Page 2 sur 3

Re: transmettre un site ou un lien à un membre du forum ?

Posté : 03 févr. 2009, 21:17
par nardino
Bonsoir.
Nous allons vérifier de ce pas.
Télécharge RSIT, de random/random, sur le Bureau:

http://images.malwareremoval.com/random/RSIT.exe

Double-clique sur RSIT.exe afin de lancer l'outil, il ne nécessite pas d'installation.
Clique Continue à l'écran Disclaimer si tu acceptes les conditions.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et accepte la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt, celui qui va s'ouvrir et ferme info.txt qui sera réduit dans la Barre des Tâches.
Il ne sera demandé que si nécessaire.

NB : Ces rapports sont enregistrés dans le dossier C:\rsit

Sous Vista, il faut lancer le fichier en cliquant droit dessus et par Exécuter en tant qu'administrateur.

@+

Re: transmettre un site ou un lien à un membre du forum ?

Posté : 04 févr. 2009, 19:18
par MARGA39
Bonsoir, j'espère que j'ai fait les bonnes manip. Et après ?
Parce que ça ne marche toujours pas. à +

Re: transmettre un site ou un lien à un membre du forum ?

Posté : 04 févr. 2009, 21:48
par nardino
Bonjour.
Il, est où mon rapport RSIT ?
@+

Re: transmettre un site ou un lien à un membre du forum ?

Posté : 05 févr. 2009, 17:36
par nardino
Bonjour.

C'est ici qu'il fallait poster le rapport. :wink:
Logfile of random's system information tool 1.05 (written by random/random)
Run by NEHLIG at 2009-02-05 13:24:37
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 12 GB (35%) free of 35 GB
Total RAM: 1919 MB (57% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:25:04, on 05/02/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\BisonCam\BisonHK.exe
C:\Windows\BisonCam\BsMnt.exe
C:\Program Files\System Control Manager\MGSysCtrl.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\CalCheck.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\TomTom HOME 2\HOMERunner.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Securitoo\av_fw\FSGUI\fsguidll.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Windows\system32\conime.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Users\NEHLIG\Desktop\RSIT.exe
C:\Program Files\trend micro\NEHLIG.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://lo.st#
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msi.com.tw
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [BisonHK] C:\Windows\BisonCam\BisonHK.exe
O4 - HKLM\..\Run: [BsMnt] C:\Windows\BisonCam\BsMnt.exe
O4 - HKLM\..\Run: [MGSysCtrl] C:\Program Files\System Control Manager\MGSysCtrl.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [Controleur de calendrier pour Ulead Photo Express] C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [RegistryBooster 2 d’Uniblue ] c:\program files\uniblue\registrybooster 2\StartRegistryBooster.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O13 - Gopher Prefix:
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: SCM Driver Daemon (NishService) - Unknown owner - C:\Program Files\System Control Manager\edd.exe
O23 - Service: O2Micro Flash Memory (O2Flash) - O2Micro International - C:\Windows\system32\o2flash.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe

--
End of file - 6861 bytes

======Scheduled tasks folder======

C:\Windows\tasks\Ad-Aware Update (Weekly).job
C:\Windows\tasks\User_Feed_Synchronization-{BF275846-3A45-4265-8ABB-EB8DA20980F6}.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre6\bin\ssv.dll [2008-12-07 320920]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - c:\program files\google\googletoolbar1.dll [2008-10-29 2582136]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll [2008-10-29 652784]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2008-12-07 34816]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - &Google - c:\program files\google\googletoolbar1.dll [2008-10-29 2582136]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184]
"RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2007-03-09 4390912]
"BisonHK"=C:\Windows\BisonCam\BisonHK.exe [2007-03-15 32768]
"BsMnt"=C:\Windows\BisonCam\BsMnt.exe [2007-03-15 172032]
"MGSysCtrl"=C:\Program Files\System Control Manager\MGSysCtrl.exe [2007-05-28 561152]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2008-12-07 136600]
"HP Software Update"=C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2006-12-10 49152]
"F-Secure Manager"=C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE [2007-06-13 176177]
"F-Secure TNB"=C:\Program Files\Securitoo\av_fw\FSGUI\TNBUtil.exe [2007-06-13 733184]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-06-12 34672]
"Skytel"=C:\Windows\Skytel.exe [2007-03-09 1822720]
"Controleur de calendrier pour Ulead Photo Express"=C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe [2004-01-12 69632]
"EoEngine"= []
"Ad-Watch"=C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe [2009-02-02 509784]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2008-01-19 1233920]
""= []
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2006-11-10 90112]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2008-10-29 39408]
"WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-19 202240]
"RegistryBooster 2 d’Uniblue "=c:\program files\uniblue\registrybooster 2\StartRegistryBooster.exe []
"TomTomHOME.exe"=C:\Program Files\TomTom HOME 2\HOMERunner.exe [2008-12-09 234856]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Bluetooth Manager.lnk - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

C:\Users\NEHLIG\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
OpenOffice.org 3.0.lnk - C:\Program Files\OpenOffice.org 3\program\quickstart.exe

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Lavasoft Ad-Aware Service]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======List of files/folders created in the last 1 months======

2009-02-03 21:51:47 ----D---- C:\Program Files\trend micro
2009-02-03 21:51:46 ----D---- C:\rsit
2009-01-27 10:29:47 ----D---- C:\ProgramData\IM
2009-01-27 10:29:44 ----D---- C:\ProgramData\IncrediMail
2009-01-24 15:45:08 ----A---- C:\Windows\system32\lsdelete.exe
2009-01-23 15:40:02 ----DC---- C:\Windows\system32\DRVSTORE
2009-01-23 15:35:35 ----HDC---- C:\ProgramData\{83C91755-2546-441D-AC40-9A6B4B860800}
2009-01-23 15:35:19 ----D---- C:\ProgramData\Lavasoft
2009-01-23 15:35:19 ----D---- C:\Program Files\Lavasoft
2009-01-21 15:49:41 ----D---- C:\Users\NEHLIG\AppData\Roaming\TomTom
2009-01-21 15:49:15 ----D---- C:\Program Files\TomTom HOME 2
2009-01-21 10:44:42 ----D---- C:\Windows\Minidump
2009-01-14 10:02:02 ----D---- C:\Windows\ulead.dat
2009-01-09 14:43:16 ----D---- C:\Users\NEHLIG\AppData\Roaming\Uniblue
2009-01-08 14:56:16 ----D---- C:\Program Files\CCleaner
2009-01-07 15:58:10 ----A---- C:\Windows\pex.INI
2009-01-07 15:57:33 ----D---- C:\Users\NEHLIG\AppData\Roaming\Ulead Systems

======List of files/folders modified in the last 1 months======

2009-02-05 13:24:35 ----D---- C:\Windows\Temp
2009-02-05 13:23:07 ----D---- C:\Windows\System32
2009-02-05 13:23:07 ----D---- C:\Windows\inf
2009-02-05 13:23:07 ----A---- C:\Windows\system32\PerfStringBackup.INI
2009-02-05 11:20:09 ----SHD---- C:\System Volume Information
2009-02-05 10:17:12 ----D---- C:\Windows\Prefetch
2009-02-04 18:32:17 ----D---- C:\ProgramData\Google Updater
2009-02-03 21:51:47 ----RD---- C:\Program Files
2009-02-02 08:11:21 ----D---- C:\Windows
2009-01-30 17:03:55 ----D---- C:\Windows\system32\catroot2
2009-01-29 22:58:09 ----D---- C:\Windows\system32\WDI
2009-01-28 16:08:14 ----D---- C:\Program Files\Mozilla Firefox
2009-01-27 11:02:11 ----D---- C:\Windows\system32\Msdtc
2009-01-27 11:02:09 ----D---- C:\Windows\system32\wbem
2009-01-27 11:01:33 ----D---- C:\Windows\system32\config
2009-01-27 11:01:26 ----D---- C:\Windows\Tasks
2009-01-27 11:01:25 ----D---- C:\Windows\system32\spool
2009-01-27 11:01:24 ----D---- C:\Windows\registration
2009-01-27 10:38:47 ----RSD---- C:\Windows\Fonts
2009-01-27 10:29:47 ----HD---- C:\ProgramData
2009-01-23 15:40:11 ----D---- C:\Windows\system32\Tasks
2009-01-23 15:40:02 ----D---- C:\Windows\system32\drivers
2009-01-23 15:40:02 ----D---- C:\Windows\system32\catroot
2009-01-23 15:35:35 ----SHD---- C:\Windows\Installer
2009-01-23 15:35:15 ----D---- C:\Windows\winsxs
2009-01-14 22:08:18 ----D---- C:\Program Files\Windows Mail
2009-01-14 22:06:51 ----D---- C:\Windows\Debug
2009-01-14 10:02:40 ----A---- C:\Windows\ulead32.ini
2009-01-14 10:02:39 ----HD---- C:\Program Files\InstallShield Installation Information
2009-01-14 10:02:39 ----D---- C:\Program Files\Common Files\Ulead Systems
2009-01-14 07:59:29 ----SD---- C:\ProgramData\Microsoft
2009-01-10 02:35:28 ----A---- C:\Windows\system32\mrt.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 F-Secure HIPS;F-Secure HIPS; \??\C:\Program Files\Securitoo\av_fw\HIPS\fshs.sys [2008-10-29 41184]
R1 FSES;F-Secure Email Scanning Driver; C:\Windows\System32\drivers\fses.sys [2007-06-13 28000]
R1 FSFW;F-Secure Firewall Driver; C:\Windows\System32\drivers\fsdfw.sys [2008-10-29 60064]
R1 fsvista;F-Secure Vista Support Driver; \??\C:\Program Files\Securitoo\av_fw\Anti-Virus\minifilter\fsvista.sys [2007-06-13 6144]
R1 Tosrfcom;Bluetooth RFCOMM; C:\Windows\System32\Drivers\tosrfcom.sys [2005-08-01 64896]
R3 AgereSoftModem;Agere Systems Soft Modem; C:\Windows\system32\DRIVERS\AGRSM.sys [2006-11-28 1161888]
R3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athr.sys [2007-02-28 694784]
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-19 14208]
R3 F-Secure Gatekeeper;F-Secure Gatekeeper; \??\C:\Program Files\Securitoo\av_fw\Anti-Virus\minifilter\fsgk.sys [2007-06-13 52736]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2007-03-12 1747936]
R3 MGHwCtrl;MGHwCtrl; \??\C:\Windows\system32\drivers\MGHwCtrl.sys [2006-12-22 19456]
R3 R300;R300; C:\Windows\system32\DRIVERS\atikmdag.sys [2007-02-02 2385920]
R3 RTHDMIAzAudService;Service for HDMI; C:\Windows\system32\drivers\RtHDMIV.sys [2007-02-05 134888]
R3 RTL8169;Pilote Realtek 8169 NT; C:\Windows\system32\DRIVERS\Rtlh86.sys [2006-11-02 44544]
R3 tosporte;Bluetooth COM Port; C:\Windows\system32\DRIVERS\tosporte.sys [2006-10-10 41600]
S3 AF15BDA;AF9015 BDA Filter; C:\Windows\System32\Drivers\AF15BDA.sys [2007-07-04 296704]
S3 Cam5603D;BisonCam, NB Pro; C:\Windows\System32\Drivers\BisonCam.sys [2007-04-14 762032]
S3 Dot4;Pilote MS IEEE-1284.4; C:\Windows\system32\DRIVERS\Dot4.sys [2008-01-19 131584]
S3 Dot4Print;Pilote de classe Imprimante pour IEEE-1284.4; C:\Windows\system32\DRIVERS\Dot4Prt.sys [2008-01-19 16384]
S3 dot4usb;MS Dot4USB Filter Dot4USB Filter; C:\Windows\system32\DRIVERS\dot4usb.sys [2008-01-19 36864]
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-19 5632]
S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-19 8192]
S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-19 5888]
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-19 5504]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-19 6016]
S3 Ser2pl;Prolific Serial port driver; C:\Windows\system32\DRIVERS\ser2pl.sys [2004-06-28 42752]
S3 SQTECH905C;DaulCamera; C:\Windows\System32\Drivers\Capt905c.sys [2004-08-27 647072]
S3 tosrfbd;Bluetooth RFBUS; C:\Windows\system32\DRIVERS\tosrfbd.sys [2007-02-22 113920]
S3 tosrfbnp;Bluetooth RFBNEP; C:\Windows\System32\Drivers\tosrfbnp.sys [2006-11-20 36480]
S3 Tosrfhid;Bluetooth RFHID; C:\Windows\system32\DRIVERS\Tosrfhid.sys [2007-03-01 73728]
S3 tosrfnds;Bluetooth Personal Area Network; C:\Windows\system32\DRIVERS\tosrfnds.sys [2005-01-06 18612]
S3 TosRfSnd;Bluetooth Audio; C:\Windows\system32\drivers\tosrfsnd.sys [2007-01-22 53376]
S3 Tosrfusb;Bluetooth USB Controller; C:\Windows\system32\DRIVERS\tosrfusb.sys [2007-02-28 41344]
S3 USB28xxBGA;Hybrid TV Device; C:\Windows\system32\DRIVERS\emBDA.sys [2007-07-04 361728]
S3 USB28xxOEM;USB 28xx OEM Filter; C:\Windows\system32\DRIVERS\emOEM.sys [2007-07-04 39680]
S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-19 35328]
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-19 83328]
S4 F-Secure Filter;F-Secure File System Filter; \??\C:\Program Files\Securitoo\av_fw\Anti-Virus\Win2K\FSfilter.sys [2007-06-13 33024]
S4 F-Secure Recognizer;F-Secure File System Recognizer; \??\C:\Program Files\Securitoo\av_fw\Anti-Virus\Win2K\FSrec.sys [2007-06-13 18432]
S4 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2007-07-04 82432]
S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2006-11-02 11264]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AgereModemAudio;Agere Modem Call Progress Audio; C:\Windows\system32\agrsmsvc.exe [2006-10-05 9216]
R2 Ati External Event Utility;Ati External Event Utility; C:\Windows\system32\Ati2evxx.exe [2007-02-02 565248]
R2 F-Secure Gatekeeper Handler Starter;FSGKHS; C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe [2007-06-13 41043]
R2 FSMA;F-Secure Management Agent; C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE [2007-06-13 106546]
R2 gusvc;Google Updater Service; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-10-29 168432]
R2 hpqddsvc;Service HP CUE DeviceDiscovery; C:\Windows\system32\svchost.exe [2008-01-19 21504]
R2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service; C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe [2009-02-02 950096]
R2 Net Driver HPZ12;Net Driver HPZ12; C:\Windows\System32\svchost.exe [2008-01-19 21504]
R2 NishService;SCM Driver Daemon; C:\Program Files\System Control Manager\edd.exe [2006-03-22 40960]
R2 O2Flash;O2Micro Flash Memory; C:\Windows\system32\o2flash.exe [2006-10-19 65536]
R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\Windows\System32\svchost.exe [2008-01-19 21504]
R2 TOSHIBA Bluetooth Service;TOSHIBA Bluetooth Service; C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe [2007-02-25 125048]
R3 FSAUA;F-Secure Automatic Update Agent; C:\Program Files\Securitoo\av_fw\FSAUA\program\fsaua.exe [2007-06-13 450560]
R3 FSDFWD;F-Secure Anti-Virus Firewall Daemon; C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe [2007-06-13 446464]
R3 hpqcxs08;hpqcxs08; C:\Windows\system32\svchost.exe [2008-01-19 21504]

-----------------EOF-----------------
Télécharge AD-Remover de C_XX sur ton bureau :
http://sd-1.archive-host.com/membres/up ... 8/AD-R.exe

**Détection**

Ferme toutes les applications en cours.
Désactive ton antivirus.*
Double-clique sur AD-R.exe et installes-le par défaut. ( C:\Program files )
Double clique sur l'icône Ad-remover
http://i75.servimg.com/u/f75/11/05/93/83/ad-r10.jpg
Au menu principal choisis l'option A
Poste le rapport qui apparait à la fin du scan.
Il est sauvegardé ici : C:\Ad-report(date).log

* Process.exe, un composant de l'outil, est détecté par certains antivirus, (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
C'est pourquoi il faut désactiver provisoirement ton antivirus.

@+

Re: transmettre un site ou un lien à un membre du forum ?

Posté : 05 févr. 2009, 18:31
par MARGA39
Je croise les doigts
____________________________
| |
| AD-REMOVER 1.1.0.6 BY C_XX |
|___ _______________________|
\|
(\_/)
(^.^)
(")_(")
----------------------------------------------------------------------------------------
|+ +|
| Cmdow.exe By Commandline - http://www.Commandline.co.uk/cmdow/ |
| Grep.exe By ? - ? |
| IsAdmin.exe By Bill Stewart - ? |
| Nircmd.exe By Nirsoft - http://www.nirsoft.net/ |
| Process.exe By Craig Peacock - http://beyondlogic.org/ |
| SWSC.exe By Steelwerx - http://www.xs4all.nl/~fstaal01/swsc-us.html |
| SwReg.exe By Steelwerx - http://www.xs4all.nl/~fstaal01/swreg-us.html |
| Find.exe By Microsoft Corporation - http://www.microsoft.com/ |
| Findstr.exe By Microsoft Corporation - http://www.microsoft.com/ |
| Reg.exe By Microsoft Corporation - http://www.microsoft.com/ |
|+ +|
----------------------------------------------------------------------------------------

CHANGELOG - ADWARES REMOVED
___________________________

- Bingo Day
- Boonty
- BoontyGames
- Casino DelRio
- Casino Lux
- Casino Nederland
- Casino Tropez
- Casino-On-Net
- Casino.com
- EmpirePoker
- EoCalendar
- EoClock
- EoComputer
- EoDesk3d
- EoMail
- EoMap
- EoNet
- EoPhoto
- EoProgrammeTele
- EoRss
- EoSudoku
- EoTraduction
- EoWeather
- EoWiki
- Europa Casino
- Everest Casino
- Everest Poker
- Flamingo Club Casino
- Fun Web Products
- Golden Palace Casino
- Golden Casino
- GV Luxe
- It's TV
- MySpeedyAlert
- MyTotalSearch
- MyGlobalSearch
- MyQuickSearch
- MySearch
- MyWay
- My Way Speedbar
- MyWebSearch
- Pacific Poker
- PartyPoker
- Poker Mile
- Poker 770
- RoxyPalace
- SweetIM
- Titan Poker
- Vegas Red Casino
- 888poker
à+

Re: transmettre un site ou un lien à un membre du forum ?

Posté : 05 févr. 2009, 21:40
par nardino
Bonsoir.

Télécharge AD-Remover de C_XX sur ton bureau :
http://sd-1.archive-host.com/membres/up ... 8/AD-R.exe

**Détection**

Ferme toutes les applications en cours *.
Désactive ton antivirus.
Double-clique sur AD-R.exe et installes-le par défaut. ( C:\Program files )
Double clique sur l'icône Ad-remover
Image
Au menu principal, tape A au prompt et clique sur Entrer
Poste le rapport qui apparait à la fin du scan par copier-coller.
Il est sauvegardé ici : C:\Ad-report(date).log

* Process.exe, un composant de l'outil, est détecté par certains antivirus, (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
C'est pourquoi il faut désactiver provisoirement ton antivirus.

J'ai modifié un peu le texte.
Le rapport envoyé n'est celui espéré.
@

Re: transmettre un site ou un lien à un membre du forum ?

Posté : 06 févr. 2009, 14:37
par MARGA39
:coucou: Je regrette infiniment, il ne veut pas me donner celui qu'il te faut.
chez lui, le report est sauvegardé en C:\Ad-Report-Scan(date)log.
Pendant sa recherche, tous les accès sont refusé (Antivirus bien désactivé chez moi)
En tappant une touche à la fin, il ne trouve même pas son dossier sauvegardé.
Que faire ? Je suis sûre à 99,99% d'avoir fait juste.
à+

Re: transmettre un site ou un lien à un membre du forum ?

Posté : 06 févr. 2009, 17:05
par nardino
Bonjour.
Tu cliques droit sur l'icône du petit singe, et sur Propriétés.
Dans l'onglet Compatibilité, tu coches Exécuter ce programme en tant qu'administrateur.
Puis tu le relances.
@+

Re: transmettre un site ou un lien à un membre du forum ?

Posté : 06 févr. 2009, 20:57
par MARGA39
Me revoilà sans rapport. Sur Propriété->compatibilité exécuter en tant qu'admin. n'est pas cochable ???? :cry:

Help encore une fois. à+ :

Re: transmettre un site ou un lien à un membre du forum ?

Posté : 06 févr. 2009, 23:19
par nardino
Bonsoir.
Clique droit sur l'icône et Exécuter en tant qu'administrateur.
@+

Re: transmettre un site ou un lien à un membre du forum ?

Posté : 07 févr. 2009, 08:58
par MARGA39
Bonjour,
J'avais déjà essayé cela hier, mais une fenêtre rouge apparaît avec le message
ERREUR-"Delete.cmd" est manquant !
appuyez sur n'importe quelle touche pour quitter.
Et tu es dehors.
Un peu plus tard, on m'avertit que Ad-Remover est incompatibel avec Windows ! :roll:
à+

Re: transmettre un site ou un lien à un membre du forum ?

Posté : 07 févr. 2009, 10:14
par nardino
Bonjour.
C'est effectivement ce que je viens d'apprendre également.
Tu peux donc le désinstaller.
Désolé.
Dans le panneau de configuration, Programmes et fonctionnalités, tu désinstalles tout ce qui commence par EO
Eorézo
Eoengine
Eoweather etc...
Puis tu me postes un nouveau rapport Hijackthis.
@+

Re: transmettre un site ou un lien à un membre du forum ?

Posté : 07 févr. 2009, 11:38
par MARGA39
Malheureusement, je n'ai pas de programme à désinstaller, commençant par E ?????????????? Désolée aussi !

Re: transmettre un site ou un lien à un membre du forum ?

Posté : 07 févr. 2009, 23:35
par nardino
Bonsoir.

Regarde si cette méthode fonctionne
http://forum.pcastuces.com/la_solution_ ... s44099.htm
@+

Re: transmettre un site ou un lien à un membre du forum ?

Posté : 09 févr. 2009, 21:05
par MARGA39
:coucou: Nardino,
La méthode fonctionne peut-être, mais moi pas, au point 2 j'ai déjà butté. Je n'arrive pas à entrer la page qui est montrée.--

Par contre, j'ai réussi à transmettre tout un site (Xpages) à quelqu'un avec Ctrl A -> Ctrl C et Ctrl V.
Mais rien que l'adresse, ça ne fonctionne pas ?
Qu'est-ce qu'en dit mon professeur ? :oops: