re,
J'ai procédé tel que décrit pour combofix. Mais à l'ouverture du programme Combo m'indique qu'avira est actif. Or Avira est depuis plusieurs jours désinstallé ! J'ai recherché à droite, à gauche et j'ai finalement trouvé un dossier Avira et un autre Ask.com que j'ai renommé et ensuite virer ce qu'il contenaient.
Ensuite, j'ai forcé la main à Combofix (car il voulait que je désactive Avira, mais comme je n'y arrivais pas...). Puis Combo a terminé son scan et édité son rapport. J'ai lu dans le rapport que Combo avait réussi à virer les fichiers Avira renommés. Tant mieux !
Mais, voulant faire bien, je l'ai relancé de nouveau (ComboFix). Et ce sera le second rapport.
Je n'ai toujours pas de connexion internet. Mais le service Eventlog refonctionne, ainsi que le pare-feu ! Cool ! On avance
Par contre, le service "Service de stratégie de diagnostic" est arrêté. Ce qui m'empêche de savoir pourquoi internet marche pas... Voilà. Ci- dessous les 2 rapports. A+ (et merci beaucoup )
ComboFix 13-08-19.02 - Ordi 19/08/2013 23:54:34.1.4 - x86
Microsoft Windows 7 Édition Familiale Premium 6.1.7601.1.1252.33.1036.18.2999.2138 [GMT 2:00]
Lancé depuis: c:\users\Ordi\Desktop\ComboFix.exe
AV: Avira Desktop *Enabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Enabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\1
c:\program files\1\AntiVir Desktop\shlext.dll
c:\users\Ordi\errorlogmi.tmp
c:\windows\iun6002.exe
I:\setup.exe
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2013-07-19 au 2013-08-19 ))))))))))))))))))))))))))))))))))))
.
.
2013-08-19 21:58 . 2013-08-19 21:59 -------- d-----w- c:\users\Ordi\AppData\Local\temp
2013-08-19 21:58 . 2013-08-19 21:58 -------- d-----w- c:\users\UpdatusUser\AppData\Local\temp
2013-08-19 21:58 . 2013-08-19 21:58 -------- d-----w- c:\users\Default\AppData\Local\temp
2013-08-19 13:52 . 2013-08-19 13:52 -------- d-----w- c:\program files\Microsoft
2013-08-14 10:44 . 2013-08-14 10:44 -------- d-----w- c:\windows\ERUNT
2013-08-10 09:17 . 2009-07-14 01:14 259072 ----a-w- c:\windows\system32\services.exe
2013-08-10 08:28 . 2013-08-14 18:52 -------- d-----w- C:\Pre_Scan
2013-08-05 22:57 . 2013-08-10 08:10 -------- d-----w- c:\program files\MD5 Checksum
2013-08-05 16:06 . 2013-08-05 16:06 -------- d-----w- c:\program files\ZHPDiag2
2013-08-05 11:29 . 2013-08-05 11:29 -------- d-----w- c:\users\Ordi\AppData\Local\Programs
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-07-01 18:05 . 2013-05-07 16:18 67168 ----a-w- c:\windows\system32\drivers\avnetflt.sys
2013-06-12 19:48 . 2012-06-24 11:58 867240 ----a-w- c:\windows\system32\npdeployJava1.dll
2013-06-12 19:48 . 2011-03-07 13:39 789416 ----a-w- c:\windows\system32\deployJava1.dll
2013-06-12 19:48 . 2013-06-21 23:25 94632 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1174016]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2012-04-17 3671872]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HP Software Update"="c:\program files\Hp\HP Software Update\HPWuSchd2.exe" [2011-05-10 49208]
.
c:\users\Ordi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Alertes de surveillance de l'encre - HP Deskjet 2050 J510 series.lnk - c:\windows\system32\RunDll32.exe "c:\program files\HP\HP Deskjet 2050 J510 series\bin\HPStatusBL.dll",RunDLLEntry SERIALNUMBER=CN15D1P3ZP05QV;CONNECTION=USB;MONITOR=1; [2009-7-14 44544]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKLM\~\startupfolder\C:^Users^Ordi^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Outil de détection de support Picture Motion Browser.lnk]
path=c:\users\Ordi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Outil de détection de support Picture Motion Browser.lnk
backup=c:\windows\pss\Outil de détection de support Picture Motion Browser.lnk.Startup
backupExtension=.Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Facebook Update]
2012-10-15 21:22 138096 ----atw- c:\users\Ordi\AppData\Local\Facebook\Update\FacebookUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\H2O]
2005-10-22 22:00 385024 ----a-w- c:\program files\Syncrosoft\POS\H2O\cledx.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Smart File Advisor]
2011-04-04 12:59 280824 ----a-w- c:\program files\Smart File Advisor\sfa.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TomTomHOME.exe]
2012-01-23 04:43 247728 ----a-w- c:\program files\TomTom HOME 2\TomTomHOMERunner.exe
.
R2 AntiVirSchedulerService;Avira Scheduler;c:\program files\Avira\AntiVir Desktop\sched.exe [x]
R2 AntiVirWebService;Avira Web Protection;c:\program files\Avira\AntiVir Desktop\AVWEBGRD.EXE [x]
R3 BBUpdate;BBUpdate;c:\program files\Microsoft\BingBar\7.1.355.0\SeaPort.exe [2012-01-25 240408]
R3 epmntdrv;epmntdrv;c:\windows\system32\epmntdrv.sys [2010-07-15 14216]
R3 EuGdiDrv;EuGdiDrv;c:\windows\system32\EuGdiDrv.sys [2010-07-15 8456]
R3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [2011-01-24 310640]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [2011-02-28 1343400]
R4 sptd;sptd;c:\windows\\SystemRoot\System32\Drivers\sptd.sys [x]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [2013-03-27 37352]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2012-07-14 242240]
S2 BBSvc;BingBar Service;c:\program files\Microsoft\BingBar\7.1.355.0\BBSvc.exe [2012-01-25 192792]
S2 FsUsbExService;FsUsbExService;c:\windows\system32\FsUsbExService.Exe [2013-04-18 233472]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2012-08-30 382312]
S3 CLEDX;Team H2O CLEDX service;c:\windows\system32\DRIVERS\cledx.sys [2005-05-09 33792]
S3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.SYS [2013-04-18 37344]
S3 RTL8167;Pilote Realtek 8167 NT;c:\windows\system32\DRIVERS\Rt86win7.sys [2009-07-13 139776]
.
.
--- Autres Services/Pilotes en mémoire ---
.
*NewlyCreated* - WS2IFSL
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://
www.google.com/
uDefault_Search_URL = hxxp://
www.google.fr
uSearchMigratedDefaultURL = hxxp://
www.google.fr
IE: Exporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.1 192.168.1.1
.
- - - - ORPHELINS SUPPRIMES - - - -
.
ShellIconOverlayIdentifiers-{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44} - (no file)
MSConfigStartUp-ApnUpdater - c:\program files\Ask.com\Updater\Updater.exe
MSConfigStartUp-avgnt - c:\program files\Avira\AntiVir Desktop\avgnt.exe
AddRemove-Avira AntiVir Desktop - c:\program files\Avira\AntiVir Desktop\setup.exe
AddRemove-MidiSportUno - c:\windows\iun6002.exe
.
.
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\nvvsvc.exe
c:\program files\NVIDIA Corporation\Display\nvxdsync.exe
c:\windows\system32\nvvsvc.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
c:\windows\system32\taskhost.exe
c:\windows\system32\WUDFHost.exe
c:\windows\system32\conhost.exe
c:\windows\system32\RunDll32.exe
c:\program files\NVIDIA Corporation\Display\nvtray.exe
c:\windows\system32\sppsvc.exe
.
**************************************************************************
.
Heure de fin: 2013-08-20 00:01:56 - La machine a redémarré
ComboFix-quarantined-files.txt 2013-08-19 22:01
.
Avant-CF: 24 824 799 232 octets libres
Après-CF: 24 923 881 472 octets libres
.
- - End Of File - - 88F4D77AACAE8FBD98F34C8508C26D7D
8E734BD7AA1D4F7E9AF58DF495F6CF9E