PLEASE HELP !!! Connexion internet et AVAST
Résolu/Fermé
hibou123
Messages postés
230
Date d'inscription
mercredi 6 août 2008
Statut
Membre
Dernière intervention
15 février 2014
-
15 févr. 2009 à 08:58
aziz242 Messages postés 494 Date d'inscription samedi 4 octobre 2008 Statut Membre Dernière intervention 24 septembre 2011 - 15 févr. 2009 à 14:52
aziz242 Messages postés 494 Date d'inscription samedi 4 octobre 2008 Statut Membre Dernière intervention 24 septembre 2011 - 15 févr. 2009 à 14:52
A voir également:
- PLEASE HELP !!! Connexion internet et AVAST
- Gmail connexion - Guide
- D'où peut venir un problème de connexion internet sur un ordinateur ? - Guide
- Sophie veut installer une connexion internet dans son nouvel appartement : elle doit s’adresser à un - Forum Réseau
- 35 go internet équivalent en heure ✓ - Forum Free mobile
- Formate pour taxer connexion internet - Forum Windows 7
34 réponses
aziz242
Messages postés
494
Date d'inscription
samedi 4 octobre 2008
Statut
Membre
Dernière intervention
24 septembre 2011
44
15 févr. 2009 à 09:01
15 févr. 2009 à 09:01
télécharge malwarbytes et colle le rapport https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html
hibou123
Messages postés
230
Date d'inscription
mercredi 6 août 2008
Statut
Membre
Dernière intervention
15 février 2014
3
15 févr. 2009 à 09:04
15 févr. 2009 à 09:04
Bonjour,
tu veux dire: je telecharge et je lance une analyse et t'envoie le result?
tu veux dire: je telecharge et je lance une analyse et t'envoie le result?
aziz242
Messages postés
494
Date d'inscription
samedi 4 octobre 2008
Statut
Membre
Dernière intervention
24 septembre 2011
44
15 févr. 2009 à 09:10
15 févr. 2009 à 09:10
oui n'oublie pas de fair la mise ajours puis fais un examen complet et colle le rapport générer
hibou123
Messages postés
230
Date d'inscription
mercredi 6 août 2008
Statut
Membre
Dernière intervention
15 février 2014
3
15 févr. 2009 à 09:17
15 févr. 2009 à 09:17
pardon mais ftpclubic est injoignable...ailleurs où on peut le telecharger?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
aziz242
Messages postés
494
Date d'inscription
samedi 4 octobre 2008
Statut
Membre
Dernière intervention
24 septembre 2011
44
15 févr. 2009 à 09:22
15 févr. 2009 à 09:22
hibou123
Messages postés
230
Date d'inscription
mercredi 6 août 2008
Statut
Membre
Dernière intervention
15 février 2014
3
15 févr. 2009 à 09:43
15 févr. 2009 à 09:43
ok, je lance le programme et te dis
hibou123
Messages postés
230
Date d'inscription
mercredi 6 août 2008
Statut
Membre
Dernière intervention
15 février 2014
3
15 févr. 2009 à 10:04
15 févr. 2009 à 10:04
Juste le temps que çà tourne, sais-tu si on peut superposer le bouclier sécurité de windows et celui de avast? Je me demande si c'est pas pour cela qu'il refuse toute connexion.
avant, j'avais norton pour tout et alors il avait desactivé le bouclier de windows XP. Puis j'ai desactivé norton et installé avast en activant aussi le bouclier de windows et celui de avast et là, pas de
avant, j'avais norton pour tout et alors il avait desactivé le bouclier de windows XP. Puis j'ai desactivé norton et installé avast en activant aussi le bouclier de windows et celui de avast et là, pas de
hibou123
Messages postés
230
Date d'inscription
mercredi 6 août 2008
Statut
Membre
Dernière intervention
15 février 2014
3
15 févr. 2009 à 10:05
15 févr. 2009 à 10:05
Voici le rapport, qu'en pensez-vous?
***********************************
Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1749
Windows 5.1.2600 Service Pack 3
15/02/2009 10:04:07
mbam-log-2009-02-15 (10-03-59).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 112048
Temps écoulé: 32 minute(s), 28 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
Dossier(s) infecté(s):
C:\Program Files\A360 (Rogue.A360Antivirus) -> No action taken.
D:\Documents and Settings\Administrateur\Menu Démarrer\A360 (Rogue.A360Antivirus) -> No action taken.
Fichier(s) infecté(s):
D:\Documents and Settings\Administrateur\Menu Démarrer\A360\A360.lnk (Rogue.A360Antivirus) -> No action taken.
D:\Documents and Settings\Administrateur\Menu Démarrer\A360\Help.lnk (Rogue.A360Antivirus) -> No action taken.
D:\Documents and Settings\Administrateur\Menu Démarrer\A360\Registration.lnk (Rogue.A360Antivirus) -> No action taken.
D:\Documents and Settings\Administrateur\Application Data\Microsoft\Internet Explorer\Quick Launch\A360.lnk (Rogue.Antivirus360) -> No action taken.
***********************************
Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1749
Windows 5.1.2600 Service Pack 3
15/02/2009 10:04:07
mbam-log-2009-02-15 (10-03-59).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 112048
Temps écoulé: 32 minute(s), 28 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
Dossier(s) infecté(s):
C:\Program Files\A360 (Rogue.A360Antivirus) -> No action taken.
D:\Documents and Settings\Administrateur\Menu Démarrer\A360 (Rogue.A360Antivirus) -> No action taken.
Fichier(s) infecté(s):
D:\Documents and Settings\Administrateur\Menu Démarrer\A360\A360.lnk (Rogue.A360Antivirus) -> No action taken.
D:\Documents and Settings\Administrateur\Menu Démarrer\A360\Help.lnk (Rogue.A360Antivirus) -> No action taken.
D:\Documents and Settings\Administrateur\Menu Démarrer\A360\Registration.lnk (Rogue.A360Antivirus) -> No action taken.
D:\Documents and Settings\Administrateur\Application Data\Microsoft\Internet Explorer\Quick Launch\A360.lnk (Rogue.Antivirus360) -> No action taken.
aziz242
Messages postés
494
Date d'inscription
samedi 4 octobre 2008
Statut
Membre
Dernière intervention
24 septembre 2011
44
15 févr. 2009 à 10:21
15 févr. 2009 à 10:21
tu est frapper par des trojan télécharger trojan remover https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/12884.html c'est une version d'essai de 30 jours lance un scan est il va sortir un message il vont te dire de le supprimer est poste un rapport malwarbyter
aziz242
Messages postés
494
Date d'inscription
samedi 4 octobre 2008
Statut
Membre
Dernière intervention
24 septembre 2011
44
15 févr. 2009 à 10:22
15 févr. 2009 à 10:22
tu avait norton 360 ??,
hibou123
Messages postés
230
Date d'inscription
mercredi 6 août 2008
Statut
Membre
Dernière intervention
15 février 2014
3
15 févr. 2009 à 10:54
15 févr. 2009 à 10:54
Voici le RAPPORT DE TROJAN REMOVER PUIS celui de malaware: peux-tu me dire si tout est ok stp ?
J'avais tenté de charger norton 360 mais l'ai desintallé je pense
*********************
RAPPORT TROJAN
***** NORMAL SCAN FOR ACTIVE MALWARE *****
Trojan Remover Ver 6.7.5.2563. For information, email support@simplysup1.com
[Unregistered version]
Scan started at: 10:28:17 15 févr. 2009
Using Database v7280
Operating System: Windows XP Professional (SP3) [Build: 5.1.2600]
File System: NTFS
UserData directory: D:\Documents and Settings\Administrateur\Application Data\Simply Super Software\Trojan Remover\
Database directory: C:\Program Files\Trojan Remover\
Logfile directory: D:\Documents and Settings\Administrateur\Mes documents\Simply Super Software\Trojan Remover Logfiles\
Program directory: C:\Program Files\Trojan Remover\
Running with Administrator privileges
************************************************************
The following Anti-Malware program(s) are loaded:
Avast! Antivirus
************************************************************
************************************************************
10:28:17: Scanning ----------WIN.INI-----------
WIN.INI found in C:\WINDOWS
************************************************************
10:28:17: Scanning --------SYSTEM.INI---------
SYSTEM.INI found in C:\WINDOWS
************************************************************
10:28:17: ----- SCANNING FOR ROOTKIT SERVICES -----
No hidden Services were detected.
************************************************************
10:28:18: Scanning -----WINDOWS REGISTRY-----
--------------------
Checking HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinLogon
--------------------
Checking HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinLogon
This key's "Shell" value calls the following program(s):
Key value: [Explorer.exe]
File: Explorer.exe
C:\WINDOWS\Explorer.exe
1037824 bytes
Created: 05/08/2004 11:00
Modified: 14/04/2008 03:34
Company: Microsoft Corporation
----------
This key's "Userinit" value calls the following program(s):
Key value: [C:\WINDOWS\system32\userinit.exe,]
File: C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\userinit.exe
26624 bytes
Created: 05/08/2004 11:00
Modified: 14/04/2008 03:34
Company: Microsoft Corporation
----------
This key's "System" value appears to be blank
----------
This key's "UIHost" value calls the following program:
Key value: [logonui.exe]
File: logonui.exe
C:\WINDOWS\system32\logonui.exe
515584 bytes
Created: 05/08/2004 11:00
Modified: 14/04/2008 03:34
Company: Microsoft Corporation
----------
--------------------
Checking HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
--------------------
Checking HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
Value Name: load
--------------------
Checking HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Value Name: TkBellExe
Value Data: "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
185872 bytes
Created: 08/01/2009 11:06
Modified: 08/01/2009 11:06
Company: RealNetworks, Inc.
--------------------
Value Name: avast!
Value Data: C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
81000 bytes
Created: 30/01/2009 13:04
Modified: 05/02/2009 22:08
Company: ALWIL Software
--------------------
Value Name: TrojanScanner
Value Data: C:\Program Files\Trojan Remover\Trjscan.exe /boot
C:\Program Files\Trojan Remover\Trjscan.exe
1237896 bytes
Created: 15/02/2009 10:26
Modified: 05/02/2009 19:52
Company: Simply Super Software
--------------------
--------------------
Checking HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
Value Name: Malwarebytes' Anti-Malware
Value Data: C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
399504 bytes
Created: 15/02/2009 09:27
Modified: 11/02/2009 10:19
Company: Malwarebytes Corporation
--------------------
--------------------
Checking HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
This Registry Key appears to be empty
--------------------
Checking HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce
This Registry Key appears to be empty
--------------------
Checking HKCU\Software\Microsoft\Windows\CurrentVersion\Run
Value Name: ctfmon.exe
Value Data: C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\ctfmon.exe
15360 bytes
Created: 05/08/2004 11:00
Modified: 14/04/2008 03:33
Company: Microsoft Corporation
--------------------
Value Name: SpybotSD TeaTimer
Value Data: C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe - entry is globally excluded
--------------------
Value Name: Messenger (Yahoo!)
Value Data: "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
4347120 bytes
Created: 03/11/2008 10:21
Modified: 16/10/2008 21:57
Company: Yahoo! Inc.
--------------------
--------------------
Checking HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce
This Registry Key appears to be empty
--------------------
Checking HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices
This Registry Key appears to be empty
--------------------
Checking HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
This Registry Key appears to be empty
************************************************************
10:28:20: Scanning -----SHELLEXECUTEHOOKS-----
ValueName: {AEB6717E-7E19-11d0-97EE-00C04FD91972}
File: shell32.dll - this file is expected and has been left in place
----------
************************************************************
10:28:20: Scanning -----HIDDEN REGISTRY ENTRIES-----
Taskdir check completed
----------
No Hidden File-loading Registry Entries found
----------
************************************************************
10:28:20: Scanning -----ACTIVE SCREENSAVER-----
ScreenSaver: C:\WINDOWS\system32\ssmypics.scr
C:\WINDOWS\system32\ssmypics.scr
47104 bytes
Created: 05/08/2004 11:00
Modified: 14/04/2008 03:34
Company: Microsoft Corporation
--------------------
************************************************************
10:28:21: Scanning ----- REGISTRY ACTIVE SETUP KEYS -----
Key: {6BF52A52-394A-11d3-B153-00C04F79FAA6}
Path: rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp11.inf,PerUserStub
C:\WINDOWS\INF\wmp11.inf
2441 bytes
Created: 03/11/2006 10:03
Modified: 03/11/2006 10:03
Company: [no info]
----------
************************************************************
10:28:21: Scanning ----- SERVICEDLL REGISTRY KEYS -----
Key: HidServ
%SystemRoot%\System32\hidserv.dll - file is globally excluded (file cannot be found)
--------------------
************************************************************
10:28:23: Scanning ----- SERVICES REGISTRY KEYS -----
Key: Apple Mobile Device
ImagePath: "C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe"
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
110592 bytes
Created: 18/02/2008 10:16
Modified: 18/02/2008 10:16
Company: Apple, Inc.
----------
Key: aswFsBlk
ImagePath: system32\DRIVERS\aswFsBlk.sys
C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys
20560 bytes
Created: 30/01/2009 13:05
Modified: 05/02/2009 22:07
Company: ALWIL Software
----------
Key: aswUpdSv
ImagePath: "C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe"
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
18752 bytes
Created: 30/01/2009 13:04
Modified: 05/02/2009 22:01
Company: ALWIL Software
----------
Key: Automatic LiveUpdate Scheduler
ImagePath: "C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe"
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
243064 bytes
Created: 31/08/2007 11:49
Modified: 31/08/2007 11:49
Company: Symantec Corporation
----------
Key: avast! Antivirus
ImagePath: "C:\Program Files\Alwil Software\Avast4\ashServ.exe"
C:\Program Files\Alwil Software\Avast4\ashServ.exe
138680 bytes
Created: 30/01/2009 13:04
Modified: 05/02/2009 22:08
Company: ALWIL Software
----------
Key: avast! Mail Scanner
ImagePath: "C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
254040 bytes
Created: 30/01/2009 13:04
Modified: 05/02/2009 22:08
Company: ALWIL Software
----------
Key: avast! Web Scanner
ImagePath: "C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
352920 bytes
Created: 30/01/2009 13:04
Modified: 05/02/2009 22:06
Company: ALWIL Software
----------
Key: b57w2k
ImagePath: system32\DRIVERS\b57xp32.sys
C:\WINDOWS\system32\DRIVERS\b57xp32.sys
-R- 160256 bytes
Created: 25/03/2008 22:15
Modified: 16/02/2007 15:46
Company: Broadcom Corporation
----------
Key: BCM43XX
ImagePath: system32\DRIVERS\bcmwl5.sys
C:\WINDOWS\system32\DRIVERS\bcmwl5.sys
1123328 bytes
Created: 25/03/2008 22:04
Modified: 09/10/2007 04:17
Company: Broadcom Corp.
----------
Key: Bonjour Service
ImagePath: "C:\Program Files\Bonjour\mDNSResponder.exe"
C:\Program Files\Bonjour\mDNSResponder.exe
229376 bytes
Created: 24/07/2007 14:17
Modified: 24/07/2007 14:17
Company: Apple Inc.
----------
Key: CSRBC
ImagePath: System32\Drivers\csrbcxp.sys
C:\WINDOWS\System32\Drivers\csrbcxp.sys
31744 bytes
Created: 25/03/2008 22:21
Modified: 16/01/2007 10:22
Company: CSR, plc
----------
Key: guardian2
ImagePath: System32\Drivers\oz776.sys
C:\WINDOWS\System32\Drivers\oz776.sys
62208 bytes
Created: 25/03/2008 22:27
Modified: 26/03/2007 09:19
Company: O2Micro
----------
Key: HSFHWAZL
ImagePath: system32\DRIVERS\HSFHWAZL.sys
C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys
209152 bytes
Created: 25/03/2008 22:20
Modified: 02/11/2006 18:47
Company: Conexant Systems, Inc.
----------
Key: ialm
ImagePath: system32\DRIVERS\igxpmp32.sys
C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
5704672 bytes
Created: 25/03/2008 22:18
Modified: 30/03/2007 21:34
Company: Intel Corporation
----------
Key: LiveUpdate
ImagePath: "C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE"
C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
3192184 bytes
Created: 23/08/2007 21:35
Modified: 23/08/2007 21:35
Company: Symantec Corporation
----------
Key: MBAMSwissArmy
ImagePath: \??\C:\WINDOWS\system32\drivers\mbamswissarmy.sys
C:\WINDOWS\system32\drivers\mbamswissarmy.sys
38496 bytes
Created: 15/02/2009 09:26
Modified: 11/02/2009 10:19
Company: Malwarebytes Corporation
----------
Key: ose
ImagePath: "C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE"
C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE
89136 bytes
Created: 28/07/2003 19:28
Modified: 28/07/2003 19:28
Company: Microsoft Corporation
----------
Key: RkHit
ImagePath: \??\C:\WINDOWS\system32\drivers\RKHit.sys
C:\WINDOWS\system32\drivers\RKHit.sys
28672 bytes
Created: 11/01/2009 17:05
Modified: 14/02/2009 10:00
Company: [no info]
----------
Key: sffdisk
ImagePath: system32\DRIVERS\sffdisk.sys
C:\WINDOWS\system32\DRIVERS\sffdisk.sys
11904 bytes
Created: 05/08/2004 11:00
Modified: 13/04/2008 19:40
Company: Microsoft Corporation
----------
Key: sffp_sd
ImagePath: system32\DRIVERS\sffp_sd.sys
C:\WINDOWS\system32\DRIVERS\sffp_sd.sys
11008 bytes
Created: 05/08/2004 11:00
Modified: 13/04/2008 19:40
Company: Microsoft Corporation
----------
Key: STacSV
ImagePath: C:\Program Files\SigmaTel\C-Major Audio\DellXPM_5515v131\WDM\StacSV.exe
C:\Program Files\SigmaTel\C-Major Audio\DellXPM_5515v131\WDM\StacSV.exe
94208 bytes
Created: 25/03/2008 22:16
Modified: 10/05/2007 10:23
Company: SigmaTel, Inc.
----------
Key: STHDA
ImagePath: system32\drivers\sthda.sys
C:\WINDOWS\system32\drivers\sthda.sys
1222840 bytes
Created: 25/03/2008 22:16
Modified: 10/05/2007 10:24
Company: SigmaTel, Inc.
----------
Key: SwPrv
ImagePath: C:\WINDOWS\system32\dllhost.exe /Processid:{7A5B2B10-5524-4FFC-9446-1040E5B53860}
C:\WINDOWS\system32\dllhost.exe
5120 bytes
Created: 05/08/2004 11:00
Modified: 14/04/2008 03:34
Company: Microsoft Corporation
----------
Key: SYMDNS
ImagePath: \SystemRoot\System32\Drivers\SYMDNS.SYS
C:\WINDOWS\System32\Drivers\SYMDNS.SYS
13616 bytes
Created: 13/06/2008 14:13
Modified: 13/06/2008 14:13
Company: Symantec Corporation
----------
Key: SymEvent
ImagePath: \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS
C:\WINDOWS\system32\Drivers\SYMEVENT.SYS
124464 bytes
Created: 21/11/2008 23:37
Modified: 09/01/2009 15:56
Company: Symantec Corporation
----------
Key: SYMFW
ImagePath: \SystemRoot\System32\Drivers\SYMFW.SYS
C:\WINDOWS\System32\Drivers\SYMFW.SYS
96432 bytes
Created: 13/06/2008 14:13
Modified: 13/06/2008 14:13
Company: Symantec Corporation
----------
Key: SYMIDS
ImagePath: \SystemRoot\System32\Drivers\SYMIDS.SYS
C:\WINDOWS\System32\Drivers\SYMIDS.SYS
38576 bytes
Created: 13/06/2008 14:13
Modified: 13/06/2008 14:13
Company: Symantec Corporation
----------
Key: SymIM
ImagePath: system32\DRIVERS\SymIM.sys
C:\WINDOWS\system32\DRIVERS\SymIM.sys
31280 bytes
Created: 13/06/2008 14:14
Modified: 13/06/2008 14:14
Company: Symantec Corporation
----------
Key: SymIMMP
ImagePath: system32\DRIVERS\SymIM.sys
C:\WINDOWS\system32\DRIVERS\SymIM.sys
31280 bytes
Created: 13/06/2008 14:14
Modified: 13/06/2008 14:14
Company: Symantec Corporation
----------
Key: SYMNDIS
ImagePath: \SystemRoot\System32\Drivers\SYMNDIS.SYS
C:\WINDOWS\System32\Drivers\SYMNDIS.SYS
37424 bytes
Created: 13/06/2008 14:13
Modified: 13/06/2008 14:13
Company: Symantec Corporation
----------
Key: SYMREDRV
ImagePath: \SystemRoot\System32\Drivers\SYMREDRV.SYS
C:\WINDOWS\System32\Drivers\SYMREDRV.SYS
22320 bytes
Created: 13/06/2008 14:13
Modified: 13/06/2008 14:13
Company: Symantec Corporation
----------
Key: SYMTDI
ImagePath: \SystemRoot\System32\Drivers\SYMTDI.SYS
C:\WINDOWS\System32\Drivers\SYMTDI.SYS
184240 bytes
Created: 13/06/2008 14:13
Modified: 13/06/2008 14:13
Company: Symantec Corporation
----------
Key: tosporte
ImagePath: system32\DRIVERS\tosporte.sys
C:\WINDOWS\system32\DRIVERS\tosporte.sys
41600 bytes
Created: 25/03/2008 22:23
Modified: 10/10/2006 19:33
Company: TOSHIBA Corporation
----------
Key: tosrfbd
ImagePath: system32\DRIVERS\tosrfbd.sys
C:\WINDOWS\system32\DRIVERS\tosrfbd.sys
113920 bytes
Created: 25/03/2008 22:23
Modified: 23/04/2007 16:39
Company: TOSHIBA CORPORATION
----------
Key: tosrfbnp
ImagePath: System32\Drivers\tosrfbnp.sys
C:\WINDOWS\System32\Drivers\tosrfbnp.sys
36480 bytes
Created: 25/03/2008 22:23
Modified: 20/11/2006 17:55
Company: TOSHIBA Corporation
----------
Key: Tosrfcom
ImagePath: System32\Drivers\tosrfcom.sys
C:\WINDOWS\System32\Drivers\tosrfcom.sys
64896 bytes
Created: 25/03/2008 22:23
Modified: 01/08/2005 16:45
Company: TOSHIBA Corporation
----------
Key: Tosrfhid
ImagePath: system32\DRIVERS\Tosrfhid.sys
C:\WINDOWS\system32\DRIVERS\Tosrfhid.sys
73600 bytes
Created: 25/03/2008 22:23
Modified: 05/10/2006 16:07
Company: TOSHIBA Corporation.
----------
Key: tosrfnds
ImagePath: system32\DRIVERS\tosrfnds.sys
C:\WINDOWS\system32\DRIVERS\tosrfnds.sys
18612 bytes
Created: 25/03/2008 22:23
Modified: 06/01/2005 13:42
Company: TOSHIBA Corporation.
----------
Key: Tosrfusb
ImagePath: system32\DRIVERS\tosrfusb.sys
C:\WINDOWS\system32\DRIVERS\tosrfusb.sys
41856 bytes
Created: 25/03/2008 22:23
Modified: 10/04/2007 20:29
Company: TOSHIBA CORPORATION
----------
Key: truecrypt
ImagePath: System32\drivers\truecrypt.sys
C:\WINDOWS\System32\drivers\truecrypt.sys
235840 bytes
Created: 09/09/2008 20:20
Modified: 09/09/2008 20:20
Company: TrueCrypt Foundation
----------
Key: UIUSys
ImagePath: system32\DRIVERS\UIUSYS.SYS
C:\WINDOWS\system32\DRIVERS\UIUSYS.SYS [file not found to scan]
----------
************************************************************
10:28:31: Scanning -----VXD ENTRIES-----
************************************************************
10:28:31: Scanning ----- WINLOGON\NOTIFY DLLS -----
Key : igfxcui
DLLName: igfxdev.dll
C:\WINDOWS\system32\igfxdev.dll
204800 bytes
Created: 25/03/2008 22:18
Modified: 30/03/2007 19:59
Company: Intel Corporation
----------
************************************************************
10:28:31: Scanning ----- CONTEXTMENUHANDLERS -----
Key: 7-Zip
CLSID: {23170F69-40C1-278A-1000-000100020000}
Path: C:\Program Files\7-Zip\7-zip.dll
C:\Program Files\7-Zip\7-zip.dll
69632 bytes
Created: 06/12/2007 09:32
Modified: 06/12/2007 09:32
Company: Igor Pavlov
----------
Key: avast
CLSID: {472083B0-C522-11CF-8763-00608CC02F24}
Path: C:\Program Files\Alwil Software\Avast4\ashShell.dll
C:\Program Files\Alwil Software\Avast4\ashShell.dll
76880 bytes
Created: 30/01/2009 13:04
Modified: 05/02/2009 22:04
Company: ALWIL Software
----------
Key: axcrypt.File
CLSID: {C8E30438-6D08-4986-BC0F-9AC571413211}
Path: C:\Program Files\Axon Data\AxCrypt\1.6.4.4\ShellExt.dll
C:\Program Files\Axon Data\AxCrypt\1.6.4.4\ShellExt.dll
257672 bytes
Created: 14/05/2008 00:00
Modified: 14/05/2008 00:00
Company: Axantum Software AB
----------
************************************************************
10:28:32: Scanning ----- FOLDER\COLUMNHANDLERS -----
Key: {C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}
File: "C:\Program Files\OpenOffice.org 2.0\program\shlxthdl.dll"
C:\Program Files\OpenOffice.org 2.0\program\shlxthdl.dll
311296 bytes
Created: 17/11/2005 14:03
Modified: 17/11/2005 14:03
Company: Sun Microsystems, Inc.
----------
Key: {F9DB5320-233E-11D1-9F84-707F02C10627}
File: C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll
C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll
372736 bytes
Created: 10/05/2007 22:54
Modified: 10/05/2007 22:54
Company: Adobe Systems, Inc.
----------
************************************************************
10:28:32: Scanning ----- BROWSER HELPER OBJECTS -----
Key: {02478D38-C3F9-4efb-9B51-7695ECA05670}
BHO: C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
817936 bytes
Created: 15/05/2008 20:40
Modified: 15/05/2008 20:40
Company: Yahoo! Inc.
----------
Key: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
BHO: C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
62080 bytes
Created: 22/10/2006 23:08
Modified: 22/10/2006 23:08
Company: Adobe Systems Incorporated
----------
Key: {3049C3E9-B461-4BC5-8870-4C09146192CA}
BHO: C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
304736 bytes
Created: 08/01/2009 11:06
Modified: 08/01/2009 11:06
Company: RealPlayer
----------
Key: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}
BHO: C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
509328 bytes
Created: 26/03/2008 12:53
Modified: 22/02/2008 04:25
Company: Sun Microsystems, Inc.
----------
************************************************************
10:28:33: Scanning ----- SHELLSERVICEOBJECTS -----
************************************************************
10:28:33: Scanning ----- SHAREDTASKSCHEDULER ENTRIES -----
************************************************************
10:28:33: Scanning ----- IMAGEFILE DEBUGGERS -----
No "Debugger" entries found.
************************************************************
10:28:33: Scanning ----- APPINIT_DLLS -----
The AppInit_DLLs value is blank or does not exist
************************************************************
10:28:33: Scanning ----- SECURITY PROVIDER DLLS -----
************************************************************
10:28:33: Scanning ------ COMMON STARTUP GROUP ------
[D:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage]
The Common Startup Group attempts to load the following file(s) at boot time:
Bluetooth Manager.lnk - links to C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
2150400 bytes
Created: 11/01/2007 20:43
Modified: 11/01/2007 20:43
Company: TOSHIBA CORPORATION.
--------------------
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\desktop.ini
-HS- 84 bytes
Created: 25/03/2008 20:31
Modified: 25/03/2008 19:47
Company: [no info]
--------------------
************************************************************
No User Startup Groups were located to check
************************************************************
10:28:34: Scanning ----- SCHEDULED TASKS -----
Taskname: AppleSoftwareUpdate.job
File: C:\Program Files\Apple Software Update\SoftwareUpdate.exe
C:\Program Files\Apple Software Update\SoftwareUpdate.exe
566592 bytes
Created: 30/07/2008 12:34
Modified: 30/07/2008 12:34
Company: Apple Inc.
Parameters: -task
Next Run Time: 18/02/2009 10:44:00
Status: La tâche est prête à s'exécuter à l'heure prévue
Creator: SYSTEM
Comments: [blank]
----------
Taskname: Maintenance en 1 clic.job
File: C:\Program Files\TuneUp Utilities 2008\OneClickStarter.exe
Parameters: /schedulestart
Next Run Time: 15/02/2009 11:00:00
Status: La tâche n'a pas encore été exécutée
Creator: Administrateur
Comments: Lance la maintenance en 1 clic à des heures précises
C:\Program Files\TuneUp Utilities 2008\OneClickStarter.exe [file not found to scan]
----------
************************************************************
10:28:34: Scanning ----- SHELLICONOVERLAYIDENTIFIERS -----
************************************************************
10:28:34: ----- ADDITIONAL CHECKS -----
PE386 rootkit checks completed
----------
Winlogon registry rootkit checks completed
----------
Heuristic checks for hidden files/drivers completed
----------
Layered Service Provider entries checks completed
----------
Windows Explorer Policies checks completed
----------
Desktop Wallpaper: D:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
D:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
1440054 bytes
Created: 16/09/2008 21:35
Modified: 13/11/2008 06:32
Company: [no info]
----------
Web Desktop Wallpaper: %USERPROFILE%\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
D:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
1440054 bytes
Created: 16/09/2008 21:35
Modified: 13/11/2008 06:32
Company: [no info]
----------
Checks for rogue DNS NameServers completed
----------
----------
Additional checks completed
************************************************************
10:28:35: Scanning ----- RUNNING PROCESSES -----
C:\WINDOWS\System32\smss.exe
--------------------
C:\WINDOWS\system32\csrss.exe
--------------------
C:\WINDOWS\system32\winlogon.exe
--------------------
C:\WINDOWS\system32\services.exe
--------------------
C:\WINDOWS\system32\lsass.exe
--------------------
C:\WINDOWS\system32\svchost.exe
--------------------
C:\WINDOWS\system32\svchost.exe - file already scanned
--------------------
C:\WINDOWS\System32\svchost.exe - file already scanned
--------------------
C:\WINDOWS\system32\svchost.exe - file already scanned
--------------------
C:\WINDOWS\system32\svchost.exe - file already scanned
--------------------
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe - file already scanned
--------------------
C:\Program Files\Alwil Software\Avast4\ashServ.exe - file already scanned
--------------------
C:\WINDOWS\system32\spoolsv.exe
--------------------
C:\WINDOWS\System32\SCardSvr.exe
--------------------
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe - file already scanned
--------------------
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe - file already scanned
--------------------
C:\Program Files\Bonjour\mDNSResponder.exe - file already scanned
--------------------
C:\Program Files\SigmaTel\C-Major Audio\DellXPM_5515v131\WDM\StacSV.exe - file already scanned
--------------------
C:\WINDOWS\System32\alg.exe
--------------------
C:\WINDOWS\Explorer.EXE - file already scanned
--------------------
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe - file already scanned
--------------------
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe - file already scanned
--------------------
C:\WINDOWS\system32\ctfmon.exe - file already scanned
--------------------
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
--------------------
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
--------------------
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
--------------------
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
--------------------
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
--------------------
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
--------------------
C:\Program Files\iPod\bin\iPodService.exe
--------------------
C:\Program Files\Mozilla Firefox\firefox.exe
--------------------
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe - file already scanned
--------------------
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
--------------------
C:\WINDOWS\System32\svchost.exe - file already scanned
--------------------
D:\Documents and Settings\Administrateur\Application Data\Simply Super Software\Trojan Remover\blk74.exe
FileSize: 2929528
[This is a Trojan Remover component]
--------------------
************************************************************
10:28:38: Checking HOSTS file
No malicious entries were found in the HOSTS file
************************************************************
------ INTERNET EXPLORER HOME/START/SEARCH SETTINGS ------
HKLM\Software\Microsoft\Internet Explorer\Main\"Start Page":
https://www.msn.com/fr-fr/?ocid=iehp
HKLM\Software\Microsoft\Internet Explorer\Main\"Local Page":
%SystemRoot%\system32\blank.htm
HKLM\Software\Microsoft\Internet Explorer\Main\"Search Page":
https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
HKLM\Software\Microsoft\Internet Explorer\Main\"Default_Page_URL":
https://www.msn.com/fr-fr/?ocid=iehp
HKLM\Software\Microsoft\Internet Explorer\Main\"Default_Search_URL":
https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
HKLM\Software\Microsoft\Internet Explorer\Search\"CustomizeSearch":
https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchcust.htm
HKLM\Software\Microsoft\Internet Explorer\Search\"SearchAssistant":
https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm
HKCU\Software\Microsoft\Internet Explorer\Main\"Start Page":
https://www.google.fr/?gws_rd=ssl
HKCU\Software\Microsoft\Internet Explorer\Main\"Local Page":
C:\WINDOWS\system32\blank.htm
HKCU\Software\Microsoft\Internet Explorer\Main\"Search Page":
http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
************************************************************
=== NO CHANGES HAVE BEEN MADE TO YOUR SYSTEM FILES ===
Scan completed at: 10:28:38 15 févr. 2009
Total Scan time: 00:00:21
************************************************************
*********************
RAPPORT MALAWARE
Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1749
Windows 5.1.2600 Service Pack 3
15/02/2009 10:52:56
mbam-log-2009-02-15 (10-52-50).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 112020
Temps écoulé: 22 minute(s), 23 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
Dossier(s) infecté(s):
C:\Program Files\A360 (Rogue.A360Antivirus) -> No action taken.
D:\Documents and Settings\Administrateur\Menu Démarrer\A360 (Rogue.A360Antivirus) -> No action taken.
Fichier(s) infecté(s):
D:\Documents and Settings\Administrateur\Menu Démarrer\A360\A360.lnk (Rogue.A360Antivirus) -> No action taken.
D:\Documents and Settings\Administrateur\Menu Démarrer\A360\Help.lnk (Rogue.A360Antivirus) -> No action taken.
D:\Documents and Settings\Administrateur\Menu Démarrer\A360\Registration.lnk (Rogue.A360Antivirus) -> No action taken.
D:\Documents and Settings\Administrateur\Application Data\Microsoft\Internet Explorer\Quick Launch\A360.lnk (Rogue.Antivirus360) -> No action taken.
J'avais tenté de charger norton 360 mais l'ai desintallé je pense
*********************
RAPPORT TROJAN
***** NORMAL SCAN FOR ACTIVE MALWARE *****
Trojan Remover Ver 6.7.5.2563. For information, email support@simplysup1.com
[Unregistered version]
Scan started at: 10:28:17 15 févr. 2009
Using Database v7280
Operating System: Windows XP Professional (SP3) [Build: 5.1.2600]
File System: NTFS
UserData directory: D:\Documents and Settings\Administrateur\Application Data\Simply Super Software\Trojan Remover\
Database directory: C:\Program Files\Trojan Remover\
Logfile directory: D:\Documents and Settings\Administrateur\Mes documents\Simply Super Software\Trojan Remover Logfiles\
Program directory: C:\Program Files\Trojan Remover\
Running with Administrator privileges
************************************************************
The following Anti-Malware program(s) are loaded:
Avast! Antivirus
************************************************************
************************************************************
10:28:17: Scanning ----------WIN.INI-----------
WIN.INI found in C:\WINDOWS
************************************************************
10:28:17: Scanning --------SYSTEM.INI---------
SYSTEM.INI found in C:\WINDOWS
************************************************************
10:28:17: ----- SCANNING FOR ROOTKIT SERVICES -----
No hidden Services were detected.
************************************************************
10:28:18: Scanning -----WINDOWS REGISTRY-----
--------------------
Checking HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinLogon
--------------------
Checking HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinLogon
This key's "Shell" value calls the following program(s):
Key value: [Explorer.exe]
File: Explorer.exe
C:\WINDOWS\Explorer.exe
1037824 bytes
Created: 05/08/2004 11:00
Modified: 14/04/2008 03:34
Company: Microsoft Corporation
----------
This key's "Userinit" value calls the following program(s):
Key value: [C:\WINDOWS\system32\userinit.exe,]
File: C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\userinit.exe
26624 bytes
Created: 05/08/2004 11:00
Modified: 14/04/2008 03:34
Company: Microsoft Corporation
----------
This key's "System" value appears to be blank
----------
This key's "UIHost" value calls the following program:
Key value: [logonui.exe]
File: logonui.exe
C:\WINDOWS\system32\logonui.exe
515584 bytes
Created: 05/08/2004 11:00
Modified: 14/04/2008 03:34
Company: Microsoft Corporation
----------
--------------------
Checking HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
--------------------
Checking HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
Value Name: load
--------------------
Checking HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Value Name: TkBellExe
Value Data: "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
185872 bytes
Created: 08/01/2009 11:06
Modified: 08/01/2009 11:06
Company: RealNetworks, Inc.
--------------------
Value Name: avast!
Value Data: C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
81000 bytes
Created: 30/01/2009 13:04
Modified: 05/02/2009 22:08
Company: ALWIL Software
--------------------
Value Name: TrojanScanner
Value Data: C:\Program Files\Trojan Remover\Trjscan.exe /boot
C:\Program Files\Trojan Remover\Trjscan.exe
1237896 bytes
Created: 15/02/2009 10:26
Modified: 05/02/2009 19:52
Company: Simply Super Software
--------------------
--------------------
Checking HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
Value Name: Malwarebytes' Anti-Malware
Value Data: C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
399504 bytes
Created: 15/02/2009 09:27
Modified: 11/02/2009 10:19
Company: Malwarebytes Corporation
--------------------
--------------------
Checking HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
This Registry Key appears to be empty
--------------------
Checking HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce
This Registry Key appears to be empty
--------------------
Checking HKCU\Software\Microsoft\Windows\CurrentVersion\Run
Value Name: ctfmon.exe
Value Data: C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\ctfmon.exe
15360 bytes
Created: 05/08/2004 11:00
Modified: 14/04/2008 03:33
Company: Microsoft Corporation
--------------------
Value Name: SpybotSD TeaTimer
Value Data: C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe - entry is globally excluded
--------------------
Value Name: Messenger (Yahoo!)
Value Data: "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
4347120 bytes
Created: 03/11/2008 10:21
Modified: 16/10/2008 21:57
Company: Yahoo! Inc.
--------------------
--------------------
Checking HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce
This Registry Key appears to be empty
--------------------
Checking HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices
This Registry Key appears to be empty
--------------------
Checking HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
This Registry Key appears to be empty
************************************************************
10:28:20: Scanning -----SHELLEXECUTEHOOKS-----
ValueName: {AEB6717E-7E19-11d0-97EE-00C04FD91972}
File: shell32.dll - this file is expected and has been left in place
----------
************************************************************
10:28:20: Scanning -----HIDDEN REGISTRY ENTRIES-----
Taskdir check completed
----------
No Hidden File-loading Registry Entries found
----------
************************************************************
10:28:20: Scanning -----ACTIVE SCREENSAVER-----
ScreenSaver: C:\WINDOWS\system32\ssmypics.scr
C:\WINDOWS\system32\ssmypics.scr
47104 bytes
Created: 05/08/2004 11:00
Modified: 14/04/2008 03:34
Company: Microsoft Corporation
--------------------
************************************************************
10:28:21: Scanning ----- REGISTRY ACTIVE SETUP KEYS -----
Key: {6BF52A52-394A-11d3-B153-00C04F79FAA6}
Path: rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp11.inf,PerUserStub
C:\WINDOWS\INF\wmp11.inf
2441 bytes
Created: 03/11/2006 10:03
Modified: 03/11/2006 10:03
Company: [no info]
----------
************************************************************
10:28:21: Scanning ----- SERVICEDLL REGISTRY KEYS -----
Key: HidServ
%SystemRoot%\System32\hidserv.dll - file is globally excluded (file cannot be found)
--------------------
************************************************************
10:28:23: Scanning ----- SERVICES REGISTRY KEYS -----
Key: Apple Mobile Device
ImagePath: "C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe"
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
110592 bytes
Created: 18/02/2008 10:16
Modified: 18/02/2008 10:16
Company: Apple, Inc.
----------
Key: aswFsBlk
ImagePath: system32\DRIVERS\aswFsBlk.sys
C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys
20560 bytes
Created: 30/01/2009 13:05
Modified: 05/02/2009 22:07
Company: ALWIL Software
----------
Key: aswUpdSv
ImagePath: "C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe"
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
18752 bytes
Created: 30/01/2009 13:04
Modified: 05/02/2009 22:01
Company: ALWIL Software
----------
Key: Automatic LiveUpdate Scheduler
ImagePath: "C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe"
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
243064 bytes
Created: 31/08/2007 11:49
Modified: 31/08/2007 11:49
Company: Symantec Corporation
----------
Key: avast! Antivirus
ImagePath: "C:\Program Files\Alwil Software\Avast4\ashServ.exe"
C:\Program Files\Alwil Software\Avast4\ashServ.exe
138680 bytes
Created: 30/01/2009 13:04
Modified: 05/02/2009 22:08
Company: ALWIL Software
----------
Key: avast! Mail Scanner
ImagePath: "C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
254040 bytes
Created: 30/01/2009 13:04
Modified: 05/02/2009 22:08
Company: ALWIL Software
----------
Key: avast! Web Scanner
ImagePath: "C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
352920 bytes
Created: 30/01/2009 13:04
Modified: 05/02/2009 22:06
Company: ALWIL Software
----------
Key: b57w2k
ImagePath: system32\DRIVERS\b57xp32.sys
C:\WINDOWS\system32\DRIVERS\b57xp32.sys
-R- 160256 bytes
Created: 25/03/2008 22:15
Modified: 16/02/2007 15:46
Company: Broadcom Corporation
----------
Key: BCM43XX
ImagePath: system32\DRIVERS\bcmwl5.sys
C:\WINDOWS\system32\DRIVERS\bcmwl5.sys
1123328 bytes
Created: 25/03/2008 22:04
Modified: 09/10/2007 04:17
Company: Broadcom Corp.
----------
Key: Bonjour Service
ImagePath: "C:\Program Files\Bonjour\mDNSResponder.exe"
C:\Program Files\Bonjour\mDNSResponder.exe
229376 bytes
Created: 24/07/2007 14:17
Modified: 24/07/2007 14:17
Company: Apple Inc.
----------
Key: CSRBC
ImagePath: System32\Drivers\csrbcxp.sys
C:\WINDOWS\System32\Drivers\csrbcxp.sys
31744 bytes
Created: 25/03/2008 22:21
Modified: 16/01/2007 10:22
Company: CSR, plc
----------
Key: guardian2
ImagePath: System32\Drivers\oz776.sys
C:\WINDOWS\System32\Drivers\oz776.sys
62208 bytes
Created: 25/03/2008 22:27
Modified: 26/03/2007 09:19
Company: O2Micro
----------
Key: HSFHWAZL
ImagePath: system32\DRIVERS\HSFHWAZL.sys
C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys
209152 bytes
Created: 25/03/2008 22:20
Modified: 02/11/2006 18:47
Company: Conexant Systems, Inc.
----------
Key: ialm
ImagePath: system32\DRIVERS\igxpmp32.sys
C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
5704672 bytes
Created: 25/03/2008 22:18
Modified: 30/03/2007 21:34
Company: Intel Corporation
----------
Key: LiveUpdate
ImagePath: "C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE"
C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
3192184 bytes
Created: 23/08/2007 21:35
Modified: 23/08/2007 21:35
Company: Symantec Corporation
----------
Key: MBAMSwissArmy
ImagePath: \??\C:\WINDOWS\system32\drivers\mbamswissarmy.sys
C:\WINDOWS\system32\drivers\mbamswissarmy.sys
38496 bytes
Created: 15/02/2009 09:26
Modified: 11/02/2009 10:19
Company: Malwarebytes Corporation
----------
Key: ose
ImagePath: "C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE"
C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE
89136 bytes
Created: 28/07/2003 19:28
Modified: 28/07/2003 19:28
Company: Microsoft Corporation
----------
Key: RkHit
ImagePath: \??\C:\WINDOWS\system32\drivers\RKHit.sys
C:\WINDOWS\system32\drivers\RKHit.sys
28672 bytes
Created: 11/01/2009 17:05
Modified: 14/02/2009 10:00
Company: [no info]
----------
Key: sffdisk
ImagePath: system32\DRIVERS\sffdisk.sys
C:\WINDOWS\system32\DRIVERS\sffdisk.sys
11904 bytes
Created: 05/08/2004 11:00
Modified: 13/04/2008 19:40
Company: Microsoft Corporation
----------
Key: sffp_sd
ImagePath: system32\DRIVERS\sffp_sd.sys
C:\WINDOWS\system32\DRIVERS\sffp_sd.sys
11008 bytes
Created: 05/08/2004 11:00
Modified: 13/04/2008 19:40
Company: Microsoft Corporation
----------
Key: STacSV
ImagePath: C:\Program Files\SigmaTel\C-Major Audio\DellXPM_5515v131\WDM\StacSV.exe
C:\Program Files\SigmaTel\C-Major Audio\DellXPM_5515v131\WDM\StacSV.exe
94208 bytes
Created: 25/03/2008 22:16
Modified: 10/05/2007 10:23
Company: SigmaTel, Inc.
----------
Key: STHDA
ImagePath: system32\drivers\sthda.sys
C:\WINDOWS\system32\drivers\sthda.sys
1222840 bytes
Created: 25/03/2008 22:16
Modified: 10/05/2007 10:24
Company: SigmaTel, Inc.
----------
Key: SwPrv
ImagePath: C:\WINDOWS\system32\dllhost.exe /Processid:{7A5B2B10-5524-4FFC-9446-1040E5B53860}
C:\WINDOWS\system32\dllhost.exe
5120 bytes
Created: 05/08/2004 11:00
Modified: 14/04/2008 03:34
Company: Microsoft Corporation
----------
Key: SYMDNS
ImagePath: \SystemRoot\System32\Drivers\SYMDNS.SYS
C:\WINDOWS\System32\Drivers\SYMDNS.SYS
13616 bytes
Created: 13/06/2008 14:13
Modified: 13/06/2008 14:13
Company: Symantec Corporation
----------
Key: SymEvent
ImagePath: \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS
C:\WINDOWS\system32\Drivers\SYMEVENT.SYS
124464 bytes
Created: 21/11/2008 23:37
Modified: 09/01/2009 15:56
Company: Symantec Corporation
----------
Key: SYMFW
ImagePath: \SystemRoot\System32\Drivers\SYMFW.SYS
C:\WINDOWS\System32\Drivers\SYMFW.SYS
96432 bytes
Created: 13/06/2008 14:13
Modified: 13/06/2008 14:13
Company: Symantec Corporation
----------
Key: SYMIDS
ImagePath: \SystemRoot\System32\Drivers\SYMIDS.SYS
C:\WINDOWS\System32\Drivers\SYMIDS.SYS
38576 bytes
Created: 13/06/2008 14:13
Modified: 13/06/2008 14:13
Company: Symantec Corporation
----------
Key: SymIM
ImagePath: system32\DRIVERS\SymIM.sys
C:\WINDOWS\system32\DRIVERS\SymIM.sys
31280 bytes
Created: 13/06/2008 14:14
Modified: 13/06/2008 14:14
Company: Symantec Corporation
----------
Key: SymIMMP
ImagePath: system32\DRIVERS\SymIM.sys
C:\WINDOWS\system32\DRIVERS\SymIM.sys
31280 bytes
Created: 13/06/2008 14:14
Modified: 13/06/2008 14:14
Company: Symantec Corporation
----------
Key: SYMNDIS
ImagePath: \SystemRoot\System32\Drivers\SYMNDIS.SYS
C:\WINDOWS\System32\Drivers\SYMNDIS.SYS
37424 bytes
Created: 13/06/2008 14:13
Modified: 13/06/2008 14:13
Company: Symantec Corporation
----------
Key: SYMREDRV
ImagePath: \SystemRoot\System32\Drivers\SYMREDRV.SYS
C:\WINDOWS\System32\Drivers\SYMREDRV.SYS
22320 bytes
Created: 13/06/2008 14:13
Modified: 13/06/2008 14:13
Company: Symantec Corporation
----------
Key: SYMTDI
ImagePath: \SystemRoot\System32\Drivers\SYMTDI.SYS
C:\WINDOWS\System32\Drivers\SYMTDI.SYS
184240 bytes
Created: 13/06/2008 14:13
Modified: 13/06/2008 14:13
Company: Symantec Corporation
----------
Key: tosporte
ImagePath: system32\DRIVERS\tosporte.sys
C:\WINDOWS\system32\DRIVERS\tosporte.sys
41600 bytes
Created: 25/03/2008 22:23
Modified: 10/10/2006 19:33
Company: TOSHIBA Corporation
----------
Key: tosrfbd
ImagePath: system32\DRIVERS\tosrfbd.sys
C:\WINDOWS\system32\DRIVERS\tosrfbd.sys
113920 bytes
Created: 25/03/2008 22:23
Modified: 23/04/2007 16:39
Company: TOSHIBA CORPORATION
----------
Key: tosrfbnp
ImagePath: System32\Drivers\tosrfbnp.sys
C:\WINDOWS\System32\Drivers\tosrfbnp.sys
36480 bytes
Created: 25/03/2008 22:23
Modified: 20/11/2006 17:55
Company: TOSHIBA Corporation
----------
Key: Tosrfcom
ImagePath: System32\Drivers\tosrfcom.sys
C:\WINDOWS\System32\Drivers\tosrfcom.sys
64896 bytes
Created: 25/03/2008 22:23
Modified: 01/08/2005 16:45
Company: TOSHIBA Corporation
----------
Key: Tosrfhid
ImagePath: system32\DRIVERS\Tosrfhid.sys
C:\WINDOWS\system32\DRIVERS\Tosrfhid.sys
73600 bytes
Created: 25/03/2008 22:23
Modified: 05/10/2006 16:07
Company: TOSHIBA Corporation.
----------
Key: tosrfnds
ImagePath: system32\DRIVERS\tosrfnds.sys
C:\WINDOWS\system32\DRIVERS\tosrfnds.sys
18612 bytes
Created: 25/03/2008 22:23
Modified: 06/01/2005 13:42
Company: TOSHIBA Corporation.
----------
Key: Tosrfusb
ImagePath: system32\DRIVERS\tosrfusb.sys
C:\WINDOWS\system32\DRIVERS\tosrfusb.sys
41856 bytes
Created: 25/03/2008 22:23
Modified: 10/04/2007 20:29
Company: TOSHIBA CORPORATION
----------
Key: truecrypt
ImagePath: System32\drivers\truecrypt.sys
C:\WINDOWS\System32\drivers\truecrypt.sys
235840 bytes
Created: 09/09/2008 20:20
Modified: 09/09/2008 20:20
Company: TrueCrypt Foundation
----------
Key: UIUSys
ImagePath: system32\DRIVERS\UIUSYS.SYS
C:\WINDOWS\system32\DRIVERS\UIUSYS.SYS [file not found to scan]
----------
************************************************************
10:28:31: Scanning -----VXD ENTRIES-----
************************************************************
10:28:31: Scanning ----- WINLOGON\NOTIFY DLLS -----
Key : igfxcui
DLLName: igfxdev.dll
C:\WINDOWS\system32\igfxdev.dll
204800 bytes
Created: 25/03/2008 22:18
Modified: 30/03/2007 19:59
Company: Intel Corporation
----------
************************************************************
10:28:31: Scanning ----- CONTEXTMENUHANDLERS -----
Key: 7-Zip
CLSID: {23170F69-40C1-278A-1000-000100020000}
Path: C:\Program Files\7-Zip\7-zip.dll
C:\Program Files\7-Zip\7-zip.dll
69632 bytes
Created: 06/12/2007 09:32
Modified: 06/12/2007 09:32
Company: Igor Pavlov
----------
Key: avast
CLSID: {472083B0-C522-11CF-8763-00608CC02F24}
Path: C:\Program Files\Alwil Software\Avast4\ashShell.dll
C:\Program Files\Alwil Software\Avast4\ashShell.dll
76880 bytes
Created: 30/01/2009 13:04
Modified: 05/02/2009 22:04
Company: ALWIL Software
----------
Key: axcrypt.File
CLSID: {C8E30438-6D08-4986-BC0F-9AC571413211}
Path: C:\Program Files\Axon Data\AxCrypt\1.6.4.4\ShellExt.dll
C:\Program Files\Axon Data\AxCrypt\1.6.4.4\ShellExt.dll
257672 bytes
Created: 14/05/2008 00:00
Modified: 14/05/2008 00:00
Company: Axantum Software AB
----------
************************************************************
10:28:32: Scanning ----- FOLDER\COLUMNHANDLERS -----
Key: {C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}
File: "C:\Program Files\OpenOffice.org 2.0\program\shlxthdl.dll"
C:\Program Files\OpenOffice.org 2.0\program\shlxthdl.dll
311296 bytes
Created: 17/11/2005 14:03
Modified: 17/11/2005 14:03
Company: Sun Microsystems, Inc.
----------
Key: {F9DB5320-233E-11D1-9F84-707F02C10627}
File: C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll
C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll
372736 bytes
Created: 10/05/2007 22:54
Modified: 10/05/2007 22:54
Company: Adobe Systems, Inc.
----------
************************************************************
10:28:32: Scanning ----- BROWSER HELPER OBJECTS -----
Key: {02478D38-C3F9-4efb-9B51-7695ECA05670}
BHO: C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
817936 bytes
Created: 15/05/2008 20:40
Modified: 15/05/2008 20:40
Company: Yahoo! Inc.
----------
Key: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
BHO: C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
62080 bytes
Created: 22/10/2006 23:08
Modified: 22/10/2006 23:08
Company: Adobe Systems Incorporated
----------
Key: {3049C3E9-B461-4BC5-8870-4C09146192CA}
BHO: C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
304736 bytes
Created: 08/01/2009 11:06
Modified: 08/01/2009 11:06
Company: RealPlayer
----------
Key: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}
BHO: C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
509328 bytes
Created: 26/03/2008 12:53
Modified: 22/02/2008 04:25
Company: Sun Microsystems, Inc.
----------
************************************************************
10:28:33: Scanning ----- SHELLSERVICEOBJECTS -----
************************************************************
10:28:33: Scanning ----- SHAREDTASKSCHEDULER ENTRIES -----
************************************************************
10:28:33: Scanning ----- IMAGEFILE DEBUGGERS -----
No "Debugger" entries found.
************************************************************
10:28:33: Scanning ----- APPINIT_DLLS -----
The AppInit_DLLs value is blank or does not exist
************************************************************
10:28:33: Scanning ----- SECURITY PROVIDER DLLS -----
************************************************************
10:28:33: Scanning ------ COMMON STARTUP GROUP ------
[D:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage]
The Common Startup Group attempts to load the following file(s) at boot time:
Bluetooth Manager.lnk - links to C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
2150400 bytes
Created: 11/01/2007 20:43
Modified: 11/01/2007 20:43
Company: TOSHIBA CORPORATION.
--------------------
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\desktop.ini
-HS- 84 bytes
Created: 25/03/2008 20:31
Modified: 25/03/2008 19:47
Company: [no info]
--------------------
************************************************************
No User Startup Groups were located to check
************************************************************
10:28:34: Scanning ----- SCHEDULED TASKS -----
Taskname: AppleSoftwareUpdate.job
File: C:\Program Files\Apple Software Update\SoftwareUpdate.exe
C:\Program Files\Apple Software Update\SoftwareUpdate.exe
566592 bytes
Created: 30/07/2008 12:34
Modified: 30/07/2008 12:34
Company: Apple Inc.
Parameters: -task
Next Run Time: 18/02/2009 10:44:00
Status: La tâche est prête à s'exécuter à l'heure prévue
Creator: SYSTEM
Comments: [blank]
----------
Taskname: Maintenance en 1 clic.job
File: C:\Program Files\TuneUp Utilities 2008\OneClickStarter.exe
Parameters: /schedulestart
Next Run Time: 15/02/2009 11:00:00
Status: La tâche n'a pas encore été exécutée
Creator: Administrateur
Comments: Lance la maintenance en 1 clic à des heures précises
C:\Program Files\TuneUp Utilities 2008\OneClickStarter.exe [file not found to scan]
----------
************************************************************
10:28:34: Scanning ----- SHELLICONOVERLAYIDENTIFIERS -----
************************************************************
10:28:34: ----- ADDITIONAL CHECKS -----
PE386 rootkit checks completed
----------
Winlogon registry rootkit checks completed
----------
Heuristic checks for hidden files/drivers completed
----------
Layered Service Provider entries checks completed
----------
Windows Explorer Policies checks completed
----------
Desktop Wallpaper: D:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
D:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
1440054 bytes
Created: 16/09/2008 21:35
Modified: 13/11/2008 06:32
Company: [no info]
----------
Web Desktop Wallpaper: %USERPROFILE%\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
D:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
1440054 bytes
Created: 16/09/2008 21:35
Modified: 13/11/2008 06:32
Company: [no info]
----------
Checks for rogue DNS NameServers completed
----------
----------
Additional checks completed
************************************************************
10:28:35: Scanning ----- RUNNING PROCESSES -----
C:\WINDOWS\System32\smss.exe
--------------------
C:\WINDOWS\system32\csrss.exe
--------------------
C:\WINDOWS\system32\winlogon.exe
--------------------
C:\WINDOWS\system32\services.exe
--------------------
C:\WINDOWS\system32\lsass.exe
--------------------
C:\WINDOWS\system32\svchost.exe
--------------------
C:\WINDOWS\system32\svchost.exe - file already scanned
--------------------
C:\WINDOWS\System32\svchost.exe - file already scanned
--------------------
C:\WINDOWS\system32\svchost.exe - file already scanned
--------------------
C:\WINDOWS\system32\svchost.exe - file already scanned
--------------------
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe - file already scanned
--------------------
C:\Program Files\Alwil Software\Avast4\ashServ.exe - file already scanned
--------------------
C:\WINDOWS\system32\spoolsv.exe
--------------------
C:\WINDOWS\System32\SCardSvr.exe
--------------------
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe - file already scanned
--------------------
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe - file already scanned
--------------------
C:\Program Files\Bonjour\mDNSResponder.exe - file already scanned
--------------------
C:\Program Files\SigmaTel\C-Major Audio\DellXPM_5515v131\WDM\StacSV.exe - file already scanned
--------------------
C:\WINDOWS\System32\alg.exe
--------------------
C:\WINDOWS\Explorer.EXE - file already scanned
--------------------
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe - file already scanned
--------------------
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe - file already scanned
--------------------
C:\WINDOWS\system32\ctfmon.exe - file already scanned
--------------------
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
--------------------
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
--------------------
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
--------------------
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
--------------------
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
--------------------
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
--------------------
C:\Program Files\iPod\bin\iPodService.exe
--------------------
C:\Program Files\Mozilla Firefox\firefox.exe
--------------------
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe - file already scanned
--------------------
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
--------------------
C:\WINDOWS\System32\svchost.exe - file already scanned
--------------------
D:\Documents and Settings\Administrateur\Application Data\Simply Super Software\Trojan Remover\blk74.exe
FileSize: 2929528
[This is a Trojan Remover component]
--------------------
************************************************************
10:28:38: Checking HOSTS file
No malicious entries were found in the HOSTS file
************************************************************
------ INTERNET EXPLORER HOME/START/SEARCH SETTINGS ------
HKLM\Software\Microsoft\Internet Explorer\Main\"Start Page":
https://www.msn.com/fr-fr/?ocid=iehp
HKLM\Software\Microsoft\Internet Explorer\Main\"Local Page":
%SystemRoot%\system32\blank.htm
HKLM\Software\Microsoft\Internet Explorer\Main\"Search Page":
https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
HKLM\Software\Microsoft\Internet Explorer\Main\"Default_Page_URL":
https://www.msn.com/fr-fr/?ocid=iehp
HKLM\Software\Microsoft\Internet Explorer\Main\"Default_Search_URL":
https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
HKLM\Software\Microsoft\Internet Explorer\Search\"CustomizeSearch":
https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchcust.htm
HKLM\Software\Microsoft\Internet Explorer\Search\"SearchAssistant":
https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm
HKCU\Software\Microsoft\Internet Explorer\Main\"Start Page":
https://www.google.fr/?gws_rd=ssl
HKCU\Software\Microsoft\Internet Explorer\Main\"Local Page":
C:\WINDOWS\system32\blank.htm
HKCU\Software\Microsoft\Internet Explorer\Main\"Search Page":
http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
************************************************************
=== NO CHANGES HAVE BEEN MADE TO YOUR SYSTEM FILES ===
Scan completed at: 10:28:38 15 févr. 2009
Total Scan time: 00:00:21
************************************************************
*********************
RAPPORT MALAWARE
Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1749
Windows 5.1.2600 Service Pack 3
15/02/2009 10:52:56
mbam-log-2009-02-15 (10-52-50).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 112020
Temps écoulé: 22 minute(s), 23 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
Dossier(s) infecté(s):
C:\Program Files\A360 (Rogue.A360Antivirus) -> No action taken.
D:\Documents and Settings\Administrateur\Menu Démarrer\A360 (Rogue.A360Antivirus) -> No action taken.
Fichier(s) infecté(s):
D:\Documents and Settings\Administrateur\Menu Démarrer\A360\A360.lnk (Rogue.A360Antivirus) -> No action taken.
D:\Documents and Settings\Administrateur\Menu Démarrer\A360\Help.lnk (Rogue.A360Antivirus) -> No action taken.
D:\Documents and Settings\Administrateur\Menu Démarrer\A360\Registration.lnk (Rogue.A360Antivirus) -> No action taken.
D:\Documents and Settings\Administrateur\Application Data\Microsoft\Internet Explorer\Quick Launch\A360.lnk (Rogue.Antivirus360) -> No action taken.
hibou123
Messages postés
230
Date d'inscription
mercredi 6 août 2008
Statut
Membre
Dernière intervention
15 février 2014
3
15 févr. 2009 à 11:43
15 févr. 2009 à 11:43
Quelqu'un peut-il m'aider,...je n'ai plus de noiuvelles et je crois subir un attaque virus.
J'ai envoyé un logview de malaware et trojan remover...
SVP!!!
J'ai envoyé un logview de malaware et trojan remover...
SVP!!!
hibou123
Messages postés
230
Date d'inscription
mercredi 6 août 2008
Statut
Membre
Dernière intervention
15 février 2014
3
15 févr. 2009 à 11:58
15 févr. 2009 à 11:58
SVP SVP SVP.....aIDEZ MOI !
hibou123
Messages postés
230
Date d'inscription
mercredi 6 août 2008
Statut
Membre
Dernière intervention
15 février 2014
3
15 févr. 2009 à 12:26
15 févr. 2009 à 12:26
SVP que'elqu'un peut-il m'aider car les connexions internet ne sont possibles que si le bouclier web d'avast est déconnecté et voici mon hijack...SVP
*********************
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:55:08, on 15/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\SigmaTel\C-Major Audio\DellXPM_5515v131\WDM\StacSV.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\Documents and Settings\Administrateur\Bureau\Sécurité\ccm.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
O2 - BHO: (no name) - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe /boot
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [] (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [] (User 'Default user')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Program Files\SigmaTel\C-Major Audio\DellXPM_5515v131\WDM\StacSV.exe
*********************
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:55:08, on 15/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\SigmaTel\C-Major Audio\DellXPM_5515v131\WDM\StacSV.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\Documents and Settings\Administrateur\Bureau\Sécurité\ccm.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
O2 - BHO: (no name) - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe /boot
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [] (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [] (User 'Default user')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Program Files\SigmaTel\C-Major Audio\DellXPM_5515v131\WDM\StacSV.exe
aziz242
Messages postés
494
Date d'inscription
samedi 4 octobre 2008
Statut
Membre
Dernière intervention
24 septembre 2011
44
15 févr. 2009 à 12:41
15 févr. 2009 à 12:41
il faut que tu désinstalle avast c'est lui qui bug ton pc
hibou123
Messages postés
230
Date d'inscription
mercredi 6 août 2008
Statut
Membre
Dernière intervention
15 février 2014
3
15 févr. 2009 à 12:44
15 févr. 2009 à 12:44
et je pourrais le réinstaller après?
aziz242
Messages postés
494
Date d'inscription
samedi 4 octobre 2008
Statut
Membre
Dernière intervention
24 septembre 2011
44
15 févr. 2009 à 12:50
15 févr. 2009 à 12:50
Antivir + un firewall efficace ex: Zone Alarm + Spybot S&D c'est efficace
aziz242
Messages postés
494
Date d'inscription
samedi 4 octobre 2008
Statut
Membre
Dernière intervention
24 septembre 2011
44
15 févr. 2009 à 13:04
15 févr. 2009 à 13:04
voici le lien pour antivir: http://www.commentcamarche.net/telecharger/telecharger 55 antivir
lien pour zonnealarm: http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm
et spybot: http://www.commentcamarche.net/telecharger/telecharger 122 spybot
lien pour zonnealarm: http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm
et spybot: http://www.commentcamarche.net/telecharger/telecharger 122 spybot
aziz242
Messages postés
494
Date d'inscription
samedi 4 octobre 2008
Statut
Membre
Dernière intervention
24 septembre 2011
44
15 févr. 2009 à 13:06
15 févr. 2009 à 13:06
et une fois par semaine utiliser CCleaner: http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
pour nettoyer ton registre
pour nettoyer ton registre
hibou123
Messages postés
230
Date d'inscription
mercredi 6 août 2008
Statut
Membre
Dernière intervention
15 février 2014
3
15 févr. 2009 à 13:12
15 févr. 2009 à 13:12
J'ai installé avira comme tu m'as dit et dès la première mise à jour il me dit qu'il ne peut se connecter au serveur de maj. Coome çà me le faisait aussi pour avast, je soupconne un pb autre. Voici le rapport. Qu'en dis-tu? stp
*****
15.02.2009 13:10:53 - Répertoire d'installation : C:\Program Files\Avira\AntiVir PersonalEdition Classic\
15.02.2009 13:10:53 - Répertoire de sauvegarde : D:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\
15.02.2009 13:10:53 - Répertoire temporaire : D:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_4998064d\
15.02.2009 13:10:53 - Utiliser des paramètres proxy globaux du système
15.02.2009 13:10:53 - Démarrage de la mise à jour de l'interface utilisateur ... Mode d'affichage : 0
15.02.2009 13:10:53 - Autotest réussi : C:\Program Files\Avira\AntiVir PersonalEdition Classic\updlib.dll
15.02.2009 13:10:53 - Autotest réussi : C:\Program Files\Avira\AntiVir PersonalEdition Classic\updlibrc.dll
15.02.2009 13:10:53 - Répertoire d'installation : C:\Program Files\Avira\AntiVir PersonalEdition Classic\
15.02.2009 13:10:53 - Répertoire de sauvegarde : D:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\
15.02.2009 13:10:53 - Répertoire temporaire : D:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_4998064d\
15.02.2009 13:10:53 - Utiliser des paramètres proxy globaux du système
15.02.2009 13:10:53 - Démarrage de la mise à jour de l'interface utilisateur ... Mode d'affichage : 0
15.02.2009 13:10:53 - Autotest réussi : C:\Program Files\Avira\AntiVir PersonalEdition Classic\updlib.dll
15.02.2009 13:10:53 - Autotest réussi : C:\Program Files\Avira\AntiVir PersonalEdition Classic\updlibrc.dll
15.02.2009 13:10:53 - Avira AntiVir Personal - Free Antivirus
15.02.2009 13:10:55 - Echec de l'établissement de la connexion pendant le téléchargement via le proxy système. Fichier http://dl10.freeav.net/upd/idx/master.idx
15.02.2009 13:10:55 - Utiliser la prochaine mise à jour du serveur
15.02.2009 13:10:55 - Echec de l'établissement de la connexion pendant le téléchargement via le proxy système. Fichier http://dl8.freeav.net/upd/idx/master.idx
15.02.2009 13:10:55 - Utiliser la prochaine mise à jour du serveur
15.02.2009 13:10:56 - Echec de l'établissement de la connexion pendant le téléchargement via le proxy système. Fichier http://dl3.avgate.net/upd/idx/master.idx
15.02.2009 13:10:56 - Utiliser la prochaine mise à jour du serveur
15.02.2009 13:10:56 - Echec de l'établissement de la connexion pendant le téléchargement via le proxy système. Fichier http://dl1.avgate.net/upd/idx/master.idx
15.02.2009 13:10:56 - Utiliser la prochaine mise à jour du serveur
15.02.2009 13:10:57 - Echec de l'établissement de la connexion pendant le téléchargement via le proxy système. Fichier http://dl4.avgate.net/upd/idx/master.idx
15.02.2009 13:10:57 - Utiliser la prochaine mise à jour du serveur
15.02.2009 13:10:58 - Echec de l'établissement de la connexion pendant le téléchargement via le proxy système. Fichier http://dl6.avgate.net/upd/idx/master.idx
15.02.2009 13:10:58 - Utiliser la prochaine mise à jour du serveur
15.02.2009 13:10:58 - Echec de l'établissement de la connexion pendant le téléchargement via le proxy système. Fichier http://dl5.avgate.net/upd/idx/master.idx
15.02.2009 13:10:58 - Utiliser la prochaine mise à jour du serveur
15.02.2009 13:10:59 - Echec de l'établissement de la connexion pendant le téléchargement via le proxy système. Fichier http://dl7.avgate.net/upd/idx/master.idx
15.02.2009 13:10:59 - Utiliser la prochaine mise à jour du serveur
15.02.2009 13:10:59 - Echec de l'établissement de la connexion pendant le téléchargement via le proxy système. Fichier http://dl9.freeav.net/upd/idx/master.idx
15.02.2009 13:10:59 - Utiliser la prochaine mise à jour du serveur
15.02.2009 13:11:05 - L'entrée de registre Software\Avira\AntiVir PersonalEdition Classic |UpdateInProgress a été créée avec succès
15.02.2009 13:11:05 - Erreur critique : Echec de l'établissement de la connexion pendant le téléchargement via le proxy système. Fichier http://dl2.avgate.net/upd/idx/master.idx
*****
15.02.2009 13:10:53 - Répertoire d'installation : C:\Program Files\Avira\AntiVir PersonalEdition Classic\
15.02.2009 13:10:53 - Répertoire de sauvegarde : D:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\
15.02.2009 13:10:53 - Répertoire temporaire : D:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_4998064d\
15.02.2009 13:10:53 - Utiliser des paramètres proxy globaux du système
15.02.2009 13:10:53 - Démarrage de la mise à jour de l'interface utilisateur ... Mode d'affichage : 0
15.02.2009 13:10:53 - Autotest réussi : C:\Program Files\Avira\AntiVir PersonalEdition Classic\updlib.dll
15.02.2009 13:10:53 - Autotest réussi : C:\Program Files\Avira\AntiVir PersonalEdition Classic\updlibrc.dll
15.02.2009 13:10:53 - Répertoire d'installation : C:\Program Files\Avira\AntiVir PersonalEdition Classic\
15.02.2009 13:10:53 - Répertoire de sauvegarde : D:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\
15.02.2009 13:10:53 - Répertoire temporaire : D:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_4998064d\
15.02.2009 13:10:53 - Utiliser des paramètres proxy globaux du système
15.02.2009 13:10:53 - Démarrage de la mise à jour de l'interface utilisateur ... Mode d'affichage : 0
15.02.2009 13:10:53 - Autotest réussi : C:\Program Files\Avira\AntiVir PersonalEdition Classic\updlib.dll
15.02.2009 13:10:53 - Autotest réussi : C:\Program Files\Avira\AntiVir PersonalEdition Classic\updlibrc.dll
15.02.2009 13:10:53 - Avira AntiVir Personal - Free Antivirus
15.02.2009 13:10:55 - Echec de l'établissement de la connexion pendant le téléchargement via le proxy système. Fichier http://dl10.freeav.net/upd/idx/master.idx
15.02.2009 13:10:55 - Utiliser la prochaine mise à jour du serveur
15.02.2009 13:10:55 - Echec de l'établissement de la connexion pendant le téléchargement via le proxy système. Fichier http://dl8.freeav.net/upd/idx/master.idx
15.02.2009 13:10:55 - Utiliser la prochaine mise à jour du serveur
15.02.2009 13:10:56 - Echec de l'établissement de la connexion pendant le téléchargement via le proxy système. Fichier http://dl3.avgate.net/upd/idx/master.idx
15.02.2009 13:10:56 - Utiliser la prochaine mise à jour du serveur
15.02.2009 13:10:56 - Echec de l'établissement de la connexion pendant le téléchargement via le proxy système. Fichier http://dl1.avgate.net/upd/idx/master.idx
15.02.2009 13:10:56 - Utiliser la prochaine mise à jour du serveur
15.02.2009 13:10:57 - Echec de l'établissement de la connexion pendant le téléchargement via le proxy système. Fichier http://dl4.avgate.net/upd/idx/master.idx
15.02.2009 13:10:57 - Utiliser la prochaine mise à jour du serveur
15.02.2009 13:10:58 - Echec de l'établissement de la connexion pendant le téléchargement via le proxy système. Fichier http://dl6.avgate.net/upd/idx/master.idx
15.02.2009 13:10:58 - Utiliser la prochaine mise à jour du serveur
15.02.2009 13:10:58 - Echec de l'établissement de la connexion pendant le téléchargement via le proxy système. Fichier http://dl5.avgate.net/upd/idx/master.idx
15.02.2009 13:10:58 - Utiliser la prochaine mise à jour du serveur
15.02.2009 13:10:59 - Echec de l'établissement de la connexion pendant le téléchargement via le proxy système. Fichier http://dl7.avgate.net/upd/idx/master.idx
15.02.2009 13:10:59 - Utiliser la prochaine mise à jour du serveur
15.02.2009 13:10:59 - Echec de l'établissement de la connexion pendant le téléchargement via le proxy système. Fichier http://dl9.freeav.net/upd/idx/master.idx
15.02.2009 13:10:59 - Utiliser la prochaine mise à jour du serveur
15.02.2009 13:11:05 - L'entrée de registre Software\Avira\AntiVir PersonalEdition Classic |UpdateInProgress a été créée avec succès
15.02.2009 13:11:05 - Erreur critique : Echec de l'établissement de la connexion pendant le téléchargement via le proxy système. Fichier http://dl2.avgate.net/upd/idx/master.idx