja fait tourner , runalyzer je vai l'essayer cette aprem et je te dis quoi merci re,Recherche d’infection des supprort USB. • Telechargez UsbFix de C_XX & Chiquitine29, • Branchez tout vos périphériques USB externes, • Lancez l’installation, • Lancez UsbFix sur votre bureau, • Sélectionnez l'option 1 – Recherche >> Laisse le aller, le rapport apparaîtra, ► Affichez le rapport UsbFix.txt ( C:\UsbFix.txt ). Utiliser la procédure Site CJoint (suivante), pour ne copier/coller que le lien de la page Web qui sera ainsi créé, pour afficher le rapport UsbFix.txt "Process.exe", une composante de l'outil, est détecté par certains antivirus. Il ne s'agit pas d'un virus, mais d'un module utile pour terminer des processus. _________________________________________________________________Aller dans Ajout/Suppresssion des programmes du Panneau de config. • Et désinstaller : Logitech\Desktop Messenger _________________________________________________________________ Site CJoint - Procédure pour générer un lien (http://..) d'un rapport. • Aller sur ce site : http://cjoint.com/ • Appuyer sur [Parcourir] et allez cherche votre rapport sur le disque, • Appuyez sur [Créer le lien CJoint], >> dans la page suivante --> Un lien sera créé, • Placer ce lien dans votre prochain message. Ainsi votre rapport sera accessible à partir de la web correspondant au lien généré. oki nickel je lance ca cette après 4h :-) j'espere que ca va marcher :-) Lien vers le commentaire Partager sur d’autres sites More sharing options...
icar59 Posté(e) le 15 mai 2009 Partager Posté(e) le 15 mai 2009 slt tu peux faire un scan en ligne, beaucoup plus sur. Vous trouverez ici des sites d'antivirus en ligne Gratuit - http://housecall.antivirus.com/ - http://www.pandasoftware.com/activescan/activescan.asp? - http://www.secuser.com/antivirus/ - http://www.dialognauka.ru/english/www_av/home.htm - http://fr.bitdefender.com/scan/licence.php Lien vers le commentaire Partager sur d’autres sites More sharing options...
nikot Posté(e) le 18 mai 2009 Partager Posté(e) le 18 mai 2009 Tout ce temps de perdu pour éviter le formatage Pourquoi ne pas formater tout bêtement ta machine histoire de repartir à zéro ? Lien vers le commentaire Partager sur d’autres sites More sharing options...
demrenren Posté(e) le 18 mai 2009 Auteur Partager Posté(e) le 18 mai 2009 parce que c'eest la fin de l'année, je px pas avoir de merde avec, donc jusque mercredi je limite mes actions dessus, j'ai tout les projet a rendre les rapports etc et donc ni le temps de le formater, de tout sauver, etc etc j'ai essayer l'analyse panda, qui ne fut pa concluante non plus toute facon le formatage aurra lieu des vacances Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Archivé
Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.