FORUM F.A.E.I
Veuillez Vous inscrire pour pouvoir consulter les informations du Forum, Merci de votre compréhension !
FORUM F.A.E.I
Veuillez Vous inscrire pour pouvoir consulter les informations du Forum, Merci de votre compréhension !
FORUM F.A.E.I
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.

FORUM F.A.E.I


 
AccueilAccueil  PortailPortail  Dernières imagesDernières images  RechercherRechercher  S'enregistrerS'enregistrer  ConnexionConnexion  Logiciel(s)Logiciel(s)  ContributionContribution  
Bonjour, Bienvenue à tous nos membres, bonne visite sur le forum et très bonne lecture Salut pour une désinfection : http://www.faei-entraide.net/post?f=4&mode=newtopic
Pour éviter tout encombrement, veuillez s'il vous plait vider votre boite de messagerie Privée .... Merci de votre compréhension Wink
Rechercher
 
 

Résultats par :
 
Rechercher Recherche avancée
Connexion
Nom d'utilisateur:
Mot de passe:
Connexion automatique: 
:: Récupérer mon mot de passe
Mises à jour importantes
TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

Navigation
Partenaires
TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE
Sujets les plus actifs
Pour réveiller un petit peu le forum :)
Malwaresbytes
mon ordi rame
[résolu]probleme d'internet
RECHERCHE VULNERABILITE
recherche origine Windows
Secure Preférence
Quelques petits problêmes
rapport ZHPDiag
extensions Google chrome
Derniers sujets
» probleme de BIOS
rapport RSIT info-bloc-notes Icon_minitimepar factor23 Mer 22 Avr - 21:44

» tel portable non reconnue
rapport RSIT info-bloc-notes Icon_minitimepar coco80 Dim 12 Avr - 14:42

» Est-ce une bonne carte graphique et un bon processeur
rapport RSIT info-bloc-notes Icon_minitimepar pimprenelle27 Jeu 6 Fév - 16:00

» rénovation véranda
rapport RSIT info-bloc-notes Icon_minitimepar pimprenelle27 Jeu 6 Fév - 15:57

» Bien débuter sa généalogie
rapport RSIT info-bloc-notes Icon_minitimepar pascani34 Sam 1 Fév - 14:45

» bug sur PC, bug synchronisation comptes, & bug niveau Smartphone/carte SIM
rapport RSIT info-bloc-notes Icon_minitimepar Noé's_Lover Sam 26 Oct - 17:42

» Comment bien poser du parquet
rapport RSIT info-bloc-notes Icon_minitimepar pascani34 Mer 25 Sep - 14:22

» Kis 2019 signale une adresse Internet dangereuse.
rapport RSIT info-bloc-notes Icon_minitimepar afideg Lun 2 Sep - 18:48

» PC 2: Tour Compaq - manque d'espace libre sur C:/
rapport RSIT info-bloc-notes Icon_minitimepar louxor Sam 25 Mai - 4:54

Les posteurs les plus actifs de la semaine
Aucun utilisateur
Sondage
Quelles navigateur internet utilisez-vous ?
Internet Explorer !
rapport RSIT info-bloc-notes Vote_lcap18%rapport RSIT info-bloc-notes Vote_rcap
 18% [ 29 ]
Firefox
rapport RSIT info-bloc-notes Vote_lcap53%rapport RSIT info-bloc-notes Vote_rcap
 53% [ 87 ]
Opera
rapport RSIT info-bloc-notes Vote_lcap5%rapport RSIT info-bloc-notes Vote_rcap
 5% [ 9 ]
Google Chrome ou Chromium
rapport RSIT info-bloc-notes Vote_lcap22%rapport RSIT info-bloc-notes Vote_rcap
 22% [ 37 ]
Safari
rapport RSIT info-bloc-notes Vote_lcap2%rapport RSIT info-bloc-notes Vote_rcap
 2% [ 3 ]
Total des votes : 165


rapport RSIT info-bloc-notes Btn_donate_SM

-20%
Le deal à ne pas rater :
-20% Récupérateur à eau mural 300 litres (Anthracite)
79 € 99 €
Voir le deal

 

 rapport RSIT info-bloc-notes

Aller en bas 
Aller à la page : 1, 2  Suivant
AuteurMessage
Invité
Invité




rapport RSIT info-bloc-notes Empty
MessageSujet: rapport RSIT info-bloc-notes   rapport RSIT info-bloc-notes Icon_minitimeJeu 14 Oct - 17:09

Bonjour,

Je viens d'avoir l'autorisation de poster mes rapports sur cette page après diagnostique RIST,
je pense être infecté et j'aimerais savoir comment faire pour que mon P.C soit sain
merci par avance
ci- dessous mes rapports

Spoiler:




Revenir en haut Aller en bas
Invité
Invité




rapport RSIT info-bloc-notes Empty
MessageSujet: rapport RSIT log-bloc-notes   rapport RSIT info-bloc-notes Icon_minitimeJeu 14 Oct - 17:12

Voici la suite de mes rapports:

Spoiler:
Revenir en haut Aller en bas
Invité
Invité




rapport RSIT info-bloc-notes Empty
MessageSujet: Re: rapport RSIT info-bloc-notes   rapport RSIT info-bloc-notes Icon_minitimeJeu 14 Oct - 17:20

Bonjour et bienvenue sur le forum

Ton PC est infecté par l'ad-aware Navipromo/Magic Control/EDG ACCESS qui affiche des publicités intempestives.
Il s'installe via certains programmes, dont ceux-ci qu'il faut éviter à tout prix:
* Funky Emoticons
* go-astro
* Games Attack
* GoRecord
* HotTVPlayer / HotTVPlayer & Paris Hilton
* Live-Player
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Officiale Emule (Version d'Emule modifiée)
* Original Solitaire
* SuperSexPlayer
* Speed Downloading
* Sudoplanet
* Webmediaplayer

Maintenant, traitons l'infection avec l'outil Navilog:

Télécharge Navilog (de Il Mafioso) sur ton bureau
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

  • Désactive l'anti-virus
  • Clic droit sur Navilog présent sur le Bureau, et sur exécuter en tant qu'administrateur pour le lancer
  • Choisit la langue en tapant sur F, et appuie sur la touche entrée
  • Appuie sur un touche pour continuer lorsqu'on te le demande
  • Tape sur 1 (recherche/suppression automatique), et appuie sur la touche entrée
  • L'outil t'informe qu'il va redémarrer le PC lors de la suppression
  • Une fois que l'outil a terminé, le bureau réapparait, et le bloc-notes s'ouvre
  • Copie et colle le rapport C:\fixnavi.txt dans ta réponse


Note: Si le bureau réapparait pas, Ctrl+Alt+Suppr. Sélectionner gestionnaire de
tâches
. Se rendre dans l'onglet "Processus". En haut, cliquer sur "Fichier"
Sélectionner "Nouvelle tâche". Taper "explorer", puis valider, et le bureau
réapparaitra




Revenir en haut Aller en bas
Invité
Invité




rapport RSIT info-bloc-notes Empty
MessageSujet: Re: rapport RSIT info-bloc-notes   rapport RSIT info-bloc-notes Icon_minitimeJeu 14 Oct - 17:44

C:\fixnavi.txt


Code:
Fix Navipromo version 4.0.9 commencé le 14/10/2010 15:29:25,54

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\navilog1

Mise à jour le 17.09.2010 à 16h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Basique  ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 3.00GHz )
BIOS : v5.08
USER : awa ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1335 [VPS 090513-0] 4.8.1335 (Activated)


C:\ (Local Disk) - NTFS - Total:141 Go (Free:66 Go)
D:\ (Local Disk) - NTFS - Total:7 Go (Free:3 Go)
F:\ (Local Disk) - NTFS - Total:465 Go (Free:145 Go)


Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur


C:\Windows\system32\nvs2.inf supprimé !
C:\Users\awa\AppData\Local\qmgcfbk.exe supprimé !
C:\Users\awa\AppData\Local\qmgcfbk.dat supprimé !
C:\Users\awa\AppData\Local\qmgcfbk_nav.dat supprimé !
C:\Users\awa\AppData\Local\qmgcfbk_navps.dat supprimé !


Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\awa\AppData\Local\Temp effectué !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !



*** Scan terminé 14/10/2010 15:38:11,91 ***



Dernière édition par juju666 le Ven 15 Oct - 21:10, édité 1 fois (Raison : Balisage Code)
Revenir en haut Aller en bas
Hacker Tool
Dévelopeur, WebMaster
Dévelopeur, WebMaster
Hacker Tool


Messages : 2124
Points : 3233
Réputation : 94
Localisation : Belfort


rapport RSIT info-bloc-notes Empty
MessageSujet: Re: rapport RSIT info-bloc-notes   rapport RSIT info-bloc-notes Icon_minitimeJeu 14 Oct - 17:45

Salut Salut Bonjour Wink

Je viens de regrouper les deux sujets Wink

@ bientôt Salut
Revenir en haut Aller en bas
http://www.alabien.forumactif.org
Invité
Invité




rapport RSIT info-bloc-notes Empty
MessageSujet: Re: rapport RSIT info-bloc-notes   rapport RSIT info-bloc-notes Icon_minitimeJeu 14 Oct - 17:49

Vous êtes super
merci
à bientôt
Gilles
Revenir en haut Aller en bas
Invité
Invité




rapport RSIT info-bloc-notes Empty
MessageSujet: Re: rapport RSIT info-bloc-notes   rapport RSIT info-bloc-notes Icon_minitimeJeu 14 Oct - 17:56

Attends, c'est pas finit

Télécharge Ad-Remover (de C_XX) sur ton bureau:
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
http://forum-aide-contre-virus.be/download/C_XX/AD-R.exe
Désactive l'anti-virus

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur Scanner.
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Il est sauvegardé dans C:\Ad-Remover-SCAN[1].txt

Revenir en haut Aller en bas
Invité
Invité




rapport RSIT info-bloc-notes Empty
MessageSujet: Re: rapport RSIT info-bloc-notes   rapport RSIT info-bloc-notes Icon_minitimeJeu 14 Oct - 18:24

C:\Ad-Remover-SCAN[1].txt


AD-Remover:


Dernière édition par Hacker Tool le Ven 15 Oct - 23:31, édité 2 fois (Raison : Balisage Code)
Revenir en haut Aller en bas
Invité
Invité




rapport RSIT info-bloc-notes Empty
MessageSujet: Re: rapport RSIT info-bloc-notes   rapport RSIT info-bloc-notes Icon_minitimeJeu 14 Oct - 18:28

Effectivement, Ad Remover a trouvé pas mal de cochonneries


Double sur Ad Remover, et clique sur Nettoyer.
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Il est sauvegardé dans C:\Ad-Remover-CLEAN[1].txt

Revenir en haut Aller en bas
Invité
Invité




rapport RSIT info-bloc-notes Empty
MessageSujet: Re: rapport RSIT info-bloc-notes   rapport RSIT info-bloc-notes Icon_minitimeJeu 14 Oct - 19:07

Code:
======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 16:11:26 le 14/10/2010, Mode normal

Microsoft® Windows Vista™ Édition Familiale Basique  Service Pack 2 (X86)
awa@PC-DE-AWA (Compaq-Presario GM343AA-ABF SR5100FR)
 
============== RECHERCHE ==============


0,Dossier trouvé: C:\ProgramData\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
0,Dossier trouvé: C:\Users\awa\AppData\Roaming\ClickPotatoLite
0,Dossier trouvé: C:\Program Files\ClickPotatoLite
0,Dossier trouvé: C:\ProgramData\ClickPotatoLiteSA
0,Dossier trouvé: C:\Program Files\Fast Browser Search
0,Dossier trouvé: C:\Program Files\Search Guard Plus
0,Dossier trouvé: C:\Program Files\Search Guard PlusU
0,Dossier trouvé: C:\Program Files\SGPSA
0,Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ShopperReports
0,Dossier trouvé: C:\Users\awa\AppData\Roaming\ShopperReports3
0,Dossier trouvé: C:\Users\awa\AppData\LocalLow\ShopperReports3
0,Dossier trouvé: C:\Program Files\ShopperReports3
3,Fichier trouvé: C:\Users\awa\AppData\Local\caukkck.bat

1,Clé trouvée: HKLM\Software\Classes\CLSID\{09325003-167C-483d-A4BA-8B3122ABB432}
3,Clé trouvée: HKLM\Software\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{20EA9658-6BC3-4599-A87D-6371FE9295FC}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{2721A8E5-BFDB-4562-9912-9E0531CA616C}
3,Clé trouvée: HKLM\Software\Classes\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{396CFC12-932D-496b-A0A8-5D7201E105E1}
3,Clé trouvée: HKLM\Software\Classes\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{60DA826C-B1C6-4358-BDEC-4837CED45470}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{6DD76B7B-6423-4df0-9A07-84A6CAD973A0}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{74C22317-5B90-471f-9AD2-FEC049870A16}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{7F6CFB6A-9227-4bb8-B941-F2B067E76F51}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{A16AD1E9-F69A-45af-9462-B1C286708842}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
1,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{AB0EE208-DF60-4fa7-A617-C4269760033E}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{C1089F63-7AFC-4538-B0EB-BEA0F4225A57}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{C9CCBB35-D123-4a31-AFFC-9B2933132116}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{CC7BD6F1-565C-47ce-A5BB-9C935E77B59D}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{CFC16189-8A92-4a29-A940-60248385F426}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{DEE758B4-C3FB-4a5b-9939-848B9C77A2FB}
3,Clé trouvée: HKLM\Software\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{E12AEAB6-7D12-4c07-8E36-5892EFB4DAFB}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{E2F2C137-A782-4fb5-81AF-086156F5EB0A}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{F1D06C9F-51F0-4476-BEDE-5DDF91BE304E}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{F3A32DF2-7413-4fb1-B575-1AC920A17B76}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
1,Clé trouvée: HKLM\Software\Classes\Interface\{17BF1E05-C0E8-413C-BD1F-A481EEA3B8E9}
1,Clé trouvée: HKLM\Software\Classes\Interface\{30B15818-E110-4527-9C05-46ACE5A3460D}
1,Clé trouvée: HKLM\Software\Classes\Interface\{618AAD04-921F-44C2-BE38-C0818AF69861}
1,Clé trouvée: HKLM\Software\Classes\Interface\{83B2FE06-BA20-4F7D-96C6-6FC3A4E877D3}
1,Clé trouvée: HKLM\Software\Classes\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}
1,Clé trouvée: HKLM\Software\Classes\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0}
1,Clé trouvée: HKLM\Software\Classes\Interface\{B32966A2-F7C2-4362-A6CF-399EC8B44110}
1,Clé trouvée: HKLM\Software\Classes\Interface\{B5D2ED96-62F9-4C2C-956D-E425B1F67337}
1,Clé trouvée: HKLM\Software\Classes\Interface\{D3A412E8-1E4B-47D2-9B12-F88291F5AFBB}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{02AED140-2B62-4B49-8B3B-179020CC39B9}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{573F4ABB-A1A2-44ED-9BA9-A8DAD40AAC46}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{5FE0CEAE-CB69-40AF-A323-40F94257DACB}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{ACC62306-9A63-4864-BD2F-C8825D2D7EA6}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{CDCA70D8-C6A6-49EE-9BED-7429D6C477A2}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{D136987F-E1C4-4CCC-A220-893DF03EC5DF}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{E343EDFC-1E6C-4CB5-AA29-E9C922641C80}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{F1A1892C-2A6C-4817-98B4-FF81443CBA20}
0,Clé trouvée: HKLM\Software\Classes\ClickPotatoLiteAx.Info
0,Clé trouvée: HKLM\Software\Classes\ClickPotatoLiteAx.Info.1
0,Clé trouvée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles
0,Clé trouvée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles.1
0,Clé trouvée: HKLM\Software\Classes\MenuButtonIE.ButtonIE
0,Clé trouvée: HKLM\Software\Classes\MenuButtonIE.ButtonIE.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.AsyncReporter
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.AsyncReporter.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.CntntDic
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.CntntDic.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.CntntDisp
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.CntntDisp.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.Dwnldr
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.Dwnldr.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.HbAx
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.HbAx.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.HbGuru
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.HbGuru.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.HbInfoBand
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.HbInfoBand.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.IEButton
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.IEButton.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.IEButtonA
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.IEButtonA.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.KOPFF
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.KOPFF.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.MozillaNvgtnTrpr
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.MozillaNvgtnTrpr.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.MozillaPSExecuter
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.MozillaPSExecuter.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.ReportData
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.ReportData.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.Reporter
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.Reporter.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.RprtCtrl
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.RprtCtrl.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.Scopes
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.Scopes.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.Stock
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.Stock.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.TriggerImmidiate
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.TriggerImmidiate.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.TriggerImmidiateOrRandomTS
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.TriggerImmidiateOrRandomTS.1
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.TriggerOnceInDay
0,Clé trouvée: HKLM\Software\Classes\ShopperReports.TriggerOnceInDay.1
0,Clé trouvée: HKLM\Software\Classes\AppID\BRNstIE.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
0,Clé trouvée: HKLM\Software\Classes\AppID\CmndFF.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306}
0,Clé trouvée: HKLM\Software\Classes\AppID\MenuButtonIE.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{11C27351-716B-4052-9361-E3B0A3F8221C}
0,Clé trouvée: HKLM\Software\Classes\AppID\mozillaps.dll
1,Clé trouvée: HKLM\Software\Classes\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE}
0,Clé trouvée: HKLM\Software\Classes\AppID\Pltfrm.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
0,Clé trouvée: HKLM\Software\ClickPotatoLite
0,Clé trouvée: HKLM\Software\ShopperReports3
0,Clé trouvée: HKLM\Software\Winsudate
0,Clé trouvée: HKCU\Software\ClickPotatoLiteSA
0,Clé trouvée: HKCU\Software\FBSearch
0,Clé trouvée: HKCU\Software\SGPUpdater
0,Clé trouvée: HKCU\Software\ShopperReports3
0,Clé trouvée: HKCU\Software\Winsudate
0,Clé trouvée: HKCU\Software\AppDataLow\Software\ShopperReports3
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ClickpotatoliteSA
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Search Guard Plus
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Search Guard Plus Updater
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ShopperReportsSA
0,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{100EB1FD-D03E-47FD-81F3-EE91287F9465}
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B2}
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B3}
0,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{c5428486-50a0-4a02-9d20-520b59a9f9b2}
0,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{c5428486-50a0-4a02-9d20-520b59a9f9b3}

0,Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
0,Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
0,Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|ShopperReports 3.0.497.0
0,Valeur trouvée: HKLM\Software\Mozilla\Firefox\Extensions|clickpotatolite@clickpotatolite.com
0,Valeur trouvée: HKLM\Software\Mozilla\Firefox\Extensions|Shopperreports@shopperreports.com
0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|ClickPotatoLiteSA
0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{91C18ED5-5E1C-4AE5-A148-A861DE8C8E16}


============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [8.0.6001.18975] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Search_URL: hxxp://www.google.com/ie
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Show_ToolBar: yes
Start Page: hxxp://www.searcheo.fr/renseignement
Use Custom Search URL: 1
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=73&bd=Presario&pf=desktop
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=73&bd=Presario&pf=desktop

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: hxxp://www.fastbrowsersearch.com/new-tab/?v=18&tid=0
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 0 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 14/10/2010 (13065 Octet(s))

Fin à: 16:18:07, 14/10/2010
 
============== E.O.F ==============


Dernière édition par juju666 le Ven 15 Oct - 21:11, édité 1 fois (Raison : Balisage Code)
Revenir en haut Aller en bas
Hacker Tool
Dévelopeur, WebMaster
Dévelopeur, WebMaster
Hacker Tool


Messages : 2124
Points : 3233
Réputation : 94
Localisation : Belfort


rapport RSIT info-bloc-notes Empty
MessageSujet: Re: rapport RSIT info-bloc-notes   rapport RSIT info-bloc-notes Icon_minitimeJeu 14 Oct - 19:43

Hello Very Happy

Juste pour avancée Jawaryinti Wink

Tu a sélectionner l'option recherche, et non l'option Nettoyer,,

Recommence l'opération, mais veille bien a faire comme suit :

(Déconnecte-toi de internet et ferme toutes applications en cours(Le meilleur moyen et de debrancher le cable Ethernet)

--> Clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.(Pour VISTA/7)
--> Au menu principal, choisis l'option Nettoyer.
--> En fin de suppression il se peux qu'il te soit demander de redemarrer ton ordinateur, Accepte
--> Poste le rapport qui sera generer automatiquement au redemarage Stp°.

(Le rapport est sauvegardé aussi sous C:\Ad-Report-Clean.log)


Aide et tuto :==> http://alabien.forumactif.org/faq-tutoriel-f10/tuto-ad-remover-de-c_xx-t12.htm#12

Le reste ,, Jawaryinti t'en indiquera les procédure bien
Revenir en haut Aller en bas
http://www.alabien.forumactif.org
Invité
Invité




rapport RSIT info-bloc-notes Empty
MessageSujet: Re: rapport RSIT info-bloc-notes   rapport RSIT info-bloc-notes Icon_minitimeJeu 14 Oct - 21:17

Spoiler:


Dernière édition par Hacker Tool le Ven 15 Oct - 23:26, édité 3 fois (Raison : Balisage Code)
Revenir en haut Aller en bas
Invité
Invité




rapport RSIT info-bloc-notes Empty
MessageSujet: Re: rapport RSIT info-bloc-notes   rapport RSIT info-bloc-notes Icon_minitimeJeu 14 Oct - 23:08

On va vérifier avec l'outil ZHPDiag s'il reste des infections à nettoyer

• Télécharge ZHPDiag (de Nicolas Coolman)
http://telechargement.zebulon.fr/zhpdiag.html
• Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ICI


Dernière édition par Jawaryinti le Sam 16 Oct - 16:56, édité 1 fois
Revenir en haut Aller en bas
Invité
Invité




rapport RSIT info-bloc-notes Empty
MessageSujet: Re: rapport RSIT info-bloc-notes   rapport RSIT info-bloc-notes Icon_minitimeVen 15 Oct - 15:09


voila le lien du rapport

http://www.cijoint.fr/cjlink.php?file=cj201010/cij5tfHbLk.txt
Revenir en haut Aller en bas
Invité
Invité




rapport RSIT info-bloc-notes Empty
MessageSujet: Re: rapport RSIT info-bloc-notes   rapport RSIT info-bloc-notes Icon_minitimeVen 15 Oct - 16:30

Bonjour
Tu t'es trompé de rapport, celui de ZHPDiag est sur le bureau
Revenir en haut Aller en bas
Invité
Invité




rapport RSIT info-bloc-notes Empty
MessageSujet: Re: rapport RSIT info-bloc-notes   rapport RSIT info-bloc-notes Icon_minitimeVen 15 Oct - 20:15

oups excuse moi
merci
voici le rapport

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows Vista Home Basic Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: Foxconn
BIOS Manufacturer: American Megatrends Inc.
System Manufacturer: Compaq-Presario
System Product Name: GM343AA-ABF SR5100FR
Logical Drives Mask: 0x0000002c

Kernel Drivers (total 136):
0x8260A000 \SystemRoot\system32\ntkrnlpa.exe
0x829C3000 \SystemRoot\system32\hal.dll
0x80402000 \SystemRoot\system32\kdcom.dll
0x80409000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x80479000 \SystemRoot\system32\PSHED.dll
0x8048A000 \SystemRoot\system32\BOOTVID.dll
0x80492000 \SystemRoot\system32\CLFS.SYS
0x804D3000 \SystemRoot\system32\CI.dll
0x80601000 \SystemRoot\system32\drivers\Wdf01000.sys
0x8067D000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x8068A000 \SystemRoot\system32\drivers\acpi.sys
0x806D0000 \SystemRoot\system32\drivers\WMILIB.SYS
0x806D9000 \SystemRoot\system32\drivers\msisadrv.sys
0x806E1000 \SystemRoot\system32\drivers\pci.sys
0x80708000 \SystemRoot\System32\drivers\partmgr.sys
0x80717000 \SystemRoot\system32\drivers\volmgr.sys
0x80726000 \SystemRoot\System32\drivers\volmgrx.sys
0x80770000 \SystemRoot\system32\drivers\intelide.sys
0x80777000 \SystemRoot\system32\drivers\PCIIDEX.SYS
0x80785000 \SystemRoot\System32\drivers\mountmgr.sys
0x80795000 \SystemRoot\system32\drivers\atapi.sys
0x8079D000 \SystemRoot\system32\drivers\ataport.SYS
0x807BB000 \SystemRoot\System32\Drivers\AFS.sys
0x807C8000 \SystemRoot\system32\drivers\fltmgr.sys
0x805B3000 \SystemRoot\system32\drivers\fileinfo.sys
0x805C3000 \SystemRoot\System32\Drivers\PxHelp20.sys
0x8300B000 \SystemRoot\System32\Drivers\ksecdd.sys
0x8307C000 \SystemRoot\system32\drivers\ndis.sys
0x83187000 \SystemRoot\system32\drivers\msrpc.sys
0x831B2000 \SystemRoot\system32\drivers\NETIO.SYS
0x8320A000 \SystemRoot\System32\drivers\tcpip.sys
0x832F4000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x8680A000 \SystemRoot\System32\Drivers\Ntfs.sys
0x8691A000 \SystemRoot\system32\drivers\volsnap.sys
0x86953000 \SystemRoot\System32\Drivers\spldr.sys
0x8695B000 \SystemRoot\System32\Drivers\mup.sys
0x8696A000 \SystemRoot\System32\drivers\ecache.sys
0x86991000 \SystemRoot\system32\drivers\disk.sys
0x869A2000 \SystemRoot\system32\drivers\CLASSPNP.SYS
0x869C3000 \SystemRoot\system32\drivers\crcdisk.sys
0x869EC000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x869F7000 \SystemRoot\system32\DRIVERS\tunmp.sys
0x8330F000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x8A402000 \SystemRoot\system32\DRIVERS\igdkmd32.sys
0x8AABF000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x8AB5E000 \SystemRoot\System32\drivers\watchdog.sys
0x8AB6A000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x8331E000 \SystemRoot\system32\DRIVERS\Rtlh86.sys
0x83333000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x8333E000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x8337C000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x8338B000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x8339E000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x833A9000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x8ABF7000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x86800000 \SystemRoot\system32\DRIVERS\serscan.sys
0x8B204000 \SystemRoot\system32\DRIVERS\msiscsi.sys
0x8B233000 \SystemRoot\system32\DRIVERS\storport.sys
0x8B274000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x8B27F000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x8B296000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x8B2A1000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x8B2C4000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x8B2D3000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x8B2E7000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x8B2FC000 \SystemRoot\system32\DRIVERS\termdd.sys
0x8B30C000 \SystemRoot\system32\DRIVERS\swenum.sys
0x8B30E000 \SystemRoot\system32\DRIVERS\ks.sys
0x8B338000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x8B342000 \SystemRoot\system32\DRIVERS\umbus.sys
0x8B34F000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x8A20B000 \SystemRoot\system32\drivers\RTKVHDA.sys
0x8A3B4000 \SystemRoot\system32\drivers\portcls.sys
0x8B384000 \SystemRoot\system32\drivers\drmk.sys
0x8A3E1000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x8B3A9000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x8A3F2000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0x8A200000 \SystemRoot\System32\Drivers\Null.SYS
0x8B3C1000 \SystemRoot\System32\Drivers\Beep.SYS
0x8B3C8000 \SystemRoot\System32\drivers\vga.sys
0x8B3D4000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x8B3F5000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x833F0000 \SystemRoot\system32\drivers\rdpencdd.sys
0x833B4000 \SystemRoot\System32\Drivers\Msfs.SYS
0x833BF000 \SystemRoot\System32\Drivers\Npfs.SYS
0x833CD000 \SystemRoot\System32\DRIVERS\rasacd.sys
0x833D6000 \SystemRoot\system32\DRIVERS\tdx.sys
0x83200000 \SystemRoot\System32\Drivers\aswTdi.SYS
0x805E4000 \SystemRoot\system32\DRIVERS\smb.sys
0x8B803000 \SystemRoot\system32\drivers\afd.sys
0x8B84B000 \SystemRoot\System32\Drivers\aswRdr.SYS
0x8B850000 \SystemRoot\System32\DRIVERS\netbt.sys
0x8B882000 \SystemRoot\system32\DRIVERS\pacer.sys
0x8B898000 \SystemRoot\system32\DRIVERS\netbios.sys
0x8B8A6000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x8B8B9000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x8B8F5000 \SystemRoot\system32\drivers\nsiproxy.sys
0x8B8FF000 \SystemRoot\System32\Drivers\dfsc.sys
0x8B916000 \SystemRoot\System32\Drivers\aswSP.SYS
0x8B93D000 \SystemRoot\System32\Drivers\crashdmp.sys
0x8B94A000 \SystemRoot\System32\Drivers\dump_dumpata.sys
0x8B955000 \SystemRoot\System32\Drivers\dump_atapi.sys
0x92CA0000 \SystemRoot\System32\win32k.sys
0x8B95D000 \SystemRoot\System32\drivers\Dxapi.sys
0x8B967000 \SystemRoot\system32\DRIVERS\monitor.sys
0x92EC0000 \SystemRoot\System32\TSDDD.dll
0x92EE0000 \SystemRoot\System32\cdd.dll
0x8B976000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS
0x8B98B000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x8B99D000 \SystemRoot\system32\drivers\luafv.sys
0x8B9B8000 \??\C:\Windows\system32\drivers\aswMonFlt.sys
0x869CC000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x8B9EF000 \SystemRoot\System32\Drivers\aswFsBlk.SYS
0x81A00000 \??\C:\Windows\system32\drivers\acehlp10.sys
0x81A3C000 \SystemRoot\system32\DRIVERS\usbscan.sys
0x81A49000 \SystemRoot\system32\DRIVERS\usbprint.sys
0x81A5B000 \SystemRoot\system32\drivers\spsys.sys
0x81B0B000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x81B1B000 \SystemRoot\system32\DRIVERS\e4usbaw.sys
0x81B34000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x81B47000 \SystemRoot\system32\drivers\HTTP.sys
0x81BB4000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x81BD1000 \SystemRoot\system32\DRIVERS\bowser.sys
0x81BEA000 \SystemRoot\System32\drivers\mpsdrv.sys
0xAE20E000 \SystemRoot\system32\drivers\mrxdav.sys
0xAE22F000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xAE24E000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0xAE287000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0xAE29F000 \SystemRoot\System32\DRIVERS\srv2.sys
0xAE2C7000 \SystemRoot\System32\DRIVERS\srv.sys
0xAE315000 \??\C:\Windows\system32\drivers\acedrv10.sys
0xAEE00000 \SystemRoot\system32\drivers\peauth.sys
0xAEEDE000 \SystemRoot\System32\Drivers\secdrv.SYS
0xAEEE8000 \SystemRoot\System32\drivers\tcpipreg.sys
0xAEEF4000 \SystemRoot\System32\Drivers\PCASp50.sys
0x77940000 \Windows\System32\ntdll.dll

Processes (total 76):
0 System Idle Process
4 System
436 C:\Windows\System32\smss.exe
504 csrss.exe
548 C:\Windows\System32\wininit.exe
560 csrss.exe
592 C:\Windows\System32\services.exe
624 C:\Windows\System32\lsass.exe
632 C:\Windows\System32\lsm.exe
664 C:\Windows\System32\winlogon.exe
808 C:\Windows\System32\svchost.exe
888 C:\Windows\System32\svchost.exe
940 C:\Windows\System32\svchost.exe
1044 C:\Windows\System32\svchost.exe
1100 C:\Windows\System32\svchost.exe
1112 C:\Windows\System32\svchost.exe
1184 C:\Windows\System32\audiodg.exe
1208 C:\Windows\System32\svchost.exe
1232 C:\Windows\System32\SLsvc.exe
1272 C:\Windows\System32\svchost.exe
1504 C:\Windows\System32\svchost.exe
1576 C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
1708 C:\Windows\System32\dwm.exe
1740 C:\Windows\explorer.exe
1944 C:\Program Files\Windows Defender\MSASCui.exe
2008 C:\hp\support\hpsysdrv.exe
2028 C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
2036 C:\Windows\RtHDVCpl.exe
308 C:\Windows\System32\spoolsv.exe
476 C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
468 C:\Windows\System32\svchost.exe
512 C:\Windows\System32\taskeng.exe
872 C:\Windows\System32\hkcmd.exe
1172 C:\Windows\System32\igfxpers.exe
1352 C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer.exe
1496 C:\Program Files\iTunes\iTunesHelper.exe
796 C:\Windows\System32\igfxsrvc.exe
1692 C:\Program Files\Fighters\SPAMfighter\sfagent.exe
1000 C:\Program Files\OrangeHSS\Launcher\Launcher.exe
1092 C:\Windows\System32\taskeng.exe
2100 C:\Program Files\Alwil Software\Avast5\AvastUI.exe
2224 C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
2304 C:\Program Files\Common Files\Java\Java Update\jusched.exe
2360 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
2416 C:\Program Files\Bonjour\mDNSResponder.exe
2432 C:\Program Files\Common Files\Common Toolkit Suite\FighterSuiteService.exe
2476 C:\Windows\System32\ezntsvc.exe
2512 C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
2552 C:\Program Files\Common Files\LightScribe\LSSrvc.exe
2704 C:\Windows\System32\svchost.exe
2740 C:\ProgramData\QueryExplorer\queryexplorer117.exe
2768 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
2788 C:\Program Files\QueryExplorer\queryexplorer.exe
2848 C:\Program Files\Fighters\SPAMfighter\sfus.exe
2904 C:\Program Files\Windows Sidebar\sidebar.exe
2952 C:\Program Files\Windows Live\Messenger\msnmsgr.exe
2980 C:\Windows\System32\svchost.exe
3044 C:\Windows\System32\svchost.exe
3092 C:\Windows\System32\SearchIndexer.exe
3112 C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
3364 C:\Program Files\OpenOffice.org 3\program\soffice.exe
3376 C:\Program Files\OpenOffice.org 3\program\soffice.bin
3172 C:\Program Files\iPod\bin\iPodService.exe
3844 C:\Program Files\OrangeHSS\Systray\SystrayApp.exe
3028 C:\Program Files\OrangeHSS\Deskboard\Deskboard.exe
3964 C:\Program Files\OrangeHSS\Connectivity\ConnectivityManager.exe
3352 C:\Program Files\OrangeHSS\Connectivity\corecom\CoreCom.exe
1604 C:\Program Files\OrangeHSS\Connectivity\corecom\OraConfigRecover.exe
964 C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
1592 WmiPrvSE.exe
2020 taskeng.exe
1656 C:\Windows\System32\conime.exe
4336 C:\Windows\System32\SearchProtocolHost.exe
5260 C:\Windows\System32\SearchFilterHost.exe
5928
6024 C:\Program Files\ZHPDiag\mbrcheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000023`6af57c00 (NTFS)
\\.\F: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 (NTFS)

PhysicalDrive0 Model Number: ST3160815AS, Rev: 3.CHF
PhysicalDrive1 Model Number: MaxtorOneTouch, Rev: 0125

Size Device Name MBR Status
--------------------------------------------
149 GB \\.\PhysicalDrive0 Hewlett-Packard MBR code detected
SHA1: 161E5DF10EB9B6EAC4AA8DF99305EF77B11BEBD8
465 GB \\.\PhysicalDrive1 RE: Unknown MBR code
SHA1: CEECB0630DEB98A912C967BD5561D0F2BFE7D8C6


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:

Done!


Dernière édition par Hacker Tool le Ven 15 Oct - 23:34, édité 2 fois (Raison : Réctification balise)
Revenir en haut Aller en bas
Hacker Tool
Dévelopeur, WebMaster
Dévelopeur, WebMaster
Hacker Tool


Messages : 2124
Points : 3233
Réputation : 94
Localisation : Belfort


rapport RSIT info-bloc-notes Empty
MessageSujet: Re: rapport RSIT info-bloc-notes   rapport RSIT info-bloc-notes Icon_minitimeVen 15 Oct - 20:21

Bonjour Very Happy

Ce n'est pas le rapport qu'il ta été demander Very Happy

télécharge ceci :

Télécharge >-> ZHPDiag <-< ( de Nicolas coolman ).


--> Double clique sur le fichier d'installation (executer en tant qu'administrateur pour VISTA/7), puis installe le avec les paramètres par défaut en n'oubliant pas de cocher " Créer une icône sur le bureau "

* Une fois installer :

--> Double clique (clique droit pour VISTA/7) sur l'icône ZHPDiag présente sur ton bureau

--> Clique sur la loupe en haut à gauche, le scan va se lancer

--> Le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau (ZHPDiag.txt)

--> Le rapport sera aussi sauvegardé dans ce dossier ==> C:\Program files\ZHPDiag

Pour poster le rapport:

--> Rend toi sur Cjoint http://www.cijoint.fr/

--> Clique sur Parcourir dans la partie Sélectionnez le fichier que vous souhaîtez déposer

--> Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

--> Clique ensuite sur " Cliquez ici pour déposer le fichier ",, Un lien va se former, copie et colle le ici STP

/!\ Héberge bien le rapport via cijoint comme demander;,, sinon il ne passera pas entièrement sur le site /!\

Aide et Tuto : http://alabien.forumactif.org/faq-tutoriel-astuces-f10/tuto-diagnostic-zhpdiag-t194.htm

P.S : si le lien donner plus haut ne marche pas, Alors télécharge le ici :
ftp://zebulon.fr/ZHPDiag%201.26.exe

Fait bien ce qu'il t'est demander Wink

++ bien
Revenir en haut Aller en bas
http://www.alabien.forumactif.org
Invité
Invité




rapport RSIT info-bloc-notes Empty
MessageSujet: Re: rapport RSIT info-bloc-notes   rapport RSIT info-bloc-notes Icon_minitimeVen 15 Oct - 21:07

http://www.cijoint.fr/cjlink.php?file=cj201010/cij48GqfUE.txt
Revenir en haut Aller en bas
Hacker Tool
Dévelopeur, WebMaster
Dévelopeur, WebMaster
Hacker Tool


Messages : 2124
Points : 3233
Réputation : 94
Localisation : Belfort


rapport RSIT info-bloc-notes Empty
MessageSujet: Re: rapport RSIT info-bloc-notes   rapport RSIT info-bloc-notes Icon_minitimeVen 15 Oct - 22:38

Re Wink

Impec bien

Jawaryinti t'indiquera prochainement dés qu'elle le peu les suite de procédure est marches a suivre bien

++ Wink

Edit
J'avais pas regarder si il était entier ou pas lol


Dernière édition par Hacker Tool le Sam 16 Oct - 0:41, édité 1 fois
Revenir en haut Aller en bas
http://www.alabien.forumactif.org
Invité
Invité




rapport RSIT info-bloc-notes Empty
MessageSujet: Re: rapport RSIT info-bloc-notes   rapport RSIT info-bloc-notes Icon_minitimeSam 16 Oct - 0:07

Bonsoir
Vivien, je te remercie
A Gilles, il fallait cliquer sur la grande loupe qui se trouve à gauche pour lancer un scan
complet
Revenir en haut Aller en bas
Invité
Invité




rapport RSIT info-bloc-notes Empty
MessageSujet: Re: rapport RSIT info-bloc-notes   rapport RSIT info-bloc-notes Icon_minitimeSam 16 Oct - 17:20

bonjour,
hier, après avoir téléchargé ZHPdiag ,
j'ai eu un message avec une croix rouge :
impossible d'executer le fichier
c\ programme\ZHPdiag\ZHP.diag.exe
create Process à echoué code; 740
l'opération necessite une élévation

comme j'ai vu l'icone sur mon bureau ,
j'ai ouvert l'icone et j'ai appuyé sur la loupe à gauche,
cela m'a donner le rapport, que j'ai mis sur le site www.cijoint.fr comme convenu
http://www.cijoint.fr/cjlink.php?file=cj201010/cij48GqfUE.txt
ce matin vu ton message , j'ai voulu rcommencer
et une fois arrivé à 80% il y a marqué :
recherche Master Boot Record infection (MBR) (080)
et là , plus rien n'a bougé et au bout d'un certain temps mon PC c'est éteint
je l'ai rallumé , j'ai réessayé , toujour la même chose , voilà ou j'en suis
merci de continuer à me sortir de tout ça
Revenir en haut Aller en bas
Invité
Invité




rapport RSIT info-bloc-notes Empty
MessageSujet: Re: rapport RSIT info-bloc-notes   rapport RSIT info-bloc-notes Icon_minitimeSam 16 Oct - 19:02

Bonjour Gilles
Comme tu as Vista, as tu fait clic droit sur l'icône de ZHPDiag qui se trouve sur le bureau,
et sur exécuter en tant qu'administrateur ?

On va faire un scan généraliste



  • Télécharge Malwarebytes

  • Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

  • Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

  • Lance une analyse complète en cliquant sur "Exécuter un examen complet"

  • Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"

  • L'analyse peut durer un bon moment.....

  • Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"

  • Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"

  • Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
Revenir en haut Aller en bas
Invité
Invité




rapport RSIT info-bloc-notes Empty
MessageSujet: Re: rapport RSIT info-bloc-notes   rapport RSIT info-bloc-notes Icon_minitimeSam 16 Oct - 22:01

voila le rapport

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4850

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18975

16/10/2010 19:49:17
mbam-log-2010-10-16 (19-49-17).txt

Type d'examen: Examen complet (C:\|D:\|F:\|)
Elément(s) analysé(s): 337667
Temps écoulé: 1 heure(s), 55 minute(s), 43 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 24

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
C:\Program Files\QueryExplorer\queryexplorer.dll (Adware.Agent.Gen) -> No action taken.

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\queryexplorer (Adware.QueryExplorer) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Spyware-Secure (Rogue.SpywareSecure) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\QueryExplorer (Adware.QueryExplorer) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\QueryExplorer Service (Adware.QueryExplorer) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\srs_it_e8790571b77658503ea198 (Malware.Trace) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\ProgramData\QueryExplorer (Adware.QueryExplorer) -> No action taken.
C:\Program Files\QueryExplorer (Adware.QueryExplorer) -> No action taken.

Fichier(s) infecté(s):
C:\Program Files\QueryExplorer\queryexplorer.dll (Adware.Agent.Gen) -> No action taken.
C:\Microgaming\Casino\GoldenTiger\install.exe (Adware.Casino) -> No action taken.
C:\Microgaming\Casino\SpinPalace\install.exe (Adware.Casino) -> No action taken.
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\ClickPotatoLite\bin\10.0.530.0\ClickPotatoLiteSA.exe.vir (Adware.ClickPotato) -> No action taken.
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\ClickPotatoLite\bin\10.0.530.0\ClickPotatoLiteSAAX.dll.vir (Adware.ClickPotato) -> No action taken.
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\ClickPotatoLite\bin\10.0.530.0\ClickPotatoLiteSABHO.dll.vir (Adware.ClickPotato) -> No action taken.
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\ClickPotatoLite\bin\10.0.530.0\ClickPotatoLiteSAHook.dll.vir (Adware.ClickPotato) -> No action taken.
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\ClickPotatoLite\bin\10.0.530.0\ClickPotatoLiteUninstaller.exe.vir (Adware.ClickPotato) -> No action taken.
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\ClickPotatoLite\bin\10.0.530.0\LaunchHelp.dll.vir (Adware.Seekmo) -> No action taken.
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\ClickPotatoLite\bin\10.0.530.0\firefox\extensions\plugins\npclntax_ClickPotatoLiteSA.dll.vir (Adware.ClickPotato) -> No action taken.
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\ShopperReports3\bin\3.0.497.0\BRNstIE.dll.vir (Adware.ShopperReports) -> No action taken.
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\ShopperReports3\bin\3.0.497.0\CmndFF.dll.vir (Adware.ShopperReports) -> No action taken.
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\ShopperReports3\bin\3.0.497.0\CntntCntr.dll.vir (Adware.ShopperReports) -> No action taken.
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\ShopperReports3\bin\3.0.497.0\mozillaps.dll.vir (Adware.ShopperReports) -> No action taken.
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\ShopperReports3\bin\3.0.497.0\Pltfrm.dll.vir (Adware.ShopperReports) -> No action taken.
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\ShopperReports3\bin\3.0.497.0\ShopperReports.dll.vir (Adware.ShopperReports) -> No action taken.
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\ShopperReports3\bin\3.0.497.0\ShopperReportsUninstaller.exe.vir (Adware.ShopperReports) -> No action taken.
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\ShopperReports3\bin\3.0.497.0\firefox\firefoxtoolbar\extensions\components\BRNstFF.dll.vir (Adware.ShopperReports) -> No action taken.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\E7WDE6F9\gibcom[1].dll (Adware.Gibmedia) -> No action taken.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\E7WDE6F9\gibidl[1].dll (Adware.Gibmedia) -> No action taken.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IYN10WNG\gibsvc[1].exe (Adware.Gibmedia) -> No action taken.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TDU0AEAE\gibupt[1].exe (Adware.Gibmedia) -> No action taken.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TDU0AEAE\gibusr[1].exe (Adware.Gibmedia) -> No action taken.
C:\Program Files\QueryExplorer\uninstall.exe (Adware.QueryExplorer) -> No action taken.
Revenir en haut Aller en bas
Invité
Invité




rapport RSIT info-bloc-notes Empty
MessageSujet: Re: rapport RSIT info-bloc-notes   rapport RSIT info-bloc-notes Icon_minitimeSam 16 Oct - 22:26

Hello,

Pour avancer ma collègue Wink

Tu peux malheureusement recommencer une analyse avec MBAM car tu n'a rien supprimé No

Suis bien ce morceau :

[*] Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"

[*] Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"

Bon courage Wink
Revenir en haut Aller en bas
Invité
Invité




rapport RSIT info-bloc-notes Empty
MessageSujet: Re: rapport RSIT info-bloc-notes   rapport RSIT info-bloc-notes Icon_minitimeSam 16 Oct - 23:55

Juju
Ce qu'il faut faire

Gilles
Tu ouvres Malwarebytes, clique sur l'onglet quarantaine
Clique sur supprimer la sélection
Après le redémarrage du PC, poste le rapport
Revenir en haut Aller en bas
Contenu sponsorisé





rapport RSIT info-bloc-notes Empty
MessageSujet: Re: rapport RSIT info-bloc-notes   rapport RSIT info-bloc-notes Icon_minitime

Revenir en haut Aller en bas
 
rapport RSIT info-bloc-notes
Revenir en haut 
Page 1 sur 2Aller à la page : 1, 2  Suivant

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
FORUM F.A.E.I :: .:: Les Problèmes Informatiques c'est Ici ! ::. :: Désinfection et Securité du PC :: Sujets traités résolus/Sujets inactifs-
Sauter vers: