Bloquer les fenetres intempestives
marie1478
Messages postés
464
Statut
Membre
-
marie1478 Messages postés 464 Statut Membre -
marie1478 Messages postés 464 Statut Membre -
Bonjour,
j'aimerai blqquer les fenetres intempestives qui n'arretent pas de s'ouvrir mais en ce moment
surtout priceminiter, les jeux d'argent, les pubs pour les assurances
j'en ai vraiment marre avant cela ne le faisait jamais et maintenant c'est tous les jours
quelqu'un pourrait m'aider
j'aimerai blqquer les fenetres intempestives qui n'arretent pas de s'ouvrir mais en ce moment
surtout priceminiter, les jeux d'argent, les pubs pour les assurances
j'en ai vraiment marre avant cela ne le faisait jamais et maintenant c'est tous les jours
quelqu'un pourrait m'aider
A voir également:
- Bloquer les fenetres intempestives
- Bloquer pub youtube - Accueil - Streaming
- Bloquer sur messenger - Guide
- Comment savoir si on est bloqué sur Messenger ou Facebook ? - Guide
- Bloquer cellule excel - Guide
- Comment savoir qui utilise mon wifi et le bloquer - Guide
33 réponses
Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Clique sur navilog1.exe pour télécharger navilog1
Choisis Enregistrer
et enregistre-le sur ton bureau.
/ !\ Déconnecte-toi et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement. /!\
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valide.
Patiente jusqu'au message :
*** Analyse Terminée le ..... ***
Appuie sur une touche comme demandé, le bloc note va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le bloc note.
Le rapport est en outre sauvegardé à la racine du disque (C:\fixnavi.txt)
poste le rapport obtenu
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Clique sur navilog1.exe pour télécharger navilog1
Choisis Enregistrer
et enregistre-le sur ton bureau.
/ !\ Déconnecte-toi et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement. /!\
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valide.
Patiente jusqu'au message :
*** Analyse Terminée le ..... ***
Appuie sur une touche comme demandé, le bloc note va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le bloc note.
Le rapport est en outre sauvegardé à la racine du disque (C:\fixnavi.txt)
poste le rapport obtenu
Bonjour
Télécharge le fichier d’installation d’Hijackthis en cliquant sur ce lien
http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download
* Enregistre HJTInstall.exe sur ton bureau.
* Double-clique sur HJTInstall.exe pour lancer le programme
Tuto : https://www.malekal.com/tutoriel-hijackthis/
http://pagesperso-orange.fr/rginformatique/section%20virus/Hijenr.gif
http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
* Accepte la license en cliquant sur le bouton "I Accept"
* Choisis l'option "Do a system scan and save a log file"
* Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
* Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport
* Colle le rapport que tu viens de copier sur ce forum
Télécharge le fichier d’installation d’Hijackthis en cliquant sur ce lien
http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download
* Enregistre HJTInstall.exe sur ton bureau.
* Double-clique sur HJTInstall.exe pour lancer le programme
Tuto : https://www.malekal.com/tutoriel-hijackthis/
http://pagesperso-orange.fr/rginformatique/section%20virus/Hijenr.gif
http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
* Accepte la license en cliquant sur le bouton "I Accept"
* Choisis l'option "Do a system scan and save a log file"
* Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
* Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport
* Colle le rapport que tu viens de copier sur ce forum
Et bien je te conseille de prendre soit un barre style google qui bloque les pops-ups soit activer le bloqueur prévu à cet effet dans internet explorer
ensuite faire un petit scan avec un anti spyware par exemple Spybot et vacciner ton système avec
Ou sinon AntiPub télécchargeable un peu partout
ensuite faire un petit scan avec un anti spyware par exemple Spybot et vacciner ton système avec
Ou sinon AntiPub télécchargeable un peu partout
j'ai déjà le bloqueur de publicités de googl mais rien a faire
appLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:28:24, on 03/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\documents and settings\propriétaire\local settings\application data\mqqiq.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Shareaza\Shareaza.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\OpenOffice.org1.1.4\program\soffice.exe
C:\Program Files\Webshots\webshots.scr
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: DealioBHO Class - {6A87B991-A31F-4130-AE72-6D0C294BF082} - C:\Program Files\Dealio\kb127\Dealio.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Dealio - {E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} - C:\Program Files\Dealio\kb127\Dealio.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" "ZTE Corporation\ZXDSL852"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [au] C:\Program Files\Dealio\DealioAU.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
O4 - HKCU\..\Run: [mqqiq] "c:\documents and settings\propriétaire\local settings\application data\mqqiq.exe" mqqiq
O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\lnaccess.exe /res
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [^SetupICWDesktop] (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] (User 'Default user')
O4 - .DEFAULT User Startup: OpenOffice.org 1.1.4.lnk = C:\Program Files\OpenOffice.org1.1.4\program\quickstart.exe (User 'Default user')
O4 - Startup: OpenOffice.org 1.1.4.lnk = C:\Program Files\OpenOffice.org1.1.4\program\quickstart.exe
O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Compare Prices with &Dealio - C:\Documents and Settings\Propriétaire\Application Data\Dealio\kb127\res\DealioSearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb127\Dealio.dll
O9 - Extra 'Tools' menuitem: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb127\Dealio.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/importer/MypixUploader.cab
O16 - DPF: {201B9B37-848F-40BD-90EA-7B8F0AA89D6A} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1071_em_XP.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.foto-cards.com/downloads/ImageUploader3.cab
O16 - DPF: {A922B6AB-3B87-11D3-B3C2-0008C7DA6CB9} (InetDownload Class) - https://media.pineconeresearch.com/ActiveX/downloadcontrol.cab
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em_XP.cab
O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/it/Woo2/fr/chat/nPaxChat.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3F54F656-1A57-492F-AAF7-3441A42F0354}: NameServer = 81.253.149.1 80.10.246.3
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
appLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:28:24, on 03/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\documents and settings\propriétaire\local settings\application data\mqqiq.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Shareaza\Shareaza.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\OpenOffice.org1.1.4\program\soffice.exe
C:\Program Files\Webshots\webshots.scr
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: DealioBHO Class - {6A87B991-A31F-4130-AE72-6D0C294BF082} - C:\Program Files\Dealio\kb127\Dealio.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Dealio - {E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} - C:\Program Files\Dealio\kb127\Dealio.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" "ZTE Corporation\ZXDSL852"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [au] C:\Program Files\Dealio\DealioAU.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
O4 - HKCU\..\Run: [mqqiq] "c:\documents and settings\propriétaire\local settings\application data\mqqiq.exe" mqqiq
O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\lnaccess.exe /res
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [^SetupICWDesktop] (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] (User 'Default user')
O4 - .DEFAULT User Startup: OpenOffice.org 1.1.4.lnk = C:\Program Files\OpenOffice.org1.1.4\program\quickstart.exe (User 'Default user')
O4 - Startup: OpenOffice.org 1.1.4.lnk = C:\Program Files\OpenOffice.org1.1.4\program\quickstart.exe
O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Compare Prices with &Dealio - C:\Documents and Settings\Propriétaire\Application Data\Dealio\kb127\res\DealioSearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb127\Dealio.dll
O9 - Extra 'Tools' menuitem: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb127\Dealio.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/importer/MypixUploader.cab
O16 - DPF: {201B9B37-848F-40BD-90EA-7B8F0AA89D6A} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1071_em_XP.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.foto-cards.com/downloads/ImageUploader3.cab
O16 - DPF: {A922B6AB-3B87-11D3-B3C2-0008C7DA6CB9} (InetDownload Class) - https://media.pineconeresearch.com/ActiveX/downloadcontrol.cab
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em_XP.cab
O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/it/Woo2/fr/chat/nPaxChat.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3F54F656-1A57-492F-AAF7-3441A42F0354}: NameServer = 81.253.149.1 80.10.246.3
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
Je suis désolé mais je ne sais pas encore lire les rapports d'HijackThis essaye plutot ce que je t'ai dit : un coup d'anti spyware genre Spybot, un coup d'anti-virus et pis bah si quelqu'un sait lire le rapport ça serait cool ^^
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
salut
O9 - Extra button: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb127\Dealio.dll
un de tes problemes mais je te laisse avec toptitbal
O9 - Extra button: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb127\Dealio.dll
un de tes problemes mais je te laisse avec toptitbal
Moi je préfère personnellement Firefox mais ça ne regarde que moi même si je le trouve mieu sécurisé
Pour Avast c'est des balivernes, yen a qui aiment, d'autre non c'est tout rien de plus, la seul chose que je sais et qui est prouvé c'est que tout les anti-virus sont a peu près au même niveau de sécurité a partir du moment que tu fait les mise à jour et que avast est un des plus utilisé au monde.
Pour Avast c'est des balivernes, yen a qui aiment, d'autre non c'est tout rien de plus, la seul chose que je sais et qui est prouvé c'est que tout les anti-virus sont a peu près au même niveau de sécurité a partir du moment que tu fait les mise à jour et que avast est un des plus utilisé au monde.
Bonjour à tous,
j'ai un probleme de publicité éxaspérant..Je sais qu'il faut faire un hijackthis et j'aimerais trouver quelqu'un qui puisse m'aider à l'interrpreter pour résoudre le probleme.Je ferais tte les manip et je posterais les résultats.
Merci de me répondre.
j'ai un probleme de publicité éxaspérant..Je sais qu'il faut faire un hijackthis et j'aimerais trouver quelqu'un qui puisse m'aider à l'interrpreter pour résoudre le probleme.Je ferais tte les manip et je posterais les résultats.
Merci de me répondre.
Bonjour,sikovoyageur
Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Donc
Fais ce qui suit, SVP
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
Merci
A++
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
A++
Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Donc
Fais ce qui suit, SVP
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
Merci
A++
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
A++
le mieux serait que tu ta fasse un post a part de celui de Marie car sinon on va faire des mélange de rapport et on va pu rien comprendre (pour le peu qu'on comprenne)
utlise smart pc ro ou tune up pour les spywares prend spywares blaster
un coup de c cleaner
ensuite TOJAN REMOVER que je conseille vraiment
un coup de c cleaner
ensuite TOJAN REMOVER que je conseille vraiment
j'ai dejà fait clenaer et toocleaner pour le moment mais apparemnt on me conseille de faire hijachthis et faire navilog egalement
sinon a part cela sais tu comment enlever de l'espace sur le disque dur d car il me reste que517mo
j'ai déja bien reussi pour c mais d impossible d'enlever plus poutant je defragmente, je nettoie mais je n'ai plus beaucoup de rose
que me conseille tu pour l'antivirus je pense a antivir
sinon a part cela sais tu comment enlever de l'espace sur le disque dur d car il me reste que517mo
j'ai déja bien reussi pour c mais d impossible d'enlever plus poutant je defragmente, je nettoie mais je n'ai plus beaucoup de rose
que me conseille tu pour l'antivirus je pense a antivir
Bonjour
ToolCleaner >> poste le rapport
Hijackthis >> poste le rapport
++
ToolCleaner >> poste le rapport
Hijackthis >> poste le rapport
++
Scan saved at 16:29:12, on 04/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" "ZTE Corporation\ZXDSL852"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\lnaccess.exe /res
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [^SetupICWDesktop] (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] (User 'Default user')
O4 - .DEFAULT User Startup: OpenOffice.org 1.1.4.lnk = C:\Program Files\OpenOffice.org1.1.4\program\quickstart.exe (User 'Default user')
O4 - Startup: OpenOffice.org 1.1.4.lnk = C:\Program Files\OpenOffice.org1.1.4\program\quickstart.exe
O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/importer/MypixUploader.cab
O16 - DPF: {201B9B37-848F-40BD-90EA-7B8F0AA89D6A} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1071_em_XP.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.foto-cards.com/downloads/ImageUploader3.cab
O16 - DPF: {A922B6AB-3B87-11D3-B3C2-0008C7DA6CB9} (InetDownload Class) - https://media.pineconeresearch.com/ActiveX/downloadcontrol.cab
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em_XP.cab
O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/it/Woo2/fr/chat/nPaxChat.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3F54F656-1A57-492F-AAF7-3441A42F0354}: NameServer = 81.253.149.1 80.10.246.3
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
--
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" "ZTE Corporation\ZXDSL852"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\lnaccess.exe /res
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [^SetupICWDesktop] (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] (User 'Default user')
O4 - .DEFAULT User Startup: OpenOffice.org 1.1.4.lnk = C:\Program Files\OpenOffice.org1.1.4\program\quickstart.exe (User 'Default user')
O4 - Startup: OpenOffice.org 1.1.4.lnk = C:\Program Files\OpenOffice.org1.1.4\program\quickstart.exe
O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/importer/MypixUploader.cab
O16 - DPF: {201B9B37-848F-40BD-90EA-7B8F0AA89D6A} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1071_em_XP.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.foto-cards.com/downloads/ImageUploader3.cab
O16 - DPF: {A922B6AB-3B87-11D3-B3C2-0008C7DA6CB9} (InetDownload Class) - https://media.pineconeresearch.com/ActiveX/downloadcontrol.cab
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em_XP.cab
O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/it/Woo2/fr/chat/nPaxChat.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3F54F656-1A57-492F-AAF7-3441A42F0354}: NameServer = 81.253.149.1 80.10.246.3
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
--
Rapport ToolsCleaner version 2.3.2 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\fixnavi.txt: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\Navilog1.exe: trouvé !
C:\hp\patches\32WW5MSN\MsnFix: trouvé !
C:\hp\patches\32WW5MSN\msnfix\MSNFix.exe: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\Navilog1.exe: supprimé !
C:\hp\patches\32WW5MSN\msnfix\MSNFix.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\fixnavi.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\hp\patches\32WW5MSN\MsnFix: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
-->- Recherche:
C:\fixnavi.txt: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\Navilog1.exe: trouvé !
C:\hp\patches\32WW5MSN\MsnFix: trouvé !
C:\hp\patches\32WW5MSN\msnfix\MSNFix.exe: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\Navilog1.exe: supprimé !
C:\hp\patches\32WW5MSN\msnfix\MSNFix.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\fixnavi.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\hp\patches\32WW5MSN\MsnFix: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
Bonjour
Installe Antivir
Tu fais un scan, tu le postes
Tu refais un log hijackthis
ANTIVIR
https://www.avira.com/
Tuto
http://speedweb1.free.fr/frames2.php?page=tuto5
http://mr.dodo.perso.cegetel.net/tuto21.htm
https://www.malekal.com/tutorial-sur-lantivirus-antivir/
EDIT : Merci d'eviter de poster partout
J'ai une VIE a cote ; Tu n'es pas toute seule a desinfecter
Installe Antivir
Tu fais un scan, tu le postes
Tu refais un log hijackthis
ANTIVIR
https://www.avira.com/
Tuto
http://speedweb1.free.fr/frames2.php?page=tuto5
http://mr.dodo.perso.cegetel.net/tuto21.htm
https://www.malekal.com/tutorial-sur-lantivirus-antivir/
EDIT : Merci d'eviter de poster partout
J'ai une VIE a cote ; Tu n'es pas toute seule a desinfecter
Re
Ensuite tu feras ce qui suit
Telecharge FindyKill sur ton bureau :
https://www.malekal.com/tutorial-findykill/
--> Lance l installation avec les paramètres par défaut
--> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
--> Double clic sur le raccourci FindyKill sur ton bureau
--> Au menu principal, choisis l'option 4
--> Post le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
Ensuite tu feras ce qui suit
Telecharge FindyKill sur ton bureau :
https://www.malekal.com/tutorial-findykill/
--> Lance l installation avec les paramètres par défaut
--> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
--> Double clic sur le raccourci FindyKill sur ton bureau
--> Au menu principal, choisis l'option 4
--> Post le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
Ad-Aware ne vaut rien
Spybot est inutile pour ce genre de rootkit
Quand a te demander de faire Findykill, j'ai mes raisons aussi
Donc tu fais comme tu veux
+++
ps : je sais encore ce que je fais ;))
Spybot est inutile pour ce genre de rootkit
Quand a te demander de faire Findykill, j'ai mes raisons aussi
Donc tu fais comme tu veux
+++
ps : je sais encore ce que je fais ;))
oui je sais que tu as une vie a coté mais c'est pas une raison de repondre comme cela
je suis pas un pro et j'ai du mal a comprendre toute ses manipulations
on est des amateurs c'est tout
il faut parfois repeter les memes choses mais c'est comme tu veux sinon ça sert a rien de repondre
mais toi a la place des personnes qui recherchent de l'aide la majorité ny connait rien
en plus y'a plusieurs reponses des membres qui ne disent pas la meme chose alors comment etre sur de tout ça et de toutes ses informations
escuse moi si tu le prends mal
je suis pas un pro et j'ai du mal a comprendre toute ses manipulations
on est des amateurs c'est tout
il faut parfois repeter les memes choses mais c'est comme tu veux sinon ça sert a rien de repondre
mais toi a la place des personnes qui recherchent de l'aide la majorité ny connait rien
en plus y'a plusieurs reponses des membres qui ne disent pas la meme chose alors comment etre sur de tout ça et de toutes ses informations
escuse moi si tu le prends mal
Re
On continue ici
Relance Lop S&D
• Choisis cette fois ci l'Option 2 ( Suppression )
• Ne ferme pas la fenêtre lors de la suppression !
• Poste le rapport généré ( C:\lopR.txt )
( Si le Bureau ne réapparît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide )
+ 1 log hijackthis
Pour supprimer ton crack tu suis le chemin indique ;)
\
On continue ici
Relance Lop S&D
• Choisis cette fois ci l'Option 2 ( Suppression )
• Ne ferme pas la fenêtre lors de la suppression !
• Poste le rapport généré ( C:\lopR.txt )
( Si le Bureau ne réapparît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide )
+ 1 log hijackthis
Pour supprimer ton crack tu suis le chemin indique ;)
\
voilà le rapport lopr mais j'aimerai savoir ce que tu as détecté sur mon ordi et quels sont mes infections que tu est en train d'enlever afin d'eviter de faire les mmes erreurs apres
est ce que je peux enlever ces logiciels apres
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) XP 2000+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Propriétaire ( Administrator )
BOOT : Normal boot
Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:52 Go (Free:19 Go)
D:\ (Local Disk) - FAT32 - Total:3 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 05/03/2009|14:57 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\Program Files\BitTorrent Fastest Tool\INSTALL.LOG
Supprime! - C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@advertstream[2].txt
Supprime! - C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@adopt.euroclick[2].txt
Supprime! - C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@adopt.euroclick[3].txt
Supprime! - C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@2xmoinscher[2].txt
Supprime! - C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@www.2xmoinscher[1].txt
Supprime! - C:\Program Files\BitDownload
Supprime! - C:\Program Files\BitTorrent Fastest Tool
-
[ Fichier Hosts ] .. Restaure!
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
Supprime! - C:\Program Files\Viewpoint
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[06/10/2008|15:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[04/03/2009|18:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[29/06/2005|12:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
[14/10/2008|15:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
[15/10/2008|15:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[04/03/2009|22:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[08/12/2006|18:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[15/12/2008|14:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP Product Assistant
[25/06/2008|12:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar2
[04/03/2009|16:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[20/07/2003|22:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
[06/10/2008|20:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
[04/02/2005|23:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[02/01/2003|01:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[30/10/2008|21:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
[18/10/2007|09:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[16/10/2006|12:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[15/02/2007|19:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Vivendi Universal Games
[15/10/2005|23:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[18/10/2006|21:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[27/11/2008|13:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[13/03/2006|15:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion
[02/01/2003|02:32] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Adobe
[06/06/2005|15:00] C:\DOCUME~1\DEFAUL~1\APPLIC~1\AdobeUM
[18/07/2003|15:12] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Help
[02/01/2003|01:27] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[02/01/2003|02:32] C:\DOCUME~1\DEFAUL~1\APPLIC~1\InterTrust
[18/07/2003|17:33] C:\DOCUME~1\DEFAUL~1\APPLIC~1\InterVideo
[04/01/2005|15:23] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Leadertech
[28/04/2004|10:11] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[02/01/2003|02:32] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[05/05/2004|10:42] C:\DOCUME~1\DEFAUL~1\APPLIC~1\MSN6
[19/11/2003|17:12] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Real
[02/01/2003|02:41] C:\DOCUME~1\DEFAUL~1\APPLIC~1\SampleView
[02/01/2003|06:15] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec
[13/05/2004|15:01] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Template
[02/01/2003|02:25] C:\DOCUME~1\DEFAUL~1\APPLIC~1\VERITAS
[02/01/2003|02:32] C:\DOCUME~1\INVIT~1\APPLIC~1\Adobe
[02/01/2003|01:27] C:\DOCUME~1\INVIT~1\APPLIC~1\Identities
[02/01/2003|02:32] C:\DOCUME~1\INVIT~1\APPLIC~1\InterTrust
[02/01/2003|02:32] C:\DOCUME~1\INVIT~1\APPLIC~1\Microsoft
[05/03/2004|15:44] C:\DOCUME~1\INVIT~1\APPLIC~1\Real
[02/01/2003|02:41] C:\DOCUME~1\INVIT~1\APPLIC~1\SampleView
[02/01/2003|06:15] C:\DOCUME~1\INVIT~1\APPLIC~1\Symantec
[02/01/2003|02:25] C:\DOCUME~1\INVIT~1\APPLIC~1\VERITAS
[02/07/2006|17:41] C:\DOCUME~1\LOCALS~1\APPLIC~1\Adobe
[02/07/2006|17:42] C:\DOCUME~1\LOCALS~1\APPLIC~1\AdobeUM
[08/12/2006|18:38] C:\DOCUME~1\LOCALS~1\APPLIC~1\HP
[08/12/2006|18:45] C:\DOCUME~1\LOCALS~1\APPLIC~1\Image Zone Express
[26/10/2003|19:58] C:\DOCUME~1\LOCALS~1\APPLIC~1\Macromedia
[02/01/2003|01:29] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[28/02/2009|16:01] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[11/10/2005|19:41] C:\DOCUME~1\NETWOR~1\APPLIC~1\Symantec
[03/03/2009|17:18] C:\DOCUME~1\PROPRI~1\APPLIC~1\Adobe
[23/09/2007|09:26] C:\DOCUME~1\PROPRI~1\APPLIC~1\AdobeUM
[24/02/2009|21:14] C:\DOCUME~1\PROPRI~1\APPLIC~1\Canneverbe_Limited
[12/10/2008|13:31] C:\DOCUME~1\PROPRI~1\APPLIC~1\DeepBurner
[18/07/2008|10:58] C:\DOCUME~1\PROPRI~1\APPLIC~1\DivX
[29/10/2006|10:12] C:\DOCUME~1\PROPRI~1\APPLIC~1\Google
[18/07/2003|15:12] C:\DOCUME~1\PROPRI~1\APPLIC~1\Help
[11/12/2006|13:10] C:\DOCUME~1\PROPRI~1\APPLIC~1\HP
[06/10/2008|15:05] C:\DOCUME~1\PROPRI~1\APPLIC~1\Icone
[02/01/2003|01:27] C:\DOCUME~1\PROPRI~1\APPLIC~1\Identities
[06/06/2008|14:49] C:\DOCUME~1\PROPRI~1\APPLIC~1\IDS_COMPANY
[29/10/2008|19:28] C:\DOCUME~1\PROPRI~1\APPLIC~1\Image Zone Express
[21/01/2009|20:44] C:\DOCUME~1\PROPRI~1\APPLIC~1\InstallShield
[18/07/2003|17:33] C:\DOCUME~1\PROPRI~1\APPLIC~1\InterVideo
[04/03/2009|16:17] C:\DOCUME~1\PROPRI~1\APPLIC~1\Lavasoft
[04/01/2005|15:23] C:\DOCUME~1\PROPRI~1\APPLIC~1\Leadertech
[21/01/2009|21:03] C:\DOCUME~1\PROPRI~1\APPLIC~1\LG Electronics
[22/07/2008|20:55] C:\DOCUME~1\PROPRI~1\APPLIC~1\LimeWire
[26/07/2006|17:41] C:\DOCUME~1\PROPRI~1\APPLIC~1\Logitech
[28/04/2004|10:11] C:\DOCUME~1\PROPRI~1\APPLIC~1\Macromedia
[18/07/2008|12:34] C:\DOCUME~1\PROPRI~1\APPLIC~1\Media Player Classic
[13/10/2008|15:01] C:\DOCUME~1\PROPRI~1\APPLIC~1\Microsoft
[11/05/2007|18:20] C:\DOCUME~1\PROPRI~1\APPLIC~1\Mozilla
[27/07/2006|17:50] C:\DOCUME~1\PROPRI~1\APPLIC~1\MSN6
[25/10/2007|20:11] C:\DOCUME~1\PROPRI~1\APPLIC~1\Printer Info Cache
[19/11/2003|17:12] C:\DOCUME~1\PROPRI~1\APPLIC~1\Real
[02/01/2003|02:41] C:\DOCUME~1\PROPRI~1\APPLIC~1\SampleView
[22/07/2008|20:23] C:\DOCUME~1\PROPRI~1\APPLIC~1\Shareaza
[23/05/2007|15:40] C:\DOCUME~1\PROPRI~1\APPLIC~1\Sun
[16/10/2006|12:40] C:\DOCUME~1\PROPRI~1\APPLIC~1\Symantec
[13/05/2004|15:01] C:\DOCUME~1\PROPRI~1\APPLIC~1\Template
[02/01/2003|02:25] C:\DOCUME~1\PROPRI~1\APPLIC~1\VERITAS
[16/06/2008|12:53] C:\DOCUME~1\PROPRI~1\APPLIC~1\Webshots
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[27/09/2002 23:27][-rah-c---] C:\WINDOWS\tasks\desktop.ini
[05/03/2009 07:58][--ah-----] C:\WINDOWS\tasks\SA.DAT
--------------------\\ Listing des dossiers dans C:\Program Files
[03/03/2009|17:18] C:\Program Files\Adobe
[16/10/2006|13:56] C:\Program Files\Alwil Software
[07/07/2008|14:29] C:\Program Files\Amazing Photo Editor
[10/06/2005|21:05] C:\Program Files\Analog Devices
[12/10/2008|13:59] C:\Program Files\Astonsoft
[18/07/2003|14:39] C:\Program Files\ATI Technologies
[10/10/2008|13:47] C:\Program Files\Audacity
[21/12/2008|20:39] C:\Program Files\AviCh
[03/03/2009|14:48] C:\Program Files\Avira
[18/02/2007|12:03] C:\Program Files\Boonty
[10/10/2008|13:37] C:\Program Files\BoontyGames
[13/10/2008|14:01] C:\Program Files\CCleaner
[09/12/2008|10:04] C:\Program Files\Coloreal
[22/08/2003|22:55] C:\Program Files\Common Files
[02/01/2003|01:24] C:\Program Files\ComPlus Applications
[17/05/2004|13:44] C:\Program Files\directx
[27/02/2009|09:01] C:\Program Files\DivX
[10/10/2008|13:37] C:\Program Files\eMule
[09/12/2008|09:58] C:\Program Files\Fichiers communs
[05/03/2009|13:48] C:\Program Files\FindyKill
[14/10/2008|12:39] C:\Program Files\Free Easy Burner
[22/02/2009|20:26] C:\Program Files\Google
[08/12/2006|18:31] C:\Program Files\Hewlett-Packard
[29/10/2008|16:37] C:\Program Files\HP
[31/12/2003|17:31] C:\Program Files\iMesh
[19/02/2009|19:04] C:\Program Files\InstallShield Installation Information
[10/06/2008|21:55] C:\Program Files\InstantTouch
[13/02/2009|11:02] C:\Program Files\Internet Explorer
[09/12/2008|09:59] C:\Program Files\InternetGameBox
[02/01/2003|02:24] C:\Program Files\InterVideo
[13/01/2006|19:02] C:\Program Files\Jeux classiques
[15/12/2006|16:02] C:\Program Files\Kazaa
[10/06/2008|22:55] C:\Program Files\Kiwee Toolbar2
[18/07/2008|12:30] C:\Program Files\K-Lite Codec Pack
[27/12/2007|15:40] C:\Program Files\Konami
[04/03/2009|16:17] C:\Program Files\Lavasoft
[21/01/2009|20:50] C:\Program Files\LG Electronics
[22/07/2008|13:08] C:\Program Files\LimeWire
[14/02/2009|22:30] C:\Program Files\Live-Player
[26/07/2006|10:38] C:\Program Files\Logitech
[10/10/2008|13:40] C:\Program Files\Ludiclub
[27/07/2003|01:04] C:\Program Files\Masta
[20/07/2008|19:19] C:\Program Files\McDonaldsDragons
[07/10/2008|10:11] C:\Program Files\Messenger
[17/05/2004|13:38] C:\Program Files\MGI
[19/06/2008|13:55] C:\Program Files\Micro Application
[09/05/2007|13:14] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[02/01/2003|01:27] C:\Program Files\microsoft frontpage
[27/03/2008|17:13] C:\Program Files\Microsoft Office
[27/03/2008|17:13] C:\Program Files\Microsoft Visual Studio
[04/01/2003|21:11] C:\Program Files\Microsoft Works
[21/05/2008|15:21] C:\Program Files\Microsoft.NET
[30/07/2007|17:54] C:\Program Files\Mindscape
[21/01/2004|18:05] C:\Program Files\Minitel
[22/02/2009|14:42] C:\Program Files\Movie Maker
[20/07/2008|19:22] C:\Program Files\Mozilla Firefox
[10/06/2005|13:05] C:\Program Files\mp3
[24/02/2009|16:03] C:\Program Files\MSBuild
[27/01/2006|16:35] C:\Program Files\MSN
[02/01/2003|01:23] C:\Program Files\MSN Gaming Zone
[10/12/2006|11:00] C:\Program Files\MSXML 4.0
[10/10/2008|13:41] C:\Program Files\MUSICMATCH
[04/03/2009|14:44] C:\Program Files\Navilog1
[07/10/2008|10:01] C:\Program Files\NetMeeting
[16/10/2006|12:40] C:\Program Files\Norton AntiVirus
[06/10/2008|20:12] C:\Program Files\NOS
[02/01/2003|02:41] C:\Program Files\OEMLink
[05/03/2009|08:03] C:\Program Files\OpenOffice.org1.1.4
[07/10/2008|10:00] C:\Program Files\Outlook Express
[12/03/2008|17:07] C:\Program Files\QuickTime
[18/07/2003|15:05] C:\Program Files\Real
[02/01/2003|02:25] C:\Program Files\RecordNow
[24/02/2009|16:03] C:\Program Files\Reference Assemblies
[13/10/2008|13:24] C:\Program Files\Rockstar Games
[17/01/2005|10:32] C:\Program Files\SAGEM
[17/05/2004|13:37] C:\Program Files\Samsung
[02/01/2003|02:38] C:\Program Files\Services en ligne
[23/05/2008|13:16] C:\Program Files\Share_Accelerator_MM
[22/07/2008|20:23] C:\Program Files\Shareaza
[10/06/2005|13:05] C:\Program Files\sitexxx
[23/03/2006|22:33] C:\Program Files\SLD Codec Pack
[20/06/2007|13:07] C:\Program Files\Softwin
[02/01/2003|02:49] C:\Program Files\Sonic
[18/10/2007|09:08] C:\Program Files\Spybot - Search & Destroy
[01/06/2008|09:37] C:\Program Files\Sun
[05/03/2008|15:48] C:\Program Files\THQ
[18/02/2009|18:27] C:\Program Files\Total Video Converter
[04/03/2009|14:38] C:\Program Files\Trend Micro
[02/01/2003|01:30] C:\Program Files\Uninstall Information
[02/01/2003|02:25] C:\Program Files\VERITAS Software
[19/02/2009|18:56] C:\Program Files\VideoLAN
[24/02/2009|14:50] C:\Program Files\vso
[05/03/2009|12:51] C:\Program Files\Wanadoo
[16/06/2008|12:53] C:\Program Files\Webshots
[27/02/2009|18:24] C:\Program Files\WinDirStat
[24/04/2008|19:07] C:\Program Files\Windows Live
[02/03/2009|18:46] C:\Program Files\Windows Live Toolbar
[07/02/2007|15:17] C:\Program Files\Windows Media Connect 2
[14/10/2008|13:16] C:\Program Files\Windows Media Player
[07/10/2008|10:00] C:\Program Files\Windows NT
[15/10/2005|23:22] C:\Program Files\WindowsUpdate
[10/06/2005|13:47] C:\Program Files\WinZip
[02/01/2003|01:27] C:\Program Files\xerox
[26/11/2005|11:15] C:\Program Files\Yahoo!
[23/05/2008|12:00] C:\Program Files\Zapu
[30/06/2006|10:43] C:\Program Files\ZTE Corporation
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[06/10/2008|15:06] C:\Program Files\Fichiers communs\Adobe
[29/10/2008|19:18] C:\Program Files\Fichiers communs\Adobe AIR
[29/06/2005|12:17] C:\Program Files\Fichiers communs\BOONTY Shared
[27/03/2008|17:13] C:\Program Files\Fichiers communs\DESIGNER
[08/12/2006|18:30] C:\Program Files\Fichiers communs\Hewlett-Packard
[30/10/2008|21:47] C:\Program Files\Fichiers communs\HP
[02/01/2003|02:41] C:\Program Files\Fichiers communs\InstallShield
[26/07/2006|10:37] C:\Program Files\Fichiers communs\Logitech
[17/05/2004|13:38] C:\Program Files\Fichiers communs\MGI Shared
[12/05/2004|11:11] C:\Program Files\Fichiers communs\Micro Application Shared
[14/02/2009|22:25] C:\Program Files\Fichiers communs\Microsoft Shared
[02/01/2003|01:24] C:\Program Files\Fichiers communs\MSSoap
[02/01/2003|01:20] C:\Program Files\Fichiers communs\ODBC
[19/11/2003|17:07] C:\Program Files\Fichiers communs\Real
[08/06/2005|04:52] C:\Program Files\Fichiers communs\Services
[19/07/2008|19:57] C:\Program Files\Fichiers communs\Softwin
[30/10/2008|21:48] C:\Program Files\Fichiers communs\Sonic Shared
[02/01/2003|01:20] C:\Program Files\Fichiers communs\SpeechEngines
[21/02/2009|11:17] C:\Program Files\Fichiers communs\Symantec Shared
[07/10/2008|10:00] C:\Program Files\Fichiers communs\System
[15/02/2007|19:07] C:\Program Files\Fichiers communs\Vivendi Universal Games
[24/04/2008|19:05] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[19/11/2003|17:07] C:\Program Files\Fichiers communs\xing shared
--------------------\\ Process
( 53 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-05 14:58:54
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 139
--------------------\\ Recherche d'autres infections
C:\Program Files\Live-Player
C:\Program Files\Live-Player\live-player.exe
C:\Program Files\Live-Player\SkinCrafterDll.dll
C:\Program Files\Live-Player\sqlite3.dll
C:\Program Files\InternetGameBox
C:\Program Files\InternetGameBox\InternetGameBox.url
C:\Program Files\InternetGameBox\language
C:\Program Files\InternetGameBox\ressources
C:\Program Files\InternetGameBox\skins
C:\WINDOWS\Pack.epk
C:\WINDOWS\System32\psxdck.dat
C:\WINDOWS\System32\psxdck_nav.dat
C:\WINDOWS\System32\psxdck_navps.dat
C:\WINDOWS\System32\xnqdns.dat
C:\WINDOWS\System32\xnqdns_nav.dat
C:\WINDOWS\System32\xnqdns_navps.dat
[b]==> EGDACCESS <==/b
[F:109][D:10]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
[F:317][D:0]-> C:\DOCUME~1\PROPRI~1\Cookies
[F:7071][D:18]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 05/03/2009|13:58 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 05/03/2009|15:02 - Option : [2]
est ce que je peux enlever ces logiciels apres
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) XP 2000+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Propriétaire ( Administrator )
BOOT : Normal boot
Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:52 Go (Free:19 Go)
D:\ (Local Disk) - FAT32 - Total:3 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 05/03/2009|14:57 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\Program Files\BitTorrent Fastest Tool\INSTALL.LOG
Supprime! - C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@advertstream[2].txt
Supprime! - C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@adopt.euroclick[2].txt
Supprime! - C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@adopt.euroclick[3].txt
Supprime! - C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@2xmoinscher[2].txt
Supprime! - C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@www.2xmoinscher[1].txt
Supprime! - C:\Program Files\BitDownload
Supprime! - C:\Program Files\BitTorrent Fastest Tool
-
[ Fichier Hosts ] .. Restaure!
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
Supprime! - C:\Program Files\Viewpoint
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[06/10/2008|15:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[04/03/2009|18:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[29/06/2005|12:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
[14/10/2008|15:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
[15/10/2008|15:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[04/03/2009|22:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[08/12/2006|18:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[15/12/2008|14:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP Product Assistant
[25/06/2008|12:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar2
[04/03/2009|16:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[20/07/2003|22:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
[06/10/2008|20:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
[04/02/2005|23:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[02/01/2003|01:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[30/10/2008|21:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
[18/10/2007|09:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[16/10/2006|12:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[15/02/2007|19:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Vivendi Universal Games
[15/10/2005|23:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[18/10/2006|21:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[27/11/2008|13:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[13/03/2006|15:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion
[02/01/2003|02:32] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Adobe
[06/06/2005|15:00] C:\DOCUME~1\DEFAUL~1\APPLIC~1\AdobeUM
[18/07/2003|15:12] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Help
[02/01/2003|01:27] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[02/01/2003|02:32] C:\DOCUME~1\DEFAUL~1\APPLIC~1\InterTrust
[18/07/2003|17:33] C:\DOCUME~1\DEFAUL~1\APPLIC~1\InterVideo
[04/01/2005|15:23] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Leadertech
[28/04/2004|10:11] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[02/01/2003|02:32] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[05/05/2004|10:42] C:\DOCUME~1\DEFAUL~1\APPLIC~1\MSN6
[19/11/2003|17:12] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Real
[02/01/2003|02:41] C:\DOCUME~1\DEFAUL~1\APPLIC~1\SampleView
[02/01/2003|06:15] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec
[13/05/2004|15:01] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Template
[02/01/2003|02:25] C:\DOCUME~1\DEFAUL~1\APPLIC~1\VERITAS
[02/01/2003|02:32] C:\DOCUME~1\INVIT~1\APPLIC~1\Adobe
[02/01/2003|01:27] C:\DOCUME~1\INVIT~1\APPLIC~1\Identities
[02/01/2003|02:32] C:\DOCUME~1\INVIT~1\APPLIC~1\InterTrust
[02/01/2003|02:32] C:\DOCUME~1\INVIT~1\APPLIC~1\Microsoft
[05/03/2004|15:44] C:\DOCUME~1\INVIT~1\APPLIC~1\Real
[02/01/2003|02:41] C:\DOCUME~1\INVIT~1\APPLIC~1\SampleView
[02/01/2003|06:15] C:\DOCUME~1\INVIT~1\APPLIC~1\Symantec
[02/01/2003|02:25] C:\DOCUME~1\INVIT~1\APPLIC~1\VERITAS
[02/07/2006|17:41] C:\DOCUME~1\LOCALS~1\APPLIC~1\Adobe
[02/07/2006|17:42] C:\DOCUME~1\LOCALS~1\APPLIC~1\AdobeUM
[08/12/2006|18:38] C:\DOCUME~1\LOCALS~1\APPLIC~1\HP
[08/12/2006|18:45] C:\DOCUME~1\LOCALS~1\APPLIC~1\Image Zone Express
[26/10/2003|19:58] C:\DOCUME~1\LOCALS~1\APPLIC~1\Macromedia
[02/01/2003|01:29] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[28/02/2009|16:01] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[11/10/2005|19:41] C:\DOCUME~1\NETWOR~1\APPLIC~1\Symantec
[03/03/2009|17:18] C:\DOCUME~1\PROPRI~1\APPLIC~1\Adobe
[23/09/2007|09:26] C:\DOCUME~1\PROPRI~1\APPLIC~1\AdobeUM
[24/02/2009|21:14] C:\DOCUME~1\PROPRI~1\APPLIC~1\Canneverbe_Limited
[12/10/2008|13:31] C:\DOCUME~1\PROPRI~1\APPLIC~1\DeepBurner
[18/07/2008|10:58] C:\DOCUME~1\PROPRI~1\APPLIC~1\DivX
[29/10/2006|10:12] C:\DOCUME~1\PROPRI~1\APPLIC~1\Google
[18/07/2003|15:12] C:\DOCUME~1\PROPRI~1\APPLIC~1\Help
[11/12/2006|13:10] C:\DOCUME~1\PROPRI~1\APPLIC~1\HP
[06/10/2008|15:05] C:\DOCUME~1\PROPRI~1\APPLIC~1\Icone
[02/01/2003|01:27] C:\DOCUME~1\PROPRI~1\APPLIC~1\Identities
[06/06/2008|14:49] C:\DOCUME~1\PROPRI~1\APPLIC~1\IDS_COMPANY
[29/10/2008|19:28] C:\DOCUME~1\PROPRI~1\APPLIC~1\Image Zone Express
[21/01/2009|20:44] C:\DOCUME~1\PROPRI~1\APPLIC~1\InstallShield
[18/07/2003|17:33] C:\DOCUME~1\PROPRI~1\APPLIC~1\InterVideo
[04/03/2009|16:17] C:\DOCUME~1\PROPRI~1\APPLIC~1\Lavasoft
[04/01/2005|15:23] C:\DOCUME~1\PROPRI~1\APPLIC~1\Leadertech
[21/01/2009|21:03] C:\DOCUME~1\PROPRI~1\APPLIC~1\LG Electronics
[22/07/2008|20:55] C:\DOCUME~1\PROPRI~1\APPLIC~1\LimeWire
[26/07/2006|17:41] C:\DOCUME~1\PROPRI~1\APPLIC~1\Logitech
[28/04/2004|10:11] C:\DOCUME~1\PROPRI~1\APPLIC~1\Macromedia
[18/07/2008|12:34] C:\DOCUME~1\PROPRI~1\APPLIC~1\Media Player Classic
[13/10/2008|15:01] C:\DOCUME~1\PROPRI~1\APPLIC~1\Microsoft
[11/05/2007|18:20] C:\DOCUME~1\PROPRI~1\APPLIC~1\Mozilla
[27/07/2006|17:50] C:\DOCUME~1\PROPRI~1\APPLIC~1\MSN6
[25/10/2007|20:11] C:\DOCUME~1\PROPRI~1\APPLIC~1\Printer Info Cache
[19/11/2003|17:12] C:\DOCUME~1\PROPRI~1\APPLIC~1\Real
[02/01/2003|02:41] C:\DOCUME~1\PROPRI~1\APPLIC~1\SampleView
[22/07/2008|20:23] C:\DOCUME~1\PROPRI~1\APPLIC~1\Shareaza
[23/05/2007|15:40] C:\DOCUME~1\PROPRI~1\APPLIC~1\Sun
[16/10/2006|12:40] C:\DOCUME~1\PROPRI~1\APPLIC~1\Symantec
[13/05/2004|15:01] C:\DOCUME~1\PROPRI~1\APPLIC~1\Template
[02/01/2003|02:25] C:\DOCUME~1\PROPRI~1\APPLIC~1\VERITAS
[16/06/2008|12:53] C:\DOCUME~1\PROPRI~1\APPLIC~1\Webshots
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[27/09/2002 23:27][-rah-c---] C:\WINDOWS\tasks\desktop.ini
[05/03/2009 07:58][--ah-----] C:\WINDOWS\tasks\SA.DAT
--------------------\\ Listing des dossiers dans C:\Program Files
[03/03/2009|17:18] C:\Program Files\Adobe
[16/10/2006|13:56] C:\Program Files\Alwil Software
[07/07/2008|14:29] C:\Program Files\Amazing Photo Editor
[10/06/2005|21:05] C:\Program Files\Analog Devices
[12/10/2008|13:59] C:\Program Files\Astonsoft
[18/07/2003|14:39] C:\Program Files\ATI Technologies
[10/10/2008|13:47] C:\Program Files\Audacity
[21/12/2008|20:39] C:\Program Files\AviCh
[03/03/2009|14:48] C:\Program Files\Avira
[18/02/2007|12:03] C:\Program Files\Boonty
[10/10/2008|13:37] C:\Program Files\BoontyGames
[13/10/2008|14:01] C:\Program Files\CCleaner
[09/12/2008|10:04] C:\Program Files\Coloreal
[22/08/2003|22:55] C:\Program Files\Common Files
[02/01/2003|01:24] C:\Program Files\ComPlus Applications
[17/05/2004|13:44] C:\Program Files\directx
[27/02/2009|09:01] C:\Program Files\DivX
[10/10/2008|13:37] C:\Program Files\eMule
[09/12/2008|09:58] C:\Program Files\Fichiers communs
[05/03/2009|13:48] C:\Program Files\FindyKill
[14/10/2008|12:39] C:\Program Files\Free Easy Burner
[22/02/2009|20:26] C:\Program Files\Google
[08/12/2006|18:31] C:\Program Files\Hewlett-Packard
[29/10/2008|16:37] C:\Program Files\HP
[31/12/2003|17:31] C:\Program Files\iMesh
[19/02/2009|19:04] C:\Program Files\InstallShield Installation Information
[10/06/2008|21:55] C:\Program Files\InstantTouch
[13/02/2009|11:02] C:\Program Files\Internet Explorer
[09/12/2008|09:59] C:\Program Files\InternetGameBox
[02/01/2003|02:24] C:\Program Files\InterVideo
[13/01/2006|19:02] C:\Program Files\Jeux classiques
[15/12/2006|16:02] C:\Program Files\Kazaa
[10/06/2008|22:55] C:\Program Files\Kiwee Toolbar2
[18/07/2008|12:30] C:\Program Files\K-Lite Codec Pack
[27/12/2007|15:40] C:\Program Files\Konami
[04/03/2009|16:17] C:\Program Files\Lavasoft
[21/01/2009|20:50] C:\Program Files\LG Electronics
[22/07/2008|13:08] C:\Program Files\LimeWire
[14/02/2009|22:30] C:\Program Files\Live-Player
[26/07/2006|10:38] C:\Program Files\Logitech
[10/10/2008|13:40] C:\Program Files\Ludiclub
[27/07/2003|01:04] C:\Program Files\Masta
[20/07/2008|19:19] C:\Program Files\McDonaldsDragons
[07/10/2008|10:11] C:\Program Files\Messenger
[17/05/2004|13:38] C:\Program Files\MGI
[19/06/2008|13:55] C:\Program Files\Micro Application
[09/05/2007|13:14] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[02/01/2003|01:27] C:\Program Files\microsoft frontpage
[27/03/2008|17:13] C:\Program Files\Microsoft Office
[27/03/2008|17:13] C:\Program Files\Microsoft Visual Studio
[04/01/2003|21:11] C:\Program Files\Microsoft Works
[21/05/2008|15:21] C:\Program Files\Microsoft.NET
[30/07/2007|17:54] C:\Program Files\Mindscape
[21/01/2004|18:05] C:\Program Files\Minitel
[22/02/2009|14:42] C:\Program Files\Movie Maker
[20/07/2008|19:22] C:\Program Files\Mozilla Firefox
[10/06/2005|13:05] C:\Program Files\mp3
[24/02/2009|16:03] C:\Program Files\MSBuild
[27/01/2006|16:35] C:\Program Files\MSN
[02/01/2003|01:23] C:\Program Files\MSN Gaming Zone
[10/12/2006|11:00] C:\Program Files\MSXML 4.0
[10/10/2008|13:41] C:\Program Files\MUSICMATCH
[04/03/2009|14:44] C:\Program Files\Navilog1
[07/10/2008|10:01] C:\Program Files\NetMeeting
[16/10/2006|12:40] C:\Program Files\Norton AntiVirus
[06/10/2008|20:12] C:\Program Files\NOS
[02/01/2003|02:41] C:\Program Files\OEMLink
[05/03/2009|08:03] C:\Program Files\OpenOffice.org1.1.4
[07/10/2008|10:00] C:\Program Files\Outlook Express
[12/03/2008|17:07] C:\Program Files\QuickTime
[18/07/2003|15:05] C:\Program Files\Real
[02/01/2003|02:25] C:\Program Files\RecordNow
[24/02/2009|16:03] C:\Program Files\Reference Assemblies
[13/10/2008|13:24] C:\Program Files\Rockstar Games
[17/01/2005|10:32] C:\Program Files\SAGEM
[17/05/2004|13:37] C:\Program Files\Samsung
[02/01/2003|02:38] C:\Program Files\Services en ligne
[23/05/2008|13:16] C:\Program Files\Share_Accelerator_MM
[22/07/2008|20:23] C:\Program Files\Shareaza
[10/06/2005|13:05] C:\Program Files\sitexxx
[23/03/2006|22:33] C:\Program Files\SLD Codec Pack
[20/06/2007|13:07] C:\Program Files\Softwin
[02/01/2003|02:49] C:\Program Files\Sonic
[18/10/2007|09:08] C:\Program Files\Spybot - Search & Destroy
[01/06/2008|09:37] C:\Program Files\Sun
[05/03/2008|15:48] C:\Program Files\THQ
[18/02/2009|18:27] C:\Program Files\Total Video Converter
[04/03/2009|14:38] C:\Program Files\Trend Micro
[02/01/2003|01:30] C:\Program Files\Uninstall Information
[02/01/2003|02:25] C:\Program Files\VERITAS Software
[19/02/2009|18:56] C:\Program Files\VideoLAN
[24/02/2009|14:50] C:\Program Files\vso
[05/03/2009|12:51] C:\Program Files\Wanadoo
[16/06/2008|12:53] C:\Program Files\Webshots
[27/02/2009|18:24] C:\Program Files\WinDirStat
[24/04/2008|19:07] C:\Program Files\Windows Live
[02/03/2009|18:46] C:\Program Files\Windows Live Toolbar
[07/02/2007|15:17] C:\Program Files\Windows Media Connect 2
[14/10/2008|13:16] C:\Program Files\Windows Media Player
[07/10/2008|10:00] C:\Program Files\Windows NT
[15/10/2005|23:22] C:\Program Files\WindowsUpdate
[10/06/2005|13:47] C:\Program Files\WinZip
[02/01/2003|01:27] C:\Program Files\xerox
[26/11/2005|11:15] C:\Program Files\Yahoo!
[23/05/2008|12:00] C:\Program Files\Zapu
[30/06/2006|10:43] C:\Program Files\ZTE Corporation
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[06/10/2008|15:06] C:\Program Files\Fichiers communs\Adobe
[29/10/2008|19:18] C:\Program Files\Fichiers communs\Adobe AIR
[29/06/2005|12:17] C:\Program Files\Fichiers communs\BOONTY Shared
[27/03/2008|17:13] C:\Program Files\Fichiers communs\DESIGNER
[08/12/2006|18:30] C:\Program Files\Fichiers communs\Hewlett-Packard
[30/10/2008|21:47] C:\Program Files\Fichiers communs\HP
[02/01/2003|02:41] C:\Program Files\Fichiers communs\InstallShield
[26/07/2006|10:37] C:\Program Files\Fichiers communs\Logitech
[17/05/2004|13:38] C:\Program Files\Fichiers communs\MGI Shared
[12/05/2004|11:11] C:\Program Files\Fichiers communs\Micro Application Shared
[14/02/2009|22:25] C:\Program Files\Fichiers communs\Microsoft Shared
[02/01/2003|01:24] C:\Program Files\Fichiers communs\MSSoap
[02/01/2003|01:20] C:\Program Files\Fichiers communs\ODBC
[19/11/2003|17:07] C:\Program Files\Fichiers communs\Real
[08/06/2005|04:52] C:\Program Files\Fichiers communs\Services
[19/07/2008|19:57] C:\Program Files\Fichiers communs\Softwin
[30/10/2008|21:48] C:\Program Files\Fichiers communs\Sonic Shared
[02/01/2003|01:20] C:\Program Files\Fichiers communs\SpeechEngines
[21/02/2009|11:17] C:\Program Files\Fichiers communs\Symantec Shared
[07/10/2008|10:00] C:\Program Files\Fichiers communs\System
[15/02/2007|19:07] C:\Program Files\Fichiers communs\Vivendi Universal Games
[24/04/2008|19:05] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[19/11/2003|17:07] C:\Program Files\Fichiers communs\xing shared
--------------------\\ Process
( 53 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-05 14:58:54
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 139
--------------------\\ Recherche d'autres infections
C:\Program Files\Live-Player
C:\Program Files\Live-Player\live-player.exe
C:\Program Files\Live-Player\SkinCrafterDll.dll
C:\Program Files\Live-Player\sqlite3.dll
C:\Program Files\InternetGameBox
C:\Program Files\InternetGameBox\InternetGameBox.url
C:\Program Files\InternetGameBox\language
C:\Program Files\InternetGameBox\ressources
C:\Program Files\InternetGameBox\skins
C:\WINDOWS\Pack.epk
C:\WINDOWS\System32\psxdck.dat
C:\WINDOWS\System32\psxdck_nav.dat
C:\WINDOWS\System32\psxdck_navps.dat
C:\WINDOWS\System32\xnqdns.dat
C:\WINDOWS\System32\xnqdns_nav.dat
C:\WINDOWS\System32\xnqdns_navps.dat
[b]==> EGDACCESS <==/b
[F:109][D:10]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
[F:317][D:0]-> C:\DOCUME~1\PROPRI~1\Cookies
[F:7071][D:18]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 05/03/2009|13:58 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 05/03/2009|15:02 - Option : [2]
Tu as une infection navipromo, que tu récupères sur les sites de Jeux
• Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
http://pc-system.fr/
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
• Clique sur Recherche et laisse le scan se terminer.
• Clique, sur Suppression pour finaliser.
• Tu peux, si tu le souhaites, te servir des Options facultatives.
• Clique sur Quitter, pour que le rapport puisse se créer.
• Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
• Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
http://pc-system.fr/
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
• Clique sur Recherche et laisse le scan se terminer.
• Clique, sur Suppression pour finaliser.
• Tu peux, si tu le souhaites, te servir des Options facultatives.
• Clique sur Quitter, pour que le rapport puisse se créer.
• Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
pourtant on ne telecharge jamais de jeux sur le net a par ma fille pour les winx sur pc sinon elle joue a jeux.com ou jeux.fr ça peut etre cela?
sinon j'ai toujours aussi peu d'espace sur mon disque d il me reste que 3.7 pour cent que puis je faire
en plus tu as l'air de m'en vouloir tu supprimes tout ce que je repond
tu m'as dans le nez ou quoi?
je pollue apparement c'est pas tres sympa mais bon faut faire avec je continue avec toi meme si tu es pas tres gentille avec moi entre marie c'est bizarre
e nplus un autre probleme quand je repond je trouve que les lettres bloquent parfois ou je tape trop vite mais on dirait que quand j'ecris les lettres ne me suivent pas as tu une explication
sinon est ce que je peux enlver tous les logiciels apres
sinon j'ai toujours aussi peu d'espace sur mon disque d il me reste que 3.7 pour cent que puis je faire
en plus tu as l'air de m'en vouloir tu supprimes tout ce que je repond
tu m'as dans le nez ou quoi?
je pollue apparement c'est pas tres sympa mais bon faut faire avec je continue avec toi meme si tu es pas tres gentille avec moi entre marie c'est bizarre
e nplus un autre probleme quand je repond je trouve que les lettres bloquent parfois ou je tape trop vite mais on dirait que quand j'ecris les lettres ne me suivent pas as tu une explication
sinon est ce que je peux enlver tous les logiciels apres
Rapport ToolsCleaner version 2.3.2 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\fixnavi.txt: trouvé !
C:\lopR.txt: trouvé !
C:\FindyKill.txt: trouvé !
C:\Lop SD: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\LopSD.exe: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\FindyKill: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\FindyKill: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\LopSD.exe: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\HJTInstall.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\fixnavi.txt: supprimé !
C:\lopR.txt: supprimé !
C:\FindyKill.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Lop SD: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\FindyKill: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\FindyKill: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
-->- Recherche:
C:\fixnavi.txt: trouvé !
C:\lopR.txt: trouvé !
C:\FindyKill.txt: trouvé !
C:\Lop SD: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\LopSD.exe: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\FindyKill: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\FindyKill: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\LopSD.exe: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\HJTInstall.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\fixnavi.txt: supprimé !
C:\lopR.txt: supprimé !
C:\FindyKill.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Lop SD: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\FindyKill: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\FindyKill: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
Je supprime tes postes lorsque tu interviens au milieu des autres topiks ne te concernant pas (ce n'est pas très bien vu sur le forum)))
Je passe du temps avec toi, j'avoue quand meme avoir une belle patience ;))
Tu n'es pas toute seule, donc pour avancer il serait souhaitable que tu essaies de faire au mieux ce que je te demande, sinon cela va trainer ; et je stop le PC dans pas longtemps. Donc tu seras obligée d'attendre demain.
Donc profite
++
Je passe du temps avec toi, j'avoue quand meme avoir une belle patience ;))
Tu n'es pas toute seule, donc pour avancer il serait souhaitable que tu essaies de faire au mieux ce que je te demande, sinon cela va trainer ; et je stop le PC dans pas longtemps. Donc tu seras obligée d'attendre demain.
Donc profite
++
Toolcleaner sert a enlever tous ces logiciels
Donc nous l'avons fait pour allerger ton PC
Maintenant tu suis la procedure qui est >>> http://www.commentcamarche.net/forum/affich 11340609 bloquer les fenetres intempestives?page=2#74
Donc nous l'avons fait pour allerger ton PC
Maintenant tu suis la procedure qui est >>> http://www.commentcamarche.net/forum/affich 11340609 bloquer les fenetres intempestives?page=2#74
Important : Désactive TeaTimer, le résident de Spybot, il va gêner la désinfection en empêchant la modification des BHO. (SI PRESENT)
# Lancez Spybot > Mode avancé > Outils >> Résident
# Décochez la case résident "tea timer" et refermez Spybot
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
TUTO :: http://www.malekal.com/Adware.Magic_Control.php
Bon courage
A++
# Lancez Spybot > Mode avancé > Outils >> Résident
# Décochez la case résident "tea timer" et refermez Spybot
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
TUTO :: http://www.malekal.com/Adware.Magic_Control.php
Bon courage
A++
Faut patienter un peu,
C - Ccleaner :
(nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc.)
* Télécharge CCleaner.
(attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).
https://www.pcastuces.com/logitheque/ccleaner.htm
http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
Installe le dans un répertoire dédié.
Décoche pendant l'installation
--- les deux cases "Ajouter l'option ... "
--- Contrôler les mises à jour
* Lance Ccleaner pour un nettoyage complet.
Tutorial ici:
https://kerio.probb.fr/t242-tuto-ccleaner-v-2
https://www.malekal.com/tutoriel-ccleaner/
ET
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
C - Ccleaner :
(nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc.)
* Télécharge CCleaner.
(attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).
https://www.pcastuces.com/logitheque/ccleaner.htm
http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
Installe le dans un répertoire dédié.
Décoche pendant l'installation
--- les deux cases "Ajouter l'option ... "
--- Contrôler les mises à jour
* Lance Ccleaner pour un nettoyage complet.
Tutorial ici:
https://kerio.probb.fr/t242-tuto-ccleaner-v-2
https://www.malekal.com/tutoriel-ccleaner/
ET
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
alors que fais je
qu''en penses tu ?
est ce qu'il faut que je mettre firefox
Pour avancer
Continue la procédure de toptibal