Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.



 
AccueilRechercherDernières imagesS'enregistrerConnexionMon pc se bloque Site_web_animeMon pc se bloque Formation
Statistiques Antivir
Rechercher
 
 

Résultats par :
 
Rechercher Recherche avancée
Derniers sujets
» Infection + PC très lent
Mon pc se bloque Icon_minitimeSam 14 Déc - 22:03:56 par Fred_R

» J'ai quelque chose qui est en train de bouffer mon pc
Mon pc se bloque Icon_minitimeDim 5 Mai - 19:12:45 par Marco2404

» systeme de plugin a l'adress 0*e4783995 a recu l'erreur critique
Mon pc se bloque Icon_minitimeLun 20 Juin - 15:58:24 par rositaa

» Démarrage bloquer
Mon pc se bloque Icon_minitimeSam 30 Jan - 19:55:46 par Nemesis31

» scan Security tool virus
Mon pc se bloque Icon_minitimeSam 30 Jan - 19:54:57 par Nemesis31

» coupure du PC
Mon pc se bloque Icon_minitimeMer 9 Déc - 22:40:37 par Nemesis31

» Mon Pc Ram Comme Un Fou :@
Mon pc se bloque Icon_minitimeMar 3 Nov - 0:18:46 par shion-ares

» coupure d'internet tout les 5 minutes plus d'executer sous xp
Mon pc se bloque Icon_minitimeJeu 10 Sep - 0:28:07 par gollum

» soupson d'infection
Mon pc se bloque Icon_minitimeJeu 3 Sep - 13:42:30 par Nemesis31

Navigation
 Accueil
 Membres
 Profil
 FAQ
 Rechercher
Connexion
Nom d'utilisateur:
Mot de passe:
Connexion automatique: 
:: Récupérer mon mot de passe
Partenaires
Forum gratuit



Tchat Blablaland


Meilleurs posteurs
geoffrey5
Mon pc se bloque Vote_lcapMon pc se bloque Voting_barMon pc se bloque Vote_rcap 
shion-ares
Mon pc se bloque Vote_lcapMon pc se bloque Voting_barMon pc se bloque Vote_rcap 
plopus
Mon pc se bloque Vote_lcapMon pc se bloque Voting_barMon pc se bloque Vote_rcap 
didier68
Mon pc se bloque Vote_lcapMon pc se bloque Voting_barMon pc se bloque Vote_rcap 
Anthony5151
Mon pc se bloque Vote_lcapMon pc se bloque Voting_barMon pc se bloque Vote_rcap 
Juliensl
Mon pc se bloque Vote_lcapMon pc se bloque Voting_barMon pc se bloque Vote_rcap 
bluestyle
Mon pc se bloque Vote_lcapMon pc se bloque Voting_barMon pc se bloque Vote_rcap 
ginga
Mon pc se bloque Vote_lcapMon pc se bloque Voting_barMon pc se bloque Vote_rcap 
Nemesis31
Mon pc se bloque Vote_lcapMon pc se bloque Voting_barMon pc se bloque Vote_rcap 
gobiel
Mon pc se bloque Vote_lcapMon pc se bloque Voting_barMon pc se bloque Vote_rcap 
La boutique du forum
vous avez la possibilité d'acheter des articles propres au forum
Sondage
Le Deal du moment :
Google Pixel 7 5G – Smartphone 6,3″ OLED ...
Voir le deal
316 €

 

 Mon pc se bloque

Aller en bas 
4 participants
Aller à la page : 1, 2, 3, 4  Suivant
AuteurMessage
mammi
Membre
Membre



Nombre de messages : 66
Age : 71
Date d'inscription : 22/08/2008

Mon pc se bloque Empty
MessageSujet: Mon pc se bloque   Mon pc se bloque Icon_minitimeSam 8 Nov - 10:59:53

Bonjour,

Mon pc se bloque : au début, je croyais que c'était la souris qui se bloquait, mais en fait, c'est le pc qui ne répond plus, ma page reste figée et je suis obligée d'arrêter et de tout redémarrer.
Quand ce blocage a commencé, je ne me suis pas inquiétée car ça n'arrivait que très rarement, mais maintenant, je suis bloquée 3 ou 4 fois à l'affilée et c'est très pénible.
J'ai peur aussi que le pc ne supporte plus longtemps ces arrêts et redemarrages intempestifs...
Je suis donc venue demander de l'aide et aussi remercier Geoffrey5 pour la création de ce forum, et pour l'aide qu'il m'a déjà apportée lors d'une précédente infection.

Voilà le rapport hijackthis, en espérant que l'infection n'est pas trop grave :




Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:46:56, on 08/11/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Orange\Systray\SystrayApp.exe
C:\WINDOWS\lclock.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Orange\Launcher\Launcher.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\Orange\connectivity\connectivitymanager.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\lapasfinie\Mes documents\dedoue\tranferer le 13.10.2008\barres\ECBarre_V_01(2).exe
C:\Documents and Settings\lapasfinie\Mes documents\dedoue\tranferer le 13.10.2008\barres\ECBarre_V_01(2).exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [LClock] lclock.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O15 - Trusted Zone: http://www.orange.fr
O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F472C3DB-0CBE-46A3-B75D-164CC90A1599}: NameServer = 192.168.1.1,80.10.246.2
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 8197 bytes


Dernière édition par mammi le Mer 10 Déc - 17:11:31, édité 1 fois
Revenir en haut Aller en bas
Invité
Invité




Mon pc se bloque Empty
MessageSujet: Re: Mon pc se bloque   Mon pc se bloque Icon_minitimeSam 8 Nov - 11:37:14

Bonjour,

Le rapport ne montre pas trop de chose inquiétante........

Toutefois fais ceci STP.
merci:

Mon pc se bloque Icon11Télécharge et installe MalwareByte's Anti-Malware
Malwarebyte

Mon pc se bloque Icon11Mets le à jour

---

Mon pc se bloque Icon11Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.

Mon pc se bloque Icon11Sélectionne Exécuter un examen complet si ce n'est pas déjà fait

Mon pc se bloque Icon11clique sur Rechercher

Mon pc se bloque Icon11Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur Ok

Mon pc se bloque Icon11Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.

Mon pc se bloque Icon11Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection
Mon pc se bloque Icon11Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

Note :Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok

Tutoriel pour MalwareByte's
Revenir en haut Aller en bas
mammi
Membre
Membre



Nombre de messages : 66
Age : 71
Date d'inscription : 22/08/2008

Mon pc se bloque Empty
MessageSujet: Re: Mon pc se bloque   Mon pc se bloque Icon_minitimeSam 8 Nov - 14:16:59

Bonjour Goldorak, merci beaucoup de me venir en aide.
Voilà le rapport

Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1373
Windows 5.1.2600 Service Pack 2

08/11/2008 11:44:52
mbam-log-2008-11-08 (11-44-52).txt

Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 90453
Temps écoulé: 38 minute(s), 37 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Revenir en haut Aller en bas
Invité
Invité




Mon pc se bloque Empty
MessageSujet: Re: Mon pc se bloque   Mon pc se bloque Icon_minitimeSam 8 Nov - 16:09:16

Re,

Toujours rien de spéciale dans ton rapport ?

Essai de prendre les tempèratures de ton pc avant et pendant ton application:

everest

C'est une version d'essai de trente jours donc ignore la clé.

merci.

@+
Revenir en haut Aller en bas
mammi
Membre
Membre



Nombre de messages : 66
Age : 71
Date d'inscription : 22/08/2008

Mon pc se bloque Empty
MessageSujet: Re: Mon pc se bloque   Mon pc se bloque Icon_minitimeSam 8 Nov - 16:36:24

depuis que j'ai allumé le pc ce matin, il ne s'est pas encore bloqué ...quelquefois, il se bloque dès la mise en route et d'autres fois il n'y a aucun problème pendant des heures puis il se bloque plusieurs fois de suite...

Pour everest, comment ça fonctionne ?

j'ai cliqué sur everest, puis sur "cliquez ICI" mais je ne sais pas où cliquer dans la nouvelle page qui s'est ouverte ...je suis un peu perdue, c'est tout en anglais, et mes cours d'anglais sont très, très loin et je n'y étais pas particulièrement brillante Neutral
Revenir en haut Aller en bas
mammi
Membre
Membre



Nombre de messages : 66
Age : 71
Date d'inscription : 22/08/2008

Mon pc se bloque Empty
MessageSujet: Re: Mon pc se bloque   Mon pc se bloque Icon_minitimeSam 8 Nov - 16:43:16

j'ai parlé trop vite ! j'ai à peine envoyé le précédent message, que tout s'est bloqué ! le temps de relancer, et me revoilà
Revenir en haut Aller en bas
Invité
Invité




Mon pc se bloque Empty
MessageSujet: Re: Mon pc se bloque   Mon pc se bloque Icon_minitimeSam 8 Nov - 16:49:00

re,

attend fait une analyse

Fais un scan en ligne BitDefender (uniquement sous Internet Explorer) : http://www.bitdefender.com/scan8/ie.html

Poste le rapport complet ici quand ce sera terminé.


Tutoriel pour t'aider : http://perso.orange.fr/rginformatique/section%20virus/defend­er.htm (Merci à Balltrap34 pour cette réalisation)
Revenir en haut Aller en bas
mammi
Membre
Membre



Nombre de messages : 66
Age : 71
Date d'inscription : 22/08/2008

Mon pc se bloque Empty
MessageSujet: Re: Mon pc se bloque   Mon pc se bloque Icon_minitimeSam 8 Nov - 16:52:52

je n'ai pas accès au tutoriel : j'ai ce message d'erreur quand je clique sur le lien

page non accessible (erreur 403,404)
Vous avez demandé une page qui n'existe pas ou qui est
réservée aux clients Orange
merci de vous connecter ultérieurement
Revenir en haut Aller en bas
Invité
Invité




Mon pc se bloque Empty
MessageSujet: Re: Mon pc se bloque   Mon pc se bloque Icon_minitimeSam 8 Nov - 18:58:26

Re,

Fait celui la alors:

> Fais un scan en ligne avec Kaspersky : http://webscanner.kaspersky.fr/
N.B. : Le scan ne marche que sous Internet Explorer.
- Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...). Allume les si necessaire.
- Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
- On va te demander de télécharger un contrôle active x, accepte .
- Dans le menu < Choisissez la cible de l'analyse >, sélectionne < Poste de travail >. Le scan va commencer.
- Poste le rapport qui sera généré stp. (clique sur <enregistrer le rapport> puis sauvegarde-le sur ton bureau en choisissant "fichier texte (*.txt)" pour l'extension).
S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
Rappel : le scan est à faire sous Internet Explorer
Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
Pour le rapport Kaspersky il faut que tu choisisses "Afficher le rapport" puis que tu l'enregistres sur ton bureau sous forme de fichier texte (type de fichier "tous les fichiers
Revenir en haut Aller en bas
mammi
Membre
Membre



Nombre de messages : 66
Age : 71
Date d'inscription : 22/08/2008

Mon pc se bloque Empty
MessageSujet: Re: Mon pc se bloque   Mon pc se bloque Icon_minitimeDim 9 Nov - 18:38:05

Bonjour, je n'ai pas pu venir plus tôt....
voilà enfin le rapport de kaspersky
--------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER 7 REPORT
Sunday, November 9, 2008
Operating System: Microsoft Windows XP Professional Service Pack 2 (build 2600)
Kaspersky Online Scanner 7 version: 7.0.25.0
Program database last update: Sunday, November 09, 2008 10:09:15
Records in database: 1376472
--------------------------------------------------------------------------------

Scan settings:
Scan using the following database: extended
Scan archives: yes
Scan mail databases: yes

Scan area - My Computer:
A:\
C:\
D:\
E:\

Scan statistics:
Files scanned: 52445
Threat name: 1
Infected objects: 2
Suspicious objects: 0
Duration of the scan: 00:47:49


File name / Threat name / Threats count
C:\ToolBar SD\Backup-TB\DOCUME~1\LAPASF~1\LOCALS~1\Temp\NER47E.tmp\Toolbar.exe Infected: not-a-virus:WebToolbar.Win32.MyWebSearch.bm 1
C:\ToolBar SD\Backup-TB\DOCUME~1\LAPASF~1\LOCALS~1\Temp\NERFB.tmp\Toolbar.exe Infected: not-a-virus:WebToolbar.Win32.MyWebSearch.bm 1

The selected area was scanned.
Revenir en haut Aller en bas
Invité
Invité




Mon pc se bloque Empty
MessageSujet: Re: Mon pc se bloque   Mon pc se bloque Icon_minitimeLun 10 Nov - 16:12:57

Re,

Fait ceci maintenant:

Mon pc se bloque Icon11Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.<<===

Toolbar-S&D


!! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

Mon pc se bloque Icon11double-cliques sur l'.exe pour lancer l'installe et laisses toi guider ...

Mon pc se bloque Icon11Une fois fait, cliques sur le raccourci créé sur ton bureau pour lancer l'outil .

Mon pc se bloque Icon11Choisis l'option1 ( "recherche") et tapes "entrée" .

Mon pc se bloque Icon11Une fois le scan finit , un rapport va apparaître, copie/colles l'intégralité
de son contenu dans ta prochaine réponse ...

( le rapport est en outre sauvegardé ici -> C:\TB.txt )

Tutoriel Toolbard-S&D
Revenir en haut Aller en bas
mammi
Membre
Membre



Nombre de messages : 66
Age : 71
Date d'inscription : 22/08/2008

Mon pc se bloque Empty
MessageSujet: Re: Mon pc se bloque   Mon pc se bloque Icon_minitimeMar 11 Nov - 8:33:33

Bonjour Goldorak,

voici le rapport

-----------\\ ToolBar S&D 1.1.1 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3300+ )
)Phoenix - Award WorkstationBIOS v6.00PG
BOOT : Normal boot

"C:\ToolBar SD" ( MAJ : 20-08-2008|01:05 )
Option : [1] ( 11/11/2008| 6:29 )

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="http://www.google.com"
"Search Bar"="http://www.google.com/ie"
"SearchMigratedDefaultURL"="http://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"
"Start Page"="http://www.wanadoo.fr"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Start Page"="http://www.msn.com/"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

-----------\\ Fin du rapport a 6:31:05,35
Revenir en haut Aller en bas
Invité
Invité




Mon pc se bloque Empty
MessageSujet: Re: Mon pc se bloque   Mon pc se bloque Icon_minitimeMar 11 Nov - 16:49:42

Re,

Fais ceci maintenant :


Nettoyage avec ToolBar S&D :

!! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

Relances Toolbar-S&D en double-cliquant sur le raccourci.
-->Tapes sur l'option 2 ( "nettoyage" ) puis tapes sur "Entrée".

Note : ne touches à rien lors de la suppression !

Un rapport sera généré à la fin du processus : postes son contenu dans ta prochaine réponse

@+
Revenir en haut Aller en bas
mammi
Membre
Membre



Nombre de messages : 66
Age : 71
Date d'inscription : 22/08/2008

Mon pc se bloque Empty
MessageSujet: Re: Mon pc se bloque   Mon pc se bloque Icon_minitimeMar 11 Nov - 18:06:05

Voilà le rapport


-----------\\ ToolBar S&D 1.1.1 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3300+ )
)Phoenix - Award WorkstationBIOS v6.00PG
BOOT : Normal boot

"C:\ToolBar SD" ( MAJ : 20-08-2008|01:05 )
Option : [2] ( 11/11/2008|15:59 )

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="http://www.google.com"
"Search Bar"="http://www.google.com/ie"
"SearchMigratedDefaultURL"="http://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"
"Start Page"="http://www.wanadoo.fr"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Start Page"="http://www.msn.com/"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

-----------\\ Fin du rapport a 16:01:48,43
Revenir en haut Aller en bas
Invité
Invité




Mon pc se bloque Empty
MessageSujet: Re: Mon pc se bloque   Mon pc se bloque Icon_minitimeMar 11 Nov - 18:17:50

Re,


Fait de nouveau un scan avec kapersky.

merci
Revenir en haut Aller en bas
mammi
Membre
Membre



Nombre de messages : 66
Age : 71
Date d'inscription : 22/08/2008

Mon pc se bloque Empty
MessageSujet: Re: Mon pc se bloque   Mon pc se bloque Icon_minitimeMar 11 Nov - 19:16:42

--------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER 7 REPORT
Tuesday, November 11, 2008
Operating System: Microsoft Windows XP Professional Service Pack 2 (build 2600)
Kaspersky Online Scanner 7 version: 7.0.25.0
Program database last update: Tuesday, November 11, 2008 14:09:24
Records in database: 1379894
--------------------------------------------------------------------------------

Scan settings:
Scan using the following database: extended
Scan archives: yes
Scan mail databases: yes

Scan area - My Computer:
A:\
C:\
D:\
E:\

Scan statistics:
Files scanned: 52932
Threat name: 1
Infected objects: 2
Suspicious objects: 0
Duration of the scan: 00:45:11


File name / Threat name / Threats count
C:\ToolBar SD\Backup-TB\DOCUME~1\LAPASF~1\LOCALS~1\Temp\NER47E.tmp\Toolbar.exe Infected: not-a-virus:WebToolbar.Win32.MyWebSearch.bm 1
C:\ToolBar SD\Backup-TB\DOCUME~1\LAPASF~1\LOCALS~1\Temp\NERFB.tmp\Toolbar.exe Infected: not-a-virus:WebToolbar.Win32.MyWebSearch.bm 1

The selected area was scanned.
Revenir en haut Aller en bas
Invité
Invité




Mon pc se bloque Empty
MessageSujet: Re: Mon pc se bloque   Mon pc se bloque Icon_minitimeMar 11 Nov - 19:27:46

Re,

Télécharges AD-Remover ( de Cyrildu17 / C_XX )sur ton bureau :


/!\ Déconnectes toi et fermes toutes applications en cours

● Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
● Double clique sur l'icône Ad-removersituée sur ton bureau
● Au menu principal choisi l'option "A"
● Postes le rapport qui apparait à la fin .

( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note :

"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Revenir en haut Aller en bas
mammi
Membre
Membre



Nombre de messages : 66
Age : 71
Date d'inscription : 22/08/2008

Mon pc se bloque Empty
MessageSujet: Re: Mon pc se bloque   Mon pc se bloque Icon_minitimeMar 11 Nov - 19:41:58

et voilà


F --------- Logfile of AD-Remover 1.0.3.3 by C_XX ---------

START at: 17:38:59 | 11/11/2008
ON: Microsoft Windows XP [version 5.1.2600] ( Windows XP )
Internet Explorer: 7.0.5730.13
OPTION: Scan
EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
USER: lapasfinie | PC: PASFINIE
BOOT MODE: Normal
DRIVE(S): A:\
~> Systemdrive: C:\

--------- [ PROCESSES ] ---------

\SystemRoot\System32\smss.exe [388]
\??\C:\WINDOWS\system32\csrss.exe [484]
\??\C:\WINDOWS\system32\winlogon.exe [512]
C:\WINDOWS\system32\services.exe [600]
C:\WINDOWS\system32\lsass.exe [612]
C:\WINDOWS\system32\svchost.exe [836]
C:\WINDOWS\system32\svchost.exe [876]
C:\WINDOWS\System32\svchost.exe [972]
C:\WINDOWS\system32\svchost.exe [1084]
C:\WINDOWS\system32\svchost.exe [1132]
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe [1172]
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [1228]
C:\Program Files\Alwil Software\Avast4\ashServ.exe [1276]
C:\WINDOWS\system32\spoolsv.exe [1644]
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe [1856]
C:\WINDOWS\system32\rundll32.exe [1864]
C:\Program Files\Alwil Software\Avast4\ashDisp.exe [1876]
C:\Program Files\Orange\Systray\SystrayApp.exe [1912]
C:\WINDOWS\lclock.exe [1956]
C:\WINDOWS\system32\ctfmon.exe [1968]
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [1996]
C:\WINDOWS\system32\svchost.exe [2000]
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe [156]
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe [252]
C:\WINDOWS\system32\svchost.exe [288]
C:\WINDOWS\system32\wdfmgr.exe [352]
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe [652]
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe [816]
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe [1016]
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe [2220]
C:\WINDOWS\System32\alg.exe [2356]
C:\WINDOWS\System32\svchost.exe [3104]
C:\WINDOWS\system32\wbem\wmiprvse.exe [3460]
C:\WINDOWS\explorer.exe [772]
C:\Program Files\Mozilla Firefox\firefox.exe [1984]
C:\WINDOWS\system32\wscntfy.exe [904]

---------------------------- [~> 36]


+---------------------------------------------------------------------------+
+------------------------------- SERVICES FOUND
+---------------------------------------------------------------------------+


+---------------------------------------------------------------------------+
+------------------------------- REGISTRY ELEMENTS FOUND
+---------------------------------------------------------------------------+


+---------------------------------------------------------------------------+
+------------------------------- FILES\FOLDERS FOUND
+---------------------------------------------------------------------------+



+---------- Scanning prefs.js ... ( # Mozilla User Preferences )

...\uyk88cd4.default\prefs.js :

~~~~ Mozilla FireFox version 3.0.3 ~~~~

Start Page : "http://www.webocodes.com/login.php|http://www.find-jeux.com/|http://www.recreagame.com/index.php?cc=Errors&errs=4|http://www.foxtee.com/|http://www.click-jeux.net/ident.php|http://www.ecbarre.com/|http://www.eurokdo.com/login.php|http://autosurf.winspiral.com/"

+----------+


+---------------------------------------------------------------------------+


+---------- Added scan ...

+-----[HKLM\...\Run]

SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
BluetoothAuthenticationAgent REG_SZ rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
avast! REG_SZ "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
Kernel and Hardware Abstraction Layer REG_SZ KHALMNPR.EXE
SystrayORAHSS REG_SZ "C:\Program Files\Orange\Systray\SystrayApp.exe"
ORAHSSSessionManager REG_SZ C:\Program Files\Orange\SessionManager\SessionManager.exe
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

+-----[HKCU\...\Run]

WOOKIT REG_SZ C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
LClock REG_SZ lclock.exe
ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
SpybotSD TeaTimer REG_SZ C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

+-----[HKLM\...\Internet Explorer\MAIN]

Start Page : hxxp://www.msn.com/

+-----[HKCU\...\Internet Explorer\MAIN]

Start Page : hxxp://www.wanadoo.fr

+---------------------------------------------------------------------------+
+------------------------------- [ EOF - 93 lines ]
+---------------------------------------------------------------------------+

[ END at: 17:39:28 | 11/11/2008 ] - [ Time elapsed: 28.7 seconds ]
Revenir en haut Aller en bas
Invité
Invité




Mon pc se bloque Empty
MessageSujet: Re: Mon pc se bloque   Mon pc se bloque Icon_minitimeMar 11 Nov - 21:12:08

Re,

Nettoyage AD-Remover :

! Déconnectes toi et fermes toutes applications en cours !

● Relances "Ad-remover" : au menu principal choisi l'option "B" .

--> le programme va travailler ...

● Postes le rapport qui apparait à la fin + un nouvel Hijackthis pour analyse ...

( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

/!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides)
Revenir en haut Aller en bas
mammi
Membre
Membre



Nombre de messages : 66
Age : 71
Date d'inscription : 22/08/2008

Mon pc se bloque Empty
MessageSujet: Re: Mon pc se bloque   Mon pc se bloque Icon_minitimeMer 12 Nov - 10:23:17

Bonjour Goldorak,

j'ai suivi tes dernières instructions, mais quand j'ai relancé AD-Remover, j'ai eu le message suivant :

Search and Destroy a décelé qu'un élément important du registre a été modifié

Catégorie = Browser page
Modif = Valeur modifié(e)
Element = Start page
Ancienne valeur = http://www.msn.com/
Nouvelle valeur = http://fr.msn.com/

J'ai autorisé la modification, mais je ne sais pas si j'ai bien fait ...

Je voudrais avoir ton avis à ce sujet : faut-il autoriser les modifs ou pas, si j'ai à nouveau ce message ?

Voilà le rapport AD-Remover, ensuite je lance HijackThis et je reviens.

F --------- Logfile of AD-Remover 1.0.3.3 by C_XX ---------

START at: 8:04:19 | 12/11/2008
ON: Microsoft Windows XP [version 5.1.2600] ( Windows XP )
Internet Explorer: 7.0.5730.13
OPTION: Clean
EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
USER: lapasfinie | PC: PASFINIE
BOOT MODE: Normal
DRIVE(S): A:\
~> Systemdrive: C:\

--------- [ PROCESSES ] ---------

\SystemRoot\System32\smss.exe [388]
\??\C:\WINDOWS\system32\csrss.exe [460]
\??\C:\WINDOWS\system32\winlogon.exe [488]
C:\WINDOWS\system32\services.exe [576]
C:\WINDOWS\system32\lsass.exe [588]
C:\WINDOWS\system32\svchost.exe [760]
C:\WINDOWS\system32\svchost.exe [876]
C:\WINDOWS\System32\svchost.exe [972]
C:\WINDOWS\system32\svchost.exe [1084]
C:\WINDOWS\system32\svchost.exe [1124]
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe [1172]
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [1228]
C:\Program Files\Alwil Software\Avast4\ashServ.exe [1284]
C:\WINDOWS\system32\spoolsv.exe [1572]
C:\WINDOWS\Explorer.EXE [1656]
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe [1860]
C:\WINDOWS\system32\rundll32.exe [1868]
C:\Program Files\Alwil Software\Avast4\ashDisp.exe [1880]
C:\Program Files\Orange\Systray\SystrayApp.exe [1908]
C:\WINDOWS\lclock.exe [1952]
C:\WINDOWS\system32\ctfmon.exe [1960]
C:\WINDOWS\system32\svchost.exe [1984]
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe [2040]
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [148]
C:\Program Files\Orange\Launcher\Launcher.exe [152]
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe [252]
C:\WINDOWS\system32\svchost.exe [368]
C:\WINDOWS\system32\wdfmgr.exe [380]
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe [808]
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe [828]
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe [1204]
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe [2192]
C:\WINDOWS\System32\alg.exe [2368]
C:\WINDOWS\System32\svchost.exe [3052]
C:\Program Files\Orange\connectivity\connectivitymanager.exe [3124]
C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe [3140]
C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe [3320]
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe [3328]
C:\WINDOWS\system32\wbem\wmiprvse.exe [3432]
C:\WINDOWS\system32\wscntfy.exe [4044]

---------------------------- [~> 40]


+---------------------------------------------------------------------------+
+------------------------------- SERVICES DELETED
+---------------------------------------------------------------------------+


+---------------------------------------------------------------------------+
+------------------------------- REGISTRY ELEMENTS DELETED
+---------------------------------------------------------------------------+


+---------------------------------------------------------------------------+
+------------------------------- FILES\FOLDERS DELETED
+---------------------------------------------------------------------------+


(!) ---- Temp files deleted.

(!) ---- Recycle bin emptied in all drives.



+---------- Scanning prefs.js ... ( # Mozilla User Preferences )

...\uyk88cd4.default\prefs.js :

~~~~ Mozilla FireFox version 3.0.3 ~~~~

Start Page : "http://www.webocodes.com/login.php|http://www.find-jeux.com/|http://www.recreagame.com/index.php?cc=Errors&errs=4|http://www.foxtee.com/|http://www.click-jeux.net/ident.php|http://www.ecbarre.com/|http://www.eurokdo.com/login.php|http://autosurf.winspiral.com/"

+----------+



+---------- Added scan ...

+-----[HKLM\...\Run]

SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
BluetoothAuthenticationAgent REG_SZ rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
avast! REG_SZ "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
Kernel and Hardware Abstraction Layer REG_SZ KHALMNPR.EXE
SystrayORAHSS REG_SZ "C:\Program Files\Orange\Systray\SystrayApp.exe"
ORAHSSSessionManager REG_SZ C:\Program Files\Orange\SessionManager\SessionManager.exe
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

+-----[HKCU\...\Run]

WOOKIT REG_SZ C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
LClock REG_SZ lclock.exe
ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
SpybotSD TeaTimer REG_SZ C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

+-----[HKLM\...\Internet Explorer\MAIN]

Start Page : hxxp://fr.msn.com/

+-----[HKCU\...\Internet Explorer\MAIN]

Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

+---------------------------------------------------------------------------+
+------------------------------- [ EOF - 96 lines ]
+---------------------------------------------------------------------------+

[ END at: 8:08:18 | 12/11/2008 ] - [ Time elapsed: 3 minutes, 58 seconds ]
Revenir en haut Aller en bas
mammi
Membre
Membre



Nombre de messages : 66
Age : 71
Date d'inscription : 22/08/2008

Mon pc se bloque Empty
MessageSujet: Re: Mon pc se bloque   Mon pc se bloque Icon_minitimeMer 12 Nov - 10:26:04

Et voici la suite

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:22:57, on 12/11/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Orange\Systray\SystrayApp.exe
C:\WINDOWS\lclock.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Orange\Launcher\Launcher.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Orange\connectivity\connectivitymanager.exe
C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [LClock] lclock.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O15 - Trusted Zone: http://www.orange.fr
O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F472C3DB-0CBE-46A3-B75D-164CC90A1599}: NameServer = 192.168.1.1,80.10.246.2
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 8007 bytes
Revenir en haut Aller en bas
shion-ares
Modérateur
Modérateur
shion-ares


Masculin
Nombre de messages : 323
Age : 53
Localisation : NANTES
Système d\'exploitation * : xp ubuntu en test sur d'autre linux
Date d'inscription : 17/09/2008

Mon pc se bloque Empty
MessageSujet: Re: Mon pc se bloque   Mon pc se bloque Icon_minitimeMer 12 Nov - 12:11:37

bonjour

2O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe

C'est un service de FranceTelecom, bien inutile, qui malheureusement est à l'origine de plantage sur certaines machines ... (aucun probleme à l'enlever, tout fonctionnera parfaitement). Il collecte des infos sur ton PC.
Ce service n est pas infectueux mais il peut entrainer des dysfonctionnements sur le systeme! Par ailleurs, il est installé sans le consentement de l utilisateur avec une update de wanadoo!

Et pour exclure se service inutile FTRTSVC, il suffit de faire ainsi:

Clic sur « Démarrer » => « Exécuter » ; ensuite, dans la lucarne de saisie, coller ce qui est en gras ci dessous : (recommencer pour chacune des trois commandes suivantes) :

# 1- sc stop FTRTSVC > valider par OK
# 2- sc config FTRTSVC start= disabled > valider par OK
# 3- sc delete FTRTSVC > valider par OK
Revenir en haut Aller en bas
mammi
Membre
Membre



Nombre de messages : 66
Age : 71
Date d'inscription : 22/08/2008

Mon pc se bloque Empty
MessageSujet: Re: Mon pc se bloque   Mon pc se bloque Icon_minitimeMer 12 Nov - 17:39:24

Bonjour Shion-ares, j'ai suivi ton conseil et je pense avoir supprimé ce service ...
j'ai dû m'y reprendre à 2 fois à cause de ces satanés blocages Neutral
Revenir en haut Aller en bas
shion-ares
Modérateur
Modérateur
shion-ares


Masculin
Nombre de messages : 323
Age : 53
Localisation : NANTES
Système d\'exploitation * : xp ubuntu en test sur d'autre linux
Date d'inscription : 17/09/2008

Mon pc se bloque Empty
MessageSujet: Re: Mon pc se bloque   Mon pc se bloque Icon_minitimeMer 12 Nov - 18:01:12

ok

si tu trouve ceci

C:\ToolBar SD\Backup-TB\DOCUME~1\LAPASF~1\LOCALS~1\Temp\NER47E.tmp\Toolbar.exe

supprime le c'est une saloperie

ensuite poste moi un rapport de hijackthis
Revenir en haut Aller en bas
mammi
Membre
Membre



Nombre de messages : 66
Age : 71
Date d'inscription : 22/08/2008

Mon pc se bloque Empty
MessageSujet: Re: Mon pc se bloque   Mon pc se bloque Icon_minitimeMer 12 Nov - 19:12:05

je l'ai supprimé, merci ...et voici le rapport

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:11:23, on 12/11/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Orange\Systray\SystrayApp.exe
C:\WINDOWS\lclock.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Orange\Launcher\Launcher.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Orange\connectivity\connectivitymanager.exe
C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\P&C\pac.exe
C:\DOCUME~1\LAPASF~1\LOCALS~1\Temp\mrt4.tmp\stdrt.exe
C:\Documents and Settings\lapasfinie\Mes documents\dedoue\tranferer le 13.10.2008\barres\ECBarre_V_01(2).exe
C:\Documents and Settings\lapasfinie\Mes documents\dedoue\tranferer le 13.10.2008\barres\ECBarre_V_01(2).exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [LClock] lclock.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O15 - Trusted Zone: http://www.orange.fr
O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F472C3DB-0CBE-46A3-B75D-164CC90A1599}: NameServer = 192.168.1.1,80.10.246.2
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 8136 bytes
Revenir en haut Aller en bas
shion-ares
Modérateur
Modérateur
shion-ares


Masculin
Nombre de messages : 323
Age : 53
Localisation : NANTES
Système d\'exploitation * : xp ubuntu en test sur d'autre linux
Date d'inscription : 17/09/2008

Mon pc se bloque Empty
MessageSujet: Re: Mon pc se bloque   Mon pc se bloque Icon_minitimeMer 12 Nov - 19:16:54

un doute

prend ce lien

http://eric.71.mespages.googlepages.com/Lop.sd.exe

et fait l'option 1 ensuite poste le rapport
Revenir en haut Aller en bas
mammi
Membre
Membre



Nombre de messages : 66
Age : 71
Date d'inscription : 22/08/2008

Mon pc se bloque Empty
MessageSujet: Re: Mon pc se bloque   Mon pc se bloque Icon_minitimeMer 12 Nov - 19:28:11

--------------------\\ Lop S&D 4.2.4-9c XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3300+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : lapasfinie ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 081112-0] 4.8.1229 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:74 Go (Free:61 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
Option : [1] ( 12/11/2008|17:22 )

--------------------\\ Listing des dossiers dans APPLIC~1

[21/08/2008|16:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[14/08/2007|12:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
[29/06/2008|07:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AVS4YOU
[23/07/2007|18:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[08/09/2007|11:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\JollyBear
[06/11/2008|15:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[27/12/2007|08:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LogiShrd
[27/12/2007|08:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
[16/08/2008|05:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[23/07/2007|13:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[17/08/2007|11:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SpinTop Games
[27/10/2008|15:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[23/07/2007|18:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[11/12/2007|05:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[28/07/2007|11:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom

[23/07/2007|14:00] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[14/03/2008|16:05] C:\DOCUME~1\LAPASF~1\APPLIC~1\Adobe
[13/05/2008|19:59] C:\DOCUME~1\LAPASF~1\APPLIC~1\AdobeUM
[14/08/2007|13:21] C:\DOCUME~1\LAPASF~1\APPLIC~1\Ahead
[29/06/2008|07:41] C:\DOCUME~1\LAPASF~1\APPLIC~1\AVS4YOU
[10/05/2008|15:58] C:\DOCUME~1\LAPASF~1\APPLIC~1\CDBurnerXP_Soft
[23/07/2007|18:12] C:\DOCUME~1\LAPASF~1\APPLIC~1\Google
[26/07/2007|19:48] C:\DOCUME~1\LAPASF~1\APPLIC~1\gtk-2.0
[23/07/2007|15:12] C:\DOCUME~1\LAPASF~1\APPLIC~1\Help
[20/02/2008|18:26] C:\DOCUME~1\LAPASF~1\APPLIC~1\Hewlett-Packard
[01/08/2007|11:54] C:\DOCUME~1\LAPASF~1\APPLIC~1\Identities
[24/07/2007|18:59] C:\DOCUME~1\LAPASF~1\APPLIC~1\Inkscape
[27/12/2007|08:43] C:\DOCUME~1\LAPASF~1\APPLIC~1\InstallShield
[13/10/2008|11:41] C:\DOCUME~1\LAPASF~1\APPLIC~1\LimeWire
[23/07/2007|14:11] C:\DOCUME~1\LAPASF~1\APPLIC~1\Logitech
[23/07/2007|18:08] C:\DOCUME~1\LAPASF~1\APPLIC~1\Macromedia
[16/08/2008|05:59] C:\DOCUME~1\LAPASF~1\APPLIC~1\Malwarebytes
[22/05/2008|17:25] C:\DOCUME~1\LAPASF~1\APPLIC~1\Microsoft
[29/08/2008|06:13] C:\DOCUME~1\LAPASF~1\APPLIC~1\Mozilla
[24/07/2007|06:29] C:\DOCUME~1\LAPASF~1\APPLIC~1\Opera
[01/08/2007|10:52] C:\DOCUME~1\LAPASF~1\APPLIC~1\PlayFirst
[24/07/2007|13:32] C:\DOCUME~1\LAPASF~1\APPLIC~1\Sun
[13/08/2007|17:23] C:\DOCUME~1\LAPASF~1\APPLIC~1\vlc
[31/08/2007|06:28] C:\DOCUME~1\LAPASF~1\APPLIC~1\WinRAR
[13/05/2008|11:32] C:\DOCUME~1\LAPASF~1\APPLIC~1\Zylom

[07/06/2008|10:15] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[23/07/2007|14:00] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[08/09/2008 12:30][--a------] C:\WINDOWS\tasks\FRU Task #Hewlett-Packard#hp psc 1100 series#1220867637.job
[16/05/2008 10:12][--ah-----] C:\WINDOWS\tasks\User_Feed_Synchronization-{68879793-BF70-46EF-AC4F-C96F56169733}.job
[12/11/2008 17:03][--ah-----] C:\WINDOWS\tasks\SA.DAT
[28/08/2001 16:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[21/08/2008|16:42] C:\Program Files\Adobe
[12/11/2008|08:08] C:\Program Files\Ad-remover
[23/07/2007|18:07] C:\Program Files\Alwil Software
[29/06/2008|07:40] C:\Program Files\AVS4YOU
[23/07/2007|13:58] C:\Program Files\ComPlus Applications
[04/04/2008|12:42] C:\Program Files\ecbarrev4
[13/10/2008|11:42] C:\Program Files\eMule
[13/09/2008|17:21] C:\Program Files\EuroKdo
[30/10/2008|11:06] C:\Program Files\Fichiers communs
[15/08/2008|19:40] C:\Program Files\GoldBarre
[23/07/2007|18:12] C:\Program Files\Google
[20/02/2008|18:25] C:\Program Files\Hewlett-Packard
[24/07/2007|18:57] C:\Program Files\Inkscape
[27/12/2007|08:43] C:\Program Files\InstallShield Installation Information
[28/04/2008|19:15] C:\Program Files\Internet Explorer
[21/05/2008|13:44] C:\Program Files\Inventel
[25/07/2008|00:24] C:\Program Files\Java
[15/08/2008|19:40] C:\Program Files\la Bunny Barre ( Bbarre )
[30/10/2008|11:11] C:\Program Files\Lavasoft
[23/07/2007|14:08] C:\Program Files\Logitech
[30/10/2008|08:35] C:\Program Files\Malwarebytes' Anti-Malware
[22/12/2007|11:36] C:\Program Files\Microsoft Office
[23/02/2008|13:58] C:\Program Files\Microsoft Picture It!
[11/12/2007|05:59] C:\Program Files\Microsoft SQL Server Compact Edition
[12/11/2008|17:15] C:\Program Files\Mozilla Firefox
[22/12/2007|11:36] C:\Program Files\MSECache
[09/09/2007|13:22] C:\Program Files\MSXML 4.0
[23/07/2007|13:59] C:\Program Files\NetMeeting
[24/07/2007|07:38] C:\Program Files\nours-barre
[26/08/2008|15:56] C:\Program Files\Opera
[22/05/2008|06:54] C:\Program Files\Orange
[21/05/2008|13:34] C:\Program Files\Outlook Express
[06/11/2008|14:57] C:\Program Files\P&C
[06/01/2008|12:30] C:\Program Files\QuickZip4
[23/07/2007|13:59] C:\Program Files\Services en ligne
[23/07/2007|18:36] C:\Program Files\SLD Codec Pack
[07/11/2008|15:06] C:\Program Files\Spybot - Search & Destroy
[25/07/2008|00:24] C:\Program Files\Sun
[08/11/2008|08:33] C:\Program Files\Trend Micro
[23/07/2007|14:02] C:\Program Files\Uninstall Information
[13/08/2007|17:21] C:\Program Files\VideoLAN
[21/05/2008|13:34] C:\Program Files\Wanadoo
[24/07/2007|07:22] C:\Program Files\Wanadoo Messager
[11/12/2007|06:01] C:\Program Files\Windows Live
[23/07/2007|13:58] C:\Program Files\Windows NT
[23/07/2007|13:59] C:\Program Files\WindowsUpdate
[31/08/2007|06:32] C:\Program Files\WinRAR
[08/09/2007|12:33] C:\Program Files\Zylom Games

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[21/08/2008|16:42] C:\Program Files\Fichiers communs\Adobe
[29/06/2008|07:40] C:\Program Files\Fichiers communs\AVSMedia
[23/07/2007|15:23] C:\Program Files\Fichiers communs\Designer
[22/05/2008|06:52] C:\Program Files\Fichiers communs\France Telecom
[20/02/2008|18:23] C:\Program Files\Fichiers communs\Hewlett-Packard
[23/07/2007|14:08] C:\Program Files\Fichiers communs\InstallShield
[23/07/2007|18:11] C:\Program Files\Fichiers communs\Java
[27/12/2007|08:43] C:\Program Files\Fichiers communs\Logishrd
[27/12/2007|08:43] C:\Program Files\Fichiers communs\Logitech
[29/06/2008|07:40] C:\Program Files\Fichiers communs\Microsoft Shared
[23/07/2007|13:59] C:\Program Files\Fichiers communs\MSSoap
[23/07/2007|15:56] C:\Program Files\Fichiers communs\ODBC
[23/07/2007|13:59] C:\Program Files\Fichiers communs\Services
[09/09/2007|13:27] C:\Program Files\Fichiers communs\System
[11/12/2007|05:55] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[30/10/2008|11:06] C:\Program Files\Fichiers communs\Wise Installation Wizard

--------------------\\ Process

( 48 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\DOCUME~1\LAPASF~1\Cookies\lapasfinie@advertstream[1].txt
C:\DOCUME~1\LAPASF~1\Cookies\lapasfinie@advertstream[3].txt
C:\DOCUME~1\LAPASF~1\Cookies\lapasfinie@adultfriendfinder[1].txt
C:\DOCUME~1\LAPASF~1\Cookies\lapasfinie@advertising[2].txt
C:\DOCUME~1\LAPASF~1\Cookies\lapasfinie@adopt.euroclick[1].txt
C:\DOCUME~1\LAPASF~1\Cookies\lapasfinie@adopt.euroclick[2].txt
C:\DOCUME~1\LAPASF~1\Cookies\lapasfinie@2xmoinscher[2].txt
C:\DOCUME~1\LAPASF~1\Cookies\lapasfinie@www.2xmoinscher[2].txt

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-12 17:24:30
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:42][D:1378]-> C:\DOCUME~1\LAPASF~1\LOCALS~1\Temp
[F:555][D:0]-> C:\DOCUME~1\LAPASF~1\Cookies
[F:2533][D:41]-> C:\DOCUME~1\LAPASF~1\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 12/11/2008|17:27 - Option : [1]

--------------------\\ Fin du rapport a 17:27:37
Revenir en haut Aller en bas
shion-ares
Modérateur
Modérateur
shion-ares


Masculin
Nombre de messages : 323
Age : 53
Localisation : NANTES
Système d\'exploitation * : xp ubuntu en test sur d'autre linux
Date d'inscription : 17/09/2008

Mon pc se bloque Empty
MessageSujet: Re: Mon pc se bloque   Mon pc se bloque Icon_minitimeMer 12 Nov - 19:30:26

relance lopsd et fait option 2
Revenir en haut Aller en bas
mammi
Membre
Membre



Nombre de messages : 66
Age : 71
Date d'inscription : 22/08/2008

Mon pc se bloque Empty
MessageSujet: Re: Mon pc se bloque   Mon pc se bloque Icon_minitimeMer 12 Nov - 19:35:42

--------------------\\ Lop S&D 4.2.4-9c XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3300+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : lapasfinie ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 081112-0] 4.8.1229 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:74 Go (Free:61 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
Option : [2] ( 12/11/2008|17:32 )


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\DOCUME~1\LAPASF~1\Cookies\lapasfinie@advertstream[1].txt
Supprime! - C:\DOCUME~1\LAPASF~1\Cookies\lapasfinie@advertstream[3].txt
Supprime! - C:\DOCUME~1\LAPASF~1\Cookies\lapasfinie@adultfriendfinder[1].txt
Supprime! - C:\DOCUME~1\LAPASF~1\Cookies\lapasfinie@advertising[2].txt
Supprime! - C:\DOCUME~1\LAPASF~1\Cookies\lapasfinie@adopt.euroclick[1].txt
Supprime! - C:\DOCUME~1\LAPASF~1\Cookies\lapasfinie@adopt.euroclick[2].txt
Supprime! - C:\DOCUME~1\LAPASF~1\Cookies\lapasfinie@2xmoinscher[2].txt
Supprime! - C:\DOCUME~1\LAPASF~1\Cookies\lapasfinie@www.2xmoinscher[2].txt
-
[ Fichier Hosts ] .. Restaure!

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans APPLIC~1

[21/08/2008|16:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[14/08/2007|12:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
[29/06/2008|07:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AVS4YOU
[23/07/2007|18:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[08/09/2007|11:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\JollyBear
[06/11/2008|15:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[27/12/2007|08:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LogiShrd
[27/12/2007|08:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
[16/08/2008|05:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[23/07/2007|13:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[17/08/2007|11:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SpinTop Games
[27/10/2008|15:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[23/07/2007|18:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[11/12/2007|05:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[28/07/2007|11:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom

[23/07/2007|14:00] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[14/03/2008|16:05] C:\DOCUME~1\LAPASF~1\APPLIC~1\Adobe
[13/05/2008|19:59] C:\DOCUME~1\LAPASF~1\APPLIC~1\AdobeUM
[14/08/2007|13:21] C:\DOCUME~1\LAPASF~1\APPLIC~1\Ahead
[29/06/2008|07:41] C:\DOCUME~1\LAPASF~1\APPLIC~1\AVS4YOU
[10/05/2008|15:58] C:\DOCUME~1\LAPASF~1\APPLIC~1\CDBurnerXP_Soft
[23/07/2007|18:12] C:\DOCUME~1\LAPASF~1\APPLIC~1\Google
[26/07/2007|19:48] C:\DOCUME~1\LAPASF~1\APPLIC~1\gtk-2.0
[23/07/2007|15:12] C:\DOCUME~1\LAPASF~1\APPLIC~1\Help
[20/02/2008|18:26] C:\DOCUME~1\LAPASF~1\APPLIC~1\Hewlett-Packard
[01/08/2007|11:54] C:\DOCUME~1\LAPASF~1\APPLIC~1\Identities
[24/07/2007|18:59] C:\DOCUME~1\LAPASF~1\APPLIC~1\Inkscape
[27/12/2007|08:43] C:\DOCUME~1\LAPASF~1\APPLIC~1\InstallShield
[13/10/2008|11:41] C:\DOCUME~1\LAPASF~1\APPLIC~1\LimeWire
[23/07/2007|14:11] C:\DOCUME~1\LAPASF~1\APPLIC~1\Logitech
[23/07/2007|18:08] C:\DOCUME~1\LAPASF~1\APPLIC~1\Macromedia
[16/08/2008|05:59] C:\DOCUME~1\LAPASF~1\APPLIC~1\Malwarebytes
[22/05/2008|17:25] C:\DOCUME~1\LAPASF~1\APPLIC~1\Microsoft
[29/08/2008|06:13] C:\DOCUME~1\LAPASF~1\APPLIC~1\Mozilla
[24/07/2007|06:29] C:\DOCUME~1\LAPASF~1\APPLIC~1\Opera
[01/08/2007|10:52] C:\DOCUME~1\LAPASF~1\APPLIC~1\PlayFirst
[24/07/2007|13:32] C:\DOCUME~1\LAPASF~1\APPLIC~1\Sun
[13/08/2007|17:23] C:\DOCUME~1\LAPASF~1\APPLIC~1\vlc
[31/08/2007|06:28] C:\DOCUME~1\LAPASF~1\APPLIC~1\WinRAR
[13/05/2008|11:32] C:\DOCUME~1\LAPASF~1\APPLIC~1\Zylom

[07/06/2008|10:15] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[23/07/2007|14:00] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[08/09/2008 12:30][--a------] C:\WINDOWS\tasks\FRU Task #Hewlett-Packard#hp psc 1100 series#1220867637.job
[16/05/2008 10:12][--ah-----] C:\WINDOWS\tasks\User_Feed_Synchronization-{68879793-BF70-46EF-AC4F-C96F56169733}.job
[12/11/2008 17:03][--ah-----] C:\WINDOWS\tasks\SA.DAT
[28/08/2001 16:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[21/08/2008|16:42] C:\Program Files\Adobe
[12/11/2008|08:08] C:\Program Files\Ad-remover
[23/07/2007|18:07] C:\Program Files\Alwil Software
[29/06/2008|07:40] C:\Program Files\AVS4YOU
[23/07/2007|13:58] C:\Program Files\ComPlus Applications
[04/04/2008|12:42] C:\Program Files\ecbarrev4
[13/10/2008|11:42] C:\Program Files\eMule
[13/09/2008|17:21] C:\Program Files\EuroKdo
[30/10/2008|11:06] C:\Program Files\Fichiers communs
[15/08/2008|19:40] C:\Program Files\GoldBarre
[23/07/2007|18:12] C:\Program Files\Google
[20/02/2008|18:25] C:\Program Files\Hewlett-Packard
[24/07/2007|18:57] C:\Program Files\Inkscape
[27/12/2007|08:43] C:\Program Files\InstallShield Installation Information
[28/04/2008|19:15] C:\Program Files\Internet Explorer
[21/05/2008|13:44] C:\Program Files\Inventel
[25/07/2008|00:24] C:\Program Files\Java
[15/08/2008|19:40] C:\Program Files\la Bunny Barre ( Bbarre )
[30/10/2008|11:11] C:\Program Files\Lavasoft
[23/07/2007|14:08] C:\Program Files\Logitech
[30/10/2008|08:35] C:\Program Files\Malwarebytes' Anti-Malware
[22/12/2007|11:36] C:\Program Files\Microsoft Office
[23/02/2008|13:58] C:\Program Files\Microsoft Picture It!
[11/12/2007|05:59] C:\Program Files\Microsoft SQL Server Compact Edition
[12/11/2008|17:15] C:\Program Files\Mozilla Firefox
[22/12/2007|11:36] C:\Program Files\MSECache
[09/09/2007|13:22] C:\Program Files\MSXML 4.0
[23/07/2007|13:59] C:\Program Files\NetMeeting
[24/07/2007|07:38] C:\Program Files\nours-barre
[26/08/2008|15:56] C:\Program Files\Opera
[22/05/2008|06:54] C:\Program Files\Orange
[21/05/2008|13:34] C:\Program Files\Outlook Express
[06/11/2008|14:57] C:\Program Files\P&C
[06/01/2008|12:30] C:\Program Files\QuickZip4
[23/07/2007|13:59] C:\Program Files\Services en ligne
[23/07/2007|18:36] C:\Program Files\SLD Codec Pack
[07/11/2008|15:06] C:\Program Files\Spybot - Search & Destroy
[25/07/2008|00:24] C:\Program Files\Sun
[08/11/2008|08:33] C:\Program Files\Trend Micro
[23/07/2007|14:02] C:\Program Files\Uninstall Information
[13/08/2007|17:21] C:\Program Files\VideoLAN
[21/05/2008|13:34] C:\Program Files\Wanadoo
[24/07/2007|07:22] C:\Program Files\Wanadoo Messager
[11/12/2007|06:01] C:\Program Files\Windows Live
[23/07/2007|13:58] C:\Program Files\Windows NT
[23/07/2007|13:59] C:\Program Files\WindowsUpdate
[31/08/2007|06:32] C:\Program Files\WinRAR
[08/09/2007|12:33] C:\Program Files\Zylom Games

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[21/08/2008|16:42] C:\Program Files\Fichiers communs\Adobe
[29/06/2008|07:40] C:\Program Files\Fichiers communs\AVSMedia
[23/07/2007|15:23] C:\Program Files\Fichiers communs\Designer
[22/05/2008|06:52] C:\Program Files\Fichiers communs\France Telecom
[20/02/2008|18:23] C:\Program Files\Fichiers communs\Hewlett-Packard
[23/07/2007|14:08] C:\Program Files\Fichiers communs\InstallShield
[23/07/2007|18:11] C:\Program Files\Fichiers communs\Java
[27/12/2007|08:43] C:\Program Files\Fichiers communs\Logishrd
[27/12/2007|08:43] C:\Program Files\Fichiers communs\Logitech
[29/06/2008|07:40] C:\Program Files\Fichiers communs\Microsoft Shared
[23/07/2007|13:59] C:\Program Files\Fichiers communs\MSSoap
[23/07/2007|15:56] C:\Program Files\Fichiers communs\ODBC
[23/07/2007|13:59] C:\Program Files\Fichiers communs\Services
[09/09/2007|13:27] C:\Program Files\Fichiers communs\System
[11/12/2007|05:55] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[30/10/2008|11:06] C:\Program Files\Fichiers communs\Wise Installation Wizard

--------------------\\ Process

( 47 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-12 17:34:40
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:42][D:1378]-> C:\DOCUME~1\LAPASF~1\LOCALS~1\Temp
[F:548][D:0]-> C:\DOCUME~1\LAPASF~1\Cookies
[F:2548][D:41]-> C:\DOCUME~1\LAPASF~1\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 12/11/2008|17:27 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 12/11/2008|17:35 - Option : [2]

--------------------\\ Fin du rapport a 17:35:28
Revenir en haut Aller en bas
Invité
Invité




Mon pc se bloque Empty
MessageSujet: Re: Mon pc se bloque   Mon pc se bloque Icon_minitimeMer 12 Nov - 19:52:36

Re,

OK,

Refait un scan avec kapersky pour vérifier la suppression.

merci
Revenir en haut Aller en bas
Contenu sponsorisé





Mon pc se bloque Empty
MessageSujet: Re: Mon pc se bloque   Mon pc se bloque Icon_minitime

Revenir en haut Aller en bas
 
Mon pc se bloque
Revenir en haut 
Page 1 sur 4Aller à la page : 1, 2, 3, 4  Suivant
 Sujets similaires
-
» Spybot bloque a la vaccination...
» virus qui bloque mon antivirus

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
 :: Forums :: Virus/Sécurité-
Sauter vers:  
Ne ratez plus aucun deal !
Abonnez-vous pour recevoir par notification une sélection des meilleurs deals chaque jour.
IgnorerAutoriser