Rapport hijackyhis

moon -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,

je suis infecté par le virus autorun vbs gen ... que je vais essayé de supprimer en suivant les anciens posts. Mais j'aimerais quand même que quelqu'un jette un oeuil sur mon rapport hijackthis pour me dire de quoi il retourne étant donné que je suis incapable d'en tirer la moindre info.

merci

voici le rapport:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:18:32, on 14/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avast 4\aswUpdSv.exe
C:\WINDOWS\Explorer.exe
C:\Program Files\Avast 4\ashServ.exe
C:\WINDOWS\system32\gphone.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Program Files\ASUS\NB Probe\NBProbe.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
C:\PROGRA~1\AVAST4~1\ashDisp.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avast 4\ashMaiSv.exe
C:\Program Files\Avast 4\ashWebSv.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\alex L'helgoual'ch\Mes documents\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://rnd009.googlepages.com/google.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://rnd009.googlepages.com/google.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://rnd009.googlepages.com/google.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://rnd009.googlepages.com/google.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rnd009.googlepages.com/google.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=Explorer.exe gphone.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
O4 - HKLM\..\Run: [NB Probe] C:\Program Files\ASUS\NB Probe\NBProbe.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\AVAST4~1\ashDisp.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [Yahoo Messengger] C:\WINDOWS\system32\gphone.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast 4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast 4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast 4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast 4\ashWebSv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Google Update Service (gupdate1c98a9e93881b2a) (gupdate1c98a9e93881b2a) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe

27 réponses

moon
 
en pv .??? cad ? jsuis pas habitué aux forums et encore moins à leurs langages.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
non oublie !

si tu peux mettre en plusieurs fois le rapport ici cela ira
0
moon
 
la merde!!! les messages de ce post s'afiche plus et qd jessaye d'écrire ca n'apparait ps de la discussiionn!!!!!!!!
0
moon
 
ouah lalalala jsuis vraiment nul yavait une deuxième page................;;;
0
moon > moon
 
une autre partie de la suite:


i:\disque d\dique D\dfgdf\tri\Nouveau dossier\zerze\conservation\cat\Nouveau dossier\Nouveau dossier.exe
i:\disque d\dique D\dfgdf\tri\Nouveau dossier\zerze\conservation\cat\Paris\Paris.exe
i:\disque d\dique D\dfgdf\tri\Nouveau dossier\zerze\conservation\conservation.exe
i:\disque d\dique D\dfgdf\tri\Nouveau dossier\zerze\conservation\dfgdf\dfgdf.exe
i:\disque d\dique D\dfgdf\tri\Nouveau dossier\zerze\conservation\dfgdfgsaze\dfgdfgsaze.exe
i:\disque d\dique D\dfgdf\tri\Nouveau dossier\zerze\conservation\dgfgdf\dgfgdf.exe
i:\disque d\dique D\dfgdf\tri\Nouveau dossier\zerze\conservation\erterte\erterte.exe
i:\disque d\dique D\dfgdf\tri\Nouveau dossier\zerze\conservation\fsdfsdsdf\fsdfsdsdf.exe
i:\disque d\dique D\dfgdf\tri\Nouveau dossier\zerze\conservation\gfsd\gfsd.exe
i:\disque d\dique D\dfgdf\tri\Nouveau dossier\zerze\conservation\ghd\ghd.exe
i:\disque d\dique D\dfgdf\tri\Nouveau dossier\zerze\conservation\iuiuuuuuu_\iuiuuuuuu_.exe
i:\disque d\dique D\dfgdf\tri\Nouveau dossier\zerze\conservation\long\long.exe
i:\disque d\dique D\dfgdf\tri\Nouveau dossier\zerze\conservation\Nouveau dossier (2)\Nouveau dossier (2).exe
i:\disque d\dique D\dfgdf\tri\Nouveau dossier\zerze\conservation\Nouveau dossier\Nouveau dossier.exe
i:\disque d\dique D\dfgdf\tri\Nouveau dossier\zerze\conservation\yijh\yijh.exe
i:\disque d\dique D\dfgdf\tri\Nouveau dossier\zerze\conservation\yiy\yiy.exe
i:\disque d\dique D\dfgdf\tri\Nouveau dossier\zerze\ferfef\ferfef.exe
i:\disque d\dique D\dfgdf\tri\Nouveau dossier\zerze\gdfg\gdfg.exe
i:\disque d\dique D\dfgdf\tri\Nouveau dossier\zerze\tri2\tri2.exe
i:\disque d\dique D\dfgdf\tri\Nouveau dossier\zerze\zerze.exe
i:\disque d\dique D\dfgdf\tri\tri.exe
i:\disque d\dique D\dique D.exe
i:\disque d\dique D\DVD Shrink\DVD Shrink.exe
i:\disque d\dique D\DVD Shrink\Web\Images\Images.exe
i:\disque d\dique D\DVD Shrink\Web\Web.exe
i:\disque d\dique D\E mule\E mule.exe
i:\disque d\dique D\E mule\eMule\eMule.exe
i:\disque d\dique D\E mule\eMule\Incoming\Incoming.exe
i:\disque d\dique D\E mule\eMule\Temp\Temp.exe
i:\disque d\dique D\Hardcopy Pro\Hardcopy Pro.exe
i:\disque d\dique D\sig cg29\BD-Ortho Cornouaille\BD-Ortho Cornouaille.exe
i:\disque d\dique D\sig cg29\BD-Ortho secteur Brest\BD-Ortho secteur Brest.exe
i:\disque d\dique D\sig cg29\BD-Ortho_2000_Morlaix et centre\BD-Ortho_2000_Morlaix et centre.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\BD ortho, cartage etc.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCarthage\BDCarthage.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Arcview\Arcview.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Arcview\Equipements\edfcov29\edfcov29.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Arcview\Equipements\eqlcov29\eqlcov29.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Arcview\Equipements\eqpcov29\eqpcov29.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Arcview\Equipements\eqscov29\eqscov29.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Arcview\Equipements\Equipements.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Arcview\Equipements\info\info.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Arcview\Hydrographie\hdpcov29\hdpcov29.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Arcview\Hydrographie\hyacov29\hyacov29.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Arcview\Hydrographie\Hydrographie.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Arcview\Hydrographie\info\info.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Arcview\Hydrographie\laicov29\laicov29.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Arcview\Occupation_sol\info\info.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Arcview\Occupation_sol\Occupation_sol.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Arcview\Occupation_sol\ocs29\ocs29.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Arcview\Reseau_ferre\info\info.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Arcview\Reseau_ferre\Reseau_ferre.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Arcview\Reseau_ferre\vfecov29\vfecov29.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Arcview\Reseau_routier\fracov29\fracov29.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Arcview\Reseau_routier\info\info.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Arcview\Reseau_routier\Reseau_routier.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Arcview\Reseau_routier\rtecov29\rtecov29.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Arcview\Toponymes\info\info.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Arcview\Toponymes\topcov29\topcov29.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Arcview\Toponymes\Toponymes.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Arcview\Toponymes\toscov29\toscov29.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Arcview\Unites_adm\admcov29\admcov29.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Arcview\Unites_adm\info\info.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Arcview\Unites_adm\Unites_adm.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\BDCARTO_ limites_ administratives.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Cantonal\Cantonal.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Cantonal\Unites_adm\Unites_adm.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Communal\Communal.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Communal\Unites_adm\Unites_adm.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Departemental\Departemental.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Departemental\Unites_adm\Territoires_11\Territoires_11.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Departemental\Unites_adm\Unites_adm.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\National\National.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\National\Unites_adm\Unites_adm.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Regional\Regional.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDCARTO_ limites_ administratives\Regional\Unites_adm\Unites_adm.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDtopo_temp\BDtopo_temp.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDtopo_temp\Documentation\Documentation.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDtopo_temp\MNT\MNT.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDtopo_temp\W02924E\W02924_AV-3D_L2E\EMPRISE\EMPRISE.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDtopo_temp\W02924E\W02924_AV-3D_L2E\F_VEGETATION\F_VEGETATION.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDtopo_temp\W02924E\W02924_AV-3D_L2E\W02924_AV-3D_L2E.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDtopo_temp\W02924E\W02924E.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDtopo_temp\W02928E\W02928_AV-3D_L2E\EMPRISE\EMPRISE.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDtopo_temp\W02928E\W02928_AV-3D_L2E\F_VEGETATION\F_VEGETATION.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDtopo_temp\W02928E\W02928_AV-3D_L2E\W02928_AV-3D_L2E.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDtopo_temp\W02928E\W02928E.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDtopo_temp\X02924E\X02924_AV-3D_L2E\A_VOIES_COMM_ROUTE\A_VOIES_COMM_ROUTE.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDtopo_temp\X02924E\X02924_AV-3D_L2E\B_VOIES_FERREES_ET_AUTRES\B_VOIES_FERREES_ET_AUTRES.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDtopo_temp\X02924E\X02924_AV-3D_L2E\C_TRANSPORT_ENERGIE_FLUIDES\C_TRANSPORT_ENERGIE_FLUIDES.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDtopo_temp\X02924E\X02924_AV-3D_L2E\D_HYDROGRAPHIE\D_HYDROGRAPHIE.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDtopo_temp\X02924E\X02924_AV-3D_L2E\E_BATI\E_BATI.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDtopo_temp\X02924E\X02924_AV-3D_L2E\EMPRISE\EMPRISE.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDtopo_temp\X02924E\X02924_AV-3D_L2E\G_OROGRAPHIE\G_OROGRAPHIE.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDtopo_temp\X02924E\X02924_AV-3D_L2E\H_ADMINISTRATIF\H_ADMINISTRATIF.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDtopo_temp\X02924E\X02924_AV-3D_L2E\X02924_AV-3D_L2E.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDtopo_temp\X02924E\X02924_AV-3D_L2E\Z_OBJETS_DIVERS\Z_OBJETS_DIVERS.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDtopo_temp\X02924E\X02924E.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDtopo_temp\X02928E\X02928_AV-3D_L2E\A_VOIES_COMM_ROUTE\A_VOIES_COMM_ROUTE.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDtopo_temp\X02928E\X02928_AV-3D_L2E\B_VOIES_FERREES_ET_AUTRES\B_VOIES_FERREES_ET_AUTRES.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDtopo_temp\X02928E\X02928_AV-3D_L2E\C_TRANSPORT_ENERGIE_FLUIDES\C_TRANSPORT_ENERGIE_FLUIDES.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDtopo_temp\X02928E\X02928_AV-3D_L2E\D_HYDROGRAPHIE\D_HYDROGRAPHIE.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDtopo_temp\X02928E\X02928_AV-3D_L2E\E_BATI\E_BATI.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDtopo_temp\X02928E\X02928_AV-3D_L2E\EMPRISE\EMPRISE.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDtopo_temp\X02928E\X02928_AV-3D_L2E\G_OROGRAPHIE\G_OROGRAPHIE.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDtopo_temp\X02928E\X02928_AV-3D_L2E\H_ADMINISTRATIF\H_ADMINISTRATIF.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDtopo_temp\X02928E\X02928_AV-3D_L2E\X02928_AV-3D_L2E.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDtopo_temp\X02928E\X02928_AV-3D_L2E\Z_OBJETS_DIVERS\Z_OBJETS_DIVERS.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\BDtopo_temp\X02928E\X02928E.exe
i:\disque d\dique D\sig cg29\BD ortho, cartage etc\Nouveau dossier\Nouveau dossier.exe
i:\disque d\dique D\sig cg29\cadastres\cadastres.exe
i:\disque d\dique D\sig cg29\cadastres\Langazel\Langazel.exe
i:\disque d\dique D\sig cg29\cadastres\Pointe du Van\Pointe du Van.exe
i:\disque d\dique D\sig cg29\cadastres\saint-Michel\saint-Michel.exe
i:\disque d\dique D\sig cg29\SCAN 25\A\A.exe
i:\disque d\dique D\sig cg29\SCAN 25\AA\AA.exe
i:\disque d\dique D\sig cg29\SCAN 25\AB\AB.exe
i:\disque d\dique D\sig cg29\SCAN 25\B\B.exe
i:\disque d\dique D\sig cg29\SCAN 25\C\C.exe
i:\disque d\dique D\sig cg29\SCAN 25\D\D.exe
i:\disque d\dique D\sig cg29\SCAN 25\E\E.exe
i:\disque d\dique D\sig cg29\SCAN 25\F\F.exe
i:\disque d\dique D\sig cg29\SCAN 25\G\G.exe
i:\disque d\dique D\sig cg29\SCAN 25\H\H.exe
i:\disque d\dique D\sig cg29\SCAN 25\I\I.exe
i:\disque d\dique D\sig cg29\SCAN 25\J\J.exe
i:\disque d\dique D\sig cg29\SCAN 25\K\K.exe
i:\disque d\dique D\sig cg29\SCAN 25\L\L.exe
i:\disque d\dique D\sig cg29\SCAN 25\M\M.exe
i:\disque d\dique D\sig cg29\SCAN 25\N\N.exe
i:\disque d\dique D\sig cg29\SCAN 25\O\O.exe
i:\disque d\dique D\sig cg29\SCAN 25\P\P.exe
i:\disque d\dique D\sig cg29\SCAN 25\Q\Q.exe
i:\disque d\dique D\sig cg29\SCAN 25\R\R.exe
i:\disque d\dique D\sig cg29\SCAN 25\S\S.exe
i:\disque d\dique D\sig cg29\SCAN 25\SCAN 25.exe
i:\disque d\dique D\sig cg29\SCAN 25\T\T.exe
i:\disque d\dique D\sig cg29\SCAN 25\U\U.exe
i:\disque d\dique D\sig cg29\SCAN 25\V\V.exe
i:\disque d\dique D\sig cg29\SCAN 25\W\W.exe
i:\disque d\dique D\sig cg29\SCAN 25\X\X.exe
i:\disque d\dique D\sig cg29\SCAN 25\Y\Y.exe
i:\disque d\dique D\sig cg29\SCAN 25\Z\Z.exe
i:\disque d\dique D\sig cg29\Scan25\Scan25.exe
i:\disque d\dique D\sig cg29\Shapefile\fsdfdfs\fsdfdfs.exe
i:\disque d\dique D\sig cg29\Shapefile\shapefile Natura 2000\shapefile Natura 2000.exe
i:\disque d\dique D\sig cg29\Shapefile\Shapefile sites inscrits\Shapefile sites inscrits.exe
i:\disque d\dique D\sig cg29\Shapefile\Shapefile type 1\Shapefile type 1.exe
i:\disque d\dique D\sig cg29\Shapefile\Shapefile ZICO\Shapefile ZICO.exe
i:\disque d\dique D\sig cg29\Shapefile\Shapefile ZNIEFF 2\Shapefile ZNIEFF 2.exe
i:\disque d\dique D\sig cg29\Shapefile\shapefile ZPS\shapefile ZPS.exe
i:\disque d\dique D\sig cg29\Shapefile\Shapefile.exe
i:\disque d\dique D\sig cg29\Shapefile\sites_geologiques_shp\sites_geologiques_shp.exe
i:\disque d\dique D\sig cg29\sig cg29.exe
i:\disque d\dique D\sig cg29\stage cg29\Kerurus\Kerurus.exe
i:\disque d\dique D\sig cg29\stage cg29\Langazel\Langazel.exe
i:\disque d\dique D\sig cg29\stage cg29\Meneham\Meneham.exe
i:\disque d\dique D\sig cg29\stage cg29\Mont Saint-Michel\Mont Saint-Michel.exe
i:\disque d\dique D\sig cg29\stage cg29\stage cg29.exe
i:\disque d\dique D\sig cg29\trait_cote_finist\trait_cote_finist.exe
i:\disque d\dique D\vorbis-tools-1.1.1\debian\debian.exe
i:\disque d\dique D\vorbis-tools-1.1.1\include\include.exe
i:\disque d\dique D\vorbis-tools-1.1.1\intl\intl.exe
i:\disque d\dique D\vorbis-tools-1.1.1\m4\m4.exe
i:\disque d\dique D\vorbis-tools-1.1.1\ogg123\ogg123.exe
i:\disque d\dique D\vorbis-tools-1.1.1\oggdec\oggdec.exe
i:\disque d\dique D\vorbis-tools-1.1.1\oggenc\man\man.exe
i:\disque d\dique D\vorbis-tools-1.1.1\oggenc\oggenc.exe
i:\disque d\dique D\vorbis-tools-1.1.1\ogginfo\ogginfo.exe
i:\disque d\dique D\vorbis-tools-1.1.1\po\po.exe
i:\disque d\dique D\vorbis-tools-1.1.1\share\share.exe
i:\disque d\dique D\vorbis-tools-1.1.1\vcut\vcut.exe
i:\disque d\dique D\vorbis-tools-1.1.1\vorbis-tools-1.1.1.exe
i:\disque d\dique D\vorbis-tools-1.1.1\vorbiscomment\vorbiscomment.exe
i:\disque d\dique D\vorbis-tools-1.1.1\win32\win32.exe
i:\disque d\dique D\WinRar\Formats\Formats.exe
i:\disque d\disque d.exe
i:\disque d\Symboles\Swatches\IAN Swatches\IAN Swatches.exe
i:\disque d\Symboles\Swatches\Swatches.exe
i:\disque d\Symboles\Symboles.exe
i:\disque d\Symboles\Symbols\IAN Symbols\IAN Symbols.exe
i:\disque d\Symboles\Symbols\Symbols.exe
i:\disue c\Adobe\Acrobat\Acrobat.exe
i:\disue c\Adobe\Adobe.exe
i:\disue c\CyberLink\CyberLink.exe
i:\disue c\CyberLink\PowerDVD\PowerDVD.exe
i:\disue c\disue c.exe
i:\disue c\Downloads\Downloads.exe
i:\disue c\eterzez\eterzez.exe
i:\disue c\inde\inde.exe
i:\disue c\klklkl\klklkl.exe
i:\disue c\Ma musique\1996 - Below The Bassline\1996 - Below The Bassline.exe
i:\disue c\Ma musique\High Tone - ADN, Aci Dub Nucleik\High Tone - ADN, Aci Dub Nucleik.exe
i:\disue c\Ma musique\Ma musique.exe
i:\disue c\Ma musique\Punk celtique\Ashley McIsaac - Hi How are you Today\Ashley McIsaac - Hi How are you Today.exe
i:\disue c\Ma musique\Punk celtique\compile irish punk drinking songs\compile irish punk drinking songs.exe
i:\disue c\Ma musique\Punk celtique\dropkick murphys\blackout disc 1\blackout disc 1.exe
i:\disue c\Ma musique\Punk celtique\dropkick murphys\boys on the docks [1997]\boys on the docks [1997].exe
i:\disue c\Ma musique\Punk celtique\dropkick murphys\do or die [1998]\do or die [1998].exe
i:\disue c\Ma musique\Punk celtique\dropkick murphys\dropkick murphys - sing loud, sing proud (2001)\dropkick murphys - sing loud, sing proud (2001).exe
i:\disue c\Ma musique\Punk celtique\dropkick murphys\dropkick murphys.exe
i:\disue c\Ma musique\Punk celtique\dropkick murphys\parts\parts.exe
i:\disue c\Ma musique\Punk celtique\dropkick murphys\the warriors code (2005)\the warriors code (2005).exe
i:\disue c\Ma musique\Punk celtique\Punk celtique.exe
i:\disue c\Ma musique\Richard Bonna\Richard Bonna.exe
i:\disue c\Ma musique\Sitar budha - Bijaya Vaidya\Sitar budha - Bijaya Vaidya.exe
i:\disue c\Ma musique\The ecstasy of Saint Theresa\The ecstasy of Saint Theresa.exe
i:\disue c\Ma musique\Tibetan Incantations - The meditative sound of buddhist chants\Tibetan Incantations - The meditative sound of buddhist chants.exe
i:\disue c\Mes images\Mes images.exe
i:\disue c\Mes images\Nouveau dossier\Nouveau dossier.exe
i:\disue c\musique voyag\musique voyag.exe
i:\disue c\My ebooks\My ebooks.exe
i:\disue c\Nouveau dossier\Nouveau dossier.exe
i:\disue c\photos cathy\photos cathy.exe
i:\disue c\pushkar\101MSDCF.exe
i:\disue c\pushkar\pushkar.exe
i:\disue c\rapport cg\fichiers AI convertis\fichiers AI convertis.exe
i:\disue c\rapport cg\Fichiers tiffs\Fichiers tiffs.exe
i:\disue c\rapport cg\rapport cg.exe
i:\disue c\temp\temp.exe
i:\disue c\vidange disque dur externe\M1 iuem\Anglais\Anglais.exe
i:\disue c\vidange disque dur externe\M1 iuem\Communication\Communication.exe
i:\disue c\vidange disque dur externe\M1 iuem\Divers\Divers.exe
i:\disue c\vidange disque dur externe\M1 iuem\Divers\Dossiers 2004-2005\Dossiers 2004-2005.exe
i:\disue c\vidange disque dur externe\M1 iuem\Divers\Dossiers 2004-2005\Ecolabelling\Ecolabelling.exe
i:\disue c\vidange disque dur externe\M1 iuem\Divers\Dossiers 2004-2005\Herbiers de posidonies\Herbiers de posidonies.exe
i:\disue c\vidange disque dur externe\M1 iuem\Divers\Dossiers 2004-2005\Les landes sub-primaires\Les landes sub-primaires.exe
i:\disue c\vidange disque dur externe\M1 iuem\Divers\Dossiers 2004-2005\Les mangroves\Les mangroves.exe
i:\disue c\vidange disque dur externe\M1 iuem\Divers\Dossiers 2004-2005\Protection et conservation du Beluga\Protection et conservation du Beluga.exe
i:\disue c\vidange disque dur externe\M1 iuem\Divers\Dossiers 2004-2005\Tortues marines\Tortues marines.exe
i:\disue c\vidange disque dur externe\M1 iuem\Divers\Dossiers 2005-2006\Conservation au parc marin de Saguenay Saint-Laurent\Conservation au parc marin de Saguenay Saint-Laurent.exe
i:\disue c\vidange disque dur externe\M1 iuem\Divers\Dossiers 2005-2006\Dossiers 2005-2006.exe
i:\disue c\vidange disque dur externe\M1 iuem\Divers\Dossiers 2005-2006\Gestion et conservation des hippocampes\Gestion et conservation des hippocampes.exe
i:\disue c\vidange disque dur externe\M1 iuem\Divers\M2\M2.exe
i:\disue c\vidange disque dur externe\M1 iuem\iuem\cours\cours.exe
i:\disue c\vidange disque dur externe\M1 iuem\iuem\iuem.exe
i:\disue c\vidange disque dur externe\M1 iuem\iuem\mangroves\mangroves.exe
i:\disue c\vidange disque dur externe\M1 iuem\iuem\mangroves\Redmanglar Internacional\Redmanglar Internacional - Alternativas Productivas_fichiers\Redmanglar Internacional - Alternativas Productivas_fichiers.exe
i:\disue c\vidange disque dur externe\M1 iuem\iuem\mangroves\Redmanglar Internacional\Redmanglar Internacional - Beneficios que se obtienen del manglar_fichiers\Redmanglar Internacional - Beneficios que se obtienen del manglar_fichiers.exe
i:\disue c\vidange disque dur externe\M1 iuem\iuem\mangroves\Redmanglar Internacional\Redmanglar Internacional - Objetivos_fichiers\Redmanglar Internacional - Objetivos_fichiers.exe
i:\disue c\vidange disque dur externe\M1 iuem\iuem\mangroves\Redmanglar Internacional\Redmanglar Internacional - Valor Social del Manglar_fichiers\Redmanglar Internacional - Valor Social del Manglar_fichiers.exe
i:\disue c\vidange disque dur externe\M1 iuem\iuem\mangroves\Redmanglar Internacional\Redmanglar Internacional.exe
i:\disue c\vidange disque dur externe\M1 iuem\iuem\Nouveau dossier\Nouveau dossier.exe
i:\disue c\vidange disque dur externe\M1 iuem\iuem\Nouveau dossier\photos montages\photos montages.exe
i:\disue c\vidange disque dur externe\M1 iuem\iuem\photos montages\photos montages.exe
i:\disue c\vidange disque dur externe\M1 iuem\M1 iuem.exe
i:\disue c\vidange disque dur externe\M1 iuem\Monographies\Lampaul Plouarzel\Lampaul Plouarzel.exe
i:\disue c\vidange disque dur externe\M1 iuem\Monographies\Lampaul Plouarzel\Lampaul plouarzel\Lampaul plouarzel.exe
i:\disue c\vidange disque dur externe\M1 iuem\Monographies\Monographies.exe
i:\disue c\vidange disque dur externe\M1 iuem\PATEL\PATEL.exe
i:\disue c\vidange disque dur externe\M1 iuem\PATEL\voyage\A imprimer\A imprimer.exe
i:\disue c\vidange disque dur externe\M1 iuem\PATEL\voyage\A imprimer\AUTRE\AUTRE.exe
i:\disue c\vidange disque dur externe\M1 iuem\PATEL\voyage\BUDGET\BUDGET.exe
i:\disue c\vidange disque dur externe\M1 iuem\PATEL\voyage\CONTENU\CONTENU.exe
i:\disue c\vidange disque dur externe\M1 iuem\PATEL\voyage\CONTENU\Etang Thau - visite entreprises_fichiers\Etang Thau - visite entreprises_fichiers.exe
i:\disue c\vidange disque dur externe\M1 iuem\PATEL\voyage\CONTENU\guide-de-menorca_fichiers\guide-de-menorca_fichiers.exe
i:\disue c\vidange disque dur externe\M1 iuem\PATEL\voyage\CONTENU\Minorca declared a Biosphere Reserve juan rita_fichiers\Minorca declared a Biosphere Reserve juan rita_fichiers.exe
i:\disue c\vidange disque dur externe\M1 iuem\PATEL\voyage\CONTENU\OBSAM · What is the OBSAM_fichiers\OBSAM · What is the OBSAM_fichiers.exe
i:\disue c\vidange disque dur externe\M1 iuem\PATEL\voyage\HEBERGEMENT\HEBERGEMENT.exe
i:\disue c\vidange disque dur externe\M1 iuem\PATEL\voyage\RESTAURATION\RESTAURATION.exe
i:\disue c\vidange disque dur externe\M1 iuem\PATEL\voyage\SUBVENTIONS\SUBVENTIONS.exe
i:\disue c\vidange disque dur externe\M1 iuem\PATEL\voyage\TRANSPORT\TRANSPORT.exe
i:\disue c\vidange disque dur externe\M1 iuem\PATEL\voyage\voyage.exe
i:\disue c\vidange disque dur externe\M1 iuem\PATEL\voyage\Welcome to European Island Farm Landscapes_fichiers\Welcome to European Island Farm Landscapes_fichiers.exe
i:\disue c\vidange disque dur externe\M1 iuem\SIGM1\1961 alex\1961 alex.exe
i:\disue c\vidange disque dur externe\M1 iuem\SIGM1\1961 alex\couches\couches.exe
i:\disue c\vidange disque dur externe\M1 iuem\SIGM1\cartes adobe\cartes adobe.exe
i:\disue c\vidange disque dur externe\M1 iuem\SIGM1\cartes adobe\essais\essais.exe
i:\disue c\vidange disque dur externe\M1 iuem\SIGM1\cartes format tiff\cartes format tiff.exe
i:\disue c\vidange disque dur externe\M1 iuem\SIGM1\classe 2004\classe 2004.exe
i:\disue c\vidange disque dur externe\M1 iuem\SIGM1\couches\1961\1961.exe
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
remets un rapport rsit
0
moon
 
le nouveau rapport rsti

Logfile of random's system information tool 1.06 (written by random/random)
Run by alex L'helgoual'ch at 2009-05-14 15:32:17
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 19 GB (56%) free of 33 GB
Total RAM: 511 MB (17% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:32:44, on 14/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avast 4\aswUpdSv.exe
C:\Program Files\Avast 4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\Program Files\ASUS\NB Probe\NBProbe.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
C:\PROGRA~1\AVAST4~1\ashDisp.exe
C:\Program Files\DNA\btdna.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Avast 4\ashMaiSv.exe
C:\Program Files\Avast 4\ashWebSv.exe
C:\Documents and Settings\alex L'helgoual'ch\Bureau\RSIT.exe
C:\Documents and Settings\alex L'helgoual'ch\Mes documents\alex L'helgoual'ch.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://rnd009.googlepages.com/google.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rnd009.googlepages.com/google.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
O4 - HKLM\..\Run: [NB Probe] C:\Program Files\ASUS\NB Probe\NBProbe.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\AVAST4~1\ashDisp.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast 4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast 4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast 4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast 4\ashWebSv.exe
O23 - Service: Google Update Service (gupdate1c98a9e93881b2a) (gupdate1c98a9e93881b2a) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
Pour fusionner:

http://img.photobucket.com/albums/v666/sUBs/CFScript.gif

_______________

telecharge combofix:

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !

_________________

Ferme tous tes navigateurs (donc copie ou imprime les instructions avant)

Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

File::
H:\RemDrv.exe
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e4aa4fa8-0b29-11de-9bb5-0013d4f9bfb4}]

Enregistre ce fichier sous le nom CFscript

Fait un glisser/déposer de ce fichier CFscrïpt sur le fichier ComboFix.exe

Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.

Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

Ne touche à rien tant que le scan n'est pas terminé.

Une fois le scan achevé, un rapport va s'afficher: poste son contenu.

Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

______________________

colle le rapport d'un scan en ligne
avec un des suivants:

bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr

Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
0
moon
 
ok merci mais je dosi y aller j'ai des obligations. je ferais cela en revenant je te tiens o courant

plus tard jespere
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok
0
moon
 
salut je n'ai pas pu revenir avant cette heure.

voici donc le rapport combofix après copier/ du . txt:

Logfile of random's system information tool 1.06 (written by random/random)
Run by alex L'helgoual'ch at 2009-05-15 16:00:20
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 19 GB (56%) free of 33 GB
Total RAM: 511 MB (26% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:00:54, on 15/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avast 4\aswUpdSv.exe
C:\Program Files\Avast 4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
C:\PROGRA~1\AVAST4~1\ashDisp.exe
C:\Program Files\DNA\btdna.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
I:\Photos films Népal Inde\Photos films Népal Inde.exe
C:\Program Files\Avast 4\ashWebSv.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Avast 4\ashMaiSv.exe
C:\Program Files\Avast 4\ashWebSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\alex L'helgoual'ch\Bureau\RSIT.exe
C:\Documents and Settings\alex L'helgoual'ch\Mes documents\alex L'helgoual'ch.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://rnd009.googlepages.com/google.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://rnd009.googlepages.com/google.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://rnd009.googlepages.com/google.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://rnd009.googlepages.com/google.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rnd009.googlepages.com/google.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
O4 - HKLM\..\Run: [NB Probe] C:\Program Files\ASUS\NB Probe\NBProbe.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\AVAST4~1\ashDisp.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast 4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast 4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast 4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast 4\ashWebSv.exe
O23 - Service: Google Update Service (gupdate1c98a9e93881b2a) (gupdate1c98a9e93881b2a) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
pour fusionner:

http://img.photobucket.com/albums/v666/sUBs/CFScript.gif

_______________

telecharge combofix:

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !

_________________

Ferme tous tes navigateurs (donc copie ou imprime les instructions avant)

Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

File::
C:\44444444444
C:\32788R22FWJFW.0.tmp
H:\RemDrv.exe
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e4aa4fa8-0b29-11de-9bb5-0013d4f9bfb4}]

Enregistre ce fichier sous le nom CFscript

Fait un glisser/déposer de ce fichier CFscrïpt sur le fichier ComboFix.exe

Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.

Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

Ne touche à rien tant que le scan n'est pas terminé.

Une fois le scan achevé, un rapport va s'afficher: poste son contenu.

Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

______________________

colle le rapport d'un scan en ligne
avec un des suivants:

bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr

Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
0