A voir également:
- Divxovore
- Supprimer les publicités - Guide
- Comment bloquer les publicités sur youtube - Accueil - Streaming
- Adblock plus - bloqueur de publicités gratuit - Télécharger - Outils pour navigateurs
- Dailymotion bloqueur de publicités détecté - Forum Lecteurs et supports vidéo
- Dailymotion sans désactiver l'Adblocker, possible ? ✓ - Forum Google Chrome
11 réponses
Salut,
Telecharges RSIT " Random's System Information Tool " sur ton bureau : http://images.malwareremoval.com/random/RSIT.exe
- Fermes toutes les applications en cours et double clic sur RSIT.exe
- Selectionnes " Continue " à l'ecran >> RSIT va analyser le pc et verifier si l'outil hijackthis ( version à jour) est present sur le pc, si ce n'est pas le cas, RSIT le telechargera >> acceptes la license
- Une fois l'analyse terminée, 2 rapports.txt s'ouvrent, log.txt à l'écran et info.txt dans la barre des taches
- Postes le contenu des 2 rapports
Telecharges RSIT " Random's System Information Tool " sur ton bureau : http://images.malwareremoval.com/random/RSIT.exe
- Fermes toutes les applications en cours et double clic sur RSIT.exe
- Selectionnes " Continue " à l'ecran >> RSIT va analyser le pc et verifier si l'outil hijackthis ( version à jour) est present sur le pc, si ce n'est pas le cas, RSIT le telechargera >> acceptes la license
- Une fois l'analyse terminée, 2 rapports.txt s'ouvrent, log.txt à l'écran et info.txt dans la barre des taches
- Postes le contenu des 2 rapports
bonjour cannelle,
- Tu as des barres d'outils nefastes et pour cela, on va utiliser ToolbarSD :
- Telecharges ToolbarSD et enregistres le sur ton bureau :
- Desactives la garde residente de ton antivirus et la garde de ton antispyware
- Lances l'installation en executant le fichier téléchargé
- Fermes toutes les apllications en cours et double-cliques sur Toolbarsd.exe
- Selectionnes la langue et presse la touche ENTREE
- Selectionnes l'option2 ( suppression)au menu et patientes le temps du scan
- A la fin du scan, un rapport s'affichera, postes son contenu
Note : le rapport TB.txt est aussi à la racine du disque dur
-----------------------------------
Pour l'infection Navipromo qui est installé par les programmes tels que :
Funky Emoticons
Game Attack
go-astro
GoRecord
HotTVPlayer / HotTVPlayer & Paris Hilton
Live-Player
MailSkinner
Messenger Skinner
Instant Access
InternetGameBox
Official Emule (Version d'Emule modifiée)
Original Solitaire
SuperSexPlayer
Speed Downloading
Sudoplanet
Webmediaplayer
Sur le site www.games-desktop.com (n'allez pas dessus!!)
Telecharges Navilog1 sur ton bureau :
- Desactives la garde de ton Antivirus celle de ton (es) antispyware (s)
- Lances l'installation en executant le fichier téléchargé
- Une fois installé, fermes tous les programmes en cours et double-cliques sur Navilog1.exe
- Choisis la langue et presses la touche " entrée " de ton clavier
- Une fenetre s'ouvre, presses 1 touche pour passer aux etapes suivantes
- Le menu du fix s'ouvre, choisis l'option 1 et presses la touche " entrée "
- Laisses le fix travailler et patientes jusqu'au message *** Analyse terminée le***
- Un rapport c:\fixnavi.txt s'etablira, postes son contenu...
Note : tu trouveras également le rapport à C:\fixnavi.txt
- Tu as des barres d'outils nefastes et pour cela, on va utiliser ToolbarSD :
- Telecharges ToolbarSD et enregistres le sur ton bureau :
- Desactives la garde residente de ton antivirus et la garde de ton antispyware
- Lances l'installation en executant le fichier téléchargé
- Fermes toutes les apllications en cours et double-cliques sur Toolbarsd.exe
- Selectionnes la langue et presse la touche ENTREE
- Selectionnes l'option2 ( suppression)au menu et patientes le temps du scan
- A la fin du scan, un rapport s'affichera, postes son contenu
Note : le rapport TB.txt est aussi à la racine du disque dur
-----------------------------------
Pour l'infection Navipromo qui est installé par les programmes tels que :
Funky Emoticons
Game Attack
go-astro
GoRecord
HotTVPlayer / HotTVPlayer & Paris Hilton
Live-Player
MailSkinner
Messenger Skinner
Instant Access
InternetGameBox
Official Emule (Version d'Emule modifiée)
Original Solitaire
SuperSexPlayer
Speed Downloading
Sudoplanet
Webmediaplayer
Sur le site www.games-desktop.com (n'allez pas dessus!!)
Telecharges Navilog1 sur ton bureau :
- Desactives la garde de ton Antivirus celle de ton (es) antispyware (s)
- Lances l'installation en executant le fichier téléchargé
- Une fois installé, fermes tous les programmes en cours et double-cliques sur Navilog1.exe
- Choisis la langue et presses la touche " entrée " de ton clavier
- Une fenetre s'ouvre, presses 1 touche pour passer aux etapes suivantes
- Le menu du fix s'ouvre, choisis l'option 1 et presses la touche " entrée "
- Laisses le fix travailler et patientes jusqu'au message *** Analyse terminée le***
- Un rapport c:\fixnavi.txt s'etablira, postes son contenu...
Note : tu trouveras également le rapport à C:\fixnavi.txt
voici le rapport TB.txt :
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
BIOS : Default System BIOS
USER : Carol ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 090510-0] 4.8.1335 (Not Activated)
A:\ (USB)
C:\ (Local Disk) - FAT32 - Total:18 Go (Free:2 Go)
D:\ (Local Disk) - FAT32 - Total:18 Go (Free:12 Go)
E:\ (CD or DVD) - CDFS - Total:1 Go (Free:0 Go)
F:\ (CD or DVD)
G:\ (Local Disk) - FAT32 - Total:74 Go (Free:46 Go)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 11/05/2009|12:36 )
-----------\\ SUPPRESSION
Supprime! - C:\Program Files\Crawler\CToolbar.exe
Supprime! - C:\Program Files\Crawler\CUpdate.exe
Supprime! - C:\Program Files\Crawler\confirm.dat
Supprime! - C:\Program Files\Crawler\ctbcomm.dll
Supprime! - C:\Program Files\Crawler\Cache
Supprime! - C:\Program Files\Crawler\WebSecurityGuard.dll
Supprime! - C:\Program Files\Crawler\ctbr.dll
Supprime! - C:\Program Files\Crawler\CTipsDef.dll
Supprime! - C:\Program Files\Crawler\Languages
Supprime! - C:\Program Files\Crawler\TBR5LanguageAct
Supprime! - C:\Program Files\Crawler\Update
Supprime! - C:\Program Files\Crawler\Download
Supprime! - C:\Program Files\Crawler\STWSGLanguageAct
Supprime! - C:\Program Files\Crawler\adrkeys.dat
Supprime! - C:\Program Files\Crawler\WSGData
Supprime! - C:\Program Files\Crawler\services.dat
Supprime! - C:\Program Files\Crawler\rootmenu.dat
Supprime! - C:\Program Files\Crawler\majorse.dat
Supprime! - C:\Program Files\Crawler\lookfor.dat
Supprime! - C:\Program Files\Crawler\CTConf.dat
Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1\Barre d'outils Crawler
Supprime! - C:\Program Files\Crawler
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.orange.fr/portail"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Bar"="http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60076"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"SearchAssistant"="http://www.crawler.com/search/ie.aspx?tb_id=60076"
"CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076"
--------------------\\ Recherche d'autres infections
C:\DOCUME~1\Carol\LOCALS~1\APPLIC~1\oiqmusa.exe
C:\DOCUME~1\Carol\LOCALS~1\APPLIC~1\oiqmusa.dat
C:\DOCUME~1\Carol\LOCALS~1\APPLIC~1\oiqmusa_nav.dat
C:\DOCUME~1\Carol\LOCALS~1\APPLIC~1\oiqmusa_navps.dat
[b]==> EGDACCESS <==/b
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\CAROL\Local Settings\Application Data\Shareaza\Incomplete\JC3C2YYUR7GEY46PEIXNOI5C3YHMAPIB EasySVCD Crack.exe
C:\DOCUME~1\CAROL\Local Settings\Application Data\Shareaza\Incomplete\RXP2BH2MS7N5S3FSWNGPS4UKEZU56J2W VSO PhotoDVD v0.9.7.36 241004 Multilanguage Crack.exe
1 - "C:\ToolBar SD\TB_1.txt" - 11/05/2009|12:38 - Option : [2]
-----------\\ Fin du rapport a 12:38:10.26
et le rapport fix.navi :
Search Navipromo version 3.7.6 commencé le 11/05/2009 à 12:45:54.87
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
BIOS : Default System BIOS
USER : Carol ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 090510-0] 4.8.1335 (Not Activated)
A:\ (USB)
C:\ (Local Disk) - FAT32 - Total:18 Go (Free:2 Go)
D:\ (Local Disk) - FAT32 - Total:18 Go (Free:12 Go)
E:\ (CD or DVD) - CDFS - Total:1 Go (Free:0 Go)
F:\ (CD or DVD)
G:\ (Local Disk) - FAT32 - Total:74 Go (Free:46 Go)
Recherche executé en mode normal
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Carol\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Carol\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Carol\menud+~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Carol\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"oiqmusa"="\"c:\\documents and settings\\carol\\local settings\\application data\\oiqmusa.exe\" oiqmusa"
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
jvychjnyux.da_ trouvé !
jvychjnyux_navps.da_ trouvé !
jvychjnyux_nav.da_ trouvé !
jvychjnyux.da_ trouvé !
uecjjpxeee.da_ trouvé !
uecjjpxeee_nav.da_ trouvé !
uecjjpxeee_navps.da_ trouvé !
uecjjpxeee.da_ trouvé !
* Dans "C:\Documents and Settings\Carol\locals~1\applic~1" :
oiqmusa.exe trouvé !
oiqmusa.dat trouvé !
oiqmusa_nav.dat trouvé !
oiqmusa_navps.dat trouvé !
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 11/05/2009 à 12:47:39.50 ***
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
BIOS : Default System BIOS
USER : Carol ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 090510-0] 4.8.1335 (Not Activated)
A:\ (USB)
C:\ (Local Disk) - FAT32 - Total:18 Go (Free:2 Go)
D:\ (Local Disk) - FAT32 - Total:18 Go (Free:12 Go)
E:\ (CD or DVD) - CDFS - Total:1 Go (Free:0 Go)
F:\ (CD or DVD)
G:\ (Local Disk) - FAT32 - Total:74 Go (Free:46 Go)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 11/05/2009|12:36 )
-----------\\ SUPPRESSION
Supprime! - C:\Program Files\Crawler\CToolbar.exe
Supprime! - C:\Program Files\Crawler\CUpdate.exe
Supprime! - C:\Program Files\Crawler\confirm.dat
Supprime! - C:\Program Files\Crawler\ctbcomm.dll
Supprime! - C:\Program Files\Crawler\Cache
Supprime! - C:\Program Files\Crawler\WebSecurityGuard.dll
Supprime! - C:\Program Files\Crawler\ctbr.dll
Supprime! - C:\Program Files\Crawler\CTipsDef.dll
Supprime! - C:\Program Files\Crawler\Languages
Supprime! - C:\Program Files\Crawler\TBR5LanguageAct
Supprime! - C:\Program Files\Crawler\Update
Supprime! - C:\Program Files\Crawler\Download
Supprime! - C:\Program Files\Crawler\STWSGLanguageAct
Supprime! - C:\Program Files\Crawler\adrkeys.dat
Supprime! - C:\Program Files\Crawler\WSGData
Supprime! - C:\Program Files\Crawler\services.dat
Supprime! - C:\Program Files\Crawler\rootmenu.dat
Supprime! - C:\Program Files\Crawler\majorse.dat
Supprime! - C:\Program Files\Crawler\lookfor.dat
Supprime! - C:\Program Files\Crawler\CTConf.dat
Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1\Barre d'outils Crawler
Supprime! - C:\Program Files\Crawler
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.orange.fr/portail"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Bar"="http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60076"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"SearchAssistant"="http://www.crawler.com/search/ie.aspx?tb_id=60076"
"CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076"
--------------------\\ Recherche d'autres infections
C:\DOCUME~1\Carol\LOCALS~1\APPLIC~1\oiqmusa.exe
C:\DOCUME~1\Carol\LOCALS~1\APPLIC~1\oiqmusa.dat
C:\DOCUME~1\Carol\LOCALS~1\APPLIC~1\oiqmusa_nav.dat
C:\DOCUME~1\Carol\LOCALS~1\APPLIC~1\oiqmusa_navps.dat
[b]==> EGDACCESS <==/b
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\CAROL\Local Settings\Application Data\Shareaza\Incomplete\JC3C2YYUR7GEY46PEIXNOI5C3YHMAPIB EasySVCD Crack.exe
C:\DOCUME~1\CAROL\Local Settings\Application Data\Shareaza\Incomplete\RXP2BH2MS7N5S3FSWNGPS4UKEZU56J2W VSO PhotoDVD v0.9.7.36 241004 Multilanguage Crack.exe
1 - "C:\ToolBar SD\TB_1.txt" - 11/05/2009|12:38 - Option : [2]
-----------\\ Fin du rapport a 12:38:10.26
et le rapport fix.navi :
Search Navipromo version 3.7.6 commencé le 11/05/2009 à 12:45:54.87
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
BIOS : Default System BIOS
USER : Carol ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 090510-0] 4.8.1335 (Not Activated)
A:\ (USB)
C:\ (Local Disk) - FAT32 - Total:18 Go (Free:2 Go)
D:\ (Local Disk) - FAT32 - Total:18 Go (Free:12 Go)
E:\ (CD or DVD) - CDFS - Total:1 Go (Free:0 Go)
F:\ (CD or DVD)
G:\ (Local Disk) - FAT32 - Total:74 Go (Free:46 Go)
Recherche executé en mode normal
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Carol\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Carol\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Carol\menud+~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Carol\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"oiqmusa"="\"c:\\documents and settings\\carol\\local settings\\application data\\oiqmusa.exe\" oiqmusa"
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
jvychjnyux.da_ trouvé !
jvychjnyux_navps.da_ trouvé !
jvychjnyux_nav.da_ trouvé !
jvychjnyux.da_ trouvé !
uecjjpxeee.da_ trouvé !
uecjjpxeee_nav.da_ trouvé !
uecjjpxeee_navps.da_ trouvé !
uecjjpxeee.da_ trouvé !
* Dans "C:\Documents and Settings\Carol\locals~1\applic~1" :
oiqmusa.exe trouvé !
oiqmusa.dat trouvé !
oiqmusa_nav.dat trouvé !
oiqmusa_navps.dat trouvé !
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 11/05/2009 à 12:47:39.50 ***
Je te conseilles de supprimer tes cracks --> ceux sont des sources d'infections
--------------------------
- Relances Navilog1 et choisis l'option2
- Laisses l'outil travailler et patientes jusqu'au message *** Nettoyage terminé le***
- Un rapport Cleanavi.txt sera généré, postes son contenu
Note : le rapport est aussi à C:\Cleanavi.txt
----------------------------
- Telecharges Malwarebytes' Anti-Malware
- Installes le > double-clic sur Mbam-setup.exe, à la fin de l'installation, il se mettra automatiquement à jour
- Une fois installé, fermes toutes les applications en cours et lances Malwarebytes
- Executes un examen rapide du pc ( tu n'auras pas accés à internet pendant l'analyse)
- A la fin du scan clic sur " Afficher les resultats ", si Malwarebytes a trouvé des infections >> clic sur " Supprimer la selection "
- Si il a besoin de redemarrer le pc pour finir la desinfection, acceptes
- Un rapport s'etablira, postes son contenu.
----------------------------------
--------------------------
- Relances Navilog1 et choisis l'option2
- Laisses l'outil travailler et patientes jusqu'au message *** Nettoyage terminé le***
- Un rapport Cleanavi.txt sera généré, postes son contenu
Note : le rapport est aussi à C:\Cleanavi.txt
----------------------------
- Telecharges Malwarebytes' Anti-Malware
- Installes le > double-clic sur Mbam-setup.exe, à la fin de l'installation, il se mettra automatiquement à jour
- Une fois installé, fermes toutes les applications en cours et lances Malwarebytes
- Executes un examen rapide du pc ( tu n'auras pas accés à internet pendant l'analyse)
- A la fin du scan clic sur " Afficher les resultats ", si Malwarebytes a trouvé des infections >> clic sur " Supprimer la selection "
- Si il a besoin de redemarrer le pc pour finir la desinfection, acceptes
- Un rapport s'etablira, postes son contenu.
----------------------------------
Voici le rapport cleannavi :
Clean Navipromo version 3.7.6 commencé le 11/05/2009 à 13:03:19.73
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
BIOS : Default System BIOS
USER : Carol ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 090510-0] 4.8.1335 (Activated)
A:\ (USB)
C:\ (Local Disk) - FAT32 - Total:18 Go (Free:2 Go)
D:\ (Local Disk) - FAT32 - Total:18 Go (Free:12 Go)
E:\ (CD or DVD) - CDFS - Total:1 Go (Free:0 Go)
F:\ (CD or DVD)
G:\ (Local Disk) - FAT32 - Total:74 Go (Free:46 Go)
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\Carol\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Carol\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Carol\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Carol\menud+~1\progra~1" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Carol\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
jvychjnyux.da_ trouvé !
Copie jvychjnyux.da_ réalisée avec succès !
jvychjnyux.da_ supprimé !
jvychjnyux_navps.da_ trouvé !
Copie jvychjnyux_navps.da_ réalisée avec succès !
jvychjnyux_navps.da_ supprimé !
jvychjnyux_nav.da_ trouvé !
Copie jvychjnyux_nav.da_ réalisée avec succès !
jvychjnyux_nav.da_ supprimé !
C:\WINDOWS\prefetch\oiqmusa*.pf trouvé !
Copie C:\WINDOWS\prefetch\oiqmusa*.pf réalisée avec succès !
C:\WINDOWS\prefetch\oiqmusa*.pf supprimé !
uecjjpxeee.da_ trouvé !
Copie uecjjpxeee.da_ réalisée avec succès !
uecjjpxeee.da_ supprimé !
uecjjpxeee_nav.da_ trouvé !
Copie uecjjpxeee_nav.da_ réalisée avec succès !
uecjjpxeee_nav.da_ supprimé !
uecjjpxeee_navps.da_ trouvé !
Copie uecjjpxeee_navps.da_ réalisée avec succès !
uecjjpxeee_navps.da_ supprimé !
* Dans "C:\Documents and Settings\Carol\locals~1\applic~1" *
oiqmusa.exe trouvé !
Copie oiqmusa.exe réalisée avec succès !
oiqmusa.exe supprimé !
oiqmusa.dat trouvé !
Copie oiqmusa.dat réalisée avec succès !
oiqmusa.dat supprimé !
oiqmusa_nav.dat trouvé !
Copie oiqmusa_nav.dat réalisée avec succès !
oiqmusa_nav.dat supprimé !
oiqmusa_navps.dat trouvé !
Copie oiqmusa_navps.dat réalisée avec succès !
oiqmusa_navps.dat supprimé !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !
*** Recherche autres dossiers et fichiers connus ***
*** Nettoyage terminé le 11/05/2009 à 13:09:04.26 ***
et le rapport mbam :
Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2108
Windows 5.1.2600 Service Pack 3
11/05/2009 13:25:32
mbam-log-2009-05-11 (13-25-32).txt
Type de recherche: Examen rapide
Eléments examinés: 83191
Temps écoulé: 5 minute(s), 52 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d5792aa9-d373-4039-8670-2cdab6a71f15} (Trojan.Lop) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\WakeNet (Trojan.Adware) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Clean Navipromo version 3.7.6 commencé le 11/05/2009 à 13:03:19.73
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
BIOS : Default System BIOS
USER : Carol ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 090510-0] 4.8.1335 (Activated)
A:\ (USB)
C:\ (Local Disk) - FAT32 - Total:18 Go (Free:2 Go)
D:\ (Local Disk) - FAT32 - Total:18 Go (Free:12 Go)
E:\ (CD or DVD) - CDFS - Total:1 Go (Free:0 Go)
F:\ (CD or DVD)
G:\ (Local Disk) - FAT32 - Total:74 Go (Free:46 Go)
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\Carol\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Carol\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Carol\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Carol\menud+~1\progra~1" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Carol\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
jvychjnyux.da_ trouvé !
Copie jvychjnyux.da_ réalisée avec succès !
jvychjnyux.da_ supprimé !
jvychjnyux_navps.da_ trouvé !
Copie jvychjnyux_navps.da_ réalisée avec succès !
jvychjnyux_navps.da_ supprimé !
jvychjnyux_nav.da_ trouvé !
Copie jvychjnyux_nav.da_ réalisée avec succès !
jvychjnyux_nav.da_ supprimé !
C:\WINDOWS\prefetch\oiqmusa*.pf trouvé !
Copie C:\WINDOWS\prefetch\oiqmusa*.pf réalisée avec succès !
C:\WINDOWS\prefetch\oiqmusa*.pf supprimé !
uecjjpxeee.da_ trouvé !
Copie uecjjpxeee.da_ réalisée avec succès !
uecjjpxeee.da_ supprimé !
uecjjpxeee_nav.da_ trouvé !
Copie uecjjpxeee_nav.da_ réalisée avec succès !
uecjjpxeee_nav.da_ supprimé !
uecjjpxeee_navps.da_ trouvé !
Copie uecjjpxeee_navps.da_ réalisée avec succès !
uecjjpxeee_navps.da_ supprimé !
* Dans "C:\Documents and Settings\Carol\locals~1\applic~1" *
oiqmusa.exe trouvé !
Copie oiqmusa.exe réalisée avec succès !
oiqmusa.exe supprimé !
oiqmusa.dat trouvé !
Copie oiqmusa.dat réalisée avec succès !
oiqmusa.dat supprimé !
oiqmusa_nav.dat trouvé !
Copie oiqmusa_nav.dat réalisée avec succès !
oiqmusa_nav.dat supprimé !
oiqmusa_navps.dat trouvé !
Copie oiqmusa_navps.dat réalisée avec succès !
oiqmusa_navps.dat supprimé !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !
*** Recherche autres dossiers et fichiers connus ***
*** Nettoyage terminé le 11/05/2009 à 13:09:04.26 ***
et le rapport mbam :
Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2108
Windows 5.1.2600 Service Pack 3
11/05/2009 13:25:32
mbam-log-2009-05-11 (13-25-32).txt
Type de recherche: Examen rapide
Eléments examinés: 83191
Temps écoulé: 5 minute(s), 52 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d5792aa9-d373-4039-8670-2cdab6a71f15} (Trojan.Lop) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\WakeNet (Trojan.Adware) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Telecharges et installes ccleaner
- Durant l'installation, n'installes pas la barre d'outils yahoo et decoche la case " ajouter l'option des mises à jour"
- Une fois installé, fermes toutes les applications en cours et lance ccleaner
- clic >> option >> avancé et decoches " effacer les fichiers etc... plus vieux que 48h
- Selectionne " nettoyeur " >> clic sur Analyse puis nettoyage, puis referme le programme...
----------------------------
Telecharges et installes UsbFix de C_XX & Chiquitine29
Branches tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
# Double cliques sur le raccourci présent sur ton bureau .
# Choisi l'option 1 ( Recherche )
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaitra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...)
- Durant l'installation, n'installes pas la barre d'outils yahoo et decoche la case " ajouter l'option des mises à jour"
- Une fois installé, fermes toutes les applications en cours et lance ccleaner
- clic >> option >> avancé et decoches " effacer les fichiers etc... plus vieux que 48h
- Selectionne " nettoyeur " >> clic sur Analyse puis nettoyage, puis referme le programme...
----------------------------
Telecharges et installes UsbFix de C_XX & Chiquitine29
Branches tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
# Double cliques sur le raccourci présent sur ton bureau .
# Choisi l'option 1 ( Recherche )
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaitra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...)
Voici le rapport usbFix :
############################## [ UsbFix V3.018 # Scan ]
# User : Carol (Administrateurs) # CAROL
# Update on 11/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 14:26:39 | 11/05/2009
# Intel(R) Pentium(R) 4 CPU 3.00GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 6.0.2900.5512
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1335 [VPS 090510-0] 4.8.1335 [ Enabled | Updated ]
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 18.63 Go (2.34 Go free) [CAROLE-1] # FAT32
# D:\ # Disque fixe local # 18.64 Go (12.83 Go free) [CAROLE-2] # FAT32
# E:\ # Disque CD-ROM
# F:\ # Disque CD-ROM
# G:\ # Disque fixe local # 74.5 Go (46.24 Go free) [WDC USB2] # FAT32
# H:\ # Disque fixe local # 465.76 Go (391.9 Go free) # NTFS
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\KODAK\Logiciel de transfert d'images KODAK\PTSsvc.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\tsnp2std.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\PopUpKiller\PopUpKiller.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\UMonit.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAP2LAK.EXE
C:\Program Files\QuickTime\QTTask.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAP2RPK.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAB8SWK.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Java\jre6\bin\jucheck.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Registre # Startup ]
HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
HKCU_Main: "Start Page"="https://www.orange.fr/portail"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="Carol"
HKLM_logon: "AltDefaultUserName"="Carol"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM_Run: NVCLOCK=Rundll32 nvclock.dll,fnNvclock
HKLM_Run: MsmqIntCert=regsvr32 /s mqrt.dll
HKLM_Run: EPSON Stylus C66 Series=C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66"
HKLM_Run: NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
HKLM_Run: NeroFilterCheck=C:\WINDOWS\system32\NeroCheck.exe
HKLM_Run: Cmaudio=RunDll32 cmicnfg.cpl,CMICtrlWnd
HKLM_Run: tsnp2std=C:\WINDOWS\tsnp2std.exe
HKLM_Run: LVCOMSX=C:\WINDOWS\system32\LVCOMSX.EXE
HKLM_Run: PopUpKiller=C:\Program Files\PopUpKiller\PopUpKiller.EXE
HKLM_Run: avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
HKLM_Run: UMonit=C:\WINDOWS\system32\UMonit.exe
HKLM_Run: SpywareTerminator="C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
HKLM_Run: TkBellExe="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
HKLM_Run: CNAP2 Launcher=C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAP2LAK.EXE
HKLM_Run: QuickTime Task="C:\Program Files\QuickTime\QTTask.exe" -atboottime
HKLM_Run: iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}="C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
HKCU_Run: MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
################## [ Informations ]
################## [ Fichiers # Dossiers infectieux ]
################## [ Registre # Clés Run infectieuses ]
Found ! HKLM\software\microsoft\security center\\ "AntiVirusOverride"
# -> ( Value = 0x1 | Good = 0x0 Bad = 0x1 )
################## [ Registre # Mountpoints2 ]
HKCU\Software\Microsoft\....\MountPoints2\{313d5040-e2c8-11db-a7b7-00138fedb639}\Shell\AutoRun\command
################## [ ! Fin du rapport # UsbFix V3.018 ! ]
############################## [ UsbFix V3.018 # Scan ]
# User : Carol (Administrateurs) # CAROL
# Update on 11/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 14:26:39 | 11/05/2009
# Intel(R) Pentium(R) 4 CPU 3.00GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 6.0.2900.5512
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1335 [VPS 090510-0] 4.8.1335 [ Enabled | Updated ]
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 18.63 Go (2.34 Go free) [CAROLE-1] # FAT32
# D:\ # Disque fixe local # 18.64 Go (12.83 Go free) [CAROLE-2] # FAT32
# E:\ # Disque CD-ROM
# F:\ # Disque CD-ROM
# G:\ # Disque fixe local # 74.5 Go (46.24 Go free) [WDC USB2] # FAT32
# H:\ # Disque fixe local # 465.76 Go (391.9 Go free) # NTFS
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\KODAK\Logiciel de transfert d'images KODAK\PTSsvc.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\tsnp2std.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\PopUpKiller\PopUpKiller.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\UMonit.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAP2LAK.EXE
C:\Program Files\QuickTime\QTTask.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAP2RPK.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAB8SWK.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Java\jre6\bin\jucheck.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Registre # Startup ]
HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
HKCU_Main: "Start Page"="https://www.orange.fr/portail"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="Carol"
HKLM_logon: "AltDefaultUserName"="Carol"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM_Run: NVCLOCK=Rundll32 nvclock.dll,fnNvclock
HKLM_Run: MsmqIntCert=regsvr32 /s mqrt.dll
HKLM_Run: EPSON Stylus C66 Series=C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66"
HKLM_Run: NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
HKLM_Run: NeroFilterCheck=C:\WINDOWS\system32\NeroCheck.exe
HKLM_Run: Cmaudio=RunDll32 cmicnfg.cpl,CMICtrlWnd
HKLM_Run: tsnp2std=C:\WINDOWS\tsnp2std.exe
HKLM_Run: LVCOMSX=C:\WINDOWS\system32\LVCOMSX.EXE
HKLM_Run: PopUpKiller=C:\Program Files\PopUpKiller\PopUpKiller.EXE
HKLM_Run: avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
HKLM_Run: UMonit=C:\WINDOWS\system32\UMonit.exe
HKLM_Run: SpywareTerminator="C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
HKLM_Run: TkBellExe="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
HKLM_Run: CNAP2 Launcher=C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAP2LAK.EXE
HKLM_Run: QuickTime Task="C:\Program Files\QuickTime\QTTask.exe" -atboottime
HKLM_Run: iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}="C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
HKCU_Run: MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
################## [ Informations ]
################## [ Fichiers # Dossiers infectieux ]
################## [ Registre # Clés Run infectieuses ]
Found ! HKLM\software\microsoft\security center\\ "AntiVirusOverride"
# -> ( Value = 0x1 | Good = 0x0 Bad = 0x1 )
################## [ Registre # Mountpoints2 ]
HKCU\Software\Microsoft\....\MountPoints2\{313d5040-e2c8-11db-a7b7-00138fedb639}\Shell\AutoRun\command
################## [ ! Fin du rapport # UsbFix V3.018 ! ]
Branches tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
# Double cliques sur le raccourci UsbFix présent sur ton bureau
# choisis l'option 2 ( Suppression )
# Ton bureau disparaitra et le pc redémarrera .
# Au redémarrage , UsbFix scannera ton pc , laisse l'outil travailler.
# Ensuite postes le rapport UsbFix.txt qui apparaitra avec le bureau .
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
-------------------------
* Installes la dernière version de Java
- Supprimes la ou les anciennes versions par le panneau de configuration --> ajouter/supprimer un programme car elle représente des failles de sécurité pour ton pc
-----------------------------
Puis, relances Ccleaner --> cliques sur Nettoyeur --> analyse et nettoyage
:--> Cliques sur " Registre " --> chercher des erreurs --> supprimer les erreurs --> recommences l'opération jusqu'à 0 erreurs --> réponds oui à la sauvegarde, tu la supprimera plus tard
-------------------------------
Postes un nouveau rapport RSIT stp ( log.txt uniquement)
-
# Double cliques sur le raccourci UsbFix présent sur ton bureau
# choisis l'option 2 ( Suppression )
# Ton bureau disparaitra et le pc redémarrera .
# Au redémarrage , UsbFix scannera ton pc , laisse l'outil travailler.
# Ensuite postes le rapport UsbFix.txt qui apparaitra avec le bureau .
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
-------------------------
* Installes la dernière version de Java
- Supprimes la ou les anciennes versions par le panneau de configuration --> ajouter/supprimer un programme car elle représente des failles de sécurité pour ton pc
-----------------------------
Puis, relances Ccleaner --> cliques sur Nettoyeur --> analyse et nettoyage
:--> Cliques sur " Registre " --> chercher des erreurs --> supprimer les erreurs --> recommences l'opération jusqu'à 0 erreurs --> réponds oui à la sauvegarde, tu la supprimera plus tard
-------------------------------
Postes un nouveau rapport RSIT stp ( log.txt uniquement)
-
Le rapport usbFix :
############################## [ UsbFix V3.018 # Cleaning ]
# User : Carol (Administrateurs) # CAROL
# Update on 11/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 14:48:59 | 11/05/2009
# Intel(R) Pentium(R) 4 CPU 3.00GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 6.0.2900.5512
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1335 [VPS 090510-0] 4.8.1335 [ Enabled | Updated ]
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 18.63 Go (2.34 Go free) [CAROLE-1] # FAT32
# D:\ # Disque fixe local # 18.64 Go (12.83 Go free) [CAROLE-2] # FAT32
# E:\ # Disque CD-ROM
# F:\ # Disque CD-ROM
# G:\ # Disque fixe local # 74.5 Go (46.24 Go free) [WDC USB2] # FAT32
# H:\ # Disque fixe local # 465.76 Go (391.9 Go free) # NTFS
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\KODAK\Logiciel de transfert d'images KODAK\PTSsvc.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
################## [ Fichiers # Dossiers infectieux ]
################## [ Registre # Clés Run infectieuses ]
# HKLM\software\microsoft\security center\\ "AntiVirusOverride"
# -> ( Value = 0x1 | Good = 0x0 Bad = 0x1 ) # -> Reset sucessfully !
################## [ Registre # Mountpoints2 ]
Deleted ! HKCU\Software\Microsoft\....\MountPoints2\{313d5040-e2c8-11db-a7b7-00138fedb639}\Shell\AutoRun\command
################## [ Listing des fichiers présent ]
[08/01/2007 19:25|---h-----|38990] - C:\treeinfo.wc
[18/07/2008 22:30|--a------|288] - C:\rpcddx.txt
[06/09/2008 12:45|--a------|74] - C:\CMLoader.log
[20/02/2005 17:55|---------|0] - C:\CONFIG.SYS
[20/02/2005 17:55|---------|0] - C:\AUTOEXEC.BAT
[20/02/2005 17:55|-r-hs----|0] - C:\IO.SYS
[20/02/2005 17:55|-r-hs----|0] - C:\MSDOS.SYS
[27/10/2008 19:38|--a------|31744] - C:\huille_juin_08.doc
[27/12/2008 19:04|--a------|28869331] - C:\xscan.txt
[06/01/2009 15:34|--a------|3016] - C:\logfile
[24/02/2009 16:26|--a------|110858] - C:\CV NICOLAS JEANNE.PDF
[?|?|?] - C:\pagefile.sys
[11/05/2009 12:47|--a------|3241] - C:\fixnavi.txt
[11/05/2009 12:38|--a------|3624] - C:\TB.txt
[18/03/2008 16:58|--a------|26322432] - C:\rapport de stage.doc
[01/03/2008 10:19|--a------|33792] - C:\Jardin de rocaille.doc
[01/03/2008 10:16|--a------|22528] - C:\La cr‚ation dune rocaille.doc
[?|?|?] - C:\hiberfil.sys
[19/11/2008 13:45|-rahs----|252240] - C:\ntldr
[28/08/2001 12:00|-rahs----|4952] - C:\Bootfont.bin
[07/03/2005 19:53|-rahs----|47564] - C:\NTDETECT.COM
[23/04/2008 17:10|-rahs----|212] - C:\boot.ini
[18/02/2009 18:38|--a------|28672] - C:\SITE WEB AMTP Mots de passe.doc
[11/05/2009 13:09|--a------|4007] - C:\cleannavi.txt
[27/03/2008 14:51|--a------|6940160] - C:\EN ATTENDANT.doc
[23/12/2008 19:09|---------|33925120] - C:\ISO_BDP1400_XEF_081219_01_WEBSITE.iso
[11/05/2009 14:50|--a------|4006] - C:\UsbFix.txt
[23/04/2008 15:02|--a------|120385174] - C:\Sauv.reg
[17/12/2004 19:48|--a------|2125312] - C:\ctp.bak
[05/05/1999 20:29|-rahs----|222390] - D:\IO.SYS
[05/05/1999 20:29|-r-hs----|9] - D:\MSDOS.SYS
[17/02/2009 20:30|--ah-----|0] - D:\BOOTLOG.PRV
[17/02/2009 20:31|--ah-----|0] - D:\BOOTLOG.TXT
[07/05/2005 14:50|--a------|60123209] - D:\photo_sur_cddvd4_100_57mb_fr.exe
[15/05/2006 10:19|--a------|169472] - D:\040607 SCI ELMR 24 465?14 version3.xls
[03/08/2007 12:58|--a------|15872] - D:\COURSES.xls
[26/06/2007 14:20|---h-----|5571] - D:\treeinfo.wc
[03/04/2007 21:42|--a------|18432] - D:\Calcul TVA sur 1 montant TTC pour trouver le HT.xls
[02/05/2009 21:53|--a------|44544] - D:\fromelec.doc
[05/03/2009 21:20|--a------|21504] - D:\LISTE DES COURSES.xls
[11/12/2001 16:41|---h-----|688] - D:\U32FILE.CFG
[11/12/2001 16:43|--ah-----|8628] - D:\UPVIEWER.GID
[11/12/2001 16:41|--ah-----|8628] - D:\README.GID
[11/12/2001 16:47|--ah-----|23161] - D:\UPANO.GID
[07/09/2007 14:44|--a------|24576] - D:\Solutions grilles SUDOKU.xls
[17/02/2009 20:36|--a------|40960] - D:\PRINCIPALES REFERENCES MISE A JOUR LE 20 11 07.xls
[12/02/2005 16:09|--a------|294664192] - D:\Backup.bkf
[05/09/2005 15:32|--a------|733267968] - H:\100% Debbouze.avi
[15/09/2007 17:52|--a------|730138624] - H:\300.avi
[06/08/2007 22:03|--a------|734005248] - H:\Agents Secrets (2004)Vincent Cassel, Monica Bellucci.avi
[23/08/2008 02:04|--a------|735238144] - H:\artefacts_xvid.avi
[17/12/2007 08:23|--a------|100446554] - H:\Best.Of.Nicolas.Canteloup.Bonus1.FRENCH.DVDRip.XViD-BiNR.avi
[17/12/2007 08:22|--a------|151939054] - H:\Best.Of.Nicolas.Canteloup.Bonus2.FRENCH.DVDRip.XViD-BiNR.avi
[16/12/2007 21:55|--a------|734013440] - H:\Best.Of.Nicolas.Canteloup.CD1.FRENCH.DVDRip.XViD-BiNR.avi
[17/12/2007 19:26|--a------|575495868] - H:\Best.Of.Nicolas.Canteloup.CD2.FRENCH.DVDRip.XViD-BiNR.avi
[17/12/2007 19:27|--a------|576378508] - H:\Best.Of.Nicolas.Canteloup.CD3.FRENCH.DVDRip.XViD-BiNR.avi
[13/11/2007 10:21|--a------|736464342] - H:\Bigard.Mon.Psy.Va.Mieux. .avi
[25/09/2005 04:04|--a------|738953216] - H:\Boudu.FRENCH.DVDRip.XViD-PLM-GGT.par_idonkey.ws.avi
[06/09/2008 04:36|--a------|734105600] - H:\braquage … l'anglaise.avi
[19/10/2006 23:15|--a------|360054784] - H:\C'Est Pas Sorcier - Fourmis Formidables.avi
[19/11/2006 10:40|--a------|369494016] - H:\C'Est Pas Sorcier - Le D‚barquement De Normandie.avi
[10/10/2006 02:29|--a------|706715648] - H:\C'est.Pas.Sorcier-Les Termites.avi
[14/09/2008 19:51|--a------|733775872] - H:\Cash.FRENCH.DVDRiP.XViD-STS_movizdb.com.avi
[28/01/2007 00:02|--a------|730163200] - H:\Casino.Royale.FRENCH.TS.XViD-VCDFRV-LuCiFeR-CD2.avi
[11/11/2005 23:37|--a------|733773824] - H:\Chicken.Little.FRENCH.TS-CineVideo.Repack.iNTERNAL-FREELANCE.avi
[17/12/2005 15:26|--a------|726775808] - H:\Chiken Little French Ts Xvid-Is My Avi.avi
[22/11/2006 05:24|--a------|733558784] - H:\Children.Of.Men.2006.FRENCH.TS.XviD-CiNEFOX-LuCiFeR.avi
[17/06/2007 17:58|--a------|733140992] - H:\Claudine Mercier.avi
[12/09/2007 10:47|--a------|734906368] - H:\closure_xvid.avi
[04/11/2005 01:14|--a------|730400768] - H:\Collateral Dvdrip Fr Ripped By Sel 2 Mer (2005) Version Fr Non Canadienne Teste Divxdefrance Fr Fm .avi
[20/11/2006 21:05|--a------|729757696] - H:\Devil.Wears.Prada.FRENCH.VHS.SCREENER.REPACK.1CD.XViD-SnowTigerS.by.SYR.avi
[11/12/2005 01:20|--a------|731874880] - H:\Dieudonn‚ Mes Excuses.avi
[22/11/2005 22:42|--a------|731437056] - H:\Doom.FRENCH.TC.XViD-PLM-SFT-MT.avi
[17/01/2004 17:17|--a------|732445746] - H:\Effroyables jardins.avi
[19/12/2007 07:12|--a------|732895232] - H:\Evening (2007)Vanessa Redgrave, Patrick Wilson.avi
[10/02/2007 22:31|--a------|732532736] - H:\Film Destination finale 3 French 2006.avi
[19/11/2006 10:19|--a------|721418240] - H:\Flags.Of.Our.Fathers.2006.iNTERNAL.FRENCH.CAM.XviD-CiNEFOX-LuCiFeR.avi
[05/09/2005 15:30|--a------|730164224] - H:\Franck DUBOSC .avi
[05/09/2005 15:29|--a------|732509048] - H:\Franck dubosk c'est pour toi public.AVI
[22/11/2005 07:48|--a------|726728704] - H:\FUST AND FEROUST 2.avi
[26/12/2004 01:03|--a------|726900736] - H:\genesis.avi
[02/09/2007 09:41|--a------|734009344] - H:\Guy Montagn‚ - Cours d'Histoires Divx.avi
[07/01/2007 07:45|--a------|734423040] - H:\Happy feet.avi
[24/11/2005 21:26|--a------|665963200] - H:\harry otter et la coupe de feu 1.avi
[24/11/2005 21:30|--a------|596359066] - H:\harry potter et la coupe de feu 2.avi
[01/08/2005 01:09|--a------|727371776] - H:\Hostage DVDrip FR by Movizdb.com.avi
[30/04/2006 01:53|--a------|733511680] - H:\ind-camping.avi
[30/04/2009 09:28|--a------|679649] - H:\instal_maukie.exe
[13/09/2008 01:46|--a------|728238080] - H:\Iron.Man.avi
[02/10/2005 15:07|--a------|736274432] - H:\Joue.la.comme.Beckham.FRENCH.DVDRIP.DIVX-ULYSSE.teste.www.divxovore.com.avi
[22/11/2005 22:59|--a------|576581632] - H:\Joyeux no‰l Charlotte aux Fraises (DVD-Rip FR).avi
[18/09/2003 02:12|--a------|734994432] - H:\Juwanna.Mann.avi
[25/09/2005 17:31|--a------|736264192] - H:\L OMBRE ET LA LUMIERE.avi
[29/12/2007 01:29|--a------|421945344] - H:\L'Ann‚e.des.Guignols.2007.(Partie.1).FRENCH.PDTV.XVID-STG.avi
[29/12/2007 02:24|--a------|312375296] - H:\L'Ann‚e.des.Guignols.2007.(Partie.2).FRENCH.PDTV.XVID-STG.avi
[24/12/2005 14:23|--a------|594575360] - H:\L.Empire.Des.Loups.FRENCH.DVDRip.Repack.1CD.XviD-hiihii.par_idonkey.ws.avi
[12/11/2005 22:37|--a------|735156224] - H:\La Legende de Zorro Fr.avi
[14/10/2005 06:06|--a------|733042688] - H:\La main au collier.avi
[25/09/2005 15:39|--a------|734699520] - H:\LA MAISON DE CIRE.avi
[16/08/2007 08:29|--a------|733900800] - H:\La vengeance dans la peau.avi
[27/01/2002 15:16|--a------|791087104] - H:\Le Pacte des Loups - p1 high wma.avi
[03/02/2004 12:24|--a------|723978240] - H:\Le Sourire De Mona Lisa.avi
[03/11/2005 07:55|--a------|733462528] - H:\Le.Pont.Du.Roi.Saint.Louis.FRENCH.DVDRiP.XViD-hiihii.par_idonkey.ws.avi
[23/11/2005 23:55|--a------|722993152] - H:\legendes_sanglantes_(urban_gothic)_ripdvd_fr_par_Ouenza.par_idonkey.ws.avi
[09/07/2005 07:20|--a------|730015744] - H:\Les enfants Beaudelaire .avi
[09/07/2005 07:20|--a------|730015744] - H:\Les enfants Beaudelaire .avi
[28/09/2005 08:45|--a------|649740288] - H:\Les grandes bouches [DVD RIP - Divx francais]_divx-klub.ifrance.com.avi
[25/09/2005 14:12|--a------|731039744] - H:\Les.Poupees.Russes.FRENCH.DVDSCR.XVID-MISLABLED-NUCKER.par_idonkey.ws.avi
[21/04/2007 14:39|--a------|734715904] - H:\LES.REBELLES.DE.LA.FORET.(2005).Vraie.VF.Divx6.French.DVDRip.ARLBOUFFIARD.avi
[17/07/2006 23:54|--a------|675584270] - H:\Lilo et Stitch 2 fr.avi
[29/08/2008 11:20|--a------|734793728] - H:\Love.Guru.FRQ.DVDRiP.XViD.avi
[10/09/2008 23:33|--a------|732125854] - H:\Max la menace.avi
[17/01/2004 18:20|--a------|652265472] - H:\Memento .avi
[01/11/2005 12:25|--a------|732250112] - H:\Mr.and.Mrs.Smith.FRENCH.DVDSCR.XViD-ZaTaZ.-.DivXium.par_idonkey.ws.avi
[05/10/2001 23:38|--a------|1017409536] - H:\Patriot - p2 688x288, DIV4, 02;38;07sc, 24,9987fps, 104,72KoSc wma (OK).avi
[15/12/2005 06:55|--a------|722501632] - H:\paulie_le_perroquet_qui_parlait_trop_dvdripFR_720x576_divx5.02_JOEYY.AVI
[05/06/2002 14:42|--a------|1596989440] - H:\Pearl Harbor.avi
[03/07/2005 08:15|--a------|730929152] - H:\Pedale.Dure.FRENCH.DVDRiP.XViD-LiQUiDE-AvRIL.avi
[21/10/2005 01:48|--a------|732829696] - H:\Repli-Kate.(DivX.FR.DVDRip).By.BKL-TEAM.par_idonkey.ws.avi
[11/11/2003 17:50|--a------|732673276] - H:\Riders.avi
[22/10/2005 22:03|--a------|9011200] - H:\robots.avi
[29/07/2007 19:43|--a------|13931560] - H:\roudoudou-piece_and_tranquility_to_earth.avi
[11/04/2007 21:51|--a------|28657664] - H:\roudoudou-piece_and_tranquility_to_earth2.avi
[25/09/2005 11:03|--a------|734453760] - H:\SA MERE OU MOI.avi
[16/07/2001 15:12|--a------|2201491456] - H:\Saving private Ryan - p1 704x384, DIV4, 02;42;31sc, 24,9994fps, 209,65KoSc wma (OK).avi
[21/09/2003 14:41|--a------|714634700] - H:\Sniper - p1 div510 Mad DVD fr wma.avi
[12/09/2003 13:38|--a------|719781888] - H:\Solaris.FRENCH.DVDiVX-Ulysse.avi
[28/05/2007 09:01|--a------|731670528] - H:\Souris City.TRUEFRENCH.DVDRiP.AC3.VF5.1-LYD.avi
[19/10/2008 10:55|--a------|732459008] - H:\Speed.Racer.FRENCH.DVDRiP.REPACK.1CD.XViD-STS.[emule-island.com].avi
[19/10/2008 12:12|--a------|733943808] - H:\Star.Wars.The.Clone.Wars.FRENCH.TS.MD.XviD-WaTeRMaRK.caline012.LiCoKInE.TeaM.[emule-island.com].avi
[01/12/2007 03:28|--a------|732327936] - H:\Stardust.FRENCH.DVDRiP.REPACK.1CD.XViD-STS.avi
[11/11/2003 16:52|--a------|732952940] - H:\Stitch le film.avi
[11/11/2003 16:53|--a------|732739418] - H:\Stuart Little 2.avi
[07/11/2006 18:41|--a------|731552434] - H:\Superman.Returns.avi
[15/09/2007 17:59|--a------|711780352] - H:\Surfs.Up.2007.FRENCH.R5.avi
[25/09/2005 10:58|--a------|722171904] - H:\Taxi.3.Divx.5.02.FR[EnzoTeam].teste.par.www.frenchies-divx.fr.st.teste.www.divxovore.com.avi
[29/07/2007 19:34|--a------|4108] - H:\taxi4.avi
[26/09/2005 01:28|--a------|732758016] - H:\The.Amityville.Horror.2005.FRENCH.DVDRiP.XViD-GeT-MiStreSS.par_idonkey.ws.avi
[03/11/2005 11:46|--a------|734441472] - H:\The.Island.FRENCH.DVDSCR.REPACK.1CD.XViD-IcE.par_idonkey.ws.avi
[05/09/2005 15:27|--a------|704630784] - H:\U2 Live BostonPart2.avi
[05/09/2005 15:26|--a------|713914368] - H:\U2live BostonPart1.avi
[25/09/2005 05:24|--a------|684707840] - H:\Urban.Legends.3.FRENCH.STV.DVDRIP.XVID-BEuZ-GGT.par_idonkey.ws.avi
[21/11/2005 23:21|--a------|641484800] - H:\walt disney.[les trois mousquetaires.]dessin anim‚.fr.dvd.rip.le 09.08.04.AVI
[11/02/2007 07:02|--a------|683508600] - H:\[Dessin Anime] - Pierre Et Le Loup - [DivX Fr 2002].avi
[01/02/2007 07:19|--a------|735213568] - H:\[????].Dragon.The.Bruce.Lee.Story.1993.DVDivX-SAPHiRE-CD1.avi
################## [ Vaccination ]
# C:\autorun.inf -> Folder created by UsbFix.
# D:\autorun.inf -> Folder created by UsbFix.
# G:\autorun.inf -> Folder created by UsbFix.
# H:\autorun.inf -> Folder created by UsbFix.
################## [ Cracks / Keygens / Serials ]
# -> Nothing found !
################## [ ! Fin du rapport # UsbFix V3.018 ! ]
et le rapport RSIT :
Logfile of random's system information tool 1.06 (written by random/random)
Run by Carol at 2009-05-11 15:12:14
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 3 GB (14%) free of 19 GB
Total RAM: 511 MB (49% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:12:30, on 11/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\KODAK\Logiciel de transfert d'images KODAK\PTSsvc.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Documents and Settings\Carol\Bureau\RSIT.exe
C:\Program Files\trend micro\Carol.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60076
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = C:\Program Files\Copernic 2000 Plus\Search Bar.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = www.manutan-cd.fr;localhost;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {0EEDB912-C5FA-486F-8334-57288578C627} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.3.19.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: BHO Barre de Confiance - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NVCLOCK] Rundll32 nvclock.dll,fnNvclock
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [PopUpKiller] C:\Program Files\PopUpKiller\PopUpKiller.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [UMonit] C:\WINDOWS\system32\UMonit.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [CNAP2 Launcher] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAP2LAK.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Shareaza\Plugins\RazaWebHook.dll/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: https://www.01net.com/
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} (IPSUploader4 Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.photoservice.com/telechargement/ImageUploader4.cab
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Unknown owner - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ptssvc - Unknown owner - C:\Program Files\KODAK\Logiciel de transfert d'images KODAK\PTSsvc.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
############################## [ UsbFix V3.018 # Cleaning ]
# User : Carol (Administrateurs) # CAROL
# Update on 11/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 14:48:59 | 11/05/2009
# Intel(R) Pentium(R) 4 CPU 3.00GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 6.0.2900.5512
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1335 [VPS 090510-0] 4.8.1335 [ Enabled | Updated ]
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 18.63 Go (2.34 Go free) [CAROLE-1] # FAT32
# D:\ # Disque fixe local # 18.64 Go (12.83 Go free) [CAROLE-2] # FAT32
# E:\ # Disque CD-ROM
# F:\ # Disque CD-ROM
# G:\ # Disque fixe local # 74.5 Go (46.24 Go free) [WDC USB2] # FAT32
# H:\ # Disque fixe local # 465.76 Go (391.9 Go free) # NTFS
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\KODAK\Logiciel de transfert d'images KODAK\PTSsvc.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
################## [ Fichiers # Dossiers infectieux ]
################## [ Registre # Clés Run infectieuses ]
# HKLM\software\microsoft\security center\\ "AntiVirusOverride"
# -> ( Value = 0x1 | Good = 0x0 Bad = 0x1 ) # -> Reset sucessfully !
################## [ Registre # Mountpoints2 ]
Deleted ! HKCU\Software\Microsoft\....\MountPoints2\{313d5040-e2c8-11db-a7b7-00138fedb639}\Shell\AutoRun\command
################## [ Listing des fichiers présent ]
[08/01/2007 19:25|---h-----|38990] - C:\treeinfo.wc
[18/07/2008 22:30|--a------|288] - C:\rpcddx.txt
[06/09/2008 12:45|--a------|74] - C:\CMLoader.log
[20/02/2005 17:55|---------|0] - C:\CONFIG.SYS
[20/02/2005 17:55|---------|0] - C:\AUTOEXEC.BAT
[20/02/2005 17:55|-r-hs----|0] - C:\IO.SYS
[20/02/2005 17:55|-r-hs----|0] - C:\MSDOS.SYS
[27/10/2008 19:38|--a------|31744] - C:\huille_juin_08.doc
[27/12/2008 19:04|--a------|28869331] - C:\xscan.txt
[06/01/2009 15:34|--a------|3016] - C:\logfile
[24/02/2009 16:26|--a------|110858] - C:\CV NICOLAS JEANNE.PDF
[?|?|?] - C:\pagefile.sys
[11/05/2009 12:47|--a------|3241] - C:\fixnavi.txt
[11/05/2009 12:38|--a------|3624] - C:\TB.txt
[18/03/2008 16:58|--a------|26322432] - C:\rapport de stage.doc
[01/03/2008 10:19|--a------|33792] - C:\Jardin de rocaille.doc
[01/03/2008 10:16|--a------|22528] - C:\La cr‚ation dune rocaille.doc
[?|?|?] - C:\hiberfil.sys
[19/11/2008 13:45|-rahs----|252240] - C:\ntldr
[28/08/2001 12:00|-rahs----|4952] - C:\Bootfont.bin
[07/03/2005 19:53|-rahs----|47564] - C:\NTDETECT.COM
[23/04/2008 17:10|-rahs----|212] - C:\boot.ini
[18/02/2009 18:38|--a------|28672] - C:\SITE WEB AMTP Mots de passe.doc
[11/05/2009 13:09|--a------|4007] - C:\cleannavi.txt
[27/03/2008 14:51|--a------|6940160] - C:\EN ATTENDANT.doc
[23/12/2008 19:09|---------|33925120] - C:\ISO_BDP1400_XEF_081219_01_WEBSITE.iso
[11/05/2009 14:50|--a------|4006] - C:\UsbFix.txt
[23/04/2008 15:02|--a------|120385174] - C:\Sauv.reg
[17/12/2004 19:48|--a------|2125312] - C:\ctp.bak
[05/05/1999 20:29|-rahs----|222390] - D:\IO.SYS
[05/05/1999 20:29|-r-hs----|9] - D:\MSDOS.SYS
[17/02/2009 20:30|--ah-----|0] - D:\BOOTLOG.PRV
[17/02/2009 20:31|--ah-----|0] - D:\BOOTLOG.TXT
[07/05/2005 14:50|--a------|60123209] - D:\photo_sur_cddvd4_100_57mb_fr.exe
[15/05/2006 10:19|--a------|169472] - D:\040607 SCI ELMR 24 465?14 version3.xls
[03/08/2007 12:58|--a------|15872] - D:\COURSES.xls
[26/06/2007 14:20|---h-----|5571] - D:\treeinfo.wc
[03/04/2007 21:42|--a------|18432] - D:\Calcul TVA sur 1 montant TTC pour trouver le HT.xls
[02/05/2009 21:53|--a------|44544] - D:\fromelec.doc
[05/03/2009 21:20|--a------|21504] - D:\LISTE DES COURSES.xls
[11/12/2001 16:41|---h-----|688] - D:\U32FILE.CFG
[11/12/2001 16:43|--ah-----|8628] - D:\UPVIEWER.GID
[11/12/2001 16:41|--ah-----|8628] - D:\README.GID
[11/12/2001 16:47|--ah-----|23161] - D:\UPANO.GID
[07/09/2007 14:44|--a------|24576] - D:\Solutions grilles SUDOKU.xls
[17/02/2009 20:36|--a------|40960] - D:\PRINCIPALES REFERENCES MISE A JOUR LE 20 11 07.xls
[12/02/2005 16:09|--a------|294664192] - D:\Backup.bkf
[05/09/2005 15:32|--a------|733267968] - H:\100% Debbouze.avi
[15/09/2007 17:52|--a------|730138624] - H:\300.avi
[06/08/2007 22:03|--a------|734005248] - H:\Agents Secrets (2004)Vincent Cassel, Monica Bellucci.avi
[23/08/2008 02:04|--a------|735238144] - H:\artefacts_xvid.avi
[17/12/2007 08:23|--a------|100446554] - H:\Best.Of.Nicolas.Canteloup.Bonus1.FRENCH.DVDRip.XViD-BiNR.avi
[17/12/2007 08:22|--a------|151939054] - H:\Best.Of.Nicolas.Canteloup.Bonus2.FRENCH.DVDRip.XViD-BiNR.avi
[16/12/2007 21:55|--a------|734013440] - H:\Best.Of.Nicolas.Canteloup.CD1.FRENCH.DVDRip.XViD-BiNR.avi
[17/12/2007 19:26|--a------|575495868] - H:\Best.Of.Nicolas.Canteloup.CD2.FRENCH.DVDRip.XViD-BiNR.avi
[17/12/2007 19:27|--a------|576378508] - H:\Best.Of.Nicolas.Canteloup.CD3.FRENCH.DVDRip.XViD-BiNR.avi
[13/11/2007 10:21|--a------|736464342] - H:\Bigard.Mon.Psy.Va.Mieux. .avi
[25/09/2005 04:04|--a------|738953216] - H:\Boudu.FRENCH.DVDRip.XViD-PLM-GGT.par_idonkey.ws.avi
[06/09/2008 04:36|--a------|734105600] - H:\braquage … l'anglaise.avi
[19/10/2006 23:15|--a------|360054784] - H:\C'Est Pas Sorcier - Fourmis Formidables.avi
[19/11/2006 10:40|--a------|369494016] - H:\C'Est Pas Sorcier - Le D‚barquement De Normandie.avi
[10/10/2006 02:29|--a------|706715648] - H:\C'est.Pas.Sorcier-Les Termites.avi
[14/09/2008 19:51|--a------|733775872] - H:\Cash.FRENCH.DVDRiP.XViD-STS_movizdb.com.avi
[28/01/2007 00:02|--a------|730163200] - H:\Casino.Royale.FRENCH.TS.XViD-VCDFRV-LuCiFeR-CD2.avi
[11/11/2005 23:37|--a------|733773824] - H:\Chicken.Little.FRENCH.TS-CineVideo.Repack.iNTERNAL-FREELANCE.avi
[17/12/2005 15:26|--a------|726775808] - H:\Chiken Little French Ts Xvid-Is My Avi.avi
[22/11/2006 05:24|--a------|733558784] - H:\Children.Of.Men.2006.FRENCH.TS.XviD-CiNEFOX-LuCiFeR.avi
[17/06/2007 17:58|--a------|733140992] - H:\Claudine Mercier.avi
[12/09/2007 10:47|--a------|734906368] - H:\closure_xvid.avi
[04/11/2005 01:14|--a------|730400768] - H:\Collateral Dvdrip Fr Ripped By Sel 2 Mer (2005) Version Fr Non Canadienne Teste Divxdefrance Fr Fm .avi
[20/11/2006 21:05|--a------|729757696] - H:\Devil.Wears.Prada.FRENCH.VHS.SCREENER.REPACK.1CD.XViD-SnowTigerS.by.SYR.avi
[11/12/2005 01:20|--a------|731874880] - H:\Dieudonn‚ Mes Excuses.avi
[22/11/2005 22:42|--a------|731437056] - H:\Doom.FRENCH.TC.XViD-PLM-SFT-MT.avi
[17/01/2004 17:17|--a------|732445746] - H:\Effroyables jardins.avi
[19/12/2007 07:12|--a------|732895232] - H:\Evening (2007)Vanessa Redgrave, Patrick Wilson.avi
[10/02/2007 22:31|--a------|732532736] - H:\Film Destination finale 3 French 2006.avi
[19/11/2006 10:19|--a------|721418240] - H:\Flags.Of.Our.Fathers.2006.iNTERNAL.FRENCH.CAM.XviD-CiNEFOX-LuCiFeR.avi
[05/09/2005 15:30|--a------|730164224] - H:\Franck DUBOSC .avi
[05/09/2005 15:29|--a------|732509048] - H:\Franck dubosk c'est pour toi public.AVI
[22/11/2005 07:48|--a------|726728704] - H:\FUST AND FEROUST 2.avi
[26/12/2004 01:03|--a------|726900736] - H:\genesis.avi
[02/09/2007 09:41|--a------|734009344] - H:\Guy Montagn‚ - Cours d'Histoires Divx.avi
[07/01/2007 07:45|--a------|734423040] - H:\Happy feet.avi
[24/11/2005 21:26|--a------|665963200] - H:\harry otter et la coupe de feu 1.avi
[24/11/2005 21:30|--a------|596359066] - H:\harry potter et la coupe de feu 2.avi
[01/08/2005 01:09|--a------|727371776] - H:\Hostage DVDrip FR by Movizdb.com.avi
[30/04/2006 01:53|--a------|733511680] - H:\ind-camping.avi
[30/04/2009 09:28|--a------|679649] - H:\instal_maukie.exe
[13/09/2008 01:46|--a------|728238080] - H:\Iron.Man.avi
[02/10/2005 15:07|--a------|736274432] - H:\Joue.la.comme.Beckham.FRENCH.DVDRIP.DIVX-ULYSSE.teste.www.divxovore.com.avi
[22/11/2005 22:59|--a------|576581632] - H:\Joyeux no‰l Charlotte aux Fraises (DVD-Rip FR).avi
[18/09/2003 02:12|--a------|734994432] - H:\Juwanna.Mann.avi
[25/09/2005 17:31|--a------|736264192] - H:\L OMBRE ET LA LUMIERE.avi
[29/12/2007 01:29|--a------|421945344] - H:\L'Ann‚e.des.Guignols.2007.(Partie.1).FRENCH.PDTV.XVID-STG.avi
[29/12/2007 02:24|--a------|312375296] - H:\L'Ann‚e.des.Guignols.2007.(Partie.2).FRENCH.PDTV.XVID-STG.avi
[24/12/2005 14:23|--a------|594575360] - H:\L.Empire.Des.Loups.FRENCH.DVDRip.Repack.1CD.XviD-hiihii.par_idonkey.ws.avi
[12/11/2005 22:37|--a------|735156224] - H:\La Legende de Zorro Fr.avi
[14/10/2005 06:06|--a------|733042688] - H:\La main au collier.avi
[25/09/2005 15:39|--a------|734699520] - H:\LA MAISON DE CIRE.avi
[16/08/2007 08:29|--a------|733900800] - H:\La vengeance dans la peau.avi
[27/01/2002 15:16|--a------|791087104] - H:\Le Pacte des Loups - p1 high wma.avi
[03/02/2004 12:24|--a------|723978240] - H:\Le Sourire De Mona Lisa.avi
[03/11/2005 07:55|--a------|733462528] - H:\Le.Pont.Du.Roi.Saint.Louis.FRENCH.DVDRiP.XViD-hiihii.par_idonkey.ws.avi
[23/11/2005 23:55|--a------|722993152] - H:\legendes_sanglantes_(urban_gothic)_ripdvd_fr_par_Ouenza.par_idonkey.ws.avi
[09/07/2005 07:20|--a------|730015744] - H:\Les enfants Beaudelaire .avi
[09/07/2005 07:20|--a------|730015744] - H:\Les enfants Beaudelaire .avi
[28/09/2005 08:45|--a------|649740288] - H:\Les grandes bouches [DVD RIP - Divx francais]_divx-klub.ifrance.com.avi
[25/09/2005 14:12|--a------|731039744] - H:\Les.Poupees.Russes.FRENCH.DVDSCR.XVID-MISLABLED-NUCKER.par_idonkey.ws.avi
[21/04/2007 14:39|--a------|734715904] - H:\LES.REBELLES.DE.LA.FORET.(2005).Vraie.VF.Divx6.French.DVDRip.ARLBOUFFIARD.avi
[17/07/2006 23:54|--a------|675584270] - H:\Lilo et Stitch 2 fr.avi
[29/08/2008 11:20|--a------|734793728] - H:\Love.Guru.FRQ.DVDRiP.XViD.avi
[10/09/2008 23:33|--a------|732125854] - H:\Max la menace.avi
[17/01/2004 18:20|--a------|652265472] - H:\Memento .avi
[01/11/2005 12:25|--a------|732250112] - H:\Mr.and.Mrs.Smith.FRENCH.DVDSCR.XViD-ZaTaZ.-.DivXium.par_idonkey.ws.avi
[05/10/2001 23:38|--a------|1017409536] - H:\Patriot - p2 688x288, DIV4, 02;38;07sc, 24,9987fps, 104,72KoSc wma (OK).avi
[15/12/2005 06:55|--a------|722501632] - H:\paulie_le_perroquet_qui_parlait_trop_dvdripFR_720x576_divx5.02_JOEYY.AVI
[05/06/2002 14:42|--a------|1596989440] - H:\Pearl Harbor.avi
[03/07/2005 08:15|--a------|730929152] - H:\Pedale.Dure.FRENCH.DVDRiP.XViD-LiQUiDE-AvRIL.avi
[21/10/2005 01:48|--a------|732829696] - H:\Repli-Kate.(DivX.FR.DVDRip).By.BKL-TEAM.par_idonkey.ws.avi
[11/11/2003 17:50|--a------|732673276] - H:\Riders.avi
[22/10/2005 22:03|--a------|9011200] - H:\robots.avi
[29/07/2007 19:43|--a------|13931560] - H:\roudoudou-piece_and_tranquility_to_earth.avi
[11/04/2007 21:51|--a------|28657664] - H:\roudoudou-piece_and_tranquility_to_earth2.avi
[25/09/2005 11:03|--a------|734453760] - H:\SA MERE OU MOI.avi
[16/07/2001 15:12|--a------|2201491456] - H:\Saving private Ryan - p1 704x384, DIV4, 02;42;31sc, 24,9994fps, 209,65KoSc wma (OK).avi
[21/09/2003 14:41|--a------|714634700] - H:\Sniper - p1 div510 Mad DVD fr wma.avi
[12/09/2003 13:38|--a------|719781888] - H:\Solaris.FRENCH.DVDiVX-Ulysse.avi
[28/05/2007 09:01|--a------|731670528] - H:\Souris City.TRUEFRENCH.DVDRiP.AC3.VF5.1-LYD.avi
[19/10/2008 10:55|--a------|732459008] - H:\Speed.Racer.FRENCH.DVDRiP.REPACK.1CD.XViD-STS.[emule-island.com].avi
[19/10/2008 12:12|--a------|733943808] - H:\Star.Wars.The.Clone.Wars.FRENCH.TS.MD.XviD-WaTeRMaRK.caline012.LiCoKInE.TeaM.[emule-island.com].avi
[01/12/2007 03:28|--a------|732327936] - H:\Stardust.FRENCH.DVDRiP.REPACK.1CD.XViD-STS.avi
[11/11/2003 16:52|--a------|732952940] - H:\Stitch le film.avi
[11/11/2003 16:53|--a------|732739418] - H:\Stuart Little 2.avi
[07/11/2006 18:41|--a------|731552434] - H:\Superman.Returns.avi
[15/09/2007 17:59|--a------|711780352] - H:\Surfs.Up.2007.FRENCH.R5.avi
[25/09/2005 10:58|--a------|722171904] - H:\Taxi.3.Divx.5.02.FR[EnzoTeam].teste.par.www.frenchies-divx.fr.st.teste.www.divxovore.com.avi
[29/07/2007 19:34|--a------|4108] - H:\taxi4.avi
[26/09/2005 01:28|--a------|732758016] - H:\The.Amityville.Horror.2005.FRENCH.DVDRiP.XViD-GeT-MiStreSS.par_idonkey.ws.avi
[03/11/2005 11:46|--a------|734441472] - H:\The.Island.FRENCH.DVDSCR.REPACK.1CD.XViD-IcE.par_idonkey.ws.avi
[05/09/2005 15:27|--a------|704630784] - H:\U2 Live BostonPart2.avi
[05/09/2005 15:26|--a------|713914368] - H:\U2live BostonPart1.avi
[25/09/2005 05:24|--a------|684707840] - H:\Urban.Legends.3.FRENCH.STV.DVDRIP.XVID-BEuZ-GGT.par_idonkey.ws.avi
[21/11/2005 23:21|--a------|641484800] - H:\walt disney.[les trois mousquetaires.]dessin anim‚.fr.dvd.rip.le 09.08.04.AVI
[11/02/2007 07:02|--a------|683508600] - H:\[Dessin Anime] - Pierre Et Le Loup - [DivX Fr 2002].avi
[01/02/2007 07:19|--a------|735213568] - H:\[????].Dragon.The.Bruce.Lee.Story.1993.DVDivX-SAPHiRE-CD1.avi
################## [ Vaccination ]
# C:\autorun.inf -> Folder created by UsbFix.
# D:\autorun.inf -> Folder created by UsbFix.
# G:\autorun.inf -> Folder created by UsbFix.
# H:\autorun.inf -> Folder created by UsbFix.
################## [ Cracks / Keygens / Serials ]
# -> Nothing found !
################## [ ! Fin du rapport # UsbFix V3.018 ! ]
et le rapport RSIT :
Logfile of random's system information tool 1.06 (written by random/random)
Run by Carol at 2009-05-11 15:12:14
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 3 GB (14%) free of 19 GB
Total RAM: 511 MB (49% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:12:30, on 11/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\KODAK\Logiciel de transfert d'images KODAK\PTSsvc.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Documents and Settings\Carol\Bureau\RSIT.exe
C:\Program Files\trend micro\Carol.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60076
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = C:\Program Files\Copernic 2000 Plus\Search Bar.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = www.manutan-cd.fr;localhost;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {0EEDB912-C5FA-486F-8334-57288578C627} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.3.19.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: BHO Barre de Confiance - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NVCLOCK] Rundll32 nvclock.dll,fnNvclock
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [PopUpKiller] C:\Program Files\PopUpKiller\PopUpKiller.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [UMonit] C:\WINDOWS\system32\UMonit.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [CNAP2 Launcher] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAP2LAK.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Shareaza\Plugins\RazaWebHook.dll/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: https://www.01net.com/
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} (IPSUploader4 Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.photoservice.com/telechargement/ImageUploader4.cab
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Unknown owner - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ptssvc - Unknown owner - C:\Program Files\KODAK\Logiciel de transfert d'images KODAK\PTSsvc.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
Je te propose de changer d'antivirus car Avast n'est plus trop recommandé actuellement...
- Si tu es d'accord, telecharges Avira antivir qui est ce qu'on fait de mieux en gratuit actuellement
- Supprimes d'abord Avast à partir du panneau de configuration --> ajouter/supprimer un programme
- Il se peut que tu n'arrives pas a le desinstaller manuellement, dans ce cas utilises l'utilitaire de desinstallation d'Avast
Pourquoi Antivir et pas Avast
- Ci dessous un tuto pour l'installer correctement :
Tutoriel Avira antivir
-----------------------------
* Lances Hijackthis et cliques sur Do a scan Only, puis coches les cases devant les lignes suivantes :
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60076
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = C:\Program Files\Copernic 2000 Plus\Search Bar.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = www.manutan-cd.fr;localhost;*.local
R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
O2 - BHO: (no name) - {0EEDB912-C5FA-486F-8334-57288578C627} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [NVCLOCK] Rundll32 nvclock.dll,fnNvclock
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
O4 - HKLM\..\Run: [CNAP2 Launcher] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAP2LAK.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
O16 - DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} (IPSUploader4 Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.photoservice.com/telechargement/ImageUploader4.cab
* Et cliques sur Fix Checked, puis refermes hijackthis
--------------------------
- Ensuite, Fais un scan en ligne ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (Avec Internet Explorer)
- En bas à droite, clique sur Démarrer Online-scanner
- Dans la nouvelle fenêtre qui s'affiche, clique sur J'accepte
- Accepte les Contrôles ActiveX
- Choisis Poste de travail pour le scan.
- Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport
- Pour t'aider à utiliser le scan en ligne :
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
- Si tu es d'accord, telecharges Avira antivir qui est ce qu'on fait de mieux en gratuit actuellement
- Supprimes d'abord Avast à partir du panneau de configuration --> ajouter/supprimer un programme
- Il se peut que tu n'arrives pas a le desinstaller manuellement, dans ce cas utilises l'utilitaire de desinstallation d'Avast
Pourquoi Antivir et pas Avast
- Ci dessous un tuto pour l'installer correctement :
Tutoriel Avira antivir
-----------------------------
* Lances Hijackthis et cliques sur Do a scan Only, puis coches les cases devant les lignes suivantes :
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60076
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = C:\Program Files\Copernic 2000 Plus\Search Bar.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = www.manutan-cd.fr;localhost;*.local
R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
O2 - BHO: (no name) - {0EEDB912-C5FA-486F-8334-57288578C627} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [NVCLOCK] Rundll32 nvclock.dll,fnNvclock
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
O4 - HKLM\..\Run: [CNAP2 Launcher] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAP2LAK.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
O16 - DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} (IPSUploader4 Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.photoservice.com/telechargement/ImageUploader4.cab
* Et cliques sur Fix Checked, puis refermes hijackthis
--------------------------
- Ensuite, Fais un scan en ligne ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (Avec Internet Explorer)
- En bas à droite, clique sur Démarrer Online-scanner
- Dans la nouvelle fenêtre qui s'affiche, clique sur J'accepte
- Accepte les Contrôles ActiveX
- Choisis Poste de travail pour le scan.
- Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport
- Pour t'aider à utiliser le scan en ligne :
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
Ok j'imprime tout ça, et je le lis à tête reposée.
Je suppose que je dois désintaller tous les outils installés ?
Je te remercie pour ton aide
s'il y a autre chose à faire n'hésites pas je suis toujours connectée, du moins jusqu'à ce que j'ai terminé de faire tout ça
Merci encore
A bientôt
Cannelle
Je suppose que je dois désintaller tous les outils installés ?
Je te remercie pour ton aide
s'il y a autre chose à faire n'hésites pas je suis toujours connectée, du moins jusqu'à ce que j'ai terminé de faire tout ça
Merci encore
A bientôt
Cannelle
Pour l'instant, oui fais ceci ( ne t'inquiètes surtout pas pour hijackthis, tu ne supprimes aucun de tes programmes en fixant les lignes...) juste les restes de l'infection pour C:\crawler et le reste c'est pour optimiser le demarrage de ton pc --> les lignes 04
- Je te préviens quand meme que rien ne t'oblige a changer d'Antivirus, c'est juste que celui que je t'ai proposé est plus performant, aprés la sécurité c'est toi et ce que tu fais de ton pc...
- C'est aussi pour cela que je t'ai demandé de faire le scan en ligne avec Kaspersky au cas ou tu voudrais garder Avast...
- Oui, pour les outils utilisés ( Navilog, ToolbarSD et USBfix) il faut les supprimer...
Fais le avec Toolscleaner2
- Double-cliques sur l'icone de ton bureau
- Cliques sur " Recherche " et patientes
- Ciques ensuites sur" supprimer " pour finaliser
- Clic sur exit >> un rapport sera généré, postes son contenu
- Je te préviens quand meme que rien ne t'oblige a changer d'Antivirus, c'est juste que celui que je t'ai proposé est plus performant, aprés la sécurité c'est toi et ce que tu fais de ton pc...
- C'est aussi pour cela que je t'ai demandé de faire le scan en ligne avec Kaspersky au cas ou tu voudrais garder Avast...
- Oui, pour les outils utilisés ( Navilog, ToolbarSD et USBfix) il faut les supprimer...
Fais le avec Toolscleaner2
- Double-cliques sur l'icone de ton bureau
- Cliques sur " Recherche " et patientes
- Ciques ensuites sur" supprimer " pour finaliser
- Clic sur exit >> un rapport sera généré, postes son contenu
Voici le rapport Kapersky :
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Monday, May 11, 2009 6:58:05 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 3 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 11/05/2009
Enregistrements dans la base antivirus Kaspersky : 1957704
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: faux
Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\
F:\
G:\
H:\
Statistiques de l'analyse:
Total d'objets analysés: 98480
Nombre de virus trouvés: 0
Nombre d'objets infectés: 0 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 01:48:55
Nom de l'objet infecté / Nom du virus / Dernière action
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\MsDtc\Trace\dtctrace.log L'objet est verrouillé ignoré
C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_57c.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_454.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_418.dat L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\Local Settings\Temp\~DF8D92.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\Local Settings\Temp\~DF6984.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\Local Settings\Temp\1167.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\Local Settings\Temp\~DF87DB.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\Local Settings\Historique\History.IE5\MSHist012009051120090512\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\ntuser.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\selfdef.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\System Volume Information\_restore{3D276D04-3D20-4C32-8A53-6E03EB699706}\RP1060\change.log L'objet est verrouillé ignoré
C:\autorun.inf\lpt3.This folder was created by UsbFix L'objet est verrouillé ignoré
D:\autorun.inf\lpt3.This folder was created by UsbFix L'objet est verrouillé ignoré
D:\System Volume Information\_restore{3D276D04-3D20-4C32-8A53-6E03EB699706}\RP1060\change.log L'objet est verrouillé ignoré
G:\System Volume Information\_restore{3D276D04-3D20-4C32-8A53-6E03EB699706}\RP1060\change.log L'objet est verrouillé ignoré
G:\autorun.inf\lpt3.This folder was created by UsbFix L'objet est verrouillé ignoré
H:\autorun.inf\lpt3.This folder was created by UsbFix L'objet est verrouillé ignoré
H:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
H:\System Volume Information\_restore{3D276D04-3D20-4C32-8A53-6E03EB699706}\RP1060\change.log L'objet est verrouillé ignoré
Analyse terminée.
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Monday, May 11, 2009 6:58:05 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 3 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 11/05/2009
Enregistrements dans la base antivirus Kaspersky : 1957704
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: faux
Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\
F:\
G:\
H:\
Statistiques de l'analyse:
Total d'objets analysés: 98480
Nombre de virus trouvés: 0
Nombre d'objets infectés: 0 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 01:48:55
Nom de l'objet infecté / Nom du virus / Dernière action
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\MsDtc\Trace\dtctrace.log L'objet est verrouillé ignoré
C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_57c.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_454.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_418.dat L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\Local Settings\Temp\~DF8D92.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\Local Settings\Temp\~DF6984.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\Local Settings\Temp\1167.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\Local Settings\Temp\~DF87DB.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\Local Settings\Historique\History.IE5\MSHist012009051120090512\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Carol\ntuser.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\selfdef.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\System Volume Information\_restore{3D276D04-3D20-4C32-8A53-6E03EB699706}\RP1060\change.log L'objet est verrouillé ignoré
C:\autorun.inf\lpt3.This folder was created by UsbFix L'objet est verrouillé ignoré
D:\autorun.inf\lpt3.This folder was created by UsbFix L'objet est verrouillé ignoré
D:\System Volume Information\_restore{3D276D04-3D20-4C32-8A53-6E03EB699706}\RP1060\change.log L'objet est verrouillé ignoré
G:\System Volume Information\_restore{3D276D04-3D20-4C32-8A53-6E03EB699706}\RP1060\change.log L'objet est verrouillé ignoré
G:\autorun.inf\lpt3.This folder was created by UsbFix L'objet est verrouillé ignoré
H:\autorun.inf\lpt3.This folder was created by UsbFix L'objet est verrouillé ignoré
H:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
H:\System Volume Information\_restore{3D276D04-3D20-4C32-8A53-6E03EB699706}\RP1060\change.log L'objet est verrouillé ignoré
Analyse terminée.
Voici le rapport log :
Logfile of random's system information tool 1.06 (written by random/random)
Run by Carol at 2009-05-11 11:56:08
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 3 GB (13%) free of 19 GB
Total RAM: 511 MB (25% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:56:23, on 11/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\tsnp2std.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\PopUpKiller\PopUpKiller.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\UMonit.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAP2LAK.EXE
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Messenger\msmsgs.exe
C:\documents and settings\carol\local settings\application data\oiqmusa.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAP2RPK.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAB8SWK.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\KODAK\Logiciel de transfert d'images KODAK\PTSsvc.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Java\jre6\bin\jucheck.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\Crawler\CToolbar.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\Carol\Bureau\RSIT.exe
C:\Program Files\trend micro\Carol.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60076
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = C:\Program Files\Copernic 2000 Plus\Search Bar.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = www.manutan-cd.fr;localhost;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {0EEDB912-C5FA-486F-8334-57288578C627} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.3.19.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: BHO Barre de Confiance - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\ctbr.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NVCLOCK] Rundll32 nvclock.dll,fnNvclock
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [PopUpKiller] C:\Program Files\PopUpKiller\PopUpKiller.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [UMonit] C:\WINDOWS\system32\UMonit.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [CNAP2 Launcher] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAP2LAK.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [oiqmusa] "c:\documents and settings\carol\local settings\application data\oiqmusa.exe" oiqmusa
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Shareaza\Plugins\RazaWebHook.dll/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: https://www.01net.com/
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - https://sdlc-esd.oracle.com/ESD5/JSCDL/jre/6u11-b90/jinstall-6u11-windows-i586-jc.cab?GroupName=JSC&FilePath=/ESD5/JSCDL/jre/6u11-b90/jinstall-6u11-windows-i586-jc.cab&BHost=javadl.sun.com&File=jinstall-6u11-windows-i586-jc.cab&AuthParam=1580990370_ae51af1f2e3e7c78a0fbe2e88da6073d&ext=.cab
O16 - DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} (IPSUploader4 Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.photoservice.com/telechargement/ImageUploader4.cab
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\ctbr.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Unknown owner - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ptssvc - Unknown owner - C:\Program Files\KODAK\Logiciel de transfert d'images KODAK\PTSsvc.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe