Virus ?

Résolu
chaita Messages postés 3398 Statut Contributeur -  
chaita Messages postés 3398 Statut Contributeur -
Bonjour,

bonjours a tous

j'ai besoin d'aide en fait mon problème est que : certains de mes programme quand je les met en exécution window les bloque automatiquement et un message me dit ......................a cesser de fonctionner window recherche une solution au problème ensuite un message me dit que window a bloquer se programme pour une question de sauvegarde des données mais je ne sais pas quoi faire si quelqu'un peut m'aider se serait coooool merci d'avance pour votre aide

Configuration: Windows Vista
Firefox 3.0.5

voila le msg de windos quand mom programme se bloque/

La prévention de l’exécution des données (DEP, Data Execution Prevention) est une fonctionnalité de sécurité qui protège votre ordinateur contre les virus et autres menaces à la sécurité. Des programmes dangereux peuvent attaquer Windows en cherchant à exécuter du code provenant d’emplacements de la mémoire système réservés à Windows et à d’autres programmes autorisés. Ces types d’attaques peuvent endommager vos programmes et vos fichiers.

La prévention de l’exécution des données peut protéger votre ordinateur en analysant vos programmes pour s’assurer qu’ils utilisent la mémoire système de manière sécurisée. Si la prévention de l’exécution des données remarque l’utilisation incorrecte en mémoire d’un programme sur votre ordinateur, celui-ci ferme le programme et vous en avertit.

Voir aussi
Prévention de l’exécution des données : Forum Aux Questions
Modifier les paramètres de la prévention de l’exécution des données

voila se que me dit windos merci encore pour votre aide
A voir également:

92 réponses

sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
bien ... encore une événtuelle infection par support amovible à contrôler et cette salté de EoRezo à nettoyer ....

Donc :

Télécharge UsbFix ( de Chiquitine29 et Chimay8 ) sur ton bureau :

http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe

! Déconnecte toi d'internet et ferme toutes applications en cours !

--> Double-clique sur l' .exe pour lancer l'installation de l'outil ( ne touche pas aux paramètres d'installe ) .

Impératif :
Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3, etc...) succeptibles d'avoir été infectés, ainsi que les CD et DVD rom dont tu te sers éventuellement le plus souvent ( mais sans les ouvrir ! ) .

--> Double-clique sur le raccourci "UsbFix" qui est sur ton bureau pour lancer l'outil :

* Tape sur 1 ( option " nettoyage " ) puis sur [entrée] et suis les instructions ...

--> Le pc va redémarrer ... laisse travailler l'outil et ne touche à rien ...
( Note : pour les unités externes non utlisées, clique sur "continuer" lors du message d'avertissement )

--> Une fois de retour à ton bureau , attends le message de fin du nettoyage ,
puis appuie sur une touche pour que le rapport "UsbFix.txt" s'affiche .

Fais un copier/coller de son contenu dans ta prochaine réponse pour analyse et attends la suite ....

( Note : le rapport UsbFix.txt est sauvegardé a la racine du disque dur > C:\UsbFix.txt )

PS : Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier"-> "Nouvelle tâche":
tape explorer.exe et valides .

0
chaita Messages postés 3398 Statut Contributeur 544
 
desoler javais pas vu la lonueur du texte
0
chaita Messages postés 3398 Statut Contributeur 544
 
-------------- UsbFix V2.413.7 ---------------

* User : florian - PC-DE-FLORIAN
* Outils mis a jours le 24/12/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 0:16:38 le 27/12/2008
* Windows Vista - Internet Explorer 7.0.6001.18000

--------------- [ Processus actifs ] ----------------

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\LogonUI.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\userinit.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Windows\system32\svchost.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
C:\Windows\system32\WUDFHost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Windows\system32\DllHost.exe
C:\Windows\system32\runonce.exe
C:\Windows\system32\conime.exe

--------------- [ Informations lecteurs ] ----------------

C: - Lecteur fixe

--------------- [ Lecteur C ] ----------------

C: - Lecteur fixe

+- Listing des fichiers présents :

[18/09/2006 22:43][--a------] C:\autoexec.bat
[26/12/2008 23:17][--a------] C:\cleannavi.txt
[26/12/2008 23:17][--a------] C:\fixnavi.txt
[26/12/2008 23:17][--a------] C:\rapport.txt
[26/12/2008 23:17][--a------] C:\TB.txt
[26/12/2008 23:17][--a------] C:\UsbFix.txt
[18/09/2006 22:43][--a------] C:\config.sys
[18/09/2006 22:43][--a------] C:\IO.SYS
[18/09/2006 22:43][--a------] C:\MSDOS.SYS
[18/09/2006 22:43][--a------] C:\pagefile.sys

--------------- [ Registre / Startup ] ----------------

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\Windows\\system32\\userinit.exe,"

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
swg=C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
Windows Defender=%ProgramFiles%\Windows Defender\MSASCui.exe -hide
RtHDVCpl=RtHDVCpl.exe
RoxWatchTray="C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
Google Desktop Search="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
MSPService=C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
SunJavaUpdateSched="C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
Symantec PIF AlertEng="C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
snpstd3=C:\Windows\vsnpstd3.exe
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
SpywareTerminator="C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
LogitechCommunicationsManager="C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
LogitechQuickCamRibbon="C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
NvSvc=RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
NvCplDaemon=RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
NvMediaCenter=RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
SS_MW=C:\Program Files\Radica\GirlTech\SS_MW.exe
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
NoChange=1
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=

--------------- [ Registre / Mountpoint2 ] ----------------

Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{670eaf12-b47a-11dd-9c86-001c25585095}\Shell\AutoRun\command

--------------- [ Nettoyage des disques ] ----------------

Supprimé ! - [18/08/2008 11:19][--a------] C:\Windows\system32\404Fix.exe
Supprimé ! - [12/12/2008 00:57][--a------] C:\Windows\system32\Agent.OMZ.Fix.exe
Supprimé ! - [31/07/2004 17:50][--a------] C:\Windows\system32\dumphive.exe
Supprimé ! - [18/05/2008 20:40][--a------] C:\Windows\system32\IEDFix.exe
Supprimé ! - [29/11/2008 17:58][--a------] C:\Windows\system32\IEDFix.C.exe
Supprimé ! - [20/09/2008 11:45][--a------] C:\Windows\system32\o4Patch.exe
Supprimé ! - [27/04/2006 16:49][--a------] C:\Windows\system32\SrchSTS.exe
Supprimé ! - [29/08/2006 18:43][--a------] C:\Windows\system32\swreg.exe
Supprimé ! - [09/01/2006 09:36][--a------] C:\Windows\system32\swsc.exe
Supprimé ! - [01/12/2006 05:20][--a------] C:\Windows\system32\swxcacls.exe
Supprimé ! - [26/12/2008 22:52][--a------] C:\Windows\system32\tmp.reg
Supprimé ! - [26/12/2008 22:52][--a------] C:\Windows\system32\tmp.txt
Supprimé ! - [01/10/2008 14:51][--a------] C:\Windows\system32\VACFix.exe
Supprimé ! - [05/09/2007 23:22][--a------] C:\Windows\system32\VCCLSID.exe
Supprimé ! - [03/10/2007 23:36][--a------] C:\Windows\system32\WS2Fix.exe

--------------- [ Resumé ] ----------------

-> /!\ Le resultat doit etre interprété par un spécialiste /!\

[18/09/2006 22:43][--a------] C:\autoexec.bat

Joyeuses fetes a tous de la part de T'Chiki et Chimay ...et merci a toutes les personnes ayant,
de pret ou de loin participé a UsbFix durant l annee 2008 , merci a eux !

--------------- ! Fin du rapport ! ----------------
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Bien ....

Télécharge Ad-remover ( de C_XX ) sur ton bureau ( et pas ailleurs!) :

http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

! Déconnecte toi et ferme toutes application en cours ( navigarteur compris ) !

* Clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installe par défaut .
* Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
* Au menu principal choisis l'option "A" et tape sur [entrée] .

Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparait à la fin .

( le rapport est sauvegardé aussi sous C:\Ad-report.log )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chaita Messages postés 3398 Statut Contributeur 544
 
desoler mon ordinateur n'arrivait pas a redemarer
0
chaita Messages postés 3398 Statut Contributeur 544
 
il me dit acces refuser
0
chaita Messages postés 3398 Statut Contributeur 544
 
IL ME DIT AUSSI CMDOW.EX EST MANQUANT
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
L'UAC est bien désactivé ? Tu fais bien clique droit / " executer entant qu'administrateur..." pour lancer l'outil ? ....

0
chaita Messages postés 3398 Statut Contributeur 544
 
OUI CLIC DROIT SE ME DIT CMDOW.EX EST MANQUANT
PAR CONTRE SI JE LOUVRE NORMALEMENT IL COMMENCE LE SCAN ET ENSUITE IL ME DIT ACCES REFUSER
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
1- Supprime Ad-remover ainsi :

* Va sur " démarrer " / "tous les programmes" / "AD-Remover" --> clique sur "Uninstal AD-Remover" .

* Ou bien rends toi dans ce dossier > C:\Program Files\AD-Remover .
là tu double-cliques sur le fichier " Uninstal.exe " pour désinstaller proprement l'outil ...

* Supprime les fichiers : C:\Ad-report(date).log
Et supprime ensuite le répertoire C:\Program Files\AD-Remover qui sera vide .

2- refais un coup de CCleaner ( registre compris ) et redémarre le PC !

3- Puis reprends le téléchargement et la manipe :
http://www.commentcamarche.net/forum/affich 10061450 virus?page=2#24

0
chaita Messages postés 3398 Statut Contributeur 544
 
toujous pareil e si j'essaye de nettoyer direcement s'est bon?
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Essaye :

Nettoyage AD-Remover :

! Déconnecte toi et ferme toutes application en cours ( navigarteur compris ) !

* Relance "Ad-remover" : au menu principal choisis l'option "B" .

* A l'écran de sélection :

> choisis le(s) chiffre(s) suivant pour nettoyer les traces de :

1 - "Boonty/BoontyGames" puis [entrée]
2 - "Eorezo" puis [entrée]

Une fois la sélection faite, tape S puis [entrée] pour lancer la suppression .

--> le programme va travailler , ne touche à rien ...

* Poste le rapport qui apparait à la fin + un nouvel Hijackthis pour analyse ...

( le rapport est sauvegardé aussi sous C:\Ad-report.log )

/!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide ) /!\

0
chaita Messages postés 3398 Statut Contributeur 544
 
UNE MON CHOIX FAIT MA FENETRE SE FERME ET RIEN NE SE PASSE
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
c'est comme si l'UAC était réactivé ! ...

revérifie ceci :

Désactiver le contrôle des comptes utilisateurs ou UAC (le réactiver seulement à la fin de la désinfection) :

Aller dans "démarrer" puis "panneau de configuration" :
--->Sur la droite de la fenêtre , cliques sur " affichage classique "
--->Double-Cliquer sur l'icône "Comptes d'utilisateurs"
--->Cliquer ensuite sur "Activer ou désactiver le contrôle ..." .
--->Décocher la case "utlisiser le contrôle ..." et cliquer sur OK .
Puis redémarrer le PC quand il le vous saura demandé ...

Tuto : https://forum.malekal.com/viewtopic.php?f=59&t=6517

et retente le coup stp ...

0
chaita Messages postés 3398 Statut Contributeur 544
 
je doit te laisser car demain je ravaille j'espere quon peut repporter sa a demain si sa te derange pas je te remercie beaucoup pour le emps que tu ma consacre c'set vraimentsypas de ta part je te shouaita une bonne fin de soire a demain et encore mercciiiiiiiiiiiiiiiiiiiiiiiiiiiii
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
A demain avec le rapport de Ad-Remover j'espère ! ....

;)

0
chaita Messages postés 3398 Statut Contributeur 544
 
je viens de regarder c'est bien sa sa set reactiver t trop fort c'est possible de continuer demain?
0
chaita Messages postés 3398 Statut Contributeur 544
 
mer ci merci merci merci
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
c'est possible de continuer demain?

Biensûr ! .... A demain avec le résultat de cette manipe :

! Déconnecte toi et ferme toutes application en cours ( navigarteur compris ) !

* Clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installe par défaut .
* Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
* Au menu principal choisis l'option "A" et tape sur [entrée] .

Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparait à la fin .

( le rapport est sauvegardé aussi sous C:\Ad-report.log )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

0
chaita Messages postés 3398 Statut Contributeur 544
 
bonjour a toi

voila le rapport que tu ma demander

--------- Logfile of AD-Remover 1.0.8.0 by C_XX ---------

# START at: 12:07:30 | Sat 27/12/2008 | Microsoft® Windows Vista™ Home Premium SP1 (v6.0.6001)
# BOOT MODE: Normal
(!) - UAC is disable

# OPTION: Scan | EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat

# PC: PC-DE-FLORIAN | USER: florian ( Current user is an administrator)

# DRIVE(S):
- C:\ (File System: NTFS)

# Internet Explorer v7.0.6001.18000

--------- [ RUNNING PROCESSES: 69 ] ---------

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Windows\vsnpstd3.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.Exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Windows\system32\svchost.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Radica\GirlTech\SS_MW.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
C:\Windows\system32\WUDFHost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Windows\System32\mobsync.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\ntvdm.exe

-----------------------------------

+-----------------------| Boonty/Boonty Games Elements found :

"Boonty Games" (service)
.
"HKEY_CURRENT_USER\SOFTWARE\Boonty"
"HKEY_LOCAL_MACHINE\Software\Boonty"
"HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Boonty Games"
"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Boonty Games"
"HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Boonty Games"
.
[19/03/2008 12:09|d--------] C:\Boonty
[29/11/2008 22:53|d--------] C:\Boonty\COMPON~1
[19/03/2008 12:10|d--------] C:\Boonty\Games
[29/11/2008 22:53|--a------] C:\Boonty\COMPON~1\EJAY_V~1.EXE
[19/03/2008 12:10|--a------] C:\Boonty\Games\BEJEWE~1.DOW
[29/11/2008 22:53|d--------] C:\PROGRA~1\COMMON~1\BOONTY~1
[29/11/2008 22:53|d--------] C:\PROGRA~1\COMMON~1\BOONTY~1\Service
[29/11/2008 22:53|--a------] C:\PROGRA~1\COMMON~1\BOONTY~1\Service\Boonty.exe
[29/11/2008 22:53|d--------] C:\PROGRA~2\BOONTY
[29/11/2008 22:53|d--------] C:\PROGRA~2\BOONTY\Licenses
[29/11/2008 22:54|-r-------] C:\PROGRA~2\BOONTY\Licenses\B5E36000.dat

+-----------------------| Eorezo Elements found :

"HKEY_CLASSES_ROOT\EoRezoBHO.EoBho"
"HKEY_CLASSES_ROOT\EoRezoBHO.EoBho.1"
"HKEY_CURRENT_USER\SOFTWARE\EoRezo"
"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}"
"HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}"
.
[29/10/2008 22:33|d--------] C:\PROGRA~1\EoRezo
[29/10/2008 22:33|d--------] C:\PROGRA~1\EoRezo\EoAdv
[27/10/2008 14:37|--a------] C:\PROGRA~1\EoRezo\EoAdv\eoAdv.url
[24/09/2008 09:24|--a------] C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.OLD
[29/10/2008 22:33|d--------] C:\Users\florian\AppData\Roaming\EoRezo
[29/10/2008 22:30|--a------] C:\Users\florian\AppData\Roaming\EoRezo\cmhost.cyp
[29/10/2008 21:20|--a------] C:\Users\florian\AppData\Roaming\EoRezo\CONFME~1.CYP
[29/10/2008 10:30|d--------] C:\Users\florian\AppData\Roaming\EoRezo\db
[29/10/2008 21:20|d--------] C:\Users\florian\AppData\Roaming\EoRezo\EODESK~1
[29/10/2008 22:30|--a------] C:\Users\florian\AppData\Roaming\EoRezo\host.cyp
[29/10/2008 22:33|--a------] C:\Users\florian\AppData\Roaming\EoRezo\user.cyp
[29/10/2008 10:30|--a------] C:\Users\florian\AppData\Roaming\EoRezo\db\cat.cyp
[29/10/2008 21:20|--a------] C:\Users\florian\AppData\Roaming\EoRezo\EODESK~1\config.xml
[29/10/2008 21:20|--a------] C:\Users\florian\AppData\Roaming\EoRezo\EODESK~1\EODESK~1.HTM
[29/10/2008 21:20|--a------] C:\Users\florian\AppData\Roaming\EoRezo\EODESK~1\USERCO~1.XML

+-----------------------| Everest Poker Elements found :

.

+-----------------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements found :

.

+-----------------------| It's TV Elements found :

.

+-----------------------| Sweetim Elements found :

.

+-----------------------| ADDED SCAN :

+---------- Scanning prefs.js ... ( # Mozilla User Preferences )

...\hu8x93va.default\prefs.js :

~~~~ Mozilla FireFox version 3.0.5 ~~~~

* Browser Search Default Engine: "Yahoo"
* Browser Search Selected Engine: "Live Search"
* Browser Search Default Url: "https://search.yahoo.com/web?fr=ytff-"
* Browser Startup HomePage: "https://www.msn.com/fr-fr"

+----------+

+---------------------------------------------------------------------------+

+--[HKEY_CURRENT_USER\..\Run]

msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

+--[HKEY_LOCAL_MACHINE\..\Run]

Windows Defender REG_EXPAND_SZ %ProgramFiles%\Windows Defender\MSASCui.exe -hide
RtHDVCpl REG_SZ RtHDVCpl.exe
RoxWatchTray REG_SZ "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
Google Desktop Search REG_SZ "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
MSPService REG_SZ C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
Symantec PIF AlertEng REG_SZ "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
snpstd3 REG_SZ C:\Windows\vsnpstd3.exe
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
SpywareTerminator REG_SZ "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
LogitechCommunicationsManager REG_SZ "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
LogitechQuickCamRibbon REG_SZ "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
NvSvc REG_SZ RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
NvCplDaemon REG_SZ RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
NvMediaCenter REG_SZ RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
SS_MW REG_SZ C:\Program Files\Radica\GirlTech\SS_MW.exe

+--[HKEY_USERS\.DEFAULT\..\Run]

Picasa Media Detector REG_SZ C:\Program Files\Picasa2\PicasaMediaDetector.exe

+--[HKEY_CURRENT_USER\..\Internet Explorer\MAIN]

Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

+--[HKEY_LOCAL_MACHINE\..\Internet Explorer\MAIN]

Start Page : hxxp://fr.msn.com/

+---------------------------------------------------------------------------+

- "C:\AD-report-Scan-27.12.2008.log" (~9552 bytes)

# END at: 12:07:41 | 27/12/2008 - Time elapsed: 10.1 seconds

+---------------------------------------------------------------------------+
+------------------------------- [ E.O.F - 169 lines ]
+---------------------------------------------------------------------------+
0