Accueil | Aide en ligne | Annuaire | Sécurité | Articles | Astuces | Téléchargements | Association 


Mon compte SOS Ordi

Vous n'êtes pas identifié
[-> S'inscrire à SOS Ordi
[-> Mot de passe perdu ?
S'identifier


Rechercher sur SOS Ordi

Ok

Dans





 Catégories de l'aide en ligne

 Aide en ligne


 Saviez vous que ...

SOS Ordi existe depuis 1998


 Partenaires

  SOS Ordi > Aide en ligne > Logiciel > Système d'exploitation > Windows > Windows Vista > explorateur windows ne fonctionne plus

explorateur windows ne fonctionne plus

46 réponse(s)
dont 14 ont aidé lunamoune à résoudre son problème

  Problème résolu posté le 16/09/2010 à 02:23
Profil Configuration PC
lunamoune


tux-base_overlord59_tux2
État : Absent
bonjour
je vous expose mon probleme
sur mon pc fixe avec vista l'explorateur windows ne fonctionne plus j'ai un message d'erreur toutes les 15 secondes "explorateur windows a cesser de fonctionner et va redémarrer"
ca me fait ca toute la journée

j'ai fais plein de choses pourtant comme un chkdsk et ca na psa fonctionné

je voulais désinstaller des programmes on sait jamais s'il y en a un qui pourrait causé ca mais en 15 secondes c'est impossible

que faire?? j'ai passer toute la journée a essayer diverses solutions trouvé sur le net mais rien mad.gif

merci

   

Bas de page 


Information

Pour participer vous devez d'abord être membre ou identifié :
[-> M'identifier
[-> Je ne suis pas membre SOS Ordi, je souhaite m'inscrire
[-> J'ai perdu mon mot de passe

1 | 2 Suivante »

  Réponse postée le 16/09/2010 à 07:55
Profil du membre Configuration PC
gglexpi



État : Absent
salut
il faudrait regarder dans l'observateur d evenement
tu devrais avoir des infos sur ce qui fait planter l'explorateur

  Réponse postée le 16/09/2010 à 09:37
Profil du membre Configuration PC
RBM1



État : Absent
Bonjour lunamoune,

Comme l'a dit gglexpi, va jeter un oeil dans l'observateur d’évènements afin de déterminer ce qui plante l'explorateur.
Démarrer > Panneau de configuration > Outils d'Administration > Observateur d'évènements.
Tu vas trouver, colonne de gauche: "Applications", "Sécurité" et "Système".
En cliquant sur ces différents éléments, dans la colonne de droite tu vas voir apparaître des informations concernant ta machine.
Pour repartir sur une base saine, tu fais un click droit sur chaque élément. Tu sélectionnes "Effacer tous les événements" puis "non".
Lorsque tu auras tout effacé, tu redémarres ta machine.
Tu auras alors toutes les informations sur le démarrage que tu viens d'effectuer.

Il serait peut-être judicieux de faire examiner ta machine par un helper sécu parce que ce genre de souci peut venir d'un dll indésirable...

Edité par RBM1 le 16/09/2010 à 09:42


  Réponse postée le 16/09/2010 à 12:13
Profil du membre Configuration PC
lunamoune



État : Absent
j'ai fais ce que vous m'avez dit

ca a l'air de marcher

c'est quoi un helper secu??

je fais du pc depuis 1995 et je suis une informaticienne débutante qui découvre l'intérieur de la machine... smile.gif
sans pc que serait la vie... bounce.gif

  Réponse postée le 16/09/2010 à 12:41
Profil du membre Configuration PC
gglexpi



État : Absent
salut
un helper secu est une personne spécialisé dans la désninfection de virus et autre

  Réponse postée le 16/09/2010 à 13:13
Profil du membre Configuration PC
lunamoune



État : Absent
ok mais bon vu que j'ai pas trop d'argent je vais pas pouvoir faire appel a cette personne

je fais du pc depuis 1995 et je suis une informaticienne débutante qui découvre l'intérieur de la machine... smile.gif
sans pc que serait la vie... bounce.gif

  Réponse postée le 16/09/2010 à 13:36
Profil du membre Configuration PC
Geronimo
Modérateur


État : Absent
Bonjour lunamoune

Citation de lunamoune, 16/09/2010 à 13h13 :
ok mais bon vu que j'ai pas trop d'argent je vais pas pouvoir faire appel a cette personne


- Il n'est pas question de payer quoique ce soit un Helper Sécu c'est un membre de Sosordi spécialisé dans la lutte antimalawre comme sur tous les forums de sécurité.

- On va faire un état des lieux de ton PC pour voir si il n'y a pas d'infection qui traine.

Le rapport de ZHPDiag doit être posté en lien, il est parfois trop long pour tenir dans une réponse.
Le rapport de ZHPDiag posté directement dans une réponse ne sera pas pris en compte



Étape 1

Télécharge ZHPDiag (de Nicolas coolman) http://telechargement.zebulon.fr/zhpdiag.html où ici http://www.commentcamarche.net/down[...]4066799-zhpdiag

- Double clique sur le fichier téléchargé, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher Créer une icône sur le bureau)

** Pour Vista et Windows 7 clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur

- Lance ZHPDiag en double cliquant sur le raccourci de ZHPDiag présent sur ton bureau

- Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

- Laisse l'outil travailler, il peut être assez long.


- Une fois le scan terminé, le rapport (ZHPDiag.txt) s'affichera sur le bureau.

- Sinon le rapport sera aussi sauvegardé dans ce dossier ==> C:\Program files\ZHPDiag


Étape 2


Pour poster le rapport en lien rends toi sur ce site : http://www.cijoint.fr/

* Clique sur Parcourir et va jusqu'au rapport que tu as sauvegardé .

* Clic gauche dessus clique ensuite sur ouvrir
* Clique ensuite sur Cliquer ici pour déposer le fichier
* Une fois l'upload fini un lien apparaît copie/colle le dans ta prochaine réponse


- Aide pour ZHPDiag http://stopovirus.xooit.fr/t85-Guid[...]HPDiag.htm#p706

* Chasseur de scalps sur SOSORDI
* Granmére à poréte ale passe

  Réponse postée le 16/09/2010 à 14:26
Profil du membre Configuration PC
lunamoune



État : Absent
voila c'est fait
le lien :
http://www.cijoint.fr/cjlink.php?fi[...]/cij9rKjjyH.txt

je fais du pc depuis 1995 et je suis une informaticienne débutante qui découvre l'intérieur de la machine... smile.gif
sans pc que serait la vie... bounce.gif

  Réponse postée le 16/09/2010 à 14:58
Profil du membre Configuration PC
Geronimo
Modérateur


État : Absent
- Il est pollué à souhait ce PC avec un rootkit dans MBR en prime, suis toutes les étapes et poste les rapports demandés.



Étape 1


- Télécharge OTM (de Old_Timer) http://oldtimer.geekstogo.com/OTM.exe Enregistre ce fichier sur le Bureau.

- Double-clique sur OTM.exe
** Pour Vista et Windows 7 clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur

- Copie le texte qui se trouve en citation (sans le mot citation) et, colle le dans le cadre de gauche de OTMoveIt nommé Paste Instructions for Items to be Moved (Cadre jaune)

http://img24.xooimage.com/files/0/c[...]_gf-1f483ae.jpg

Citation :
:processes
explorer.exe

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks]
"{E312764E-7706-43F1-8DAB-FCDD2B1E416D}"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{01BABE05-97A0-4A6A-848B-63C475CAEFA6}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01BABE05-97A0-4A6A-848B-63C475CAEFA6}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BCC7975B-D7BB-592D-B99E-CFCF86F0F162}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BCC7975B-D7BB-592D-B99E-CFCF86F0F162}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C5F65718-341D-4e7d-9842-FCB9CC89527E}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C5F65718-341D-4e7d-9842-FCB9CC89527E}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
[-HKEY_CLASSES_ROOT\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{B922D405-6D13-4A2B-AE89-08A030DA4402}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"EoEngine"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SearchSettings"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"SpybotDeletingA3652"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"SpybotDeletingC4594"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"RTHDBPL"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks]
"{E312764E-7706-43F1-8DAB-FCDD2B1E416D}"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SearchSettings"=-

:services
Bonjour Service

:Files
c:\users\irezumi\appdata\roaming\systemproc\lsass.exe
c:\program files\pdfforge toolbar\searchsettings.dll
c:\program files\capicom32.dll
c:\program files\pdfforge toolbar\widgitoolbarie.dll
c:\windows\system32\d3dx9_3232.dll
c:\program files\crazyloader\spointer\extensions\crazyloader_air_ie.dll
c:\program files\offerbox\offerboxbho.dll
c:\program files\pdfforge toolbar\searchsettings.exe

:commands
[emptytemp]
[start explorer]


- Clique sur MoveIt! pour lancer la suppression.
- Lorsqu'un résultat apparaît dans le cadre Results clique sur Exit


Note : Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.

- Poste le rapport de OTM qui se trouve dans C:\_OTM\MovedFiles.
- Le nom du rapport correspond au moment de sa création : date_heure.log




Étape 2




[*] Télécharge MalwareBytes' Anti-Malware à partir de ce lien :

http://download.cnet.com/Malwarebyt[...]&tag=button



- Enregistre ce fichier sur le bureau

- Le téléchargement terminé ferme ton navigateur ainsi que toutes les applications en cours
- Fais un double-clic sur mbam-setup.exe afin de lancer l'installation

- Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

- MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boite de dialogue.

- La mise à jour faite :
- Sélectionne Exécuter un examen rapide si ce n'est pas déja fait
- clique sur Rechercher

- Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.

- Si MalwareByte's a détecté des infections :

* Clique sur Afficher les résultats
* Ensuite sur Supprimer la sélection


- Poste le rapport de MalwareByte's Anti-Malware
- Le rapport de MalwareByte's peut être retrouvé sous l'onglet Rapports/logs

Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok

- Aide pour MalwareByte's ici http://www.malekal.com/tutorial_Mal[...]AntiMalware.php



Étape 3


- Refais un scan avec ZHPDiag poste ensuite son rapport en lien

Pour poster le rapport en lien rends toi sur ce site : http://www.cijoint.fr/

* Clique sur Parcourir et va jusqu'au rapport que tu as sauvegardé .

* Clic gauche dessus clique ensuite sur ouvrir
* Clique ensuite sur Cliquer ici pour déposer le fichier
* Une fois l'upload fini un lien apparaît copie/colle le dans ta prochaine réponse


- Aide pour ZHPDiag http://stopovirus.xooit.fr/t85-Guid[...]HPDiag.htm#p706

Note : Tu as trois rapports à poster.

Edité par Geronimo le 16/09/2010 à 15:05



* Chasseur de scalps sur SOSORDI
* Granmére à poréte ale passe

  Réponse postée le 16/09/2010 à 15:12
Profil du membre Configuration PC
lunamoune



État : Absent
voici le rapport avec otm :



All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{01BABE05-97A0-4A6A-848B-63C475CAEFA6}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{01BABE05-97A0-4A6A-848B-63C475CAEFA6}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01BABE05-97A0-4A6A-848B-63C475CAEFA6}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{01BABE05-97A0-4A6A-848B-63C475CAEFA6}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BCC7975B-D7BB-592D-B99E-CFCF86F0F162}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BCC7975B-D7BB-592D-B99E-CFCF86F0F162}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BCC7975B-D7BB-592D-B99E-CFCF86F0F162}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BCC7975B-D7BB-592D-B99E-CFCF86F0F162}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C5F65718-341D-4e7d-9842-FCB9CC89527E}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C5F65718-341D-4e7d-9842-FCB9CC89527E}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C5F65718-341D-4e7d-9842-FCB9CC89527E}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C5F65718-341D-4e7d-9842-FCB9CC89527E}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}\ not found.
Registry key HKEY_CLASSES_ROOT\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{B922D405-6D13-4A2B-AE89-08A030DA4402} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SearchSettings deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\SpybotDeletingA3652 deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\SpybotDeletingC4594 deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\RTHDBPL deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\"AppInit_DLLs"|"" /E : value set successfully!
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SearchSettings not found.
========== SERVICES/DRIVERS ==========
Service Bonjour Service stopped successfully!
Service Bonjour Service deleted successfully!
========== FILES ==========
c:\users\irezumi\appdata\roaming\systemproc\lsass.exe moved successfully.
c:\program files\pdfforge toolbar\SearchSettings.dll moved successfully.
File/Folder c:\program files\capicom32.dll not found.
c:\program files\pdfforge toolbar\WidgiToolbarIE.dll moved successfully.
c:\windows\system32\d3dx9_3232.dll moved successfully.
c:\program files\crazyloader\spointer\extensions\crazyloader_air_ie.dll moved successfully.
c:\program files\offerbox\OfferBoxBHO.dll moved successfully.
c:\program files\pdfforge toolbar\SearchSettings.exe moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
->Flash cache emptied: 56545 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Irezumi
->Temp folder emptied: 4954 bytes
->Temporary Internet Files folder emptied: 853246 bytes
->Java cache emptied: 92507373 bytes
->FireFox cache emptied: 41455399 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 2138633 bytes

User: Public

User: TEMP
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32768 bytes

%systemdrive% .tmp files removed: 734003136 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
Unable to create HKLM\Software\OldTimer Tools\OTM key.
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 16488451 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 12876293 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 859,00 mb


OTM by OldTimer - Version 3.1.16.1 log created on 09162010_150557

je fais du pc depuis 1995 et je suis une informaticienne débutante qui découvre l'intérieur de la machine... smile.gif
sans pc que serait la vie... bounce.gif

  Réponse postée le 16/09/2010 à 15:22
Profil du membre Configuration PC
Geronimo
Modérateur


État : Absent
Exécute maintenant les étapes deux et trois

* Chasseur de scalps sur SOSORDI
* Granmére à poréte ale passe

  Réponse postée le 16/09/2010 à 15:46
Profil du membre Configuration PC
lunamoune



État : Absent
voila le rapport malware
_______________
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4628

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18943

16/09/2010 15:41:34
mbam-log-2010-09-16 (15-41-34).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 152039
Temps écoulé: 9 minute(s), 35 seconde(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 2
Clé(s) du Registre infectée(s): 8
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 5
Fichier(s) infecté(s): 28

Processus mémoire infecté(s):
C:\Users\Irezumi\AppData\Roaming\SystemProc\lsass.exe (Trojan.Agent) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
C:\Windows\System32\d3dx9_3232.dll (Trojan.Tracur) -> Delete on reboot.
C:\Users\Irezumi\AppData\Roaming\54F5.tmp (Trojan.Tracur) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{f8aac452-4efd-4cae-24b1-3cb4f17e775c} (Trojan.Tracur) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f8aac452-4efd-4cae-24b1-3cb4f17e775c} (Trojan.Tracur) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\.fsharproj (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\32 Vegas Casino (Adware.21Nova) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\32 Vegas Casino (Adware.21Nova) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\rthdbpl (Trojan.Agent) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Tracur) -> Data: c:\windows\system32\d3dx9_3232.dll -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Tracur) -> Data: system32\d3dx9_3232.dll -> Delete on reboot.

Dossier(s) infecté(s):
C:\ProgramData\376836503 (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Users\Irezumi\AppData\Roaming\SystemProc (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\Mozilla Firefox\extensions\{8CE11043-9A15-4207-A565-0C94C42D590D} (Trojan.Swisyn) -> Quarantined and deleted successfully.
C:\Program Files\Mozilla Firefox\extensions\{8CE11043-9A15-4207-A565-0C94C42D590D}\chrome (Trojan.Swisyn) -> Quarantined and deleted successfully.
C:\Program Files\Mozilla Firefox\extensions\{8CE11043-9A15-4207-A565-0C94C42D590D}\chrome\content (Trojan.Swisyn) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Windows\System32\d3dx9_3232.dll (Trojan.Tracur) -> Delete on reboot.
C:\Users\Irezumi\AppData\Roaming\54F5.tmp (Trojan.Tracur) -> Delete on reboot.
C:\ProgramData\dfsrres32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\ProgramData\dhcpsoc32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\ProgramData\DLLMSC3232.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\ProgramData\dmdskres32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\ProgramData\dmocx32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\ProgramData\docprop32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\ProgramData\dpnhupnp32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\ProgramData\dxtmsft32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\ProgramData\es32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\ProgramData\fdPHost32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\ProgramData\capicom32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\ProgramData\catsrv32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\ProgramData\corpol32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\ProgramData\cryptdll32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\ProgramData\d3dx9_2832.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\ProgramData\d3dx9_2932.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\ProgramData\d3dx9_3332.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\ProgramData\D3DX9_4232.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\ProgramData\DartSock32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\ProgramData\DartWeb32.dll (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\Users\Irezumi\AppData\Roaming\B0A8.tmp (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\Users\Irezumi\AppData\Roaming\988B.tmp (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\Users\Irezumi\AppData\Roaming\SystemProc\lsass.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\Mozilla Firefox\extensions\{8CE11043-9A15-4207-A565-0C94C42D590D}\chrome.manifest (Trojan.Swisyn) -> Quarantined and deleted successfully.
C:\Program Files\Mozilla Firefox\extensions\{8CE11043-9A15-4207-A565-0C94C42D590D}\install.rdf (Trojan.Swisyn) -> Quarantined and deleted successfully.
C:\Program Files\Mozilla Firefox\extensions\{8CE11043-9A15-4207-A565-0C94C42D590D}\chrome\content\timer.xul (Trojan.Swisyn) -> Quarantined and deleted successfully.

je fais du pc depuis 1995 et je suis une informaticienne débutante qui découvre l'intérieur de la machine... smile.gif
sans pc que serait la vie... bounce.gif

  Réponse postée le 16/09/2010 à 15:51
Profil du membre Configuration PC
Geronimo
Modérateur


État : Absent
- Exécute l'étape 3 et poste le rapport demandé en lien

* Chasseur de scalps sur SOSORDI
* Granmére à poréte ale passe

  Réponse postée le 16/09/2010 à 15:55
Profil du membre Configuration PC
lunamoune



État : Absent
et voila enfin le dernier rapport zhpdiag :

http://www.cijoint.fr/cjlink.php?fi[...]/cijMkBzIQy.txt

je fais du pc depuis 1995 et je suis une informaticienne débutante qui découvre l'intérieur de la machine... smile.gif
sans pc que serait la vie... bounce.gif

  Réponse postée le 16/09/2010 à 16:04
Profil du membre Configuration PC
Geronimo
Modérateur


État : Absent
- On continue le nettoyage

- Télécharge Ad-remover à partir de l'un de ces deux liens: http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
http://forum-aide-contre-virus.be/d[...]d/C_XX/AD-R.exe

- Enregistre ce fichier sur le bureau et pas ailleurs

- Le téléchargement terminé quitte ton navigateur

- Double clique sur AD-R.exe qui est sur le bureau.
** Pour Vista et Seven faire un clic droit sur le fichier téléchargé et Exécuter en tant qu'adminstrateur

- Au menu principal Clique sur Scanner ensuite sur Oui

Laisse travailler l'outil ne touche pas au clavier ni à la souris.

- Le scan terminé un fichier texte s'affichera poste son contenu.

- Le rapport est sauvegardé sous C:\Ad-report-scan.log

Note :

- Une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus, Avast) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

* Chasseur de scalps sur SOSORDI
* Granmére à poréte ale passe

  Réponse postée le 16/09/2010 à 16:39
Profil du membre Configuration PC
lunamoune



État : Absent
voila le rapport ad-r
------------------

======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 16:24:19 le 16/09/2010, Mode normal

Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2 (X86)
Irezumi@PC-IREZUMI (PACKARD BELL BV IMEDIA D9650 AIO)

============== RECHERCHE ==============


0,Dossier trouvé: C:\Program Files\Mozilla FireFox\extensions\{B922D405-6D13-4A2B-AE89-08A030DA4402}
0,Dossier trouvé: C:\Program Files\Mozilla FireFox\extensions\search@searchsettings.com
0,Dossier trouvé: C:\Windows\Eurobarre
0,Fichier trouvé: C:\Windows\pack.epk
0,Fichier trouvé: C:\Users\Irezumi\AppData\Roaming\Mozilla\FireFox\Profiles\ax3c8xdi.default\prefs.js.ask.bak
0,Fichier trouvé: C:\Users\Irezumi\AppData\Roaming\Mozilla\FireFox\Profiles\ax3c8xdi.default\searchplugins\ask.uk.xml
0,Fichier trouvé: C:\Users\Irezumi\AppData\Roaming\Mozilla\FireFox\Profiles\ax3c8xdi.default\searchplugins\conduit.xml
0,Dossier trouvé: C:\Users\Irezumi\AppData\Roaming\EoRezo
0,Dossier trouvé: C:\Program Files\EoRezo
0,Dossier trouvé: C:\Users\Irezumi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Eurobarre
0,Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Eurobarre
0,Dossier trouvé: C:\Program Files\Eurobarre
0,Dossier trouvé: C:\Users\Irezumi\AppData\LocalLow\pdfforge
0,Dossier trouvé: C:\Program Files\pdfforge Toolbar
0,Dossier trouvé: C:\Users\Irezumi\AppData\LocalLow\Search Settings
0,Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WebMediaPlayer
3,Fichier trouvé: C:\Windows\Installer\2050cbc.msi

-- Fichier ouvert: C:\Users\Irezumi\AppData\Roaming\Mozilla\FireFox\Profiles\ax3c8xdi.default\Prefs.js --
Ligne trouvée: user_pref("CT1151529.CT1882376.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=U...
Ligne trouvée: user_pref("CT1151529.CT2286908.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=U...
Ligne trouvée: user_pref("CT1151529.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
Ligne trouvée: user_pref("CT1151529.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT115...
Ligne trouvée: user_pref("CT1638700.CT1656522.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=U...
Ligne trouvée: user_pref("CT1638700.CT1696069.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=U...
Ligne trouvée: user_pref("CT1638700.CT1878494.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_...
Ligne trouvée: user_pref("CT1638700.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
Ligne trouvée: user_pref("CT1638700.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT163...
Ligne trouvée: user_pref("CT1882376.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
Ligne trouvée: user_pref("CT1882376.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT188...
Ligne trouvée: user_pref("CT2286908.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
Ligne trouvée: user_pref("CT2286908.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT228...
Ligne trouvée: user_pref("CT2357086.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
Ligne trouvée: user_pref("CT2357086.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT235...
Ligne trouvée: user_pref("browser.search.defaultthis.engineName", "Web Search");
Ligne trouvée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1460988&Sea...
Ligne trouvée: user_pref("browser.search.selectedEngine", "Web Search");
-- Fichier Fermé --


1,Clé trouvée: HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
0,Clé trouvée: HKLM\Software\Conduit
0,Clé trouvée: HKLM\Software\Freeze.com
0,Clé trouvée: HKLM\Software\ItsLabel
0,Clé trouvée: HKLM\Software\pdfforge
0,Clé trouvée: HKLM\Software\Search Settings
0,Clé trouvée: HKCU\Software\EoRezo
0,Clé trouvée: HKCU\Software\Search Settings
0,Clé trouvée: HKCU\Software\VB and VBA Program Settings\eurobarre
0,Clé trouvée: HKCU\Software\Zugo
0,Clé trouvée: HKCU\Software\AppDataLow\Software\pdfforge
3,Clé trouvée: HKLM\Software\Classes\Installer\Products\B8CF0B8BB96E5124FAA1B4FD2FD097B4
3,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\B8CF0B8BB96E5124FAA1B4FD2FD097B4
3,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B922D405-6D13-4A2B-AE89-08A030DA4402}
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{502358FB-0718-45BC-B142-7511F1694D58}
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Eurobarre2.1.5
0,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
0,Clé trouvée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
0,Clé trouvée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A0AADCD-3A72-4B5F-900F-E3BB5A838E2A}
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}

0,Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
0,Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
0,Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoweather
0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}
0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
0,Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}
0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.8 (fr)] **

-- C:\Users\Irezumi\AppData\Roaming\Mozilla\FireFox\Profiles\ax3c8xdi.default\Prefs.js --
browser.download.dir, C:\\Users\\Irezumi\\Videos\\Downloads\\Downloads
browser.download.lastDir, C:\\Users\\Irezumi\\Desktop\\gif
browser.search.defaultenginename, Winamp Search
browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1460988&SearchSource=3&q={searchTerms}
browser.search.selectedEngine, Web Search
browser.startup.homepage, hxxp://www.google.fr/webhp?sourceid=navclient-ff
browser.startup.homepage_override.mstone, rv:1.9.2.8
keyword.URL, hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
privacy.popups.showBrowserMessage, false

========================================

** Internet Explorer Version [8.0.6001.18943] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Start Page Restore: hxxp://www.google.fr/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: about:blank

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: C:\Users\Irezumi\AppData\Roaming\MegauploadToolbar\tabwelcome.html
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 16/09/2010 (8817 Octet(s))

Fin à: 16:33:03, 16/09/2010

============== E.O.F ==============

je fais du pc depuis 1995 et je suis une informaticienne débutante qui découvre l'intérieur de la machine... smile.gif
sans pc que serait la vie... bounce.gif

  Réponse postée le 16/09/2010 à 16:40
Profil du membre Configuration PC
Geronimo
Modérateur


État : Absent
Étape 1


- Relance Ad-remover
- Clique sur Nettoyer Pour lancer le nettoyage

Laisse travailler l'outil ne touche pas au clavier ni à la souris.
- Le scan terminé un rapport sera créé sur le disque C sous la forme de : Ad-Report-(jour-mois-année).log

- Poste le contenu de ce rapport


Étape 2



- Refais un scan avec ZHPDiag poste ensuite son rapport en lien

Note : Tu as deux rapports à poster.

* Chasseur de scalps sur SOSORDI
* Granmére à poréte ale passe

  Réponse postée le 16/09/2010 à 17:24
Profil du membre Configuration PC
lunamoune



État : Absent
et voila le rapport :
(l'autre lien suivra dans quelques minutes le temps de le lancer):
----------------
======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:03:51 le 16/09/2010, Mode normal

Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2 (X86)
Irezumi@PC-IREZUMI (PACKARD BELL BV IMEDIA D9650 AIO)

============== ACTION(S) ==============


0,Dossier supprimé: C:\Program Files\Mozilla FireFox\extensions\{B922D405-6D13-4A2B-AE89-08A030DA4402}
0,Dossier supprimé: C:\Program Files\Mozilla FireFox\extensions\search@searchsettings.com
0,Dossier supprimé: C:\Windows\Eurobarre
0,Fichier supprimé: C:\Windows\pack.epk
0,Fichier supprimé: C:\Users\Irezumi\AppData\Roaming\Mozilla\FireFox\Profiles\ax3c8xdi.default\prefs.js.ask.bak
0,Fichier supprimé: C:\Users\Irezumi\AppData\Roaming\Mozilla\FireFox\Profiles\ax3c8xdi.default\searchplugins\ask.uk.xml
0,Fichier supprimé: C:\Users\Irezumi\AppData\Roaming\Mozilla\FireFox\Profiles\ax3c8xdi.default\searchplugins\conduit.xml
0,Dossier supprimé: C:\Users\Irezumi\AppData\Roaming\EoRezo
0,Dossier supprimé: C:\Program Files\EoRezo
0,Dossier supprimé: C:\Users\Irezumi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Eurobarre
0,Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Eurobarre
0,Dossier supprimé: C:\Program Files\Eurobarre
0,Dossier supprimé: C:\Users\Irezumi\AppData\LocalLow\pdfforge
0,Dossier supprimé: C:\Program Files\pdfforge Toolbar
0,Dossier supprimé: C:\Users\Irezumi\AppData\LocalLow\Search Settings
0,Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WebMediaPlayer
3,Fichier supprimé: C:\Windows\Installer\2050cbc.msi

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\Irezumi\AppData\Roaming\Mozilla\FireFox\Profiles\ax3c8xdi.default\Prefs.js --
Ligne supprimée: user_pref("CT1151529.CT1882376.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=U...
Ligne supprimée: user_pref("CT1151529.CT2286908.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=U...
Ligne supprimée: user_pref("CT1151529.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
Ligne supprimée: user_pref("CT1151529.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT115...
Ligne supprimée: user_pref("CT1638700.CT1656522.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=U...
Ligne supprimée: user_pref("CT1638700.CT1696069.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=U...
Ligne supprimée: user_pref("CT1638700.CT1878494.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_...
Ligne supprimée: user_pref("CT1638700.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
Ligne supprimée: user_pref("CT1638700.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT163...
Ligne supprimée: user_pref("CT1882376.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
Ligne supprimée: user_pref("CT1882376.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT188...
Ligne supprimée: user_pref("CT2286908.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
Ligne supprimée: user_pref("CT2286908.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT228...
Ligne supprimée: user_pref("CT2357086.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
Ligne supprimée: user_pref("CT2357086.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT235...
Ligne supprimée: user_pref("browser.search.defaultthis.engineName", "Web Search");
Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1460988&Sea...
Ligne supprimée: user_pref("browser.search.selectedEngine", "Web Search");
-- Fichier Fermé --


1,Clé supprimée: HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
0,Clé supprimée: HKLM\Software\Conduit
0,Clé supprimée: HKLM\Software\Freeze.com
0,Clé supprimée: HKLM\Software\ItsLabel
0,Clé supprimée: HKLM\Software\pdfforge
0,Clé supprimée: HKLM\Software\Search Settings
0,Clé supprimée: HKCU\Software\EoRezo
0,Clé supprimée: HKCU\Software\Search Settings
0,Clé supprimée: HKCU\Software\VB and VBA Program Settings\eurobarre
0,Clé supprimée: HKCU\Software\Zugo
0,Clé supprimée: HKCU\Software\AppDataLow\Software\pdfforge
3,Clé supprimée: HKLM\Software\Classes\Installer\Products\B8CF0B8BB96E5124FAA1B4FD2FD097B4
3,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\B8CF0B8BB96E5124FAA1B4FD2FD097B4
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B922D405-6D13-4A2B-AE89-08A030DA4402}
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{502358FB-0718-45BC-B142-7511F1694D58}
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Eurobarre2.1.5
0,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
0,Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
0,Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A0AADCD-3A72-4B5F-900F-E3BB5A838E2A}
0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}

0,Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
0,Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
0,Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoweather
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.8 (fr)] **

-- C:\Users\Irezumi\AppData\Roaming\Mozilla\FireFox\Profiles\ax3c8xdi.default\Prefs.js --
browser.download.dir, C:\\Users\\Irezumi\\Videos\\Downloads\\Downloads
browser.download.lastDir, C:\\Users\\Irezumi\\Desktop\\gif
browser.search.defaultenginename, Winamp Search
browser.startup.homepage, hxxp://www.google.fr/webhp?sourceid=navclient-ff
browser.startup.homepage_override.mstone, rv:1.9.2.8
keyword.URL, hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
privacy.popups.showBrowserMessage, false

========================================

** Internet Explorer Version [8.0.6001.18943] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 190 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 16/09/2010 (8996 Octet(s))
C:\Ad-Report-SCAN[1].txt - 16/09/2010 (8946 Octet(s))

Fin à: 17:12:52, 16/09/2010

============== E.O.F ==============



et le lien zhpdiag :

http://www.cijoint.fr/cjlink.php?fi[...]/cijkSDIpwA.txt

Edité par lunamoune le 16/09/2010 à 17:30



je fais du pc depuis 1995 et je suis une informaticienne débutante qui découvre l'intérieur de la machine... smile.gif
sans pc que serait la vie... bounce.gif

  Réponse postée le 16/09/2010 à 17:46
Profil du membre Configuration PC
Geronimo
Modérateur


État : Absent
- On voit enfin le bout du tunnel


- Clique sur ZHPFix présent sur le bureau ou l'icone en forme d'écu dans ZHPDiag

http://img48.xooimage.com/files/8/2[...]ge1-1b14725.jpg


- Clique maintenant sur le H bleu (coller les lignes helper) puis copie/colle le texte en gras et vert ci-dessous dans la fenêtre de ZHPFix

http://img48.xooimage.com/files/9/4[...]_gf-1b3a004.jpg

[HKCU\Software\ImInstaller]
[HKLM\Software\ImInstaller]
O43 - CFD:Common File Directory ----D- C:\Program Files\Registry Winner
O43 - CFD:Common File Directory ----D- C:\ProgramData\FLEXnet
O43 - CFD:Common File Directory -SH-D- C:\ProgramData\SysWoW32
O64 - Services: CurCS - (.not file.) - AntiLog32 (AntiLog32) .(.Pas de propriétaire - Pas de description.) - LEGACY_ANTILOG32
O64 - Services: CurCS - (.not file.) - AntiLog32 (AntiLog32) .(.Pas de propriétaire - Pas de description.) - LEGACY_ANTILOG32
O64 - Services: CurCS - (.not file.) - AntiLog32 (AntiLog32) .(.Pas de propriétaire - Pas de description.) - LEGACY_ANTILOG32
O64 - Services: CurCS - (.not file.) - AntiLog32 (AntiLog32) .(.Pas de propriétaire - Pas de description.) - LEGACY_ANTILOG32
O64 - Services: CurCS - (.not file.) - AntiLog32 (AntiLog32) .(.Pas de propriétaire - Pas de description.) - LEGACY_ANTILOG32
O69 - SBI: SearchScopes [HKCU] {C069A7C6-85E6-B94A-8F54-12C15F984029} - (Ask) - http://www.skip-search.com


- Clique sur Ok ensuite sur Tous et enfin Nettoyer

- Poste dans ta prochaine réponse le contenu du rapport qui s'affiche à l'écran

* Chasseur de scalps sur SOSORDI
* Granmére à poréte ale passe

  Réponse postée le 16/09/2010 à 18:08
Profil du membre Configuration PC
lunamoune



État : Absent
et voila :
---------------
Rapport de ZHPFix v1.12.3152 par Nicolas Coolman, Update du 15/09/2010
Fichier d'export Registre : C:\ZHPExportRegistry-16-09-2010-18-11-05.txt
Run by Irezumi at 16/09/2010 18:11:05
Web site : http://www.premiumorange.com/zeb-he[...]ess/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
HKCU\Software\ImInstaller => Clé absente
HKLM\Software\ImInstaller => Clé absente
O64 - Services: CurCS - (.not file.) - AntiLog32 (AntiLog32) .(.Pas de propriétaire - Pas de description.) - LEGACY_ANTILOG32 => Clé supprimée avec succès

========== Elément(s) de donnée du Registre ==========
O69 - SBI: SearchScopes [HKCU] {C069A7C6-85E6-B94A-8F54-12C15F984029} - (Ask) - => Donnée remplacée avec succès

========== Dossier(s) ==========
C:\Program Files\Registry Winner => Supprimé et mis en quarantaine
C:\ProgramData\FLEXnet => Supprimé et mis en quarantaine
C:\ProgramData\SysWoW32 => Supprimé et mis en quarantaine


========== Récapitulatif ==========
3 : Clé(s) du Registre
1 : Elément(s) de donnée du Registre
3 : Dossier(s)


End of the scan
-----------------------------

je fais du pc depuis 1995 et je suis une informaticienne débutante qui découvre l'intérieur de la machine... smile.gif
sans pc que serait la vie... bounce.gif

  Réponse postée le 16/09/2010 à 18:12
Profil du membre Configuration PC
Geronimo
Modérateur


État : Absent
- On va s'occuper du rootkit

Télécharge mbr.exe de Gmer :
http://www2.gmer.net/mbr/mbr.exe sur le bureau.


Ferme le navigateur et tous les programmes ouverts
Désactive tous les logiciels de sécurité antivirus antimalwares spybot etc


- Double clique sur mbr.exe. Un rapport sera généré : mbr.log poste son contenu

* Chasseur de scalps sur SOSORDI
* Granmére à poréte ale passe

  Réponse postée le 16/09/2010 à 18:22
Profil du membre Configuration PC
lunamoune



État : Absent
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: error reading MBR
kernel: MBR read successfully

je fais du pc depuis 1995 et je suis une informaticienne débutante qui découvre l'intérieur de la machine... smile.gif
sans pc que serait la vie... bounce.gif

  Réponse postée le 16/09/2010 à 18:24
Profil du membre Configuration PC
Geronimo
Modérateur


État : Absent
- Dans le menu Démarrer- Exécuter tape ou copie/colle le texte ci-dessous sans oublier les guillemets :

"%userprofile%\Bureau\mbr" -f

Dans le mbr.log cette ligne apparaitra original MBR restored successfully !

- Poste ce rapport et supprime le ensuite.

-Relance mbr.exe et le nouveau mbr.log devrait être celui-ci :

Citation :
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

* device: opened successfully

* user: MBR read successfully

* kernel: MBR read successfully

* user & kernel MBR OK


* Chasseur de scalps sur SOSORDI
* Granmére à poréte ale passe

  Réponse postée le 16/09/2010 à 18:34
Profil du membre Configuration PC
lunamoune



État : Absent
au premier essai ca m'a mi chemin d'accès introuvable
j'ai supp l'application et l'ai redll

et ca ma mets :

_______________

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
___________________

Edité par lunamoune le 16/09/2010 à 18:40



je fais du pc depuis 1995 et je suis une informaticienne débutante qui découvre l'intérieur de la machine... smile.gif
sans pc que serait la vie... bounce.gif

  Réponse postée le 16/09/2010 à 18:39
Profil du membre Configuration PC
Geronimo
Modérateur


État : Absent
Où as tu enregistré mbr.exe

* Chasseur de scalps sur SOSORDI
* Granmére à poréte ale passe

  Réponse postée le 16/09/2010 à 18:41
Profil du membre Configuration PC
lunamoune



État : Absent
je l'avais enregistré dans dossier telechargement mais j'ai remis dans bureau

Edité par lunamoune le 16/09/2010 à 19:11



je fais du pc depuis 1995 et je suis une informaticienne débutante qui découvre l'intérieur de la machine... smile.gif
sans pc que serait la vie... bounce.gif


1 | 2 Suivante »

Haut de page 

 

Version 5.6 | Infos / Contacts | Partenariat | Publicité