Virus m'empechant d'utiliser un firewall

Résolu/Fermé
tycobb Messages postés 54 Date d'inscription samedi 24 mai 2008 Statut Membre Dernière intervention 11 septembre 2009 - 20 juil. 2009 à 15:44
 Utilisateur anonyme - 21 juil. 2009 à 21:38
Bonjour,
j'ai un soucis car des que je met un firewall quelconque , ma connection internet ne se fait plus car dans le journal j'ai une pletore de chose qui se connectent a mon ordinateur.
quelqu'un a une idée , j'ai l'impression d'avoir tout fait , scan complet avec antivir en normal et sans echec , ,spyware avec malwayre et avg anti spyware , puis smitfraud enfin j'ai fait le maximum mais la ca me depasse.
je poste un rapport hijackthis au cas ou quelqu'un arrive a comprendre mon malheur;
voila merci.


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:33:45, on 20/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20861)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\msdrv32.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\oodtray.exe
C:\WINDOWS\usb_mgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\WINDOWS\system32\oodag.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\avant windows ultimate\raptoredown\Games\Directlinks\Directlinks\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: ::1 localhost
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Universal Serial Bus device] usb_mgr.exe
O4 - HKLM\..\Run: [Microsoft Driver Setup] C:\WINDOWS\msdrv32.exe
O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\system32\oodtray.exe
O4 - HKLM\..\Run: [OutpostMonitor] C:\PROGRA~1\Agnitum\OUTPOS~1\op_mon.exe /tray /noservice
O4 - HKLM\..\Run: [OutpostFeedBack] "C:\Program Files\Agnitum\Outpost Firewall Pro\feedback.exe" /dump:os_startup
O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKLM\..\Policies\Explorer\Run: [Microsoft Driver Setup] C:\WINDOWS\msdrv32.exe
O4 - HKUS\S-1-5-19\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [LocalService] C:\Documents and Settings\LocalService\LocalService.exe /i (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [LocalService] C:\Documents and Settings\LocalService\LocalService.exe /i (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O9 - Extra button: Réglage rapide de Outpost Firewall Pro - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Program Files\Agnitum\Outpost Firewall Pro\ie_bar.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.google.fr/?gws_rd=ssl
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: c:\progra~1\agnitum\outpos~1\wl_hook.dll
O23 - Service: Agnitum Client Security Service (acssrv) - Agnitum Ltd. - C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Indexing Service (CiSvc) - Unknown owner - C:\WINDOWS\system32\cisvc.exe (file missing)
O23 - Service: Service Google Update (gupdate1c9b5799bfda472) (gupdate1c9b5799bfda472) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
A voir également:

30 réponses

Utilisateur anonyme
21 juil. 2009 à 20:33
ok , comment va le pc ?

toujours des soucis ?

0
tycobb Messages postés 54 Date d'inscription samedi 24 mai 2008 Statut Membre Dernière intervention 11 septembre 2009
21 juil. 2009 à 20:36
ca a l'air de tourner a peut pres sauf que antivir me fait toujours des alertes mais cette fois situées dans le repertoire de moveit
et je vais essayer un firewall pour voir si tout va bien
0
Utilisateur anonyme
21 juil. 2009 à 20:38
pour antivir c est normal c est la quarantaine de otm qu il detect

test un firewall puis fais ceci pour que l on finalise :

▶ Télécharge random's system information tool (RSIT) et sauvegarde-le sur le Bureau.

• Double-clique sur RSIT.exe afin de lancer RSIT.

• Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

• Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

• Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt .
0
tycobb Messages postés 54 Date d'inscription samedi 24 mai 2008 Statut Membre Dernière intervention 11 septembre 2009
21 juil. 2009 à 20:52
voila le rapport et dis moi si je dois detruire tout ce qui est dans moveit stp

Logfile of random's system information tool 1.06 (written by random/random)
Run by Administrateur at 2009-07-21 20:48:23
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 50 GB (16%) free of 305 GB
Total RAM: 3070 MB (77% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:51:34, on 21/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20861)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\oodtray.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Soft4Ever\looknstop\looknstop.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Documents and Settings\Administrateur\Bureau\RSIT.exe
C:\avant windows ultimate\raptoredown\Games\Directlinks\Directlinks\HiJackThis\Administrateur.exe
C:\WINDOWS\system32\taskmgr.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\system32\oodtray.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Microsoft Driver Setup] C:\WINDOWS\msddrv42.exe
O4 - HKLM\..\Run: [Look 'n' Stop] "C:\Program Files\Soft4Ever\looknstop\looknstop.exe" -auto
O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKLM\..\Policies\Explorer\Run: [Microsoft Driver Setup] C:\WINDOWS\msddrv42.exe
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.google.fr/?gws_rd=ssl
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Indexing Service (CiSvc) - Unknown owner - C:\WINDOWS\system32\cisvc.exe (file missing)
O23 - Service: Service Google Update (gupdate1c9b5799bfda472) (gupdate1c9b5799bfda472) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
21 juil. 2009 à 21:07
faudra penser a metter IE8 meme si tu l utilises pas .


Pour otmoveit on ve le supprimer avec tous les outils que je t ai fais utilser

#####

Démarrer > executer > tape : services.msc

- Clic droit sur le service cité - Indexing Service
- propriétés
- et dans "type de démarrage" et mets le sur « désactivé ».
- Ensuite si le "Status du service" est sur "Démarré" faire : « arrêté »

Tutorial : https://www.zebulon.fr/dossiers/windows/31-services.html

#######

Maintenant , nous allons supprimer les logiciels de désinfection que je t'ai fait téléchargé.........
En effet , s'en servir est dangereux pour le pc si l'on ne s'y connais pas.
De plus ils sont mis régulièrement à jours.

→ Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.

→ Double clique sur ToolsCleaner2.exe
→ Clique sur .Recherche
→ puis sur Suppression quand la liste est trouvée.
→ Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

Tape explorer.exe et valide. Cela fera re-apparaître le Bureau


##########


Purge de la restauration système
*Désactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
---> Redémarre ton PC ...

*Réactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarre ton PC ...

( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).



Tuto xp : http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924
1
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
21 juil. 2009 à 21:27
Chiquitine,
Regarde ceci:

--------------------- LOCKED REGISTRY KEYS ---------------------

[HKEY_USERS\S-1-5-21-1993962763-1177238915-682003330-500\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:ad,87,49,3c,8f,73,68,94,0d,d1,be,52,d9,06,9d,cf,8b,5c,b5,85,cf,b3,69,
9b,d9,e8,2b,c1,89,c8,a7,85,af,31,a8,99,af,20,98,d6,65,e0,08,6e,2d,f6,d6,62,\
"??"=hex:13,1c,63,dd,31,e2,f8,aa,62,bb,5e,dd,da,63,78,9c

[HKEY_USERS\S-1-5-21-1993962763-1177238915-682003330-500\Software\SecuROM\License information*]
"datasecu"=hex:c0,9f,bb,2a,9e,67,c4,ad,6d,af,33,8e,8e,21,b6,b7,e2,93,7c,a9,41,
82,c7,34,0d,95,98,8c,ad,b7,c3,ee,3a,43,97,52,b1,83,69,3e,d5,47,a0,56,f1,b9,\
"rkeysecu"=hex:03,1b,eb,dd,d3,c0,01,d5,7f,3d,44,1a,c8,60,21,f8

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h–€|ÿÿÿÿ¤•€|ù•9~*]
"AB141C35E9F4BF344B9FC010BB17F68A"=""

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\System*]
"OODEFRAG10.00.00.01WORKSTATION"="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"
"OODEFRAG11.00.00.01WORKSTATION"="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"
.

Ce qui fait que ==> CFScript devient :

RegNull::
[HKEY_USERS\S-1-5-21-1993962763-1177238915-682003330-500\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
[HKEY_USERS\S-1-5-21-1993962763-1177238915-682003330-500\Software\SecuROM\License information*]
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h–€|ÿÿÿÿ¤•€|ù•9~*]
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\System*]


Qu'en penses-tu ?
Merci.
Albert.
0
tycobb Messages postés 54 Date d'inscription samedi 24 mai 2008 Statut Membre Dernière intervention 11 septembre 2009
21 juil. 2009 à 21:30
voila le rapport :


[ Rapport ToolsCleaner version 2.3.7 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\TB.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\Qoobox: trouvé !
C:\_OTM: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\avant windows ultimate\raptoredown\Games\Directlinks\Directlinks\HijackThis: trouvé !
C:\avant windows ultimate\raptoredown\Games\Directlinks\Directlinks\SmitFraudfix: trouvé !
C:\avant windows ultimate\raptoredown\Games\Directlinks\Directlinks\HiJackThis\HijackThis.exe: trouvé !
C:\avant windows ultimate\raptoredown\Games\Directlinks\Directlinks\HiJackThis\hijackthis.log: trouvé !
C:\Documents and Settings\Administrateur\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Administrateur\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\UsbFix: trouvé !
C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Program Files\hijack\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\WINDOWS\Gmer.exe: trouvé !
C:\_OTM\MovedFiles\07212009_195415\windows\ERUNT\SDFIX: trouvé !
C:\_OTM\MovedFiles\07212009_200734\Haxfix.exe: trouvé !
C:\_OTM\MovedFiles\07212009_200734\Haxfix: trouvé !
C:\_OTM\MovedFiles\07212009_200734\SDFIX: trouvé !
C:\_OTM\MovedFiles\07212009_200734\GenProc: trouvé !
C:\_OTM\MovedFiles\07212009_200734\Toolbar SD: trouvé !
C:\_OTM\MovedFiles\07212009_200734\GenProc\outil\mbr.exe: trouvé !
C:\_OTM\MovedFiles\07212009_200734\GenProc\Page\GenProc[*].html: trouvé !
C:\_OTM\MovedFiles\07212009_200734\HaxFix\haxlog.txt: trouvé !

---------------------------------
--> Suppression:

C:\avant windows ultimate\raptoredown\Games\Directlinks\Directlinks\HiJackThis\HijackThis.exe: supprimé !
C:\Documents and Settings\Administrateur\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Program Files\hijack\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\WINDOWS\Gmer.exe: supprimé !
C:\_OTM\MovedFiles\07212009_200734\Haxfix.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\TB.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\avant windows ultimate\raptoredown\Games\Directlinks\Directlinks\HiJackThis\hijackthis.log: supprimé !
C:\Documents and Settings\Administrateur\Bureau\Rsit.exe: supprimé !
C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\_OTM\MovedFiles\07212009_200734\GenProc\outil\mbr.exe: supprimé !
C:\_OTM\MovedFiles\07212009_200734\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
C:\_OTM\MovedFiles\07212009_200734\HaxFix\haxlog.txt: supprimé !
C:\Qoobox: supprimé !
C:\_OTM: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\avant windows ultimate\raptoredown\Games\Directlinks\Directlinks\HijackThis: supprimé !
C:\avant windows ultimate\raptoredown\Games\Directlinks\Directlinks\SmitFraudfix: supprimé !
C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\UsbFix: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
0
Utilisateur anonyme
21 juil. 2009 à 21:35
si tu n as pas d autres soucis change le statut du sujet en resolu stp

http://www.commentcamarche.net/faq/sujet 11365 marquer un fil de discussion comme etant resolu
0
tycobb Messages postés 54 Date d'inscription samedi 24 mai 2008 Statut Membre Dernière intervention 11 septembre 2009
21 juil. 2009 à 21:37
je te remercie beaucoup chiquitine 29 je ne voyais plus de solution tu es vraiment super calé , bravo et encore merci.
0
Utilisateur anonyme
21 juil. 2009 à 21:38
De rien l amis.

Bonne semaine .
0