Pc tres trés lent,virus?
bill24
Messages postés
424
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Depuis quelque semaine,mon pc est de plus en plus lent,pour me connecter a internet( la page d'accueil met 1 minute a s'afficher),a l'ouverture de programme,ie7 ne mémorise aucun mot de passe etc etc...
Je poste ici mon raport hijackthis dans l'espoir ou quelqu'un arriverait a lire celui ci et me conseilleraitles actions a définir.
merci pour votre aide
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:11:18, on 10/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\system32\ezNTSvc.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\Program Files\McAfee\MSK\MskSrver.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\SiteAdvisor\6261\SAService.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe
C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Hercules\WiFi Station pour Livebox\WiFiStationLB.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
R3 - URLSearchHook: SrchHook Class - {F4F10C1D-87C7-404A-B4B3-000000000000} - C:\PROGRA~1\DAP\SBSearch.dll
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
R3 - URLSearchHook: France-Radio Toolbar - {3e3320ca-5bba-4bec-833d-040ad7b25076} - C:\Program Files\France-Radio\tbFra0.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\ezShellStart.exe
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6261\SiteAdv.dll
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
O2 - BHO: France-Radio Toolbar - {3e3320ca-5bba-4bec-833d-040ad7b25076} - C:\Program Files\France-Radio\tbFra0.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O3 - Toolbar: France-Radio Toolbar - {3e3320ca-5bba-4bec-833d-040ad7b25076} - C:\Program Files\France-Radio\tbFra0.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6261\SiteAdv.dll
O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=2 /w
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitComet\BitComet.exe" /tray
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O4 - Global Startup: WiFi Station pour Livebox.lnk = C:\Program Files\Hercules\WiFi Station pour Livebox\WiFiStationLB.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxpt233YYFR
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: InterCasino France - {30C66393-FEF3-4758-BA00-803E3ABC88A2} - C:\Documents and Settings\HP_Administrateur\Bureau\InterCasino France.lnk (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: InterCasino France - {30C66393-FEF3-4758-BA00-803E3ABC88A2} - C:\Documents and Settings\HP_Administrateur\Bureau\InterCasino France.lnk (file missing) (HKCU)
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/5.0.15.0/ImageUploader5.cab
O23 - Service: Intel(R) Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
O23 - Service: EasyBits Magic Desktop Services for Windows NT (ezntsvc) - EasyBits Software Corp. - C:\WINDOWS\system32\ezNTSvc.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: MBackMonitor - McAfee - C:\Program Files\McAfee\MBK\MBackMonitor.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SiteAdvisor Service - Unknown owner - C:\Program Files\SiteAdvisor\6261\SAService.exe
O23 - Service: VideoAcceleratorService - Speedbit Ltd. - C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
Depuis quelque semaine,mon pc est de plus en plus lent,pour me connecter a internet( la page d'accueil met 1 minute a s'afficher),a l'ouverture de programme,ie7 ne mémorise aucun mot de passe etc etc...
Je poste ici mon raport hijackthis dans l'espoir ou quelqu'un arriverait a lire celui ci et me conseilleraitles actions a définir.
merci pour votre aide
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:11:18, on 10/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\system32\ezNTSvc.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\Program Files\McAfee\MSK\MskSrver.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\SiteAdvisor\6261\SAService.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe
C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Hercules\WiFi Station pour Livebox\WiFiStationLB.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
R3 - URLSearchHook: SrchHook Class - {F4F10C1D-87C7-404A-B4B3-000000000000} - C:\PROGRA~1\DAP\SBSearch.dll
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
R3 - URLSearchHook: France-Radio Toolbar - {3e3320ca-5bba-4bec-833d-040ad7b25076} - C:\Program Files\France-Radio\tbFra0.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\ezShellStart.exe
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6261\SiteAdv.dll
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
O2 - BHO: France-Radio Toolbar - {3e3320ca-5bba-4bec-833d-040ad7b25076} - C:\Program Files\France-Radio\tbFra0.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O3 - Toolbar: France-Radio Toolbar - {3e3320ca-5bba-4bec-833d-040ad7b25076} - C:\Program Files\France-Radio\tbFra0.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6261\SiteAdv.dll
O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=2 /w
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitComet\BitComet.exe" /tray
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O4 - Global Startup: WiFi Station pour Livebox.lnk = C:\Program Files\Hercules\WiFi Station pour Livebox\WiFiStationLB.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxpt233YYFR
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: InterCasino France - {30C66393-FEF3-4758-BA00-803E3ABC88A2} - C:\Documents and Settings\HP_Administrateur\Bureau\InterCasino France.lnk (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: InterCasino France - {30C66393-FEF3-4758-BA00-803E3ABC88A2} - C:\Documents and Settings\HP_Administrateur\Bureau\InterCasino France.lnk (file missing) (HKCU)
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/5.0.15.0/ImageUploader5.cab
O23 - Service: Intel(R) Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
O23 - Service: EasyBits Magic Desktop Services for Windows NT (ezntsvc) - EasyBits Software Corp. - C:\WINDOWS\system32\ezNTSvc.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: MBackMonitor - McAfee - C:\Program Files\McAfee\MBK\MBackMonitor.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SiteAdvisor Service - Unknown owner - C:\Program Files\SiteAdvisor\6261\SAService.exe
O23 - Service: VideoAcceleratorService - Speedbit Ltd. - C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
A voir également:
- Pc tres trés lent,virus?
- Pc tres lent - Guide
- Reinitialiser pc - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Double ecran pc - Guide
- Forcer demarrage pc - Guide
51 réponses
en etant patient,je me demande si la supression de sweetIm se déroule bien?
car ca fait bientot 1h qu'il suprime et je ne sais pas ce qu'il fait,j'espere que c'est normal.
Merci de ton aide V-X
car ca fait bientot 1h qu'il suprime et je ne sais pas ce qu'il fait,j'espere que c'est normal.
Merci de ton aide V-X
j'ai relancer ad-remover,puis option B,cocher Boonty ,MyWebSearch et
SweetIM puis S,comme tu m'avais dis,il a suprimé rapidement les 2premiers (en meme pas 5seconde) et la y'a la fenetre de ad-remover qui reste bloquée a supression SweetIm avec le curceur horizontal rouge qui clignote en bas...
SweetIM puis S,comme tu m'avais dis,il a suprimé rapidement les 2premiers (en meme pas 5seconde) et la y'a la fenetre de ad-remover qui reste bloquée a supression SweetIm avec le curceur horizontal rouge qui clignote en bas...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Re,
Oui je vient de modifier.
Tu arrête ad-remover tu redémarre ton pc normalement et tu refait l'option 1 de ad-remover et tu poste le rapport sur le forum.
Oui je vient de modifier.
Tu arrête ad-remover tu redémarre ton pc normalement et tu refait l'option 1 de ad-remover et tu poste le rapport sur le forum.
sans ton aide,je pouvais toujours attendre la fin de la supression SweetIm!.
la supression des 3 élément s'est bien déroulée,voici le rapport:
------- Logfile of AD-Remover 1.0.8.8 by C_XX | ONLY XP/VISTA -------
*** Limited to ***
Boonty/BoontyGames
Funwebproduct/MyWay/MyWebsearch
Sweetim
******************
# START AT: 21:15:58 | Sam 10/01/2009 | Microsoft® Windows XP™ SP2 (v5.1.2600)
# BOOT MODE: Normal
# OPTION: Clean | EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
# PC: SALON | USER: HP_Administrateur ( Current user is an administrator)
# DRIVE(S):
- C:\ (File System: NTFS)
- D:\ (File System: FAT32)
# System Drive: C:\
# Windows Directory: C:\WINDOWS\
# System Directory: C:\WINDOWS\system32\
--- RUNNING PROCESSES: 50
(!) ---- IE start pages reset
+--------------------| Boonty/Boonty Games Elements Deleted :
.
.
+--------------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements Deleted :
.
.
+--------------------| Sweetim Elements Deleted :
.
.
C:\Documents and Settings\All Users\Application Data\SweetIM
(!) ---- Temp files deleted.
(!) ---- Recycle bin emptied in all drives.
+--------------------| ADDED SCAN :
+---------- Scanning prefs.js ... ( # Mozilla User Preferences )
..\5f29c6g9.default\prefs.js :
~~~~ Mozilla FireFox version [Unable to get version] ~~~~
* Browser Search Default Engine: "Google"
* Browser Search Selected Engine: "Google"
* Browser Search Default Url: "https://www.google.com/webhp?lr=&ie=UTF-8&oe=UTF-8&gws_rd=ssl"
* Browser Startup HomePage: "http://google.atcomet.com/b/"
.
+---------------------------------------------------------------------------+
~~~~ Internet Explorer version 7.0.5730.13 ~~~~
+--[HKEY_CURRENT_USER\..\Internet Explorer\MAIN]
Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
+--[HKEY_LOCAL_MACHINE\..\Internet Explorer\MAIN]
Start Page : hxxp://fr.msn.com/
+---------------------------------------------------------------------------+
[~1932 bytes] - "C:\AD-report-Clean-10.01.2009.log"
[~15111 bytes] - "C:\AD-report-Scan-10.01.2009.log"
# END at: 21:18:56 | 10/01/2009 - Time elapsed: 2 minutes, 57 seconds
+---------------------------------------------------------------------------+
+------------------------------- [ E.O.F - 46 lines ]
+---------------------------------------------------------------------------+
la supression des 3 élément s'est bien déroulée,voici le rapport:
------- Logfile of AD-Remover 1.0.8.8 by C_XX | ONLY XP/VISTA -------
*** Limited to ***
Boonty/BoontyGames
Funwebproduct/MyWay/MyWebsearch
Sweetim
******************
# START AT: 21:15:58 | Sam 10/01/2009 | Microsoft® Windows XP™ SP2 (v5.1.2600)
# BOOT MODE: Normal
# OPTION: Clean | EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
# PC: SALON | USER: HP_Administrateur ( Current user is an administrator)
# DRIVE(S):
- C:\ (File System: NTFS)
- D:\ (File System: FAT32)
# System Drive: C:\
# Windows Directory: C:\WINDOWS\
# System Directory: C:\WINDOWS\system32\
--- RUNNING PROCESSES: 50
(!) ---- IE start pages reset
+--------------------| Boonty/Boonty Games Elements Deleted :
.
.
+--------------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements Deleted :
.
.
+--------------------| Sweetim Elements Deleted :
.
.
C:\Documents and Settings\All Users\Application Data\SweetIM
(!) ---- Temp files deleted.
(!) ---- Recycle bin emptied in all drives.
+--------------------| ADDED SCAN :
+---------- Scanning prefs.js ... ( # Mozilla User Preferences )
..\5f29c6g9.default\prefs.js :
~~~~ Mozilla FireFox version [Unable to get version] ~~~~
* Browser Search Default Engine: "Google"
* Browser Search Selected Engine: "Google"
* Browser Search Default Url: "https://www.google.com/webhp?lr=&ie=UTF-8&oe=UTF-8&gws_rd=ssl"
* Browser Startup HomePage: "http://google.atcomet.com/b/"
.
+---------------------------------------------------------------------------+
~~~~ Internet Explorer version 7.0.5730.13 ~~~~
+--[HKEY_CURRENT_USER\..\Internet Explorer\MAIN]
Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
+--[HKEY_LOCAL_MACHINE\..\Internet Explorer\MAIN]
Start Page : hxxp://fr.msn.com/
+---------------------------------------------------------------------------+
[~1932 bytes] - "C:\AD-report-Clean-10.01.2009.log"
[~15111 bytes] - "C:\AD-report-Scan-10.01.2009.log"
# END at: 21:18:56 | 10/01/2009 - Time elapsed: 2 minutes, 57 seconds
+---------------------------------------------------------------------------+
+------------------------------- [ E.O.F - 46 lines ]
+---------------------------------------------------------------------------+
voici le rapport avec Rsit:
Logfile of random's system information tool 1.05 (written by random/random)
Run by HP_Administrateur at 2009-01-10 21:31:09
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 199 GB (86%) free of 231 GB
Total RAM: 1022 MB (45% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:52:35, on 10/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\system32\ezNTSvc.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\Program Files\McAfee\MSK\MskSrver.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\SiteAdvisor\6261\SAService.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Hercules\WiFi Station pour Livebox\WiFiStationLB.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\Program Files\BitComet\BitComet.exe
C:\Downloads\RSIT[1].exe
C:\HP_Administrateur.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://msn.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
R3 - URLSearchHook: SrchHook Class - {F4F10C1D-87C7-404A-B4B3-000000000000} - C:\PROGRA~1\DAP\SBSearch.dll
R3 - URLSearchHook: France-Radio Toolbar - {3e3320ca-5bba-4bec-833d-040ad7b25076} - C:\Program Files\France-Radio\tbFra0.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6261\SiteAdv.dll
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
O2 - BHO: France-Radio Toolbar - {3e3320ca-5bba-4bec-833d-040ad7b25076} - C:\Program Files\France-Radio\tbFra0.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O3 - Toolbar: France-Radio Toolbar - {3e3320ca-5bba-4bec-833d-040ad7b25076} - C:\Program Files\France-Radio\tbFra0.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6261\SiteAdv.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O4 - Global Startup: WiFi Station pour Livebox.lnk = C:\Program Files\Hercules\WiFi Station pour Livebox\WiFiStationLB.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: InterCasino France - {30C66393-FEF3-4758-BA00-803E3ABC88A2} - C:\Documents and Settings\HP_Administrateur\Bureau\InterCasino France.lnk (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: InterCasino France - {30C66393-FEF3-4758-BA00-803E3ABC88A2} - C:\Documents and Settings\HP_Administrateur\Bureau\InterCasino France.lnk (file missing) (HKCU)
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/5.0.15.0/ImageUploader5.cab
O23 - Service: Intel(R) Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
O23 - Service: EasyBits Magic Desktop Services for Windows NT (ezntsvc) - EasyBits Software Corp. - C:\WINDOWS\system32\ezNTSvc.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: MBackMonitor - McAfee - C:\Program Files\McAfee\MBK\MBackMonitor.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SiteAdvisor Service - Unknown owner - C:\Program Files\SiteAdvisor\6261\SAService.exe
O23 - Service: VideoAcceleratorService - Speedbit Ltd. - C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
Logfile of random's system information tool 1.05 (written by random/random)
Run by HP_Administrateur at 2009-01-10 21:31:09
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 199 GB (86%) free of 231 GB
Total RAM: 1022 MB (45% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:52:35, on 10/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\system32\ezNTSvc.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\Program Files\McAfee\MSK\MskSrver.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\SiteAdvisor\6261\SAService.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Hercules\WiFi Station pour Livebox\WiFiStationLB.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\Program Files\BitComet\BitComet.exe
C:\Downloads\RSIT[1].exe
C:\HP_Administrateur.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://msn.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
R3 - URLSearchHook: SrchHook Class - {F4F10C1D-87C7-404A-B4B3-000000000000} - C:\PROGRA~1\DAP\SBSearch.dll
R3 - URLSearchHook: France-Radio Toolbar - {3e3320ca-5bba-4bec-833d-040ad7b25076} - C:\Program Files\France-Radio\tbFra0.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6261\SiteAdv.dll
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
O2 - BHO: France-Radio Toolbar - {3e3320ca-5bba-4bec-833d-040ad7b25076} - C:\Program Files\France-Radio\tbFra0.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O3 - Toolbar: France-Radio Toolbar - {3e3320ca-5bba-4bec-833d-040ad7b25076} - C:\Program Files\France-Radio\tbFra0.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6261\SiteAdv.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O4 - Global Startup: WiFi Station pour Livebox.lnk = C:\Program Files\Hercules\WiFi Station pour Livebox\WiFiStationLB.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: InterCasino France - {30C66393-FEF3-4758-BA00-803E3ABC88A2} - C:\Documents and Settings\HP_Administrateur\Bureau\InterCasino France.lnk (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: InterCasino France - {30C66393-FEF3-4758-BA00-803E3ABC88A2} - C:\Documents and Settings\HP_Administrateur\Bureau\InterCasino France.lnk (file missing) (HKCU)
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/5.0.15.0/ImageUploader5.cab
O23 - Service: Intel(R) Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
O23 - Service: EasyBits Magic Desktop Services for Windows NT (ezntsvc) - EasyBits Software Corp. - C:\WINDOWS\system32\ezNTSvc.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: MBackMonitor - McAfee - C:\Program Files\McAfee\MBK\MBackMonitor.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SiteAdvisor Service - Unknown owner - C:\Program Files\SiteAdvisor\6261\SAService.exe
O23 - Service: VideoAcceleratorService - Speedbit Ltd. - C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
Re,
Télécharge Lop S&D
▶ Double-clique dessus pour lancer l'installation
▶ Puis double-clique sur le raccourci Lop S&D présent sur ton bureau
▶ Séléctionne la langue souhaitée
▶ Puis choisis l'Option 1 ( Recherche )
▶ Patiente jusqu'à la fin du scan
▶ Poste le rapport généré ( C:lopR.txt )
Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
Télécharge Lop S&D
▶ Double-clique dessus pour lancer l'installation
▶ Puis double-clique sur le raccourci Lop S&D présent sur ton bureau
▶ Séléctionne la langue souhaitée
▶ Puis choisis l'Option 1 ( Recherche )
▶ Patiente jusqu'à la fin du scan
▶ Poste le rapport généré ( C:lopR.txt )
Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
voici le rapport de lop.
au juste,qui y'a t'il sur mon pc? merci a toi
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : HP_Administrateur ( Administrator )
BOOT : Normal boot
Antivirus : McAfee VirusScan (Activated)
Firewall : McAfee Personal Firewall (Activated)
C:\ (Local Disk) - NTFS - Total:226 Go (Free:193 Go)
D:\ (Local Disk) - FAT32 - Total:6 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 10/01/2009|21:38 )
--------------------\\ Listing des dossiers dans APPLIC~1
[15/11/2005|03:22] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[19/09/2006|05:59] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[19/09/2006|05:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\Real
[06/01/2009|17:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{51019853-129C-4EDE-9030-D5FD7BBD9AD0}
[10/05/2008|17:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[15/09/2008|17:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[19/09/2006|05:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[22/08/2008|11:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[26/12/2007|00:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[19/09/2006|05:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Hewlett-Packard
[08/05/2007|09:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[19/09/2006|05:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[01/03/2008|14:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logishrd
[22/03/2008|19:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
[01/12/2007|17:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Macrovision
[18/05/2008|16:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MAGIX
[10/01/2009|17:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[31/08/2008|08:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee
[04/01/2009|13:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[02/01/2009|20:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[17/01/2007|21:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\muvee Technologies
[21/10/2008|20:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
[19/05/2007|10:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
[20/01/2007|11:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Otto
[15/09/2008|16:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\part dead amok eggs
[19/09/2006|04:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[09/07/2008|20:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SiteAdvisor
[19/09/2006|05:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
[20/03/2008|19:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[16/12/2007|13:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec(2)
[03/01/2009|00:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[28/08/2008|18:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\vsosdk
[11/01/2008|21:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[28/07/2008|16:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[15/11/2005|03:22] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[19/09/2006|05:59] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[19/09/2006|05:20] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Real
[28/04/2008|13:08] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Adobe
[10/05/2008|17:40] C:\DOCUME~1\HP_ADM~1\APPLIC~1\AdobeUM
[09/05/2008|21:21] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Apple Computer
[17/11/2008|18:06] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Crave Entertainment
[21/03/2008|19:14] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Google
[26/04/2008|23:02] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Help
[21/03/2008|17:40] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Hewlett-Packard
[21/03/2008|18:49] C:\DOCUME~1\HP_ADM~1\APPLIC~1\HP
[20/03/2008|19:11] C:\DOCUME~1\HP_ADM~1\APPLIC~1\HPQ
[20/03/2008|20:23] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Identities
[06/01/2009|15:55] C:\DOCUME~1\HP_ADM~1\APPLIC~1\InstallShield
[21/03/2008|19:55] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Leadertech
[20/03/2008|19:23] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Macromedia
[27/07/2008|10:44] C:\DOCUME~1\HP_ADM~1\APPLIC~1\MAGIX
[10/01/2009|17:34] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Malwarebytes
[02/01/2009|20:36] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Microsoft
[30/07/2008|17:07] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Microsoft Web Folders
[19/04/2008|09:15] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Mozilla
[04/05/2008|14:54] C:\DOCUME~1\HP_ADM~1\APPLIC~1\muvee Technologies
[31/12/2008|18:36] C:\DOCUME~1\HP_ADM~1\APPLIC~1\MyPhoneExplorer
[19/09/2006|05:20] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Real
[27/07/2008|11:06] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Roxio
[08/05/2008|17:07] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Samsung
[10/07/2008|19:24] C:\DOCUME~1\HP_ADM~1\APPLIC~1\SiteAdvisor
[21/03/2008|19:56] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sonic
[09/05/2008|19:04] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sony Ericsson
[09/05/2008|19:47] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sony Setup
[06/05/2008|17:37] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Steinberg
[23/03/2008|10:04] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sun
[19/04/2008|09:17] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Talkback
[31/12/2008|10:11] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Teleca
[21/03/2008|16:53] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Template
[20/12/2008|14:52] C:\DOCUME~1\HP_ADM~1\APPLIC~1\U3
[28/08/2008|17:14] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Vso
[11/05/2008|12:28] C:\DOCUME~1\HP_ADM~1\APPLIC~1\WinRAR
[25/11/2008|22:51] C:\DOCUME~1\INVIT~1\APPLIC~1\Google
[15/11/2005|03:22] C:\DOCUME~1\INVIT~1\APPLIC~1\Identities
[25/11/2008|22:12] C:\DOCUME~1\INVIT~1\APPLIC~1\Microsoft
[19/09/2006|05:20] C:\DOCUME~1\INVIT~1\APPLIC~1\Real
[25/11/2008|22:52] C:\DOCUME~1\INVIT~1\APPLIC~1\SiteAdvisor
[14/01/2008|18:02] C:\DOCUME~1\LOCALS~1\APPLIC~1\Adobe
[14/01/2008|18:00] C:\DOCUME~1\LOCALS~1\APPLIC~1\Google
[14/01/2008|18:02] C:\DOCUME~1\LOCALS~1\APPLIC~1\Macromedia
[13/07/2008|10:55] C:\DOCUME~1\LOCALS~1\APPLIC~1\McAfee
[19/09/2006|04:46] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[09/07/2008|20:03] C:\DOCUME~1\LOCALS~1\APPLIC~1\SiteAdvisor
[25/12/2007|23:59] C:\DOCUME~1\NETWOR~1\APPLIC~1\Adobe
[25/12/2007|23:59] C:\DOCUME~1\NETWOR~1\APPLIC~1\Google
[27/05/2008|18:06] C:\DOCUME~1\NETWOR~1\APPLIC~1\Macromedia
[17/07/2008|22:46] C:\DOCUME~1\NETWOR~1\APPLIC~1\McAfee
[19/09/2006|04:46] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[09/07/2008|20:08] C:\DOCUME~1\NETWOR~1\APPLIC~1\SiteAdvisor
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[10/01/2009 21:24][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
[14/12/2008 13:23][--a------] C:\WINDOWS\tasks\Connexion facile … Internet.job
[09/07/2008 20:00][--a------] C:\WINDOWS\tasks\McDefragTask.job
[01/01/2009 01:03][--a------] C:\WINDOWS\tasks\McQcTask.job
[10/01/2009 21:26][--ah-----] C:\WINDOWS\tasks\SA.DAT
[10/08/2004 12:00][-rah-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[19/09/2006|05:27] C:\Program Files\Adobe
[10/01/2009|21:18] C:\Program Files\Ad-remover
[20/01/2007|13:00] C:\Program Files\ALA
[01/12/2008|20:43] C:\Program Files\Alwil Software
[07/01/2009|23:39] C:\Program Files\Awave Studio
[14/10/2008|18:22] C:\Program Files\BitComet
[26/11/2007|17:35] C:\Program Files\Business Objects
[26/02/2007|08:19] C:\Program Files\CDex_170b2
[16/01/2007|18:52] C:\Program Files\Centron
[04/01/2009|13:12] C:\Program Files\Circle Developement
[12/11/2005|01:09] C:\Program Files\ComPlus Applications
[18/05/2008|21:11] C:\Program Files\Conduit
[30/06/2008|16:36] C:\Program Files\Convar
[17/11/2008|18:01] C:\Program Files\Crave Entertainment
[20/03/2008|22:13] C:\Program Files\DAP
[06/01/2009|17:44] C:\Program Files\Digital Ear
[26/01/2007|17:12] C:\Program Files\DigitalSoundPlanet
[19/09/2006|05:26] C:\Program Files\DivX
[25/03/2008|17:38] C:\Program Files\EAGLE-4.16r2
[19/09/2006|05:41] C:\Program Files\EasyBits
[09/01/2009|09:11] C:\Program Files\EasyBits For Kids
[10/01/2009|19:54] C:\Program Files\Fichiers communs
[07/07/2008|18:54] C:\Program Files\France-Radio
[11/05/2008|19:49] C:\Program Files\Free Audio Pack
[19/09/2006|04:52] C:\Program Files\GemMasterFrench
[15/09/2008|16:51] C:\Program Files\Google
[04/01/2009|14:48] C:\Program Files\Guitar Pro 5
[06/01/2009|15:55] C:\Program Files\Hercules
[19/09/2006|05:41] C:\Program Files\Hewlett-Packard
[19/09/2006|05:23] C:\Program Files\HP
[19/09/2006|05:20] C:\Program Files\HP DigitalMedia Archive
[06/01/2009|15:55] C:\Program Files\InstallShield Installation Information
[19/09/2006|05:11] C:\Program Files\Intel
[08/01/2009|15:18] C:\Program Files\Internet Explorer
[16/01/2007|19:00] C:\Program Files\iSee Media
[10/05/2008|13:47] C:\Program Files\IVCsoft
[19/09/2006|04:57] C:\Program Files\Java
[07/01/2009|23:22] C:\Program Files\Konvertor
[15/09/2008|16:58] C:\Program Files\Logitech
[10/01/2009|17:34] C:\Program Files\Malwarebytes' Anti-Malware
[16/01/2007|18:43] C:\Program Files\Mattel Interactive
[29/12/2008|18:28] C:\Program Files\McAfee
[09/07/2008|20:00] C:\Program Files\McAfee.com
[10/09/2008|22:33] C:\Program Files\Messenger
[04/01/2009|13:12] C:\Program Files\Messenger Plus! Live
[16/01/2007|18:46] C:\Program Files\Micro Application
[22/03/2008|00:04] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[15/11/2005|03:24] C:\Program Files\microsoft frontpage
[30/07/2008|17:07] C:\Program Files\Microsoft Office
[19/09/2006|05:24] C:\Program Files\Microsoft Works
[15/11/2005|03:24] C:\Program Files\Movie Maker
[15/11/2005|03:24] C:\Program Files\MSN
[15/11/2005|03:25] C:\Program Files\MSN Gaming Zone
[08/01/2009|15:14] C:\Program Files\MSXML 4.0
[19/09/2006|05:26] C:\Program Files\muvee Technologies
[31/12/2008|09:58] C:\Program Files\MyPhoneExplorer
[10/01/2009|15:42] C:\Program Files\Navilog1
[15/11/2005|03:25] C:\Program Files\NetMeeting
[21/10/2008|20:37] C:\Program Files\NOS
[14/12/2008|13:21] C:\Program Files\Orange
[30/11/2008|17:50] C:\Program Files\OrangeHSS
[22/03/2008|00:03] C:\Program Files\Outlook Express
[19/09/2006|05:37] C:\Program Files\PC-Doctor 5 for Windows
[26/01/2007|17:09] C:\Program Files\PcSetup
[29/12/2008|16:01] C:\Program Files\PKR
[04/01/2009|15:58] C:\Program Files\Power Tab Software
[31/05/2008|09:24] C:\Program Files\QuickTime
[22/09/2007|10:28] C:\Program Files\RdDrv001
[29/04/2008|18:27] C:\Program Files\RdDrv002
[31/05/2008|09:22] C:\Program Files\Real
[16/01/2007|18:59] C:\Program Files\Roxio
[21/03/2008|17:48] C:\Program Files\Samsung
[20/03/2008|19:21] C:\Program Files\Securitoo
[19/09/2006|05:43] C:\Program Files\Services en ligne
[10/07/2008|20:17] C:\Program Files\SiteAdvisor
[19/09/2006|05:21] C:\Program Files\Sonic
[09/05/2008|19:47] C:\Program Files\Sony Setup
[10/01/2009|18:36] C:\Program Files\speed-bit
[20/03/2008|22:18] C:\Program Files\SpeedBit Video Accelerator
[02/02/2007|17:17] C:\Program Files\Steinberg
[25/02/2007|20:05] C:\Program Files\StudioLine Photo Basic
[26/01/2007|17:09] C:\Program Files\Super DVD Creator 8.5.5
[16/04/2007|11:59] C:\Program Files\temp
[16/01/2007|18:49] C:\Program Files\The Learning Company
[18/05/2008|09:58] C:\Program Files\Uninstall Information
[31/08/2008|22:07] C:\Program Files\Veoh Networks
[15/07/2007|18:13] C:\Program Files\Virtual Look 2
[07/01/2009|23:48] C:\Program Files\visiv-co-uk
[02/02/2007|17:16] C:\Program Files\VOB
[28/08/2008|17:13] C:\Program Files\vso
[02/01/2009|20:17] C:\Program Files\Windows Live
[20/03/2008|19:49] C:\Program Files\Windows Live Favorites
[29/12/2008|18:17] C:\Program Files\Windows Live SkyDrive
[02/01/2009|20:30] C:\Program Files\Windows Live Toolbar
[11/01/2008|21:21] C:\Program Files\Windows Media Connect 2
[20/03/2008|23:23] C:\Program Files\Windows Media Player
[15/11/2005|03:25] C:\Program Files\Windows NT
[15/11/2005|03:25] C:\Program Files\Windows Plus
[12/11/2005|01:09] C:\Program Files\WindowsUpdate
[21/07/2008|19:15] C:\Program Files\WinRAR
[15/11/2005|03:26] C:\Program Files\xerox
[16/01/2007|19:00] C:\Program Files\Zero G Registry
[18/05/2008|17:00] C:\Program Files\ZOOM
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[10/05/2008|17:41] C:\Program Files\Fichiers communs\Adobe
[26/11/2007|17:35] C:\Program Files\Fichiers communs\Business Objects
[30/07/2008|17:09] C:\Program Files\Fichiers communs\Designer
[20/01/2007|22:29] C:\Program Files\Fichiers communs\EPSON
[16/12/2007|15:58] C:\Program Files\Fichiers communs\France Telecom
[08/05/2007|09:32] C:\Program Files\Fichiers communs\Hewlett-Packard
[19/09/2006|05:16] C:\Program Files\Fichiers communs\HP
[19/09/2006|05:39] C:\Program Files\Fichiers communs\InstallShield
[19/09/2006|04:57] C:\Program Files\Fichiers communs\Java
[19/09/2006|05:22] C:\Program Files\Fichiers communs\LightScribe
[22/03/2008|20:14] C:\Program Files\Fichiers communs\LogiShrd
[22/03/2008|15:53] C:\Program Files\Fichiers communs\Logitech
[19/09/2006|05:22] C:\Program Files\Fichiers communs\LS Getting Started
[27/01/2007|02:08] C:\Program Files\Fichiers communs\MAGIX Shared
[09/07/2008|20:00] C:\Program Files\Fichiers communs\McAfee
[30/07/2008|17:09] C:\Program Files\Fichiers communs\Microsoft Shared
[15/11/2005|03:24] C:\Program Files\Fichiers communs\MSSoap
[19/09/2006|05:25] C:\Program Files\Fichiers communs\muvee Technologies
[15/11/2005|03:24] C:\Program Files\Fichiers communs\ODBC
[19/04/2008|09:14] C:\Program Files\Fichiers communs\Real
[16/01/2007|18:59] C:\Program Files\Fichiers communs\Roxio Shared
[15/11/2005|03:24] C:\Program Files\Fichiers communs\Services
[19/09/2006|05:21] C:\Program Files\Fichiers communs\Sonic Shared
[15/11/2005|03:24] C:\Program Files\Fichiers communs\SpeechEngines
[19/09/2006|05:21] C:\Program Files\Fichiers communs\SureThing Shared
[20/03/2008|19:06] C:\Program Files\Fichiers communs\Symantec Shared
[30/07/2008|17:09] C:\Program Files\Fichiers communs\System
[31/12/2008|10:10] C:\Program Files\Fichiers communs\Teleca Shared
[19/09/2006|05:21] C:\Program Files\Fichiers communs\TiVo Shared
[29/12/2008|17:58] C:\Program Files\Fichiers communs\Windows Live
[11/01/2008|23:27] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[19/04/2008|09:15] C:\Program Files\Fichiers communs\xing shared
--------------------\\ Process
( 53 Processes )
iexplore.exe ~ [PID:2588]
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\DOCUME~1\ALLUSE~1\APPLIC~1\part dead amok eggs
C:\Program Files\Circle Developement
--------------------\\ Verification du Registre
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-10 21:40:48
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 1596
--------------------\\ Recherche d'autres infections
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Conditions g‚n‚rales.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Confidentialit‚.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Website.lnk
[b]==> EGDACCESS <==/b
[F:274][D:15]-> C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp
[F:2][D:0]-> C:\DOCUME~1\HP_ADM~1\Cookies
[F:172][D:176]-> C:\DOCUME~1\HP_ADM~1\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 10/01/2009|21:43 - Option : [1]
--------------------\\ Fin du rapport a 21:43:12
au juste,qui y'a t'il sur mon pc? merci a toi
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : HP_Administrateur ( Administrator )
BOOT : Normal boot
Antivirus : McAfee VirusScan (Activated)
Firewall : McAfee Personal Firewall (Activated)
C:\ (Local Disk) - NTFS - Total:226 Go (Free:193 Go)
D:\ (Local Disk) - FAT32 - Total:6 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 10/01/2009|21:38 )
--------------------\\ Listing des dossiers dans APPLIC~1
[15/11/2005|03:22] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[19/09/2006|05:59] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[19/09/2006|05:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\Real
[06/01/2009|17:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{51019853-129C-4EDE-9030-D5FD7BBD9AD0}
[10/05/2008|17:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[15/09/2008|17:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[19/09/2006|05:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[22/08/2008|11:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[26/12/2007|00:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[19/09/2006|05:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Hewlett-Packard
[08/05/2007|09:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[19/09/2006|05:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[01/03/2008|14:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logishrd
[22/03/2008|19:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
[01/12/2007|17:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Macrovision
[18/05/2008|16:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MAGIX
[10/01/2009|17:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[31/08/2008|08:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee
[04/01/2009|13:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[02/01/2009|20:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[17/01/2007|21:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\muvee Technologies
[21/10/2008|20:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
[19/05/2007|10:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
[20/01/2007|11:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Otto
[15/09/2008|16:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\part dead amok eggs
[19/09/2006|04:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[09/07/2008|20:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SiteAdvisor
[19/09/2006|05:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
[20/03/2008|19:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[16/12/2007|13:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec(2)
[03/01/2009|00:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[28/08/2008|18:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\vsosdk
[11/01/2008|21:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[28/07/2008|16:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[15/11/2005|03:22] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[19/09/2006|05:59] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[19/09/2006|05:20] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Real
[28/04/2008|13:08] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Adobe
[10/05/2008|17:40] C:\DOCUME~1\HP_ADM~1\APPLIC~1\AdobeUM
[09/05/2008|21:21] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Apple Computer
[17/11/2008|18:06] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Crave Entertainment
[21/03/2008|19:14] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Google
[26/04/2008|23:02] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Help
[21/03/2008|17:40] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Hewlett-Packard
[21/03/2008|18:49] C:\DOCUME~1\HP_ADM~1\APPLIC~1\HP
[20/03/2008|19:11] C:\DOCUME~1\HP_ADM~1\APPLIC~1\HPQ
[20/03/2008|20:23] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Identities
[06/01/2009|15:55] C:\DOCUME~1\HP_ADM~1\APPLIC~1\InstallShield
[21/03/2008|19:55] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Leadertech
[20/03/2008|19:23] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Macromedia
[27/07/2008|10:44] C:\DOCUME~1\HP_ADM~1\APPLIC~1\MAGIX
[10/01/2009|17:34] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Malwarebytes
[02/01/2009|20:36] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Microsoft
[30/07/2008|17:07] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Microsoft Web Folders
[19/04/2008|09:15] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Mozilla
[04/05/2008|14:54] C:\DOCUME~1\HP_ADM~1\APPLIC~1\muvee Technologies
[31/12/2008|18:36] C:\DOCUME~1\HP_ADM~1\APPLIC~1\MyPhoneExplorer
[19/09/2006|05:20] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Real
[27/07/2008|11:06] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Roxio
[08/05/2008|17:07] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Samsung
[10/07/2008|19:24] C:\DOCUME~1\HP_ADM~1\APPLIC~1\SiteAdvisor
[21/03/2008|19:56] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sonic
[09/05/2008|19:04] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sony Ericsson
[09/05/2008|19:47] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sony Setup
[06/05/2008|17:37] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Steinberg
[23/03/2008|10:04] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sun
[19/04/2008|09:17] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Talkback
[31/12/2008|10:11] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Teleca
[21/03/2008|16:53] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Template
[20/12/2008|14:52] C:\DOCUME~1\HP_ADM~1\APPLIC~1\U3
[28/08/2008|17:14] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Vso
[11/05/2008|12:28] C:\DOCUME~1\HP_ADM~1\APPLIC~1\WinRAR
[25/11/2008|22:51] C:\DOCUME~1\INVIT~1\APPLIC~1\Google
[15/11/2005|03:22] C:\DOCUME~1\INVIT~1\APPLIC~1\Identities
[25/11/2008|22:12] C:\DOCUME~1\INVIT~1\APPLIC~1\Microsoft
[19/09/2006|05:20] C:\DOCUME~1\INVIT~1\APPLIC~1\Real
[25/11/2008|22:52] C:\DOCUME~1\INVIT~1\APPLIC~1\SiteAdvisor
[14/01/2008|18:02] C:\DOCUME~1\LOCALS~1\APPLIC~1\Adobe
[14/01/2008|18:00] C:\DOCUME~1\LOCALS~1\APPLIC~1\Google
[14/01/2008|18:02] C:\DOCUME~1\LOCALS~1\APPLIC~1\Macromedia
[13/07/2008|10:55] C:\DOCUME~1\LOCALS~1\APPLIC~1\McAfee
[19/09/2006|04:46] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[09/07/2008|20:03] C:\DOCUME~1\LOCALS~1\APPLIC~1\SiteAdvisor
[25/12/2007|23:59] C:\DOCUME~1\NETWOR~1\APPLIC~1\Adobe
[25/12/2007|23:59] C:\DOCUME~1\NETWOR~1\APPLIC~1\Google
[27/05/2008|18:06] C:\DOCUME~1\NETWOR~1\APPLIC~1\Macromedia
[17/07/2008|22:46] C:\DOCUME~1\NETWOR~1\APPLIC~1\McAfee
[19/09/2006|04:46] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[09/07/2008|20:08] C:\DOCUME~1\NETWOR~1\APPLIC~1\SiteAdvisor
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[10/01/2009 21:24][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
[14/12/2008 13:23][--a------] C:\WINDOWS\tasks\Connexion facile … Internet.job
[09/07/2008 20:00][--a------] C:\WINDOWS\tasks\McDefragTask.job
[01/01/2009 01:03][--a------] C:\WINDOWS\tasks\McQcTask.job
[10/01/2009 21:26][--ah-----] C:\WINDOWS\tasks\SA.DAT
[10/08/2004 12:00][-rah-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[19/09/2006|05:27] C:\Program Files\Adobe
[10/01/2009|21:18] C:\Program Files\Ad-remover
[20/01/2007|13:00] C:\Program Files\ALA
[01/12/2008|20:43] C:\Program Files\Alwil Software
[07/01/2009|23:39] C:\Program Files\Awave Studio
[14/10/2008|18:22] C:\Program Files\BitComet
[26/11/2007|17:35] C:\Program Files\Business Objects
[26/02/2007|08:19] C:\Program Files\CDex_170b2
[16/01/2007|18:52] C:\Program Files\Centron
[04/01/2009|13:12] C:\Program Files\Circle Developement
[12/11/2005|01:09] C:\Program Files\ComPlus Applications
[18/05/2008|21:11] C:\Program Files\Conduit
[30/06/2008|16:36] C:\Program Files\Convar
[17/11/2008|18:01] C:\Program Files\Crave Entertainment
[20/03/2008|22:13] C:\Program Files\DAP
[06/01/2009|17:44] C:\Program Files\Digital Ear
[26/01/2007|17:12] C:\Program Files\DigitalSoundPlanet
[19/09/2006|05:26] C:\Program Files\DivX
[25/03/2008|17:38] C:\Program Files\EAGLE-4.16r2
[19/09/2006|05:41] C:\Program Files\EasyBits
[09/01/2009|09:11] C:\Program Files\EasyBits For Kids
[10/01/2009|19:54] C:\Program Files\Fichiers communs
[07/07/2008|18:54] C:\Program Files\France-Radio
[11/05/2008|19:49] C:\Program Files\Free Audio Pack
[19/09/2006|04:52] C:\Program Files\GemMasterFrench
[15/09/2008|16:51] C:\Program Files\Google
[04/01/2009|14:48] C:\Program Files\Guitar Pro 5
[06/01/2009|15:55] C:\Program Files\Hercules
[19/09/2006|05:41] C:\Program Files\Hewlett-Packard
[19/09/2006|05:23] C:\Program Files\HP
[19/09/2006|05:20] C:\Program Files\HP DigitalMedia Archive
[06/01/2009|15:55] C:\Program Files\InstallShield Installation Information
[19/09/2006|05:11] C:\Program Files\Intel
[08/01/2009|15:18] C:\Program Files\Internet Explorer
[16/01/2007|19:00] C:\Program Files\iSee Media
[10/05/2008|13:47] C:\Program Files\IVCsoft
[19/09/2006|04:57] C:\Program Files\Java
[07/01/2009|23:22] C:\Program Files\Konvertor
[15/09/2008|16:58] C:\Program Files\Logitech
[10/01/2009|17:34] C:\Program Files\Malwarebytes' Anti-Malware
[16/01/2007|18:43] C:\Program Files\Mattel Interactive
[29/12/2008|18:28] C:\Program Files\McAfee
[09/07/2008|20:00] C:\Program Files\McAfee.com
[10/09/2008|22:33] C:\Program Files\Messenger
[04/01/2009|13:12] C:\Program Files\Messenger Plus! Live
[16/01/2007|18:46] C:\Program Files\Micro Application
[22/03/2008|00:04] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[15/11/2005|03:24] C:\Program Files\microsoft frontpage
[30/07/2008|17:07] C:\Program Files\Microsoft Office
[19/09/2006|05:24] C:\Program Files\Microsoft Works
[15/11/2005|03:24] C:\Program Files\Movie Maker
[15/11/2005|03:24] C:\Program Files\MSN
[15/11/2005|03:25] C:\Program Files\MSN Gaming Zone
[08/01/2009|15:14] C:\Program Files\MSXML 4.0
[19/09/2006|05:26] C:\Program Files\muvee Technologies
[31/12/2008|09:58] C:\Program Files\MyPhoneExplorer
[10/01/2009|15:42] C:\Program Files\Navilog1
[15/11/2005|03:25] C:\Program Files\NetMeeting
[21/10/2008|20:37] C:\Program Files\NOS
[14/12/2008|13:21] C:\Program Files\Orange
[30/11/2008|17:50] C:\Program Files\OrangeHSS
[22/03/2008|00:03] C:\Program Files\Outlook Express
[19/09/2006|05:37] C:\Program Files\PC-Doctor 5 for Windows
[26/01/2007|17:09] C:\Program Files\PcSetup
[29/12/2008|16:01] C:\Program Files\PKR
[04/01/2009|15:58] C:\Program Files\Power Tab Software
[31/05/2008|09:24] C:\Program Files\QuickTime
[22/09/2007|10:28] C:\Program Files\RdDrv001
[29/04/2008|18:27] C:\Program Files\RdDrv002
[31/05/2008|09:22] C:\Program Files\Real
[16/01/2007|18:59] C:\Program Files\Roxio
[21/03/2008|17:48] C:\Program Files\Samsung
[20/03/2008|19:21] C:\Program Files\Securitoo
[19/09/2006|05:43] C:\Program Files\Services en ligne
[10/07/2008|20:17] C:\Program Files\SiteAdvisor
[19/09/2006|05:21] C:\Program Files\Sonic
[09/05/2008|19:47] C:\Program Files\Sony Setup
[10/01/2009|18:36] C:\Program Files\speed-bit
[20/03/2008|22:18] C:\Program Files\SpeedBit Video Accelerator
[02/02/2007|17:17] C:\Program Files\Steinberg
[25/02/2007|20:05] C:\Program Files\StudioLine Photo Basic
[26/01/2007|17:09] C:\Program Files\Super DVD Creator 8.5.5
[16/04/2007|11:59] C:\Program Files\temp
[16/01/2007|18:49] C:\Program Files\The Learning Company
[18/05/2008|09:58] C:\Program Files\Uninstall Information
[31/08/2008|22:07] C:\Program Files\Veoh Networks
[15/07/2007|18:13] C:\Program Files\Virtual Look 2
[07/01/2009|23:48] C:\Program Files\visiv-co-uk
[02/02/2007|17:16] C:\Program Files\VOB
[28/08/2008|17:13] C:\Program Files\vso
[02/01/2009|20:17] C:\Program Files\Windows Live
[20/03/2008|19:49] C:\Program Files\Windows Live Favorites
[29/12/2008|18:17] C:\Program Files\Windows Live SkyDrive
[02/01/2009|20:30] C:\Program Files\Windows Live Toolbar
[11/01/2008|21:21] C:\Program Files\Windows Media Connect 2
[20/03/2008|23:23] C:\Program Files\Windows Media Player
[15/11/2005|03:25] C:\Program Files\Windows NT
[15/11/2005|03:25] C:\Program Files\Windows Plus
[12/11/2005|01:09] C:\Program Files\WindowsUpdate
[21/07/2008|19:15] C:\Program Files\WinRAR
[15/11/2005|03:26] C:\Program Files\xerox
[16/01/2007|19:00] C:\Program Files\Zero G Registry
[18/05/2008|17:00] C:\Program Files\ZOOM
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[10/05/2008|17:41] C:\Program Files\Fichiers communs\Adobe
[26/11/2007|17:35] C:\Program Files\Fichiers communs\Business Objects
[30/07/2008|17:09] C:\Program Files\Fichiers communs\Designer
[20/01/2007|22:29] C:\Program Files\Fichiers communs\EPSON
[16/12/2007|15:58] C:\Program Files\Fichiers communs\France Telecom
[08/05/2007|09:32] C:\Program Files\Fichiers communs\Hewlett-Packard
[19/09/2006|05:16] C:\Program Files\Fichiers communs\HP
[19/09/2006|05:39] C:\Program Files\Fichiers communs\InstallShield
[19/09/2006|04:57] C:\Program Files\Fichiers communs\Java
[19/09/2006|05:22] C:\Program Files\Fichiers communs\LightScribe
[22/03/2008|20:14] C:\Program Files\Fichiers communs\LogiShrd
[22/03/2008|15:53] C:\Program Files\Fichiers communs\Logitech
[19/09/2006|05:22] C:\Program Files\Fichiers communs\LS Getting Started
[27/01/2007|02:08] C:\Program Files\Fichiers communs\MAGIX Shared
[09/07/2008|20:00] C:\Program Files\Fichiers communs\McAfee
[30/07/2008|17:09] C:\Program Files\Fichiers communs\Microsoft Shared
[15/11/2005|03:24] C:\Program Files\Fichiers communs\MSSoap
[19/09/2006|05:25] C:\Program Files\Fichiers communs\muvee Technologies
[15/11/2005|03:24] C:\Program Files\Fichiers communs\ODBC
[19/04/2008|09:14] C:\Program Files\Fichiers communs\Real
[16/01/2007|18:59] C:\Program Files\Fichiers communs\Roxio Shared
[15/11/2005|03:24] C:\Program Files\Fichiers communs\Services
[19/09/2006|05:21] C:\Program Files\Fichiers communs\Sonic Shared
[15/11/2005|03:24] C:\Program Files\Fichiers communs\SpeechEngines
[19/09/2006|05:21] C:\Program Files\Fichiers communs\SureThing Shared
[20/03/2008|19:06] C:\Program Files\Fichiers communs\Symantec Shared
[30/07/2008|17:09] C:\Program Files\Fichiers communs\System
[31/12/2008|10:10] C:\Program Files\Fichiers communs\Teleca Shared
[19/09/2006|05:21] C:\Program Files\Fichiers communs\TiVo Shared
[29/12/2008|17:58] C:\Program Files\Fichiers communs\Windows Live
[11/01/2008|23:27] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[19/04/2008|09:15] C:\Program Files\Fichiers communs\xing shared
--------------------\\ Process
( 53 Processes )
iexplore.exe ~ [PID:2588]
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\DOCUME~1\ALLUSE~1\APPLIC~1\part dead amok eggs
C:\Program Files\Circle Developement
--------------------\\ Verification du Registre
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-10 21:40:48
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 1596
--------------------\\ Recherche d'autres infections
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Conditions g‚n‚rales.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Confidentialit‚.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Website.lnk
[b]==> EGDACCESS <==/b
[F:274][D:15]-> C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp
[F:2][D:0]-> C:\DOCUME~1\HP_ADM~1\Cookies
[F:172][D:176]-> C:\DOCUME~1\HP_ADM~1\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 10/01/2009|21:43 - Option : [1]
--------------------\\ Fin du rapport a 21:43:12
Re,
▶ Relance Lop S&D
▶ Choisis cette fois ci l'Option 2 ( Suppression )
▶ Ne ferme pas la fenêtre lors de la suppression !
▶ Poste le rapport généré ( C:\lopR.txt )
( Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr, Onglet Fichier,
Nouvelle tâche, tape explorer.exe et valide )
Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
▶ Relance Lop S&D
▶ Choisis cette fois ci l'Option 2 ( Suppression )
▶ Ne ferme pas la fenêtre lors de la suppression !
▶ Poste le rapport généré ( C:\lopR.txt )
( Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr, Onglet Fichier,
Nouvelle tâche, tape explorer.exe et valide )
Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
voici le log lop de la supression :
ca prend forme...?
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : HP_Administrateur ( Administrator )
BOOT : Normal boot
Antivirus : McAfee VirusScan (Activated)
Firewall : McAfee Personal Firewall (Activated)
C:\ (Local Disk) - NTFS - Total:226 Go (Free:193 Go)
D:\ (Local Disk) - FAT32 - Total:6 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 10/01/2009|21:51 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\part dead amok eggs
Supprime! - C:\Program Files\Circle Developement
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[15/11/2005|03:22] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[19/09/2006|05:59] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[19/09/2006|05:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\Real
[06/01/2009|17:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{51019853-129C-4EDE-9030-D5FD7BBD9AD0}
[10/05/2008|17:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[15/09/2008|17:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[19/09/2006|05:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[22/08/2008|11:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[26/12/2007|00:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[19/09/2006|05:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Hewlett-Packard
[08/05/2007|09:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[19/09/2006|05:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[01/03/2008|14:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logishrd
[22/03/2008|19:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
[01/12/2007|17:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Macrovision
[18/05/2008|16:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MAGIX
[10/01/2009|17:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[31/08/2008|08:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee
[04/01/2009|13:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[02/01/2009|20:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[17/01/2007|21:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\muvee Technologies
[21/10/2008|20:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
[19/05/2007|10:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
[20/01/2007|11:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Otto
[19/09/2006|04:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[09/07/2008|20:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SiteAdvisor
[19/09/2006|05:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
[20/03/2008|19:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[16/12/2007|13:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec(2)
[03/01/2009|00:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[28/08/2008|18:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\vsosdk
[11/01/2008|21:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[28/07/2008|16:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[15/11/2005|03:22] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[19/09/2006|05:59] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[19/09/2006|05:20] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Real
[28/04/2008|13:08] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Adobe
[10/05/2008|17:40] C:\DOCUME~1\HP_ADM~1\APPLIC~1\AdobeUM
[09/05/2008|21:21] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Apple Computer
[17/11/2008|18:06] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Crave Entertainment
[21/03/2008|19:14] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Google
[26/04/2008|23:02] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Help
[21/03/2008|17:40] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Hewlett-Packard
[21/03/2008|18:49] C:\DOCUME~1\HP_ADM~1\APPLIC~1\HP
[20/03/2008|19:11] C:\DOCUME~1\HP_ADM~1\APPLIC~1\HPQ
[20/03/2008|20:23] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Identities
[06/01/2009|15:55] C:\DOCUME~1\HP_ADM~1\APPLIC~1\InstallShield
[21/03/2008|19:55] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Leadertech
[20/03/2008|19:23] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Macromedia
[27/07/2008|10:44] C:\DOCUME~1\HP_ADM~1\APPLIC~1\MAGIX
[10/01/2009|17:34] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Malwarebytes
[02/01/2009|20:36] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Microsoft
[30/07/2008|17:07] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Microsoft Web Folders
[19/04/2008|09:15] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Mozilla
[04/05/2008|14:54] C:\DOCUME~1\HP_ADM~1\APPLIC~1\muvee Technologies
[31/12/2008|18:36] C:\DOCUME~1\HP_ADM~1\APPLIC~1\MyPhoneExplorer
[19/09/2006|05:20] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Real
[27/07/2008|11:06] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Roxio
[08/05/2008|17:07] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Samsung
[10/07/2008|19:24] C:\DOCUME~1\HP_ADM~1\APPLIC~1\SiteAdvisor
[21/03/2008|19:56] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sonic
[09/05/2008|19:04] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sony Ericsson
[09/05/2008|19:47] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sony Setup
[06/05/2008|17:37] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Steinberg
[23/03/2008|10:04] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sun
[19/04/2008|09:17] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Talkback
[31/12/2008|10:11] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Teleca
[21/03/2008|16:53] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Template
[20/12/2008|14:52] C:\DOCUME~1\HP_ADM~1\APPLIC~1\U3
[28/08/2008|17:14] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Vso
[11/05/2008|12:28] C:\DOCUME~1\HP_ADM~1\APPLIC~1\WinRAR
[25/11/2008|22:51] C:\DOCUME~1\INVIT~1\APPLIC~1\Google
[15/11/2005|03:22] C:\DOCUME~1\INVIT~1\APPLIC~1\Identities
[25/11/2008|22:12] C:\DOCUME~1\INVIT~1\APPLIC~1\Microsoft
[19/09/2006|05:20] C:\DOCUME~1\INVIT~1\APPLIC~1\Real
[25/11/2008|22:52] C:\DOCUME~1\INVIT~1\APPLIC~1\SiteAdvisor
[14/01/2008|18:02] C:\DOCUME~1\LOCALS~1\APPLIC~1\Adobe
[14/01/2008|18:00] C:\DOCUME~1\LOCALS~1\APPLIC~1\Google
[14/01/2008|18:02] C:\DOCUME~1\LOCALS~1\APPLIC~1\Macromedia
[13/07/2008|10:55] C:\DOCUME~1\LOCALS~1\APPLIC~1\McAfee
[19/09/2006|04:46] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[09/07/2008|20:03] C:\DOCUME~1\LOCALS~1\APPLIC~1\SiteAdvisor
[25/12/2007|23:59] C:\DOCUME~1\NETWOR~1\APPLIC~1\Adobe
[25/12/2007|23:59] C:\DOCUME~1\NETWOR~1\APPLIC~1\Google
[27/05/2008|18:06] C:\DOCUME~1\NETWOR~1\APPLIC~1\Macromedia
[17/07/2008|22:46] C:\DOCUME~1\NETWOR~1\APPLIC~1\McAfee
[19/09/2006|04:46] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[09/07/2008|20:08] C:\DOCUME~1\NETWOR~1\APPLIC~1\SiteAdvisor
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[10/01/2009 21:24][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
[14/12/2008 13:23][--a------] C:\WINDOWS\tasks\Connexion facile … Internet.job
[09/07/2008 20:00][--a------] C:\WINDOWS\tasks\McDefragTask.job
[01/01/2009 01:03][--a------] C:\WINDOWS\tasks\McQcTask.job
[10/01/2009 21:26][--ah-----] C:\WINDOWS\tasks\SA.DAT
[10/08/2004 12:00][-rah-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[19/09/2006|05:27] C:\Program Files\Adobe
[10/01/2009|21:18] C:\Program Files\Ad-remover
[20/01/2007|13:00] C:\Program Files\ALA
[01/12/2008|20:43] C:\Program Files\Alwil Software
[07/01/2009|23:39] C:\Program Files\Awave Studio
[14/10/2008|18:22] C:\Program Files\BitComet
[26/11/2007|17:35] C:\Program Files\Business Objects
[26/02/2007|08:19] C:\Program Files\CDex_170b2
[16/01/2007|18:52] C:\Program Files\Centron
[12/11/2005|01:09] C:\Program Files\ComPlus Applications
[18/05/2008|21:11] C:\Program Files\Conduit
[30/06/2008|16:36] C:\Program Files\Convar
[17/11/2008|18:01] C:\Program Files\Crave Entertainment
[20/03/2008|22:13] C:\Program Files\DAP
[06/01/2009|17:44] C:\Program Files\Digital Ear
[26/01/2007|17:12] C:\Program Files\DigitalSoundPlanet
[19/09/2006|05:26] C:\Program Files\DivX
[25/03/2008|17:38] C:\Program Files\EAGLE-4.16r2
[19/09/2006|05:41] C:\Program Files\EasyBits
[09/01/2009|09:11] C:\Program Files\EasyBits For Kids
[10/01/2009|19:54] C:\Program Files\Fichiers communs
[07/07/2008|18:54] C:\Program Files\France-Radio
[11/05/2008|19:49] C:\Program Files\Free Audio Pack
[19/09/2006|04:52] C:\Program Files\GemMasterFrench
[15/09/2008|16:51] C:\Program Files\Google
[04/01/2009|14:48] C:\Program Files\Guitar Pro 5
[06/01/2009|15:55] C:\Program Files\Hercules
[19/09/2006|05:41] C:\Program Files\Hewlett-Packard
[19/09/2006|05:23] C:\Program Files\HP
[19/09/2006|05:20] C:\Program Files\HP DigitalMedia Archive
[06/01/2009|15:55] C:\Program Files\InstallShield Installation Information
[19/09/2006|05:11] C:\Program Files\Intel
[08/01/2009|15:18] C:\Program Files\Internet Explorer
[16/01/2007|19:00] C:\Program Files\iSee Media
[10/05/2008|13:47] C:\Program Files\IVCsoft
[19/09/2006|04:57] C:\Program Files\Java
[07/01/2009|23:22] C:\Program Files\Konvertor
[15/09/2008|16:58] C:\Program Files\Logitech
[10/01/2009|17:34] C:\Program Files\Malwarebytes' Anti-Malware
[16/01/2007|18:43] C:\Program Files\Mattel Interactive
[29/12/2008|18:28] C:\Program Files\McAfee
[09/07/2008|20:00] C:\Program Files\McAfee.com
[10/09/2008|22:33] C:\Program Files\Messenger
[04/01/2009|13:12] C:\Program Files\Messenger Plus! Live
[16/01/2007|18:46] C:\Program Files\Micro Application
[22/03/2008|00:04] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[15/11/2005|03:24] C:\Program Files\microsoft frontpage
[30/07/2008|17:07] C:\Program Files\Microsoft Office
[19/09/2006|05:24] C:\Program Files\Microsoft Works
[15/11/2005|03:24] C:\Program Files\Movie Maker
[15/11/2005|03:24] C:\Program Files\MSN
[15/11/2005|03:25] C:\Program Files\MSN Gaming Zone
[08/01/2009|15:14] C:\Program Files\MSXML 4.0
[19/09/2006|05:26] C:\Program Files\muvee Technologies
[31/12/2008|09:58] C:\Program Files\MyPhoneExplorer
[10/01/2009|15:42] C:\Program Files\Navilog1
[15/11/2005|03:25] C:\Program Files\NetMeeting
[21/10/2008|20:37] C:\Program Files\NOS
[14/12/2008|13:21] C:\Program Files\Orange
[30/11/2008|17:50] C:\Program Files\OrangeHSS
[22/03/2008|00:03] C:\Program Files\Outlook Express
[19/09/2006|05:37] C:\Program Files\PC-Doctor 5 for Windows
[26/01/2007|17:09] C:\Program Files\PcSetup
[29/12/2008|16:01] C:\Program Files\PKR
[04/01/2009|15:58] C:\Program Files\Power Tab Software
[31/05/2008|09:24] C:\Program Files\QuickTime
[22/09/2007|10:28] C:\Program Files\RdDrv001
[29/04/2008|18:27] C:\Program Files\RdDrv002
[31/05/2008|09:22] C:\Program Files\Real
[16/01/2007|18:59] C:\Program Files\Roxio
[21/03/2008|17:48] C:\Program Files\Samsung
[20/03/2008|19:21] C:\Program Files\Securitoo
[19/09/2006|05:43] C:\Program Files\Services en ligne
[10/07/2008|20:17] C:\Program Files\SiteAdvisor
[19/09/2006|05:21] C:\Program Files\Sonic
[09/05/2008|19:47] C:\Program Files\Sony Setup
[10/01/2009|18:36] C:\Program Files\speed-bit
[20/03/2008|22:18] C:\Program Files\SpeedBit Video Accelerator
[02/02/2007|17:17] C:\Program Files\Steinberg
[25/02/2007|20:05] C:\Program Files\StudioLine Photo Basic
[26/01/2007|17:09] C:\Program Files\Super DVD Creator 8.5.5
[16/04/2007|11:59] C:\Program Files\temp
[16/01/2007|18:49] C:\Program Files\The Learning Company
[18/05/2008|09:58] C:\Program Files\Uninstall Information
[31/08/2008|22:07] C:\Program Files\Veoh Networks
[15/07/2007|18:13] C:\Program Files\Virtual Look 2
[07/01/2009|23:48] C:\Program Files\visiv-co-uk
[02/02/2007|17:16] C:\Program Files\VOB
[28/08/2008|17:13] C:\Program Files\vso
[02/01/2009|20:17] C:\Program Files\Windows Live
[20/03/2008|19:49] C:\Program Files\Windows Live Favorites
[29/12/2008|18:17] C:\Program Files\Windows Live SkyDrive
[02/01/2009|20:30] C:\Program Files\Windows Live Toolbar
[11/01/2008|21:21] C:\Program Files\Windows Media Connect 2
[20/03/2008|23:23] C:\Program Files\Windows Media Player
[15/11/2005|03:25] C:\Program Files\Windows NT
[15/11/2005|03:25] C:\Program Files\Windows Plus
[12/11/2005|01:09] C:\Program Files\WindowsUpdate
[21/07/2008|19:15] C:\Program Files\WinRAR
[15/11/2005|03:26] C:\Program Files\xerox
[16/01/2007|19:00] C:\Program Files\Zero G Registry
[18/05/2008|17:00] C:\Program Files\ZOOM
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[10/05/2008|17:41] C:\Program Files\Fichiers communs\Adobe
[26/11/2007|17:35] C:\Program Files\Fichiers communs\Business Objects
[30/07/2008|17:09] C:\Program Files\Fichiers communs\Designer
[20/01/2007|22:29] C:\Program Files\Fichiers communs\EPSON
[16/12/2007|15:58] C:\Program Files\Fichiers communs\France Telecom
[08/05/2007|09:32] C:\Program Files\Fichiers communs\Hewlett-Packard
[19/09/2006|05:16] C:\Program Files\Fichiers communs\HP
[19/09/2006|05:39] C:\Program Files\Fichiers communs\InstallShield
[19/09/2006|04:57] C:\Program Files\Fichiers communs\Java
[19/09/2006|05:22] C:\Program Files\Fichiers communs\LightScribe
[22/03/2008|20:14] C:\Program Files\Fichiers communs\LogiShrd
[22/03/2008|15:53] C:\Program Files\Fichiers communs\Logitech
[19/09/2006|05:22] C:\Program Files\Fichiers communs\LS Getting Started
[27/01/2007|02:08] C:\Program Files\Fichiers communs\MAGIX Shared
[09/07/2008|20:00] C:\Program Files\Fichiers communs\McAfee
[30/07/2008|17:09] C:\Program Files\Fichiers communs\Microsoft Shared
[15/11/2005|03:24] C:\Program Files\Fichiers communs\MSSoap
[19/09/2006|05:25] C:\Program Files\Fichiers communs\muvee Technologies
[15/11/2005|03:24] C:\Program Files\Fichiers communs\ODBC
[19/04/2008|09:14] C:\Program Files\Fichiers communs\Real
[16/01/2007|18:59] C:\Program Files\Fichiers communs\Roxio Shared
[15/11/2005|03:24] C:\Program Files\Fichiers communs\Services
[19/09/2006|05:21] C:\Program Files\Fichiers communs\Sonic Shared
[15/11/2005|03:24] C:\Program Files\Fichiers communs\SpeechEngines
[19/09/2006|05:21] C:\Program Files\Fichiers communs\SureThing Shared
[20/03/2008|19:06] C:\Program Files\Fichiers communs\Symantec Shared
[30/07/2008|17:09] C:\Program Files\Fichiers communs\System
[31/12/2008|10:10] C:\Program Files\Fichiers communs\Teleca Shared
[19/09/2006|05:21] C:\Program Files\Fichiers communs\TiVo Shared
[29/12/2008|17:58] C:\Program Files\Fichiers communs\Windows Live
[11/01/2008|23:27] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[19/04/2008|09:15] C:\Program Files\Fichiers communs\xing shared
--------------------\\ Process
( 51 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-10 21:53:28
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 1596
--------------------\\ Recherche d'autres infections
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Conditions g‚n‚rales.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Confidentialit‚.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Website.lnk
[b]==> EGDACCESS <==/b
[F:372][D:15]-> C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp
[F:2][D:0]-> C:\DOCUME~1\HP_ADM~1\Cookies
[F:172][D:176]-> C:\DOCUME~1\HP_ADM~1\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 10/01/2009|21:43 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 10/01/2009|21:55 - Option : [2]
--------------------\\ Fin du rapport a 21:55:29
ca prend forme...?
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : HP_Administrateur ( Administrator )
BOOT : Normal boot
Antivirus : McAfee VirusScan (Activated)
Firewall : McAfee Personal Firewall (Activated)
C:\ (Local Disk) - NTFS - Total:226 Go (Free:193 Go)
D:\ (Local Disk) - FAT32 - Total:6 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 10/01/2009|21:51 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\part dead amok eggs
Supprime! - C:\Program Files\Circle Developement
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[15/11/2005|03:22] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[19/09/2006|05:59] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[19/09/2006|05:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\Real
[06/01/2009|17:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{51019853-129C-4EDE-9030-D5FD7BBD9AD0}
[10/05/2008|17:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[15/09/2008|17:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[19/09/2006|05:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[22/08/2008|11:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[26/12/2007|00:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[19/09/2006|05:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Hewlett-Packard
[08/05/2007|09:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[19/09/2006|05:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[01/03/2008|14:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logishrd
[22/03/2008|19:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
[01/12/2007|17:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Macrovision
[18/05/2008|16:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MAGIX
[10/01/2009|17:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[31/08/2008|08:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee
[04/01/2009|13:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[02/01/2009|20:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[17/01/2007|21:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\muvee Technologies
[21/10/2008|20:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
[19/05/2007|10:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
[20/01/2007|11:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Otto
[19/09/2006|04:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[09/07/2008|20:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SiteAdvisor
[19/09/2006|05:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
[20/03/2008|19:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[16/12/2007|13:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec(2)
[03/01/2009|00:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[28/08/2008|18:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\vsosdk
[11/01/2008|21:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[28/07/2008|16:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[15/11/2005|03:22] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[19/09/2006|05:59] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[19/09/2006|05:20] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Real
[28/04/2008|13:08] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Adobe
[10/05/2008|17:40] C:\DOCUME~1\HP_ADM~1\APPLIC~1\AdobeUM
[09/05/2008|21:21] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Apple Computer
[17/11/2008|18:06] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Crave Entertainment
[21/03/2008|19:14] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Google
[26/04/2008|23:02] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Help
[21/03/2008|17:40] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Hewlett-Packard
[21/03/2008|18:49] C:\DOCUME~1\HP_ADM~1\APPLIC~1\HP
[20/03/2008|19:11] C:\DOCUME~1\HP_ADM~1\APPLIC~1\HPQ
[20/03/2008|20:23] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Identities
[06/01/2009|15:55] C:\DOCUME~1\HP_ADM~1\APPLIC~1\InstallShield
[21/03/2008|19:55] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Leadertech
[20/03/2008|19:23] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Macromedia
[27/07/2008|10:44] C:\DOCUME~1\HP_ADM~1\APPLIC~1\MAGIX
[10/01/2009|17:34] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Malwarebytes
[02/01/2009|20:36] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Microsoft
[30/07/2008|17:07] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Microsoft Web Folders
[19/04/2008|09:15] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Mozilla
[04/05/2008|14:54] C:\DOCUME~1\HP_ADM~1\APPLIC~1\muvee Technologies
[31/12/2008|18:36] C:\DOCUME~1\HP_ADM~1\APPLIC~1\MyPhoneExplorer
[19/09/2006|05:20] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Real
[27/07/2008|11:06] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Roxio
[08/05/2008|17:07] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Samsung
[10/07/2008|19:24] C:\DOCUME~1\HP_ADM~1\APPLIC~1\SiteAdvisor
[21/03/2008|19:56] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sonic
[09/05/2008|19:04] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sony Ericsson
[09/05/2008|19:47] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sony Setup
[06/05/2008|17:37] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Steinberg
[23/03/2008|10:04] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sun
[19/04/2008|09:17] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Talkback
[31/12/2008|10:11] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Teleca
[21/03/2008|16:53] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Template
[20/12/2008|14:52] C:\DOCUME~1\HP_ADM~1\APPLIC~1\U3
[28/08/2008|17:14] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Vso
[11/05/2008|12:28] C:\DOCUME~1\HP_ADM~1\APPLIC~1\WinRAR
[25/11/2008|22:51] C:\DOCUME~1\INVIT~1\APPLIC~1\Google
[15/11/2005|03:22] C:\DOCUME~1\INVIT~1\APPLIC~1\Identities
[25/11/2008|22:12] C:\DOCUME~1\INVIT~1\APPLIC~1\Microsoft
[19/09/2006|05:20] C:\DOCUME~1\INVIT~1\APPLIC~1\Real
[25/11/2008|22:52] C:\DOCUME~1\INVIT~1\APPLIC~1\SiteAdvisor
[14/01/2008|18:02] C:\DOCUME~1\LOCALS~1\APPLIC~1\Adobe
[14/01/2008|18:00] C:\DOCUME~1\LOCALS~1\APPLIC~1\Google
[14/01/2008|18:02] C:\DOCUME~1\LOCALS~1\APPLIC~1\Macromedia
[13/07/2008|10:55] C:\DOCUME~1\LOCALS~1\APPLIC~1\McAfee
[19/09/2006|04:46] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[09/07/2008|20:03] C:\DOCUME~1\LOCALS~1\APPLIC~1\SiteAdvisor
[25/12/2007|23:59] C:\DOCUME~1\NETWOR~1\APPLIC~1\Adobe
[25/12/2007|23:59] C:\DOCUME~1\NETWOR~1\APPLIC~1\Google
[27/05/2008|18:06] C:\DOCUME~1\NETWOR~1\APPLIC~1\Macromedia
[17/07/2008|22:46] C:\DOCUME~1\NETWOR~1\APPLIC~1\McAfee
[19/09/2006|04:46] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[09/07/2008|20:08] C:\DOCUME~1\NETWOR~1\APPLIC~1\SiteAdvisor
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[10/01/2009 21:24][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
[14/12/2008 13:23][--a------] C:\WINDOWS\tasks\Connexion facile … Internet.job
[09/07/2008 20:00][--a------] C:\WINDOWS\tasks\McDefragTask.job
[01/01/2009 01:03][--a------] C:\WINDOWS\tasks\McQcTask.job
[10/01/2009 21:26][--ah-----] C:\WINDOWS\tasks\SA.DAT
[10/08/2004 12:00][-rah-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[19/09/2006|05:27] C:\Program Files\Adobe
[10/01/2009|21:18] C:\Program Files\Ad-remover
[20/01/2007|13:00] C:\Program Files\ALA
[01/12/2008|20:43] C:\Program Files\Alwil Software
[07/01/2009|23:39] C:\Program Files\Awave Studio
[14/10/2008|18:22] C:\Program Files\BitComet
[26/11/2007|17:35] C:\Program Files\Business Objects
[26/02/2007|08:19] C:\Program Files\CDex_170b2
[16/01/2007|18:52] C:\Program Files\Centron
[12/11/2005|01:09] C:\Program Files\ComPlus Applications
[18/05/2008|21:11] C:\Program Files\Conduit
[30/06/2008|16:36] C:\Program Files\Convar
[17/11/2008|18:01] C:\Program Files\Crave Entertainment
[20/03/2008|22:13] C:\Program Files\DAP
[06/01/2009|17:44] C:\Program Files\Digital Ear
[26/01/2007|17:12] C:\Program Files\DigitalSoundPlanet
[19/09/2006|05:26] C:\Program Files\DivX
[25/03/2008|17:38] C:\Program Files\EAGLE-4.16r2
[19/09/2006|05:41] C:\Program Files\EasyBits
[09/01/2009|09:11] C:\Program Files\EasyBits For Kids
[10/01/2009|19:54] C:\Program Files\Fichiers communs
[07/07/2008|18:54] C:\Program Files\France-Radio
[11/05/2008|19:49] C:\Program Files\Free Audio Pack
[19/09/2006|04:52] C:\Program Files\GemMasterFrench
[15/09/2008|16:51] C:\Program Files\Google
[04/01/2009|14:48] C:\Program Files\Guitar Pro 5
[06/01/2009|15:55] C:\Program Files\Hercules
[19/09/2006|05:41] C:\Program Files\Hewlett-Packard
[19/09/2006|05:23] C:\Program Files\HP
[19/09/2006|05:20] C:\Program Files\HP DigitalMedia Archive
[06/01/2009|15:55] C:\Program Files\InstallShield Installation Information
[19/09/2006|05:11] C:\Program Files\Intel
[08/01/2009|15:18] C:\Program Files\Internet Explorer
[16/01/2007|19:00] C:\Program Files\iSee Media
[10/05/2008|13:47] C:\Program Files\IVCsoft
[19/09/2006|04:57] C:\Program Files\Java
[07/01/2009|23:22] C:\Program Files\Konvertor
[15/09/2008|16:58] C:\Program Files\Logitech
[10/01/2009|17:34] C:\Program Files\Malwarebytes' Anti-Malware
[16/01/2007|18:43] C:\Program Files\Mattel Interactive
[29/12/2008|18:28] C:\Program Files\McAfee
[09/07/2008|20:00] C:\Program Files\McAfee.com
[10/09/2008|22:33] C:\Program Files\Messenger
[04/01/2009|13:12] C:\Program Files\Messenger Plus! Live
[16/01/2007|18:46] C:\Program Files\Micro Application
[22/03/2008|00:04] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[15/11/2005|03:24] C:\Program Files\microsoft frontpage
[30/07/2008|17:07] C:\Program Files\Microsoft Office
[19/09/2006|05:24] C:\Program Files\Microsoft Works
[15/11/2005|03:24] C:\Program Files\Movie Maker
[15/11/2005|03:24] C:\Program Files\MSN
[15/11/2005|03:25] C:\Program Files\MSN Gaming Zone
[08/01/2009|15:14] C:\Program Files\MSXML 4.0
[19/09/2006|05:26] C:\Program Files\muvee Technologies
[31/12/2008|09:58] C:\Program Files\MyPhoneExplorer
[10/01/2009|15:42] C:\Program Files\Navilog1
[15/11/2005|03:25] C:\Program Files\NetMeeting
[21/10/2008|20:37] C:\Program Files\NOS
[14/12/2008|13:21] C:\Program Files\Orange
[30/11/2008|17:50] C:\Program Files\OrangeHSS
[22/03/2008|00:03] C:\Program Files\Outlook Express
[19/09/2006|05:37] C:\Program Files\PC-Doctor 5 for Windows
[26/01/2007|17:09] C:\Program Files\PcSetup
[29/12/2008|16:01] C:\Program Files\PKR
[04/01/2009|15:58] C:\Program Files\Power Tab Software
[31/05/2008|09:24] C:\Program Files\QuickTime
[22/09/2007|10:28] C:\Program Files\RdDrv001
[29/04/2008|18:27] C:\Program Files\RdDrv002
[31/05/2008|09:22] C:\Program Files\Real
[16/01/2007|18:59] C:\Program Files\Roxio
[21/03/2008|17:48] C:\Program Files\Samsung
[20/03/2008|19:21] C:\Program Files\Securitoo
[19/09/2006|05:43] C:\Program Files\Services en ligne
[10/07/2008|20:17] C:\Program Files\SiteAdvisor
[19/09/2006|05:21] C:\Program Files\Sonic
[09/05/2008|19:47] C:\Program Files\Sony Setup
[10/01/2009|18:36] C:\Program Files\speed-bit
[20/03/2008|22:18] C:\Program Files\SpeedBit Video Accelerator
[02/02/2007|17:17] C:\Program Files\Steinberg
[25/02/2007|20:05] C:\Program Files\StudioLine Photo Basic
[26/01/2007|17:09] C:\Program Files\Super DVD Creator 8.5.5
[16/04/2007|11:59] C:\Program Files\temp
[16/01/2007|18:49] C:\Program Files\The Learning Company
[18/05/2008|09:58] C:\Program Files\Uninstall Information
[31/08/2008|22:07] C:\Program Files\Veoh Networks
[15/07/2007|18:13] C:\Program Files\Virtual Look 2
[07/01/2009|23:48] C:\Program Files\visiv-co-uk
[02/02/2007|17:16] C:\Program Files\VOB
[28/08/2008|17:13] C:\Program Files\vso
[02/01/2009|20:17] C:\Program Files\Windows Live
[20/03/2008|19:49] C:\Program Files\Windows Live Favorites
[29/12/2008|18:17] C:\Program Files\Windows Live SkyDrive
[02/01/2009|20:30] C:\Program Files\Windows Live Toolbar
[11/01/2008|21:21] C:\Program Files\Windows Media Connect 2
[20/03/2008|23:23] C:\Program Files\Windows Media Player
[15/11/2005|03:25] C:\Program Files\Windows NT
[15/11/2005|03:25] C:\Program Files\Windows Plus
[12/11/2005|01:09] C:\Program Files\WindowsUpdate
[21/07/2008|19:15] C:\Program Files\WinRAR
[15/11/2005|03:26] C:\Program Files\xerox
[16/01/2007|19:00] C:\Program Files\Zero G Registry
[18/05/2008|17:00] C:\Program Files\ZOOM
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[10/05/2008|17:41] C:\Program Files\Fichiers communs\Adobe
[26/11/2007|17:35] C:\Program Files\Fichiers communs\Business Objects
[30/07/2008|17:09] C:\Program Files\Fichiers communs\Designer
[20/01/2007|22:29] C:\Program Files\Fichiers communs\EPSON
[16/12/2007|15:58] C:\Program Files\Fichiers communs\France Telecom
[08/05/2007|09:32] C:\Program Files\Fichiers communs\Hewlett-Packard
[19/09/2006|05:16] C:\Program Files\Fichiers communs\HP
[19/09/2006|05:39] C:\Program Files\Fichiers communs\InstallShield
[19/09/2006|04:57] C:\Program Files\Fichiers communs\Java
[19/09/2006|05:22] C:\Program Files\Fichiers communs\LightScribe
[22/03/2008|20:14] C:\Program Files\Fichiers communs\LogiShrd
[22/03/2008|15:53] C:\Program Files\Fichiers communs\Logitech
[19/09/2006|05:22] C:\Program Files\Fichiers communs\LS Getting Started
[27/01/2007|02:08] C:\Program Files\Fichiers communs\MAGIX Shared
[09/07/2008|20:00] C:\Program Files\Fichiers communs\McAfee
[30/07/2008|17:09] C:\Program Files\Fichiers communs\Microsoft Shared
[15/11/2005|03:24] C:\Program Files\Fichiers communs\MSSoap
[19/09/2006|05:25] C:\Program Files\Fichiers communs\muvee Technologies
[15/11/2005|03:24] C:\Program Files\Fichiers communs\ODBC
[19/04/2008|09:14] C:\Program Files\Fichiers communs\Real
[16/01/2007|18:59] C:\Program Files\Fichiers communs\Roxio Shared
[15/11/2005|03:24] C:\Program Files\Fichiers communs\Services
[19/09/2006|05:21] C:\Program Files\Fichiers communs\Sonic Shared
[15/11/2005|03:24] C:\Program Files\Fichiers communs\SpeechEngines
[19/09/2006|05:21] C:\Program Files\Fichiers communs\SureThing Shared
[20/03/2008|19:06] C:\Program Files\Fichiers communs\Symantec Shared
[30/07/2008|17:09] C:\Program Files\Fichiers communs\System
[31/12/2008|10:10] C:\Program Files\Fichiers communs\Teleca Shared
[19/09/2006|05:21] C:\Program Files\Fichiers communs\TiVo Shared
[29/12/2008|17:58] C:\Program Files\Fichiers communs\Windows Live
[11/01/2008|23:27] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[19/04/2008|09:15] C:\Program Files\Fichiers communs\xing shared
--------------------\\ Process
( 51 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-10 21:53:28
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 1596
--------------------\\ Recherche d'autres infections
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Conditions g‚n‚rales.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Confidentialit‚.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Website.lnk
[b]==> EGDACCESS <==/b
[F:372][D:15]-> C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp
[F:2][D:0]-> C:\DOCUME~1\HP_ADM~1\Cookies
[F:172][D:176]-> C:\DOCUME~1\HP_ADM~1\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 10/01/2009|21:43 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 10/01/2009|21:55 - Option : [2]
--------------------\\ Fin du rapport a 21:55:29
Re,
▶ Installe NAVILOG1
Remarque concernant la détection de Navilog1 par certains programmes de sécurités :
▶ Certains fichiers de Navilog1.exe peuvent être considérés comme dangereux et donc supprimés ou neutralisés par certains programmes de sécurités. Ce sont des faux positifs et dans certains cas, vous serez amener à désactiver votre protection le temps du téléchargement/utilisation de Navilog1.
/ !\ Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement. / !\
Le lancement de l'installation de Navilog1 se fait en exécutant Navilog1.exe
(Si vous avez téléchargé navilog1.zip, Veuillez auparavant décompresser ce fichier)
Une fois l'installation terminé, pour lancer le fix :
- en utilisant le raccourci crée sur le bureau : Navilog1
- Via le poste de travail, en exécutant le fichier Navilog1.bat se trouvant dans %program files%Navilog1
Après le choix de la langue et les messages d'avertissement, le menu s'affiche.
Faite le choix 1
Effectue la vérification du système à la recherche de l'adware. Un scan avec catchme de GMER est également éffectué pour Windows XP. Cette analyse peut durer une dizaine de minutes. Patientez alors jusqu'au message «Analyse terminée le ....». Appuyez sur une touche comme demandé et le bloc note va souvrir , Enregistrez-le sur votre disque. Puis Ouvrez-le et Copiez-Collez l'intégralité de ce rapport sur le forum qui vous l'auras demandé.
(si le bloc-note ne s'ouvre pas : Rendez-vous dans votre poste de travail, à la racine du disque C vous trouverez le rapport sous le nom de fixnavi.txt)
Attention : Ne lancez-pas la partie désinfection (choix 2, 3 ou 4) sans l'avis/accord express de l'Helper qui vous as pris en charge sur le forum d'aide ou vous aurez exposer votre problème.
Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
▶ Installe NAVILOG1
Remarque concernant la détection de Navilog1 par certains programmes de sécurités :
▶ Certains fichiers de Navilog1.exe peuvent être considérés comme dangereux et donc supprimés ou neutralisés par certains programmes de sécurités. Ce sont des faux positifs et dans certains cas, vous serez amener à désactiver votre protection le temps du téléchargement/utilisation de Navilog1.
/ !\ Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement. / !\
Le lancement de l'installation de Navilog1 se fait en exécutant Navilog1.exe
(Si vous avez téléchargé navilog1.zip, Veuillez auparavant décompresser ce fichier)
Une fois l'installation terminé, pour lancer le fix :
- en utilisant le raccourci crée sur le bureau : Navilog1
- Via le poste de travail, en exécutant le fichier Navilog1.bat se trouvant dans %program files%Navilog1
Après le choix de la langue et les messages d'avertissement, le menu s'affiche.
Faite le choix 1
Effectue la vérification du système à la recherche de l'adware. Un scan avec catchme de GMER est également éffectué pour Windows XP. Cette analyse peut durer une dizaine de minutes. Patientez alors jusqu'au message «Analyse terminée le ....». Appuyez sur une touche comme demandé et le bloc note va souvrir , Enregistrez-le sur votre disque. Puis Ouvrez-le et Copiez-Collez l'intégralité de ce rapport sur le forum qui vous l'auras demandé.
(si le bloc-note ne s'ouvre pas : Rendez-vous dans votre poste de travail, à la racine du disque C vous trouverez le rapport sous le nom de fixnavi.txt)
Attention : Ne lancez-pas la partie désinfection (choix 2, 3 ou 4) sans l'avis/accord express de l'Helper qui vous as pris en charge sur le forum d'aide ou vous aurez exposer votre problème.
Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
voici le rapport que tu m'a demandé?
suis je bientot sorti d'affaire? j'espere que ce n'est pas bien grave...
Search Navipromo version 3.7.1 commencé le 10/01/2009 à 22:02:47,82
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : HP_Administrateur ( Administrator )
BOOT : Normal boot
Antivirus : McAfee VirusScan (Not Activated)
Firewall : McAfee Personal Firewall (Activated)
C:\ (Local Disk) - NTFS - Total:226 Go (Free:193 Go)
D:\ (Local Disk) - FAT32 - Total:6 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" :
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 10/01/2009 à 22:10:44,35 ***
suis je bientot sorti d'affaire? j'espere que ce n'est pas bien grave...
Search Navipromo version 3.7.1 commencé le 10/01/2009 à 22:02:47,82
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : HP_Administrateur ( Administrator )
BOOT : Normal boot
Antivirus : McAfee VirusScan (Not Activated)
Firewall : McAfee Personal Firewall (Activated)
C:\ (Local Disk) - NTFS - Total:226 Go (Free:193 Go)
D:\ (Local Disk) - FAT32 - Total:6 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" :
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 10/01/2009 à 22:10:44,35 ***
Re,
▶ Navilog1 option2
▶ Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement.
▶ Double-clique sur le raccourci Navilog1 présent sur ton Bureau.
▶ Au menu principal, Fais le choix 2
Laisse toi guider et patiente.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
Appuie sur une touche comme demandé.
(Si ton PC ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
▶ Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le Bloc-notes va s'ouvrir.
Sauvegarde le rapport sur ton Bureau de manière à le retrouver.
Referme le Bloc-notes. Ton Bureau va réapparaître
PS : Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides. Cela te fera apparaître ton Bureau
▶ Poste le rapport de Navilog1 (contenu du fichier navi2.txt) en réponse et dis moi si tu constates des améliorations.
/!\Pense à ré-activer ton antivirus et antispyware résident avant de te reconnecter sur "la toile"./!\
Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
▶ Navilog1 option2
▶ Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement.
▶ Double-clique sur le raccourci Navilog1 présent sur ton Bureau.
▶ Au menu principal, Fais le choix 2
Laisse toi guider et patiente.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
Appuie sur une touche comme demandé.
(Si ton PC ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
▶ Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le Bloc-notes va s'ouvrir.
Sauvegarde le rapport sur ton Bureau de manière à le retrouver.
Referme le Bloc-notes. Ton Bureau va réapparaître
PS : Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides. Cela te fera apparaître ton Bureau
▶ Poste le rapport de Navilog1 (contenu du fichier navi2.txt) en réponse et dis moi si tu constates des améliorations.
/!\Pense à ré-activer ton antivirus et antispyware résident avant de te reconnecter sur "la toile"./!\
Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
j'ai fais ce que tu m'a dis,navilog a lancé le redemarrage du pc,mais aprés meme message que cette aprem,sur nouvelle recherche avec généricsearch: accés refusé
internet est toujours aussi lent a s'afficher au démarrage.
qu'est ce qu'il y a sur mon pc?
internet est toujours aussi lent a s'afficher au démarrage.
qu'est ce qu'il y a sur mon pc?
Re,
Fait ce qui suit:
Combofix. Attention, ce logiciel est très puissant, une mauvaise utilisation peut faire des dégâts...
Fais exactement ce qui suit :
Télécharge ComboFix (de sUBs) sur ton Bureau (et pas ailleurs !) :
Fais un clic droit sur ce lien et choisis "enregistrer la cible sous ... " : dans la fenêtre qui s'ouvre tape C-Fix, choisis le bureau comme destination et valide :
--------------------------------------------- [ ! ATTENTION ! ] ----------------------------------------------------------
!! déconnecte toi, ferme toutes tes applications en cours et DESACTIVE TOUTES TES DEFENCES (anti-virus, antispyware, pare-feu) le temps de la manipulation (si jamais tu en as et que je ne les ai pas vu sur le rapport hijackthis....)
---> Surtout, si tu rencontres des difficultés à ce niveau là, dis le moi avant de poursuivre...
--->Je te conseil d'installer la console de récupération.(Voir le tutoriel).
Tuto ici : TUTO
---------------------------------------------------------------------------------------------------------------------------------
Ensuite :
Double-clique sur C-Fix.exe (= combofix.exe ) .
Appuie sur une touche pour démarrer le scan .
Attention : n'utilise pas ta souris ni ton clavier pendant que le programme tourne. Cela pourrait figer l'ordi ---> si un message d'erreur windows apparait à un moment : clique sur la croix rouge en haut à droite de la fenêtre pour la fermer
Le rapport sera crée dans: C:\Combofix.txt , poste le ici stp
Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
Fait ce qui suit:
Combofix. Attention, ce logiciel est très puissant, une mauvaise utilisation peut faire des dégâts...
Fais exactement ce qui suit :
Télécharge ComboFix (de sUBs) sur ton Bureau (et pas ailleurs !) :
Fais un clic droit sur ce lien et choisis "enregistrer la cible sous ... " : dans la fenêtre qui s'ouvre tape C-Fix, choisis le bureau comme destination et valide :
--------------------------------------------- [ ! ATTENTION ! ] ----------------------------------------------------------
!! déconnecte toi, ferme toutes tes applications en cours et DESACTIVE TOUTES TES DEFENCES (anti-virus, antispyware, pare-feu) le temps de la manipulation (si jamais tu en as et que je ne les ai pas vu sur le rapport hijackthis....)
---> Surtout, si tu rencontres des difficultés à ce niveau là, dis le moi avant de poursuivre...
--->Je te conseil d'installer la console de récupération.(Voir le tutoriel).
Tuto ici : TUTO
---------------------------------------------------------------------------------------------------------------------------------
Ensuite :
Double-clique sur C-Fix.exe (= combofix.exe ) .
Appuie sur une touche pour démarrer le scan .
Attention : n'utilise pas ta souris ni ton clavier pendant que le programme tourne. Cela pourrait figer l'ordi ---> si un message d'erreur windows apparait à un moment : clique sur la croix rouge en haut à droite de la fenêtre pour la fermer
Le rapport sera crée dans: C:\Combofix.txt , poste le ici stp
Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.