Publicités intempestives

cannelle0037 Messages postés 98 Date d'inscription   Statut Membre Dernière intervention   -  
cannelle0037 Messages postés 98 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour à tous,
Au mois de janvier, vous m'avez dépanné pour le PC portable de mon fils, maintenant c'est le mien qui fait des siennes. Des pages de pub s'ouvrent ç tout vent. J'ai regardé le sujet que j'avais posté, mais malheureusement je serais incapable de refaire la manip.
Quelqu'un pourrait m'aider ?
Merci d'avance
Cannelle

11 réponses

Ced_King Messages postés 3519 Date d'inscription   Statut Contributeur Dernière intervention   572
 
Salut,

Telecharges RSIT " Random's System Information Tool " sur ton bureau : http://images.malwareremoval.com/random/RSIT.exe

- Fermes toutes les applications en cours et double clic sur RSIT.exe
- Selectionnes " Continue " à l'ecran >> RSIT va analyser le pc et verifier si l'outil hijackthis ( version à jour) est present sur le pc, si ce n'est pas le cas, RSIT le telechargera >> acceptes la license
- Une fois l'analyse terminée, 2 rapports.txt s'ouvrent, log.txt à l'écran et info.txt dans la barre des taches
- Postes le contenu des 2 rapports
0
cannelle0037 Messages postés 98 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour Ced_King,

Voici le rapport log :

Logfile of random's system information tool 1.06 (written by random/random)
Run by Carol at 2009-05-11 11:56:08
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 3 GB (13%) free of 19 GB
Total RAM: 511 MB (25% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:56:23, on 11/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\tsnp2std.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\PopUpKiller\PopUpKiller.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\UMonit.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAP2LAK.EXE
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Messenger\msmsgs.exe
C:\documents and settings\carol\local settings\application data\oiqmusa.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAP2RPK.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAB8SWK.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\KODAK\Logiciel de transfert d'images KODAK\PTSsvc.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Java\jre6\bin\jucheck.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\Crawler\CToolbar.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\Carol\Bureau\RSIT.exe
C:\Program Files\trend micro\Carol.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60076
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = C:\Program Files\Copernic 2000 Plus\Search Bar.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = www.manutan-cd.fr;localhost;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {0EEDB912-C5FA-486F-8334-57288578C627} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.3.19.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: BHO Barre de Confiance - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\ctbr.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NVCLOCK] Rundll32 nvclock.dll,fnNvclock
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [PopUpKiller] C:\Program Files\PopUpKiller\PopUpKiller.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [UMonit] C:\WINDOWS\system32\UMonit.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [CNAP2 Launcher] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAP2LAK.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [oiqmusa] "c:\documents and settings\carol\local settings\application data\oiqmusa.exe" oiqmusa
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Shareaza\Plugins\RazaWebHook.dll/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: https://www.01net.com/
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - https://sdlc-esd.oracle.com/ESD5/JSCDL/jre/6u11-b90/jinstall-6u11-windows-i586-jc.cab?GroupName=JSC&FilePath=/ESD5/JSCDL/jre/6u11-b90/jinstall-6u11-windows-i586-jc.cab&BHost=javadl.sun.com&File=jinstall-6u11-windows-i586-jc.cab&AuthParam=1580990370_ae51af1f2e3e7c78a0fbe2e88da6073d&ext=.cab
O16 - DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} (IPSUploader4 Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.photoservice.com/telechargement/ImageUploader4.cab
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\ctbr.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Unknown owner - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ptssvc - Unknown owner - C:\Program Files\KODAK\Logiciel de transfert d'images KODAK\PTSsvc.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
0
Ced_King Messages postés 3519 Date d'inscription   Statut Contributeur Dernière intervention   572
 
bonjour cannelle,

- Tu as des barres d'outils nefastes et pour cela, on va utiliser ToolbarSD :

- Telecharges ToolbarSD et enregistres le sur ton bureau :


- Desactives la garde residente de ton antivirus et la garde de ton antispyware

- Lances l'installation en executant le fichier téléchargé
- Fermes toutes les apllications en cours et double-cliques sur Toolbarsd.exe
- Selectionnes la langue et presse la touche ENTREE
- Selectionnes l'option2 ( suppression)au menu et patientes le temps du scan
- A la fin du scan, un rapport s'affichera, postes son contenu

Note : le rapport TB.txt est aussi à la racine du disque dur

-----------------------------------
Pour l'infection Navipromo qui est installé par les programmes tels que :

Funky Emoticons
Game Attack
go-astro
GoRecord
HotTVPlayer / HotTVPlayer & Paris Hilton
Live-Player
MailSkinner
Messenger Skinner
Instant Access
InternetGameBox
Official Emule (Version d'Emule modifiée)
Original Solitaire
SuperSexPlayer
Speed Downloading
Sudoplanet
Webmediaplayer
Sur le site www.games-desktop.com (n'allez pas dessus!!)



Telecharges Navilog1 sur ton bureau :


- Desactives la garde de ton Antivirus celle de ton (es) antispyware (s)

- Lances l'installation en executant le fichier téléchargé
- Une fois installé, fermes tous les programmes en cours et double-cliques sur Navilog1.exe
- Choisis la langue et presses la touche " entrée " de ton clavier
- Une fenetre s'ouvre, presses 1 touche pour passer aux etapes suivantes
- Le menu du fix s'ouvre, choisis l'option 1 et presses la touche " entrée "
- Laisses le fix travailler et patientes jusqu'au message *** Analyse terminée le***
- Un rapport c:\fixnavi.txt s'etablira, postes son contenu...

Note : tu trouveras également le rapport à C:\fixnavi.txt
0
cannelle0037 Messages postés 98 Date d'inscription   Statut Membre Dernière intervention  
 
voici le rapport TB.txt :


-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
BIOS : Default System BIOS
USER : Carol ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 090510-0] 4.8.1335 (Not Activated)
A:\ (USB)
C:\ (Local Disk) - FAT32 - Total:18 Go (Free:2 Go)
D:\ (Local Disk) - FAT32 - Total:18 Go (Free:12 Go)
E:\ (CD or DVD) - CDFS - Total:1 Go (Free:0 Go)
F:\ (CD or DVD)
G:\ (Local Disk) - FAT32 - Total:74 Go (Free:46 Go)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 11/05/2009|12:36 )

-----------\\ SUPPRESSION

Supprime! - C:\Program Files\Crawler\CToolbar.exe
Supprime! - C:\Program Files\Crawler\CUpdate.exe
Supprime! - C:\Program Files\Crawler\confirm.dat
Supprime! - C:\Program Files\Crawler\ctbcomm.dll
Supprime! - C:\Program Files\Crawler\Cache
Supprime! - C:\Program Files\Crawler\WebSecurityGuard.dll
Supprime! - C:\Program Files\Crawler\ctbr.dll
Supprime! - C:\Program Files\Crawler\CTipsDef.dll
Supprime! - C:\Program Files\Crawler\Languages
Supprime! - C:\Program Files\Crawler\TBR5LanguageAct
Supprime! - C:\Program Files\Crawler\Update
Supprime! - C:\Program Files\Crawler\Download
Supprime! - C:\Program Files\Crawler\STWSGLanguageAct
Supprime! - C:\Program Files\Crawler\adrkeys.dat
Supprime! - C:\Program Files\Crawler\WSGData
Supprime! - C:\Program Files\Crawler\services.dat
Supprime! - C:\Program Files\Crawler\rootmenu.dat
Supprime! - C:\Program Files\Crawler\majorse.dat
Supprime! - C:\Program Files\Crawler\lookfor.dat
Supprime! - C:\Program Files\Crawler\CTConf.dat
Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1\Barre d'outils Crawler
Supprime! - C:\Program Files\Crawler

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.orange.fr/portail"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Bar"="http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60076"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"SearchAssistant"="http://www.crawler.com/search/ie.aspx?tb_id=60076"
"CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076"


--------------------\\ Recherche d'autres infections


C:\DOCUME~1\Carol\LOCALS~1\APPLIC~1\oiqmusa.exe
C:\DOCUME~1\Carol\LOCALS~1\APPLIC~1\oiqmusa.dat
C:\DOCUME~1\Carol\LOCALS~1\APPLIC~1\oiqmusa_nav.dat
C:\DOCUME~1\Carol\LOCALS~1\APPLIC~1\oiqmusa_navps.dat
[b]==> EGDACCESS <==/b

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\CAROL\Local Settings\Application Data\Shareaza\Incomplete\JC3C2YYUR7GEY46PEIXNOI5C3YHMAPIB EasySVCD Crack.exe
C:\DOCUME~1\CAROL\Local Settings\Application Data\Shareaza\Incomplete\RXP2BH2MS7N5S3FSWNGPS4UKEZU56J2W VSO PhotoDVD v0.9.7.36 241004 Multilanguage Crack.exe



1 - "C:\ToolBar SD\TB_1.txt" - 11/05/2009|12:38 - Option : [2]

-----------\\ Fin du rapport a 12:38:10.26



et le rapport fix.navi :

Search Navipromo version 3.7.6 commencé le 11/05/2009 à 12:45:54.87

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
BIOS : Default System BIOS
USER : Carol ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1335 [VPS 090510-0] 4.8.1335 (Not Activated)


A:\ (USB)
C:\ (Local Disk) - FAT32 - Total:18 Go (Free:2 Go)
D:\ (Local Disk) - FAT32 - Total:18 Go (Free:12 Go)
E:\ (CD or DVD) - CDFS - Total:1 Go (Free:0 Go)
F:\ (CD or DVD)
G:\ (Local Disk) - FAT32 - Total:74 Go (Free:46 Go)


Recherche executé en mode normal


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Carol\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Carol\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Carol\menud+~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Carol\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!


[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"oiqmusa"="\"c:\\documents and settings\\carol\\local settings\\application data\\oiqmusa.exe\" oiqmusa"


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

jvychjnyux.da_ trouvé !
jvychjnyux_navps.da_ trouvé !
jvychjnyux_nav.da_ trouvé !
jvychjnyux.da_ trouvé !
uecjjpxeee.da_ trouvé !
uecjjpxeee_nav.da_ trouvé !
uecjjpxeee_navps.da_ trouvé !
uecjjpxeee.da_ trouvé !

* Dans "C:\Documents and Settings\Carol\locals~1\applic~1" :

oiqmusa.exe trouvé !
oiqmusa.dat trouvé !
oiqmusa_nav.dat trouvé !
oiqmusa_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 11/05/2009 à 12:47:39.50 ***
0
Ced_King Messages postés 3519 Date d'inscription   Statut Contributeur Dernière intervention   572
 
Je te conseilles de supprimer tes cracks --> ceux sont des sources d'infections
--------------------------
- Relances Navilog1 et choisis l'option2

- Laisses l'outil travailler et patientes jusqu'au message *** Nettoyage terminé le***

- Un rapport Cleanavi.txt sera généré, postes son contenu

Note : le rapport est aussi à C:\Cleanavi.txt

----------------------------

- Telecharges Malwarebytes' Anti-Malware

- Installes le > double-clic sur Mbam-setup.exe, à la fin de l'installation, il se mettra automatiquement à jour
- Une fois installé, fermes toutes les applications en cours et lances Malwarebytes
- Executes un examen rapide du pc ( tu n'auras pas accés à internet pendant l'analyse)
- A la fin du scan clic sur " Afficher les resultats ", si Malwarebytes a trouvé des infections >> clic sur " Supprimer la selection "
- Si il a besoin de redemarrer le pc pour finir la desinfection, acceptes
- Un rapport s'etablira, postes son contenu.
----------------------------------
0
cannelle0037 Messages postés 98 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le rapport cleannavi :

Clean Navipromo version 3.7.6 commencé le 11/05/2009 à 13:03:19.73

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
BIOS : Default System BIOS
USER : Carol ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1335 [VPS 090510-0] 4.8.1335 (Activated)


A:\ (USB)
C:\ (Local Disk) - FAT32 - Total:18 Go (Free:2 Go)
D:\ (Local Disk) - FAT32 - Total:18 Go (Free:12 Go)
E:\ (CD or DVD) - CDFS - Total:1 Go (Free:0 Go)
F:\ (CD or DVD)
G:\ (Local Disk) - FAT32 - Total:74 Go (Free:46 Go)


Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\Carol\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Carol\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Carol\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Carol\menud+~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Carol\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


jvychjnyux.da_ trouvé !
Copie jvychjnyux.da_ réalisée avec succès !
jvychjnyux.da_ supprimé !

jvychjnyux_navps.da_ trouvé !
Copie jvychjnyux_navps.da_ réalisée avec succès !
jvychjnyux_navps.da_ supprimé !

jvychjnyux_nav.da_ trouvé !
Copie jvychjnyux_nav.da_ réalisée avec succès !
jvychjnyux_nav.da_ supprimé !

C:\WINDOWS\prefetch\oiqmusa*.pf trouvé !
Copie C:\WINDOWS\prefetch\oiqmusa*.pf réalisée avec succès !
C:\WINDOWS\prefetch\oiqmusa*.pf supprimé !

uecjjpxeee.da_ trouvé !
Copie uecjjpxeee.da_ réalisée avec succès !
uecjjpxeee.da_ supprimé !

uecjjpxeee_nav.da_ trouvé !
Copie uecjjpxeee_nav.da_ réalisée avec succès !
uecjjpxeee_nav.da_ supprimé !

uecjjpxeee_navps.da_ trouvé !
Copie uecjjpxeee_navps.da_ réalisée avec succès !
uecjjpxeee_navps.da_ supprimé !


* Dans "C:\Documents and Settings\Carol\locals~1\applic~1" *


oiqmusa.exe trouvé !
Copie oiqmusa.exe réalisée avec succès !
oiqmusa.exe supprimé !

oiqmusa.dat trouvé !
Copie oiqmusa.dat réalisée avec succès !
oiqmusa.dat supprimé !

oiqmusa_nav.dat trouvé !
Copie oiqmusa_nav.dat réalisée avec succès !
oiqmusa_nav.dat supprimé !

oiqmusa_navps.dat trouvé !
Copie oiqmusa_navps.dat réalisée avec succès !
oiqmusa_navps.dat supprimé !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Recherche autres dossiers et fichiers connus ***



*** Nettoyage terminé le 11/05/2009 à 13:09:04.26 ***


et le rapport mbam :

Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2108
Windows 5.1.2600 Service Pack 3

11/05/2009 13:25:32
mbam-log-2009-05-11 (13-25-32).txt

Type de recherche: Examen rapide
Eléments examinés: 83191
Temps écoulé: 5 minute(s), 52 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d5792aa9-d373-4039-8670-2cdab6a71f15} (Trojan.Lop) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\WakeNet (Trojan.Adware) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ced_King Messages postés 3519 Date d'inscription   Statut Contributeur Dernière intervention   572
 
Telecharges et installes ccleaner
- Durant l'installation, n'installes pas la barre d'outils yahoo et decoche la case " ajouter l'option des mises à jour"

- Une fois installé, fermes toutes les applications en cours et lance ccleaner

- clic >> option >> avancé et decoches " effacer les fichiers etc... plus vieux que 48h

- Selectionne " nettoyeur " >> clic sur Analyse puis nettoyage, puis referme le programme...

----------------------------
Telecharges et installes UsbFix de C_XX & Chiquitine29

Branches tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir

# Double cliques sur le raccourci présent sur ton bureau .

# Choisi l'option 1 ( Recherche )

# Laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaitra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...)

0
cannelle0037
 
Voici le rapport usbFix :


############################## [ UsbFix V3.018 # Scan ]

# User : Carol (Administrateurs) # CAROL
# Update on 11/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 14:26:39 | 11/05/2009

# Intel(R) Pentium(R) 4 CPU 3.00GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 6.0.2900.5512
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1335 [VPS 090510-0] 4.8.1335 [ Enabled | Updated ]

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 18.63 Go (2.34 Go free) [CAROLE-1] # FAT32
# D:\ # Disque fixe local # 18.64 Go (12.83 Go free) [CAROLE-2] # FAT32
# E:\ # Disque CD-ROM
# F:\ # Disque CD-ROM
# G:\ # Disque fixe local # 74.5 Go (46.24 Go free) [WDC USB2] # FAT32
# H:\ # Disque fixe local # 465.76 Go (391.9 Go free) # NTFS

############################## [ Processus actifs ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\KODAK\Logiciel de transfert d'images KODAK\PTSsvc.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\tsnp2std.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\PopUpKiller\PopUpKiller.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\UMonit.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAP2LAK.EXE
C:\Program Files\QuickTime\QTTask.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAP2RPK.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAB8SWK.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Java\jre6\bin\jucheck.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ Registre # Startup ]

HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
HKCU_Main: "Start Page"="https://www.orange.fr/portail"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="Carol"
HKLM_logon: "AltDefaultUserName"="Carol"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM_Run: NVCLOCK=Rundll32 nvclock.dll,fnNvclock
HKLM_Run: MsmqIntCert=regsvr32 /s mqrt.dll
HKLM_Run: EPSON Stylus C66 Series=C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66"
HKLM_Run: NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
HKLM_Run: NeroFilterCheck=C:\WINDOWS\system32\NeroCheck.exe
HKLM_Run: Cmaudio=RunDll32 cmicnfg.cpl,CMICtrlWnd
HKLM_Run: tsnp2std=C:\WINDOWS\tsnp2std.exe
HKLM_Run: LVCOMSX=C:\WINDOWS\system32\LVCOMSX.EXE
HKLM_Run: PopUpKiller=C:\Program Files\PopUpKiller\PopUpKiller.EXE
HKLM_Run: avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
HKLM_Run: UMonit=C:\WINDOWS\system32\UMonit.exe
HKLM_Run: SpywareTerminator="C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
HKLM_Run: TkBellExe="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
HKLM_Run: CNAP2 Launcher=C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAP2LAK.EXE
HKLM_Run: QuickTime Task="C:\Program Files\QuickTime\QTTask.exe" -atboottime
HKLM_Run: iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}="C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
HKCU_Run: MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background

################## [ Informations ]


################## [ Fichiers # Dossiers infectieux ]


################## [ Registre # Clés Run infectieuses ]

Found ! HKLM\software\microsoft\security center\\ "AntiVirusOverride"
# -> ( Value = 0x1 | Good = 0x0 Bad = 0x1 )

################## [ Registre # Mountpoints2 ]

HKCU\Software\Microsoft\....\MountPoints2\{313d5040-e2c8-11db-a7b7-00138fedb639}\Shell\AutoRun\command

################## [ ! Fin du rapport # UsbFix V3.018 ! ]
0
Ced_King Messages postés 3519 Date d'inscription   Statut Contributeur Dernière intervention   572
 
Branches tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir

# Double cliques sur le raccourci UsbFix présent sur ton bureau

# choisis l'option 2 ( Suppression )

# Ton bureau disparaitra et le pc redémarrera .

# Au redémarrage , UsbFix scannera ton pc , laisse l'outil travailler.

# Ensuite postes le rapport UsbFix.txt qui apparaitra avec le bureau .

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

-------------------------

* Installes la dernière version de Java


- Supprimes la ou les anciennes versions par le panneau de configuration --> ajouter/supprimer un programme car elle représente des failles de sécurité pour ton pc

-----------------------------

Puis, relances Ccleaner --> cliques sur Nettoyeur --> analyse et nettoyage

:--> Cliques sur " Registre " --> chercher des erreurs --> supprimer les erreurs --> recommences l'opération jusqu'à 0 erreurs --> réponds oui à la sauvegarde, tu la supprimera plus tard

-------------------------------

Postes un nouveau rapport RSIT stp ( log.txt uniquement)


-
0
cannelle0037 Messages postés 98 Date d'inscription   Statut Membre Dernière intervention  
 
Le rapport usbFix :


############################## [ UsbFix V3.018 # Cleaning ]

# User : Carol (Administrateurs) # CAROL
# Update on 11/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 14:48:59 | 11/05/2009

# Intel(R) Pentium(R) 4 CPU 3.00GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 6.0.2900.5512
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1335 [VPS 090510-0] 4.8.1335 [ Enabled | Updated ]

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 18.63 Go (2.34 Go free) [CAROLE-1] # FAT32
# D:\ # Disque fixe local # 18.64 Go (12.83 Go free) [CAROLE-2] # FAT32
# E:\ # Disque CD-ROM
# F:\ # Disque CD-ROM
# G:\ # Disque fixe local # 74.5 Go (46.24 Go free) [WDC USB2] # FAT32
# H:\ # Disque fixe local # 465.76 Go (391.9 Go free) # NTFS

############################## [ Processus actifs ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\KODAK\Logiciel de transfert d'images KODAK\PTSsvc.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

################## [ Fichiers # Dossiers infectieux ]


################## [ Registre # Clés Run infectieuses ]

# HKLM\software\microsoft\security center\\ "AntiVirusOverride"
# -> ( Value = 0x1 | Good = 0x0 Bad = 0x1 ) # -> Reset sucessfully !

################## [ Registre # Mountpoints2 ]

Deleted ! HKCU\Software\Microsoft\....\MountPoints2\{313d5040-e2c8-11db-a7b7-00138fedb639}\Shell\AutoRun\command

################## [ Listing des fichiers présent ]

[08/01/2007 19:25|---h-----|38990] - C:\treeinfo.wc
[18/07/2008 22:30|--a------|288] - C:\rpcddx.txt
[06/09/2008 12:45|--a------|74] - C:\CMLoader.log
[20/02/2005 17:55|---------|0] - C:\CONFIG.SYS
[20/02/2005 17:55|---------|0] - C:\AUTOEXEC.BAT
[20/02/2005 17:55|-r-hs----|0] - C:\IO.SYS
[20/02/2005 17:55|-r-hs----|0] - C:\MSDOS.SYS
[27/10/2008 19:38|--a------|31744] - C:\huille_juin_08.doc
[27/12/2008 19:04|--a------|28869331] - C:\xscan.txt
[06/01/2009 15:34|--a------|3016] - C:\logfile
[24/02/2009 16:26|--a------|110858] - C:\CV NICOLAS JEANNE.PDF
[?|?|?] - C:\pagefile.sys
[11/05/2009 12:47|--a------|3241] - C:\fixnavi.txt
[11/05/2009 12:38|--a------|3624] - C:\TB.txt
[18/03/2008 16:58|--a------|26322432] - C:\rapport de stage.doc
[01/03/2008 10:19|--a------|33792] - C:\Jardin de rocaille.doc
[01/03/2008 10:16|--a------|22528] - C:\La cr‚ation dune rocaille.doc
[?|?|?] - C:\hiberfil.sys
[19/11/2008 13:45|-rahs----|252240] - C:\ntldr
[28/08/2001 12:00|-rahs----|4952] - C:\Bootfont.bin
[07/03/2005 19:53|-rahs----|47564] - C:\NTDETECT.COM
[23/04/2008 17:10|-rahs----|212] - C:\boot.ini
[18/02/2009 18:38|--a------|28672] - C:\SITE WEB AMTP Mots de passe.doc
[11/05/2009 13:09|--a------|4007] - C:\cleannavi.txt
[27/03/2008 14:51|--a------|6940160] - C:\EN ATTENDANT.doc
[23/12/2008 19:09|---------|33925120] - C:\ISO_BDP1400_XEF_081219_01_WEBSITE.iso
[11/05/2009 14:50|--a------|4006] - C:\UsbFix.txt
[23/04/2008 15:02|--a------|120385174] - C:\Sauv.reg
[17/12/2004 19:48|--a------|2125312] - C:\ctp.bak
[05/05/1999 20:29|-rahs----|222390] - D:\IO.SYS
[05/05/1999 20:29|-r-hs----|9] - D:\MSDOS.SYS
[17/02/2009 20:30|--ah-----|0] - D:\BOOTLOG.PRV
[17/02/2009 20:31|--ah-----|0] - D:\BOOTLOG.TXT
[07/05/2005 14:50|--a------|60123209] - D:\photo_sur_cddvd4_100_57mb_fr.exe
[15/05/2006 10:19|--a------|169472] - D:\040607 SCI ELMR 24 465?14 version3.xls
[03/08/2007 12:58|--a------|15872] - D:\COURSES.xls
[26/06/2007 14:20|---h-----|5571] - D:\treeinfo.wc
[03/04/2007 21:42|--a------|18432] - D:\Calcul TVA sur 1 montant TTC pour trouver le HT.xls
[02/05/2009 21:53|--a------|44544] - D:\fromelec.doc
[05/03/2009 21:20|--a------|21504] - D:\LISTE DES COURSES.xls
[11/12/2001 16:41|---h-----|688] - D:\U32FILE.CFG
[11/12/2001 16:43|--ah-----|8628] - D:\UPVIEWER.GID
[11/12/2001 16:41|--ah-----|8628] - D:\README.GID
[11/12/2001 16:47|--ah-----|23161] - D:\UPANO.GID
[07/09/2007 14:44|--a------|24576] - D:\Solutions grilles SUDOKU.xls
[17/02/2009 20:36|--a------|40960] - D:\PRINCIPALES REFERENCES MISE A JOUR LE 20 11 07.xls
[12/02/2005 16:09|--a------|294664192] - D:\Backup.bkf
[05/09/2005 15:32|--a------|733267968] - H:\100% Debbouze.avi
[15/09/2007 17:52|--a------|730138624] - H:\300.avi
[06/08/2007 22:03|--a------|734005248] - H:\Agents Secrets (2004)Vincent Cassel, Monica Bellucci.avi
[23/08/2008 02:04|--a------|735238144] - H:\artefacts_xvid.avi
[17/12/2007 08:23|--a------|100446554] - H:\Best.Of.Nicolas.Canteloup.Bonus1.FRENCH.DVDRip.XViD-BiNR.avi
[17/12/2007 08:22|--a------|151939054] - H:\Best.Of.Nicolas.Canteloup.Bonus2.FRENCH.DVDRip.XViD-BiNR.avi
[16/12/2007 21:55|--a------|734013440] - H:\Best.Of.Nicolas.Canteloup.CD1.FRENCH.DVDRip.XViD-BiNR.avi
[17/12/2007 19:26|--a------|575495868] - H:\Best.Of.Nicolas.Canteloup.CD2.FRENCH.DVDRip.XViD-BiNR.avi
[17/12/2007 19:27|--a------|576378508] - H:\Best.Of.Nicolas.Canteloup.CD3.FRENCH.DVDRip.XViD-BiNR.avi
[13/11/2007 10:21|--a------|736464342] - H:\Bigard.Mon.Psy.Va.Mieux. .avi
[25/09/2005 04:04|--a------|738953216] - H:\Boudu.FRENCH.DVDRip.XViD-PLM-GGT.par_idonkey.ws.avi
[06/09/2008 04:36|--a------|734105600] - H:\braquage … l'anglaise.avi
[19/10/2006 23:15|--a------|360054784] - H:\C'Est Pas Sorcier - Fourmis Formidables.avi
[19/11/2006 10:40|--a------|369494016] - H:\C'Est Pas Sorcier - Le D‚barquement De Normandie.avi
[10/10/2006 02:29|--a------|706715648] - H:\C'est.Pas.Sorcier-Les Termites.avi
[14/09/2008 19:51|--a------|733775872] - H:\Cash.FRENCH.DVDRiP.XViD-STS_movizdb.com.avi
[28/01/2007 00:02|--a------|730163200] - H:\Casino.Royale.FRENCH.TS.XViD-VCDFRV-LuCiFeR-CD2.avi
[11/11/2005 23:37|--a------|733773824] - H:\Chicken.Little.FRENCH.TS-CineVideo.Repack.iNTERNAL-FREELANCE.avi
[17/12/2005 15:26|--a------|726775808] - H:\Chiken Little French Ts Xvid-Is My Avi.avi
[22/11/2006 05:24|--a------|733558784] - H:\Children.Of.Men.2006.FRENCH.TS.XviD-CiNEFOX-LuCiFeR.avi
[17/06/2007 17:58|--a------|733140992] - H:\Claudine Mercier.avi
[12/09/2007 10:47|--a------|734906368] - H:\closure_xvid.avi
[04/11/2005 01:14|--a------|730400768] - H:\Collateral Dvdrip Fr Ripped By Sel 2 Mer (2005) Version Fr Non Canadienne Teste Divxdefrance Fr Fm .avi
[20/11/2006 21:05|--a------|729757696] - H:\Devil.Wears.Prada.FRENCH.VHS.SCREENER.REPACK.1CD.XViD-SnowTigerS.by.SYR.avi
[11/12/2005 01:20|--a------|731874880] - H:\Dieudonn‚ Mes Excuses.avi
[22/11/2005 22:42|--a------|731437056] - H:\Doom.FRENCH.TC.XViD-PLM-SFT-MT.avi
[17/01/2004 17:17|--a------|732445746] - H:\Effroyables jardins.avi
[19/12/2007 07:12|--a------|732895232] - H:\Evening (2007)Vanessa Redgrave, Patrick Wilson.avi
[10/02/2007 22:31|--a------|732532736] - H:\Film Destination finale 3 French 2006.avi
[19/11/2006 10:19|--a------|721418240] - H:\Flags.Of.Our.Fathers.2006.iNTERNAL.FRENCH.CAM.XviD-CiNEFOX-LuCiFeR.avi
[05/09/2005 15:30|--a------|730164224] - H:\Franck DUBOSC .avi
[05/09/2005 15:29|--a------|732509048] - H:\Franck dubosk c'est pour toi public.AVI
[22/11/2005 07:48|--a------|726728704] - H:\FUST AND FEROUST 2.avi
[26/12/2004 01:03|--a------|726900736] - H:\genesis.avi
[02/09/2007 09:41|--a------|734009344] - H:\Guy Montagn‚ - Cours d'Histoires Divx.avi
[07/01/2007 07:45|--a------|734423040] - H:\Happy feet.avi
[24/11/2005 21:26|--a------|665963200] - H:\harry otter et la coupe de feu 1.avi
[24/11/2005 21:30|--a------|596359066] - H:\harry potter et la coupe de feu 2.avi
[01/08/2005 01:09|--a------|727371776] - H:\Hostage DVDrip FR by Movizdb.com.avi
[30/04/2006 01:53|--a------|733511680] - H:\ind-camping.avi
[30/04/2009 09:28|--a------|679649] - H:\instal_maukie.exe
[13/09/2008 01:46|--a------|728238080] - H:\Iron.Man.avi
[02/10/2005 15:07|--a------|736274432] - H:\Joue.la.comme.Beckham.FRENCH.DVDRIP.DIVX-ULYSSE.teste.www.divxovore.com.avi
[22/11/2005 22:59|--a------|576581632] - H:\Joyeux no‰l Charlotte aux Fraises (DVD-Rip FR).avi
[18/09/2003 02:12|--a------|734994432] - H:\Juwanna.Mann.avi
[25/09/2005 17:31|--a------|736264192] - H:\L OMBRE ET LA LUMIERE.avi
[29/12/2007 01:29|--a------|421945344] - H:\L'Ann‚e.des.Guignols.2007.(Partie.1).FRENCH.PDTV.XVID-STG.avi
[29/12/2007 02:24|--a------|312375296] - H:\L'Ann‚e.des.Guignols.2007.(Partie.2).FRENCH.PDTV.XVID-STG.avi
[24/12/2005 14:23|--a------|594575360] - H:\L.Empire.Des.Loups.FRENCH.DVDRip.Repack.1CD.XviD-hiihii.par_idonkey.ws.avi
[12/11/2005 22:37|--a------|735156224] - H:\La Legende de Zorro Fr.avi
[14/10/2005 06:06|--a------|733042688] - H:\La main au collier.avi
[25/09/2005 15:39|--a------|734699520] - H:\LA MAISON DE CIRE.avi
[16/08/2007 08:29|--a------|733900800] - H:\La vengeance dans la peau.avi
[27/01/2002 15:16|--a------|791087104] - H:\Le Pacte des Loups - p1 high wma.avi
[03/02/2004 12:24|--a------|723978240] - H:\Le Sourire De Mona Lisa.avi
[03/11/2005 07:55|--a------|733462528] - H:\Le.Pont.Du.Roi.Saint.Louis.FRENCH.DVDRiP.XViD-hiihii.par_idonkey.ws.avi
[23/11/2005 23:55|--a------|722993152] - H:\legendes_sanglantes_(urban_gothic)_ripdvd_fr_par_Ouenza.par_idonkey.ws.avi
[09/07/2005 07:20|--a------|730015744] - H:\Les enfants Beaudelaire .avi
[09/07/2005 07:20|--a------|730015744] - H:\Les enfants Beaudelaire .avi
[28/09/2005 08:45|--a------|649740288] - H:\Les grandes bouches [DVD RIP - Divx francais]_divx-klub.ifrance.com.avi
[25/09/2005 14:12|--a------|731039744] - H:\Les.Poupees.Russes.FRENCH.DVDSCR.XVID-MISLABLED-NUCKER.par_idonkey.ws.avi
[21/04/2007 14:39|--a------|734715904] - H:\LES.REBELLES.DE.LA.FORET.(2005).Vraie.VF.Divx6.French.DVDRip.ARLBOUFFIARD.avi
[17/07/2006 23:54|--a------|675584270] - H:\Lilo et Stitch 2 fr.avi
[29/08/2008 11:20|--a------|734793728] - H:\Love.Guru.FRQ.DVDRiP.XViD.avi
[10/09/2008 23:33|--a------|732125854] - H:\Max la menace.avi
[17/01/2004 18:20|--a------|652265472] - H:\Memento .avi
[01/11/2005 12:25|--a------|732250112] - H:\Mr.and.Mrs.Smith.FRENCH.DVDSCR.XViD-ZaTaZ.-.DivXium.par_idonkey.ws.avi
[05/10/2001 23:38|--a------|1017409536] - H:\Patriot - p2 688x288, DIV4, 02;38;07sc, 24,9987fps, 104,72KoSc wma (OK).avi
[15/12/2005 06:55|--a------|722501632] - H:\paulie_le_perroquet_qui_parlait_trop_dvdripFR_720x576_divx5.02_JOEYY.AVI
[05/06/2002 14:42|--a------|1596989440] - H:\Pearl Harbor.avi
[03/07/2005 08:15|--a------|730929152] - H:\Pedale.Dure.FRENCH.DVDRiP.XViD-LiQUiDE-AvRIL.avi
[21/10/2005 01:48|--a------|732829696] - H:\Repli-Kate.(DivX.FR.DVDRip).By.BKL-TEAM.par_idonkey.ws.avi
[11/11/2003 17:50|--a------|732673276] - H:\Riders.avi
[22/10/2005 22:03|--a------|9011200] - H:\robots.avi
[29/07/2007 19:43|--a------|13931560] - H:\roudoudou-piece_and_tranquility_to_earth.avi
[11/04/2007 21:51|--a------|28657664] - H:\roudoudou-piece_and_tranquility_to_earth2.avi
[25/09/2005 11:03|--a------|734453760] - H:\SA MERE OU MOI.avi
[16/07/2001 15:12|--a------|2201491456] - H:\Saving private Ryan - p1 704x384, DIV4, 02;42;31sc, 24,9994fps, 209,65KoSc wma (OK).avi
[21/09/2003 14:41|--a------|714634700] - H:\Sniper - p1 div510 Mad DVD fr wma.avi
[12/09/2003 13:38|--a------|719781888] - H:\Solaris.FRENCH.DVDiVX-Ulysse.avi
[28/05/2007 09:01|--a------|731670528] - H:\Souris City.TRUEFRENCH.DVDRiP.AC3.VF5.1-LYD.avi
[19/10/2008 10:55|--a------|732459008] - H:\Speed.Racer.FRENCH.DVDRiP.REPACK.1CD.XViD-STS.[emule-island.com].avi
[19/10/2008 12:12|--a------|733943808] - H:\Star.Wars.The.Clone.Wars.FRENCH.TS.MD.XviD-WaTeRMaRK.caline012.LiCoKInE.TeaM.[emule-island.com].avi
[01/12/2007 03:28|--a------|732327936] - H:\Stardust.FRENCH.DVDRiP.REPACK.1CD.XViD-STS.avi
[11/11/2003 16:52|--a------|732952940] - H:\Stitch le film.avi
[11/11/2003 16:53|--a------|732739418] - H:\Stuart Little 2.avi
[07/11/2006 18:41|--a------|731552434] - H:\Superman.Returns.avi
[15/09/2007 17:59|--a------|711780352] - H:\Surfs.Up.2007.FRENCH.R5.avi
[25/09/2005 10:58|--a------|722171904] - H:\Taxi.3.Divx.5.02.FR[EnzoTeam].teste.par.www.frenchies-divx.fr.st.teste.www.divxovore.com.avi
[29/07/2007 19:34|--a------|4108] - H:\taxi4.avi
[26/09/2005 01:28|--a------|732758016] - H:\The.Amityville.Horror.2005.FRENCH.DVDRiP.XViD-GeT-MiStreSS.par_idonkey.ws.avi
[03/11/2005 11:46|--a------|734441472] - H:\The.Island.FRENCH.DVDSCR.REPACK.1CD.XViD-IcE.par_idonkey.ws.avi
[05/09/2005 15:27|--a------|704630784] - H:\U2 Live BostonPart2.avi
[05/09/2005 15:26|--a------|713914368] - H:\U2live BostonPart1.avi
[25/09/2005 05:24|--a------|684707840] - H:\Urban.Legends.3.FRENCH.STV.DVDRIP.XVID-BEuZ-GGT.par_idonkey.ws.avi
[21/11/2005 23:21|--a------|641484800] - H:\walt disney.[les trois mousquetaires.]dessin anim‚.fr.dvd.rip.le 09.08.04.AVI
[11/02/2007 07:02|--a------|683508600] - H:\[Dessin Anime] - Pierre Et Le Loup - [DivX Fr 2002].avi
[01/02/2007 07:19|--a------|735213568] - H:\[????].Dragon.The.Bruce.Lee.Story.1993.DVDivX-SAPHiRE-CD1.avi

################## [ Vaccination ]

# C:\autorun.inf -> Folder created by UsbFix.
# D:\autorun.inf -> Folder created by UsbFix.
# G:\autorun.inf -> Folder created by UsbFix.
# H:\autorun.inf -> Folder created by UsbFix.

################## [ Cracks / Keygens / Serials ]

# -> Nothing found !

################## [ ! Fin du rapport # UsbFix V3.018 ! ]

et le rapport RSIT :
Logfile of random's system information tool 1.06 (written by random/random)
Run by Carol at 2009-05-11 15:12:14
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 3 GB (14%) free of 19 GB
Total RAM: 511 MB (49% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:12:30, on 11/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\KODAK\Logiciel de transfert d'images KODAK\PTSsvc.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Documents and Settings\Carol\Bureau\RSIT.exe
C:\Program Files\trend micro\Carol.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60076
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = C:\Program Files\Copernic 2000 Plus\Search Bar.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = www.manutan-cd.fr;localhost;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {0EEDB912-C5FA-486F-8334-57288578C627} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.3.19.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: BHO Barre de Confiance - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NVCLOCK] Rundll32 nvclock.dll,fnNvclock
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [PopUpKiller] C:\Program Files\PopUpKiller\PopUpKiller.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [UMonit] C:\WINDOWS\system32\UMonit.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [CNAP2 Launcher] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAP2LAK.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Shareaza\Plugins\RazaWebHook.dll/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: https://www.01net.com/
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} (IPSUploader4 Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.photoservice.com/telechargement/ImageUploader4.cab
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Unknown owner - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ptssvc - Unknown owner - C:\Program Files\KODAK\Logiciel de transfert d'images KODAK\PTSsvc.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
0
Ced_King Messages postés 3519 Date d'inscription   Statut Contributeur Dernière intervention   572
 
Je te propose de changer d'antivirus car Avast n'est plus trop recommandé actuellement...

- Si tu es d'accord, telecharges Avira antivir qui est ce qu'on fait de mieux en gratuit actuellement

- Supprimes d'abord Avast à partir du panneau de configuration --> ajouter/supprimer un programme

- Il se peut que tu n'arrives pas a le desinstaller manuellement, dans ce cas utilises l'utilitaire de desinstallation d'Avast

Pourquoi Antivir et pas Avast

- Ci dessous un tuto pour l'installer correctement :

Tutoriel Avira antivir

-----------------------------
* Lances Hijackthis et cliques sur Do a scan Only, puis coches les cases devant les lignes suivantes :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60076
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = C:\Program Files\Copernic 2000 Plus\Search Bar.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = www.manutan-cd.fr;localhost;*.local
R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
O2 - BHO: (no name) - {0EEDB912-C5FA-486F-8334-57288578C627} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [NVCLOCK] Rundll32 nvclock.dll,fnNvclock
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
O4 - HKLM\..\Run: [CNAP2 Launcher] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAP2LAK.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
O16 - DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} (IPSUploader4 Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.photoservice.com/telechargement/ImageUploader4.cab


* Et cliques sur Fix Checked, puis refermes hijackthis

--------------------------
- Ensuite, Fais un scan en ligne ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (Avec Internet Explorer)

- En bas à droite, clique sur Démarrer Online-scanner

- Dans la nouvelle fenêtre qui s'affiche, clique sur J'accepte

- Accepte les Contrôles ActiveX

- Choisis Poste de travail pour le scan.

- Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport

- Pour t'aider à utiliser le scan en ligne :
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566

NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
0
cannelle0037 Messages postés 98 Date d'inscription   Statut Membre Dernière intervention  
 
Ok j'imprime tout ça, et je le lis à tête reposée.
Je suppose que je dois désintaller tous les outils installés ?
Je te remercie pour ton aide
s'il y a autre chose à faire n'hésites pas je suis toujours connectée, du moins jusqu'à ce que j'ai terminé de faire tout ça
Merci encore
A bientôt
Cannelle
0
Ced_King Messages postés 3519 Date d'inscription   Statut Contributeur Dernière intervention   572
 
Pour l'instant, oui fais ceci ( ne t'inquiètes surtout pas pour hijackthis, tu ne supprimes aucun de tes programmes en fixant les lignes...) juste les restes de l'infection pour C:\crawler et le reste c'est pour optimiser le demarrage de ton pc --> les lignes 04

- Je te préviens quand meme que rien ne t'oblige a changer d'Antivirus, c'est juste que celui que je t'ai proposé est plus performant, aprés la sécurité c'est toi et ce que tu fais de ton pc...
- C'est aussi pour cela que je t'ai demandé de faire le scan en ligne avec Kaspersky au cas ou tu voudrais garder Avast...

- Oui, pour les outils utilisés ( Navilog, ToolbarSD et USBfix) il faut les supprimer...

Fais le avec Toolscleaner2

- Double-cliques sur l'icone de ton bureau
- Cliques sur " Recherche " et patientes
- Ciques ensuites sur" supprimer " pour finaliser
- Clic sur exit >> un rapport sera généré, postes son contenu
0
cannelle0037 Messages postés 98 Date d'inscription   Statut Membre Dernière intervention  
 
l'analyse est en cours avec Kapersky, c'est un peu long, dès c'est terminé, je poste le rapport. Pour l'antivirus, je garde toutes mes notes et je m'en occupe demain, parceque là j'en ai plein la tête.
à plus tard
Merci encore
Cannelle
0
cannelle0037 Messages postés 98 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le rapport Kapersky :

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Monday, May 11, 2009 6:58:05 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 3 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 11/05/2009
Enregistrements dans la base antivirus Kaspersky : 1957704
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: faux

Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\
F:\
G:\
H:\

Statistiques de l'analyse:
Total d'objets analysés: 98480
Nombre de virus trouvés: 0
Nombre d'objets infectés: 0 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 01:48:55

Nom de l'objet infecté / Nom du virus / Dernière action
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\MsDtc\Trace\dtctrace.log L'objet est verrouillé ignoré
C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_57c.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_454.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_418.dat L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\Local Settings\Temp\~DF8D92.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\Local Settings\Temp\~DF6984.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\Local Settings\Temp\1167.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\Local Settings\Temp\~DF87DB.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\Local Settings\Historique\History.IE5\MSHist012009051120090512\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\ntuser.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\selfdef.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\System Volume Information\_restore{3D276D04-3D20-4C32-8A53-6E03EB699706}\RP1060\change.log L'objet est verrouillé ignoré
C:\autorun.inf\lpt3.This folder was created by UsbFix L'objet est verrouillé ignoré
D:\autorun.inf\lpt3.This folder was created by UsbFix L'objet est verrouillé ignoré
D:\System Volume Information\_restore{3D276D04-3D20-4C32-8A53-6E03EB699706}\RP1060\change.log L'objet est verrouillé ignoré
G:\System Volume Information\_restore{3D276D04-3D20-4C32-8A53-6E03EB699706}\RP1060\change.log L'objet est verrouillé ignoré
G:\autorun.inf\lpt3.This folder was created by UsbFix L'objet est verrouillé ignoré
H:\autorun.inf\lpt3.This folder was created by UsbFix L'objet est verrouillé ignoré
H:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
H:\System Volume Information\_restore{3D276D04-3D20-4C32-8A53-6E03EB699706}\RP1060\change.log L'objet est verrouillé ignoré

Analyse terminée.
0