Il y a actuellement 255 visiteurs
Jeudi 14 Novembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Créer un compte

Alpha antivirus...again

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Alpha antivirus...again

Message le 25 Sep 2009 16:02


Comme j'ai pu l'apercevoir en lisant les différents sujets de ce forum, je ne suis pas la seule à avoir chopé le "merveilleux" alpha antivirus... >< Grâce à lui, plus moyen de se connecter via IE, puisqu'il bloque la totalité des sites. Heureusement, j'avais Mozilla en recours :p
Bref je ne sais vraiment pas comment faire pour le supprimer de mon ordinateur, puisqu'il ne s'affiche pas dans l'onglet Désinstaller ou modifier un programme du panneau de configuration... Etant totalement néophyte en informatique, je me permet de vous demander votre aide.

Pour info, j'ai Vista, et l'antivirus avast! (qui contrairement à d'habitude n'a pas "hurler" pour me prévenir du futur désastre ^^)

Merci d'avance pour votre aide.

Comme j'ai pu le voir dans plusieurs messages du même ordre, voici l'analyse obtenue avec Hijackthis. Comme indiqué dans l'aide que j'ai suivi pour obtenir cette analyse, j'ai changé le nom du logiciel Hijackthis en Mijoant (car certaines vermines le reconnaisse, d'après ce que j'ai compris).

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:48:49, on 25/09/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18294)
Boot mode: Normal

Running processes:
C:Windowssystem32 askeng.exe
C:Program FilesWindows DefenderMSASCui.exe
C:Program FilesMotorolaSMSERIALsm56hlpr.exe
C:Program FilesNeroNero 7InCDInCD.exe
C:Program FilesASUSATK MediaDMedia.exe
C:Program FilesP4PP4P.exe
C:Program FilesASUSASUS Direct ConsoleLCMP.exe
C:Program FilesCommon FilesSymantec SharedPIF{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}PIFSvc.exe
C:Program FilesCanonMyPrinterBJMYPRT.EXE
C:Program FilesScanSoftOmniPageSE4OpWareSE4.exe
C:Program FilesAlwil SoftwareAvast4ashDisp.exe
C:Program FilesMicrosoft OfficeOffice12OUTLOOK.EXE
C:WindowsSystem32 undll32.exe
C:Program FilesSamsungSamsung Media Studio 5SMSTray.exe
C:WindowsSystem32 undll32.exe
C:Program FilesMarkAnyContentSaferMaAgent.exe
C:Program FilesJavajre1.6.0_07injusched.exe
C:Program FilesWindows Sidebarsidebar.exe
C:Program FilesWindows LiveMessengermsnmsgr.exe
C:Program FilesOrangeMedia PlayerMedia Player.exe
C:Program FilesVeoh NetworksVeohWebPlayerveohwebplayer.exe
C:Program FilesDAEMON Tools Litedaemon.exe
C:Program FilesSkypePhoneSkype.exe
C:Program FilesPinnacleShared FilesProgramsStrmServerStrmServer.exe
C:Program FilesSetPointSetPoint.exe
C:Program FilesCommon FilesLogitechKhalSharedKHALMNPR.EXE
C:Program FilesSkypePlugin ManagerskypePM.exe
C:Program FilesMicrosoft OfficeOfficeWINWORD.EXE
C:Program FilesMozilla Firefoxfirefox.exe

R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:Windowssystem32BhoECart.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:Program FilesJavajre1.6.0_07inssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:Program FilesCommon FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll
O2 - BHO: &Helper - {A77D3539-581D-450C-9E44-A84C415A6172} - C:WindowsSystem32msnaoladdon.dll
O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:Program FilesVeoh NetworksVeohWebPlayerVeohIEToolbar.dll
O3 - Toolbar: Veoh Video Compass - {52836EB0-631A-47B1-94A6-61F9D9112DAE} - C:Program FilesVeoh NetworksVeoh Video CompassSearchRecsPlugin.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:Program FilesVeoh NetworksVeohPlugins egVeohToolbar.dll
O4 - HKLM..Run: [Windows Defender] %ProgramFiles%Windows DefenderMSASCui.exe -hide
O4 - HKLM..Run: [SMSERIAL] C:Program FilesMotorolaSMSERIALsm56hlpr.exe
O4 - HKLM..Run: [NeroFilterCheck] C:Program FilesCommon FilesAheadLibNeroCheck.exe
O4 - HKLM..Run: [InCD] C:Program FilesNeroNero 7InCDInCD.exe
O4 - HKLM..Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM..Run: [Skytel] Skytel.exe
O4 - HKLM..Run: [JMB36X IDE Setup] C:WindowsRaidToolxInsIDE.exe
O4 - HKLM..Run: [SynTPEnh] C:Program FilesSynapticsSynTPSynTPEnh.exe
O4 - HKLM..Run: [ChkMail] C:Program FilesChkMailChkMailChkMail.exe
O4 - HKLM..Run: [PowerForPhone] "C:Program FilesP4PP4P.exe"
O4 - HKLM..Run: [zDirectMessenger] "C:Program FilesASUSASUS Direct ConsoleLCMP.EXE"
O4 - HKLM..Run: [ASUS Screen Saver Protector] C:WindowsASScrPro.exe
O4 - HKLM..Run: [Symantec PIF AlertEng] "C:Program FilesCommon FilesSymantec SharedPIF{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}PIFSvc.exe" /a /m "C:Program FilesCommon FilesSymantec SharedPIF{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}AlertEng.dll"
O4 - HKLM..Run: [CanonSolutionMenu] C:Program FilesCanonSolutionMenuCNSLMAIN.exe /logon
O4 - HKLM..Run: [CanonMyPrinter] C:Program FilesCanonMyPrinterBJMyPrt.exe /logon
O4 - HKLM..Run: [SSBkgdUpdate] "C:Program FilesCommon FilesScansoft SharedSSBkgdUpdateSSBkgdupdate.exe" -Embedding -boot
O4 - HKLM..Run: [OpwareSE4] "C:Program FilesScanSoftOmniPageSE4OpwareSE4.exe"
O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 - HKLM..Run: [Adobe Reader Speed Launcher] "C:Program FilesAdobeReader 8.0ReaderReader_sl.exe"
O4 - HKLM..Run: [NvSvc] RUNDLL32.EXE C:Windowssystem32
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:Windowssystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:Windowssystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [SMSTray] C:Program FilesSamsungSamsung Media Studio 5SMSTray.exe
O4 - HKLM..Run: [MAAgent] C:Program FilesMarkAnyContentSaferMAAgent.exe
O4 - HKLM..Run: [SunJavaUpdateSched] "C:Program FilesJavajre1.6.0_07injusched.exe"
O4 - HKLM..RunOnce: [SoftwareHelper] C:UsersMarionAppDataRoamingeoRezoSoftwareUpdateSoftwareUpdateHP.exe -runonce
O4 - HKCU..Run: [Sidebar] C:Program FilesWindows Sidebarsidebar.exe /autoRun
O4 - HKCU..Run: [MsnMsgr] "C:Program FilesWindows LiveMessengerMsnMsgr.Exe" /background
O4 - HKCU..Run: [OrangePlayer] C:Program FilesOrangeMedia PlayerMedia Player.exe /systray
O4 - HKCU..Run: [ehTray.exe] C:WindowsehomeehTray.exe
O4 - HKCU..Run: [PMCLoader] C:Program FilesPinnacleTVCenter ProPMCLoader.exe -checktasks
O4 - HKCU..Run: [VeohPlugin] "C:Program FilesVeoh NetworksVeohWebPlayerveohwebplayer.exe"
O4 - HKCU..Run: [DAEMON Tools Lite] "C:Program FilesDAEMON Tools Litedaemon.exe" -autorun
O4 - HKCU..Run: [Skype] "C:Program FilesSkypePhoneSkype.exe" /nosplash /minimized
O4 - HKUSS-1-5-18..Run: [OrangePlayer] C:Program FilesOrangeMedia PlayerMedia Player.exe /systray (User 'SYSTEM')
O4 - HKUS.DEFAULT..Run: [OrangePlayer] C:Program FilesOrangeMedia PlayerMedia Player.exe /systray (User 'Default user')
O4 - Global Startup: Pinnacle Streaming Server.lnk = C:Program FilesPinnacleShared FilesProgramsStrmServerStrmServer.exe
O4 - Global Startup: SetPoint.lnk = C:Program FilesSetPointSetPoint.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:PROGRA~1MICROS~2Office12EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:PROGRA~1JavaJRE16~1.0_0inssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:PROGRA~1JavaJRE16~1.0_0inssv.dll
O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~2Office12REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - ...
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} -
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
O23 - Service: ADSM Service (ADSMService) - Unknown owner - C:Program FilesASUSASUS Data Security ManagerADSMSrv.exe
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:Program FilesATK HotkeyASLDRSrv.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:Program FilesATKGFNEXGFNEXSrv.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:Program FilesSymantecLiveUpdateALUSchedulerSvc.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:Program FilesAlwil SoftwareAvast4ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:Program FilesCanonIJPLMIJPLMSVC.EXE
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:Program FilesNeroNero 7InCDInCDsrv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:Program FilesCommon FilesLightScribeLSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:PROGRA~1SymantecLIVEUP~1LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:Program FilesCommon FilesSymantec SharedccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:Program FilesCommon FilesSymantec SharedPIF{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}PIFSvc.exe
O23 - Service: NBService - Nero AG - C:Program FilesNeroNero 7Nero BackItUpNBService.exe
O23 - Service: NMIndexingService - Nero AG - C:Program FilesCommon FilesAheadLibNMIndexingService.exe
O23 - Service: Lettriq Drivers Auto Removal (pr2aqb2l) (pr2aqb2l) - Vocabelum Inc - C:Windowssystem32pr2aqb2l.exe
O23 - Service: spmgr - Unknown owner - C:Program FilesASUSNB ProbeSPMspmgr.exe

End of file - 10523 bytes
Messages: 7
Inscription: 25 Sep 2009 15:50

Message le 25 Sep 2009 17:07

Bonjour & Bienvenue,

A supprimer dans le rapport HiJackThis :

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: &Helper - {A77D3539-581D-450C-9E44-A84C415A6172} - C:WindowsSystem32msnaoladdon.dll
O4 - HKLM..Run: [PowerForPhone] "C:Program FilesP4PP4P.exe"
O4 - HKLM..RunOnce: [SoftwareHelper] C:UsersMarionAppDataRoamingeoRezoSoftwareUpdate
O4 - HKUS.DEFAULT..Run: [OrangePlayer] C:Program FilesOrangeMedia PlayerMedia Player.exe /systray (User 'Default user')
O23 - Service: Lettriq Drivers Auto Removal (pr2aqb2l) (pr2aqb2l) - Vocabelum Inc - C:Windowssystem32pr2aqb2l.exe

Ensuite :

1_ Tu télécharges Malwarebytes' Anti-Malware, tu l'installes puis tu procèdes à sa mise à jour.

2_ Tu télécharges ComboFix.

Avant de le lancer, il va falloir installer la console de récupération Windows, non installée par défaut.
L'installation de cette console permettra de démarrer un mode spécial en cas de problèmes divers suite à la désinfection.

_ Si tu es sous Xp et que tu as un CD de Windows original:

Tu insères le CD d'installation dans le lecteur.

Tu cliques ensuite sur Démarrer puis Exécuter et tu copies-colles la ligne suivante:

Code: Tout sélectionner
d:i386winnt32.exe /cmdcons

La lettre d: indique l'emplacement par défaut du lecteur de CD. Si ce n'est pas le cas, tu modifies cette lettre en conséquence.

L'installation de la console de récupération Windows va commencer.

Tu cliques sur Ok.

_ Pour les ordinateurs OEM fournis, il est possible que le fichier winnt32.exe soit présent sur le disque dur dans un dossier nommé i386 dans le dossier Windows ou tout simplement à la racine de la partition principale.

Il faudra alors taper comme commande c:i386winnt32.exe /cmdcons ou c:Windowsi386winnt32.exe /cmdcons en mettant dans cette commande le chemin d'accès au fichier winnt32.exe.

Une fenêtre Installation de Windows s'ouvrira, tu cliques sur Oui.
Tu confirmes ensuite l'installation de la console de récupération.

Si une erreur de mise à jour survient, tu coches la ligne Ignorer cette étape et continuer l'installation de Windows puis tu cliques sur Suivant.

L'installation se fera ensuite jusqu'à ce qu'une fenêtre de confirmation indique que la console de récupération Windows est installée de manière effective.

_ Si tu es sous Xp et que tu n'as pas le CD de Windows original:

Tu vas sur et tu descends jusqu'à la ligne Téléchargement du fichier programme des disquettes d'installation.

Tu sélectionnes le lien correspondant à ta version de Windows puis, dans la fenêtre de téléchargement, tu cliques sur Télécharger et tu enregistres le fichier sur le Bureau.
Si le Service Pack 3 est installé sur ta machine, tu sélectionnes le lien correspondant à ta version de Windows sous environnement Service Pack 2 (SP2) Windows XP.
Si tu utilises Windows Xp Media Center, tu sélectionnes le téléchargement Service Pack 2 Windows XP Professionnel.

Pour savoir quelle version de Windows & quel Service Pack est installé, il suffit de cliquer sur Démarrer puis Panneau de configuration.

Tu cliques ensuite sur Système et tu pourras lire dans la fenêtre Propriétés du système, dans le cadre Système, la version de Windows & le Service Pack installés.

Le fichier téléchargé sur le Bureau, tu exécutes un glisser/déposer comme ceci:


Le glisser/déposer va lancer ComboFix qui va installer la console de récupération Windows.

A la fin de l'installation, ComboFix signalera que la console de récupération est installée et demandera si tu veux effectuer une analyse.
Cliques sur Non/No car le paramétrage n'est pas encore achevé.

Avant de lancer ComboFix, tu dois désactiver ta connexion Internet, ton antivirus, ton anti-spyware & ton pare-feu car ils peuvent bloquer l'exécution de l'utilitaire (faux-positifs).
Tu les réactiveras après l'utilisation de ComboFix.
Tu fermes toutes les fenêtres ouverte.

Tu lances ensuite l'utilitaire en double cliquant dessus, tu confirmes l'ouverture en cliquant sur Exécuter.

A la fenêtre Disclaimer, tu tapes sur [1].

L'analyse se lancera par la suite avec création d'un point de restauration et sauvegarde des fichiers Windows.
Patientes, ComboFix nettoie en 41 étapes.

Tu ne t'inquiètes pas, il se charge de tout.
Laisse-le faire et suis bien les instructions à l'écran, il est possible qu'il te demande de redémarrer.

Pendant son nettoyage, le Bureau peut disparaître à plusieurs reprises. Tout redeviendra normal par la suite.

Surtout, tant que tu n'as pas un message de ComboFix t'informant que le ménage est terminé, tu ne fais rien de plus que ce que l'utilitaire t'indique, c'est important car il peut être long mais travaille efficacement.

Quand tout sera fini, tu liras:

Code: Tout sélectionner
Almost done... This window will close in a short while
Please wait a few seconds for the report log to pop up

ComboFix's log shall be located at C:ComboFix.txt

Normalement, le rapport s'ouvrira dans le Bloc-notes, tu nous copies-colles l'intégralité du fichier.
Si le Bloc-notes ne s'ouvre pas, tu iras chercher le rapport ici: C:ComboFix.txt et tu nous le colles dans ton prochain message.
Avatar de l'utilisateur
Messages: 9537
Inscription: 03 Nov 2007 17:50
Localisation: In Your Brain

Message le 25 Sep 2009 17:26

Juste une question... J'ai Vista et non XP. La manoeuvre est-elle la même pour installer la console de récupération Windows ?
Quoi qu'il en soit, merci beaucoup pour la réponse rapide !

Edit : autre question...désolée... Une fois avoir installé et mis à jour Malwarebytes' Anti-Malware, je dois faire un scan ou pas ?
Messages: 7
Inscription: 25 Sep 2009 15:50

Message le 25 Sep 2009 20:55

Double post, désolée.

J'ai cette fois un gros problème ^^ Je ne peux pas mettre en route Combo fix. A chaque fois, il bloque... De plus, le bureau a disparu, laissant un fond noir. Que faire ?
Messages: 7
Inscription: 25 Sep 2009 15:50

Message le 25 Sep 2009 22:13

Oui effectivement tu fait un scan avec Mbam quand les mise à jours sont faite.

Pour vista :

Tu télécharges ComboFix.

Pour les utilisateurs Vista, il faut désactiver l'UAC avant d'utiliser l'utilitaire.

Pour cela, il faut cliquer sur Démarrer puis Panneau de configuration.

Tu cliques ensuite sur Comptes d'utilisateurs puis sur Activer ou désactiver le contrôle des comptes d'utilisateurs.

Une fenêtre de confirmation s'ouvrira, décoches la ligne Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur puis cliques sur Ok.

Le redémarrage demandé sera nécessaire pour que l'UAC soit inactive.

Avant de lancer ComboFix, tu dois désactiver ta connexion Internet, ton antivirus, ton anti-spyware & ton pare-feu car ils peuvent bloquer l'exécution de l'utilitaire (faux-positifs).
Tu les réactiveras après l'utilisation de ComboFix.
Tu fermes toutes les fenêtres ouvertes.

Tu lances ensuite l'utilitaire en double cliquant dessus, tu confirmes l'ouverture en cliquant sur Exécuter.

A la fenêtre Disclaimer, tu tapes sur [1].

L'analyse se lancera par la suite avec création d'un point de restauration et sauvegarde des fichiers Windows.
Patientes, ComboFix nettoie en 41 étapes.

Tu ne t'inquiètes pas, il se charge de tout.
Laisse-le faire et suis bien les instructions à l'écran, il est possible qu'il te demande de redémarrer.

Pendant son nettoyage, le Bureau peut disparaître à plusieurs reprises. Tout redeviendra normal par la suite.

Surtout, tant que tu n'as pas un message de ComboFix t'informant que le ménage est terminé, tu ne fais rien de plus que ce que l'utilitaire t'indique, c'est important car il peut être long mais travaille efficacement.

Quand tout sera fini, tu liras:

Code: Tout sélectionner
Almost done... This window will close in a short while
Please wait a few seconds for the report log to pop up

ComboFix's log shall be located at C:ComboFix.txt

Normalement, le rapport s'ouvrira dans le Bloc-notes, tu nous copies-colles l'intégralité du fichier.
Si le Bloc-notes ne s'ouvre pas, tu iras chercher le rapport ici: C:ComboFix.txt et tu nous le colles dans ton prochain message.
Avatar de l'utilisateur
Messages: 9537
Inscription: 03 Nov 2007 17:50
Localisation: In Your Brain

Message le 27 Sep 2009 12:57

Hum... J'ai toujours un problème avec ComboFix. J'ai beau désactiver ma connexion internet, avast et mon pare-feu, le logiciel m'indique toujours que avast (qui fait à la fois antivirus et antispyware) est activé. Pourtant j'ai arrêté la protection résidente... Il y a autre chose à faire pour le désactive complètement ? Parce que du coup, ComboFix indique "Vous ne pouvez renommer ComboFix en ComboFix[3]" alors que je ne lui ai rien demandé !^^

Sinon, j'ai lancé Mbam, qui m'a supprimé 8 fichiers, ce qui fait que je n'ai plus les messages d'alerte et alpha antivirus n'apparaît plus en bas à droite... C'est un point positif ?

Désolée de poser sans cesse des questions, mais je ne m'y connais vraiment pas en informatique :p En tout cas, merci !
Messages: 7
Inscription: 25 Sep 2009 15:50

Message le 27 Sep 2009 13:59

Après maintes péripéties, voici le rapport combofix.

ComboFix 09-09-25.01 - Marion 27/09/2009 14:29.2.2 - NTFSx86
Microsoft® Windows Vista™ Edition Familiale Premium 6.0.6001.1.1252.33.1036.18.3071.1769 [GMT 2:00]
Lancé depuis: c:usersMarionDesktopABCD.exe
AV: avast! antivirus 4.8.1229 [VPS 090506-0] *On-access scanning enabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
SP: avast! antivirus 4.8.1229 [VPS 090506-0] *enabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
SP: Windows Defender *disabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
Les fichiers ci-dessous ont été désactivés pendant l'exécution:
c:program filesEnigma Software GroupSpyHunterSpyHunterMonitor.dll

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))

c:windowssystem32 mp.reg

((((((((((((((((((((((((((((( Fichiers créés du 2009-08-27 au 2009-09-27 ))))))))))))))))))))))))))))))))))))

2009-09-27 12:52 . 2009-09-27 12:52 -------- d-----w- c:usersMarionAppDataLocal emp
2009-09-27 12:52 . 2009-09-27 12:52 -------- d-----w- c:usersDefaultAppDataLocal emp
2009-09-26 14:15 . 2009-09-26 14:15 56 ---ha-w- c:windowssystem32ezsidmv.dat
2009-09-25 16:22 . 2009-09-25 16:22 -------- d-----w- c:usersMarionAppDataRoamingMalwarebytes
2009-09-25 16:22 . 2009-09-10 12:54 38224 ----a-w- c:windowssystem32driversmbamswissarmy.sys
2009-09-25 16:22 . 2009-09-25 16:22 -------- d-----w- c:program filesMalwarebytes' Anti-Malware
2009-09-25 16:22 . 2009-09-25 16:22 -------- d-----w- c:programdataMalwarebytes
2009-09-25 16:22 . 2009-09-10 12:53 19160 ----a-w- c:windowssystem32driversmbam.sys
2009-09-25 14:30 . 2009-09-25 14:30 -------- d-----w- c:program filesCCleaner
2009-09-24 20:34 . 2009-09-24 20:34 -------- d-----w- c:program filesEnigma Software Group
2009-09-24 19:32 . 2009-09-24 19:32 -------- d-----w- c:program filesCommon FilesUninstall
2009-09-20 11:50 . 2009-09-20 11:50 -------- d-----w- c:program filesVirtualis
2009-09-19 20:09 . 2009-09-27 10:13 -------- d-----w- c:usersMarionAppDataRoamingskypePM
2009-09-19 20:07 . 2009-09-27 12:40 -------- d-----w- c:usersMarionAppDataRoamingSkype
2009-09-19 20:07 . 2009-09-19 20:07 -------- d-----w- c:program filesCommon FilesSkype
2009-09-19 20:07 . 2009-09-19 20:07 -------- d-----r- c:program filesSkype
2009-09-19 20:07 . 2009-09-19 20:07 -------- d-----w- c:programdataSkype
2009-09-02 20:16 . 2009-08-28 12:39 28672 ----a-w- c:windowssystem32Apphlpdm.dll
2009-09-02 20:16 . 2009-08-28 10:15 4240384 ----a-w- c:windowssystem32GameUXLegacyGDFs.dll
2009-08-28 18:31 . 2009-08-28 18:31 -------- d-----w- c:program filesGuitar Pro 5
2009-08-28 18:24 . 2009-06-22 10:22 2048 ----a-w- c:windowssystem32 zres.dll

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
2009-09-27 12:02 . 2007-04-18 08:33 12 ----a-w- c:windowsthservsdp.dat
2009-09-27 09:59 . 2008-08-31 10:08 45056 ----a-w- c:windowssystem32acovcnt.exe
2009-09-26 14:15 . 2007-04-18 09:09 672322 ----a-w- c:windowssystem32perfh00C.dat
2009-09-26 14:15 . 2007-04-18 09:09 124434 ----a-w- c:windowssystem32perfc00C.dat
2009-09-25 14:20 . 2008-12-13 18:53 -------- d-----w- c:usersMarionAppDataRoamingMedia Player
2009-09-24 21:18 . 2009-09-24 21:11 691 ----a-w- c:usersMarionAppDataRoamingGetValue.vbs
2009-09-24 21:18 . 2009-09-24 21:11 35 ----a-w- c:usersMarionAppDataRoamingSetValue.bat
2009-09-24 20:50 . 2008-12-29 10:50 -------- d-----w- c:usersMarionAppDataRoaminguTorrent
2009-09-13 11:12 . 2009-07-24 19:51 -------- d-----w- c:usersMarionAppDataRoaminggtk-2.0
2009-09-09 13:44 . 2008-12-06 17:46 -------- d-----w- c:program filesMicrosoft Silverlight
2009-09-09 13:43 . 2006-11-02 11:18 -------- d-----w- c:program filesWindows Mail
2009-09-09 11:48 . 2008-01-21 19:45 -------- d-----w- c:programdataMicrosoft Help
2009-09-01 14:05 . 2008-09-01 17:59 -------- d-----w- c:programdataCanonIJPLM
2009-08-28 18:34 . 2008-08-30 18:37 118648 ----a-w- c:usersMarionAppDataLocalGDIPFONTCACHEV1.DAT
2009-08-17 16:10 . 2008-09-10 18:00 1279456 ----a-w- c:windowssystem32aswBoot.exe
2009-08-17 16:05 . 2008-09-10 18:00 114768 ----a-w- c:windowssystem32driversaswSP.sys
2009-08-17 16:05 . 2008-09-10 18:00 20560 ----a-w- c:windowssystem32driversaswFsBlk.sys
2009-08-17 16:05 . 2008-09-10 18:00 53328 ----a-w- c:windowssystem32driversaswMonFlt.sys
2009-08-17 16:04 . 2008-09-10 18:00 51376 ----a-w- c:windowssystem32driversaswTdi.sys
2009-08-17 16:04 . 2008-09-10 18:00 23152 ----a-w- c:windowssystem32driversaswRdr.sys
2009-08-17 16:02 . 2008-09-10 18:00 97480 ----a-w- c:windowssystem32AvastSS.scr
2009-08-14 17:07 . 2009-09-08 18:42 897608 ----a-w- c:windowssystem32drivers cpip.sys
2009-08-14 16:29 . 2009-09-08 18:42 104960 ----a-w- c:windowssystem32
2009-08-14 16:29 . 2009-09-08 18:42 17920 ----a-w- c:windowssystem32
2009-08-14 14:16 . 2009-09-08 18:42 9728 ----a-w- c:windowssystem32TCPSVCS.EXE
2009-08-14 14:16 . 2009-09-08 18:42 17920 ----a-w- c:windowssystem32ROUTE.EXE
2009-08-14 14:16 . 2009-09-08 18:42 11264 ----a-w- c:windowssystem32MRINFO.EXE
2009-08-14 14:16 . 2009-09-08 18:42 27136 ----a-w- c:windowssystem32NETSTAT.EXE
2009-08-14 14:16 . 2009-09-08 18:42 19968 ----a-w- c:windowssystem32ARP.EXE
2009-08-14 14:16 . 2009-09-08 18:42 8704 ----a-w- c:windowssystem32HOSTNAME.EXE
2009-08-14 14:16 . 2009-09-08 18:42 10240 ----a-w- c:windowssystem32finger.exe
2009-08-03 13:29 . 2009-08-03 13:29 -------- d-----w- c:program filesGIMP-2.0
2009-07-29 16:42 . 2008-09-01 15:51 27430 ----a-w- c:usersMarionAppDataRoaming
2009-07-18 16:06 . 2009-07-28 17:28 827904 ----a-w- c:windowssystem32wininet.dll
2009-07-18 16:01 . 2009-07-28 17:28 78336 ----a-w- c:windowssystem32ieencode.dll
2009-07-18 09:46 . 2009-07-28 17:28 26624 ----a-w- c:windowssystem32ieUnatt.exe
2009-07-17 14:35 . 2009-08-11 20:56 71680 ----a-w- c:windowssystem32atl.dll
2009-07-14 13:00 . 2009-08-11 20:56 313344 ----a-w- c:windowssystem32wmpdxm.dll
2009-07-14 12:59 . 2009-08-11 20:56 4096 ----a-w- c:windowssystem32dxmasf.dll
2009-07-14 12:58 . 2009-08-11 20:56 7680 ----a-w- c:windowssystem32spwmp.dll
2009-07-14 10:59 . 2009-08-11 20:56 8147456 ----a-w- c:windowssystem32wmploc.DLL
2009-07-11 19:32 . 2009-09-08 18:42 513024 ----a-w- c:windowssystem32wlansvc.dll
2009-07-11 19:32 . 2009-09-08 18:42 302592 ----a-w- c:windowssystem32wlansec.dll
2009-07-11 19:32 . 2009-09-08 18:42 293376 ----a-w- c:windowssystem32wlanmsm.dll
2009-07-11 19:29 . 2009-09-08 18:42 127488 ----a-w- c:windowssystem32L2SecHC.dll
2009-07-09 13:56 . 2009-03-19 19:53 680 ----a-w- c:usersMarionAppDataLocald3d9caps.dat
2009-07-09 13:52 . 2009-07-09 13:52 721904 ----a-w- c:windowssystem32driverssptd.sys

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

2007-06-02 01:08 143360 ----a-w- c:program filesASUSASUS Data Security ManagerOverlayIconShlExt1.dll

"Sidebar"="c:program filesWindows Sidebarsidebar.exe" [2008-01-19 1233920]
"MsnMsgr"="c:program filesWindows LiveMessengerMsnMsgr.Exe" [2009-02-06 3885408]
"ehTray.exe"="c:windowsehomeehTray.exe" [2008-01-19 125952]
"PMCLoader"="c:program filesPinnacleTVCenter ProPMCLoader.exe" [2008-01-24 644368]
"VeohPlugin"="c:program filesVeoh NetworksVeohWebPlayerveohwebplayer.exe" [2009-04-03 3558648]
"DAEMON Tools Lite"="c:program filesDAEMON Tools Litedaemon.exe" [2009-04-23 691656]
"Skype"="c:program filesSkypePhoneSkype.exe" [2009-09-02 25623336]

"Windows Defender"="c:program filesWindows DefenderMSASCui.exe" [2008-01-19 1008184]
"SMSERIAL"="c:program filesMotorolaSMSERIALsm56hlpr.exe" [2006-11-21 630784]
"NeroFilterCheck"="c:program filesCommon FilesAheadLibNeroCheck.exe" [2007-03-26 161328]
"InCD"="c:program filesNeroNero 7InCDInCD.exe" [2007-03-26 1057328]
"JMB36X IDE Setup"="c:windowsRaidToolxInsIDE.exe" [2007-03-20 36864]
"SynTPEnh"="c:program filesSynapticsSynTPSynTPEnh.exe" [2007-03-01 857648]
"ATKMEDIA"="c:program filesASUSATK MediaDMEDIA.EXE" [2006-11-02 61440]
"ChkMail"="c:program filesChkMailChkMailChkMail.exe" [2007-07-14 741376]
"PowerForPhone"="c:program filesP4PP4P.exe" [2007-08-03 778240]
"zDirectMessenger"="c:program filesASUSASUS Direct ConsoleLCMP.EXE" [2007-09-12 988160]
"ASUS Screen Saver Protector"="c:windowsASScrPro.exe" [2008-01-21 33136]
"Symantec PIF AlertEng"="c:program filesCommon FilesSymantec SharedPIF{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}PIFSvc.exe" [2008-01-29 583048]
"CanonSolutionMenu"="c:program filesCanonSolutionMenuCNSLMAIN.exe" [2007-05-14 644696]
"CanonMyPrinter"="c:program filesCanonMyPrinterBJMyPrt.exe" [2007-04-03 1603152]
"SSBkgdUpdate"="c:program filesCommon FilesScansoft SharedSSBkgdUpdateSSBkgdupdate.exe" [2006-10-25 210472]
"OpwareSE4"="c:program filesScanSoftOmniPageSE4OpwareSE4.exe" [2007-02-04 79400]
"avast!"="c:progra~1ALWILS~1Avast4ashDisp.exe" [2009-08-17 81000]
"Adobe Reader Speed Launcher"="c:program filesAdobeReader 8.0ReaderReader_sl.exe" [2008-01-11 39792]
vsvc.dll" [2007-06-06 86016]
"NvCplDaemon"="c:windowssystem32NvCpl.dll" [2007-06-06 8433664]
"NvMediaCenter"="c:windowssystem32NvMcTray.dll" [2007-06-06 81920]
"SMSTray"="c:program filesSamsungSamsung Media Studio 5SMSTray.exe" [2007-02-23 126976]
"MAAgent"="c:program filesMarkAnyContentSaferMAAgent.exe" [2007-01-30 57344]
"SunJavaUpdateSched"="c:program filesJavajre1.6.0_07injusched.exe" [2008-06-10 144784]
"Malwarebytes Anti-Malware (reboot)"="c:program filesMalwarebytes' Anti-Malwarembam.exe" [2009-09-10 1312080]
"RtHDVCpl"="RtHDVCpl.exe" - c:windowsRtHDVCpl.exe [2007-07-06 4669440]
"Skytel"="Skytel.exe" - c:windowsSkyTel.exe [2007-06-15 1826816]

"OrangePlayer"="c:program filesOrangeMedia PlayerMedia Player.exe" [2008-12-02 319488]

c:programdataMicrosoftWindowsStart MenuProgramsStartup
Pinnacle Streaming Server.lnk - c:program filesPinnacleShared FilesProgramsStrmServerStrmServer.exe [2007-12-3 599312]
SetPoint.lnk - c:program filesSetPointSetPoint.exe [2008-1-21 692224]

"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)



[HKEY_LOCAL_MACHINEsoftwaremicrosoftsecurity center]

[HKEY_LOCAL_MACHINEsoftwaremicrosoftsecurity centerMonitoring]

[HKEY_LOCAL_MACHINEsoftwaremicrosoftsecurity centerMonitoringSymantecAntiVirus]

[HKEY_LOCAL_MACHINEsoftwaremicrosoftsecurity centerMonitoringSymantecFirewall]

"{DDC24C4B-3E84-4139-8FB1-64883B9DF5C9}"= TCP:6004|c:program filesMicrosoft OfficeOffice12outlook.exe:Microsoft Office Outlook
"TCP Query User{0AB33685-4ACC-481B-8812-BE7ABF4F5EB9}c:\program files\veoh networks\veoh\veohclient.exe"= UDP:c:program filesveoh networksveohveohclient.exe:Veoh Client
"UDP Query User{15747744-1713-4716-A211-DDF5EBFC9383}c:\program files\veoh networks\veoh\veohclient.exe"= TCP:c:program filesveoh networksveohveohclient.exe:Veoh Client
"{6CDF5785-178F-4AD4-99FD-1F5291D9DF91}"= UDP:c:program filesPinnacleShared FilesProgramsStrmServerStrmServer.exe:Pinnacle Streaming Server
"{307C5DE5-3E4F-47EE-9388-8C793CAC2E3A}"= TCP:c:program filesPinnacleShared FilesProgramsStrmServerStrmServer.exe:Pinnacle Streaming Server
"{CB1E0073-42EC-4252-A2A0-17A7B821CBB0}"= UDP:c:program filesuTorrentuTorrent.exe:µTorrent (TCP-In)
"{0963E439-F774-44D9-BD86-9193884F5AEC}"= TCP:c:program filesuTorrentuTorrent.exe:µTorrent (UDP-In)
"{E1EB7ACE-DE16-4F08-83C4-FB95096C1278}"= UDP:c:windowsSystem32muzapp.exe:MUZ AOD APP player
"{D03BFB6A-5DD3-46C6-B983-4E8FEBDE755B}"= TCP:c:windowsSystem32muzapp.exe:MUZ AOD APP player
"{7A42027A-21E6-4004-AC2F-6C0B2F7EBF35}"= UDP:c:program filesVeoh NetworksVeohWebPlayerveohwebplayer.exe:Veoh Web Player
"{FF50F64E-1832-4995-9D0F-D4B8CC92284A}"= TCP:c:program filesVeoh NetworksVeohWebPlayerveohwebplayer.exe:Veoh Web Player
"{3DF57709-6095-48F7-BB28-BCEF1119BDEA}"= c:program filesSkypePhoneSkype.exe:Skype

"EnableFirewall"= 0 (0x0)

R0 pe3aqb2l;Lettriq Environment Driver (pe3aqb2l);c:windowsSystem32driverspe3aqb2l.sys [04/12/2008 18:02 68720]
R0 pf2aqb2l;Lettriq File System Driver (pf2aqb2l);c:windowsSystem32driverspf2aqb2l.sys [04/12/2008 18:02 83568]
R1 aswSP;avast! Self Protection;c:windowsSystem32driversaswSP.sys [10/09/2008 20:00 114768]
R2 aswFsBlk;aswFsBlk;c:windowsSystem32driversaswFsBlk.sys [10/09/2008 20:00 20560]
R2 aswMonFlt;aswMonFlt;c:windowsSystem32driversaswMonFlt.sys [10/09/2008 20:00 53328]
R3 PctvVirtualNdis;Pinnacle Virtual Miniport;c:windowsSystem32driversPctvVirtualNdis.sys [15/09/2008 23:52 13696]
S2 pr2aqb2l;Lettriq Drivers Auto Removal (pr2aqb2l);c:windowssystem32pr2aqb2l.exe svc --> c:windowssystem32pr2aqb2l.exe svc [?]
S3 MODRC;DiBcom Infrared Receiver;c:windowsSystem32driversmodrc.sys [11/07/2007 18:06 13824]

--- Autres Services/Pilotes en mémoire ---

*Deregistered* - mchInjDrv

[HKEY_LOCAL_MACHINEsoftwaremicrosoftwindows ntcurrentversionsvchost]
bthsvcs REG_MULTI_SZ BthServ
Contenu du dossier 'Tâches planifiées'
------- Examen supplémentaire -------
IE: E&xport to Microsoft Excel - c:progra~1MICROS~2Office12EXCEL.EXE/3000
FF - ProfilePath - c:usersMarionAppDataRoamingMozillaFirefoxProfilesi6bfxvml.default
FF - prefs.js: browser.startup.homepage - hxxp://
FF - plugin: c:program filesVeoh NetworksVeohPlugins
FF - plugin: c:program filesVeoh NetworksVeohWebPlayerNPVeohTVPlugin.dll
FF - plugin: c:program filesVeoh NetworksVeohWebPlayer
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:windowsMicrosoft.NETFrameworkv3.5Windows Presentation FoundationDotNetAssistantExtension

HKCU-Run-PMCRemote - (no file)
HKLM-Run-EoEngine - (no file)
AddRemove-HijackThis - c:usersMarionDesktopHijackThis.exe
AddRemove-{F38ADCA4-AF7C-4C73-9021-6F1EA15D15EA} - c:program filesInstallShield Installation Information{F38ADCA4-AF7C-4C73-9021-6F1EA15D15EA}Setup.exeUNINSTALL


catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
Rootkit scan 2009-09-27 14:52
Windows 6.0.6001 Service Pack 1 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...


Scan terminé avec succès
Fichiers cachés: 1

--------------------- CLES DE REGISTRE BLOQUEES ---------------------

@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'winlogon.exe'(776)
c:program filesEnigma Software GroupSpyHunterSpyHunterMonitor.dll

- - - - - - - > 'lsass.exe'(804)
c:program filesEnigma Software GroupSpyHunterSpyHunterMonitor.dll
Heure de fin: 2009-09-27 14:54
ComboFix-quarantined-files.txt 2009-09-27 12:54

Avant-CF: 23 813 373 952 octets libres
Après-CF: 23 755 689 984 octets libres

240 --- E O F --- 2009-09-24 18:24
Messages: 7
Inscription: 25 Sep 2009 15:50

Message le 27 Sep 2009 19:38

fait un scan HiJackThis et poste nous le rapport ;)
Avatar de l'utilisateur
Messages: 9537
Inscription: 03 Nov 2007 17:50
Localisation: In Your Brain

Message le 27 Sep 2009 20:02

Le voici :p

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:01:13, on 27/09/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18294)
Boot mode: Normal

Running processes:
C:Program FilesASUSASUS Data Security ManagerADSMSrv.exe
C:Program FilesATK HotkeyASLDRSrv.exe
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
C:Program FilesATKGFNEXGFNEXSrv.exe
C:Program FilesAlwil SoftwareAvast4ashServ.exe
C:Windowssystem32 askeng.exe
C:Windowssystem32 askeng.exe
C:Program FilesASUSASUS Live UpdateALU.exe
C:Windowssystem32 askeng.exe
C:Program FilesWindows DefenderMSASCui.exe
C:Program FilesMotorolaSMSERIALsm56hlpr.exe
C:Program FilesATK HotkeyHcontrol.exe
C:Program FilesNeroNero 7InCDInCD.exe
C:Program FilesATKOSD2ATKOSD2.exe
C:Program FilesWireless Console 2wcourier.exe
C:Program FilesP4GBatteryLife.exe
C:Program FilesASUSSplendidACMON.exe
C:Program FilesATK HotkeyATKOSD.exe
C:Program FilesATK HotkeyKBFiltr.exe
C:Program FilesSymantecLiveUpdateALUSchedulerSvc.exe
C:Program FilesNeroNero 7InCDInCDsrv.exe
C:Program FilesCommon FilesLightScribeLSSrvc.exe
C:Program FilesCommon FilesSymantec SharedPIF{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}PIFSvc.exe
C:Program FilesASUSNB ProbeSPMspmgr.exe
C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
C:Program FilesSynapticsSynTPSynTPEnh.exe
C:Program FilesASUSATK MediaDMedia.exe
C:Program FilesChkMailChkMailChkMail.exe
C:Program FilesP4PP4P.exe
C:Program FilesASUSASUS Direct ConsoleLCMP.exe
C:Program FilesCommon FilesSymantec SharedPIF{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}PIFSvc.exe
C:Program FilesCanonMyPrinterBJMYPRT.EXE
C:Program FilesScanSoftOmniPageSE4OpWareSE4.exe
C:Program FilesAlwil SoftwareAvast4ashDisp.exe
C:WindowsSystem32 undll32.exe
C:Program FilesSamsungSamsung Media Studio 5SMSTray.exe
C:Program FilesMarkAnyContentSaferMaAgent.exe
C:Program FilesJavajre1.6.0_07injusched.exe
C:Program FilesWindows Sidebarsidebar.exe
C:Program FilesWindows LiveMessengermsnmsgr.exe
C:Program FilesVeoh NetworksVeohWebPlayerveohwebplayer.exe
C:Program FilesDAEMON Tools Litedaemon.exe
C:Program FilesSkypePhoneSkype.exe
C:Program FilesPinnacleShared FilesProgramsStrmServerStrmServer.exe
C:Program FilesSetPointSetPoint.exe
C:WindowsSystem32 undll32.exe
C:Program FilesMicrosoft OfficeOffice12OUTLOOK.EXE
C:Program FilesCommon FilesLogitechKhalSharedKHALMNPR.EXE
C:Program FilesSkypePlugin ManagerskypePM.exe
C:Program FilesInternet ExplorerIEUser.exe
C:Program FilesInternet Exploreriexplore.exe

R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL =
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page =
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:Windowssystem32BhoECart.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:Program FilesJavajre1.6.0_07inssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:Program FilesCommon FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:Program FilesVeoh NetworksVeohPlugins egVeohToolbar.dll
O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:Program FilesVeoh NetworksVeohWebPlayerVeohIEToolbar.dll
O3 - Toolbar: Veoh Video Compass - {52836EB0-631A-47B1-94A6-61F9D9112DAE} - C:Program FilesVeoh NetworksVeoh Video CompassSearchRecsPlugin.dll
O4 - HKLM..Run: [Windows Defender] %ProgramFiles%Windows DefenderMSASCui.exe -hide
O4 - HKLM..Run: [SMSERIAL] C:Program FilesMotorolaSMSERIALsm56hlpr.exe
O4 - HKLM..Run: [NeroFilterCheck] C:Program FilesCommon FilesAheadLibNeroCheck.exe
O4 - HKLM..Run: [InCD] C:Program FilesNeroNero 7InCDInCD.exe
O4 - HKLM..Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM..Run: [Skytel] Skytel.exe
O4 - HKLM..Run: [JMB36X IDE Setup] C:WindowsRaidToolxInsIDE.exe
O4 - HKLM..Run: [SynTPEnh] C:Program FilesSynapticsSynTPSynTPEnh.exe
O4 - HKLM..Run: [ChkMail] C:Program FilesChkMailChkMailChkMail.exe
O4 - HKLM..Run: [PowerForPhone] "C:Program FilesP4PP4P.exe"
O4 - HKLM..Run: [zDirectMessenger] "C:Program FilesASUSASUS Direct ConsoleLCMP.EXE"
O4 - HKLM..Run: [ASUS Screen Saver Protector] C:WindowsASScrPro.exe
O4 - HKLM..Run: [Symantec PIF AlertEng] "C:Program FilesCommon FilesSymantec SharedPIF{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}PIFSvc.exe" /a /m "C:Program FilesCommon FilesSymantec SharedPIF{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}AlertEng.dll"
O4 - HKLM..Run: [CanonSolutionMenu] C:Program FilesCanonSolutionMenuCNSLMAIN.exe /logon
O4 - HKLM..Run: [CanonMyPrinter] C:Program FilesCanonMyPrinterBJMyPrt.exe /logon
O4 - HKLM..Run: [SSBkgdUpdate] "C:Program FilesCommon FilesScansoft SharedSSBkgdUpdateSSBkgdupdate.exe" -Embedding -boot
O4 - HKLM..Run: [OpwareSE4] "C:Program FilesScanSoftOmniPageSE4OpwareSE4.exe"
O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 - HKLM..Run: [Adobe Reader Speed Launcher] "C:Program FilesAdobeReader 8.0ReaderReader_sl.exe"
O4 - HKLM..Run: [NvSvc] RUNDLL32.EXE C:Windowssystem32
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:Windowssystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:Windowssystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [SMSTray] C:Program FilesSamsungSamsung Media Studio 5SMSTray.exe
O4 - HKLM..Run: [MAAgent] C:Program FilesMarkAnyContentSaferMAAgent.exe
O4 - HKLM..Run: [SunJavaUpdateSched] "C:Program FilesJavajre1.6.0_07injusched.exe"
O4 - HKLM..Run: [Malwarebytes Anti-Malware (reboot)] "C:Program FilesMalwarebytes' Anti-Malwarembam.exe" /runcleanupscript
O4 - HKCU..Run: [Sidebar] C:Program FilesWindows Sidebarsidebar.exe /autoRun
O4 - HKCU..Run: [MsnMsgr] "C:Program FilesWindows LiveMessengerMsnMsgr.Exe" /background
O4 - HKCU..Run: [ehTray.exe] C:WindowsehomeehTray.exe
O4 - HKCU..Run: [PMCLoader] C:Program FilesPinnacleTVCenter ProPMCLoader.exe -checktasks
O4 - HKCU..Run: [VeohPlugin] "C:Program FilesVeoh NetworksVeohWebPlayerveohwebplayer.exe"
O4 - HKCU..Run: [DAEMON Tools Lite] "C:Program FilesDAEMON Tools Litedaemon.exe" -autorun
O4 - HKCU..Run: [Skype] "C:Program FilesSkypePhoneSkype.exe" /nosplash /minimized
O4 - HKUSS-1-5-18..Run: [OrangePlayer] C:Program FilesOrangeMedia PlayerMedia Player.exe /systray (User 'SYSTEM')
O4 - HKUS.DEFAULT..Run: [OrangePlayer] C:Program FilesOrangeMedia PlayerMedia Player.exe /systray (User 'Default user')
O4 - Global Startup: Pinnacle Streaming Server.lnk = C:Program FilesPinnacleShared FilesProgramsStrmServerStrmServer.exe
O4 - Global Startup: SetPoint.lnk = C:Program FilesSetPointSetPoint.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:PROGRA~1MICROS~2Office12EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:PROGRA~1JavaJRE16~1.0_0inssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:PROGRA~1JavaJRE16~1.0_0inssv.dll
O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:Program FilesSkypeToolbarsInternet ExplorerSkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~2Office12REFIEBAR.DLL
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - ...
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} -
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL
O23 - Service: ADSM Service (ADSMService) - Unknown owner - C:Program FilesASUSASUS Data Security ManagerADSMSrv.exe
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:Program FilesATK HotkeyASLDRSrv.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:Program FilesATKGFNEXGFNEXSrv.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:Program FilesSymantecLiveUpdateALUSchedulerSvc.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:Program FilesAlwil SoftwareAvast4ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:Program FilesCanonIJPLMIJPLMSVC.EXE
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:Program FilesNeroNero 7InCDInCDsrv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:Program FilesCommon FilesLightScribeLSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:PROGRA~1SymantecLIVEUP~1LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:Program FilesCommon FilesSymantec SharedccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:Program FilesCommon FilesSymantec SharedPIF{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}PIFSvc.exe
O23 - Service: NBService - Nero AG - C:Program FilesNeroNero 7Nero BackItUpNBService.exe
O23 - Service: NMIndexingService - Nero AG - C:Program FilesCommon FilesAheadLibNMIndexingService.exe
O23 - Service: Lettriq Drivers Auto Removal (pr2aqb2l) (pr2aqb2l) - Vocabelum Inc - C:Windowssystem32pr2aqb2l.exe
O23 - Service: spmgr - Unknown owner - C:Program FilesASUSNB ProbeSPMspmgr.exe

End of file - 12703 bytes
Messages: 7
Inscription: 25 Sep 2009 15:50

Message le 28 Sep 2009 10:16

A supprimer, mais plus de tréce d'ALPHA :

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM..Run: [PowerForPhone] "C:Program FilesP4PP4P.exe"
O4 - HKUS.DEFAULT..Run: [OrangePlayer] C:Program FilesOrangeMedia PlayerMedia Player.exe /systray (User 'Default user')
O23 - Service: Lettriq Drivers Auto Removal (pr2aqb2l) (pr2aqb2l) - Vocabelum Inc - C:Windowssystem32pr2aqb2l.exe

Pour terminer la désinfection et optimiser Windows:

_ Désinstallation des utilitaires utilisés:

Les programmes utilisés pour la désinfection ne sont pas à utiliser quotidiennement.

Pour les désinstaller, il faut cliquer sur Démarrer puis Panneau de configuration.

Ensuite tu cliques sur Programmes et enfin sur Programmes et fonctionnalités.
Tu sélectionnes les utilitaires et tu cliques sur Désinstaller.

Pour une suppression effective, penses à supprimer leurs dossiers respectifs, la plupart à la racine de ta partition principale.

_ Utilisation d'un navigateur internet alternatif:

Internet Explorer n'étant pas sûr, il est préférable d'installer un navigateur internet alternatif pour sécuriser ton surf.

Tu as le choix entre Mozilla Firefox, Apple Safari ou encore Opéra.

Il faudra ensuite définir ce navigateur internet alternatif comme navigateur par défaut.

_ Utilisation d'un pare-feu alternatif:

Il est recommandé de ne pas utiliser le pare-feu Windows et d'en prendre un plus efficace.

Le choix est possible entre Zone Alarm & Sunbelt, tous deux compatibles avec Vista.

Après avoir sélectionné le pare-feu idéal, il faudra désactiver celui de Windows.

_ Nettoyage des points de restauration:

Dans un premier temps, il faut supprimer tous les points de restauration.

Pour cela, cliques sur Démarrer puis Panneau de configuration, cliques ensuite sur Système et maintenance puis enfin sur Système.

Tu cliques sur l'onglet de gauche Protection du système.
Si Windows te demande ton mot de passe administrateur, tu le fournis, s'il demande une confirmation, tu confirmes l'action.

Dans le cadre du bas nommé Points de restauration automatiques, tu décoches la ligne correspondant à ton disque dur (par défaut nommé Disque local (C: ) (Système).

Tu confirmes la suppression de tous les points de restauration en cliquant sur Désactiver la restauration du système.

Ensuite, il faut réactiver la restauration automatique du système.

Tu refais la manipulation précédente pour relancer les Propriétés système.
Tu coches alors la ligne correspondant à ton disque dur (par défaut nommé Disque local (C: ) (Système), tu cliques enfin sur Appliquer & Ok.

Tu auras créer un point de restauration propre.

_ Nettoyage des fichiers temporaires & de la base de registre:

Pour cela, Ccleaner reste le moyen le plus sûr et pratique de tout nettoyer sans risques.

En suivant ce tutorial, cet utilitaire sera configuré correctement.

Il est aussi utile de purger régulièrement le dossier Prefetch en profitant de Ccleaner pour automatiser ce nettoyage.
Pour cela, il faut aller dans Options puis Personnaliser pour ajouter le dossier C:WindowsPREFETCH.

_ Un petit coup d'oeil à notre dossier Nettoyage peut être utile en supplément.
Avatar de l'utilisateur
Messages: 9537
Inscription: 03 Nov 2007 17:50
Localisation: In Your Brain

Message le 28 Sep 2009 16:38

Plus d'alpha qui traîne ?
Franchement, merci, merci beaucoup ! Chapeau bas pour le travail fourni et pour le temps passé !
Je ne sais pas ce que j'aurais fais sans ce site ! :D
Messages: 7
Inscription: 25 Sep 2009 15:50

Message le 28 Sep 2009 17:05

Non plus d'Alpha !
Aucun soucis, sa nous fait plaisir :)
Bon surf et bonne continuation pour la suite.
Avatar de l'utilisateur
Messages: 9537
Inscription: 03 Nov 2007 17:50
Localisation: In Your Brain

Sujets similaires

Message Il y a t-il un antivirus compatible avec LInux ?
Salut, je suis sur Kali Linux, je cherche un anitivrus compatible avec Linux, mais les antivrus connu comme Norton, AVG, Avast ou Bitdefender ne sont pas compatible avec Linux, et il semble que McAfee est cessé sa compatibilité avec Linux en Septembre 2023.Je ne fais pas confiance aux antivirus grat ...
Réponses: 5

Message [Réglé] recherche antivirus et anti trojan pour tel android
Salut tout le mondeje possede un Samsung GALAXY S23 ULTRA, système Android version 14 et version One Ui 6.0 je ne sais pas trop à quoi cela correspond exactement, c'est juste pour information il y a bien dessus maintenance de l'application un onglet protection des applications, mais comme je fais ...
Réponses: 6

Message Un bon antivirus open source
Salut, Je voudrais savoir si il existe un antivirus open source qui est aussi bon que AVG, ou presque ?
Réponses: 9

Message antivirus XP
Bonjour sioblets Que choisir comme antivirus de préférence gratuit ? Pas d'hésitation sur ce coup là : Windows Defender.Un tuto (entre autres) pour l'activer : ... -defender/++
Réponses: 10

Message Quel est le meilleur antivirus en ligne gratuit ?
BonjourJe n’ai pas d’antivirus installé sur mon PC. Mais régulièrement je scanne les disques avec un antivirus en ligne comme pandasoftware ou 1…Je me demande juste si ces antivirus sont aussi efficaces (au avast) que les antivirus normaux (Norton etc…).merci de votre réponse
Réponses: 8

Message Quel antivirus ou autres programmes securite choisir?
Salut tout le mondeJe possède un smartphone Samsung Galaxy note 8 je précise donc système Android, j ai beau chercher sur le net je ne trouve pas déjà de sites de confiance pour Android puis un antivirus efficace ainsi que des logiciels de protection détection nettoyage etc... donc ma question est : ...
Réponses: 7

Message désinstallation antivirus Kaspersky
j'ai oublier le mot de passe de désinstallation , Y a-t-il une autre façon pour le désinstaller NB, licence expirée depuis 6 mois
Réponses: 1

Qui est en ligne

Utilisateurs parcourant ce forum: Bing [Bot] et 19 invités

.: Nous contacter :: Flux RSS :: Données personnelles :.