Connection impossible
Résolu
lambulanciere
-
lambulanciere -
lambulanciere -
Bonjour,
voici mon problème j'ai avast sur mon PC mais pour une raison que je ne connais pas je n'arrive plus a l'ouvrir donc impossible de scanner mon PC, je suis donc aller sur secuser pour faire un scan et la impossible de me connecter apparemment il met trop de temps a répondre donc il ne se passe rien que dois je faire merci de votre réponse
voici mon problème j'ai avast sur mon PC mais pour une raison que je ne connais pas je n'arrive plus a l'ouvrir donc impossible de scanner mon PC, je suis donc aller sur secuser pour faire un scan et la impossible de me connecter apparemment il met trop de temps a répondre donc il ne se passe rien que dois je faire merci de votre réponse
A voir également:
- Connection impossible
- Gmail connection - Guide
- Facebook connection - Guide
- Connection chromecast - Guide
- Code de connection internet gratuit pdf ✓ - Forum Sony
- Meetic connection automatique - Forum Réseaux sociaux
155 réponses
oui tu l'enregistre sur ton bureau
et apres tu l'installe en double cliquant sur le l'icone malwarbyte
et apres tu l'installe en double cliquant sur le l'icone malwarbyte
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
alors les grand moyen
suit bien les instructions
Telecharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
-> Double clique combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Avant d'utiliser ComboFix :
-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
-Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. risque de figer l'ordi
- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordi (plantage complet)
::Si combofix detecte quelque chose et de demande a redemarer tu accepte
suit bien les instructions
Telecharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
-> Double clique combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Avant d'utiliser ComboFix :
-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
-Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. risque de figer l'ordi
- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordi (plantage complet)
::Si combofix detecte quelque chose et de demande a redemarer tu accepte
il faut le désactiver et ne plus toucher au PC pendant le scan sinon tu le plante
c'est bien spécifier sur mon message précédent
c'est bien spécifier sur mon message précédent
s'il y'a l'icone a droite a coter de l'horloge tu fait un clic droit fermer
si non
si tu la pas demarrer---) panneau de configuration---) outil administration ---)service la tu cherche avast tu fait un clic droit ---)proprieter et dans la fenetre qui s'ouvre tu fait arrêter
si non
si tu la pas demarrer---) panneau de configuration---) outil administration ---)service la tu cherche avast tu fait un clic droit ---)proprieter et dans la fenetre qui s'ouvre tu fait arrêter
voici le rapport d'erreur
ComboFix 09-05-16.05 - Cécile 17/05/2009 15:32.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1471.906 [GMT 2:00]
Lancé depuis: d:\documents and settings\Cécile\Bureau\ComboFix.exe
AV: avast! antivirus 4.7.1098 [VPS 080831-0] *On-access scanning disabled* (Outdated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
AV: Norton Internet Security *On-access scanning disabled* (Outdated) {E10A9785-9598-4754-B552-92431C1C35F8}
FW: Norton Internet Security *enabled* {7C21A4C9-F61F-4AC4-B722-A6E19C16F220}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\program files\Mozilla Firefox\components\fae5582a-e78f-0b3a-4288-0b7876d64d17.dll
c:\windows\GnuHashes.ini
c:\windows\system32\404Fix.exe
c:\windows\system32\Agent.OMZ.Fix.exe
c:\windows\system32\dumphive.exe
c:\windows\system32\GroupPolicy000.dat
c:\windows\system32\IEDFix.C.exe
c:\windows\system32\IEDFix.exe
c:\windows\system32\o4Patch.exe
c:\windows\system32\Process.exe
c:\windows\system32\SrchSTS.exe
c:\windows\system32\stera.log
c:\windows\system32\tmp.reg
c:\windows\system32\VCCLSID.exe
c:\windows\system32\WS2Fix.exe
d:\documents and settings\Administrateur\Application Data\[u]0/u200000002b3d44e530C.manifest
d:\documents and settings\Administrateur\Application Data\[u]0/u200000002b3d44e530O.manifest
d:\documents and settings\Administrateur\Application Data\[u]0/u200000002b3d44e530P.manifest
d:\documents and settings\Administrateur\Application Data\[u]0/u200000002b3d44e530S.manifest
c:\windows\system32\apcup.dll . . . . impossible à supprimer
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_BOONTY_GAMES
-------\Service_Boonty Games
((((((((((((((((((((((((((((( Fichiers créés du 2009-04-17 au 2009-05-17 ))))))))))))))))))))))))))))))))))))
.
2009-05-17 10:37 . 2009-05-17 12:01 -------- d-----w c:\windows\BDOSCAN8
2009-05-17 09:02 . 2009-05-17 09:02 -------- d-----w d:\documents and settings\Moi\Local Settings\Application Data\Mozilla
2009-05-17 09:00 . 2009-05-17 09:00 -------- d-----w d:\documents and settings\Moi\Local Settings\Application Data\Deployment
2009-05-08 00:20 . 2009-05-16 12:07 205840 ----a-w c:\windows\system32\kusers.dll
2009-04-20 17:56 . 2009-05-17 10:51 -------- d--h--r c:\program files\rnamfler
2009-04-19 15:54 . 2009-04-19 15:54 -------- d-----w c:\program files\VstPlugins
2009-04-19 15:54 . 2006-06-20 08:56 225280 ----a-w c:\windows\system32\rewire.dll
2009-04-19 15:53 . 2009-04-19 15:53 -------- d-----w c:\program files\Outsim
2009-04-19 15:51 . 2009-04-22 06:33 -------- d-----w c:\program files\Image-Line
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-05-17 13:34 . 2009-02-09 09:09 96256 ----a-w c:\windows\system32\apcup.dll
2009-05-17 09:00 . 2006-01-13 16:35 234464 -c--a-w d:\documents and settings\Moi\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-05-10 11:22 . 2007-04-01 03:02 280079 ----a-w c:\windows\system32\bbbeadce.dll
2009-05-01 15:35 . 2009-04-13 17:57 -------- d-----w c:\program files\Free Music Zilla
2009-04-23 16:59 . 2009-03-02 20:14 15688 ----a-w c:\windows\system32\lsdelete.exe
2009-04-23 16:58 . 2009-03-02 20:05 64160 ----a-w c:\windows\system32\drivers\Lbd.sys
2009-04-23 15:23 . 2008-03-26 10:00 -------- d-----w c:\program files\EoRezo
2009-04-16 05:51 . 2004-08-16 16:41 77490 ----a-w c:\windows\system32\perfc00C.dat
2009-04-16 05:51 . 2004-08-16 16:41 471526 ----a-w c:\windows\system32\perfh00C.dat
2009-04-10 06:30 . 2007-04-19 03:23 312847 ------w c:\windows\system32\bdbcaacebddb.dll
2009-04-09 10:26 . 2009-02-27 19:55 85665 ----a-w c:\windows\system32\f07e8262-d31b-cd8e-2d10-881fafc69c8c.exe
2009-03-30 17:06 . 2009-03-30 17:06 -------- d-----w c:\program files\EasyFlirt Messenger
2009-03-29 20:02 . 2005-12-23 20:49 -------- d-----w c:\program files\Fichiers communs\Adobe
2009-03-06 14:20 . 2006-03-02 12:00 286720 ----a-w c:\windows\system32\pdh.dll
2009-03-04 14:21 . 2009-03-04 14:21 246288 ----a-w c:\windows\system32\88ee5dc43b600b4bfe4a4eb4b223400c.exe
2009-03-03 00:13 . 2006-03-02 12:00 826368 ----a-w c:\windows\system32\wininet.dll
2009-02-22 19:29 . 2008-07-26 08:19 5632 ----a-w c:\windows\system32\drivers\StarOpen.sys
2009-02-20 17:10 . 2006-03-02 12:00 78336 ----a-w c:\windows\system32\ieencode.dll
2008-03-25 19:21 . 2008-03-25 19:21 97409 ----a-w c:\program files\install_DivX Player_.exe
2008-03-10 20:57 . 2008-03-10 20:57 6105952 ----a-w c:\program files\Firefox Setup 2.0.0.12.exe
2008-03-02 16:38 . 2008-03-02 16:38 1104734 ----a-w c:\program files\dvdshrink_3.2.0.16_fr.zip
2004-10-01 13:00 . 2007-04-05 11:58 40960 ----a-w c:\program files\Uninstall_CDS.exe
2009-05-16 12:07 . 2009-04-04 07:54 67088 ----a-w c:\program files\mozilla firefox\components\bdbcaacebddb.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{E0C3CCFE-6063-467D-86BE-A04FBA8A13C9}]
2009-05-17 13:34 96256 ----a-w c:\windows\system32\apcup.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-08-21 68856]
"NBJ"="c:\program files\Ahead\Nero BackItUp\NBJ.exe" [2006-02-10 2048000]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2005-12-14 180269]
"PaperPort PTD"="c:\program files\ScanSoft\PaperPort\pptd40nt.exe" [2007-01-29 30248]
"IndexSearch"="c:\program files\ScanSoft\PaperPort\IndexSearch.exe" [2007-01-29 46632]
"PPort11reminder"="c:\program files\ScanSoft\PaperPort\Ereg\Ereg.exe" [2007-02-01 255528]
"BrMfcWnd"="c:\program files\Brother\Brmfcmon\BrMfcWnd.exe" [2007-03-12 663552]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-01-05 413696]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-01-06 290088]
"Ad-Watch"="c:\program files\Lavasoft\Ad-Aware\AAWTray.exe" [2009-04-23 516440]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"EoEngine"="c:\program files\EoRezo\EoEngine.exe" [2009-02-23 472872]
"SoftwareHelper"="d:\documents and settings\Cécile\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe" [2008-12-09 368224]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
d:\documents and settings\C‚cile\Menu D‚marrer\Programmes\D‚marrage\
Notification de cadeaux MSN.lnk - d:\documents and settings\C‚cile\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe [2009-3-20 135680]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\bbbeadce]
2009-05-10 11:22 280079 ----a-w c:\windows\system32\bbbeadce.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\bdbcaacebddb]
2009-04-10 06:30 312847 ------w c:\windows\system32\bdbcaacebddb.dll
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32
"wave1"= serwvdrv.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"
[HKLM\~\startupfolder\D:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Désinstallation.lnk]
path=d:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Désinstallation.lnk
backup=c:\windows\pss\Désinstallation.lnkCommon Startup
[HKLM\~\startupfolder\D:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^PC TimeWatch Tray Icon.lnk]
path=d:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\PC TimeWatch Tray Icon.lnk
backup=c:\windows\pss\PC TimeWatch Tray Icon.lnkCommon Startup
[HKLM\~\startupfolder\D:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^PhotoImpression 4.lnk]
path=d:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\PhotoImpression 4.lnk
backup=c:\windows\pss\PhotoImpression 4.lnkCommon Startup
[HKLM\~\startupfolder\D:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Web Services.lnk]
path=d:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Web Services.lnk
backup=c:\windows\pss\Web Services.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"XCOMM"=2 (0x2)
"VSSERV"=2 (0x2)
"SPBBCSvc"=2 (0x2)
"SNDSrvc"=2 (0x2)
"SAVScan"=3 (0x3)
"navapsvc"=3 (0x3)
"lxcg_device"=3 (0x3)
"LIVESRV"=2 (0x2)
"ISSVC"=2 (0x2)
"iPodService"=3 (0x3)
"ccSetMgr"=2 (0x2)
"ccPwdSvc"=3 (0x3)
"ccProxy"=2 (0x2)
"ccEvtMgr"=2 (0x2)
"bdss"=2 (0x2)
"PTWsvc"=2 (0x2)
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%ProgramFiles%\\AOL 9.0\\aol.exe"=
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"=
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\APPS\\Inventime\\my.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\LimeWire\\LimeWire.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\APPS\\skype\\phone\\Skype.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
R0 klbhmfvi;klbhmfvi;c:\windows\system32\drivers\klbhmfvi.sys [02/03/2006 14:00 23424]
R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [02/03/2009 22:05 64160]
R2 atjsgt;atjsgt;c:\windows\system32\drivers\atjsgt.sys [13/08/2007 11:44 165504]
R2 fssfltr;FssFltr;c:\windows\system32\drivers\fssfltr_tdi.sys [11/03/2009 18:53 55152]
R2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\program files\Lavasoft\Ad-Aware\AAWService.exe [18/01/2009 23:34 953168]
R2 linsgt;linsgt;c:\windows\system32\drivers\linsgt.sys [13/08/2007 11:44 16000]
R2 SeaPort;SeaPort;c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [14/01/2009 18:53 226656]
S0 cfbfe;cfbfe;c:\windows\system32\drivers\gdbto.sys --> c:\windows\system32\drivers\gdbto.sys [?]
S3 ATE_PROCMON;ATE_PROCMON;\??\c:\program files\Anti Trojan Elite\ATEPMon.sys --> c:\program files\Anti Trojan Elite\ATEPMon.sys [?]
S3 fsssvc;Windows Live Contrôle parental;c:\program files\Windows Live\Family Safety\fsssvc.exe [06/02/2009 19:08 533360]
S3 PTWDrv;PTW - Process monitoring driver;c:\program files\MainSoft\PC TimeWatch\PTWatch.sys [20/10/2003 17:07 4096]
S4 PTWsvc;PCTimeWatch;c:\program files\MainSoft\PC TimeWatch\PTWsvc.exe [06/02/2007 11:58 835584]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Contenu du dossier 'Tâches planifiées'
2009-05-11 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-01-18 16:58]
2009-05-13 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2007-08-29 11:34]
2009-05-17 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-08-21 20:28]
2009-05-17 c:\windows\Tasks\Maintenance en 1 clic.job
- d:\program files\TuneUp Utilities 2008\OneClickStarter.exe [2008-06-20 08:23]
.
- - - - ORPHELINS SUPPRIMES - - - -
Notify-WgaLogon - (no file)
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://y.lo.st
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uDefault_Search_URL = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
FF - ProfilePath - d:\documents and settings\Cécile\Application Data\Mozilla\Firefox\Profiles\9wup1kzf.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www15.yoog.com/search.php?q=
FF - prefs.js: browser.search.selectedEngine - Yoog Search
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
FF - prefs.js: keyword.URL - hxxp://www15.yoog.com/search.php?q=
FF - component: c:\program files\Mozilla Firefox\components\bdbcaacebddb.dll
FF - plugin: c:\program files\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll
FF - plugin: c:\program files\Java\jre1.5.0_02\bin\NPJava11.dll
FF - plugin: c:\program files\Java\jre1.5.0_02\bin\NPJava12.dll
FF - plugin: c:\program files\Java\jre1.5.0_02\bin\NPJava13.dll
FF - plugin: c:\program files\Java\jre1.5.0_02\bin\NPJava14.dll
FF - plugin: c:\program files\Java\jre1.5.0_02\bin\NPJava32.dll
FF - plugin: c:\program files\Java\jre1.5.0_02\bin\NPJPI150_02.dll
FF - plugin: c:\program files\Java\jre1.5.0_02\bin\NPOJI610.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npqtplugin8.dll
FF - plugin: c:\program files\QuickTime\Plugins\npqtplugin8.dll
FF - plugin: c:\program files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
---- PARAMETRES FIREFOX ----
FF - user.js: google.toolbar.linkdoctor.enabled - false
FF - user.js: browser.search.defaultenginename - Yoog Search
FF - user.js: browser.search.defaulturl - hxxp://www15.yoog.com/search.php?q=
FF - user.js: browser.search.selectedEngine - Yoog Search
FF - user.js: keyword.URL - hxxp://www15.yoog.com/search.php?q=
FF - user.js: keyword.enabled - true
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-05-17 15:40
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
c:\windows\system32\4f166e45e07a7e201bf9c46bfef818c9.sys 39936 bytes executable
c:\windows\system32\_4f166e45e07a7e201bf9c46bfef818c9.sys_.vir 39936 bytes executable
Scan terminé avec succès
Fichiers cachés: 2
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet002\Services\4f166e45e07a7e201bf9c46bfef818c9]
"ImagePath"="system32\4f166e45e07a7e201bf9c46bfef818c9.sys"
[HKEY_LOCAL_MACHINE\System\ControlSet002\Services\MysqlInventime]
"ImagePath"="c:\apps\INVENT~1\mysql\bin\mysqld-nt --defaults-file=c:\apps\Inventime\mysql\my.ini MysqlInventime"
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'winlogon.exe'(500)
c:\windows\system32\Ati2evxx.dll
c:\windows\system32\bbbeadce.dll
c:\windows\system32\bdbcaacebddb.dll
- - - - - - - > 'explorer.exe'(3372)
c:\windows\system32\eappprxy.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\ati2evxx.exe
c:\program files\Alwil Software\Avast4\aswUpdSv.exe
c:\program files\Alwil Software\Avast4\ashServ.exe
c:\progra~1\FICHIE~1\AOL\ACS\AOLacsd.exe
c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\apps\Powercinema\Kernel\TV\CLCapSvc.exe
c:\program files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
c:\program files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
c:\apps\HIDSERVICE\HidService.exe
c:\program files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
c:\apps\Powercinema\Kernel\TV\CLSched.exe
c:\windows\system32\wbem\unsecapp.exe
c:\windows\system32\ati2evxx.exe
d:\documents and settings\Cécile\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
c:\program files\iPod\bin\iPodService.exe
c:\program files\Brother\Brmfcmon\BrMfcMon.exe
c:\windows\system32\wbem\wmiadap.exe
.
**************************************************************************
.
Heure de fin: 2009-05-17 15:43 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-05-17 13:43
Avant-CF: 6 462 615 552 octets libres
Après-CF: 6 357 966 848 octets libres
270 --- E O F --- 2009-05-14 01:02
ComboFix 09-05-16.05 - Cécile 17/05/2009 15:32.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1471.906 [GMT 2:00]
Lancé depuis: d:\documents and settings\Cécile\Bureau\ComboFix.exe
AV: avast! antivirus 4.7.1098 [VPS 080831-0] *On-access scanning disabled* (Outdated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
AV: Norton Internet Security *On-access scanning disabled* (Outdated) {E10A9785-9598-4754-B552-92431C1C35F8}
FW: Norton Internet Security *enabled* {7C21A4C9-F61F-4AC4-B722-A6E19C16F220}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\program files\Mozilla Firefox\components\fae5582a-e78f-0b3a-4288-0b7876d64d17.dll
c:\windows\GnuHashes.ini
c:\windows\system32\404Fix.exe
c:\windows\system32\Agent.OMZ.Fix.exe
c:\windows\system32\dumphive.exe
c:\windows\system32\GroupPolicy000.dat
c:\windows\system32\IEDFix.C.exe
c:\windows\system32\IEDFix.exe
c:\windows\system32\o4Patch.exe
c:\windows\system32\Process.exe
c:\windows\system32\SrchSTS.exe
c:\windows\system32\stera.log
c:\windows\system32\tmp.reg
c:\windows\system32\VCCLSID.exe
c:\windows\system32\WS2Fix.exe
d:\documents and settings\Administrateur\Application Data\[u]0/u200000002b3d44e530C.manifest
d:\documents and settings\Administrateur\Application Data\[u]0/u200000002b3d44e530O.manifest
d:\documents and settings\Administrateur\Application Data\[u]0/u200000002b3d44e530P.manifest
d:\documents and settings\Administrateur\Application Data\[u]0/u200000002b3d44e530S.manifest
c:\windows\system32\apcup.dll . . . . impossible à supprimer
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_BOONTY_GAMES
-------\Service_Boonty Games
((((((((((((((((((((((((((((( Fichiers créés du 2009-04-17 au 2009-05-17 ))))))))))))))))))))))))))))))))))))
.
2009-05-17 10:37 . 2009-05-17 12:01 -------- d-----w c:\windows\BDOSCAN8
2009-05-17 09:02 . 2009-05-17 09:02 -------- d-----w d:\documents and settings\Moi\Local Settings\Application Data\Mozilla
2009-05-17 09:00 . 2009-05-17 09:00 -------- d-----w d:\documents and settings\Moi\Local Settings\Application Data\Deployment
2009-05-08 00:20 . 2009-05-16 12:07 205840 ----a-w c:\windows\system32\kusers.dll
2009-04-20 17:56 . 2009-05-17 10:51 -------- d--h--r c:\program files\rnamfler
2009-04-19 15:54 . 2009-04-19 15:54 -------- d-----w c:\program files\VstPlugins
2009-04-19 15:54 . 2006-06-20 08:56 225280 ----a-w c:\windows\system32\rewire.dll
2009-04-19 15:53 . 2009-04-19 15:53 -------- d-----w c:\program files\Outsim
2009-04-19 15:51 . 2009-04-22 06:33 -------- d-----w c:\program files\Image-Line
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-05-17 13:34 . 2009-02-09 09:09 96256 ----a-w c:\windows\system32\apcup.dll
2009-05-17 09:00 . 2006-01-13 16:35 234464 -c--a-w d:\documents and settings\Moi\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-05-10 11:22 . 2007-04-01 03:02 280079 ----a-w c:\windows\system32\bbbeadce.dll
2009-05-01 15:35 . 2009-04-13 17:57 -------- d-----w c:\program files\Free Music Zilla
2009-04-23 16:59 . 2009-03-02 20:14 15688 ----a-w c:\windows\system32\lsdelete.exe
2009-04-23 16:58 . 2009-03-02 20:05 64160 ----a-w c:\windows\system32\drivers\Lbd.sys
2009-04-23 15:23 . 2008-03-26 10:00 -------- d-----w c:\program files\EoRezo
2009-04-16 05:51 . 2004-08-16 16:41 77490 ----a-w c:\windows\system32\perfc00C.dat
2009-04-16 05:51 . 2004-08-16 16:41 471526 ----a-w c:\windows\system32\perfh00C.dat
2009-04-10 06:30 . 2007-04-19 03:23 312847 ------w c:\windows\system32\bdbcaacebddb.dll
2009-04-09 10:26 . 2009-02-27 19:55 85665 ----a-w c:\windows\system32\f07e8262-d31b-cd8e-2d10-881fafc69c8c.exe
2009-03-30 17:06 . 2009-03-30 17:06 -------- d-----w c:\program files\EasyFlirt Messenger
2009-03-29 20:02 . 2005-12-23 20:49 -------- d-----w c:\program files\Fichiers communs\Adobe
2009-03-06 14:20 . 2006-03-02 12:00 286720 ----a-w c:\windows\system32\pdh.dll
2009-03-04 14:21 . 2009-03-04 14:21 246288 ----a-w c:\windows\system32\88ee5dc43b600b4bfe4a4eb4b223400c.exe
2009-03-03 00:13 . 2006-03-02 12:00 826368 ----a-w c:\windows\system32\wininet.dll
2009-02-22 19:29 . 2008-07-26 08:19 5632 ----a-w c:\windows\system32\drivers\StarOpen.sys
2009-02-20 17:10 . 2006-03-02 12:00 78336 ----a-w c:\windows\system32\ieencode.dll
2008-03-25 19:21 . 2008-03-25 19:21 97409 ----a-w c:\program files\install_DivX Player_.exe
2008-03-10 20:57 . 2008-03-10 20:57 6105952 ----a-w c:\program files\Firefox Setup 2.0.0.12.exe
2008-03-02 16:38 . 2008-03-02 16:38 1104734 ----a-w c:\program files\dvdshrink_3.2.0.16_fr.zip
2004-10-01 13:00 . 2007-04-05 11:58 40960 ----a-w c:\program files\Uninstall_CDS.exe
2009-05-16 12:07 . 2009-04-04 07:54 67088 ----a-w c:\program files\mozilla firefox\components\bdbcaacebddb.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{E0C3CCFE-6063-467D-86BE-A04FBA8A13C9}]
2009-05-17 13:34 96256 ----a-w c:\windows\system32\apcup.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-08-21 68856]
"NBJ"="c:\program files\Ahead\Nero BackItUp\NBJ.exe" [2006-02-10 2048000]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2005-12-14 180269]
"PaperPort PTD"="c:\program files\ScanSoft\PaperPort\pptd40nt.exe" [2007-01-29 30248]
"IndexSearch"="c:\program files\ScanSoft\PaperPort\IndexSearch.exe" [2007-01-29 46632]
"PPort11reminder"="c:\program files\ScanSoft\PaperPort\Ereg\Ereg.exe" [2007-02-01 255528]
"BrMfcWnd"="c:\program files\Brother\Brmfcmon\BrMfcWnd.exe" [2007-03-12 663552]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-01-05 413696]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-01-06 290088]
"Ad-Watch"="c:\program files\Lavasoft\Ad-Aware\AAWTray.exe" [2009-04-23 516440]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"EoEngine"="c:\program files\EoRezo\EoEngine.exe" [2009-02-23 472872]
"SoftwareHelper"="d:\documents and settings\Cécile\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe" [2008-12-09 368224]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
d:\documents and settings\C‚cile\Menu D‚marrer\Programmes\D‚marrage\
Notification de cadeaux MSN.lnk - d:\documents and settings\C‚cile\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe [2009-3-20 135680]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\bbbeadce]
2009-05-10 11:22 280079 ----a-w c:\windows\system32\bbbeadce.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\bdbcaacebddb]
2009-04-10 06:30 312847 ------w c:\windows\system32\bdbcaacebddb.dll
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32
"wave1"= serwvdrv.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"
[HKLM\~\startupfolder\D:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Désinstallation.lnk]
path=d:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Désinstallation.lnk
backup=c:\windows\pss\Désinstallation.lnkCommon Startup
[HKLM\~\startupfolder\D:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^PC TimeWatch Tray Icon.lnk]
path=d:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\PC TimeWatch Tray Icon.lnk
backup=c:\windows\pss\PC TimeWatch Tray Icon.lnkCommon Startup
[HKLM\~\startupfolder\D:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^PhotoImpression 4.lnk]
path=d:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\PhotoImpression 4.lnk
backup=c:\windows\pss\PhotoImpression 4.lnkCommon Startup
[HKLM\~\startupfolder\D:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Web Services.lnk]
path=d:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Web Services.lnk
backup=c:\windows\pss\Web Services.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"XCOMM"=2 (0x2)
"VSSERV"=2 (0x2)
"SPBBCSvc"=2 (0x2)
"SNDSrvc"=2 (0x2)
"SAVScan"=3 (0x3)
"navapsvc"=3 (0x3)
"lxcg_device"=3 (0x3)
"LIVESRV"=2 (0x2)
"ISSVC"=2 (0x2)
"iPodService"=3 (0x3)
"ccSetMgr"=2 (0x2)
"ccPwdSvc"=3 (0x3)
"ccProxy"=2 (0x2)
"ccEvtMgr"=2 (0x2)
"bdss"=2 (0x2)
"PTWsvc"=2 (0x2)
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%ProgramFiles%\\AOL 9.0\\aol.exe"=
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"=
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\APPS\\Inventime\\my.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\LimeWire\\LimeWire.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\APPS\\skype\\phone\\Skype.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
R0 klbhmfvi;klbhmfvi;c:\windows\system32\drivers\klbhmfvi.sys [02/03/2006 14:00 23424]
R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [02/03/2009 22:05 64160]
R2 atjsgt;atjsgt;c:\windows\system32\drivers\atjsgt.sys [13/08/2007 11:44 165504]
R2 fssfltr;FssFltr;c:\windows\system32\drivers\fssfltr_tdi.sys [11/03/2009 18:53 55152]
R2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\program files\Lavasoft\Ad-Aware\AAWService.exe [18/01/2009 23:34 953168]
R2 linsgt;linsgt;c:\windows\system32\drivers\linsgt.sys [13/08/2007 11:44 16000]
R2 SeaPort;SeaPort;c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [14/01/2009 18:53 226656]
S0 cfbfe;cfbfe;c:\windows\system32\drivers\gdbto.sys --> c:\windows\system32\drivers\gdbto.sys [?]
S3 ATE_PROCMON;ATE_PROCMON;\??\c:\program files\Anti Trojan Elite\ATEPMon.sys --> c:\program files\Anti Trojan Elite\ATEPMon.sys [?]
S3 fsssvc;Windows Live Contrôle parental;c:\program files\Windows Live\Family Safety\fsssvc.exe [06/02/2009 19:08 533360]
S3 PTWDrv;PTW - Process monitoring driver;c:\program files\MainSoft\PC TimeWatch\PTWatch.sys [20/10/2003 17:07 4096]
S4 PTWsvc;PCTimeWatch;c:\program files\MainSoft\PC TimeWatch\PTWsvc.exe [06/02/2007 11:58 835584]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Contenu du dossier 'Tâches planifiées'
2009-05-11 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-01-18 16:58]
2009-05-13 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2007-08-29 11:34]
2009-05-17 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-08-21 20:28]
2009-05-17 c:\windows\Tasks\Maintenance en 1 clic.job
- d:\program files\TuneUp Utilities 2008\OneClickStarter.exe [2008-06-20 08:23]
.
- - - - ORPHELINS SUPPRIMES - - - -
Notify-WgaLogon - (no file)
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://y.lo.st
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uDefault_Search_URL = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
FF - ProfilePath - d:\documents and settings\Cécile\Application Data\Mozilla\Firefox\Profiles\9wup1kzf.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www15.yoog.com/search.php?q=
FF - prefs.js: browser.search.selectedEngine - Yoog Search
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
FF - prefs.js: keyword.URL - hxxp://www15.yoog.com/search.php?q=
FF - component: c:\program files\Mozilla Firefox\components\bdbcaacebddb.dll
FF - plugin: c:\program files\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll
FF - plugin: c:\program files\Java\jre1.5.0_02\bin\NPJava11.dll
FF - plugin: c:\program files\Java\jre1.5.0_02\bin\NPJava12.dll
FF - plugin: c:\program files\Java\jre1.5.0_02\bin\NPJava13.dll
FF - plugin: c:\program files\Java\jre1.5.0_02\bin\NPJava14.dll
FF - plugin: c:\program files\Java\jre1.5.0_02\bin\NPJava32.dll
FF - plugin: c:\program files\Java\jre1.5.0_02\bin\NPJPI150_02.dll
FF - plugin: c:\program files\Java\jre1.5.0_02\bin\NPOJI610.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npqtplugin8.dll
FF - plugin: c:\program files\QuickTime\Plugins\npqtplugin8.dll
FF - plugin: c:\program files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
---- PARAMETRES FIREFOX ----
FF - user.js: google.toolbar.linkdoctor.enabled - false
FF - user.js: browser.search.defaultenginename - Yoog Search
FF - user.js: browser.search.defaulturl - hxxp://www15.yoog.com/search.php?q=
FF - user.js: browser.search.selectedEngine - Yoog Search
FF - user.js: keyword.URL - hxxp://www15.yoog.com/search.php?q=
FF - user.js: keyword.enabled - true
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-05-17 15:40
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
c:\windows\system32\4f166e45e07a7e201bf9c46bfef818c9.sys 39936 bytes executable
c:\windows\system32\_4f166e45e07a7e201bf9c46bfef818c9.sys_.vir 39936 bytes executable
Scan terminé avec succès
Fichiers cachés: 2
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet002\Services\4f166e45e07a7e201bf9c46bfef818c9]
"ImagePath"="system32\4f166e45e07a7e201bf9c46bfef818c9.sys"
[HKEY_LOCAL_MACHINE\System\ControlSet002\Services\MysqlInventime]
"ImagePath"="c:\apps\INVENT~1\mysql\bin\mysqld-nt --defaults-file=c:\apps\Inventime\mysql\my.ini MysqlInventime"
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'winlogon.exe'(500)
c:\windows\system32\Ati2evxx.dll
c:\windows\system32\bbbeadce.dll
c:\windows\system32\bdbcaacebddb.dll
- - - - - - - > 'explorer.exe'(3372)
c:\windows\system32\eappprxy.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\ati2evxx.exe
c:\program files\Alwil Software\Avast4\aswUpdSv.exe
c:\program files\Alwil Software\Avast4\ashServ.exe
c:\progra~1\FICHIE~1\AOL\ACS\AOLacsd.exe
c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\apps\Powercinema\Kernel\TV\CLCapSvc.exe
c:\program files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
c:\program files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
c:\apps\HIDSERVICE\HidService.exe
c:\program files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
c:\apps\Powercinema\Kernel\TV\CLSched.exe
c:\windows\system32\wbem\unsecapp.exe
c:\windows\system32\ati2evxx.exe
d:\documents and settings\Cécile\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
c:\program files\iPod\bin\iPodService.exe
c:\program files\Brother\Brmfcmon\BrMfcMon.exe
c:\windows\system32\wbem\wmiadap.exe
.
**************************************************************************
.
Heure de fin: 2009-05-17 15:43 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-05-17 13:43
Avant-CF: 6 462 615 552 octets libres
Après-CF: 6 357 966 848 octets libres
270 --- E O F --- 2009-05-14 01:02
en attendant fait ceçi
Télécharges http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe ( de Cyrildu17 / C_XX ) sur ton bureau :
● Télécharge AD-R.zip sur ton bureau. AD-Remover.zip] sur ton bureau.
● Dézippe-le ( clique droit -> ' extraire tout ' )
● Ouvre le dossier Ad-remover , et double clique sur Ad-remover.exe.
● A l'écran Warning tape 'Y' et valide par [ENTREE]
● Au menu principal choisi l'option "A"
● Poste le rapport qui apparait à la fin.
( le rapport est sauvegardé aussi sous C:\Ad-report.txt )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharges http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe ( de Cyrildu17 / C_XX ) sur ton bureau :
● Télécharge AD-R.zip sur ton bureau. AD-Remover.zip] sur ton bureau.
● Dézippe-le ( clique droit -> ' extraire tout ' )
● Ouvre le dossier Ad-remover , et double clique sur Ad-remover.exe.
● A l'écran Warning tape 'Y' et valide par [ENTREE]
● Au menu principal choisi l'option "A"
● Poste le rapport qui apparait à la fin.
( le rapport est sauvegardé aussi sous C:\Ad-report.txt )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Unloading 'hku\networkservice.autorite' unsuccessful
Unloading 'hku\networkservice.autorite' unsuccessful
Unloading 'hku\networkservice.autorite' unsuccessful
Unloading 'hku\networkservice.autorite' unsuccessful
Unloading 'hku\networkservice.autorite' unsuccessful
Unloading 'hku\networkservice.autorite' unsuccessful
Unloading 'hku\networkservice.autorite' unsuccessful
Terminé! le rapport est sauvegardé ici: C:\Ad-Report-Scan-17.05.2009.log
Appuyez sur une touche pour continuer...
Unloading 'hku\networkservice.autorite' unsuccessful
Unloading 'hku\networkservice.autorite' unsuccessful
Unloading 'hku\networkservice.autorite' unsuccessful
Unloading 'hku\networkservice.autorite' unsuccessful
Unloading 'hku\networkservice.autorite' unsuccessful
Unloading 'hku\networkservice.autorite' unsuccessful
Terminé! le rapport est sauvegardé ici: C:\Ad-Report-Scan-17.05.2009.log
Appuyez sur une touche pour continuer...
------- LOGFILE OF AD-REMOVER 1.1.3.9 | ONLY XP/VISTA -------
Updated by C_XX on 16/05/2009 at 21:15
Contact: AdRemover.contact@gmail.com
Website: http://pagesperso-orange.fr/NosTools/ad_remover.html
Start at: 16:43:44, 17/05/2009 | Boot mode: Normal Boot
Option: Scan | Executed from: C:\Program Files\Ad-remover\
Operating System: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Computer Name: Cecile
Current User: C‚cile - Administrator
Drive(s):
- C:\ (File System: NTFS)
- D:\ (File System: NTFS)
(!) -- D:\Documents and Settings\Administrateur\Ntuser.dat Loaded as: 'HKU\Administrateur'
(!) -- D:\Documents and Settings\Invit‚\Ntuser.dat Loaded as: 'HKU\Invit‚'
(!) -- D:\Documents and Settings\LocalService.AUTORITE NT.000\Ntuser.dat Loaded as: 'HKU\LocalService.AUTORITE NT.000'
(!) -- D:\Documents and Settings\LocalService.AUTORITE NT.001\Ntuser.dat Loaded as: 'HKU\LocalService.AUTORITE NT.001'
(!) -- D:\Documents and Settings\LocalService.AUTORITE NT.002\Ntuser.dat Loaded as: 'HKU\LocalService.AUTORITE NT.002'
(!) -- D:\Documents and Settings\LocalService.AUTORITE NT.003\Ntuser.dat Loaded as: 'HKU\LocalService.AUTORITE NT.003'
(!) -- D:\Documents and Settings\LocalService.AUTORITE NT.004\Ntuser.dat Loaded as: 'HKU\LocalService.AUTORITE NT.004'
(!) -- D:\Documents and Settings\LocalService.AUTORITE NT.006\Ntuser.dat Loaded as: 'HKU\LocalService.AUTORITE NT.006'
(!) -- D:\Documents and Settings\LocalService.AUTORITE NT.007\Ntuser.dat Loaded as: 'HKU\LocalService.AUTORITE NT.007'
(!) -- D:\Documents and Settings\Moi\Ntuser.dat Loaded as: 'HKU\Moi'
(!) -- D:\Documents and Settings\NetworkService.AUTORITE NT.000\Ntuser.dat Loaded as: 'HKU\NetworkService.AUTORITE NT.000'
(!) -- D:\Documents and Settings\NetworkService.AUTORITE NT.001\Ntuser.dat Loaded as: 'HKU\NetworkService.AUTORITE NT.001'
(!) -- D:\Documents and Settings\NetworkService.AUTORITE NT.002\Ntuser.dat Loaded as: 'HKU\NetworkService.AUTORITE NT.002'
(!) -- D:\Documents and Settings\NetworkService.AUTORITE NT.003\Ntuser.dat Loaded as: 'HKU\NetworkService.AUTORITE NT.003'
(!) -- D:\Documents and Settings\NetworkService.AUTORITE NT.004\Ntuser.dat Loaded as: 'HKU\NetworkService.AUTORITE NT.004'
(!) -- D:\Documents and Settings\NetworkService.AUTORITE NT.010\Ntuser.dat Loaded as: 'HKU\NetworkService.AUTORITE NT.010'
(!) -- D:\Documents and Settings\NetworkService.AUTORITE NT.011\Ntuser.dat Loaded as: 'HKU\NetworkService.AUTORITE NT.011'
(!) -- D:\Documents and Settings\richard\Ntuser.dat Loaded as: 'HKU\richard'
============ Known Adwares Found ============
.
HKLM\Software\Trymedia Systems
HKCU\Software\AppDataLow\software\{A90F6FDE-90A5-7C09-0E11-65FD0E109511}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C09EB1ED-00FD-4177-B134-94AEBE2ECED9}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\f07e8262-d31b-cd8e-2d10-881fafc69c8c
.
D:\Documents and Settings\C‚cile\Application Data\Mozilla\Firefox\Profiles\9wup1kzf.default\searchplugins\Yoog Search.xml
D:\Documents and Settings\C‚cile\Application Data\Mozilla\Firefox\Profiles\9wup1kzf.default\searchplugins\ask.xml
C:\WINDOWS\System32\f07e8262-d31b-cd8e-2d10-881fafc69c8c.exe
D:\Documents and Settings\C‚cile\Application Data\Mozilla\FireFox\Profiles\9wup1kzf.default\searchplugins\Yoog Search.xml
D:\Documents and Settings\C‚cile\Cookies\c‚cile@atdmt[1].txt
D:\Documents and Settings\C‚cile\Cookies\c‚cile@bs.serving-sys[2].txt
+-----------------| Eorezo Elements Found:
HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\EoRezo
HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKU\S-1-5-21-2874080176-798181569-1004335510-1011\Software\Eorezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Softwarehelper
.
C:\Program Files\EoRezo
D:\Documents and Settings\C‚cile\Application Data\EoRezo
D:\Documents and Settings\C‚cile\Application Data\Eorezo
D:\Documents and Settings\C‚cile\Cookies\c‚cile@ads.eorezo[2].txt
D:\Documents and Settings\C‚cile\Cookies\c‚cile@dl.eorezo[1].txt
D:\Documents and Settings\C‚cile\Cookies\c‚cile@eorezo[1].txt
D:\Documents and Settings\C‚cile\Cookies\c‚cile@mir0.eorezo[1].txt
C:\WINDOWS\Prefetch\SOFTWAREUPDATEHP.EXE-0530D7EB.pf
D:\Documents and Settings\C‚cile\Cookies\c‚cile@ads.eorezo[2].txt
D:\Documents and Settings\C‚cile\Cookies\c‚cile@dl.eorezo[1].txt
D:\Documents and Settings\C‚cile\Cookies\c‚cile@eorezo[1].txt
D:\Documents and Settings\C‚cile\Cookies\c‚cile@mir0.eorezo[1].txt
+-----------------| It's TV Elements Found:
HKCU\Software\ItsLabel
HKU\S-1-5-21-2874080176-798181569-1004335510-1011\Software\ItsLabel
.
D:\Documents and Settings\C‚cile\Application Data\ItsLabel
D:\Documents and Settings\C‚cile\Application Data\ItsLabel
C:\WINDOWS\Prefetch\ITSTV.EXE-1D7C04F8.pf
C:\WINDOWS\Prefetch\ITSTV.EXE-2B03540A.pf
+-----------------| Sweetim Elements Found:
.
+-----------------| Added Scan:
---- Mozilla FireFox Version 3.0.10 ----
ProfilePath: 9wup1kzf.default (C‚cile)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "Yoog Search");
(Prefs.js) user_pref("browser.search.selectedEngine", "Yoog Search");
(Prefs.js) user_pref("browser.search.defaulturl", "hxxp://www15.yoog.com/search.php?q=");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.google.fr/");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.10");
(Invalidprefs.js) user_pref("browser.search.defaultenginename", "Yoog Search");
(Invalidprefs.js) user_pref("browser.search.selectedEngine", "Yoog Search");
(Invalidprefs.js) user_pref("browser.search.defaulturl", "hxxp://www15.yoog.com/search.php?q=");
(Invalidprefs.js) user_pref("browser.startup.homepage", "hxxp://y.lo.st");
(Invalidprefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.8");
(User.js) user_pref("browser.search.defaultenginename", "Yoog Search");
(User.js) user_pref("browser.search.selectedEngine", "Yoog Search");
(User.js) user_pref("browser.search.defaulturl", "hxxp://www15.yoog.com/search.php?q=");
.
(Prefs.js) Found: user_pref("browser.search.defaultenginename", "Yoog Search");
(Prefs.js) Found: user_pref("browser.search.defaulturl", "hxxp://www15.yoog.com/search.php?q=");
(Prefs.js) Found: user_pref("browser.search.selectedEngine", "Yoog Search");
(Prefs.js) Found: user_pref("keyword.URL", "hxxp://www15.yoog.com/search.php?q=");
(Invalidprefs.js) Found: user_pref("browser.search.defaultenginename", "Yoog Search");
(Invalidprefs.js) Found: user_pref("browser.search.defaulturl", "hxxp://www15.yoog.com/search.php?q=");
(Invalidprefs.js) Found: user_pref("browser.search.selectedEngine", "Yoog Search");
(Invalidprefs.js) Found: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
(Invalidprefs.js) Found: user_pref("keyword.URL", "hxxp://www15.yoog.com/search.php?q=");
(User.js) Found: user_pref("browser.search.defaultenginename", "Yoog Search");
(User.js) Found: user_pref("browser.search.defaulturl", "hxxp://www15.yoog.com/search.php?q=");
(User.js) Found: user_pref("browser.search.selectedEngine", "Yoog Search");
(User.js) Found: user_pref("keyword.URL", "hxxp://www15.yoog.com/search.php?q=");
---- Internet Explorer Version 7.0.5730.13 ----
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
Default_Search_URL: hxxp://www.google.com/ie
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://y.lo.st
Start Page: hxxp://www.google.fr/
Start Page Restore: hxxp://www.google.fr/
First Home Page: hxxp://lo.st#first
[HKEY_USERS\S-1-5-21-2874080176-798181569-1004335510-1011\..\Internet Explorer\Main]
Default_Search_URL: hxxp://www.google.com/ie
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://y.lo.st
Start Page: hxxp://www.google.fr/
Start Page Restore: hxxp://www.google.fr/
First Home Page: hxxp://lo.st#first
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
SearchAssistant: hxxp://www.crawler.com/search/ie.aspx?tb_id=61005
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
Tabs: hxxp://y.lo.st
=========== Suspicious ==========
D:\Documents and Settings\Cécile\Mes documents\Programmes\Tune-up\Tune-up 2008\keygen.exe
[252416 Byte(s)|--a------|20/06/2008 17:57|HashMD5: dd6b659dab20e1d326dd080116de6c89 |CRC32: b78e62ea]
D:\Documents and Settings\richard\Bureau\special RICHARD\instal\Sauvegarde context d'exécution\patch.exe
[7921 Byte(s)|--a--c---|14/11/1999 12:32|HashMD5: f0a004d680a754b8e08716578ed37eda |CRC32: ff923fa9]
+---------------------------------------------------------------------------+
9351 Byte(s) - C:\Ad-Report-Scan-17.05.2009.log
1 File(s) - C:\Program Files\Ad-remover\BACKUP
0 File(s) - C:\Program Files\Ad-remover\QUARANTINE
End at: 17:05:45 | 17/05/2009
.
+-----------------| E.O.F
.
Updated by C_XX on 16/05/2009 at 21:15
Contact: AdRemover.contact@gmail.com
Website: http://pagesperso-orange.fr/NosTools/ad_remover.html
Start at: 16:43:44, 17/05/2009 | Boot mode: Normal Boot
Option: Scan | Executed from: C:\Program Files\Ad-remover\
Operating System: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Computer Name: Cecile
Current User: C‚cile - Administrator
Drive(s):
- C:\ (File System: NTFS)
- D:\ (File System: NTFS)
(!) -- D:\Documents and Settings\Administrateur\Ntuser.dat Loaded as: 'HKU\Administrateur'
(!) -- D:\Documents and Settings\Invit‚\Ntuser.dat Loaded as: 'HKU\Invit‚'
(!) -- D:\Documents and Settings\LocalService.AUTORITE NT.000\Ntuser.dat Loaded as: 'HKU\LocalService.AUTORITE NT.000'
(!) -- D:\Documents and Settings\LocalService.AUTORITE NT.001\Ntuser.dat Loaded as: 'HKU\LocalService.AUTORITE NT.001'
(!) -- D:\Documents and Settings\LocalService.AUTORITE NT.002\Ntuser.dat Loaded as: 'HKU\LocalService.AUTORITE NT.002'
(!) -- D:\Documents and Settings\LocalService.AUTORITE NT.003\Ntuser.dat Loaded as: 'HKU\LocalService.AUTORITE NT.003'
(!) -- D:\Documents and Settings\LocalService.AUTORITE NT.004\Ntuser.dat Loaded as: 'HKU\LocalService.AUTORITE NT.004'
(!) -- D:\Documents and Settings\LocalService.AUTORITE NT.006\Ntuser.dat Loaded as: 'HKU\LocalService.AUTORITE NT.006'
(!) -- D:\Documents and Settings\LocalService.AUTORITE NT.007\Ntuser.dat Loaded as: 'HKU\LocalService.AUTORITE NT.007'
(!) -- D:\Documents and Settings\Moi\Ntuser.dat Loaded as: 'HKU\Moi'
(!) -- D:\Documents and Settings\NetworkService.AUTORITE NT.000\Ntuser.dat Loaded as: 'HKU\NetworkService.AUTORITE NT.000'
(!) -- D:\Documents and Settings\NetworkService.AUTORITE NT.001\Ntuser.dat Loaded as: 'HKU\NetworkService.AUTORITE NT.001'
(!) -- D:\Documents and Settings\NetworkService.AUTORITE NT.002\Ntuser.dat Loaded as: 'HKU\NetworkService.AUTORITE NT.002'
(!) -- D:\Documents and Settings\NetworkService.AUTORITE NT.003\Ntuser.dat Loaded as: 'HKU\NetworkService.AUTORITE NT.003'
(!) -- D:\Documents and Settings\NetworkService.AUTORITE NT.004\Ntuser.dat Loaded as: 'HKU\NetworkService.AUTORITE NT.004'
(!) -- D:\Documents and Settings\NetworkService.AUTORITE NT.010\Ntuser.dat Loaded as: 'HKU\NetworkService.AUTORITE NT.010'
(!) -- D:\Documents and Settings\NetworkService.AUTORITE NT.011\Ntuser.dat Loaded as: 'HKU\NetworkService.AUTORITE NT.011'
(!) -- D:\Documents and Settings\richard\Ntuser.dat Loaded as: 'HKU\richard'
============ Known Adwares Found ============
.
HKLM\Software\Trymedia Systems
HKCU\Software\AppDataLow\software\{A90F6FDE-90A5-7C09-0E11-65FD0E109511}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C09EB1ED-00FD-4177-B134-94AEBE2ECED9}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\f07e8262-d31b-cd8e-2d10-881fafc69c8c
.
D:\Documents and Settings\C‚cile\Application Data\Mozilla\Firefox\Profiles\9wup1kzf.default\searchplugins\Yoog Search.xml
D:\Documents and Settings\C‚cile\Application Data\Mozilla\Firefox\Profiles\9wup1kzf.default\searchplugins\ask.xml
C:\WINDOWS\System32\f07e8262-d31b-cd8e-2d10-881fafc69c8c.exe
D:\Documents and Settings\C‚cile\Application Data\Mozilla\FireFox\Profiles\9wup1kzf.default\searchplugins\Yoog Search.xml
D:\Documents and Settings\C‚cile\Cookies\c‚cile@atdmt[1].txt
D:\Documents and Settings\C‚cile\Cookies\c‚cile@bs.serving-sys[2].txt
+-----------------| Eorezo Elements Found:
HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\EoRezo
HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKU\S-1-5-21-2874080176-798181569-1004335510-1011\Software\Eorezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Softwarehelper
.
C:\Program Files\EoRezo
D:\Documents and Settings\C‚cile\Application Data\EoRezo
D:\Documents and Settings\C‚cile\Application Data\Eorezo
D:\Documents and Settings\C‚cile\Cookies\c‚cile@ads.eorezo[2].txt
D:\Documents and Settings\C‚cile\Cookies\c‚cile@dl.eorezo[1].txt
D:\Documents and Settings\C‚cile\Cookies\c‚cile@eorezo[1].txt
D:\Documents and Settings\C‚cile\Cookies\c‚cile@mir0.eorezo[1].txt
C:\WINDOWS\Prefetch\SOFTWAREUPDATEHP.EXE-0530D7EB.pf
D:\Documents and Settings\C‚cile\Cookies\c‚cile@ads.eorezo[2].txt
D:\Documents and Settings\C‚cile\Cookies\c‚cile@dl.eorezo[1].txt
D:\Documents and Settings\C‚cile\Cookies\c‚cile@eorezo[1].txt
D:\Documents and Settings\C‚cile\Cookies\c‚cile@mir0.eorezo[1].txt
+-----------------| It's TV Elements Found:
HKCU\Software\ItsLabel
HKU\S-1-5-21-2874080176-798181569-1004335510-1011\Software\ItsLabel
.
D:\Documents and Settings\C‚cile\Application Data\ItsLabel
D:\Documents and Settings\C‚cile\Application Data\ItsLabel
C:\WINDOWS\Prefetch\ITSTV.EXE-1D7C04F8.pf
C:\WINDOWS\Prefetch\ITSTV.EXE-2B03540A.pf
+-----------------| Sweetim Elements Found:
.
+-----------------| Added Scan:
---- Mozilla FireFox Version 3.0.10 ----
ProfilePath: 9wup1kzf.default (C‚cile)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "Yoog Search");
(Prefs.js) user_pref("browser.search.selectedEngine", "Yoog Search");
(Prefs.js) user_pref("browser.search.defaulturl", "hxxp://www15.yoog.com/search.php?q=");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.google.fr/");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.10");
(Invalidprefs.js) user_pref("browser.search.defaultenginename", "Yoog Search");
(Invalidprefs.js) user_pref("browser.search.selectedEngine", "Yoog Search");
(Invalidprefs.js) user_pref("browser.search.defaulturl", "hxxp://www15.yoog.com/search.php?q=");
(Invalidprefs.js) user_pref("browser.startup.homepage", "hxxp://y.lo.st");
(Invalidprefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.8");
(User.js) user_pref("browser.search.defaultenginename", "Yoog Search");
(User.js) user_pref("browser.search.selectedEngine", "Yoog Search");
(User.js) user_pref("browser.search.defaulturl", "hxxp://www15.yoog.com/search.php?q=");
.
(Prefs.js) Found: user_pref("browser.search.defaultenginename", "Yoog Search");
(Prefs.js) Found: user_pref("browser.search.defaulturl", "hxxp://www15.yoog.com/search.php?q=");
(Prefs.js) Found: user_pref("browser.search.selectedEngine", "Yoog Search");
(Prefs.js) Found: user_pref("keyword.URL", "hxxp://www15.yoog.com/search.php?q=");
(Invalidprefs.js) Found: user_pref("browser.search.defaultenginename", "Yoog Search");
(Invalidprefs.js) Found: user_pref("browser.search.defaulturl", "hxxp://www15.yoog.com/search.php?q=");
(Invalidprefs.js) Found: user_pref("browser.search.selectedEngine", "Yoog Search");
(Invalidprefs.js) Found: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
(Invalidprefs.js) Found: user_pref("keyword.URL", "hxxp://www15.yoog.com/search.php?q=");
(User.js) Found: user_pref("browser.search.defaultenginename", "Yoog Search");
(User.js) Found: user_pref("browser.search.defaulturl", "hxxp://www15.yoog.com/search.php?q=");
(User.js) Found: user_pref("browser.search.selectedEngine", "Yoog Search");
(User.js) Found: user_pref("keyword.URL", "hxxp://www15.yoog.com/search.php?q=");
---- Internet Explorer Version 7.0.5730.13 ----
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
Default_Search_URL: hxxp://www.google.com/ie
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://y.lo.st
Start Page: hxxp://www.google.fr/
Start Page Restore: hxxp://www.google.fr/
First Home Page: hxxp://lo.st#first
[HKEY_USERS\S-1-5-21-2874080176-798181569-1004335510-1011\..\Internet Explorer\Main]
Default_Search_URL: hxxp://www.google.com/ie
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://y.lo.st
Start Page: hxxp://www.google.fr/
Start Page Restore: hxxp://www.google.fr/
First Home Page: hxxp://lo.st#first
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
SearchAssistant: hxxp://www.crawler.com/search/ie.aspx?tb_id=61005
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
Tabs: hxxp://y.lo.st
=========== Suspicious ==========
D:\Documents and Settings\Cécile\Mes documents\Programmes\Tune-up\Tune-up 2008\keygen.exe
[252416 Byte(s)|--a------|20/06/2008 17:57|HashMD5: dd6b659dab20e1d326dd080116de6c89 |CRC32: b78e62ea]
D:\Documents and Settings\richard\Bureau\special RICHARD\instal\Sauvegarde context d'exécution\patch.exe
[7921 Byte(s)|--a--c---|14/11/1999 12:32|HashMD5: f0a004d680a754b8e08716578ed37eda |CRC32: ff923fa9]
+---------------------------------------------------------------------------+
9351 Byte(s) - C:\Ad-Report-Scan-17.05.2009.log
1 File(s) - C:\Program Files\Ad-remover\BACKUP
0 File(s) - C:\Program Files\Ad-remover\QUARANTINE
End at: 17:05:45 | 17/05/2009
.
+-----------------| E.O.F
.