Pages de pub qui s'ouvrent

Résolu
babou61200 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention   -  
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
Depuis quelques temps, j'ai des pages de pub qui s'ouvrent sans arrêt. J'ai téléchargé Spyware Terminator. J'avais avant Spybot mais ça n'a rien empêché. Peut-être était-il mal configuré J'ai comme anti-virus Avast, mais rien n'y fait.
Que puis-je faire ?
Ca serait très gentil de m'aider car je commence à perdre patience avec toutes ces pubs.
Merci et à bientôt !
A voir également:

18 réponses

jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
ok parfait bonne suite


tu peux virer ce qui a été utilisé
1
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
slt,


Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Clique Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
0
babou61200 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
Rebonjour,
Merci beaucoup pour votre réponse si rapide. J'ai fait ce que vous m'avez demandé et voici les 2 rapports :
Logfile of random's system information tool 1.05 (written by random/random)
Run by Propriétaire at 2009-02-02 13:11:21
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 17 GB (15%) free of 109 GB
Total RAM: 255 MB (12% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:13 0, on 02/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Documents and Settings\Propriétaire\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\FTRTSVC.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartService.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\documents and settings\propriétaire\local settings\application data\gqagc.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\WINDOWS\System32\snmp.exe
C:\PROGRA~1\NORTON~2\SPEEDD~1\nopdb.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\ZY1EAIH2\RSIT[1].exe
C:\Program Files\trend micro\Propriétaire.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/fr9.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.misterbot.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: (no name) - {6A094A04-60F8-1C1D-282F-657C9526B969} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\Propriétaire\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [gqagc] "c:\documents and settings\propriétaire\local settings\application data\gqagc.exe" gqagc
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'Default user')
O4 - .DEFAULT User Startup: mod_sm.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: Fortune Bingo by pogo - http://game1.pogo.com/applet-6.5.5.36/superbingo/superbingo-fr_FR.cab
O16 - DPF: Mah Jong Garden by pogo - http://game1.pogo.com/applet-6.5.5.36/mahjong/mahjong-fr_FR.cab
O16 - DPF: Phlinx by pogo - http://game1.pogo.com/applet-6.6.0.34/flinger/flinger-fr_FR.cab
O16 - DPF: Pop Fu by pogo - http://game1.pogo.com/applet-6.6.0.34/popfu/popfu-fr_FR.cab
O16 - DPF: Squelchies by pogo - http://game1.pogo.com/applet-6.6.0.27/squelchies/squelchies-fr_FR.cab
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/s/ESD44/JSCDL/jdk/6u7/jinstall-6u7-windows-i586-jc.cab?e=1220214229041&h=de4b69a4c0ee5eca65635a75222665ea/&filename=jinstall-6u7-windows-i586-jc.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.1_02) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553563000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\ctbr.dll
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~2\SPEEDD~1\nopdb.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
Fais un clic droit sur ce lien : (IL-MAFIOSO)
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
0
babou61200 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
voilà l'autre rapport :
info.txt logfile of random's system information tool 1.05 2009-02-02 13:13:12

======Uninstall list======

-->C:\Program Files\DivX\ConverterUninstall.exe /CONVERTER
-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
-->C:\Program Files\USBToolbox\setup.exe
-->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
-->C:\WINDOWS\system32\\MSIEXEC.EXE /I {09DA4F91-2A09-4232-AB8C-6BC740096DE3} REMOVE=UpdateMgrFeature
-->C:\WINDOWS\system32\\MSIEXEC.EXE /x {9541FED0-327F-4df0-8B96-EF57EF622F19}
-->C:\WINDOWS\unin040c.exe -fC:\Matmol\DeIsL1.isu
-->MsiExec.exe /I{6975E810-C92F-45F0-0BFD-187B312F10E8}
-->MsiExec.exe /I{C8D79874-7F2B-4346-99F1-DAA8AABF9DCA}
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
ABBYY FineReader 6.0 Sprint-->MsiExec.exe /I{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}
Adobe ActiveShare 1.3-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Adobe\ActiveShare\Uninst.isu"
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Reader 7.0-->MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A70000000000}
Adobe Shockwave Player 11-->C:\WINDOWS\system32\adobe\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Adobe\SHOCKW~1\Install.log
AnglaisFacile.com - Barre Verbes Irréguliers-->"C:\Program Files\AnglaisFacile.com\Barre Verbes Irréguliers\uninstall.exe"
ArcSoft ShowBiz 2-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{791B20D4-AE59-4DE9-B45F-BA01F3D0A493}\setup.exe" -l0x40c
ATI Control Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
ATI Display Driver-->rundll32 C:\WINDOWS\System32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
Audacity 1.2.6-->"C:\Program Files\Audacity\unins000.exe"
avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
AviSynth 2.5-->"C:\Program Files\AviSynth 2.5\Uninstall.exe"
Avogadro (version de démonstration)-->C:\WINDOWS\st6unst.exe -n "C:\Program Files\avogadro\ST6UNST.LOG"
AVS DVD Player version 2.4-->"C:\Program Files\AVSMedia\DVDPlayer\unins000.exe"
Barre d'outils MSN-->C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\mtbs.exe c
BeWAN ADSL modem-->rundll32.exe stmcfg32.dll,Uninstall
BurnAware Free 2.2.1-->"C:\Program Files\BurnAware Free\unins000.exe"
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
CDBurnerXP-->"C:\Program Files\CDBurnerXP\unins000.exe"
Complément Microsoft Word pour Microsoft Works Suite-->MsiExec.exe /I{F6B1CD0F-DB2D-4666-A168-C46390AD8C4A}
Connexion Facile à Internet-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{0613467F-A45E-4CB1-9ECE-1F3DD79FB927} /l1036
Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Crawler Toolbar with Web Security Guard-->C:\PROGRA~1\Crawler\CToolbar.exe uninst
DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
DivX Content Uploader-->C:\Program Files\DivX\DivXContentUploaderUninstall.exe /CUPLOADER
DivX Converter Mobile-->C:\Program Files\DivX\DivXConverterMeUninstall.exe /CONVERTERME
DivX Converter-->C:\Program Files\DivX\ConverterUninstall.exe /CONVERTER
DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
Ecran de veille AOL Photos-->C:\Program Files\Fichiers communs\AOL\Screensaver\uninst_ygpss.exe
eMule-->"C:\Program Files\eMule\Uninstall.exe"
Encyclopédie Microsoft Encarta 2003-->MsiExec.exe /I{03460014-3975-4267-9F39-1DC4745090B7}
EPSON Attach To Email-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{20C45B32-5AB6-46A4-94EF-58950CAF05E5} /l1033 ADDREMOVEDLG
EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\SETUP.EXE" -l0x40c -UnInstall
EPSON Easy Photo Print-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BC69DDB8-4840-4D9B-BB31-0D4DB2BA1312}\SETUP.EXE" -l0x40c UNINST
EPSON File Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E86BC406-944E-41F6-ADE6-2C136734C96B}\Setup.exe" -l0x40c UNINST
EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
EPSON Scan Assistant-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u
EPSON Scan-->C:\Program Files\epson\escndv\setup\setup.exe /r
ESDX4000_4050_CX3900-->C:\Program Files\EPSON\TPMANUAL\ESDX4000_4050_CX3900\USE_G\DOCUNINS.EXE
Extension Système de Microsoft Money-->MsiExec.exe /I{02CA7E66-1AD1-4DE9-BA9E-86A0EEB019C7}
Favorit-->"c:\documents and settings\propriétaire\local settings\application data\gqagc.exe" -uninstall
Free Mp3 Wma Converter V 1.7.2-->"C:\Program Files\Free Audio Pack\unins000.exe"
Google Earth-->MsiExec.exe /I{1D14373E-7970-4F2F-A467-ACA4F0EA21E3}
Handy Recovery 1.0-->C:\PROGRA~1\SOFTLO~1\HANDYR~1.0\UNWISE.EXE C:\PROGRA~1\SOFTLO~1\HANDYR~1.0\INSTALL.LOG
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
HP Image Zone 4.0-->C:\Program Files\HP\Digital Imaging\uninstall\hpzscr01.exe -datfile hpqscr01.dat
HP Software Update-->MsiExec.exe /X{457791C5-D702-4143-A7B2-2744BE9573F2}
Intel(R) Extreme Graphics Driver-->RUNDLL32.EXE C:\WINDOWS\System32\ialmrem.dll,UninstallW2KIGfx PCI\VEN_8086&DEV_2572
InterVideo WinDVD Player-->"C:\Program Files\InstallShield Installation Information\{98E8A2EF-4EAE-43B8-A172-74842B764777}\setup.exe" REMOVEALL
J2SE Runtime Environment 5.0 Update 10-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150100}
J2SE Runtime Environment 5.0 Update 11-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150110}
J2SE Runtime Environment 5.0 Update 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150060}
J2SE Runtime Environment 5.0 Update 9-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150090}
J2SE Runtime Environment 5.0-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150000}
Java 2 Runtime Environment, SE v1.4.1_07-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CA532E73-1BB7-11D8-9D6A-00010240CE95}\setup.exe" Anytext
Java Web Start-->"C:\Program Files\Java Web Start\uninst-javaws.exe"
Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
KBD-->C:\HP\KBD\KBD.EXE uninstalled
Learn2 Player (Uninstall Only)-->C:\Program Files\Learn2.com\StRunner\stuninst.exe
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
LG PC Suite-->C:\Program Files\InstallShield Installation Information\{993960EE-CA4D-443F-8F88-E24260DD5FD2}\setup.exe -runfromtemp -l0x040c -removeonly
LiveReg (Symantec Corporation)-->C:\Program Files\Fichiers communs\Symantec Shared\LiveReg\VcSetup.exe /REMOVE
LiveUpdate 3.0 (Symantec Corporation)-->"C:\Program Files\Symantec\LiveUpdate\LSETUP.EXE" /U
Macromedia Flash Player 8-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\swflash.inf,DefaultUninstall,5
McAfee Personal Firewall Plus-->C:\PROGRA~1\McAfee.com\PERSON~1\UNWISE.EXE C:\PROGRA~1\McAfee.com\PERSON~1\INSTALL.LOG
Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - FRA-->MsiExec.exe /I{3F7924B9-D148-3141-87B1-68F36043A940}
Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - FRA-->MsiExec.exe /I{511DF669-2930-30C0-8EB6-552887E29EC8}
Microsoft .NET Framework 3.0 Service Pack 1-->MsiExec.exe /I{2BA00471-0328-3743-93BD-FA813353A783}
Microsoft .NET Framework 3.5-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5\setup.exe
Microsoft .NET Framework 3.5-->MsiExec.exe /I{2FC099BD-AC9B-33EB-809C-D332E1B27C40}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Data Access Components KB870669-->C:\WINDOWS\muninst.exe C:\WINDOWS\INF\KB870669.inf
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office PowerPoint Viewer 2003-->MsiExec.exe /X{90AF040C-6000-11D3-8CFE-0150048383C9}
Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
Microsoft Picture It! Photo 7.0-->MsiExec.exe /I{369B36BE-3D64-4641-9AEA-808D436FE132}
Microsoft Text-to-Speech Engine 4.0 (English)-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\msTTSa22.inf, Uninstall
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Word 2002-->MsiExec.exe /I{911B040C-6000-11D3-8CFE-0050048383C9}
Microsoft Works 7.0-->MsiExec.exe /I{64D114CE-4234-45C2-B60A-2B07D5A48F72}
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)-->"C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
Module de conversation vidéo AOL (Suppression uniquement)-->MsiExec.exe /I{3E15E810-4DA9-4A42-A425-4C39248A7CC0}
Mozilla Firefox (3.0.5)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MPIO Manager 2-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{224F7A6E-1D66-46B6-888A-D115E5AC20F6}\setup.exe"
MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 6.0 Parser (KB933579)-->MsiExec.exe /I{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E}
Multimedia Card Reader-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{E05895C5-FE97-4334-8D73-B0089FD07CE3}
MultiMedia France Toolbar-->C:\PROGRA~1\MULTIM~2\UNWISE.EXE C:\PROGRA~1\MULTIM~2\INSTALL.LOG
Mystery Case Files - Huntsville-->"C:\Program Files\Oberon Media\Mystery Case Files - Huntsville\Uninstall.exe" "C:\Program Files\Oberon Media\Mystery Case Files - Huntsville\install.log"
Navigateur Orange-->C:\PROGRA~1\Wanadoo\Shell.exe inst\uninst_FTBrowser.shl
neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
Norton SystemWorks 2003-->MsiExec.exe /I{43C3D832-AC96-463A-2003-1B8D1BFA2523}
NVIDIA Ethernet Driver-->C:\WINDOWS\System32\nvuenet.exe Uninstall C:\WINDOWS\System32\Nvenet.nvu,NVIDIA Ethernet Driver
NVIDIA Gart Driver-->C:\WINDOWS\System32\nvugart.exe Uninstall C:\WINDOWS\System32\Nvgart.nvu,NVIDIA Gart Driver
NVIDIA Windows 2000/XP Display Drivers-->rundll32.exe C:\WINDOWS\System32\nvinstnt.dll,NvUninstallNT4 nvhp.inf
ONES Trial (F)-->C:\WINDOWS\InZU31.exe /U:C:\Program Files\ONES Trial (F)\Uninstall.inz /L:f /K:ONES(F)
Orange-->C:\PROGRA~1\Wanadoo\uninstall.exe
Pack Crystal Clear 1.0-->C:\WINDOWS\BricoPacks\Crystal Clear\Remove.exe
Pacman 2002 1.2.0-->C:\WINDOWS\uPacman 2002.exe
Pacman 2002 Trial 1.2.0-->C:\WINDOWS\uPacman 2002 Trial.exe
Picasa 2-->"C:\Program Files\Picasa2\Uninstall.exe"
PIF DESIGNER-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B90450DF-E781-46FD-B1F1-0C86DA40E443}\SETUP.EXE" -l0x40c anything
PS2-->C:\WINDOWS\system32\ps2.exe uninstall
Python 2.2 combined Win32 extensions-->C:\Python22\Lib\SITE-P~1\UNWISE~1.EXE C:\Python22\Lib\SITE-P~1\w32inst.log
Python 2.2.1-->C:\Python22\UNWISE.EXE C:\Python22\INSTALL.LOG
Quick Zip 4.60.008b-->"C:\Program Files\QuickZip4\unins000.exe"
QuickTime-->C:\WINDOWS\unvise32qt.exe C:\WINDOWS\System32\QuickTime\Uninstall.log
ReadPlease 2003/ReadPlease PLUS 2003-->"C:\Program Files\ReadPlease 2003\unins000.exe"
RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
Ri4m v5.0.1d-->C:\Program Files\Ripp-it_AM\Ri4m_Uninstal.exe
S3 S3Display-->vtuninst.exe -reg 5 'HKLM\Software\S3\VT\S3Uninst\S3Display'
S3 S3Gamma2-->vtuninst.exe -reg 5 'HKLM\Software\S3\VT\S3Uninst\S3Gamma2'
S3 S3Info2-->vtuninst.exe -reg 5 'HKLM\Software\S3\VT\S3Uninst\S3Info2'
S3 S3Overlay-->vtuninst.exe -reg 5 'HKLM\Software\S3\VT\S3Uninst\S3Overlay'
S3Display-->s3uninst.exe -reg 5 'HKLM\Software\S3\S3Uninst\S3Display'
S3Gamma2-->s3uninst.exe -reg 5 'HKLM\Software\S3\S3Uninst\S3Gamma2'
S3Info2-->s3uninst.exe -reg 5 'HKLM\Software\S3\S3Uninst\S3Info2'
S3Overlay-->s3uninst.exe -reg 5 'HKLM\Software\S3\S3Uninst\S3Overlay'
SafeCast Shared Components-->C:\Program Files\Fichiers communs\Macrovision Shared\SafeCast\Install\CDAC13BA.EXE /uninstall
SAMSUNG Mobile Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
Samsung PC Studio 3 USB Driver Installer-->"C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -runfromtemp -l0x040c -removeonly
Samsung PC Studio 3-->"C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -runfromtemp -l0x040c -removeonly
ScanToWeb-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBAE381B-60A6-4863-AA9F-FCAB755BC9E5}\SETUP.EXE" ADDREMOVEDLG
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Sélecteur d'installation de Microsoft Works Suite 2003-->C:\Program Files\Microsoft Works Suite 2003\Setup\Launcher.exe E:\
Shockwave-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
SoftwareUpdate 1.0-->"C:\Documents and Settings\Propriétaire\Application Data\eoRezo\SoftwareUpdate\unins000.exe"
Sonic RecordNow!-->MsiExec.exe /I{9541FED0-327F-4DF0-8B96-EF57EF622F19}
Sonic Update Manager-->MsiExec.exe /I{09DA4F91-2A09-4232-AB8C-6BC740096DE3}
Spyware Terminator-->"C:\Program Files\Spyware Terminator\unins000.exe"
Undelete Plus 2.61-->"C:\Program Files\FDRLab\Undelete Plus\unins000.exe"
USB Mass Storage Toolbox-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{62B002C5-1AB3-11D8-8092-00E018B21FC0}\Setup.exe"
V3945s Digital Camera Driver-->C:\PROGRA~1\V3945S~1\UNWISE.EXE C:\PROGRA~1\V3945S~1\INSTALL.LOG
V3945s User's Manual-->C:\PROGRA~1\V3945S~2\UNWISE.EXE C:\PROGRA~1\V3945S~2\INSTALL.LOG
Verbes irréguliers 1.0-->"C:\Program Files\Verbes irréguliers\uninstall.exe"
VideoLAN VLC media player 0.8.6e-->C:\Program Files\VideoLAN\VLC\uninstall.exe
Viewpoint Media Player-->C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u
VIMICRO USB PC Camera-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0700\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8AD824A5-1CCC-4BB7-82C9-E6FB25CC0479}\setup.exe" -l0x9
Visionneuse Journal Windows Microsoft-->MsiExec.exe /X{43DCF766-6838-4F9A-8C91-D92DA586DFA8}
VobSub v2.23 (Remove Only)-->"C:\Program Files\Gabest\VobSub\uninstall.exe"
WinAce Archiver-->C:\Program Files\WinAce\SXUNINST.EXE C:\Program Files\WinAce\SXUNINST.INI
Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
Windows Live Sign-in Assistant-->MsiExec.exe /I{49672EC2-171B-47B4-8CE7-50D7806360D7}
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
WinZip 11.1-->MsiExec.exe /X{CD95F661-A5C4-44F5-A6AA-ECDD91C240B5}
Wireless Client Manager V3.30-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{27678F85-7234-4CEB-B84D-2C44E9C4B18E}\instr.exe" -l0x40c -a
Wireless LAN 802.11b Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3000F631-D2A3-4B24-BD6A-4A3860246398}\Setup.exe" -l0x9
XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"

======Security center information======

AV: avast! antivirus 4.8.1296 [VPS 090201-0]

System event log

Computer Name: ELISABETH
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Norton Unerase Protection Driver.

Record Number: 177892
Source Name: Service Control Manager
Time Written: 20090120103305.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: ELISABETH
Event Code: 7036
Message: Le service NLA (Network Location Awareness) est entré dans l'état : en cours d'exécution.

Record Number: 177891
Source Name: Service Control Manager
Time Written: 20090120103305.000000+060
Event Type: Informations
User:

Computer Name: ELISABETH
Event Code: 7036
Message: Le service Service COM de gravage de CD IMAPI est entré dans l'état : en cours d'exécution.

Record Number: 177890
Source Name: Service Control Manager
Time Written: 20090120103305.000000+060
Event Type: Informations
User:

Computer Name: ELISABETH
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service NLA (Network Location Awareness).

Record Number: 177889
Source Name: Service Control Manager
Time Written: 20090120103305.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: ELISABETH
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Service COM de gravage de CD IMAPI.

Record Number: 177888
Source Name: Service Control Manager
Time Written: 20090120103305.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM

Application event log

Computer Name: ELISABETH
Event Code: 0
Message:
Record Number: 11510
Source Name: GhostStartService
Time Written: 20081121090106.000000+060
Event Type: Informations
User:

Computer Name: ELISABETH
Event Code: 27
Message:
Record Number: 11509
Source Name: SNDSrvc
Time Written: 20081120233935.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: ELISABETH
Event Code: 1800
Message: Le service Centre de sécurité Windows a démarré.

Record Number: 11508
Source Name: SecurityCenter
Time Written: 20081120093702.000000+060
Event Type: Informations
User:

Computer Name: ELISABETH
Event Code: 1015
Message: Le paramètre TraceLevel ne se trouve pas dans le Registre.
La niveau de suivi utilisé par défaut est 32.

Record Number: 11507
Source Name: EvntAgnt
Time Written: 20081120093658.000000+060
Event Type: Avertissement
User:

Computer Name: ELISABETH
Event Code: 1003
Message: Le paramètre TraceFileName ne se trouve pas dans le Registre.
Le fichier de suivi utilisé par défaut est .

Record Number: 11506
Source Name: EvntAgnt
Time Written: 20081120093658.000000+060
Event Type: Avertissement
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"NUMBER_OF_PROCESSORS"=1
"OS"=Windows_NT
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;c:\Python22;C:\Program Files\ATI Technologies\ATI Control Panel;"C:\Program Files\Norton SystemWorks\Norton Ghost\";C:\Program Files\Fichiers communs\Ulead Systems\MPEG;C:\Program Files\Fichiers communs\Ulead Systems\DVD;C:\Program Files\Samsung\Samsung PC Studio 3\
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 10 Stepping 0, AuthenticAMD
"PROCESSOR_LEVEL"=6
"PROCESSOR_REVISION"=0a00
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"windir"=%SystemRoot%
"VERSION"=2.0.39
"SESSIONID"=1081266324886wuws06-le8a021:fbc07e6b42:-2598
"COLLECTIONID"=wuclient
"ITEMID"=wuclientfr
"UPDATEDIR"=C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\rad942CD.tmp
"TOOLPATH"=/C:\Program%20Files\HP\HP%20Software%20Update\install.htm
"HMSERVER"=https://h30083.www3.hp.com/wuss/servlet/WUSSServlet
"SWUTVER"=1.0.16.20030613
"OSVER"=winXPH
"LANG"=1036
"TIMEOUT"=0
"FP_NO_HOST_CHECK"=NO

-----------------EOF-----------------

Merci encore.
A bientot.
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
fais le message 3
0
babou61200 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà, tout est fait, mon ordi a été redémarré.
Voici le dernier rapport que j'ai eu en redémarrant :
Clean Navipromo version 3.7.1 commencé le 02/02/2009 à 14:53:04,15

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Propriétaire"

Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2600+ )
BIOS : BIOS Date: 10/15/03 17:00:28 Ver: 08.00.08
USER : Propriétaire ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1296 [VPS 090201-0] 4.8.1296 (Activated)


A:\ (USB)
C:\ (Local Disk) - NTFS - Total:106 Go (Free:16 Go)
D:\ (Local Disk) - FAT32 - Total:5 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)


Mode suppression automatique
sans prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\menudm~1\progra~1" ***



*** Suppression fichiers ***

C:\WINDOWS\Downloaded Program Files\IaLdr32.inf supprimé !
C:\WINDOWS\dialerexe.ini supprimé !
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Propri‚taire\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


vpxjup.dat trouvé !
Copie vpxjup.dat réalisée avec succès !
vpxjup.dat supprimé !

vpxjup_nav.dat trouvé !
Copie vpxjup_nav.dat réalisée avec succès !
vpxjup_nav.dat supprimé !

vpxjup_navps.dat trouvé !
Copie vpxjup_navps.dat réalisée avec succès !
vpxjup_navps.dat supprimé !


* Dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *


gqagc.exe trouvé !
Copie gqagc.exe réalisée avec succès !
gqagc.exe supprimé !

gqagc.dat trouvé !
Copie gqagc.dat réalisée avec succès !
gqagc.dat supprimé !

gqagc_nav.dat trouvé !
Copie gqagc_nav.dat réalisée avec succès !
gqagc_nav.dat supprimé !

gqagc_navps.dat trouvé !
Copie gqagc_navps.dat réalisée avec succès !
gqagc_navps.dat supprimé !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Recherche autres dossiers et fichiers connus ***

C:\WINDOWS\Tasks\A0967B61918DF5CD.job trouvé ! Infection Lop possible non traitée par cet outil !


*** Nettoyage terminé le 02/02/2009 à 15:01:02,98 ***




Ca m'a surpris car les pages internet s'ouvrent bcp plus vite qu'auparavent.

Est-ce que j'ai autre chose à faire ?
Si non, mille mercis, je craquais carrément quand je voyais ces pages s'ouvrir.
C'est super de tomber sur des gens comme toi qui répondent aussi vite et qui savent aussi bien dépanner.
A bientôt.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
ce n'est pas finit



tu télécharge Lop S&D.exe sur ton Bureau.https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

* Double-clique dessus pour lancer l'installation
* Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
* Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
* Patiente jusqu'à la fin du scan
* Poste le rapport généré (C:\lopR.txt)

_________________




Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

/!\ Déconnectes toi et fermes toutes applications en cours

● Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
● Double clique sur l'icône Ad-removersituée sur ton bureau
● Au menu principal choisi l'option "A"
● Postes le rapport qui apparait à la fin .

( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note :

"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
babou61200 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
Rebonsoir,
Désolée d'avoir tardé pour te répondre, mais j'étais partie. Voici les deux rapports :

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2600+ )
BIOS : BIOS Date: 10/15/03 17:00:28 Ver: 08.00.08
USER : Propriétaire ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1296 [VPS 090202-0] 4.8.1296 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:106 Go (Free:17 Go)
D:\ (Local Disk) - FAT32 - Total:5 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 02/02/2009|20:50 )

--------------------\\ Listing des dossiers dans APPLIC~1

[27/12/2005|00:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Adobe
[14/12/2007|10:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> AOL
[07/02/2007|15:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> AOL Downloads
[07/01/2009|14:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> AVS4YOU
[22/10/2006|19:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> BOONTY
[14/01/2008|23:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> eBay
[07/01/2009|14:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Elaborate Bytes
[01/02/2009|14:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Google
[23/01/2009|13:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Grisoft
[23/01/2007|21:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Hewlett-Packard
[01/01/2003|16:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> InterVideo
[21/12/2008|15:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Kaspersky Lab
[25/01/2009|15:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Lavasoft
[01/09/2006|16:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> list meal bolt grim
[07/02/2007|15:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Macromedia
[04/10/2004|14:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Macrovision
[02/02/2009|15:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Microsoft
[28/12/2008|20:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Microsoft Help
[31/01/2005|17:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> MSN6
[07/01/2009|21:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Nero
[28/10/2004|17:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> QuickTime
[01/01/2003|14:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> SBSI
[01/02/2009|20:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Spybot - Search & Destroy
[02/02/2009|12:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Spyware Terminator
[26/01/2009|13:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> SUPERAntiSpyware.com
[29/01/2009|15:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Symantec
[28/12/2008|22:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> TEMP
[14/06/2005|15:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> TuneUp Software
[23/01/2007|21:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> UDL
[12/02/2006|11:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Ulead Systems
[22/05/2004|11:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Viewpoint
[15/01/2008|12:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> WholeSecurity
[24/03/2006|22:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Windows Genuine Advantage
[09/01/2009|19:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> WinZip

[01/01/2003|16:42] C:\DOCUME~1\DEFAUL~1\APPLIC~1\<REP> Adobe
[01/01/2003|14:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\<REP> Identities
[01/01/2003|16:42] C:\DOCUME~1\DEFAUL~1\APPLIC~1\<REP> InterTrust
[01/01/2003|16:17] C:\DOCUME~1\DEFAUL~1\APPLIC~1\<REP> Microsoft
[01/01/2003|16:52] C:\DOCUME~1\DEFAUL~1\APPLIC~1\<REP> SampleView
[01/01/2003|16:33] C:\DOCUME~1\DEFAUL~1\APPLIC~1\<REP> Sonic
[01/01/2003|23:39] C:\DOCUME~1\DEFAUL~1\APPLIC~1\<REP> Symantec

[03/08/2004|15:55] C:\DOCUME~1\LOCALS~1\APPLIC~1\<REP> Microsoft

[20/05/2005|22:35] C:\DOCUME~1\NETWOR~1\APPLIC~1\<REP> Macromedia
[26/05/2006|11:26] C:\DOCUME~1\NETWOR~1\APPLIC~1\<REP> Microsoft
[07/09/2004|18:58] C:\DOCUME~1\NETWOR~1\APPLIC~1\<REP> Symantec

[19/02/2008|13:54] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Adobe
[27/10/2005|21:58] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> AdobeUM
[14/12/2007|10:38] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> AOL
[24/04/2005|19:33] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> ArcSoft
[19/06/2006|22:43] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Babylon
[10/08/2008|13:53] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Canneverbe_Limited
[27/10/2006|13:37] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> DivX
[14/01/2008|23:27] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> eBay
[07/01/2009|20:49] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> EoRezo
[23/01/2007|22:28] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> EPSON
[12/01/2007|19:27] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> GetRightToGo
[02/01/2009|22:53] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Google
[23/01/2009|13:32] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Grisoft
[17/08/2005|22:20] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Help
[18/04/2004|12:11] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> HP
[01/01/2003|14:51] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Identities
[01/09/2006|16:28] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Idol List 01
[26/12/2008|17:44] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> InstallShield
[05/04/2004|09:37] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> InterVideo
[07/05/2007|18:54] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> ItsLabel
[02/01/2004|13:15] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Kazaa Lite
[25/01/2009|13:40] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Lavasoft
[08/08/2004|18:02] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Leadertech
[22/10/2007|08:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Macromedia
[09/09/2004|16:35] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> McAfee.com Personal Firewall
[15/01/2009|14:58] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Microsoft
[12/01/2007|18:21] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Morpheus Software
[06/11/2008|00:21] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Mozilla
[23/02/2005|23:05] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> MSN6
[06/01/2009|21:39] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Nero
[07/01/2009|11:55] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> NeroDigital(TM)
[11/01/2009|19:38] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> OpenOffice.org
[30/07/2007|22:20] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Real
[01/01/2003|16:52] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> SampleView
[20/12/2008|15:16] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Samsung
[27/10/2006|14:57] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> SecuROM
[09/01/2004|20:00] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Sonic
[02/02/2009|12:25] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Spyware Terminator
[01/11/2004|22:12] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Sun
[01/02/2009|20:39] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> SUPERAntiSpyware.com
[23/04/2004|00:31] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Symantec
[17/06/2008|18:28] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> TaoUSign
[14/06/2005|14:19] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> TuneUp Software
[12/02/2006|11:16] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Ulead Systems
[12/06/2006|15:40] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Upload Body 16
[25/03/2008|20:03] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> vlc
[07/01/2009|20:47] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Vso
[26/01/2009|17:25] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Yahoo!
[22/05/2004|11:30] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> You've Got Pictures Screensaver


--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[02/02/2009 20:00 0][--ah-----] C:\WINDOWS\tasks\A0967B61918DF5CD.job
[30/01/2009 17:30 0][--a------] C:\WINDOWS\tasks\Norton SystemWorks One Button Checkup.job
[02/02/2009 19:27 0][--a------] C:\WINDOWS\tasks\HP Usg Daily.job
[30/01/2009 17:15 0][--a------] C:\WINDOWS\tasks\Maintenance en 1 clic.job
[03/08/2003 11:17 0][-rah-c---] C:\WINDOWS\tasks\desktop.ini
[02/02/2009 14:57 0][--ah-----] C:\WINDOWS\tasks\SA.DAT

( A0967B61918DF5CD.job )=( c:\docume~1\propri~1\applic~1\idolli~1\MultiDaleChic.exe )

--------------------\\ Listing des dossiers dans C:\Program Files

[10/11/2008|15:55] C:\Program Files\<REP> ABBYY FineReader 6.0 Sprint
[12/06/2006|12:11] C:\Program Files\<REP> Adobe
[27/11/2004|00:06] C:\Program Files\<REP> AGD
[29/01/2009|12:10] C:\Program Files\<REP> Alwil Software
[20/11/2006|13:41] C:\Program Files\<REP> AnglaisFacile.com
[24/03/2008|12:39] C:\Program Files\<REP> Anuman Interactive
[17/12/2003|19:16] C:\Program Files\<REP> ArcSoft
[02/09/2006|13:33] C:\Program Files\<REP> a-squared Anti-Malware
[17/12/2003|19:15] C:\Program Files\<REP> ATI Technologies
[03/10/2008|16:20] C:\Program Files\<REP> Audacity
[09/01/2009|21:11] C:\Program Files\<REP> AviSynth 2.5
[19/11/2008|14:43] C:\Program Files\<REP> avogadro
[20/02/2008|16:30] C:\Program Files\<REP> AVSMedia
[01/09/2006|23:20] C:\Program Files\<REP> AxBx
[23/02/2004|21:31] C:\Program Files\<REP> BeWAN ADSL V1.9.0.3
[04/03/2004|11:25] C:\Program Files\<REP> BeWAN ADSL V1.9.0.5
[20/01/2005|15:14] C:\Program Files\<REP> BeWAN ADSL V1.9.0.7
[07/01/2009|18:22] C:\Program Files\<REP> BurnAware Free
[26/01/2009|17:25] C:\Program Files\<REP> CCleaner
[07/01/2009|18:59] C:\Program Files\<REP> CDBurnerXP
[20/01/2005|12:12] C:\Program Files\<REP> CHAMOIS
[22/08/2005|23:09] C:\Program Files\<REP> Chessware
[19/01/2006|20:10] C:\Program Files\<REP> Common Files
[01/01/2003|14:47] C:\Program Files\<REP> ComPlus Applications
[30/06/2008|10:45] C:\Program Files\<REP> Conduit
[01/02/2009|20:26] C:\Program Files\<REP> Crawler
[12/04/2005|21:28] C:\Program Files\<REP> Digitalway
[08/01/2009|18:10] C:\Program Files\<REP> DivX
[07/01/2009|19:02] C:\Program Files\<REP> Easy Internet signup
[15/01/2008|12:19] C:\Program Files\<REP> eBay
[07/01/2009|20:46] C:\Program Files\<REP> Elaborate Bytes
[25/01/2009|20:50] C:\Program Files\<REP> eMule
[21/02/2008|08:43] C:\Program Files\<REP> EPSON
[25/02/2007|20:03] C:\Program Files\<REP> FDRLab
[01/02/2009|20:38] C:\Program Files\<REP> Fichiers communs
[03/03/2008|14:32] C:\Program Files\<REP> Free Audio Pack
[13/01/2007|18:33] C:\Program Files\<REP> Gabest
[01/02/2009|20:10] C:\Program Files\<REP> Google
[23/01/2007|21:03] C:\Program Files\<REP> Hewlett-Packard
[23/01/2007|21:03] C:\Program Files\<REP> HP
[23/05/2006|09:49] C:\Program Files\<REP> Idol List 01
[26/12/2008|17:45] C:\Program Files\<REP> InstallShield Installation Information
[17/12/2005|13:02] C:\Program Files\<REP> InterActual
[10/12/2008|15:15] C:\Program Files\<REP> Internet Explorer
[17/12/2003|19:17] C:\Program Files\<REP> InterVideo
[03/02/2008|18:59] C:\Program Files\<REP> Inventel
[31/08/2008|21:24] C:\Program Files\<REP> Java
[07/01/2009|19:02] C:\Program Files\<REP> Java Web Start
[22/05/2004|11:30] C:\Program Files\<REP> Learn2.com
[10/11/2008|16:30] C:\Program Files\<REP> Legacy Interactive
[07/01/2009|19:02] C:\Program Files\<REP> LG PC Suite 2
[06/02/2006|12:50] C:\Program Files\<REP> LHSP
[20/02/2008|23:33] C:\Program Files\<REP> Macrogaming
[07/09/2004|19:06] C:\Program Files\<REP> McAfee.com
[12/01/2007|18:33] C:\Program Files\<REP> MeeSoft
[22/10/2006|19:56] C:\Program Files\<REP> Mes Jeux T‚l‚charg‚s
[07/01/2009|19:02] C:\Program Files\<REP> Messenger
[29/12/2008|15:01] C:\Program Files\<REP> Microsoft CAPICOM 2.1.0.2
[01/01/2003|16:18] C:\Program Files\<REP> Microsoft Encarta
[01/01/2003|14:51] C:\Program Files\<REP> microsoft frontpage
[28/12/2008|20:37] C:\Program Files\<REP> Microsoft Office
[08/11/2004|12:55] C:\Program Files\<REP> Microsoft Picture It! 7
[15/09/2005|09:53] C:\Program Files\<REP> Microsoft R‚f‚rence
[05/01/2009|23:27] C:\Program Files\<REP> Microsoft Works
[01/01/2003|16:12] C:\Program Files\<REP> Microsoft Works Suite 2003
[25/11/2006|20:13] C:\Program Files\<REP> Mindscape
[05/09/2008|00:18] C:\Program Files\<REP> Movie Maker
[01/02/2009|21:29] C:\Program Files\<REP> Mozilla Firefox
[10/08/2008|13:32] C:\Program Files\<REP> MSBuild
[01/01/2003|14:46] C:\Program Files\<REP> MSN
[18/05/2006|20:26] C:\Program Files\<REP> MSN Apps
[01/01/2003|14:46] C:\Program Files\<REP> MSN Gaming Zone
[24/11/2008|16:55] C:\Program Files\<REP> MSN Messenger
[18/11/2006|01:43] C:\Program Files\<REP> MSXML 4.0
[10/08/2008|13:20] C:\Program Files\<REP> MSXML 6.0
[29/05/2007|08:25] C:\Program Files\<REP> Multi_Media
[24/02/2008|18:51] C:\Program Files\<REP> Multi_Media_France
[29/05/2007|16:41] C:\Program Files\<REP> Multi_Media_US
[17/12/2003|19:15] C:\Program Files\<REP> Multimedia Card Reader
[29/01/2009|12:58] C:\Program Files\<REP> MultiMedia France Toolbar
[02/02/2009|15:01] C:\Program Files\<REP> Navilog1
[05/09/2008|00:14] C:\Program Files\<REP> NetMeeting
[19/01/2006|20:13] C:\Program Files\<REP> Norton SystemWorks
[18/10/2004|23:48] C:\Program Files\<REP> Novosoft
[17/12/2003|19:43] C:\Program Files\<REP> Nullsoft
[04/01/2008|18:57] C:\Program Files\<REP> Oberon Media
[20/02/2008|16:55] C:\Program Files\<REP> ONES Trial (F)
[15/01/2009|16:41] C:\Program Files\<REP> OpenOffice.org 3
[05/09/2008|00:14] C:\Program Files\<REP> Outlook Express
[28/12/2005|16:12] C:\Program Files\<REP> Pacman 2002
[24/01/2005|22:40] C:\Program Files\<REP> Pacman 2002 Trial
[26/12/2003|21:57] C:\Program Files\<REP> PAN vision
[14/12/2007|17:36] C:\Program Files\<REP> Picasa2
[29/05/2007|16:41] C:\Program Files\<REP> Player Tool
[23/10/2006|18:05] C:\Program Files\<REP> QuickTime
[17/08/2005|22:05] C:\Program Files\<REP> QuickZip4
[14/12/2007|20:10] C:\Program Files\<REP> ReadPlease 2003
[17/12/2003|19:43] C:\Program Files\<REP> Real
[10/08/2008|13:31] C:\Program Files\<REP> Reference Assemblies
[05/10/2004|21:52] C:\Program Files\<REP> ReflexiveArcade
[14/06/2005|15:07] C:\Program Files\<REP> RegCleaner
[14/06/2005|14:05] C:\Program Files\<REP> RegSupreme
[11/01/2009|23:54] C:\Program Files\<REP> Ripp-it_AM
[06/01/2009|19:07] C:\Program Files\<REP> Rocket Division Software
[20/12/2008|14:48] C:\Program Files\<REP> Samsung
[15/11/2008|00:24] C:\Program Files\<REP> Securitoo
[01/01/2003|17:04] C:\Program Files\<REP> Services en ligne
[17/08/2005|21:38] C:\Program Files\<REP> SoftCAD
[02/03/2007|21:45] C:\Program Files\<REP> SoftLogica
[10/01/2009|22:55] C:\Program Files\<REP> Sonic
[10/01/2009|22:56] C:\Program Files\<REP> Sonic RecordNow!
[12/08/2004|13:23] C:\Program Files\<REP> SpyBlocs(2)
[01/02/2009|20:10] C:\Program Files\<REP> Spybot - Search & Destroy
[02/02/2009|12:25] C:\Program Files\<REP> Spyware Terminator
[01/02/2009|20:38] C:\Program Files\<REP> SUPERAntiSpyware
[28/12/2008|20:56] C:\Program Files\<REP> Symantec
[02/02/2009|13:13] C:\Program Files\<REP> trend micro
[18/10/2004|23:58] C:\Program Files\<REP> Trymedia
[06/12/2004|20:47] C:\Program Files\<REP> Tweak-XP Pro 4
[27/10/2006|13:59] C:\Program Files\<REP> UbiSoft
[07/10/2004|23:09] C:\Program Files\<REP> Ultranium4
[20/07/2004|10:58] C:\Program Files\<REP> Uninstall Information
[17/04/2007|19:56] C:\Program Files\<REP> USBToolbox
[08/02/2006|14:47] C:\Program Files\<REP> V3945s Camera Manual
[09/02/2006|22:06] C:\Program Files\<REP> V3945s Digital Camera
[11/09/2006|12:59] C:\Program Files\<REP> Verbes irr‚guliers
[25/03/2008|19:59] C:\Program Files\<REP> VideoLAN
[02/10/2004|19:37] C:\Program Files\<REP> Viewpoint
[13/01/2005|16:03] C:\Program Files\<REP> Vimicro
[27/05/2008|19:07] C:\Program Files\<REP> Virtual Creatures
[02/02/2009|15:29] C:\Program Files\<REP> Wanadoo
[19/07/2004|14:43] C:\Program Files\<REP> WebSavingsfromEbates
[28/04/2008|08:08] C:\Program Files\<REP> Weight Watchers
[20/02/2005|15:19] C:\Program Files\<REP> WinAce
[25/04/2005|23:10] C:\Program Files\<REP> Windows Journal Viewer
[13/01/2007|19:41] C:\Program Files\<REP> Windows Media Connect 2
[05/09/2008|00:14] C:\Program Files\<REP> Windows Media Player
[05/09/2008|00:14] C:\Program Files\<REP> Windows NT
[06/08/2004|13:31] C:\Program Files\<REP> WindowsUpdate
[12/06/2006|12:12] C:\Program Files\<REP> WinRAR
[09/01/2009|19:28] C:\Program Files\<REP> WinZip
[21/02/2005|16:35] C:\Program Files\<REP> Wireless
[21/02/2005|16:34] C:\Program Files\<REP> Wireless LAN
[01/01/2003|14:51] C:\Program Files\<REP> xerox
[01/02/2009|20:11] C:\Program Files\<REP> Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[02/06/2006|21:37] C:\Program Files\Fichiers communs\<REP> Adobe
[14/12/2007|17:19] C:\Program Files\Fichiers communs\<REP> AOL
[01/07/2004|10:37] C:\Program Files\Fichiers communs\<REP> aolback
[09/08/2007|12:06] C:\Program Files\Fichiers communs\<REP> AVSMedia
[22/10/2006|19:56] C:\Program Files\Fichiers communs\<REP> BOONTY Shared
[01/01/2003|16:14] C:\Program Files\Fichiers communs\<REP> Designer
[16/10/2004|10:25] C:\Program Files\Fichiers communs\<REP> EPSON
[17/12/2003|19:26] C:\Program Files\Fichiers communs\<REP> FotoNation
[13/09/2005|10:22] C:\Program Files\Fichiers communs\<REP> HP
[23/01/2007|21:54] C:\Program Files\Fichiers communs\<REP> InstallShield
[01/09/2006|23:57] C:\Program Files\Fichiers communs\<REP> Java
[04/10/2004|14:42] C:\Program Files\Fichiers communs\<REP> Macrovision Shared
[06/01/2009|20:25] C:\Program Files\Fichiers communs\<REP> Microsoft Shared
[01/01/2003|14:47] C:\Program Files\Fichiers communs\<REP> MSSoap
[07/01/2009|21:26] C:\Program Files\Fichiers communs\<REP> Nero
[01/11/2004|20:10] C:\Program Files\Fichiers communs\<REP> NSV
[22/05/2004|11:30] C:\Program Files\Fichiers communs\<REP> Nullsoft
[01/01/2003|14:41] C:\Program Files\Fichiers communs\<REP> ODBC
[03/08/2004|13:38] C:\Program Files\Fichiers communs\<REP> Panda Software
[21/12/2008|18:08] C:\Program Files\Fichiers communs\<REP> PC Tools
[12/07/2004|12:48] C:\Program Files\Fichiers communs\<REP> qrlrmbnu
[22/10/2007|18:30] C:\Program Files\Fichiers communs\<REP> Real
[23/10/2006|18:00] C:\Program Files\Fichiers communs\<REP> Scanner
[07/11/2003|20:54] C:\Program Files\Fichiers communs\<REP> Services
[10/01/2009|22:57] C:\Program Files\Fichiers communs\<REP> Sonic
[01/01/2003|14:41] C:\Program Files\Fichiers communs\<REP> SpeechEngines
[10/01/2009|22:56] C:\Program Files\Fichiers communs\<REP> SureThing Shared
[30/01/2009|10:53] C:\Program Files\Fichiers communs\<REP> Symantec Shared
[05/09/2008|00:14] C:\Program Files\Fichiers communs\<REP> System
[23/04/2004|00:09] C:\Program Files\Fichiers communs\<REP> Vbox
[22/10/2007|18:30] C:\Program Files\Fichiers communs\<REP> xing shared

--------------------\\ Process

( 53 Processes )

IEXPLORE.EXE ~ [PID:2832]

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\DOCUME~1\PROPRI~1\APPLIC~1\idolli~1
C:\Program Files\idolli~1
C:\Program Files\Multi_Media
C:\Program Files\Multi_Media\INSTALL.LOG
C:\Program Files\Multi_Media_France
C:\Program Files\Multi_Media_France\INSTALL.LOG
C:\Program Files\Multi_Media_US
C:\Program Files\Multi_Media_US\INSTALL.LOG
C:\Program Files\Multi_Media_France
C:\Program Files\Multi_Media_France\INSTALL.LOG
C:\Program Files\MultiMedia France Toolbar
C:\Program Files\MultiMedia France Toolbar\INSTALL.LOG
C:\Program Files\MultiMedia France Toolbar\Multi_Media_France.exe
C:\Program Files\MultiMedia France Toolbar\Multi_Media_France.xpi
C:\Program Files\MultiMedia France Toolbar\UNWISE.EXE
C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@advertstream[1].txt
C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@adopt.euroclick[1].txt
C:\WINDOWS\Tasks\A0967B61918DF5CD.job

--------------------\\ Verification du Registre

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-02 20:52:41
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 6

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:13][D:3]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
[F:445][D:0]-> C:\DOCUME~1\PROPRI~1\Cookies
[F:5238][D:11]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 02/02/2009|20:56 - Option : [1]

--------------------\\ Fin du rapport a 20:56:41



------- LOGFILE OF AD-REMOVER 1.1.0.3 | ONLY XP/VISTA -------

Updated by C_XX on 01/02/2009 at 14:30

Start at: 21:04:44 | 02/02/2009 | Microsoft® Windows XP™ SP3 (V5.1.2600)
Boot mode: Normal
Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
Pc: ELISABETH | User: Propri‚taire ( Current user is an administrator)
Drive(s):
- C:\ (File System: NTFS)
- D:\ (File System: FAT32)
System Drive: C:\
Windows Directory: C:\WINDOWS\
System Directory: C:\WINDOWS\System32\

--- Running Processes: 52

+--------------------| Boonty/Boonty Games Elements Found:

Service: Boonty Games
.
HKCR\boontybox
HKLM\Software\Boonty
HKLM\Software\Classes\boontybox
HKLM\SYSTEM\ControlSet001\Services\Boonty Games
HKLM\SYSTEM\CurrentControlSet\Services\Boonty Games
HKLM\SYSTEM\ControlSet003\Services\Boonty Games
.
C:\Program Files\Fichiers communs\BOONTY Shared
C:\Program Files\Fichiers communs\BOONTY Shared\Service
C:\Documents and Settings\All Users\Menudm~1\Progra~1\BoontyGames

+--------------------| Eorezo Elements Found:

HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKCU\SOFTWARE\EoRezo
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\SOFTWARE\EoRezo
HKLM\SOFTWARE\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\SOFTWARE\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Softwarehelper
.
C:\Documents and Settings\Propri‚taire\Application Data\EoRezo
C:\Documents and Settings\Propri‚taire\Application Data\EoRezo\db
C:\Documents and Settings\Propri‚taire\Application Data\EoRezo\eoDesktop
C:\Documents and Settings\Propri‚taire\Application Data\EoRezo\EoRss
C:\Documents and Settings\Propri‚taire\Application Data\EoRezo\eoStats
C:\Documents and Settings\Propri‚taire\Application Data\EoRezo\SoftwareUpdate
C:\Documents and Settings\Propri‚taire\Cookies\propri‚taire@eorezo[1].txt
C:\Documents and Settings\Propri‚taire\Cookies\propri‚taire@eorezo[2].txt

+--------------------| Infected Poker Softwares Elements Found:

.

+--------------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements Found:

.
HKLM\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss
.

+--------------------| It's TV Elements Found:

HKCU\SOFTWARE\ItsLabel
HKU\S-1-5-21-1666462812-3240371516-2038972677-1003\Software\ItsLabel
.
C:\Documents and Settings\Propri‚taire\Application Data\ItsLabel
C:\Documents and Settings\Propri‚taire\Application Data\ItsLabel\ItsTV

+--------------------| Sweetim Elements Found:

HKCU\SOFTWARE\SWEETIE
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A0AADCD-3A72-4B5F-900F-E3BB5A838E2A}
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
HKLM\SOFTWARE\Microsoft\ESENT\Process\SweetIM
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
.
C:\Program Files\Macrogaming
C:\Program Files\Macrogaming\SweetIM
C:\Program Files\Macrogaming\SweetIM\conf
C:\Program Files\Macrogaming\SweetIM\data
C:\Program Files\Macrogaming\SweetIM\conf\users
C:\Program Files\Macrogaming\SweetIM\conf\users\elisamanfredi@hotmail.fr
C:\Program Files\Macrogaming\SweetIM\conf\users\loula9340@hotmail.com
C:\Program Files\Macrogaming\SweetIM\conf\users\margotte_92@hotmail.fr
C:\Program Files\Macrogaming\SweetIM\data\contentdb

+--------------------| Added Scan:

---- Mozilla FireFox Version 3.0.5 ----

ProfilePath: ohhbh5ti.default
.
.
.
.
.
.

---- Internet Explorer Version 7.0.5730.13 ----

+--[HKEY_CURRENT_USER\..\Internet Explorer\Main]

Default_Page_URL: hxxp://fr9.hpwis.com/
Default_Search_URL: hxxp://www.google.com/ie
SearchAssistant: hxxp://www.misterbot.fr
Search Page: hxxp://www.google.com
Start page: hxxp://www.orange.fr

+--[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

+--[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

Tabs: hxxp:res?id=tabs&rep=1

+---------------------------------------------------------------------------+

[~4934 Bytes] - "C:\Ad-Report-Scan-02.02.2009.log"
-

End at: 21:06:27 | 02/02/2009
.
+--------------------| E.O.F - 101 Lines
.

En tout cas, depuis cet après-midi, je n'ai eu aucune page de pub qui s'est ouverte. Quel soulagement. Merci beaucoup.
A bientôt.
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
relance lop sd choisi l'option 2 et colle le rapport
______________



/!\ Déconnecte-toi et ferme toutes applications en cours /!\


Double-clique sur AD-Remover pour le lancer : au menu principal, choisis l'option B.

Coche à l'écran de sélection :
http://sd-1.archive-host.com/membres/up/16506160323759868/Ca­pturer-ADR.JPG

Suppression Boonty/BoontyGames
Suppression Eorezo
Suppression It's TV Elements
Suppression Sweetim

Puis choisis S, le programme va travailler.

Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report.log)

/!\ Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide) /!\

Note :

"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...)

_______________________


mettre à jour adobe reader
https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html







Mettre a jour java:

Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries.
Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
Double-clique sur le répertoire JavaRa obtenu.
Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
Clique sur Search For Updates.
Sélectionne Update Using jucheck.exe puis clique sur Search.
Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.
Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log
(c:\JavaRa.log)
Ferme l'application.

si cela ne fonctionne pas

https://www.java.com/fr/download/windows_manual.jsp?locale=fr&host=www.java.com:80

tu peux désinstaller les vieilles versions.
__________________________
remets un rapport RSIT et dis tes soucis acutels
0
babou61200 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
Bon, je suis un peu longue pour tout faire, mais j'y arrive petit à petit.
Voici ce que tu m'as demandé.

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2600+ )
BIOS : BIOS Date: 10/15/03 17:00:28 Ver: 08.00.08
USER : Propriétaire ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1296 [VPS 090202-0] 4.8.1296 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:106 Go (Free:17 Go)
D:\ (Local Disk) - FAT32 - Total:5 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 02/02/2009|22:27 )


------- LOGFILE OF AD-REMOVER 1.1.0.3 | ONLY XP/VISTA -------

Updated by C_XX on 01/02/2009 at 14:30

*** LIMITED TO ***

Boonty/BoontyGames
Eorezo
It's TV
Sweetim

******************

Start at: 22:40:39 | 02/02/2009 | Microsoft® Windows XP™ SP3 (V5.1.2600)
Boot mode: Normal
Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
Pc: ELISABETH | User: Propri‚taire ( Current user is an administrator)
Drive(s):
- C:\ (File System: NTFS)
- D:\ (File System: FAT32)
System Drive: C:\
Windows Directory: C:\WINDOWS\
System Directory: C:\WINDOWS\System32\

--- Running Processes: 52

(!) ---- IE start pages reset

+--------------------| Boonty/Boonty Games Elements Deleted :

Service: "Boonty Games"
.
.
.
C:\Program Files\Fichiers communs\BOONTY Shared
C:\Documents and Settings\All Users\Menudm~1\Progra~1\BoontyGames

+--------------------| Eorezo Elements Deleted :

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Softwarehelper
.
C:\Documents and Settings\Propri‚taire\Application Data\EoRezo
C:\Documents and Settings\Propri‚taire\Cookies\propri‚taire@eorezo[1].txt
C:\Documents and Settings\Propri‚taire\Cookies\propri‚taire@eorezo[2].txt

+--------------------| It's TV Elements Deleted :

.
C:\Documents and Settings\Propri‚taire\Application Data\ItsLabel

+--------------------| Sweetim Elements Deleted :

HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}
.
C:\Program Files\Macrogaming

(!) ---- Temp files deleted.
(!) ---- Recycle bin emptied in all drives.


+--------------------| Added Scan :

---- Mozilla FireFox Version 3.0.5 ----

ProfilePath: ohhbh5ti.default
.
.
.
.
.
.

---- Internet Explorer Version 7.0.5730.13 ----

+--[HKEY_CURRENT_USER\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchAssistant: hxxp://www.misterbot.fr
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://www.google.com
Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

+--[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start page: hxxp://fr.msn.com/

+--[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

Tabs: hxxp://ieframe.dll/tabswelcome.htm

+---------------------------------------------------------------------------+

[~2853 Bytes] - "C:\Ad-Report-Clean-02.02.2009.log"
[~5070 Bytes] - "C:\Ad-Report-Scan-02.02.2009.log"
-

End at: 22:45:58 | 02/02/2009
.
+--------------------| E.O.F - 69 Lines
.



\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\Program Files\Multi_Media\INSTALL.LOG
Supprime! - C:\Program Files\Multi_Media_France\INSTALL.LOG
Supprime! - C:\Program Files\Multi_Media_US\INSTALL.LOG
Supprime! - C:\Program Files\MultiMedia France Toolbar\INSTALL.LOG
Supprime! - C:\Program Files\MultiMedia France Toolbar\Multi_Media_France.exe
Supprime! - C:\Program Files\MultiMedia France Toolbar\Multi_Media_France.xpi
Supprime! - C:\Program Files\MultiMedia France Toolbar\UNWISE.EXE
Supprime! - C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@advertstream[1].txt
Supprime! - C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@adopt.euroclick[1].txt
Supprime! - C:\WINDOWS\Tasks\A0967B61918DF5CD.job
Supprime! - C:\DOCUME~1\PROPRI~1\APPLIC~1\idolli~1
Supprime! - C:\Program Files\idolli~1
Supprime! - C:\Program Files\Multi_Media
Supprime! - C:\Program Files\Multi_Media_France
Supprime! - C:\Program Files\Multi_Media_US
Supprime! - C:\Program Files\MultiMedia France Toolbar

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

Supprime! - C:\Program Files\Viewpoint
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans APPLIC~1

[27/12/2005|00:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Adobe
[14/12/2007|10:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> AOL
[07/02/2007|15:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> AOL Downloads
[07/01/2009|14:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> AVS4YOU
[22/10/2006|19:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> BOONTY
[14/01/2008|23:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> eBay
[07/01/2009|14:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Elaborate Bytes
[01/02/2009|14:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Google
[23/01/2009|13:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Grisoft
[23/01/2007|21:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Hewlett-Packard
[01/01/2003|16:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> InterVideo
[21/12/2008|15:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Kaspersky Lab
[25/01/2009|15:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Lavasoft
[01/09/2006|16:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> list meal bolt grim
[07/02/2007|15:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Macromedia
[04/10/2004|14:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Macrovision
[02/02/2009|15:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Microsoft
[28/12/2008|20:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Microsoft Help
[31/01/2005|17:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> MSN6
[07/01/2009|21:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Nero
[28/10/2004|17:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> QuickTime
[01/01/2003|14:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> SBSI
[01/02/2009|20:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Spybot - Search & Destroy
[02/02/2009|12:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Spyware Terminator
[26/01/2009|13:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> SUPERAntiSpyware.com
[29/01/2009|15:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Symantec
[28/12/2008|22:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> TEMP
[14/06/2005|15:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> TuneUp Software
[23/01/2007|21:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> UDL
[12/02/2006|11:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Ulead Systems
[15/01/2008|12:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> WholeSecurity
[24/03/2006|22:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Windows Genuine Advantage
[09/01/2009|19:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> WinZip

[01/01/2003|16:42] C:\DOCUME~1\DEFAUL~1\APPLIC~1\<REP> Adobe
[01/01/2003|14:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\<REP> Identities
[01/01/2003|16:42] C:\DOCUME~1\DEFAUL~1\APPLIC~1\<REP> InterTrust
[01/01/2003|16:17] C:\DOCUME~1\DEFAUL~1\APPLIC~1\<REP> Microsoft
[01/01/2003|16:52] C:\DOCUME~1\DEFAUL~1\APPLIC~1\<REP> SampleView
[01/01/2003|16:33] C:\DOCUME~1\DEFAUL~1\APPLIC~1\<REP> Sonic
[01/01/2003|23:39] C:\DOCUME~1\DEFAUL~1\APPLIC~1\<REP> Symantec

[03/08/2004|15:55] C:\DOCUME~1\LOCALS~1\APPLIC~1\<REP> Microsoft

[20/05/2005|22:35] C:\DOCUME~1\NETWOR~1\APPLIC~1\<REP> Macromedia
[26/05/2006|11:26] C:\DOCUME~1\NETWOR~1\APPLIC~1\<REP> Microsoft
[07/09/2004|18:58] C:\DOCUME~1\NETWOR~1\APPLIC~1\<REP> Symantec

[19/02/2008|13:54] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Adobe
[27/10/2005|21:58] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> AdobeUM
[14/12/2007|10:38] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> AOL
[24/04/2005|19:33] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> ArcSoft
[19/06/2006|22:43] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Babylon
[10/08/2008|13:53] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Canneverbe_Limited
[27/10/2006|13:37] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> DivX
[14/01/2008|23:27] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> eBay
[07/01/2009|20:49] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> EoRezo
[23/01/2007|22:28] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> EPSON
[12/01/2007|19:27] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> GetRightToGo
[02/01/2009|22:53] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Google
[23/01/2009|13:32] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Grisoft
[17/08/2005|22:20] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Help
[18/04/2004|12:11] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> HP
[01/01/2003|14:51] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Identities
[26/12/2008|17:44] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> InstallShield
[05/04/2004|09:37] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> InterVideo
[07/05/2007|18:54] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> ItsLabel
[02/01/2004|13:15] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Kazaa Lite
[25/01/2009|13:40] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Lavasoft
[08/08/2004|18:02] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Leadertech
[22/10/2007|08:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Macromedia
[09/09/2004|16:35] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> McAfee.com Personal Firewall
[15/01/2009|14:58] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Microsoft
[12/01/2007|18:21] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Morpheus Software
[06/11/2008|00:21] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Mozilla
[23/02/2005|23:05] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> MSN6
[06/01/2009|21:39] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Nero
[07/01/2009|11:55] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> NeroDigital(TM)
[11/01/2009|19:38] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> OpenOffice.org
[30/07/2007|22:20] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Real
[01/01/2003|16:52] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> SampleView
[20/12/2008|15:16] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Samsung
[27/10/2006|14:57] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> SecuROM
[09/01/2004|20:00] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Sonic
[02/02/2009|12:25] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Spyware Terminator
[01/11/2004|22:12] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Sun
[01/02/2009|20:39] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> SUPERAntiSpyware.com
[23/04/2004|00:31] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Symantec
[17/06/2008|18:28] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> TaoUSign
[14/06/2005|14:19] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> TuneUp Software
[12/02/2006|11:16] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Ulead Systems
[12/06/2006|15:40] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Upload Body 16
[25/03/2008|20:03] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> vlc
[07/01/2009|20:47] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Vso
[26/01/2009|17:25] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Yahoo!
[22/05/2004|11:30] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> You've Got Pictures Screensaver


--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[30/01/2009 17:30 0][--a------] C:\WINDOWS\tasks\Norton SystemWorks One Button Checkup.job
[02/02/2009 19:27 0][--a------] C:\WINDOWS\tasks\HP Usg Daily.job
[30/01/2009 17:15 0][--a------] C:\WINDOWS\tasks\Maintenance en 1 clic.job
[03/08/2003 11:17 0][-rah-c---] C:\WINDOWS\tasks\desktop.ini
[02/02/2009 14:57 0][--ah-----] C:\WINDOWS\tasks\SA.DAT

--------------------\\ Listing des dossiers dans C:\Program Files

[10/11/2008|15:55] C:\Program Files\<REP> ABBYY FineReader 6.0 Sprint
[12/06/2006|12:11] C:\Program Files\<REP> Adobe
[02/02/2009|21:03] C:\Program Files\<REP> Ad-remover
[27/11/2004|00:06] C:\Program Files\<REP> AGD
[29/01/2009|12:10] C:\Program Files\<REP> Alwil Software
[20/11/2006|13:41] C:\Program Files\<REP> AnglaisFacile.com
[24/03/2008|12:39] C:\Program Files\<REP> Anuman Interactive
[17/12/2003|19:16] C:\Program Files\<REP> ArcSoft
[02/09/2006|13:33] C:\Program Files\<REP> a-squared Anti-Malware
[17/12/2003|19:15] C:\Program Files\<REP> ATI Technologies
[03/10/2008|16:20] C:\Program Files\<REP> Audacity
[09/01/2009|21:11] C:\Program Files\<REP> AviSynth 2.5
[19/11/2008|14:43] C:\Program Files\<REP> avogadro
[20/02/2008|16:30] C:\Program Files\<REP> AVSMedia
[01/09/2006|23:20] C:\Program Files\<REP> AxBx
[23/02/2004|21:31] C:\Program Files\<REP> BeWAN ADSL V1.9.0.3
[04/03/2004|11:25] C:\Program Files\<REP> BeWAN ADSL V1.9.0.5
[20/01/2005|15:14] C:\Program Files\<REP> BeWAN ADSL V1.9.0.7
[07/01/2009|18:22] C:\Program Files\<REP> BurnAware Free
[26/01/2009|17:25] C:\Program Files\<REP> CCleaner
[07/01/2009|18:59] C:\Program Files\<REP> CDBurnerXP
[20/01/2005|12:12] C:\Program Files\<REP> CHAMOIS
[22/08/2005|23:09] C:\Program Files\<REP> Chessware
[19/01/2006|20:10] C:\Program Files\<REP> Common Files
[01/01/2003|14:47] C:\Program Files\<REP> ComPlus Applications
[30/06/2008|10:45] C:\Program Files\<REP> Conduit
[01/02/2009|20:26] C:\Program Files\<REP> Crawler
[12/04/2005|21:28] C:\Program Files\<REP> Digitalway
[08/01/2009|18:10] C:\Program Files\<REP> DivX
[07/01/2009|19:02] C:\Program Files\<REP> Easy Internet signup
[15/01/2008|12:19] C:\Program Files\<REP> eBay
[07/01/2009|20:46] C:\Program Files\<REP> Elaborate Bytes
[25/01/2009|20:50] C:\Program Files\<REP> eMule
[21/02/2008|08:43] C:\Program Files\<REP> EPSON
[25/02/2007|20:03] C:\Program Files\<REP> FDRLab
[01/02/2009|20:38] C:\Program Files\<REP> Fichiers communs
[03/03/2008|14:32] C:\Program Files\<REP> Free Audio Pack
[13/01/2007|18:33] C:\Program Files\<REP> Gabest
[01/02/2009|20:10] C:\Program Files\<REP> Google
[23/01/2007|21:03] C:\Program Files\<REP> Hewlett-Packard
[23/01/2007|21:03] C:\Program Files\<REP> HP
[26/12/2008|17:45] C:\Program Files\<REP> InstallShield Installation Information
[17/12/2005|13:02] C:\Program Files\<REP> InterActual
[10/12/2008|15:15] C:\Program Files\<REP> Internet Explorer
[17/12/2003|19:17] C:\Program Files\<REP> InterVideo
[03/02/2008|18:59] C:\Program Files\<REP> Inventel
[31/08/2008|21:24] C:\Program Files\<REP> Java
[07/01/2009|19:02] C:\Program Files\<REP> Java Web Start
[22/05/2004|11:30] C:\Program Files\<REP> Learn2.com
[10/11/2008|16:30] C:\Program Files\<REP> Legacy Interactive
[07/01/2009|19:02] C:\Program Files\<REP> LG PC Suite 2
[06/02/2006|12:50] C:\Program Files\<REP> LHSP
[20/02/2008|23:33] C:\Program Files\<REP> Macrogaming
[07/09/2004|19:06] C:\Program Files\<REP> McAfee.com
[12/01/2007|18:33] C:\Program Files\<REP> MeeSoft
[22/10/2006|19:56] C:\Program Files\<REP> Mes Jeux T‚l‚charg‚s
[07/01/2009|19:02] C:\Program Files\<REP> Messenger
[29/12/2008|15:01] C:\Program Files\<REP> Microsoft CAPICOM 2.1.0.2
[01/01/2003|16:18] C:\Program Files\<REP> Microsoft Encarta
[01/01/2003|14:51] C:\Program Files\<REP> microsoft frontpage
[28/12/2008|20:37] C:\Program Files\<REP> Microsoft Office
[08/11/2004|12:55] C:\Program Files\<REP> Microsoft Picture It! 7
[15/09/2005|09:53] C:\Program Files\<REP> Microsoft R‚f‚rence
[05/01/2009|23:27] C:\Program Files\<REP> Microsoft Works
[01/01/2003|16:12] C:\Program Files\<REP> Microsoft Works Suite 2003
[25/11/2006|20:13] C:\Program Files\<REP> Mindscape
[05/09/2008|00:18] C:\Program Files\<REP> Movie Maker
[01/02/2009|21:29] C:\Program Files\<REP> Mozilla Firefox
[10/08/2008|13:32] C:\Program Files\<REP> MSBuild
[01/01/2003|14:46] C:\Program Files\<REP> MSN
[18/05/2006|20:26] C:\Program Files\<REP> MSN Apps
[01/01/2003|14:46] C:\Program Files\<REP> MSN Gaming Zone
[24/11/2008|16:55] C:\Program Files\<REP> MSN Messenger
[18/11/2006|01:43] C:\Program Files\<REP> MSXML 4.0
[10/08/2008|13:20] C:\Program Files\<REP> MSXML 6.0
[17/12/2003|19:15] C:\Program Files\<REP> Multimedia Card Reader
[02/02/2009|15:01] C:\Program Files\<REP> Navilog1
[05/09/2008|00:14] C:\Program Files\<REP> NetMeeting
[19/01/2006|20:13] C:\Program Files\<REP> Norton SystemWorks
[18/10/2004|23:48] C:\Program Files\<REP> Novosoft
[17/12/2003|19:43] C:\Program Files\<REP> Nullsoft
[04/01/2008|18:57] C:\Program Files\<REP> Oberon Media
[20/02/2008|16:55] C:\Program Files\<REP> ONES Trial (F)
[15/01/2009|16:41] C:\Program Files\<REP> OpenOffice.org 3
[05/09/2008|00:14] C:\Program Files\<REP> Outlook Express
[28/12/2005|16:12] C:\Program Files\<REP> Pacman 2002
[24/01/2005|22:40] C:\Program Files\<REP> Pacman 2002 Trial
[26/12/2003|21:57] C:\Program Files\<REP> PAN vision
[14/12/2007|17:36] C:\Program Files\<REP> Picasa2
[29/05/2007|16:41] C:\Program Files\<REP> Player Tool
[23/10/2006|18:05] C:\Program Files\<REP> QuickTime
[17/08/2005|22:05] C:\Program Files\<REP> QuickZip4
[14/12/2007|20:10] C:\Program Files\<REP> ReadPlease 2003
[17/12/2003|19:43] C:\Program Files\<REP> Real
[10/08/2008|13:31] C:\Program Files\<REP> Reference Assemblies
[05/10/2004|21:52] C:\Program Files\<REP> ReflexiveArcade
[14/06/2005|15:07] C:\Program Files\<REP> RegCleaner
[14/06/2005|14:05] C:\Program Files\<REP> RegSupreme
[11/01/2009|23:54] C:\Program Files\<REP> Ripp-it_AM
[06/01/2009|19:07] C:\Program Files\<REP> Rocket Division Software
[20/12/2008|14:48] C:\Program Files\<REP> Samsung
[15/11/2008|00:24] C:\Program Files\<REP> Securitoo
[01/01/2003|17:04] C:\Program Files\<REP> Services en ligne
[17/08/2005|21:38] C:\Program Files\<REP> SoftCAD
[02/03/2007|21:45] C:\Program Files\<REP> SoftLogica
[10/01/2009|22:55] C:\Program Files\<REP> Sonic
[10/01/2009|22:56] C:\Program Files\<REP> Sonic RecordNow!
[12/08/2004|13:23] C:\Program Files\<REP> SpyBlocs(2)
[01/02/2009|20:10] C:\Program Files\<REP> Spybot - Search & Destroy
[02/02/2009|12:25] C:\Program Files\<REP> Spyware Terminator
[01/02/2009|20:38] C:\Program Files\<REP> SUPERAntiSpyware
[28/12/2008|20:56] C:\Program Files\<REP> Symantec
[02/02/2009|13:13] C:\Program Files\<REP> trend micro
[18/10/2004|23:58] C:\Program Files\<REP> Trymedia
[06/12/2004|20:47] C:\Program Files\<REP> Tweak-XP Pro 4
[27/10/2006|13:59] C:\Program Files\<REP> UbiSoft
[07/10/2004|23:09] C:\Program Files\<REP> Ultranium4
[20/07/2004|10:58] C:\Program Files\<REP> Uninstall Information
[17/04/2007|19:56] C:\Program Files\<REP> USBToolbox
[08/02/2006|14:47] C:\Program Files\<REP> V3945s Camera Manual
[09/02/2006|22:06] C:\Program Files\<REP> V3945s Digital Camera
[11/09/2006|12:59] C:\Program Files\<REP> Verbes irr‚guliers
[25/03/2008|19:59] C:\Program Files\<REP> VideoLAN
[13/01/2005|16:03] C:\Program Files\<REP> Vimicro
[27/05/2008|19:07] C:\Program Files\<REP> Virtual Creatures
[02/02/2009|22:20] C:\Program Files\<REP> Wanadoo
[19/07/2004|14:43] C:\Program Files\<REP> WebSavingsfromEbates
[28/04/2008|08:08] C:\Program Files\<REP> Weight Watchers
[20/02/2005|15:19] C:\Program Files\<REP> WinAce
[25/04/2005|23:10] C:\Program Files\<REP> Windows Journal Viewer
[13/01/2007|19:41] C:\Program Files\<REP> Windows Media Connect 2
[05/09/2008|00:14] C:\Program Files\<REP> Windows Media Player
[05/09/2008|00:14] C:\Program Files\<REP> Windows NT
[06/08/2004|13:31] C:\Program Files\<REP> WindowsUpdate
[12/06/2006|12:12] C:\Program Files\<REP> WinRAR
[09/01/2009|19:28] C:\Program Files\<REP> WinZip
[21/02/2005|16:35] C:\Program Files\<REP> Wireless
[21/02/2005|16:34] C:\Program Files\<REP> Wireless LAN
[01/01/2003|14:51] C:\Program Files\<REP> xerox
[01/02/2009|20:11] C:\Program Files\<REP> Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[02/06/2006|21:37] C:\Program Files\Fichiers communs\<REP> Adobe
[14/12/2007|17:19] C:\Program Files\Fichiers communs\<REP> AOL
[01/07/2004|10:37] C:\Program Files\Fichiers communs\<REP> aolback
[09/08/2007|12:06] C:\Program Files\Fichiers communs\<REP> AVSMedia
[22/10/2006|19:56] C:\Program Files\Fichiers communs\<REP> BOONTY Shared
[01/01/2003|16:14] C:\Program Files\Fichiers communs\<REP> Designer
[16/10/2004|10:25] C:\Program Files\Fichiers communs\<REP> EPSON
[17/12/2003|19:26] C:\Program Files\Fichiers communs\<REP> FotoNation
[13/09/2005|10:22] C:\Program Files\Fichiers communs\<REP> HP
[23/01/2007|21:54] C:\Program Files\Fichiers communs\<REP> InstallShield
[01/09/2006|23:57] C:\Program Files\Fichiers communs\<REP> Java
[04/10/2004|14:42] C:\Program Files\Fichiers communs\<REP> Macrovision Shared
[06/01/2009|20:25] C:\Program Files\Fichiers communs\<REP> Microsoft Shared
[01/01/2003|14:47] C:\Program Files\Fichiers communs\<REP> MSSoap
[07/01/2009|21:26] C:\Program Files\Fichiers communs\<REP> Nero
[01/11/2004|20:10] C:\Program Files\Fichiers communs\<REP> NSV
[22/05/2004|11:30] C:\Program Files\Fichiers communs\<REP> Nullsoft
[01/01/2003|14:41] C:\Program Files\Fichiers communs\<REP> ODBC
[03/08/2004|13:38] C:\Program Files\Fichiers communs\<REP> Panda Software
[21/12/2008|18:08] C:\Program Files\Fichiers communs\<REP> PC Tools
[12/07/2004|12:48] C:\Program Files\Fichiers communs\<REP> qrlrmbnu
[22/10/2007|18:30] C:\Program Files\Fichiers communs\<REP> Real
[23/10/2006|18:00] C:\Program Files\Fichiers communs\<REP> Scanner
[07/11/2003|20:54] C:\Program Files\Fichiers communs\<REP> Services
[10/01/2009|22:57] C:\Program Files\Fichiers communs\<REP> Sonic
[01/01/2003|14:41] C:\Program Files\Fichiers communs\<REP> SpeechEngines
[10/01/2009|22:56] C:\Program Files\Fichiers communs\<REP> SureThing Shared
[30/01/2009|10:53] C:\Program Files\Fichiers communs\<REP> Symantec Shared
[05/09/2008|00:14] C:\Program Files\Fichiers communs\<REP> System
[23/04/2004|00:09] C:\Program Files\Fichiers communs\<REP> Vbox
[22/10/2007|18:30] C:\Program Files\Fichiers communs\<REP> xing shared

--------------------\\ Process

( 52 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-02 22:29:38
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 6

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:49][D:3]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
[F:443][D:0]-> C:\DOCUME~1\PROPRI~1\Cookies
[F:5347][D:11]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 02/02/2009|20:56 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 02/02/2009|22:33 - Option : [2]

--------------------\\ Fin du rapport a 22:33:43

Logfile of random's system information tool 1.05 (written by random/random)
Run by Propriétaire at 2009-02-02 23:47:29
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 18 GB (16%) free of 109 GB
Total RAM: 255 MB (14% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:48 0, on 02/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartService.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\System32\snmp.exe
C:\PROGRA~1\NORTON~2\SPEEDD~1\nopdb.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\PROGRA~1\Crawler\CToolbar.exe
C:\PROGRA~1\Crawler\CToolbar.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\2O4PCDQT\RSIT[1].exe
C:\Program Files\trend micro\Propriétaire.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.misterbot.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: (no name) - {6A094A04-60F8-1C1D-282F-657C9526B969} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\RunOnce: [Uninstall getPlus(R) for Adobe] "C:\Program Files\NOS\bin\getPlus_HelperSvc.exe" /UninstallGet1noarp
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'Default user')
O4 - .DEFAULT User Startup: mod_sm.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: Fortune Bingo by pogo - http://game1.pogo.com/applet-6.5.5.36/superbingo/superbingo-fr_FR.cab
O16 - DPF: Mah Jong Garden by pogo - http://game1.pogo.com/applet-6.5.5.36/mahjong/mahjong-fr_FR.cab
O16 - DPF: Phlinx by pogo - http://game1.pogo.com/applet-6.6.0.34/flinger/flinger-fr_FR.cab
O16 - DPF: Pop Fu by pogo - http://game1.pogo.com/applet-6.6.0.34/popfu/popfu-fr_FR.cab
O16 - DPF: Squelchies by pogo - http://game1.pogo.com/applet-6.6.0.27/squelchies/squelchies-fr_FR.cab
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.1_02) -
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553563000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\ctbr.dll
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~2\SPEEDD~1\nopdb.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".


O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: (no name) - {6A094A04-60F8-1C1D-282F-657C9526B969} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O16 - DPF: Fortune Bingo by pogo - http://game1.pogo.com/applet-6.5.5.36/superbingo/superbingo-fr_FR.cab
O16 - DPF: Mah Jong Garden by pogo - http://game1.pogo.com/applet-6.5.5.36/mahjong/mahjong-fr_FR.cab
O16 - DPF: Phlinx by pogo - http://game1.pogo.com/applet-6.6.0.34/flinger/flinger-fr_FR.cab
O16 - DPF: Pop Fu by pogo - http://game1.pogo.com/applet-6.6.0.34/popfu/popfu-fr_FR.cab
O16 - DPF: Squelchies by pogo - http://game1.pogo.com/applet-6.6.0.27/squelchies/squelchies-fr_FR.cab
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.1_02) -

__________________


télécharge OTMoveIt
http://oldtimer.geekstogo.com/OTMoveIt3.exe (de Old_Timer) sur ton Bureau.

double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.
(attention bien mettre :files)



:files
C:\PROGRA~1\MYWEBS~1\bar\2.bin\MWSOEMON.EXE
:reg
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^MyWebSearch Email Plugin.lnk]
:commands
[purity]
[emptytemp]
[start explorer]



clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

__________________________


scan rapide avec
MalwareByte's Anti-Malware après mise a jour, en mode normal et vire ce qui est trouvé et colle le rapport

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
babou61200 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
Désolée pour le retard à te répondre. Voici ce que tu m'as demandé :

========== FILES ==========
File/Folder C:\PROGRA~1\MYWEBS~1\bar\2.bin\MWSOEMON.EXE not found.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^MyWebSearch Email Plugin.lnk\\ deleted successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\fla1E.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_254.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_620.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_6f8.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 02032009_141207

Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1718
Windows 5.1.2600 Service Pack 3

03/02/2009 14:51:37 0
mbam-log-2009-02-03 (14-51-37).txt

Type de recherche: Examen rapide
Eléments examinés: 55470
Temps écoulé: 7 minute(s), 13 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 5
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{09f1adac-76d8-4d0f-99a5-5c907dadb988} (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{201b9b37-848f-40bd-90ea-7b8f0aa89d6a} (Adware.EGDAccess) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{1E0DE227-5CE4-4ea3-AB0C-8B03E1AA76BC} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\c:/windows/downloaded program files/uninst.bat (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\WINDOWS\Downloaded Program Files\uninst.bat (Trojan.Agent) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\bpssc1.1.dll (Rogue.BulletProofSpyware) -> Quarantined and deleted successfully.
C:\WINDOWS\Downloaded Program Files\uninst.bat (Trojan.Agent) -> Quarantined and deleted successfully.

Bon, à bientôt.
Elisabeth
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
ok parfait, vire ce qui est en quarantaine dans malwarebyte

________________

pour virer ce qui a été utilisé:


Télécharge ToolsCleaner sur ton bureau.
--> http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


___________________


désactive ta restauration puis redémarre ton ordi puis réactive la pour virer les infections qui seraient dedans
https://www.informatruc.com

_____________________


pour finir et vérifier si il reste rien:


colle le rapport d'un scan en ligne
avec un des suivants:


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr

Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr












rq:

pour protéger gratos ton ordi

http://www.commentcamarche.net/telecharger/logiciel 4 securite

mettre un antivirus

ANTIVIR ou AVG8 ou (AVAST )
https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
-------------
des anti-espions :
MalwareByte's Anti-Malware + SPYBOT +/- si tea timer non active de spybot:
WINDOWS DEFENDER ou SPYWARE TERMINATOR

+
SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

Rq : spybot … sortent de nouvelles versions régulièrement, vérifiez que vous avez la dernière version
--------
un pare feu :
celui de (Windows) ou mieux Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm

-----------
CCLEANER pour effacer les traces de surf
---------
naviguer avec firefox ou safari ou opera et non internet explorer plus touché par les virus
http://www.mozilla-europe.org/fr/products/firefox/
0
babou61200 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir,
Voilà ce que j'ai obtenu avec bitdifender :


BitDefender Online Scanner



Rapport d'analyse généré à: Tue, Feb 03, 2009 - 18:57:57





Voie d'analyse: C:\Documents and Settings\Propriétaire\Mes documents;C:\Documents and Settings\Propriétaire\Bureau\MUSIQUE;C:\Documents and Settings\Propriétaire\Bureau\ORANGE;C:\Documents and Settings\Propriétaire\Bureau\PORTABLES;C:\Documents and Settings\Propriétaire\Bureau\SCANNER;C:\Documents and Settings\Propriétaire\Bureau\SYSTEME;







Statistiques

Temps
00:01:01

Fichiers
1676

Directoires
134

Secteurs de boot
0

Archives
45

Paquets programmes
74




Résultats

Virus identifiés
0

Fichiers infectés
0

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
0




Info sur les moteurs

Définition virus
2638986

Version des moteurs
AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)

Analyse des plugins
17

Archive des plugins
45

Unpack des plugins
7

E-mail plugins
6

Système plugins
4




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

Aucun virus trouvé.




[ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\fixnavi.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\lopR.txt: trouvé !
C:\Lop SD: trouvé !
C:\_OtMoveIt: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\Propriétaire\Mes documents\lopR.txt: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !

Voilà, d'après le peu que je comprends, tout semble rentré dans l'ordre. Il n'y a plus de virus. Mais je préfère attendre ta confirmation.
J'ai Avast comme anti-virus et j'ai Spyware Terminator est-ce que ça suffit comme protection ?
En tout cas, je te remercie énormément. Ca faisait vraiment longtemps que mon ordi ramait, mais je crois que je m'y étais fait. Là, ça me surprend. C'est génial également car je ne suis plus harcelée par les pages de pubs.
Merci bcp bcp.
Elisabeth
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
antivir est mieux que avast


_________________









pour protéger gratos ton ordi

https://www.commentcamarche.net/telecharger/ 4 securite

mettre un antivirus

ANTIVIR ou AVG8 ou (AVAST )
https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
-------------
des anti-espions :
MalwareByte's Anti-Malware + SPYBOT +/- si tea timer non active de spybot:
WINDOWS DEFENDER ou SPYWARE TERMINATOR

+
SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

Rq : spybot … sortent de nouvelles versions régulièrement, vérifiez que vous avez la dernière version
--------
un pare feu :
celui de (Windows) ou mieux Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

https://www.commentcamarche.net/telecharger/ 34055356 online armor personal firewall
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/ 157 zonealarm

-----------
CCLEANER pour effacer les traces de surf
---------
naviguer avec firefox ou safari ou opera et non internet explorer plus touché par les virus
http://www.mozilla-europe.org/fr/products/firefox/
0
babou61200 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
Rebonsoir,
Bon, ça y est, j'ai désinstallé avast et j'ai mis antivir.
Tout est clean grâce à toi.
Mon ordi est bien plus rapide et tout fonctionne trop bien.
Merci, merci, merci pour tout.
C'est très gentil de ta part de mettre ton savoir pour aider les autres.
J'espère que je n'aurai plus à t'embêter.
Bonne soirée.
Elisabeth
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
ok bonne soirée!
0
babou61200 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir,
Je suis désolée de te déranger à nouveau, mais j'ai encore une fois des pages de pub qui s'ouvrent.
C'est apparement des pub "orange" car ça me mets en haut par exemple, pixmania - orange ou priceminister - orange.
Que dois-je faire ?
Y a-t-il un moyen de bloquer ces nouvelles pages. Mon fournisseur Fai est orange, cela a-t-il rapport ?
Je ne veux pas abuser de ta gentillesse. Si ça te soule de me répondre, je comprendrai.
Bonne soirée.
Elisabeth
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
navigue avec firefox et mets adblock plus pour bloquer les pubs

https://www.hugedomains.com/domain_profile.cfm?d=geckozone&e=org
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
0
babou61200 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
Je n'avais pas réussi à télécharger le lien pour Firefox. Mais pas grave.
J'ai téléchargé le lien pour internet explorer.
Merci à nouveau pour ton aide.
Par contre, ce matin, avant d'avoir téléchargé ce que tu m'as dit, j'ai fait un scan rapide avec spyware terminator, il m'a trouvé un truc :
"affiliate tracking cookie".
Bon, sinon, tout va bien, je n'ai pour le moment plus de pages qui s'ouvrent.
Bon a.midi.
Elisabeth
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
Par contre, ce matin, avant d'avoir téléchargé ce que tu m'as dit, j'ai fait un scan rapide avec spyware terminator, il m'a trouvé un truc :
"affiliate tracking cookie".



c'est normal dès que l'on va sur le net on a des cookies, lance de temps en temps ccleaner pour les virer ou dans les options de ton navigateur suprimme les traces du net


https://www.malekal.com/tutoriel-ccleaner/













sinon firefox:
http://www.mozilla-europe.org/fr/firefox/
0
Dimitrii Messages postés 686 Date d'inscription   Statut Membre Dernière intervention   21
 
Et sinon au lieu de faire tout sa ta juste a configurer ton internet explorer ! et si les pub quii s'ouvre sont intitulées CiD ou un truc comme sa c'est que tu as intaller le sponsor en installant msn ce qu'il ne fallait pas faire !
0
babou61200 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir,
Merci pour ton aide. J'ai eu des pubs récemment, alors que je ne me sers pas de msn et que je n'ai pas souvenir d'avoir téléchargé les sponsors. Avant, tout fonctionnait parfaitement.
Mais jlpjlp m'a bien aidé et il semble que mon ordi se porte bcp mieux.
Merci de ton intervention en tout cas.
Bonne soirée.
Elisabeth
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
pour les pubs cid effectivement si tu ne veux pas avoir ne mets pas les sponsor de msn


si c'est trop tard:



tu télécharge Lop S&D.exe sur ton Bureau.https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

* Double-clique dessus pour lancer l'installation
* Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
* Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
* Patiente jusqu'à la fin du scan
* Poste le rapport généré (C:\lopR.txt)
0
babou61200 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
voilà le rapport :

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2600+ )
BIOS : BIOS Date: 10/15/03 17:00:28 Ver: 08.00.08
USER : Propriétaire ( Administrator )
BOOT : Normal boot
Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:106 Go (Free:22 Go)
D:\ (Local Disk) - FAT32 - Total:5 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 05/02/2009|18:08 )

--------------------\\ Listing des dossiers dans APPLIC~1

[02/02/2009|23:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Adobe
[14/12/2007|10:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> AOL
[07/02/2007|15:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> AOL Downloads
[03/02/2009|21:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Avira
[07/01/2009|14:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> AVS4YOU
[22/10/2006|19:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> BOONTY
[14/01/2008|23:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> eBay
[07/01/2009|14:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Elaborate Bytes
[01/02/2009|14:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Google
[23/01/2009|13:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Grisoft
[23/01/2007|21:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Hewlett-Packard
[01/01/2003|16:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> InterVideo
[21/12/2008|15:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Kaspersky Lab
[25/01/2009|15:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Lavasoft
[01/09/2006|16:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> list meal bolt grim
[07/02/2007|15:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Macromedia
[04/10/2004|14:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Macrovision
[03/02/2009|14:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Malwarebytes
[02/02/2009|15:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Microsoft
[28/12/2008|20:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Microsoft Help
[31/01/2005|17:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> MSN6
[07/01/2009|21:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Nero
[03/02/2009|10:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> NOS
[28/10/2004|17:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> QuickTime
[01/01/2003|14:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> SBSI
[01/02/2009|20:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Spybot - Search & Destroy
[05/02/2009|13:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Spyware Terminator
[26/01/2009|13:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> SUPERAntiSpyware.com
[29/01/2009|15:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Symantec
[28/12/2008|22:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> TEMP
[14/06/2005|15:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> TuneUp Software
[23/01/2007|21:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> UDL
[12/02/2006|11:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Ulead Systems
[15/01/2008|12:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> WholeSecurity
[24/03/2006|22:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> Windows Genuine Advantage
[09/01/2009|19:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\<REP> WinZip

[01/01/2003|16:42] C:\DOCUME~1\DEFAUL~1\APPLIC~1\<REP> Adobe
[01/01/2003|14:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\<REP> Identities
[01/01/2003|16:42] C:\DOCUME~1\DEFAUL~1\APPLIC~1\<REP> InterTrust
[01/01/2003|16:17] C:\DOCUME~1\DEFAUL~1\APPLIC~1\<REP> Microsoft
[01/01/2003|16:52] C:\DOCUME~1\DEFAUL~1\APPLIC~1\<REP> SampleView
[01/01/2003|16:33] C:\DOCUME~1\DEFAUL~1\APPLIC~1\<REP> Sonic
[01/01/2003|23:39] C:\DOCUME~1\DEFAUL~1\APPLIC~1\<REP> Symantec

[03/08/2004|15:55] C:\DOCUME~1\LOCALS~1\APPLIC~1\<REP> Microsoft

[20/05/2005|22:35] C:\DOCUME~1\NETWOR~1\APPLIC~1\<REP> Macromedia
[26/05/2006|11:26] C:\DOCUME~1\NETWOR~1\APPLIC~1\<REP> Microsoft
[07/09/2004|18:58] C:\DOCUME~1\NETWOR~1\APPLIC~1\<REP> Symantec

[19/02/2008|13:54] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Adobe
[27/10/2005|21:58] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> AdobeUM
[14/12/2007|10:38] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> AOL
[24/04/2005|19:33] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> ArcSoft
[19/06/2006|22:43] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Babylon
[10/08/2008|13:53] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Canneverbe_Limited
[27/10/2006|13:37] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> DivX
[14/01/2008|23:27] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> eBay
[23/01/2007|22:28] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> EPSON
[12/01/2007|19:27] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> GetRightToGo
[02/01/2009|22:53] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Google
[23/01/2009|13:32] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Grisoft
[17/08/2005|22:20] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Help
[18/04/2004|12:11] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> HP
[01/01/2003|14:51] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Identities
[05/02/2009|14:48] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> IEPro
[26/12/2008|17:44] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> InstallShield
[05/04/2004|09:37] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> InterVideo
[02/01/2004|13:15] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Kazaa Lite
[25/01/2009|13:40] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Lavasoft
[08/08/2004|18:02] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Leadertech
[22/10/2007|08:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Macromedia
[03/02/2009|14:38] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Malwarebytes
[09/09/2004|16:35] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> McAfee.com Personal Firewall
[15/01/2009|14:58] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Microsoft
[05/02/2009|18:07] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> MiniDm
[12/01/2007|18:21] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Morpheus Software
[06/11/2008|00:21] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Mozilla
[23/02/2005|23:05] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> MSN6
[06/01/2009|21:39] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Nero
[07/01/2009|11:55] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> NeroDigital(TM)
[11/01/2009|19:38] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> OpenOffice.org
[30/07/2007|22:20] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Real
[01/01/2003|16:52] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> SampleView
[20/12/2008|15:16] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Samsung
[27/10/2006|14:57] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> SecuROM
[09/01/2004|20:00] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Sonic
[05/02/2009|15:21] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Spyware Terminator
[01/11/2004|22:12] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Sun
[01/02/2009|20:39] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> SUPERAntiSpyware.com
[23/04/2004|00:31] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Symantec
[17/06/2008|18:28] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> TaoUSign
[14/06/2005|14:19] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> TuneUp Software
[12/02/2006|11:16] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Ulead Systems
[12/06/2006|15:40] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Upload Body 16
[25/03/2008|20:03] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> vlc
[07/01/2009|20:47] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Vso
[26/01/2009|17:25] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> Yahoo!
[22/05/2004|11:30] C:\DOCUME~1\PROPRI~1\APPLIC~1\<REP> You've Got Pictures Screensaver


--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[30/01/2009 17:30 0][--a------] C:\WINDOWS\tasks\Norton SystemWorks One Button Checkup.job
[05/02/2009 15:27 0][--a------] C:\WINDOWS\tasks\HP Usg Daily.job
[30/01/2009 17:15 0][--a------] C:\WINDOWS\tasks\Maintenance en 1 clic.job
[03/08/2003 11:17 0][-rah-c---] C:\WINDOWS\tasks\desktop.ini
[05/02/2009 10:44 0][--ah-----] C:\WINDOWS\tasks\SA.DAT

--------------------\\ Listing des dossiers dans C:\Program Files

[10/11/2008|15:55] C:\Program Files\<REP> ABBYY FineReader 6.0 Sprint
[02/02/2009|23:27] C:\Program Files\<REP> Adobe
[02/02/2009|22:38] C:\Program Files\<REP> Ad-remover
[27/11/2004|00:06] C:\Program Files\<REP> AGD
[29/01/2009|12:10] C:\Program Files\<REP> Alwil Software
[20/11/2006|13:41] C:\Program Files\<REP> AnglaisFacile.com
[24/03/2008|12:39] C:\Program Files\<REP> Anuman Interactive
[17/12/2003|19:16] C:\Program Files\<REP> ArcSoft
[02/09/2006|13:33] C:\Program Files\<REP> a-squared Anti-Malware
[17/12/2003|19:15] C:\Program Files\<REP> ATI Technologies
[03/10/2008|16:20] C:\Program Files\<REP> Audacity
[03/02/2009|21:14] C:\Program Files\<REP> Avira
[09/01/2009|21:11] C:\Program Files\<REP> AviSynth 2.5
[19/11/2008|14:43] C:\Program Files\<REP> avogadro
[20/02/2008|16:30] C:\Program Files\<REP> AVSMedia
[01/09/2006|23:20] C:\Program Files\<REP> AxBx
[23/02/2004|21:31] C:\Program Files\<REP> BeWAN ADSL V1.9.0.3
[04/03/2004|11:25] C:\Program Files\<REP> BeWAN ADSL V1.9.0.5
[20/01/2005|15:14] C:\Program Files\<REP> BeWAN ADSL V1.9.0.7
[07/01/2009|18:22] C:\Program Files\<REP> BurnAware Free
[26/01/2009|17:25] C:\Program Files\<REP> CCleaner
[07/01/2009|18:59] C:\Program Files\<REP> CDBurnerXP
[20/01/2005|12:12] C:\Program Files\<REP> CHAMOIS
[22/08/2005|23:09] C:\Program Files\<REP> Chessware
[19/01/2006|20:10] C:\Program Files\<REP> Common Files
[01/01/2003|14:47] C:\Program Files\<REP> ComPlus Applications
[30/06/2008|10:45] C:\Program Files\<REP> Conduit
[02/02/2009|23:08] C:\Program Files\<REP> Crawler
[12/04/2005|21:28] C:\Program Files\<REP> Digitalway
[08/01/2009|18:10] C:\Program Files\<REP> DivX
[07/01/2009|19:02] C:\Program Files\<REP> Easy Internet signup
[15/01/2008|12:19] C:\Program Files\<REP> eBay
[07/01/2009|20:46] C:\Program Files\<REP> Elaborate Bytes
[25/01/2009|20:50] C:\Program Files\<REP> eMule
[21/02/2008|08:43] C:\Program Files\<REP> EPSON
[25/02/2007|20:03] C:\Program Files\<REP> FDRLab
[02/02/2009|22:40] C:\Program Files\<REP> Fichiers communs
[03/03/2008|14:32] C:\Program Files\<REP> Free Audio Pack
[13/01/2007|18:33] C:\Program Files\<REP> Gabest
[01/02/2009|20:10] C:\Program Files\<REP> Google
[23/01/2007|21:03] C:\Program Files\<REP> Hewlett-Packard
[23/01/2007|21:03] C:\Program Files\<REP> HP
[05/02/2009|14:48] C:\Program Files\<REP> IEPro
[26/12/2008|17:45] C:\Program Files\<REP> InstallShield Installation Information
[17/12/2005|13:02] C:\Program Files\<REP> InterActual
[10/12/2008|15:15] C:\Program Files\<REP> Internet Explorer
[17/12/2003|19:17] C:\Program Files\<REP> InterVideo
[03/02/2008|18:59] C:\Program Files\<REP> Inventel
[02/02/2009|23:03] C:\Program Files\<REP> Java
[07/01/2009|19:02] C:\Program Files\<REP> Java Web Start
[22/05/2004|11:30] C:\Program Files\<REP> Learn2.com
[10/11/2008|16:30] C:\Program Files\<REP> Legacy Interactive
[07/01/2009|19:02] C:\Program Files\<REP> LG PC Suite 2
[06/02/2006|12:50] C:\Program Files\<REP> LHSP
[03/02/2009|14:38] C:\Program Files\<REP> Malwarebytes' Anti-Malware
[07/09/2004|19:06] C:\Program Files\<REP> McAfee.com
[12/01/2007|18:33] C:\Program Files\<REP> MeeSoft
[22/10/2006|19:56] C:\Program Files\<REP> Mes Jeux T‚l‚charg‚s
[07/01/2009|19:02] C:\Program Files\<REP> Messenger
[29/12/2008|15:01] C:\Program Files\<REP> Microsoft CAPICOM 2.1.0.2
[01/01/2003|16:18] C:\Program Files\<REP> Microsoft Encarta
[01/01/2003|14:51] C:\Program Files\<REP> microsoft frontpage
[28/12/2008|20:37] C:\Program Files\<REP> Microsoft Office
[08/11/2004|12:55] C:\Program Files\<REP> Microsoft Picture It! 7
[15/09/2005|09:53] C:\Program Files\<REP> Microsoft R‚f‚rence
[05/01/2009|23:27] C:\Program Files\<REP> Microsoft Works
[01/01/2003|16:12] C:\Program Files\<REP> Microsoft Works Suite 2003
[25/11/2006|20:13] C:\Program Files\<REP> Mindscape
[05/09/2008|00:18] C:\Program Files\<REP> Movie Maker
[02/02/2009|23:07] C:\Program Files\<REP> Mozilla Firefox
[10/08/2008|13:32] C:\Program Files\<REP> MSBuild
[01/01/2003|14:46] C:\Program Files\<REP> MSN
[18/05/2006|20:26] C:\Program Files\<REP> MSN Apps
[01/01/2003|14:46] C:\Program Files\<REP> MSN Gaming Zone
[24/11/2008|16:55] C:\Program Files\<REP> MSN Messenger
[18/11/2006|01:43] C:\Program Files\<REP> MSXML 4.0
[10/08/2008|13:20] C:\Program Files\<REP> MSXML 6.0
[17/12/2003|19:15] C:\Program Files\<REP> Multimedia Card Reader
[02/02/2009|23:45] C:\Program Files\<REP> Navilog1
[05/09/2008|00:14] C:\Program Files\<REP> NetMeeting
[19/01/2006|20:13] C:\Program Files\<REP> Norton SystemWorks
[03/02/2009|10:27] C:\Program Files\<REP> NOS
[18/10/2004|23:48] C:\Program Files\<REP> Novosoft
[17/12/2003|19:43] C:\Program Files\<REP> Nullsoft
[04/01/2008|18:57] C:\Program Files\<REP> Oberon Media
[20/02/2008|16:55] C:\Program Files\<REP> ONES Trial (F)
[15/01/2009|16:41] C:\Program Files\<REP> OpenOffice.org 3
[05/09/2008|00:14] C:\Program Files\<REP> Outlook Express
[28/12/2005|16:12] C:\Program Files\<REP> Pacman 2002
[24/01/2005|22:40] C:\Program Files\<REP> Pacman 2002 Trial
[26/12/2003|21:57] C:\Program Files\<REP> PAN vision
[14/12/2007|17:36] C:\Program Files\<REP> Picasa2
[29/05/2007|16:41] C:\Program Files\<REP> Player Tool
[23/10/2006|18:05] C:\Program Files\<REP> QuickTime
[17/08/2005|22:05] C:\Program Files\<REP> QuickZip4
[14/12/2007|20:10] C:\Program Files\<REP> ReadPlease 2003
[17/12/2003|19:43] C:\Program Files\<REP> Real
[10/08/2008|13:31] C:\Program Files\<REP> Reference Assemblies
[05/10/2004|21:52] C:\Program Files\<REP> ReflexiveArcade
[14/06/2005|15:07] C:\Program Files\<REP> RegCleaner
[14/06/2005|14:05] C:\Program Files\<REP> RegSupreme
[11/01/2009|23:54] C:\Program Files\<REP> Ripp-it_AM
[06/01/2009|19:07] C:\Program Files\<REP> Rocket Division Software
[20/12/2008|14:48] C:\Program Files\<REP> Samsung
[15/11/2008|00:24] C:\Program Files\<REP> Securitoo
[01/01/2003|17:04] C:\Program Files\<REP> Services en ligne
[17/08/2005|21:38] C:\Program Files\<REP> SoftCAD
[02/03/2007|21:45] C:\Program Files\<REP> SoftLogica
[10/01/2009|22:55] C:\Program Files\<REP> Sonic
[10/01/2009|22:56] C:\Program Files\<REP> Sonic RecordNow!
[12/08/2004|13:23] C:\Program Files\<REP> SpyBlocs(2)
[01/02/2009|20:10] C:\Program Files\<REP> Spybot - Search & Destroy
[05/02/2009|15:20] C:\Program Files\<REP> Spyware Terminator
[01/02/2009|20:38] C:\Program Files\<REP> SUPERAntiSpyware
[28/12/2008|20:56] C:\Program Files\<REP> Symantec
[03/02/2009|14:08] C:\Program Files\<REP> trend micro
[18/10/2004|23:58] C:\Program Files\<REP> Trymedia
[06/12/2004|20:47] C:\Program Files\<REP> Tweak-XP Pro 4
[27/10/2006|13:59] C:\Program Files\<REP> UbiSoft
[07/10/2004|23:09] C:\Program Files\<REP> Ultranium4
[20/07/2004|10:58] C:\Program Files\<REP> Uninstall Information
[17/04/2007|19:56] C:\Program Files\<REP> USBToolbox
[08/02/2006|14:47] C:\Program Files\<REP> V3945s Camera Manual
[09/02/2006|22:06] C:\Program Files\<REP> V3945s Digital Camera
[11/09/2006|12:59] C:\Program Files\<REP> Verbes irr‚guliers
[25/03/2008|19:59] C:\Program Files\<REP> VideoLAN
[13/01/2005|16:03] C:\Program Files\<REP> Vimicro
[27/05/2008|19:07] C:\Program Files\<REP> Virtual Creatures
[05/02/2009|14:51] C:\Program Files\<REP> Wanadoo
[19/07/2004|14:43] C:\Program Files\<REP> WebSavingsfromEbates
[28/04/2008|08:08] C:\Program Files\<REP> Weight Watchers
[20/02/2005|15:19] C:\Program Files\<REP> WinAce
[25/04/2005|23:10] C:\Program Files\<REP> Windows Journal Viewer
[13/01/2007|19:41] C:\Program Files\<REP> Windows Media Connect 2
[05/09/2008|00:14] C:\Program Files\<REP> Windows Media Player
[05/09/2008|00:14] C:\Program Files\<REP> Windows NT
[06/08/2004|13:31] C:\Program Files\<REP> WindowsUpdate
[12/06/2006|12:12] C:\Program Files\<REP> WinRAR
[09/01/2009|19:28] C:\Program Files\<REP> WinZip
[21/02/2005|16:35] C:\Program Files\<REP> Wireless
[21/02/2005|16:34] C:\Program Files\<REP> Wireless LAN
[01/01/2003|14:51] C:\Program Files\<REP> xerox
[01/02/2009|20:11] C:\Program Files\<REP> Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[02/02/2009|23:29] C:\Program Files\Fichiers communs\<REP> Adobe
[14/12/2007|17:19] C:\Program Files\Fichiers communs\<REP> AOL
[01/07/2004|10:37] C:\Program Files\Fichiers communs\<REP> aolback
[09/08/2007|12:06] C:\Program Files\Fichiers communs\<REP> AVSMedia
[01/01/2003|16:14] C:\Program Files\Fichiers communs\<REP> Designer
[16/10/2004|10:25] C:\Program Files\Fichiers communs\<REP> EPSON
[17/12/2003|19:26] C:\Program Files\Fichiers communs\<REP> FotoNation
[13/09/2005|10:22] C:\Program Files\Fichiers communs\<REP> HP
[23/01/2007|21:54] C:\Program Files\Fichiers communs\<REP> InstallShield
[01/09/2006|23:57] C:\Program Files\Fichiers communs\<REP> Java
[04/10/2004|14:42] C:\Program Files\Fichiers communs\<REP> Macrovision Shared
[06/01/2009|20:25] C:\Program Files\Fichiers communs\<REP> Microsoft Shared
[01/01/2003|14:47] C:\Program Files\Fichiers communs\<REP> MSSoap
[07/01/2009|21:26] C:\Program Files\Fichiers communs\<REP> Nero
[01/11/2004|20:10] C:\Program Files\Fichiers communs\<REP> NSV
[22/05/2004|11:30] C:\Program Files\Fichiers communs\<REP> Nullsoft
[01/01/2003|14:41] C:\Program Files\Fichiers communs\<REP> ODBC
[03/08/2004|13:38] C:\Program Files\Fichiers communs\<REP> Panda Software
[21/12/2008|18:08] C:\Program Files\Fichiers communs\<REP> PC Tools
[12/07/2004|12:48] C:\Program Files\Fichiers communs\<REP> qrlrmbnu
[22/10/2007|18:30] C:\Program Files\Fichiers communs\<REP> Real
[23/10/2006|18:00] C:\Program Files\Fichiers communs\<REP> Scanner
[07/11/2003|20:54] C:\Program Files\Fichiers communs\<REP> Services
[10/01/2009|22:57] C:\Program Files\Fichiers communs\<REP> Sonic
[01/01/2003|14:41] C:\Program Files\Fichiers communs\<REP> SpeechEngines
[10/01/2009|22:56] C:\Program Files\Fichiers communs\<REP> SureThing Shared
[30/01/2009|10:53] C:\Program Files\Fichiers communs\<REP> Symantec Shared
[05/09/2008|00:14] C:\Program Files\Fichiers communs\<REP> System
[23/04/2004|00:09] C:\Program Files\Fichiers communs\<REP> Vbox
[22/10/2007|18:30] C:\Program Files\Fichiers communs\<REP> xing shared

--------------------\\ Process

( 53 Processes )

IEXPLORE.EXE ~ [PID:2504]

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@advertstream[2].txt
C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@adopt.euroclick[1].txt

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-05 18:10:26
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 6

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\PROPRI~1\Local Settings\Temporary Internet Files\Content.IE5\W9RKGIWF\une-maison-du-crack-dans-l-ancienne-pizzeria-31-01-2009-393194[1].htm


[F:7][D:4]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
[F:361][D:0]-> C:\DOCUME~1\PROPRI~1\Cookies
[F:5695][D:19]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 02/02/2009|20:56 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 02/02/2009|22:33 - Option : [2]
3 - "C:\Lop SD\LopR_3.txt" - 05/02/2009|18:15 - Option : [1]

--------------------\\ Fin du rapport a 18:15:00


Par contre, concernant msn, je n'avais rien changé aux options, ni mis de sponsor quand les pages de pub se sont mises à s'ouvrir. En plus, je n'y vais que très rarement.
A bientôt.
Elisabeth
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
télécharge OTMoveIt
http://oldtimer.geekstogo.com/OTMoveIt3.exe (de Old_Timer) sur ton Bureau.

double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.
(attention bien mettre :files)

:files
C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@advertstream[2].txt
C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@adopt.euroclick[1].txt
C:\DOCUME~1\PROPRI~1\Local Settings\Temporary Internet Files\Content.IE5\W9RKGIWF\une-maison-du-crack-dans-l-ancienne-pizzeria-31-01-2009-393194[1].htm




clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

_____________________

vire ce qui est dans moved files en allant dans poste de travail puis
C:\_OTMoveIt\MovedFiles.








encore des soucis?
0
babou61200 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir,
Voilà le rapport :
========== FILES ==========
File/Folder C:\PROGRA~1\MYWEBS~1\bar\2.bin\MWSOEMON.EXE not found.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^MyWebSearch Email Plugin.lnk\\ deleted successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\fla1E.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_254.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_620.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_6f8.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 02032009_141207

Files moved on Reboot...
File C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\fla1E.tmp not found!
File C:\WINDOWS\temp\_avast4_\Webshlock.txt not found!
File C:\WINDOWS\temp\Perflib_Perfdata_254.dat not found!
File C:\WINDOWS\temp\Perflib_Perfdata_620.dat not found!
File C:\WINDOWS\temp\Perflib_Perfdata_6f8.dat not found!


Par contre, depuis que j'ai téléchargé lopSD, quand je télécharge, ça me met le tout dans une fenêtre MiniDM. Est-ce que c'est normal. Je voulais te faire une capture d'écran, mais je n'y arrive pas.
Sinon, je n'ai eu qu'une page de pub qui s'est ouverte depuis.
Voilà, merci de me dire pour MiniDM.
A bientôt.
Elisabeth
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
non otmovit avec ceci



C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@advertstream[2].tx­t
C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@adopt.euroclick[1]­.txt
C:\DOCUME~1\PROPRI~1\Local Settings\Temporary Internet Files\Content.IE5\W9RKGIWF\une-maison-du-crack-dans-l-ancien­ne-pizzeria-31-01-2009-393194[1].htm
0
babou61200 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
C'est ce que j'ai refait. Voilà ce que ça me donne :
Error: Unable to interpret <C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@advertstream[2].tx­t > in the current context!
Error: Unable to interpret <C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@adopt.euroclick[1]­.txt > in the current context!
Error: Unable to interpret <C:\DOCUME~1\PROPRI~1\Local Settings\Temporary Internet Files\Content.IE5\W9RKGIWF\une-maison-du-crack-dans-l-ancien­ne-pizzeria-31-01-2009-393194[1].htm > in the current context!

OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 02052009_224344


Je ne t'ai peut-être pas posté le bon rapport tout à l'heure, mais ce n'est pas fait comme hier et je ne m'y retrouve pas.

Et voilà la capture que je voulais t'envoyer [URL=https://www.imagup.com][IMG]http://ups.imagup.com/02/1233890864_POUR FORUM.JPG[/IMG][/URL]

c'est normal ?
0
babou61200 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention   > babou61200 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
Rebonsoir,
Bon, j'ai trouvé pour MiniDM, en fait c'est avec IE7Pro que je l'ai eu. J'ai trouvé pour cocher ou décocher.
Passe une bonne soirée.
Elisabeth
Merci encore de ton aide
0