Cheval de Troie NaviPromo AA

Résolu/Fermé
beautiful972 Messages postés 74 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 22 janvier 2011 - 9 mai 2009 à 23:22
beautiful972 Messages postés 74 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 22 janvier 2011 - 26 mai 2009 à 16:20
Bonjour,
Je ne suis pas trop calée en informatique et je viens juste de m inscrire sur le forum !
Mon anti virus n arrete pas de détecter un cheval de troie dont je n arrive pas a me débarrasser il s agit de NaviPromo AA. j ai vista ! pouvez-vous m aider s'il vous plait je désespère !
Merci a tous ceux qui voudrons bien m aider !!

35 réponses

damiendelille Messages postés 133 Date d'inscription mardi 18 novembre 2008 Statut Membre Dernière intervention 3 novembre 2011 62
9 mai 2009 à 23:24
Télécharge soit Atira, Nod32 ou Avast 4.8
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 mai 2009 à 23:51
bonjour, passes navilog option 1 et poste le rapport si je te réppond pas rapidement c'est que je suis parti dormir je reprendrais demain matin

Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

Télécharge maintenant Navilog1 depuis-ce lien :

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter

en tant qu'administrateur".

Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans C:(fixnavi.txt)


avec des images pour l'installation : https://forums.cnetfrance.fr

pour comprendre l'infection: http://www.malekal.com/Adware.Magic_Control.php

0
beautiful972
10 mai 2009 à 22:04
bonjour, je te remercie de m avoir donner cette manip a faire mais j'ai lancer navilog depuis ce matin 10h or il est maintenant 16h00 et le programme s'est arrêté a ce stade et ne bouge pas au delà !! est-ce normal ?
Recherche avec Catchme par gmer

Merci
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
10 mai 2009 à 22:13
bonjour, chez nous 22h11 non c'est pas normal qu'il n'est pas fini car en général cela dure 30 mn maxi tu arrêtes et tu postes un hijackthis , merci


postes un rapport hijackthis

HijackThis est un outil développé par merijn, capable de détecter les composants ajoutés à votre navigateur, les programmes lancés au démarrage du système, etc. Le programme vous permet de consulter tous les éléments et éventuellement de les retirer de l'ordinateur. HijackThis est, par exemple, en mesure de forcer le changement de la page d'accueil. Cette fonction est particulièrement utile lorsque votre navigateur ne vous permet plus de modifier la page d'accueil car un site se l'est appropriée ! Le logiciel peut également enregistrer des paramètres par défaut et ignorer certains éléments définis.

télécharge Hijackthis : http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis

.cliques sur download
.cliques sur download Hijackthis installer
.enregistres le sur le bureau
.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.installes le , il va s'installer par défaut dans C:\Program Files\Trend Micro\HijackThis
.Cliques sur "Do a system scan and save the logfile"
.Cela va t'ouvrir un bloc note à la fin du scan.
.Copie son contenu et poste le dans ton prochain message. sinon le rapport est dans C:\Program Files\Trend Micro\HijackThis\ hijackthis "document texte"


si besion d'aide pour l'installation : https://www.malekal.com/tutoriel-hijackthis/

et si problème pour VISTA :https://blog.sosordi.net/category/articles


des expliquations en images pour l'utiliser : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement


0
beautiful972
10 mai 2009 à 22:33
hihihi ! xcuz moi ! bonsoir donc !
c'est fait voici le resultat :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:23:30, on 10/05/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\WLANExt.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\Windows\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
C:\Program Files\AVG\AVG8\avgscanx.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\FunkyEmoticons\FunkyEmoticons.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\Netlog Music Tool\NetlogMusicTool.exe
C:\Program Files\Ares\Ares.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Users\TANOU\AppData\Local\eekskqs.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Windows\system32\DllHost.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/?fr=fp-yie8
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.yahoo.com/?p=us
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fdivertissement%2fcelebrites%2fgalery%2fwentworth02.jpg%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/?p=us
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://us.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.yahoo.com/?p=us
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr9/*http://www.yahoo.com/ext/search/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.yahoo.com/?p=us
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www8.hp.com/fr/fr/home.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.yahoo.com/?p=us
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par Yahoo!
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\YTSingleInstance.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\1.0"
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [WAWifiMessage] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [funkyemoticons] C:\Program Files\FunkyEmoticons\FunkyEmoticons.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [Netlog Music Tool] "C:\Program Files\Netlog Music Tool\NetlogMusicTool.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [eekskqs] "c:\users\tanou\appdata\local\eekskqs.exe" eekskqs
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O13 - Gopher Prefix:
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei-4/PopularScreenSaversInitialSetup1.0.1.1.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
O16 - DPF: {44990301-3C9D-426D-81DF-AAB636FA4345} (Symantec Script Runner Class) - https://support.norton.com/sp/en/us/home/current/info
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0BED013D-1C98-4DCD-A3DF-546B89F16122}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{0BED013D-1C98-4DCD-A3DF-546B89F16122}: NameServer = 192.168.1.1
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
10 mai 2009 à 22:53
bon tu fais ce qui suis c'est à dire otmoviet , un nettoyage avec ccleaner et un rapport lop S&D, Merci

sinon sur le rapport je vois du AVG du nod32 comme anti-virus un seul sur le pc sinon c'est des problèmes assurés , et puis tu as windows défender comme anti-spyware et il me semble que AVG a déjà cela c'est pas bon car cela ralenti ton pc et tu n'es pas mieux protégés il va falloir faire des chois tu me dira

1) Télécharge OTMoveIt3 de OldTimer sur ton Bureau en cliquant sur ce lien :

http://oldtimer.geekstogo.com/OTMoveIt3.exe

Double-clique sur OTMoveIt3.exe pour le lancer.

Vérifie que la case devant "Unregister Dll's and Ocx's est bien cochée.

Copie la liste qui se trouve en GRAS entre les deux traits ici-dessous,

et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".

____________________________________________________________________


:processes
explorer.exe
eekskqs.exe
funkyemoticons.exe
mDNSResponder.exe

:services
funkyemoticons
eekskqs
Bonjour Service

:files
C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
c:\program files\funkyemoticons\funkyemoticons.exe
c:\users\tanou\appdata\local\eekskqs.exe

:reg
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"funkyemoticons"=-
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"eekskqs"=-

:Commands
[purity]
[emptytemp]
[start explorer]
[reboot]


__________________________________________________________________


Clique sur "MoveIt!" pour lancer la suppression.

Le résultat apparaitra dans le cadre "Results".

Clique sur "Exit" pour fermer.

Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .

Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.





2) Redémarres le PC si otmoviet ne la pas fait et passes Ccleaner avec ces réglages LA



télécharge Ccleaner à partir de cette adresses


.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner



et pour mieux le connaire : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm





3) Désactive l'UAC, le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

Télécharge Lop S&D (de Angeldark et Eric71) sur le Bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

.Double-cliques sur Lop S&D.exe pour lancer l'installation,
.Puis double-cliques sur le raccourci Lop S&D présent sur le Bureau.
.Séléctionnes la langue souhaitée , puis choisis l'Option 1 (Recherche)
Le scan prend moins d'une minute.
.A l'issue du scan, le bloc-notes va s'ouvrir avec le résultat de la recherche.
.Enregistres le rapport LopR.txt sur le Bureau pour le retrouver facilement, sinon il sauvegardé à la racine de la partition système : C:\LopR.txt

TUTO: http://bibou0007.com/outils-specifiques-f78/tutorial-lop-sd-t956.htm#

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
beautiful972 Messages postés 74 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 22 janvier 2011
11 mai 2009 à 00:18
dis moi est ce normal que toutes les icones de mon bureau disparraissent quand je lance OTmoveIt ? j ai l impression que mon ordi plante parce que je ne peux plus fermer la fenetre et les icones ainsi que ma barre de tâche disparraissent
0
beautiful972 Messages postés 74 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 22 janvier 2011
11 mai 2009 à 01:50
Hello Jacques.gache ! j ai fait tout ce que tu m as dit de faire et voici le resultat :


--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft® Windows Vista™ Home Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU T2370 @ 1.73GHz )
BIOS : Ver 1.00PARTTBL
USER : TANOU ( Not Administrator ! )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:137 Go (Free:66 Go)
D:\ (Local Disk) - NTFS - Total:11 Go (Free:2 Go)
E:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 10/05/2009|19:45 )

[ UAC => 1 ]

--------------------\\ Listing des dossiers dans Local

[11/11/2008|19:32] C:\Users\TANOU\AppData\Local\Adobe
[20/03/2009|16:54] C:\Users\TANOU\AppData\Local\AlwaysNeat
[24/12/2008|11:22] C:\Users\TANOU\AppData\Local\Apple
[30/12/2008|00:15] C:\Users\TANOU\AppData\Local\Apple Computer
[13/08/2008|19:06] C:\Users\TANOU\AppData\Local\Application Data
[22/04/2009|13:41] C:\Users\TANOU\AppData\Local\Ares
[13/08/2008|19:42] C:\Users\TANOU\AppData\Local\AtStart.txt
[08/05/2009|13:54] C:\Users\TANOU\AppData\Local\d3d9caps.dat
[23/04/2009|18:08] C:\Users\TANOU\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[13/08/2008|19:33] C:\Users\TANOU\AppData\Local\Downloaded Installations
[13/08/2008|19:42] C:\Users\TANOU\AppData\Local\DSwitch.txt
[10/05/2009|16:59] C:\Users\TANOU\AppData\Local\eekskqs.dat
[07/05/2009|16:31] C:\Users\TANOU\AppData\Local\eekskqs_nav.dat
[18/01/2009|14:09] C:\Users\TANOU\AppData\Local\eekskqs_navps.dat
[01/04/2009|23:22] C:\Users\TANOU\AppData\Local\eMule
[09/05/2009|23:53] C:\Users\TANOU\AppData\Local\ESET
[29/11/2008|14:06] C:\Users\TANOU\AppData\Local\FnF4.txt
[02/04/2009|10:06] C:\Users\TANOU\AppData\Local\GDIPFONTCACHEV1.DAT
[04/05/2009|13:19] C:\Users\TANOU\AppData\Local\Google
[13/08/2008|19:06] C:\Users\TANOU\AppData\Local\History
[02/09/2008|19:33] C:\Users\TANOU\AppData\Local\HP
[10/05/2009|17:13] C:\Users\TANOU\AppData\Local\IconCache.db
[10/05/2009|13:23] C:\Users\TANOU\AppData\Local\iwmaw.bat
[04/12/2008|03:11] C:\Users\TANOU\AppData\Local\Micro Application
[03/12/2008|20:16] C:\Users\TANOU\AppData\Local\Micro_Application
[10/05/2009|18:31] C:\Users\TANOU\AppData\Local\Microsoft
[23/10/2008|17:46] C:\Users\TANOU\AppData\Local\Microsoft Games
[13/10/2008|11:12] C:\Users\TANOU\AppData\Local\Microsoft Help
[24/09/2008|14:17] C:\Users\TANOU\AppData\Local\MigWiz
[26/03/2009|13:04] C:\Users\TANOU\AppData\Local\Mozilla
[26/03/2009|00:02] C:\Users\TANOU\AppData\Local\Netlog
[13/08/2008|19:42] C:\Users\TANOU\AppData\Local\QSwitch.txt
[20/12/2008|15:47] C:\Users\TANOU\AppData\Local\QuickPlay
[10/05/2009|19:45] C:\Users\TANOU\AppData\Local\Temp
[13/08/2008|19:06] C:\Users\TANOU\AppData\Local\Temporary Internet Files
[24/09/2008|14:59] C:\Users\TANOU\AppData\Local\VirtualStore
[29/04/2009|14:03] C:\Users\TANOU\AppData\Local\vmelt.bat
[14/10/2008|15:28] C:\Users\TANOU\AppData\Local\Yahoo

--------------------\\ Tâches planifiées dans C:\Windows\tasks

[10/05/2009 19:01][--ah-----] C:\Windows\tasks\SA.DAT
[10/05/2009 19:00][--a------] C:\Windows\tasks\SCHEDLGU.TXT

--------------------\\ Listing des dossiers dans C:\ProgramData

[12/03/2009|09:44] C:\ProgramData\{00D89592-F643-4D8D-8F0F-AFAE0F14D4C3}
[18/02/2008|00:40] C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}
[30/04/2009|22:14] C:\ProgramData\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
[11/11/2008|20:04] C:\ProgramData\Adobe
[24/12/2008|11:21] C:\ProgramData\Apple
[30/04/2009|22:10] C:\ProgramData\Apple Computer
[02/11/2006|07:02] C:\ProgramData\Application Data
[11/10/2008|18:56] C:\ProgramData\CyberLink
[02/11/2006|07:02] C:\ProgramData\Desktop
[02/11/2006|07:02] C:\ProgramData\Documents
[16/03/2009|21:38] C:\ProgramData\Downloaded Installations
[13/08/2008|19:33] C:\ProgramData\Electronic Arts
[01/04/2009|23:22] C:\ProgramData\eMule
[09/05/2009|16:19] C:\ProgramData\ESET
[05/11/2008|21:42] C:\ProgramData\ezsid.dat
[02/11/2006|07:02] C:\ProgramData\Favorites
[22/01/2009|21:13] C:\ProgramData\Friends Games
[26/02/2009|12:12] C:\ProgramData\Google
[27/12/2008|16:56] C:\ProgramData\Hewlett-Packard
[19/11/2008|17:13] C:\ProgramData\HP
[20/12/2008|15:47] C:\ProgramData\HP Product Assistant
[19/11/2008|17:13] C:\ProgramData\hpzinstall.log
[26/04/2009|22:29] C:\ProgramData\Installations
[16/12/2008|09:58] C:\ProgramData\InternetFax
[11/10/2008|00:44] C:\ProgramData\LightScribe
[28/02/2009|11:21] C:\ProgramData\Messenger Plus!
[01/04/2009|20:11] C:\ProgramData\Microsoft
[05/05/2009|16:30] C:\ProgramData\Microsoft Help
[10/03/2009|16:34] C:\ProgramData\MumboJumbo
[18/02/2008|00:27] C:\ProgramData\muvee Technologies
[25/03/2009|22:44] C:\ProgramData\ntuser.dat
[25/03/2009|22:44] C:\ProgramData\ntuser.dat.LOG1
[25/03/2009|22:44] C:\ProgramData\ntuser.dat.LOG2
[25/03/2009|22:45] C:\ProgramData\ntuser.dat{d061cb71-19be-11de-9db2-001e6853fb83}.TM.blf
[25/03/2009|22:45] C:\ProgramData\ntuser.dat{d061cb71-19be-11de-9db2-001e6853fb83}.TMContainer00000000000000000001.regtrans-ms
[25/03/2009|22:45] C:\ProgramData\ntuser.dat{d061cb71-19be-11de-9db2-001e6853fb83}.TMContainer00000000000000000002.regtrans-ms
[11/10/2008|20:55] C:\ProgramData\PC Suite
[16/03/2009|18:16] C:\ProgramData\PlayFirst
[19/11/2008|01:12] C:\ProgramData\Playrix Entertainment
[25/03/2009|17:53] C:\ProgramData\PopCap Games
[19/11/2008|00:43] C:\ProgramData\Skype
[02/11/2006|07:02] C:\ProgramData\Start Menu
[17/12/2008|05:46] C:\ProgramData\Symantec
[17/12/2008|20:00] C:\ProgramData\Temp
[02/11/2006|07:02] C:\ProgramData\Templates
[16/12/2008|09:45] C:\ProgramData\tpfmon
[18/12/2008|19:00] C:\ProgramData\Trymedia
[18/02/2008|00:05] C:\ProgramData\Viewpoint
[19/11/2008|17:13] C:\ProgramData\WEBREG
[21/04/2009|18:37] C:\ProgramData\WildTangent
[06/03/2009|15:34] C:\ProgramData\WildTangentv1005
[13/10/2008|15:47] C:\ProgramData\WLInstaller
[26/02/2009|09:50] C:\ProgramData\wmp
[14/10/2008|15:28] C:\ProgramData\Yahoo!
[25/03/2009|17:40] C:\ProgramData\Yahoo! Companion

--------------------\\ Listing des dossiers dans C:\Program Files

[18/02/2008|00:40] C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
[11/11/2008|20:04] C:\Program Files\Adobe
[18/02/2008|00:05] C:\Program Files\AIM6
[16/12/2008|11:46] C:\Program Files\Alwil Software
[24/12/2008|11:22] C:\Program Files\Apple Software Update
[22/04/2009|13:40] C:\Program Files\Ares
[18/02/2008|00:56] C:\Program Files\AWS
[25/12/2008|12:54] C:\Program Files\Bonjour
[13/08/2008|19:07] C:\Program Files\Broadcom
[10/05/2009|17:50] C:\Program Files\CCleaner
[16/02/2009|14:29] C:\Program Files\Circle Developement
[26/04/2009|22:37] C:\Program Files\Common Files
[21/04/2008|14:56] C:\Program Files\CyberLink
[16/03/2009|21:36] C:\Program Files\DIFX
[05/12/2008|21:27] C:\Program Files\DivX
[18/02/2008|00:55] C:\Program Files\earthlink totalaccess
[13/08/2008|19:33] C:\Program Files\Electronic Arts
[02/04/2009|09:53] C:\Program Files\eMule
[09/05/2009|16:19] C:\Program Files\ESET
[10/05/2009|16:59] C:\Program Files\FunkyEmoticons
[20/11/2008|22:34] C:\Program Files\Gcompris
[26/02/2009|12:31] C:\Program Files\Google
[11/11/2008|16:54] C:\Program Files\Hewlett-Packard
[19/11/2008|17:05] C:\Program Files\HP
[20/03/2009|20:38] C:\Program Files\HP Games
[13/08/2008|19:08] C:\Program Files\HPQ
[11/11/2008|16:55] C:\Program Files\InstallShield Installation Information
[21/04/2008|14:45] C:\Program Files\Intel
[08/05/2009|09:22] C:\Program Files\Internet Explorer
[30/04/2009|22:11] C:\Program Files\iPod
[30/04/2009|22:14] C:\Program Files\iTunes
[24/03/2009|22:30] C:\Program Files\Java
[18/04/2009|14:15] C:\Program Files\Messenger Plus! Live
[04/12/2008|02:52] C:\Program Files\Micro Application
[17/12/2008|09:58] C:\Program Files\Microsoft
[02/11/2006|06:37] C:\Program Files\Microsoft Games
[01/04/2009|20:11] C:\Program Files\Microsoft Office
[26/02/2009|14:16] C:\Program Files\Microsoft Silverlight
[13/10/2008|15:51] C:\Program Files\Microsoft SQL Server Compact Edition
[01/04/2009|20:12] C:\Program Files\Microsoft Visual Studio
[01/04/2009|20:07] C:\Program Files\Microsoft Visual Studio 8
[18/02/2008|00:17] C:\Program Files\Microsoft Works
[12/02/2009|14:56] C:\Program Files\Microsoft.NET
[21/04/2008|14:43] C:\Program Files\Motorola
[20/01/2008|20:35] C:\Program Files\Movie Maker
[10/05/2009|19:29] C:\Program Files\Mozilla Firefox
[01/04/2009|20:13] C:\Program Files\MSBuild
[14/10/2008|15:25] C:\Program Files\MSXML 4.0
[18/02/2008|00:27] C:\Program Files\muvee Technologies
[10/05/2009|14:57] C:\Program Files\Navilog1
[26/03/2009|00:03] C:\Program Files\Netlog Music Tool
[07/03/2009|11:04] C:\Program Files\Netlog Uploader
[26/04/2009|22:37] C:\Program Files\Nokia
[13/08/2008|19:36] C:\Program Files\Online Services
[16/10/2008|16:52] C:\Program Files\OpenOffice.org 2.4
[26/04/2009|22:34] C:\Program Files\PC Connectivity Solution
[21/11/2008|20:32] C:\Program Files\PhotoFiltre
[12/03/2009|09:41] C:\Program Files\QuickTime
[21/04/2008|14:45] C:\Program Files\Realtek
[02/11/2006|06:37] C:\Program Files\Reference Assemblies
[05/03/2009|12:27] C:\Program Files\Safari
[19/11/2008|00:43] C:\Program Files\Skype
[18/02/2008|00:41] C:\Program Files\Sling Media
[15/10/2008|16:38] C:\Program Files\SuperCopier2
[21/04/2008|14:42] C:\Program Files\Synaptics
[10/05/2009|16:22] C:\Program Files\Trend Micro
[02/11/2006|07:01] C:\Program Files\Uninstall Information
[20/11/2008|21:45] C:\Program Files\VideoLAN
[18/02/2008|00:05] C:\Program Files\Viewpoint
[26/02/2009|09:50] C:\Program Files\WebMediaPlayer
[20/01/2008|20:35] C:\Program Files\Windows Calendar
[20/01/2008|20:35] C:\Program Files\Windows Collaboration
[20/01/2008|20:35] C:\Program Files\Windows Defender
[20/01/2008|20:35] C:\Program Files\Windows Journal
[20/02/2009|21:26] C:\Program Files\Windows Live
[17/12/2008|09:54] C:\Program Files\Windows Live SkyDrive
[19/04/2009|18:34] C:\Program Files\Windows Mail
[26/03/2009|00:03] C:\Program Files\Windows Media Player
[02/11/2006|06:37] C:\Program Files\Windows NT
[20/01/2008|20:35] C:\Program Files\Windows Photo Gallery
[20/01/2008|20:35] C:\Program Files\Windows Sidebar
[03/12/2008|19:07] C:\Program Files\WinRAR
[21/04/2008|14:46] C:\Program Files\WinTV
[10/11/2008|10:41] C:\Program Files\Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Common Files

[11/11/2008|20:04] C:\Program Files\Common Files\Adobe
[18/02/2008|00:05] C:\Program Files\Common Files\AOL
[30/04/2009|22:11] C:\Program Files\Common Files\Apple
[12/02/2009|14:56] C:\Program Files\Common Files\DESIGNER
[19/11/2008|17:02] C:\Program Files\Common Files\Hewlett-Packard
[18/02/2008|00:43] C:\Program Files\Common Files\HP
[18/02/2008|00:45] C:\Program Files\Common Files\InstallShield
[18/02/2008|01:04] C:\Program Files\Common Files\Java
[13/08/2008|19:08] C:\Program Files\Common Files\LightScribe
[01/04/2009|20:13] C:\Program Files\Common Files\microsoft shared
[18/02/2008|00:27] C:\Program Files\Common Files\muvee Technologies
[26/04/2009|22:37] C:\Program Files\Common Files\Nokia
[26/04/2009|22:37] C:\Program Files\Common Files\PCSuite
[12/10/2008|00:06] C:\Program Files\Common Files\PX Storage Engine
[02/11/2006|05:18] C:\Program Files\Common Files\Services
[19/11/2008|00:43] C:\Program Files\Common Files\Skype
[09/05/2009|15:51] C:\Program Files\Common Files\Softwin
[02/11/2006|05:18] C:\Program Files\Common Files\SpeechEngines
[17/12/2008|07:32] C:\Program Files\Common Files\Symantec Shared
[01/04/2009|20:07] C:\Program Files\Common Files\System
[17/12/2008|09:28] C:\Program Files\Common Files\Windows Live
[13/10/2008|15:35] C:\Program Files\Common Files\WindowsLiveInstaller

--------------------\\ Process

( 58 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\Program Files\Circle Developement

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-05-10 19:45:40
Windows 6.0.6001 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 15

--------------------\\ Recherche d'autres infections

C:\Program Files\WebMediaPlayer
C:\Program Files\WebMediaPlayer\resources
C:\Program Files\WebMediaPlayer\skins
C:\Program Files\WebMediaPlayer\sqlite3.dll
C:\Program Files\WebMediaPlayer\uninst.exe
C:\Program Files\WebMediaPlayer\updates
C:\Program Files\WebMediaPlayer\WebMediaPlayer.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\Conditions g‚n‚rales.url
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\Confidentialit‚.url
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\D‚sinstaller.lnk
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\WebMediaPlayer.lnk
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\Website.url

C:\Users\TANOU\AppData\Local\eekskqs.dat
C:\Users\TANOU\AppData\Local\eekskqs_nav.dat
C:\Users\TANOU\AppData\Local\eekskqs_navps.dat
[b]==> EGDACCESS <==/b



[F:7][D:1]-> C:\Users\TANOU\AppData\Roaming\MICROS~1\Windows\Cookies
[F:4][D:1]-> C:\Users\TANOU\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:4][D:4]-> C:\$Recycle.Bin

1 - "C:\Lop SD\LopR_1.txt" - 10/05/2009|19:30 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 10/05/2009|19:46 - Option : [1]

--------------------\\ Fin du rapport a 19:46:56
[ UAC => 1 ]




--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft® Windows Vista™ Home Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU T2370 @ 1.73GHz )
BIOS : Ver 1.00PARTTBL
USER : TANOU ( Not Administrator ! )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:137 Go (Free:66 Go)
D:\ (Local Disk) - NTFS - Total:11 Go (Free:2 Go)
E:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 10/05/2009|19:45 )

[ UAC => 1 ]

--------------------\\ Listing des dossiers dans Local

[11/11/2008|19:32] C:\Users\TANOU\AppData\Local\Adobe
[20/03/2009|16:54] C:\Users\TANOU\AppData\Local\AlwaysNeat
[24/12/2008|11:22] C:\Users\TANOU\AppData\Local\Apple
[30/12/2008|00:15] C:\Users\TANOU\AppData\Local\Apple Computer
[13/08/2008|19:06] C:\Users\TANOU\AppData\Local\Application Data
[22/04/2009|13:41] C:\Users\TANOU\AppData\Local\Ares
[13/08/2008|19:42] C:\Users\TANOU\AppData\Local\AtStart.txt
[08/05/2009|13:54] C:\Users\TANOU\AppData\Local\d3d9caps.dat
[23/04/2009|18:08] C:\Users\TANOU\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[13/08/2008|19:33] C:\Users\TANOU\AppData\Local\Downloaded Installations
[13/08/2008|19:42] C:\Users\TANOU\AppData\Local\DSwitch.txt
[10/05/2009|16:59] C:\Users\TANOU\AppData\Local\eekskqs.dat
[07/05/2009|16:31] C:\Users\TANOU\AppData\Local\eekskqs_nav.dat
[18/01/2009|14:09] C:\Users\TANOU\AppData\Local\eekskqs_navps.dat
[01/04/2009|23:22] C:\Users\TANOU\AppData\Local\eMule
[09/05/2009|23:53] C:\Users\TANOU\AppData\Local\ESET
[29/11/2008|14:06] C:\Users\TANOU\AppData\Local\FnF4.txt
[02/04/2009|10:06] C:\Users\TANOU\AppData\Local\GDIPFONTCACHEV1.DAT
[04/05/2009|13:19] C:\Users\TANOU\AppData\Local\Google
[13/08/2008|19:06] C:\Users\TANOU\AppData\Local\History
[02/09/2008|19:33] C:\Users\TANOU\AppData\Local\HP
[10/05/2009|17:13] C:\Users\TANOU\AppData\Local\IconCache.db
[10/05/2009|13:23] C:\Users\TANOU\AppData\Local\iwmaw.bat
[04/12/2008|03:11] C:\Users\TANOU\AppData\Local\Micro Application
[03/12/2008|20:16] C:\Users\TANOU\AppData\Local\Micro_Application
[10/05/2009|18:31] C:\Users\TANOU\AppData\Local\Microsoft
[23/10/2008|17:46] C:\Users\TANOU\AppData\Local\Microsoft Games
[13/10/2008|11:12] C:\Users\TANOU\AppData\Local\Microsoft Help
[24/09/2008|14:17] C:\Users\TANOU\AppData\Local\MigWiz
[26/03/2009|13:04] C:\Users\TANOU\AppData\Local\Mozilla
[26/03/2009|00:02] C:\Users\TANOU\AppData\Local\Netlog
[13/08/2008|19:42] C:\Users\TANOU\AppData\Local\QSwitch.txt
[20/12/2008|15:47] C:\Users\TANOU\AppData\Local\QuickPlay
[10/05/2009|19:45] C:\Users\TANOU\AppData\Local\Temp
[13/08/2008|19:06] C:\Users\TANOU\AppData\Local\Temporary Internet Files
[24/09/2008|14:59] C:\Users\TANOU\AppData\Local\VirtualStore
[29/04/2009|14:03] C:\Users\TANOU\AppData\Local\vmelt.bat
[14/10/2008|15:28] C:\Users\TANOU\AppData\Local\Yahoo

--------------------\\ Tâches planifiées dans C:\Windows\tasks

[10/05/2009 19:01][--ah-----] C:\Windows\tasks\SA.DAT
[10/05/2009 19:00][--a------] C:\Windows\tasks\SCHEDLGU.TXT

--------------------\\ Listing des dossiers dans C:\ProgramData

[12/03/2009|09:44] C:\ProgramData\{00D89592-F643-4D8D-8F0F-AFAE0F14D4C3}
[18/02/2008|00:40] C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}
[30/04/2009|22:14] C:\ProgramData\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
[11/11/2008|20:04] C:\ProgramData\Adobe
[24/12/2008|11:21] C:\ProgramData\Apple
[30/04/2009|22:10] C:\ProgramData\Apple Computer
[02/11/2006|07:02] C:\ProgramData\Application Data
[11/10/2008|18:56] C:\ProgramData\CyberLink
[02/11/2006|07:02] C:\ProgramData\Desktop
[02/11/2006|07:02] C:\ProgramData\Documents
[16/03/2009|21:38] C:\ProgramData\Downloaded Installations
[13/08/2008|19:33] C:\ProgramData\Electronic Arts
[01/04/2009|23:22] C:\ProgramData\eMule
[09/05/2009|16:19] C:\ProgramData\ESET
[05/11/2008|21:42] C:\ProgramData\ezsid.dat
[02/11/2006|07:02] C:\ProgramData\Favorites
[22/01/2009|21:13] C:\ProgramData\Friends Games
[26/02/2009|12:12] C:\ProgramData\Google
[27/12/2008|16:56] C:\ProgramData\Hewlett-Packard
[19/11/2008|17:13] C:\ProgramData\HP
[20/12/2008|15:47] C:\ProgramData\HP Product Assistant
[19/11/2008|17:13] C:\ProgramData\hpzinstall.log
[26/04/2009|22:29] C:\ProgramData\Installations
[16/12/2008|09:58] C:\ProgramData\InternetFax
[11/10/2008|00:44] C:\ProgramData\LightScribe
[28/02/2009|11:21] C:\ProgramData\Messenger Plus!
[01/04/2009|20:11] C:\ProgramData\Microsoft
[05/05/2009|16:30] C:\ProgramData\Microsoft Help
[10/03/2009|16:34] C:\ProgramData\MumboJumbo
[18/02/2008|00:27] C:\ProgramData\muvee Technologies
[25/03/2009|22:44] C:\ProgramData\ntuser.dat
[25/03/2009|22:44] C:\ProgramData\ntuser.dat.LOG1
[25/03/2009|22:44] C:\ProgramData\ntuser.dat.LOG2
[25/03/2009|22:45] C:\ProgramData\ntuser.dat{d061cb71-19be-11de-9db2-001e6853fb83}.TM.blf
[25/03/2009|22:45] C:\ProgramData\ntuser.dat{d061cb71-19be-11de-9db2-001e6853fb83}.TMContainer00000000000000000001.regtrans-ms
[25/03/2009|22:45] C:\ProgramData\ntuser.dat{d061cb71-19be-11de-9db2-001e6853fb83}.TMContainer00000000000000000002.regtrans-ms
[11/10/2008|20:55] C:\ProgramData\PC Suite
[16/03/2009|18:16] C:\ProgramData\PlayFirst
[19/11/2008|01:12] C:\ProgramData\Playrix Entertainment
[25/03/2009|17:53] C:\ProgramData\PopCap Games
[19/11/2008|00:43] C:\ProgramData\Skype
[02/11/2006|07:02] C:\ProgramData\Start Menu
[17/12/2008|05:46] C:\ProgramData\Symantec
[17/12/2008|20:00] C:\ProgramData\Temp
[02/11/2006|07:02] C:\ProgramData\Templates
[16/12/2008|09:45] C:\ProgramData\tpfmon
[18/12/2008|19:00] C:\ProgramData\Trymedia
[18/02/2008|00:05] C:\ProgramData\Viewpoint
[19/11/2008|17:13] C:\ProgramData\WEBREG
[21/04/2009|18:37] C:\ProgramData\WildTangent
[06/03/2009|15:34] C:\ProgramData\WildTangentv1005
[13/10/2008|15:47] C:\ProgramData\WLInstaller
[26/02/2009|09:50] C:\ProgramData\wmp
[14/10/2008|15:28] C:\ProgramData\Yahoo!
[25/03/2009|17:40] C:\ProgramData\Yahoo! Companion

--------------------\\ Listing des dossiers dans C:\Program Files

[18/02/2008|00:40] C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
[11/11/2008|20:04] C:\Program Files\Adobe
[18/02/2008|00:05] C:\Program Files\AIM6
[16/12/2008|11:46] C:\Program Files\Alwil Software
[24/12/2008|11:22] C:\Program Files\Apple Software Update
[22/04/2009|13:40] C:\Program Files\Ares
[18/02/2008|00:56] C:\Program Files\AWS
[25/12/2008|12:54] C:\Program Files\Bonjour
[13/08/2008|19:07] C:\Program Files\Broadcom
[10/05/2009|17:50] C:\Program Files\CCleaner
[16/02/2009|14:29] C:\Program Files\Circle Developement
[26/04/2009|22:37] C:\Program Files\Common Files
[21/04/2008|14:56] C:\Program Files\CyberLink
[16/03/2009|21:36] C:\Program Files\DIFX
[05/12/2008|21:27] C:\Program Files\DivX
[18/02/2008|00:55] C:\Program Files\earthlink totalaccess
[13/08/2008|19:33] C:\Program Files\Electronic Arts
[02/04/2009|09:53] C:\Program Files\eMule
[09/05/2009|16:19] C:\Program Files\ESET
[10/05/2009|16:59] C:\Program Files\FunkyEmoticons
[20/11/2008|22:34] C:\Program Files\Gcompris
[26/02/2009|12:31] C:\Program Files\Google
[11/11/2008|16:54] C:\Program Files\Hewlett-Packard
[19/11/2008|17:05] C:\Program Files\HP
[20/03/2009|20:38] C:\Program Files\HP Games
[13/08/2008|19:08] C:\Program Files\HPQ
[11/11/2008|16:55] C:\Program Files\InstallShield Installation Information
[21/04/2008|14:45] C:\Program Files\Intel
[08/05/2009|09:22] C:\Program Files\Internet Explorer
[30/04/2009|22:11] C:\Program Files\iPod
[30/04/2009|22:14] C:\Program Files\iTunes
[24/03/2009|22:30] C:\Program Files\Java
[18/04/2009|14:15] C:\Program Files\Messenger Plus! Live
[04/12/2008|02:52] C:\Program Files\Micro Application
[17/12/2008|09:58] C:\Program Files\Microsoft
[02/11/2006|06:37] C:\Program Files\Microsoft Games
[01/04/2009|20:11] C:\Program Files\Microsoft Office
[26/02/2009|14:16] C:\Program Files\Microsoft Silverlight
[13/10/2008|15:51] C:\Program Files\Microsoft SQL Server Compact Edition
[01/04/2009|20:12] C:\Program Files\Microsoft Visual Studio
[01/04/2009|20:07] C:\Program Files\Microsoft Visual Studio 8
[18/02/2008|00:17] C:\Program Files\Microsoft Works
[12/02/2009|14:56] C:\Program Files\Microsoft.NET
[21/04/2008|14:43] C:\Program Files\Motorola
[20/01/2008|20:35] C:\Program Files\Movie Maker
[10/05/2009|19:29] C:\Program Files\Mozilla Firefox
[01/04/2009|20:13] C:\Program Files\MSBuild
[14/10/2008|15:25] C:\Program Files\MSXML 4.0
[18/02/2008|00:27] C:\Program Files\muvee Technologies
[10/05/2009|14:57] C:\Program Files\Navilog1
[26/03/2009|00:03] C:\Program Files\Netlog Music Tool
[07/03/2009|11:04] C:\Program Files\Netlog Uploader
[26/04/2009|22:37] C:\Program Files\Nokia
[13/08/2008|19:36] C:\Program Files\Online Services
[16/10/2008|16:52] C:\Program Files\OpenOffice.org 2.4
[26/04/2009|22:34] C:\Program Files\PC Connectivity Solution
[21/11/2008|20:32] C:\Program Files\PhotoFiltre
[12/03/2009|09:41] C:\Program Files\QuickTime
[21/04/2008|14:45] C:\Program Files\Realtek
[02/11/2006|06:37] C:\Program Files\Reference Assemblies
[05/03/2009|12:27] C:\Program Files\Safari
[19/11/2008|00:43] C:\Program Files\Skype
[18/02/2008|00:41] C:\Program Files\Sling Media
[15/10/2008|16:38] C:\Program Files\SuperCopier2
[21/04/2008|14:42] C:\Program Files\Synaptics
[10/05/2009|16:22] C:\Program Files\Trend Micro
[02/11/2006|07:01] C:\Program Files\Uninstall Information
[20/11/2008|21:45] C:\Program Files\VideoLAN
[18/02/2008|00:05] C:\Program Files\Viewpoint
[26/02/2009|09:50] C:\Program Files\WebMediaPlayer
[20/01/2008|20:35] C:\Program Files\Windows Calendar
[20/01/2008|20:35] C:\Program Files\Windows Collaboration
[20/01/2008|20:35] C:\Program Files\Windows Defender
[20/01/2008|20:35] C:\Program Files\Windows Journal
[20/02/2009|21:26] C:\Program Files\Windows Live
[17/12/2008|09:54] C:\Program Files\Windows Live SkyDrive
[19/04/2009|18:34] C:\Program Files\Windows Mail
[26/03/2009|00:03] C:\Program Files\Windows Media Player
[02/11/2006|06:37] C:\Program Files\Windows NT
[20/01/2008|20:35] C:\Program Files\Windows Photo Gallery
[20/01/2008|20:35] C:\Program Files\Windows Sidebar
[03/12/2008|19:07] C:\Program Files\WinRAR
[21/04/2008|14:46] C:\Program Files\WinTV
[10/11/2008|10:41] C:\Program Files\Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Common Files

[11/11/2008|20:04] C:\Program Files\Common Files\Adobe
[18/02/2008|00:05] C:\Program Files\Common Files\AOL
[30/04/2009|22:11] C:\Program Files\Common Files\Apple
[12/02/2009|14:56] C:\Program Files\Common Files\DESIGNER
[19/11/2008|17:02] C:\Program Files\Common Files\Hewlett-Packard
[18/02/2008|00:43] C:\Program Files\Common Files\HP
[18/02/2008|00:45] C:\Program Files\Common Files\InstallShield
[18/02/2008|01:04] C:\Program Files\Common Files\Java
[13/08/2008|19:08] C:\Program Files\Common Files\LightScribe
[01/04/2009|20:13] C:\Program Files\Common Files\microsoft shared
[18/02/2008|00:27] C:\Program Files\Common Files\muvee Technologies
[26/04/2009|22:37] C:\Program Files\Common Files\Nokia
[26/04/2009|22:37] C:\Program Files\Common Files\PCSuite
[12/10/2008|00:06] C:\Program Files\Common Files\PX Storage Engine
[02/11/2006|05:18] C:\Program Files\Common Files\Services
[19/11/2008|00:43] C:\Program Files\Common Files\Skype
[09/05/2009|15:51] C:\Program Files\Common Files\Softwin
[02/11/2006|05:18] C:\Program Files\Common Files\SpeechEngines
[17/12/2008|07:32] C:\Program Files\Common Files\Symantec Shared
[01/04/2009|20:07] C:\Program Files\Common Files\System
[17/12/2008|09:28] C:\Program Files\Common Files\Windows Live
[13/10/2008|15:35] C:\Program Files\Common Files\WindowsLiveInstaller

--------------------\\ Process

( 58 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\Program Files\Circle Developement

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-05-10 19:45:40
Windows 6.0.6001 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 15

--------------------\\ Recherche d'autres infections

C:\Program Files\WebMediaPlayer
C:\Program Files\WebMediaPlayer\resources
C:\Program Files\WebMediaPlayer\skins
C:\Program Files\WebMediaPlayer\sqlite3.dll
C:\Program Files\WebMediaPlayer\uninst.exe
C:\Program Files\WebMediaPlayer\updates
C:\Program Files\WebMediaPlayer\WebMediaPlayer.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\Conditions g‚n‚rales.url
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\Confidentialit‚.url
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\D‚sinstaller.lnk
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\WebMediaPlayer.lnk
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\Website.url

C:\Users\TANOU\AppData\Local\eekskqs.dat
C:\Users\TANOU\AppData\Local\eekskqs_nav.dat
C:\Users\TANOU\AppData\Local\eekskqs_navps.dat
[b]==> EGDACCESS <==/b



[F:7][D:1]-> C:\Users\TANOU\AppData\Roaming\MICROS~1\Windows\Cookies
[F:4][D:1]-> C:\Users\TANOU\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:4][D:4]-> C:\$Recycle.Bin

1 - "C:\Lop SD\LopR_1.txt" - 10/05/2009|19:30 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 10/05/2009|19:46 - Option : [1]

--------------------\\ Fin du rapport a 19:46:56
[ UAC => 1 ]

Voilà j ai comme une impression que c'est pas encore fini ! mais si t es aller dodo ! je te souhaite une excellente nuit ! et encore merci de ton aide !
à demain !!!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
11 mai 2009 à 17:45
bonjour, as tu fais otmoviet car tu ne m'as pas mis le rapport regarde et Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .

sinon tu va relancer lop et faire l'option 2 tu posteras le raport et puis tu feras un de navilog , merci

1) Assures toi que l'UAC est désactivé Relances Lop S&D
· Choisis cette fois ci l'Option 2 ( Suppression )
· Ne ferme pas la fenêtre lors de la suppression !
· Poste le rapport généré ( C:\lopR.txt )

( Si le Bureau ne réapparît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide )


2) Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

Télécharge maintenant Navilog1 depuis-ce lien :

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter

en tant qu'administrateur".

Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans C:(fixnavi.txt)


avec des images pour l'installation : https://forums.cnetfrance.fr

pour comprendre l'infection: http://www.malekal.com/Adware.Magic_Control.php

0
beautiful972 Messages postés 74 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 22 janvier 2011
11 mai 2009 à 18:21
Bonjour, voici le rapport de OTmoveIt


========== PROCESSES ==========
Process explorer.exe killed successfully.
Unable to kill process: eekskqs.exe
Unable to kill process: funkyemoticons.exe
Unable to kill process: mDNSResponder.exe
========== SERVICES/DRIVERS ==========
Service\Driver funkyemoticons not found.
Service\Driver funkyemoticons not found.
Service\Driver eekskqs not found.
Service\Driver eekskqs not found.
Service\Driver Bonjour Service not found.
Service\Driver Bonjour Service not found.
========== FILES ==========
File/Folder C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll not found.
File/Folder c:\program files\funkyemoticons\funkyemoticons.exe not found.
File/Folder c:\users\tanou\appdata\local\eekskqs.exe not found.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\eekskqs not found.
========== COMMANDS ==========
File delete failed. C:\Users\TANOU\AppData\Local\Temp\etilqs_fXYu6ZoA8OYckv8yFyLq scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
Windows Temp folder emptied.
File delete failed. C:\Users\TANOU\AppData\Local\Mozilla\Firefox\Profiles\tt2p4k35.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Users\TANOU\AppData\Local\Mozilla\Firefox\Profiles\tt2p4k35.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Users\TANOU\AppData\Local\Mozilla\Firefox\Profiles\tt2p4k35.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Users\TANOU\AppData\Local\Mozilla\Firefox\Profiles\tt2p4k35.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05112009_121255
0
beautiful972 Messages postés 74 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 22 janvier 2011
11 mai 2009 à 18:28
re hello voici le rapport LopSD


--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft® Windows Vista™ Home Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU T2370 @ 1.73GHz )
BIOS : Ver 1.00PARTTBL
USER : TANOU ( Not Administrator ! )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:137 Go (Free:65 Go)
D:\ (Local Disk) - NTFS - Total:11 Go (Free:2 Go)
E:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 11/05/2009|12:24 )

[ UAC => 0 ]


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\Program Files\Circle Developement
-
[ Fichier Hosts ] .. Restaure!

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

Supprime! - C:\Program Files\Viewpoint
Supprime! - C:\PROGRA~2\Viewpoint

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans Local

[11/11/2008|19:32] C:\Users\TANOU\AppData\Local\Adobe
[20/03/2009|16:54] C:\Users\TANOU\AppData\Local\AlwaysNeat
[24/12/2008|11:22] C:\Users\TANOU\AppData\Local\Apple
[30/12/2008|00:15] C:\Users\TANOU\AppData\Local\Apple Computer
[13/08/2008|19:06] C:\Users\TANOU\AppData\Local\Application Data
[22/04/2009|13:41] C:\Users\TANOU\AppData\Local\Ares
[13/08/2008|19:42] C:\Users\TANOU\AppData\Local\AtStart.txt
[08/05/2009|13:54] C:\Users\TANOU\AppData\Local\d3d9caps.dat
[23/04/2009|18:08] C:\Users\TANOU\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[13/08/2008|19:33] C:\Users\TANOU\AppData\Local\Downloaded Installations
[13/08/2008|19:42] C:\Users\TANOU\AppData\Local\DSwitch.txt
[10/05/2009|16:59] C:\Users\TANOU\AppData\Local\eekskqs.dat
[07/05/2009|16:31] C:\Users\TANOU\AppData\Local\eekskqs_nav.dat
[18/01/2009|14:09] C:\Users\TANOU\AppData\Local\eekskqs_navps.dat
[01/04/2009|23:22] C:\Users\TANOU\AppData\Local\eMule
[09/05/2009|23:53] C:\Users\TANOU\AppData\Local\ESET
[29/11/2008|14:06] C:\Users\TANOU\AppData\Local\FnF4.txt
[10/05/2009|21:46] C:\Users\TANOU\AppData\Local\GDIPFONTCACHEV1.DAT
[04/05/2009|13:19] C:\Users\TANOU\AppData\Local\Google
[13/08/2008|19:06] C:\Users\TANOU\AppData\Local\History
[02/09/2008|19:33] C:\Users\TANOU\AppData\Local\HP
[11/05/2009|11:57] C:\Users\TANOU\AppData\Local\IconCache.db
[10/05/2009|13:23] C:\Users\TANOU\AppData\Local\iwmaw.bat
[04/12/2008|03:11] C:\Users\TANOU\AppData\Local\Micro Application
[03/12/2008|20:16] C:\Users\TANOU\AppData\Local\Micro_Application
[10/05/2009|18:31] C:\Users\TANOU\AppData\Local\Microsoft
[23/10/2008|17:46] C:\Users\TANOU\AppData\Local\Microsoft Games
[13/10/2008|11:12] C:\Users\TANOU\AppData\Local\Microsoft Help
[24/09/2008|14:17] C:\Users\TANOU\AppData\Local\MigWiz
[26/03/2009|13:04] C:\Users\TANOU\AppData\Local\Mozilla
[26/03/2009|00:02] C:\Users\TANOU\AppData\Local\Netlog
[13/08/2008|19:42] C:\Users\TANOU\AppData\Local\QSwitch.txt
[20/12/2008|15:47] C:\Users\TANOU\AppData\Local\QuickPlay
[11/05/2009|12:24] C:\Users\TANOU\AppData\Local\Temp
[13/08/2008|19:06] C:\Users\TANOU\AppData\Local\Temporary Internet Files
[24/09/2008|14:59] C:\Users\TANOU\AppData\Local\VirtualStore
[29/04/2009|14:03] C:\Users\TANOU\AppData\Local\vmelt.bat
[14/10/2008|15:28] C:\Users\TANOU\AppData\Local\Yahoo

--------------------\\ Tâches planifiées dans C:\Windows\tasks

[11/05/2009 12:16][--ah-----] C:\Windows\tasks\SA.DAT
[11/05/2009 12:13][--a------] C:\Windows\tasks\SCHEDLGU.TXT

--------------------\\ Listing des dossiers dans C:\ProgramData

[12/03/2009|09:44] C:\ProgramData\{00D89592-F643-4D8D-8F0F-AFAE0F14D4C3}
[18/02/2008|00:40] C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}
[30/04/2009|22:14] C:\ProgramData\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
[11/11/2008|20:04] C:\ProgramData\Adobe
[24/12/2008|11:21] C:\ProgramData\Apple
[30/04/2009|22:10] C:\ProgramData\Apple Computer
[02/11/2006|07:02] C:\ProgramData\Application Data
[11/10/2008|18:56] C:\ProgramData\CyberLink
[02/11/2006|07:02] C:\ProgramData\Desktop
[02/11/2006|07:02] C:\ProgramData\Documents
[16/03/2009|21:38] C:\ProgramData\Downloaded Installations
[13/08/2008|19:33] C:\ProgramData\Electronic Arts
[01/04/2009|23:22] C:\ProgramData\eMule
[09/05/2009|16:19] C:\ProgramData\ESET
[05/11/2008|21:42] C:\ProgramData\ezsid.dat
[02/11/2006|07:02] C:\ProgramData\Favorites
[22/01/2009|21:13] C:\ProgramData\Friends Games
[26/02/2009|12:12] C:\ProgramData\Google
[27/12/2008|16:56] C:\ProgramData\Hewlett-Packard
[19/11/2008|17:13] C:\ProgramData\HP
[20/12/2008|15:47] C:\ProgramData\HP Product Assistant
[19/11/2008|17:13] C:\ProgramData\hpzinstall.log
[26/04/2009|22:29] C:\ProgramData\Installations
[16/12/2008|09:58] C:\ProgramData\InternetFax
[11/10/2008|00:44] C:\ProgramData\LightScribe
[28/02/2009|11:21] C:\ProgramData\Messenger Plus!
[01/04/2009|20:11] C:\ProgramData\Microsoft
[05/05/2009|16:30] C:\ProgramData\Microsoft Help
[10/03/2009|16:34] C:\ProgramData\MumboJumbo
[18/02/2008|00:27] C:\ProgramData\muvee Technologies
[25/03/2009|22:44] C:\ProgramData\ntuser.dat
[25/03/2009|22:44] C:\ProgramData\ntuser.dat.LOG1
[25/03/2009|22:44] C:\ProgramData\ntuser.dat.LOG2
[25/03/2009|22:45] C:\ProgramData\ntuser.dat{d061cb71-19be-11de-9db2-001e6853fb83}.TM.blf
[25/03/2009|22:45] C:\ProgramData\ntuser.dat{d061cb71-19be-11de-9db2-001e6853fb83}.TMContainer00000000000000000001.regtrans-ms
[25/03/2009|22:45] C:\ProgramData\ntuser.dat{d061cb71-19be-11de-9db2-001e6853fb83}.TMContainer00000000000000000002.regtrans-ms
[11/10/2008|20:55] C:\ProgramData\PC Suite
[16/03/2009|18:16] C:\ProgramData\PlayFirst
[19/11/2008|01:12] C:\ProgramData\Playrix Entertainment
[25/03/2009|17:53] C:\ProgramData\PopCap Games
[19/11/2008|00:43] C:\ProgramData\Skype
[02/11/2006|07:02] C:\ProgramData\Start Menu
[17/12/2008|05:46] C:\ProgramData\Symantec
[17/12/2008|20:00] C:\ProgramData\Temp
[02/11/2006|07:02] C:\ProgramData\Templates
[16/12/2008|09:45] C:\ProgramData\tpfmon
[18/12/2008|19:00] C:\ProgramData\Trymedia
[19/11/2008|17:13] C:\ProgramData\WEBREG
[21/04/2009|18:37] C:\ProgramData\WildTangent
[06/03/2009|15:34] C:\ProgramData\WildTangentv1005
[13/10/2008|15:47] C:\ProgramData\WLInstaller
[26/02/2009|09:50] C:\ProgramData\wmp
[14/10/2008|15:28] C:\ProgramData\Yahoo!
[25/03/2009|17:40] C:\ProgramData\Yahoo! Companion

--------------------\\ Listing des dossiers dans C:\Program Files

[18/02/2008|00:40] C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
[11/11/2008|20:04] C:\Program Files\Adobe
[18/02/2008|00:05] C:\Program Files\AIM6
[16/12/2008|11:46] C:\Program Files\Alwil Software
[24/12/2008|11:22] C:\Program Files\Apple Software Update
[22/04/2009|13:40] C:\Program Files\Ares
[18/02/2008|00:56] C:\Program Files\AWS
[25/12/2008|12:54] C:\Program Files\Bonjour
[13/08/2008|19:07] C:\Program Files\Broadcom
[10/05/2009|17:50] C:\Program Files\CCleaner
[26/04/2009|22:37] C:\Program Files\Common Files
[21/04/2008|14:56] C:\Program Files\CyberLink
[16/03/2009|21:36] C:\Program Files\DIFX
[05/12/2008|21:27] C:\Program Files\DivX
[18/02/2008|00:55] C:\Program Files\earthlink totalaccess
[13/08/2008|19:33] C:\Program Files\Electronic Arts
[02/04/2009|09:53] C:\Program Files\eMule
[09/05/2009|16:19] C:\Program Files\ESET
[10/05/2009|16:59] C:\Program Files\FunkyEmoticons
[20/11/2008|22:34] C:\Program Files\Gcompris
[26/02/2009|12:31] C:\Program Files\Google
[11/11/2008|16:54] C:\Program Files\Hewlett-Packard
[19/11/2008|17:05] C:\Program Files\HP
[20/03/2009|20:38] C:\Program Files\HP Games
[13/08/2008|19:08] C:\Program Files\HPQ
[11/11/2008|16:55] C:\Program Files\InstallShield Installation Information
[21/04/2008|14:45] C:\Program Files\Intel
[08/05/2009|09:22] C:\Program Files\Internet Explorer
[30/04/2009|22:11] C:\Program Files\iPod
[30/04/2009|22:14] C:\Program Files\iTunes
[24/03/2009|22:30] C:\Program Files\Java
[18/04/2009|14:15] C:\Program Files\Messenger Plus! Live
[04/12/2008|02:52] C:\Program Files\Micro Application
[17/12/2008|09:58] C:\Program Files\Microsoft
[02/11/2006|06:37] C:\Program Files\Microsoft Games
[01/04/2009|20:11] C:\Program Files\Microsoft Office
[26/02/2009|14:16] C:\Program Files\Microsoft Silverlight
[13/10/2008|15:51] C:\Program Files\Microsoft SQL Server Compact Edition
[01/04/2009|20:12] C:\Program Files\Microsoft Visual Studio
[01/04/2009|20:07] C:\Program Files\Microsoft Visual Studio 8
[18/02/2008|00:17] C:\Program Files\Microsoft Works
[12/02/2009|14:56] C:\Program Files\Microsoft.NET
[21/04/2008|14:43] C:\Program Files\Motorola
[20/01/2008|20:35] C:\Program Files\Movie Maker
[11/05/2009|12:19] C:\Program Files\Mozilla Firefox
[01/04/2009|20:13] C:\Program Files\MSBuild
[14/10/2008|15:25] C:\Program Files\MSXML 4.0
[18/02/2008|00:27] C:\Program Files\muvee Technologies
[10/05/2009|14:57] C:\Program Files\Navilog1
[26/03/2009|00:03] C:\Program Files\Netlog Music Tool
[07/03/2009|11:04] C:\Program Files\Netlog Uploader
[26/04/2009|22:37] C:\Program Files\Nokia
[13/08/2008|19:36] C:\Program Files\Online Services
[16/10/2008|16:52] C:\Program Files\OpenOffice.org 2.4
[26/04/2009|22:34] C:\Program Files\PC Connectivity Solution
[21/11/2008|20:32] C:\Program Files\PhotoFiltre
[12/03/2009|09:41] C:\Program Files\QuickTime
[21/04/2008|14:45] C:\Program Files\Realtek
[02/11/2006|06:37] C:\Program Files\Reference Assemblies
[05/03/2009|12:27] C:\Program Files\Safari
[19/11/2008|00:43] C:\Program Files\Skype
[18/02/2008|00:41] C:\Program Files\Sling Media
[15/10/2008|16:38] C:\Program Files\SuperCopier2
[21/04/2008|14:42] C:\Program Files\Synaptics
[10/05/2009|16:22] C:\Program Files\Trend Micro
[02/11/2006|07:01] C:\Program Files\Uninstall Information
[20/11/2008|21:45] C:\Program Files\VideoLAN
[26/02/2009|09:50] C:\Program Files\WebMediaPlayer
[20/01/2008|20:35] C:\Program Files\Windows Calendar
[20/01/2008|20:35] C:\Program Files\Windows Collaboration
[20/01/2008|20:35] C:\Program Files\Windows Defender
[20/01/2008|20:35] C:\Program Files\Windows Journal
[20/02/2009|21:26] C:\Program Files\Windows Live
[17/12/2008|09:54] C:\Program Files\Windows Live SkyDrive
[19/04/2009|18:34] C:\Program Files\Windows Mail
[26/03/2009|00:03] C:\Program Files\Windows Media Player
[02/11/2006|06:37] C:\Program Files\Windows NT
[20/01/2008|20:35] C:\Program Files\Windows Photo Gallery
[20/01/2008|20:35] C:\Program Files\Windows Sidebar
[03/12/2008|19:07] C:\Program Files\WinRAR
[21/04/2008|14:46] C:\Program Files\WinTV
[10/11/2008|10:41] C:\Program Files\Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Common Files

[11/11/2008|20:04] C:\Program Files\Common Files\Adobe
[18/02/2008|00:05] C:\Program Files\Common Files\AOL
[30/04/2009|22:11] C:\Program Files\Common Files\Apple
[12/02/2009|14:56] C:\Program Files\Common Files\DESIGNER
[19/11/2008|17:02] C:\Program Files\Common Files\Hewlett-Packard
[18/02/2008|00:43] C:\Program Files\Common Files\HP
[18/02/2008|00:45] C:\Program Files\Common Files\InstallShield
[18/02/2008|01:04] C:\Program Files\Common Files\Java
[13/08/2008|19:08] C:\Program Files\Common Files\LightScribe
[01/04/2009|20:13] C:\Program Files\Common Files\microsoft shared
[18/02/2008|00:27] C:\Program Files\Common Files\muvee Technologies
[26/04/2009|22:37] C:\Program Files\Common Files\Nokia
[26/04/2009|22:37] C:\Program Files\Common Files\PCSuite
[12/10/2008|00:06] C:\Program Files\Common Files\PX Storage Engine
[02/11/2006|05:18] C:\Program Files\Common Files\Services
[19/11/2008|00:43] C:\Program Files\Common Files\Skype
[09/05/2009|15:51] C:\Program Files\Common Files\Softwin
[02/11/2006|05:18] C:\Program Files\Common Files\SpeechEngines
[17/12/2008|07:32] C:\Program Files\Common Files\Symantec Shared
[01/04/2009|20:07] C:\Program Files\Common Files\System
[17/12/2008|09:28] C:\Program Files\Common Files\Windows Live
[13/10/2008|15:35] C:\Program Files\Common Files\WindowsLiveInstaller

--------------------\\ Process

( 53 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-05-11 12:24:24
Windows 6.0.6001 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 15

--------------------\\ Recherche d'autres infections

C:\Program Files\WebMediaPlayer
C:\Program Files\WebMediaPlayer\resources
C:\Program Files\WebMediaPlayer\skins
C:\Program Files\WebMediaPlayer\sqlite3.dll
C:\Program Files\WebMediaPlayer\uninst.exe
C:\Program Files\WebMediaPlayer\updates
C:\Program Files\WebMediaPlayer\WebMediaPlayer.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\Conditions g‚n‚rales.url
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\Confidentialit‚.url
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\D‚sinstaller.lnk
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\WebMediaPlayer.lnk
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\Website.url

C:\Users\TANOU\AppData\Local\eekskqs.dat
C:\Users\TANOU\AppData\Local\eekskqs_nav.dat
C:\Users\TANOU\AppData\Local\eekskqs_navps.dat
[b]==> EGDACCESS <==/b



[F:5][D:1]-> C:\Users\TANOU\AppData\Local\Temp
[F:32][D:1]-> C:\Users\TANOU\AppData\Roaming\MICROS~1\Windows\Cookies
[F:41][D:5]-> C:\Users\TANOU\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:4][D:4]-> C:\$Recycle.Bin

1 - "C:\Lop SD\LopR_1.txt" - 10/05/2009|19:30 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 10/05/2009|19:46 - Option : [1]
3 - "C:\Lop SD\LopR_3.txt" - 11/05/2009|12:26 - Option : [2]

--------------------\\ Fin du rapport a 12:26:01
[ UAC => 1 ]
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
11 mai 2009 à 18:30
ok merci , continu avec l'option 2 de lop et navilog postes moi les rapports , Merci @+
0
beautiful972 Messages postés 74 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 22 janvier 2011
11 mai 2009 à 18:48
voila le rapport navilog

Search Navipromo version 3.7.6 commencé le 11/05/2009 à 12:30:59,42

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Home Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU T2370 @ 1.73GHz )
BIOS : Ver 1.00PARTTBL
USER : TANOU ( Not Administrator ! )
BOOT : Normal boot




C:\ (Local Disk) - NTFS - Total:137 Go (Free:65 Go)
D:\ (Local Disk) - NTFS - Total:11 Go (Free:2 Go)
E:\ (CD or DVD)


Recherche executé en mode normal


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***

...\FunkyEmoticons trouvé !
...\WebMediaPlayer trouvé !

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

...\FunkyEmoticons trouvé !
...\WebMediaPlayer trouvé !

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\users\tanou\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\TANOU\AppData\Local\virtualstore\Program Files" ***

...\InternetGameBox trouvé !

*** Recherche dossiers dans "C:\Users\Guest\AppData\Local\virtualstore\Program Files" ***

...\InternetGameBox trouvé !


*** Recherche dossiers dans "C:\Users\TANOU\AppData\Local" ***



*** Recherche dossiers dans "C:\Users\Guest\AppData\Local" ***




*** Recherche dossiers dans "C:\Users\TANOU\AppData\Roaming" ***

...\FunkyEmoticons trouvé !

*** Recherche dossiers dans "C:\Users\Guest\appdata\roaming" ***

...\FunkyEmoticons trouvé !

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\TANOU\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\TANOU\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\TANOU\AppData\Local" *

* Recherche dans "C:\Users\Guest\AppData\Local" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\TANOU\AppData\Local\Microsoft" :


* Dans "C:\Users\TANOU\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\TANOU\AppData\Local" :

eekskqs.dat trouvé !
eekskqs_nav.dat trouvé !
eekskqs_navps.dat trouvé !

* Dans "C:\Users\Guest\AppData\Local" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 11/05/2009 à 12:46:29,88 ***
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
11 mai 2009 à 18:51
bon tu vas le relancer et faire l'option 2 tu posteras le rapport et tu passeras malwarebytes , Merci

1) Veillez à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.
Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".

Au menu principal, Fais le choix 2
Laisse toi guider et patiente.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais-le toi-même)
Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaître
Réactive le contrôle des comptes utilisateurs (UAC)

PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Cela te fera apparaître ton bureau

Post le nouveau rapport generé stp ""C:(cleannavi.txt)""




2) Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Il va se mettre à jour une fois faite
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés)

. cliques sur Supprimer la sélection

. Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller

0
beautiful972 Messages postés 74 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 22 janvier 2011
11 mai 2009 à 19:02
ok je m y attele de suite !!
0
beautiful972 Messages postés 74 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 22 janvier 2011
11 mai 2009 à 19:11
Ok voici le rapport option 2 de navolog :


Clean Navipromo version 3.7.6 commencé le 11/05/2009 à 13:02:59,77

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Home Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU T2370 @ 1.73GHz )
BIOS : Ver 1.00PARTTBL
USER : TANOU ( Not Administrator ! )
BOOT : Normal boot




C:\ (Local Disk) - NTFS - Total:137 Go (Free:65 Go)
D:\ (Local Disk) - NTFS - Total:11 Go (Free:2 Go)
E:\ (CD or DVD)


Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\Windows\System32" *


* Suppression dans "C:\Users\TANOU\AppData\Local\Microsoft" *


* Suppression dans "C:\Users\TANOU\AppData\Local\virtualstore\windows\system32" *


* Suppression dans "C:\Users\TANOU\AppData\Local" *


* Suppression dans "C:\Users\Guest\AppData\Local" *



*** Suppression dossiers dans "C:\Windows" ***


*** Suppression dossiers dans "C:\Program Files" ***

...\FunkyEmoticons ...suppression...
...\FunkyEmoticons supprimé !

...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

...\FunkyEmoticons ...suppression...
...\FunkyEmoticons supprimé !

...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Suppression dossiers dans "C:\ProgramData" ***


*** Suppression dossiers dans c:\users\tanou\appdata\roaming\micros~1\windows\startm~1\programs ***


*** Suppression dossiers dans "C:\Users\Guest\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Suppression dossiers dans "C:\Users\TANOU\AppData\Local\virtualstore\Program Files" ***

...\InternetGamebox ...suppression...
...\InternetGamebox supprimé !


*** Suppression dossiers dans "C:\Users\Guest\AppData\Local\virtualstore\Program Files" ***

...\InternetGamebox ...suppression...
...\InternetGamebox supprimé !


*** Suppression dossiers dans "C:\Users\TANOU\AppData\Local" ***


*** Suppression dossiers dans "C:\Users\Guest\AppData\Local" ***


*** Suppression dossiers dans "C:\Users\TANOU\AppData\Roaming" ***

...\FunkyEmoticons ...suppression...
...\FunkyEmoticons supprimé !


*** Suppression dossiers dans "C:\Users\Guest\appdata\roaming" ***

...\FunkyEmoticons ...suppression...
...\FunkyEmoticons supprimé !



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\TANOU\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\Windows\system32" *


* Dans "C:\Users\TANOU\AppData\Local\Microsoft" *


* Dans "C:\Users\TANOU\AppData\Local\virtualstore\windows\system32" *


* Dans "C:\Users\TANOU\AppData\Local" *


eekskqs.dat trouvé !
Copie eekskqs.dat réalisée avec succès !
eekskqs.dat supprimé !

eekskqs_nav.dat trouvé !
Copie eekskqs_nav.dat réalisée avec succès !
eekskqs_nav.dat supprimé !

eekskqs_navps.dat trouvé !
Copie eekskqs_navps.dat réalisée avec succès !
eekskqs_navps.dat supprimé !

C:\Windows\prefetch\eekskqs*.pf trouvé !
Copie C:\Windows\prefetch\eekskqs*.pf réalisée avec succès !
C:\Windows\prefetch\eekskqs*.pf supprimé !


* Dans "C:\Users\Guest\AppData\Local" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !


*** Recherche autres dossiers et fichiers connus ***



*** Nettoyage terminé le 11/05/2009 à 13:08:09,70 ***
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
11 mai 2009 à 19:11
pour malwarebytes soit patient tu en as pour près de 2 h au moins
0
beautiful972 Messages postés 74 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 22 janvier 2011
11 mai 2009 à 19:12
ok ! merci pour l info ! je m y mets !
0
beautiful972 Messages postés 74 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 22 janvier 2011
11 mai 2009 à 21:59
Ayait fini le scan avec malware ! voici le rapport :


Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2109
Windows 6.0.6001 Service Pack 1

11/05/2009 15:49:12
mbam-log-2009-05-11 (15-49-12).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 364403
Temps écoulé: 2 hour(s), 26 minute(s), 52 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 22
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{cf54be1c-9359-4395-8533-1657cf209cfe} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{d518921a-4a03-425e-9873-b9a71756821e} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59c7fc09-1c83-4648-b3e6-003d2bbc7481} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68af847f-6e91-45dd-9b68-d6a12c30e5d7} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170b96c-28d4-4626-8358-27e6caeef907} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{d1a71fa0-ff48-48dd-9b6d-7a13a3e42127} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ddb1968e-ead6-40fd-8dae-ff14757f60c7} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f138d901-86f0-4383-99b6-9cdd406036da} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (Adware.MyWay) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\TANOU\Downloads\SmileyCentralSetup2.3.50.42.ZSfox000.exe (Adware.MyWeb) -> Quarantined and deleted successfully.
C:\Users\TANOU\Downloads\ZwinkySetup2.3.50.42.ZJfox000.exe (Adware.MyWeb) -> Quarantined and deleted successfully.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
11 mai 2009 à 22:03
bon comment va le pc et les problèmes !! peux tu mettres un nouveau hijackthis pour contrôler cela , Merci
0
beautiful972 Messages postés 74 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 22 janvier 2011
11 mai 2009 à 22:06
il a pris beaucoup moins de temps pour se rallumer !! j ai l impression que ça va beaucoup mieux !! je te fais tout de suite le hijack
0
beautiful972 Messages postés 74 Date d'inscription samedi 9 mai 2009 Statut Membre Dernière intervention 22 janvier 2011
11 mai 2009 à 22:14
voici le rapport de hijackThis :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:10:46, on 11/05/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com/?fr=fp-yie8
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.yahoo.com/?p=us
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://us.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.yahoo.com/?p=us
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr9/*http://www.yahoo.com/ext/search/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.yahoo.com/?p=us
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.yahoo.com/?p=us
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par Yahoo!
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\YTSingleInstance.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O13 - Gopher Prefix:
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
O16 - DPF: {44990301-3C9D-426D-81DF-AAB636FA4345} (Symantec Script Runner Class) - https://support.norton.com/sp/en/us/home/current/info
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0BED013D-1C98-4DCD-A3DF-546B89F16122}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{0BED013D-1C98-4DCD-A3DF-546B89F16122}: NameServer = 192.168.1.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
0