Deconnection msn à l'ouverture de mail et aut

Résolu/Fermé
cath - 21 mai 2009 à 12:50
 Utilisateur anonyme - 6 juin 2009 à 14:29
Bonjour,

suite à mon souci de déconnection de msn lorsque j'ouvre ma boite mail, aujourd'hui celà ne le faitplus mais j'ai beaucoup de mal avec msn et mail, je ne peux plus envoyer dephoto par mail, le symbol avec l'enveloppe et le nombre de mail reçu ne se met pas à jour, et jeme met hors ligne mais si peut que je déconnecte et que je reconnecte il se remet en ligne. j'ai donc fait Hijackthis et voici le résultat obtenu d'ailleur je dois dire que j'ai du en essyer plusieur car pas moyen que çà télécharge ou bien çà m'ouvrait des messages (anglais donc rien compris) comme des messages d'erreurs



Logfile of HijackThis v1.99.1
Scan saved at 12:40:39, on 21/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe
C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\QUAD Registry Cleaner.exe
C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\QUAD Scheduler.exe
C:\WINDOWS\System32\svchost.exe
C:\documents and settings\catherine\local settings\application data\uumck.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\catherine\Local Settings\Temporary Internet Files\Content.IE5\93Y05IA7\hijackthis_hijackthis_1.99.1_anglais_17891[1].exe
C:\Documents and Settings\catherine\Local Settings\Temporary Internet Files\Content.IE5\N116KKH1\hijackthis_hijackthis_1.99.1_anglais_17891[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: (no name) - {00A6FAF1-072E-44cf-8957-5838F569A31D} - (no file)
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: (no name) - {5CC40451-81FA-4239-B939-9DA673111369} - C:\WINDOWS\system32\ljJCtrqP.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {85891CF5-118E-44AF-8682-A7B08D33A9E7} - C:\WINDOWS\system32\ljJBrQIc.dll (file missing)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe
O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\2.bin\m3SrchMn.exe" /m=2 /w
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [EOUApp] C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe
O4 - HKCU\..\Run: [ksmuk] "c:\documents and settings\catherine\local settings\application data\ksmuk.exe" ksmuk
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Surf File] C:\DOCUME~1\CATHER~1\APPLIC~1\HTMWAR~1\Multiwinamok.exe
O4 - HKCU\..\Run: [QUAD Windows service] C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\QUAD Registry Cleaner.exe -h
O4 - HKCU\..\Run: [QUAD Scheduler] C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\QUAD Scheduler.exe
O4 - HKCU\..\Run: [uumck] "c:\documents and settings\catherine\local settings\application data\uumck.exe" uumck
O4 - Global Startup: Bluetooth.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZKxdm022YYFR
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/WebfettiInitialSetup1.0.0.15-3.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/binary/MJSS.cab69309.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6D2EF4B4-CB62-4C0B-85F3-B79C236D702C} (ContactExtractor Class) - http://www.facebook.com/controls/contactx.dll
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://kiw.imgag.com/imgag/cp/install/crusher-kiwen.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O18 - Protocol: bw+0 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: offline-8876480 - {5BC937BB-D3B8-4BF4-9048-07F3BBB3FAFF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O20 - Winlogon Notify: IntelWireless - C:\Program Files\Intel\Wireless\Bin\LgNotify.dll
O20 - Winlogon Notify: ljJBrQIc - ljJBrQIc.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)
O23 - Service: LVCOMSer - Unknown owner - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe (file missing)
O23 - Service: Process Monitor (LVPrcSrv) - Unknown owner - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe (file missing)
O23 - Service: LVSrvLauncher - Unknown owner - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe (file missing)
O23 - Service: OwnershipProtocol - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe

voilà si quelqu'un peut me dire a présent ce que je dois faire
A voir également:

94 réponses

coucou diid

tu es peut etre parti manger et c'est bien mérité.

voilà j'ai fait ccleaner (avec ma version) car celle que tu m'a donnée et d'autre que j'ai essayer me demande soit une clé soit un compte paypal.

en cas si tu n'es plus là je te redis encore merci et a plus tard pour la suite de procédure.
0
Utilisateur anonyme
21 mai 2009 à 20:19
héééé alors ça a l air de bien avancer t'as vu ??? alors contente maintenant d'avoir fait ces tests ça surprend hein ?????
courage bientot fini :)
0
Utilisateur anonyme
21 mai 2009 à 20:32
Oui !

:-)

Je suis encore là. Mais j'allais y aller...

Alors,
avant dernière étape :
> Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
N.B. : Le scan ne marche que sous Internet Explorer.
Sous Vista : Execute Internet Explorer en tant qu'administrateur, pour cela fais un clic droit sur le raccourci d'Internet Explorer et choisis "Exécuter en tant qu'administrateur".
- Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...). Allume les si nécessaire.
- Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
- On va te demander de télécharger un contrôle active x, accepte .
- Dans le menu < Choisissez la cible de l'analyse >, sélectionne < Poste de travail >. Le scan va commencer.
- Poste le rapport qui sera généré (voir cette image) (clique sur <enregistrer le rapport> puis sauvegarde-le sur ton bureau en choisissant "fichier texte (*.txt)" pour l'extension).
S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
Rappel : le scan est à faire sous Internet Explorer
Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle Kaspersky On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
Pour le rapport Kaspersky il faut que tu choisisses "Afficher le rapport" puis que tu l'enregistres sur ton bureau sous forme de fichier texte (type de fichier "tous les fichiers").


Puis,
(dans un second message car le rapport peu être long),
> Télécharge random's system information tool (RSIT) : http://images.malwareremoval.com/random/RSIT.exe
- Enregistre le programme sur ton bureau.
- Double clique sur RSIT.exe
- A l'écran "Disclaimer" choisis "1 months" dans le menu déroulant puis clique sur <continue>.
- Si HiJackThis n'est pas détecté sur ton PC, RSIT le téléchargera ; accepte alors la licence.
- Une fois le scanne terminé tu obtiendras un rapport log.txt. Poste le sur le forum.
NB : Il se peut que tu obtiennes un second rapport nommé info.txt. Dans ce cas poste le aussi mais dans un second message.



Et on termine.
D'ailleurs comment va le PC ?

A+
0
oh mais ce se ne sont pas les test qui me surprennent mais plutot toi, tu t'es greffé une machine a la place du cerveau ma parole. (lol)
je suis stupéfaite
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
21 mai 2009 à 20:45
heu non t'as répondu a la mauvaise personne lol c'est moi t'ai dis alors surprenant mais c'est DiiD le cerveau lol
0
houps, exact je n'ai pas pensé a regarder de qui provenait le message j'ai qu'il venait de diid donc je me suis adresser a lui.
bon bien pas grave mais oui très impressionner autant par diid que par les exsécutions.
0
Utilisateur anonyme
21 mai 2009 à 20:53
tu m'étonnes c'est du chinois
0
bonjour, diid
bonjour, Rossi


comment allez vous ? superbe soleil ici à chavagnes si tu veux ! (lol)

bien je poste le rapport kaspersky, j'espere que ce sera çà, parce je ne savais pas comment vérifier si il annanysaist bien sous internet explorer ou pas.



KASPERSKY ON-LINE SCANNER REPORT
Friday, May 22, 2009 11:20:44 AM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 21/05/2009
Enregistrements dans la base antivirus Kaspersky : 2003778


Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai

Cible de l'analyse Poste de travail
C:\
D:\
E:\

Statistiques de l'analyse
Total d'objets analysés 112080
Nombre de virus trouvés 7
Nombre d'objets infectés 49 / 0
Nombre d'objets suspects 0
Durée de l'analyse 04:00:59

Nom de l'objet infecté Nom du virus Dernière action
C:\10887f9de827f1db54\i386\drvmain.sdb L'objet est verrouillé ignoré

C:\d687df261bbbbe62e3f3f1bc36c593\commonfiles\hdaprop.dll L'objet est verrouillé ignoré

C:\d687df261bbbbe62e3f3f1bc36c593\commonfiles\hdashcut.exe L'objet est verrouillé ignoré

C:\d687df261bbbbe62e3f3f1bc36c593\commonfiles\hdaudbus.inf L'objet est verrouillé ignoré

C:\d687df261bbbbe62e3f3f1bc36c593\commonfiles\hdaudbus.sys L'objet est verrouillé ignoré

C:\d687df261bbbbe62e3f3f1bc36c593\commonfiles\hdaudio.inf L'objet est verrouillé ignoré

C:\d687df261bbbbe62e3f3f1bc36c593\commonfiles\hdaudio.sys L'objet est verrouillé ignoré

C:\d687df261bbbbe62e3f3f1bc36c593\commonfiles\hdaudres.dll L'objet est verrouillé ignoré

C:\d687df261bbbbe62e3f3f1bc36c593\empty.cat L'objet est verrouillé ignoré

C:\d687df261bbbbe62e3f3f1bc36c593\sprecovr.exe L'objet est verrouillé ignoré

C:\d687df261bbbbe62e3f3f1bc36c593\spuninst.exe L'objet est verrouillé ignoré

C:\d687df261bbbbe62e3f3f1bc36c593\spupdsvc.exe L'objet est verrouillé ignoré

C:\d687df261bbbbe62e3f3f1bc36c593\update\kb888111wxpsp2.cat L'objet est verrouillé ignoré

C:\d687df261bbbbe62e3f3f1bc36c593\update\spcustom.dll L'objet est verrouillé ignoré

C:\d687df261bbbbe62e3f3f1bc36c593\update\spmsg.dll L'objet est verrouillé ignoré

C:\d687df261bbbbe62e3f3f1bc36c593\update\update.exe L'objet est verrouillé ignoré

C:\d687df261bbbbe62e3f3f1bc36c593\update\update.inf L'objet est verrouillé ignoré

C:\d687df261bbbbe62e3f3f1bc36c593\update\update.ver L'objet est verrouillé ignoré

C:\d687df261bbbbe62e3f3f1bc36c593\update\updspapi.dll L'objet est verrouillé ignoré

C:\d687df261bbbbe62e3f3f1bc36c593\winxpsp2\portcls.sys L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Long slow road itch\Mapi File.exe Infecté : Trojan.Win32.Obfuscated.gen ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\0aad57002904a2be68d0e3b3c40d12bd_d6a33c44-0e49-42f4-a377-c2666521610a L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\16d58e65e9a9a1fbbe49c76af02ae6e2_d6a33c44-0e49-42f4-a377-c2666521610a L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\4dcf865b56e5af17a546372753d2e2ce_d6a33c44-0e49-42f4-a377-c2666521610a L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d5b3faf6f79b1cd4877b855a6dd2851d_d6a33c44-0e49-42f4-a377-c2666521610a L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp L'objet est verrouillé ignoré

C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

C:\Documents and Settings\ANTHONY\Application Data\Htm Warn Bolt\enc jugs bits.exe Infecté : Trojan.Win32.Obfuscated.gen ignoré

C:\Documents and Settings\ANTHONY\Application Data\Htm Warn Bolt\Soft Anti Grey Time.exe Infecté : Trojan.Win32.Obfuscated.gen ignoré

C:\Documents and Settings\catherine\Application Data\Htm Warn Bolt\bbzqrswm.exe Infecté : Trojan.Win32.Obfuscated.gen ignoré

C:\Documents and Settings\catherine\Application Data\Htm Warn Bolt\dxehdrcc.exe Infecté : Trojan.Win32.Swizzor.a ignoré

C:\Documents and Settings\catherine\Application Data\Htm Warn Bolt\hkyhnhsx.exe Infecté : Trojan.Win32.Obfuscated.deb ignoré

C:\Documents and Settings\catherine\Application Data\Htm Warn Bolt\ipczaeme.exe Infecté : Trojan.Win32.Obfuscated.gen ignoré

C:\Documents and Settings\catherine\Application Data\Htm Warn Bolt\iqwrmtiv.exe Infecté : Trojan.Win32.Obfuscated.gen ignoré

C:\Documents and Settings\catherine\Application Data\Htm Warn Bolt\kecrgrsz.exe Infecté : Trojan.Win32.Obfuscated.gen ignoré

C:\Documents and Settings\catherine\Application Data\Htm Warn Bolt\oztcpqmb.exe Infecté : Trojan.Win32.Swizzor.a ignoré

C:\Documents and Settings\catherine\Application Data\Htm Warn Bolt\qcvhxsuf.exe Infecté : Trojan.Win32.Obfuscated.gen ignoré

C:\Documents and Settings\catherine\Application Data\Htm Warn Bolt\qlqotxnv.exe Infecté : Trojan.Win32.Obfuscated.gen ignoré

C:\Documents and Settings\catherine\Application Data\Htm Warn Bolt\qrfhvyju.exe Infecté : Trojan.Win32.Obfuscated.gen ignoré

C:\Documents and Settings\catherine\Application Data\Htm Warn Bolt\Soft Anti Grey Time.exe Infecté : Trojan.Win32.Swizzor.a ignoré

C:\Documents and Settings\catherine\Application Data\Htm Warn Bolt\vgzagxjs.exe Infecté : Trojan.Win32.Obfuscated.gen ignoré

C:\Documents and Settings\catherine\Application Data\Htm Warn Bolt\yseetqvt.exe Infecté : Trojan.Win32.Swizzor.a ignoré

C:\Documents and Settings\catherine\Application Data\Htm Warn Bolt\zpexpjbt.exe Infecté : Trojan.Win32.Obfuscated.gen ignoré

C:\Documents and Settings\catherine\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\IETldCache\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\Application Data\Ares\My Shared Folder\my sims kingdom nds (multilanguage)(2)(2).exe/data.rar/wrar371fa.exe/data0000.cab/is7771.exe Infecté : Trojan.Win32.Agent.airw ignoré

C:\Documents and Settings\catherine\Local Settings\Application Data\Ares\My Shared Folder\my sims kingdom nds (multilanguage)(2)(2).exe/data.rar/wrar371fa.exe/data0000.cab Infecté : Trojan.Win32.Agent.airw ignoré

C:\Documents and Settings\catherine\Local Settings\Application Data\Ares\My Shared Folder\my sims kingdom nds (multilanguage)(2)(2).exe/data.rar/wrar371fa.exe Infecté : Trojan.Win32.Agent.airw ignoré

C:\Documents and Settings\catherine\Local Settings\Application Data\Ares\My Shared Folder\my sims kingdom nds (multilanguage)(2)(2).exe/data.rar Infecté : Trojan.Win32.Agent.airw ignoré

C:\Documents and Settings\catherine\Local Settings\Application Data\Ares\My Shared Folder\my sims kingdom nds (multilanguage)(2)(2).exe RarSFX: infecté - 4 ignoré

C:\Documents and Settings\catherine\Local Settings\Application Data\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~\Aujourd'hui sur MSN~.feed-ms L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\Application Data\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~\Galerie de composants Web Slice~.feed-ms L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\Application Data\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~\MSN Actualités~.feed-ms L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\Application Data\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~\MSN Bourse~.feed-ms L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\Application Data\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~\MSN Horoscope~.feed-ms L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\Application Data\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~\MSN Météo~.feed-ms L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\Application Data\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~\MSN Vidéo~.feed-ms L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\Application Data\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~\Sites suggérés~.feed-ms L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Active\RecoveryStore.{C58ADE59-4645-11DE-BC1B-00166F903A68}.dat L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Active\{C58ADE5A-4645-11DE-BC1B-00166F903A68}.dat L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Active\{E2DEABBC-4645-11DE-BC1B-00166F903A68}.dat L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\Application Data\Microsoft\Messenger\catherine.segault@hotmail.fr\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\Application Data\Microsoft\Messenger\catherine.segault@hotmail.fr\SharingMetadata\pending.dat L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\Application Data\Microsoft\Messenger\catherine.segault@hotmail.fr\SharingMetadata\Working\database_E14_5F5C_145F_463D\dfsr.db L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\Application Data\Microsoft\Messenger\catherine.segault@hotmail.fr\SharingMetadata\Working\database_E14_5F5C_145F_463D\fsr.log L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\Application Data\Microsoft\Messenger\catherine.segault@hotmail.fr\SharingMetadata\Working\database_E14_5F5C_145F_463D\fsrtmp.log L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\Application Data\Microsoft\Messenger\catherine.segault@hotmail.fr\SharingMetadata\Working\database_E14_5F5C_145F_463D\tmp.edb L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\Application Data\Microsoft\Windows Live Contacts\catherine.segault@hotmail.fr\real\members.stg L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\Application Data\Microsoft\Windows Live Contacts\catherine.segault@hotmail.fr\shadow\members.stg L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\Historique\History.IE5\MSHist012009052120090522\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\temp\~DF3BC1.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\temp\~DF54CA.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\temp\~DF5C6D.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\temp\~DFA024.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\temp\~DFA82D.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\temp\~DFA843.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\temp\~DFB638.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\temp\~DFB6B4.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\temp\~DFC8FE.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\temp\~DFC955.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\temp\~DFC9B5.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\temp\~DFC9C8.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\temp\~DFCB20.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\temp\~DFCB3C.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\temp\~DFCB89.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\temp\~DFCB9C.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\temp\~DFCCF2.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\temp\~DFCD05.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\temp\~DFCD50.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\temp\~DFCDA6.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\temp\~DFCED1.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\temp\~DFCEE4.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\temp\~DFCF69.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\temp\~DFCF7F.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\temp\~DFD095.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\temp\~DFD0F8.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\Local Settings\Temporary Internet Files\SuggestedSites.dat L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\ntuser.dat L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\NTUSER.DAT.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\PrivacIE\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\catherine\UserData\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService.AUTORITE NT\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService.AUTORITE NT\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService.AUTORITE NT\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService.AUTORITE NT\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService.AUTORITE NT\IETldCache\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService.AUTORITE NT\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService.AUTORITE NT\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

C:\Program Files\Circle Developement\Uninstall.exe Infecté : Trojan.Win32.Swizzor.a ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\catherine\Data\BWDocMap.pht L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\catherine\Data\BWInfopakMap.pht L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\catherine\Data\chandir.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\catherine\Data\chandir.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\catherine\Data\chn.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\catherine\Data\chn.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\catherine\Data\D0000000.FCS L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\catherine\Data\inuse.txt L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\catherine\Data\L0000017.FCS L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\catherine\Data\main.log L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\catherine\Data\prs.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\catherine\Data\prs.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\catherine\Data\prs_die.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\catherine\Data\prs_die.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\catherine\Data\prs_dnd.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\catherine\Data\prs_dnd.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\catherine\Data\prs_ext.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\catherine\Data\prs_ext.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\catherine\Data\prs_rcv.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\catherine\Data\prs_rcv.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\catherine\Data\storydb.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\catherine\Data\storydb.idx L'objet est verrouillé ignoré

C:\Qoobox\Quarantine\C\WINDOWS\system32\cnpkfexp.dll.vir Infecté : Trojan.Win32.Monder.gen ignoré

C:\Qoobox\Quarantine\C\WINDOWS\system32\kjfwypgv.dll.vir Infecté : Packed.Win32.Katusha.a ignoré

C:\Qoobox\Quarantine\C\WINDOWS\system32\qwlihf.dll.vir Infecté : Trojan.Win32.Monder.gen ignoré

C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

C:\System Volume Information\_restore{0C946468-8F66-427F-970D-9F5BCE2CB9E6}\RP418\A0081892.exe Infecté : Trojan.Win32.Swizzor.a ignoré

C:\System Volume Information\_restore{0C946468-8F66-427F-970D-9F5BCE2CB9E6}\RP463\A0089392.dll Infecté : Trojan.Win32.Monder.gen ignoré

C:\System Volume Information\_restore{0C946468-8F66-427F-970D-9F5BCE2CB9E6}\RP463\A0089393.dll Infecté : Packed.Win32.Katusha.a ignoré

C:\System Volume Information\_restore{0C946468-8F66-427F-970D-9F5BCE2CB9E6}\RP463\A0089397.dll Infecté : Trojan.Win32.Monder.gen ignoré

C:\System Volume Information\_restore{0C946468-8F66-427F-970D-9F5BCE2CB9E6}\RP463\A0089399.dll Infecté : Trojan.Win32.Monder.gen ignoré

C:\System Volume Information\_restore{0C946468-8F66-427F-970D-9F5BCE2CB9E6}\RP463\A0089400.dll Infecté : Trojan.Win32.Monder.gen ignoré

C:\System Volume Information\_restore{0C946468-8F66-427F-970D-9F5BCE2CB9E6}\RP463\A0089401.dll Infecté : Trojan.Win32.Monder.gen ignoré

C:\System Volume Information\_restore{0C946468-8F66-427F-970D-9F5BCE2CB9E6}\RP463\A0089402.dll Infecté : Trojan.Win32.Monder.bq ignoré

C:\System Volume Information\_restore{0C946468-8F66-427F-970D-9F5BCE2CB9E6}\RP463\A0089482.dll Infecté : Trojan.Win32.Monder.gen ignoré

C:\System Volume Information\_restore{0C946468-8F66-427F-970D-9F5BCE2CB9E6}\RP463\A0089484.dll Infecté : Trojan.Win32.Monder.gen ignoré

C:\System Volume Information\_restore{0C946468-8F66-427F-970D-9F5BCE2CB9E6}\RP463\A0089485.dll Infecté : Trojan.Win32.Monder.gen ignoré

C:\System Volume Information\_restore{0C946468-8F66-427F-970D-9F5BCE2CB9E6}\RP463\A0089486.dll Infecté : Trojan.Win32.Monder.gen ignoré

C:\System Volume Information\_restore{0C946468-8F66-427F-970D-9F5BCE2CB9E6}\RP463\change.log L'objet est verrouillé ignoré

C:\System Volume Information\_restore{B6511DFC-7F1B-4982-A5BE-DD2FFBB549FA}\RP194\A0076561.exe Infecté : Trojan.Win32.Obfuscated.gen ignoré

C:\System Volume Information\_restore{B6511DFC-7F1B-4982-A5BE-DD2FFBB549FA}\RP194\A0076582.exe Infecté : Trojan.Win32.Obfuscated.gen ignoré

C:\System Volume Information\_restore{B6511DFC-7F1B-4982-A5BE-DD2FFBB549FA}\RP195\A0076587.exe Infecté : Trojan.Win32.Obfuscated.gen ignoré

C:\System Volume Information\_restore{B6511DFC-7F1B-4982-A5BE-DD2FFBB549FA}\RP195\A0077583.exe Infecté : Trojan.Win32.Obfuscated.gen ignoré

C:\System Volume Information\_restore{B6511DFC-7F1B-4982-A5BE-DD2FFBB549FA}\RP195\A0078583.exe Infecté : Trojan.Win32.Obfuscated.gen ignoré

C:\System Volume Information\_restore{B6511DFC-7F1B-4982-A5BE-DD2FFBB549FA}\RP196\A0078603.exe Infecté : Trojan.Win32.Obfuscated.gen ignoré

C:\System Volume Information\_restore{B6511DFC-7F1B-4982-A5BE-DD2FFBB549FA}\RP196\A0079585.exe Infecté : Trojan.Win32.Obfuscated.gen ignoré

C:\System Volume Information\_restore{B6511DFC-7F1B-4982-A5BE-DD2FFBB549FA}\RP196\A0079603.exe Infecté : Trojan.Win32.Obfuscated.gen ignoré

C:\System Volume Information\_restore{B6511DFC-7F1B-4982-A5BE-DD2FFBB549FA}\RP197\A0079621.exe Infecté : Trojan.Win32.Obfuscated.gen ignoré

C:\System Volume Information\_restore{B6511DFC-7F1B-4982-A5BE-DD2FFBB549FA}\RP197\A0081601.exe Infecté : Trojan.Win32.Obfuscated.gen ignoré

C:\System Volume Information\_restore{B6511DFC-7F1B-4982-A5BE-DD2FFBB549FA}\RP198\A0081614.exe Infecté : Trojan.Win32.Obfuscated.gen ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

C:\WINDOWS\Temp\Perflib_Perfdata_744.dat L'objet est verrouillé ignoré

C:\WINDOWS\Temp\Perflib_Perfdata_794.dat L'objet est verrouillé ignoré

C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

Analyse terminée.




çà été long a annalyser, 1er coup en plus il se bloque obliger de recommencer et 2eme fois j'ai voulu fermé l'écran il s'est éteint; obligé de recommencer encore alors je l'ai laisser faire durant la nuit. merci
0
coucou,


j'ai un souci avec cette étape,
Télécharge random's system information tool (RSIT) : http://images.malwareremoval.com/random/RSIT.exe

voici le message qu'il me dit
c:\documents and settings\catherine\local setting tempory internet files\content.IE5\GVITQAR3\RSIT [1].exe n'est pas une application win32 valide


je ne peux donc pas faire le scan.
0
Utilisateur anonyme
22 mai 2009 à 11:57
Coucou Cath. ; Salut Rossi :-)

Bouhouuu les vilaines bébêtes...

3:[

(Meuuuhhh)

Sinon ça va, bronzette_time.
Ne t'inquiète pas pour les photos de pantalons et autres. C'est pas dans les rapports que j'ai vu cela car il n'informe que sur des éléments système. C'est parce que maintenant j'ai ton mail. Et vi : attention :]

Ok,
trève de plaisanterie,
je vais te préparer un script de suppression de toutes ces vilaines bêtes mais avant :

> Télécharge et enregistre sur ton bureau Lop S&D : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
- Double-clic sur Lop S&D puis installe le programme.
- Ferme toutes les applications ouvertes (fenêtres sur le bureau).
- Lance Lop S&D par un double-clic sur le raccourci qui est sur le bureau.
Note : Avec VISTA => clic-droit et => Exécuter en tant qu'administrateur.
- Tape F pour français , puis presse <entrée>.
- Au menu principal, choisis l'option 1 : l'analyse débute.
- En fin d'analyse un rapport va apparaître , copie-en le contenu dans ta prochaine réponse.
NB : Le rapport est sauvegardé aussi dans C:\lopR.txt



Puis on arrive sur la fin....

Courage !
Tiens, Kdo pour te mettre ed bonne humeur : https://www.stephanegillet.com/cest-con-un-chat-le-retour.html
0
coucou,

la science n'a plus secret pour toi a ce que je vois (lol) qu'as tu fais à ton cerveau ? un gros bourage de crane, tu n'en as pas des migraines (lol)


ah oui je vois donc comment comment tu as eu cette photo, et comment donc les espions peuvent faire,
je n'ai pas encore regarder le lien de la bonne humeur mais je vais le faire sitot après t'avoir poster ce rapport.



--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.70GHz )
BIOS : Phoenix NoteBIOS 4.0 Release 6.1
USER : catherine ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 000000-0] 4.8.1335 (Not Activated)
C:\ (Local Disk) - NTFS - Total:93 Go (Free:23 Go)
D:\ (CD or DVD)
E:\ (USB) - FAT32 - Total:3927 Mo (Free:3 Go)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 22/05/2009|12:28 )

--------------------\\ Listing des dossiers dans APPLIC~1

[31/10/2007|18:31] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

[04/01/2008|01:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ACD Systems
[01/11/2007|10:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[01/11/2007|21:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[01/11/2007|21:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[28/10/2007|00:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus
[14/12/2007|12:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\erreurchasseur
[01/11/2007|10:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[07/11/2007|22:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Intel
[25/11/2007|12:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
[22/02/2008|19:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Long slow road itch
[02/11/2007|16:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[30/10/2007|16:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!(2)
[30/12/2007|03:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[01/11/2007|10:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
[28/10/2007|02:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\OrbNetworks
[19/12/2007|15:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[01/01/2008|22:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[28/11/2007|14:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Trymedia
[04/01/2008|02:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Vivendi Universal Games
[28/10/2007|02:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Winamp Toolbar
[24/11/2007|21:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[31/10/2007|19:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[30/12/2007|03:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[24/11/2007|21:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion

[25/05/2008|01:54] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Adobe
[25/08/2008|22:09] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Apple Computer
[06/11/2008|22:21] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\BufferZone
[06/04/2008|16:07] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Downloaded Installations
[12/03/2008|12:55] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Google
[20/02/2009|01:28] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Intel
[25/08/2008|23:34] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Kodak
[10/03/2008|22:12] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Logitech
[01/12/2008|21:18] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Long slow road itch
[21/05/2009|18:59] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Malwarebytes
[01/03/2008|21:45] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Messenger Plus!
[21/03/2009|02:15] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Microsoft
[10/03/2008|13:00] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\MSN6
[07/03/2008|14:54] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Windows Genuine Advantage
[21/03/2009|02:24] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\WLInstaller
[11/10/2008|15:14] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\wmp
[18/02/2009|01:32] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Yahoo! Companion

[04/01/2008|01:24] C:\DOCUME~1\ANTHONY\APPLIC~1\ACD Systems
[01/11/2007|10:42] C:\DOCUME~1\ANTHONY\APPLIC~1\Adobe
[01/11/2007|20:16] C:\DOCUME~1\ANTHONY\APPLIC~1\Ahead
[01/11/2007|21:06] C:\DOCUME~1\ANTHONY\APPLIC~1\Apple Computer
[28/11/2007|15:47] C:\DOCUME~1\ANTHONY\APPLIC~1\Azureus
[04/01/2008|02:42] C:\DOCUME~1\ANTHONY\APPLIC~1\EoRezo
[14/12/2007|12:20] C:\DOCUME~1\ANTHONY\APPLIC~1\erreurchasseur
[01/11/2007|10:44] C:\DOCUME~1\ANTHONY\APPLIC~1\Google
[11/11/2007|14:53] C:\DOCUME~1\ANTHONY\APPLIC~1\Hewlett-Packard
[07/07/2008|15:01] C:\DOCUME~1\ANTHONY\APPLIC~1\Htm Warn Bolt
[27/10/2007|22:43] C:\DOCUME~1\ANTHONY\APPLIC~1\Identities
[23/02/2008|17:08] C:\DOCUME~1\ANTHONY\APPLIC~1\Image Zone Express
[07/11/2007|22:07] C:\DOCUME~1\ANTHONY\APPLIC~1\Intel
[03/01/2008|23:27] C:\DOCUME~1\ANTHONY\APPLIC~1\ItsLabel
[26/02/2008|14:15] C:\DOCUME~1\ANTHONY\APPLIC~1\LimeWire
[27/10/2007|22:57] C:\DOCUME~1\ANTHONY\APPLIC~1\ma-config.com
[24/01/2008|21:32] C:\DOCUME~1\ANTHONY\APPLIC~1\Macromedia
[14/12/2007|12:24] C:\DOCUME~1\ANTHONY\APPLIC~1\MenaceControle
[15/02/2008|23:35] C:\DOCUME~1\ANTHONY\APPLIC~1\Microsoft
[01/11/2007|10:37] C:\DOCUME~1\ANTHONY\APPLIC~1\Mozilla
[01/11/2007|20:18] C:\DOCUME~1\ANTHONY\APPLIC~1\NeroVision
[16/11/2007|15:44] C:\DOCUME~1\ANTHONY\APPLIC~1\PasenDommagement
[10/04/2009|11:37] C:\DOCUME~1\ANTHONY\APPLIC~1\Shareaza
[02/11/2007|18:18] C:\DOCUME~1\ANTHONY\APPLIC~1\Sun
[01/11/2007|10:40] C:\DOCUME~1\ANTHONY\APPLIC~1\Talkback
[22/02/2008|23:56] C:\DOCUME~1\ANTHONY\APPLIC~1\Vso
[31/10/2007|18:28] C:\DOCUME~1\ANTHONY\APPLIC~1\Winamp
[30/12/2007|03:40] C:\DOCUME~1\ANTHONY\APPLIC~1\Windows Live Writer
[27/10/2007|23:18] C:\DOCUME~1\ANTHONY\APPLIC~1\WinRAR

[23/03/2009|01:15] C:\DOCUME~1\CATHER~1\APPLIC~1\123 Free Solitaire
[30/05/2008|23:13] C:\DOCUME~1\CATHER~1\APPLIC~1\AccurateRip
[25/03/2009|15:20] C:\DOCUME~1\CATHER~1\APPLIC~1\Adobe
[25/03/2009|15:23] C:\DOCUME~1\CATHER~1\APPLIC~1\AdobeUM
[01/03/2008|18:16] C:\DOCUME~1\CATHER~1\APPLIC~1\Ahead
[12/03/2008|14:17] C:\DOCUME~1\CATHER~1\APPLIC~1\Google
[17/09/2008|08:52] C:\DOCUME~1\CATHER~1\APPLIC~1\Help
[03/04/2008|12:19] C:\DOCUME~1\CATHER~1\APPLIC~1\Hewlett-Packard
[02/12/2008|09:39] C:\DOCUME~1\CATHER~1\APPLIC~1\Htm Warn Bolt
[06/05/2009|23:08] C:\DOCUME~1\CATHER~1\APPLIC~1\Icone
[26/02/2008|23:50] C:\DOCUME~1\CATHER~1\APPLIC~1\Identities
[17/02/2009|21:26] C:\DOCUME~1\CATHER~1\APPLIC~1\Intel
[13/05/2009|14:05] C:\DOCUME~1\CATHER~1\APPLIC~1\LimeWire
[29/03/2008|21:25] C:\DOCUME~1\CATHER~1\APPLIC~1\Macromedia
[21/05/2009|18:59] C:\DOCUME~1\CATHER~1\APPLIC~1\Malwarebytes
[30/03/2009|00:44] C:\DOCUME~1\CATHER~1\APPLIC~1\Microsoft
[30/03/2009|23:24] C:\DOCUME~1\CATHER~1\APPLIC~1\Mozilla
[17/02/2009|21:30] C:\DOCUME~1\CATHER~1\APPLIC~1\MSN6
[28/02/2008|13:44] C:\DOCUME~1\CATHER~1\APPLIC~1\MSNInstaller
[01/03/2008|23:23] C:\DOCUME~1\CATHER~1\APPLIC~1\NeroVision
[19/03/2009|16:56] C:\DOCUME~1\CATHER~1\APPLIC~1\OpenOffice.org
[10/04/2008|21:53] C:\DOCUME~1\CATHER~1\APPLIC~1\Sun
[31/08/2008|22:37] C:\DOCUME~1\CATHER~1\APPLIC~1\vlc
[15/05/2009|11:21] C:\DOCUME~1\CATHER~1\APPLIC~1\Vso
[17/02/2009|23:58] C:\DOCUME~1\CATHER~1\APPLIC~1\Yahoo!
[20/04/2009|18:32] C:\DOCUME~1\CATHER~1\APPLIC~1\YouUp

[27/10/2007|22:35] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[26/02/2008|23:42] C:\DOCUME~1\DEFAUL~1.WIN\APPLIC~1\Microsoft

[01/11/2007|10:18] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[01/03/2008|22:55] C:\DOCUME~1\LOCALS~1.AUT\APPLIC~1\Microsoft

[27/10/2007|22:43] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

[26/02/2008|23:42] C:\DOCUME~1\NETWOR~1.AUT\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[22/05/2009 11:21][--ah-----] C:\WINDOWS\tasks\User_Feed_Synchronization-{C2DB4712-239C-46DC-8EF0-2D35CCF3789C}.job
[04/07/2008 13:03][--a------] C:\WINDOWS\tasks\FRU Task #Hewlett-Packard#hp psc 1100 series#1207218172.job
[21/05/2009 22:25][--ah-----] C:\WINDOWS\tasks\SA.DAT
[19/08/2004 22:01][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[10/04/2009|11:37] C:\Program Files\123 Free Solitaire
[04/01/2008|01:20] C:\Program Files\ACD Systems
[27/10/2007|23:19] C:\Program Files\Acer Inc
[25/05/2008|01:53] C:\Program Files\Adobe
[01/03/2008|18:11] C:\Program Files\Ahead
[29/10/2007|00:20] C:\Program Files\Alwil Software
[19/10/2008|14:19] C:\Program Files\AnmSMP
[01/11/2007|21:00] C:\Program Files\Apple Software Update
[10/04/2009|11:37] C:\Program Files\Azureus
[10/04/2009|11:37] C:\Program Files\Azureus(2)
[10/04/2009|11:37] C:\Program Files\Bobble Puzzle
[10/04/2009|11:37] C:\Program Files\BOXit
[10/04/2009|11:37] C:\Program Files\Braingame
[17/02/2009|23:58] C:\Program Files\CCleaner
[10/04/2009|11:37] C:\Program Files\Circle Developement
[27/10/2007|22:33] C:\Program Files\ComPlus Applications
[03/11/2007|13:24] C:\Program Files\DD PlayCam
[10/04/2009|11:37] C:\Program Files\denouvel
[10/04/2009|11:37] C:\Program Files\Diskeeper Corporation
[21/05/2009|12:11] C:\Program Files\Emme
[06/11/2007|01:28] C:\Program Files\Emoticons-plus.com
[10/04/2009|11:37] C:\Program Files\eMule
[04/01/2008|02:42] C:\Program Files\eoRezo
[21/05/2009|17:29] C:\Program Files\Fichiers communs
[10/04/2009|11:37] C:\Program Files\Gekko Mahjongg
[12/03/2008|12:55] C:\Program Files\Google
[10/11/2007|22:08] C:\Program Files\Hewlett-Packard
[01/12/2007|01:15] C:\Program Files\HP
[30/10/2008|19:48] C:\Program Files\Htm Warn Bolt
[30/05/2008|23:13] C:\Program Files\Illustrate
[16/03/2009|18:19] C:\Program Files\IMSI
[09/01/2008|03:22] C:\Program Files\IncrediMail
[21/05/2009|02:25] C:\Program Files\InstallShield Installation Information
[07/11/2007|22:06] C:\Program Files\Intel
[21/05/2009|16:43] C:\Program Files\Internet Explorer
[27/10/2007|22:45] C:\Program Files\Inventel
[16/04/2009|20:19] C:\Program Files\Java
[25/08/2008|23:33] C:\Program Files\Kodak
[10/04/2009|11:37] C:\Program Files\Kyodai
[31/10/2007|18:39] C:\Program Files\Launch Manager
[28/10/2007|00:51] C:\Program Files\Lavalys
[17/03/2008|22:34] C:\Program Files\Leiter Software
[10/05/2009|12:39] C:\Program Files\LimeWire
[13/05/2008|05:23] C:\Program Files\Logitech
[27/10/2007|22:55] C:\Program Files\ma-config.com
[21/05/2009|18:59] C:\Program Files\Malwarebytes' Anti-Malware
[08/03/2009|18:53] C:\Program Files\Maxis
[22/08/2008|15:42] C:\Program Files\Messenger
[21/05/2009|12:12] C:\Program Files\Messenger Plus! Live
[23/03/2009|01:14] C:\Program Files\MessengerPlus! 3
[31/10/2007|18:27] C:\Program Files\MessengerPlus! 3(2)
[21/05/2009|02:28] C:\Program Files\Micro Application
[26/11/2007|14:56] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[27/10/2007|22:39] C:\Program Files\microsoft frontpage
[31/03/2009|10:35] C:\Program Files\Microsoft Office
[30/12/2007|03:22] C:\Program Files\Microsoft SQL Server Compact Edition
[10/04/2009|11:37] C:\Program Files\MinderTech
[10/04/2009|11:37] C:\Program Files\Mindscape
[10/04/2009|11:37] C:\Program Files\Mnemo-scrab
[22/08/2008|15:36] C:\Program Files\Movie Maker
[29/03/2009|23:14] C:\Program Files\MSBuild
[17/11/2007|00:43] C:\Program Files\MSECache
[28/02/2008|13:42] C:\Program Files\MSN
[27/10/2007|22:32] C:\Program Files\MSN Gaming Zone
[03/11/2007|13:24] C:\Program Files\MSXML 4.0
[21/05/2009|16:27] C:\Program Files\Navilog1
[22/08/2008|15:31] C:\Program Files\NetMeeting
[27/07/2008|11:54] C:\Program Files\NRJ
[26/02/2008|23:36] C:\Program Files\Online Services
[31/03/2009|10:40] C:\Program Files\OpenOffice.org 3
[22/08/2008|15:31] C:\Program Files\Outlook Express
[23/11/2007|17:24] C:\Program Files\PasenDommagement
[09/08/2008|16:16] C:\Program Files\Photo Viewer
[01/11/2007|10:29] C:\Program Files\Picasa2
[15/03/2008|11:49] C:\Program Files\Popims
[25/08/2008|22:10] C:\Program Files\QuickTime
[03/12/2007|19:45] C:\Program Files\Real
[31/10/2007|18:38] C:\Program Files\Realtek AC97
[29/03/2009|23:13] C:\Program Files\Reference Assemblies
[08/11/2007|19:04] C:\Program Files\SAGEM
[06/11/2008|22:20] C:\Program Files\Secured IE
[31/03/2009|10:47] C:\Program Files\securedie
[10/09/2008|22:02] C:\Program Files\Securitoo
[27/10/2007|22:32] C:\Program Files\Services en ligne
[10/04/2009|11:37] C:\Program Files\Shareaza
[14/08/2008|15:38] C:\Program Files\Sierra On-Line
[22/03/2008|00:31] C:\Program Files\SLD Codec Pack
[09/08/2008|17:42] C:\Program Files\Softgame Company
[19/12/2007|15:15] C:\Program Files\Spybot - Search & Destroy
[09/08/2008|18:06] C:\Program Files\Twilight
[20/04/2009|18:32] C:\Program Files\Ubisoft
[27/10/2007|22:43] C:\Program Files\Uninstall Information
[03/11/2007|13:19] C:\Program Files\VideoCAM Eye
[31/08/2008|22:36] C:\Program Files\VideoLAN
[06/04/2008|16:08] C:\Program Files\VirginMega
[09/08/2008|17:16] C:\Program Files\Vivendi Universal Games
[22/02/2008|23:55] C:\Program Files\VSO
[09/10/2008|21:33] C:\Program Files\Wanadoo
[27/10/2007|23:50] C:\Program Files\WIDCOMM
[31/10/2007|18:28] C:\Program Files\Winamp
[31/10/2007|18:27] C:\Program Files\Winamp Remote
[31/10/2007|18:27] C:\Program Files\Winamp Toolbar
[21/03/2009|02:48] C:\Program Files\Windows Live
[27/02/2008|14:10] C:\Program Files\Windows Live Favorites
[11/02/2008|22:34] C:\Program Files\Windows Live Safety Center
[23/03/2009|01:15] C:\Program Files\Windows Live Toolbar
[27/07/2008|11:57] C:\Program Files\Windows Media Components
[31/03/2008|14:44] C:\Program Files\Windows Media Connect 2
[22/08/2008|15:31] C:\Program Files\Windows Media Player
[10/04/2009|11:37] C:\Program Files\Windows NT
[27/10/2007|23:13] C:\Program Files\WindowsUpdate
[01/12/2008|21:15] C:\Program Files\WinRAR
[14/08/2008|15:38] C:\Program Files\Won
[27/10/2007|22:39] C:\Program Files\xerox
[24/11/2007|21:01] C:\Program Files\Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[04/01/2008|01:21] C:\Program Files\Fichiers communs\ACD Systems
[01/11/2007|10:33] C:\Program Files\Fichiers communs\Adobe
[01/11/2007|20:04] C:\Program Files\Fichiers communs\Ahead
[16/03/2009|17:29] C:\Program Files\Fichiers communs\Borland Shared
[10/04/2009|11:37] C:\Program Files\Fichiers communs\ErreurChasseur
[10/11/2007|22:01] C:\Program Files\Fichiers communs\Hewlett-Packard
[01/12/2007|01:15] C:\Program Files\Fichiers communs\HP
[27/10/2007|23:21] C:\Program Files\Fichiers communs\InstallShield
[01/11/2007|10:07] C:\Program Files\Fichiers communs\Java
[31/10/2007|23:51] C:\Program Files\Fichiers communs\LightScribe
[13/05/2008|05:36] C:\Program Files\Fichiers communs\Logishrd
[25/11/2007|12:13] C:\Program Files\Fichiers communs\Logitech
[10/04/2009|11:37] C:\Program Files\Fichiers communs\MenaceControle
[30/03/2009|14:36] C:\Program Files\Fichiers communs\Micro Application Shared
[31/03/2009|10:35] C:\Program Files\Fichiers communs\Microsoft Shared
[27/10/2007|22:33] C:\Program Files\Fichiers communs\MSSoap
[27/10/2007|23:25] C:\Program Files\Fichiers communs\ODBC
[23/11/2007|17:20] C:\Program Files\Fichiers communs\PasenDommagement
[27/10/2007|22:33] C:\Program Files\Fichiers communs\Services
[27/10/2007|23:25] C:\Program Files\Fichiers communs\SpeechEngines
[14/01/2008|22:32] C:\Program Files\Fichiers communs\SWF Studio
[24/11/2007|20:47] C:\Program Files\Fichiers communs\Symantec Shared
[22/08/2008|15:31] C:\Program Files\Fichiers communs\System
[03/11/2007|13:19] C:\Program Files\Fichiers communs\VCAMEye
[12/11/2007|21:14] C:\Program Files\Fichiers communs\Vivendi Universal Games
[21/03/2009|01:37] C:\Program Files\Fichiers communs\Windows Live
[30/12/2007|03:17] C:\Program Files\Fichiers communs\WindowsLiveInstaller

--------------------\\ Process

( 56 Processes )

IEXPLORE.EXE ~ [PID:1788]
IEXPLORE.EXE ~ [PID:3188]
IEXPLORE.EXE ~ [PID:652]

--------------------\\ Recherche avec S_Lop

C:\DOCUME~1\ANTHONY\APPLIC~1\HTMWAR~1
C:\DOCUME~1\ANTHONY\APPLIC~1\HTMWAR~1\enc jugs bits.exe
C:\DOCUME~1\ANTHONY\APPLIC~1\HTMWAR~1\Soft Anti Grey Time.exe

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\DOCUME~1\ALLUSE~1\APPLIC~1\Long slow road itch
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Long slow road itch\Mapi File.exe
C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Long slow road itch
C:\Program Files\Circle Developement
C:\Program Files\Circle Developement\Uninstall.exe
C:\DOCUME~1\CATHER~1\Cookies\catherine@advertising[2].txt
C:\DOCUME~1\CATHER~1\Cookies\catherine@advertising[3].txt

--------------------\\ Verification du Registre

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ELSECAKEFILM]
"DisplayName"="CiD Help"
"UninstallString"="C:\\DOCUME~1\\CATHER~1\\APPLIC~1\\HTMWAR~1\\Multiwinamok.exe -uninstall"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-05-22 12:30:52
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 313

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:86][D:6]-> C:\DOCUME~1\CATHER~1\LOCALS~1\Temp
[F:82][D:0]-> C:\DOCUME~1\CATHER~1\Cookies
[F:2530][D:7]-> C:\DOCUME~1\CATHER~1\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 22/05/2009|12:33 - Option : [1]

--------------------\\ Fin du rapport a 12:33:11


donc voici.
bise
0
ah oui c'est vrai qu'est ce que çà peut etre con un chat, tu n'as jamais vu celle ou le chat en a marre de voir le ventilo tourner au plafond, il saute pour attrapper les palmes et il se retrouve décapiter "dégueulasse" (mdr)
0
Utilisateur anonyme
22 mai 2009 à 13:23
coucou tous les deux , pffffffffiouuu cath eh ben même moi j'ai compris ton rapport aie aie aie toutes ces sales bêtes et tout ça pour jouer a la nintendo ds gratis aller c'est bientôt fini

au fait oui très beau soleil en seine et marne aussi 40c a l'ombre sous mon palmier
0
ah bon tu sais lire les rapport toi aussi
enfin moi aussi je sais les lires forcément mais moi je ne les comprends pas. beh oui la vie est chere entre un pour la PS, l'autre la DS et l'autre la GBA, il faut bien trouver un moyen. j'ai pas de boulot alors tu comprends dur dur.

merde fait chier je viens de recevoir le necessaire justement pour jouer gratis a la gba, il va bien falloir que je trouve des jeux télécharger à y mettre
0
Utilisateur anonyme
22 mai 2009 à 13:41
Hummm.

STOP !

Mieux vaut jouer à d'autres jeux. Car là c'est bénin mais quand tu te fera hacker ton compte ou que tu devras formater et perdre obligatoirement tous tes documents perso ce sera moins drôle.
Puis c'est illégal....

Oui je sais, m'enfin c'est pas pour te faire la morale mais tu seras toujours perdante à ce petit jeu :'(

Bon je vais déjeuner mais avant :
> Lance Lop S&D :
- Choisis l'option 2 (nettoyage : suppression + Hosts).
- Poste le rapport obtenu sur le forum.


A toute'
0
Utilisateur anonyme
22 mai 2009 à 13:45
oui je lis beaucoup de rapports depuis 3-4 jours et ça y est je commence a comprendre a force,
avec tous ces sites de téléchargement que tu as, et les antivirus que t'as mit spybot et avast deux grosses daubes j'espère que DiiD te donneras tout le topo sur les risques du téléchargement le peer2peer et les crack etc,
sinon j'ai tout ça au cas ou . Je sais tout ça coute chére mais tu vois bien maintenant ce que ça t'apporte, et en continuant tu feras que revenir ici et a force tu vas exploser ton pc , au final un jeu ds va te couter le prix d'un ordi neuf


si tu veux un site pas chére pour les jeux en voici un , j'achète souvent dessus c'est reglo

http://www.2xmoinscher.com/jeux/
0
oui, je sais que vous avez raison, mais quand tu as internet et que c'est tout ce que tu peux offrir a tes enfants tu es forcément tenter. mais je sais que ce n'est pas pour me faire la morale mais pour mon bien. et je ne prends pas celà mal.


donc voici le rapport, pour l'option 2


--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.70GHz )
BIOS : Phoenix NoteBIOS 4.0 Release 6.1
USER : catherine ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 000000-0] 4.8.1335 (Not Activated)
C:\ (Local Disk) - NTFS - Total:93 Go (Free:23 Go)
D:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 22/05/2009|13:47 )


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Long slow road itch\Mapi File.exe
Supprime! - C:\Program Files\Circle Developement\Uninstall.exe
Supprime! - C:\DOCUME~1\CATHER~1\Cookies\catherine@advertising[2].txt
Supprime! - C:\DOCUME~1\CATHER~1\Cookies\catherine@advertising[3].txt
Supprime! - C:\DOCUME~1\ANTHONY\APPLIC~1\HTMWAR~1\enc jugs bits.exe
Supprime! - C:\DOCUME~1\ANTHONY\APPLIC~1\HTMWAR~1\Soft Anti Grey Time.exe
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Long slow road itch
Supprime! - C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Long slow road itch
Supprime! - C:\Program Files\Circle Developement
Supprime! - C:\DOCUME~1\ANTHONY\APPLIC~1\HTMWAR~1
Supprime! - C:\Program Files\HTMWAR~1

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans APPLIC~1

[31/10/2007|18:31] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

[04/01/2008|01:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ACD Systems
[01/11/2007|10:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[01/11/2007|21:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[01/11/2007|21:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[28/10/2007|00:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus
[14/12/2007|12:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\erreurchasseur
[01/11/2007|10:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[07/11/2007|22:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Intel
[25/11/2007|12:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
[02/11/2007|16:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[30/10/2007|16:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!(2)
[30/12/2007|03:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[01/11/2007|10:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
[28/10/2007|02:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\OrbNetworks
[19/12/2007|15:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[01/01/2008|22:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[28/11/2007|14:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Trymedia
[04/01/2008|02:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Vivendi Universal Games
[28/10/2007|02:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Winamp Toolbar
[24/11/2007|21:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[31/10/2007|19:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[30/12/2007|03:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[24/11/2007|21:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion

[25/05/2008|01:54] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Adobe
[25/08/2008|22:09] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Apple Computer
[06/11/2008|22:21] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\BufferZone
[06/04/2008|16:07] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Downloaded Installations
[12/03/2008|12:55] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Google
[20/02/2009|01:28] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Intel
[25/08/2008|23:34] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Kodak
[10/03/2008|22:12] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Logitech
[21/05/2009|18:59] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Malwarebytes
[01/03/2008|21:45] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Messenger Plus!
[21/03/2009|02:15] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Microsoft
[10/03/2008|13:00] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\MSN6
[07/03/2008|14:54] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Windows Genuine Advantage
[21/03/2009|02:24] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\WLInstaller
[11/10/2008|15:14] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\wmp
[18/02/2009|01:32] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Yahoo! Companion

[04/01/2008|01:24] C:\DOCUME~1\ANTHONY\APPLIC~1\ACD Systems
[01/11/2007|10:42] C:\DOCUME~1\ANTHONY\APPLIC~1\Adobe
[01/11/2007|20:16] C:\DOCUME~1\ANTHONY\APPLIC~1\Ahead
[01/11/2007|21:06] C:\DOCUME~1\ANTHONY\APPLIC~1\Apple Computer
[28/11/2007|15:47] C:\DOCUME~1\ANTHONY\APPLIC~1\Azureus
[04/01/2008|02:42] C:\DOCUME~1\ANTHONY\APPLIC~1\EoRezo
[14/12/2007|12:20] C:\DOCUME~1\ANTHONY\APPLIC~1\erreurchasseur
[01/11/2007|10:44] C:\DOCUME~1\ANTHONY\APPLIC~1\Google
[11/11/2007|14:53] C:\DOCUME~1\ANTHONY\APPLIC~1\Hewlett-Packard
[27/10/2007|22:43] C:\DOCUME~1\ANTHONY\APPLIC~1\Identities
[23/02/2008|17:08] C:\DOCUME~1\ANTHONY\APPLIC~1\Image Zone Express
[07/11/2007|22:07] C:\DOCUME~1\ANTHONY\APPLIC~1\Intel
[03/01/2008|23:27] C:\DOCUME~1\ANTHONY\APPLIC~1\ItsLabel
[26/02/2008|14:15] C:\DOCUME~1\ANTHONY\APPLIC~1\LimeWire
[27/10/2007|22:57] C:\DOCUME~1\ANTHONY\APPLIC~1\ma-config.com
[24/01/2008|21:32] C:\DOCUME~1\ANTHONY\APPLIC~1\Macromedia
[14/12/2007|12:24] C:\DOCUME~1\ANTHONY\APPLIC~1\MenaceControle
[15/02/2008|23:35] C:\DOCUME~1\ANTHONY\APPLIC~1\Microsoft
[01/11/2007|10:37] C:\DOCUME~1\ANTHONY\APPLIC~1\Mozilla
[01/11/2007|20:18] C:\DOCUME~1\ANTHONY\APPLIC~1\NeroVision
[16/11/2007|15:44] C:\DOCUME~1\ANTHONY\APPLIC~1\PasenDommagement
[10/04/2009|11:37] C:\DOCUME~1\ANTHONY\APPLIC~1\Shareaza
[02/11/2007|18:18] C:\DOCUME~1\ANTHONY\APPLIC~1\Sun
[01/11/2007|10:40] C:\DOCUME~1\ANTHONY\APPLIC~1\Talkback
[22/02/2008|23:56] C:\DOCUME~1\ANTHONY\APPLIC~1\Vso
[31/10/2007|18:28] C:\DOCUME~1\ANTHONY\APPLIC~1\Winamp
[30/12/2007|03:40] C:\DOCUME~1\ANTHONY\APPLIC~1\Windows Live Writer
[27/10/2007|23:18] C:\DOCUME~1\ANTHONY\APPLIC~1\WinRAR

[23/03/2009|01:15] C:\DOCUME~1\CATHER~1\APPLIC~1\123 Free Solitaire
[30/05/2008|23:13] C:\DOCUME~1\CATHER~1\APPLIC~1\AccurateRip
[25/03/2009|15:20] C:\DOCUME~1\CATHER~1\APPLIC~1\Adobe
[25/03/2009|15:23] C:\DOCUME~1\CATHER~1\APPLIC~1\AdobeUM
[01/03/2008|18:16] C:\DOCUME~1\CATHER~1\APPLIC~1\Ahead
[12/03/2008|14:17] C:\DOCUME~1\CATHER~1\APPLIC~1\Google
[17/09/2008|08:52] C:\DOCUME~1\CATHER~1\APPLIC~1\Help
[03/04/2008|12:19] C:\DOCUME~1\CATHER~1\APPLIC~1\Hewlett-Packard
[02/12/2008|09:39] C:\DOCUME~1\CATHER~1\APPLIC~1\Htm Warn Bolt
[06/05/2009|23:08] C:\DOCUME~1\CATHER~1\APPLIC~1\Icone
[26/02/2008|23:50] C:\DOCUME~1\CATHER~1\APPLIC~1\Identities
[17/02/2009|21:26] C:\DOCUME~1\CATHER~1\APPLIC~1\Intel
[13/05/2009|14:05] C:\DOCUME~1\CATHER~1\APPLIC~1\LimeWire
[29/03/2008|21:25] C:\DOCUME~1\CATHER~1\APPLIC~1\Macromedia
[21/05/2009|18:59] C:\DOCUME~1\CATHER~1\APPLIC~1\Malwarebytes
[30/03/2009|00:44] C:\DOCUME~1\CATHER~1\APPLIC~1\Microsoft
[30/03/2009|23:24] C:\DOCUME~1\CATHER~1\APPLIC~1\Mozilla
[17/02/2009|21:30] C:\DOCUME~1\CATHER~1\APPLIC~1\MSN6
[28/02/2008|13:44] C:\DOCUME~1\CATHER~1\APPLIC~1\MSNInstaller
[01/03/2008|23:23] C:\DOCUME~1\CATHER~1\APPLIC~1\NeroVision
[19/03/2009|16:56] C:\DOCUME~1\CATHER~1\APPLIC~1\OpenOffice.org
[10/04/2008|21:53] C:\DOCUME~1\CATHER~1\APPLIC~1\Sun
[31/08/2008|22:37] C:\DOCUME~1\CATHER~1\APPLIC~1\vlc
[15/05/2009|11:21] C:\DOCUME~1\CATHER~1\APPLIC~1\Vso
[17/02/2009|23:58] C:\DOCUME~1\CATHER~1\APPLIC~1\Yahoo!
[20/04/2009|18:32] C:\DOCUME~1\CATHER~1\APPLIC~1\YouUp

[27/10/2007|22:35] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[26/02/2008|23:42] C:\DOCUME~1\DEFAUL~1.WIN\APPLIC~1\Microsoft

[01/11/2007|10:18] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[01/03/2008|22:55] C:\DOCUME~1\LOCALS~1.AUT\APPLIC~1\Microsoft

[27/10/2007|22:43] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

[26/02/2008|23:42] C:\DOCUME~1\NETWOR~1.AUT\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[22/05/2009 13:07][--ah-----] C:\WINDOWS\tasks\User_Feed_Synchronization-{C2DB4712-239C-46DC-8EF0-2D35CCF3789C}.job
[04/07/2008 13:03][--a------] C:\WINDOWS\tasks\FRU Task #Hewlett-Packard#hp psc 1100 series#1207218172.job
[21/05/2009 22:25][--ah-----] C:\WINDOWS\tasks\SA.DAT
[19/08/2004 22:01][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[10/04/2009|11:37] C:\Program Files\123 Free Solitaire
[04/01/2008|01:20] C:\Program Files\ACD Systems
[27/10/2007|23:19] C:\Program Files\Acer Inc
[25/05/2008|01:53] C:\Program Files\Adobe
[01/03/2008|18:11] C:\Program Files\Ahead
[29/10/2007|00:20] C:\Program Files\Alwil Software
[19/10/2008|14:19] C:\Program Files\AnmSMP
[01/11/2007|21:00] C:\Program Files\Apple Software Update
[10/04/2009|11:37] C:\Program Files\Azureus
[10/04/2009|11:37] C:\Program Files\Azureus(2)
[10/04/2009|11:37] C:\Program Files\Bobble Puzzle
[10/04/2009|11:37] C:\Program Files\BOXit
[10/04/2009|11:37] C:\Program Files\Braingame
[17/02/2009|23:58] C:\Program Files\CCleaner
[27/10/2007|22:33] C:\Program Files\ComPlus Applications
[03/11/2007|13:24] C:\Program Files\DD PlayCam
[10/04/2009|11:37] C:\Program Files\denouvel
[10/04/2009|11:37] C:\Program Files\Diskeeper Corporation
[21/05/2009|12:11] C:\Program Files\Emme
[06/11/2007|01:28] C:\Program Files\Emoticons-plus.com
[10/04/2009|11:37] C:\Program Files\eMule
[04/01/2008|02:42] C:\Program Files\eoRezo
[21/05/2009|17:29] C:\Program Files\Fichiers communs
[10/04/2009|11:37] C:\Program Files\Gekko Mahjongg
[12/03/2008|12:55] C:\Program Files\Google
[10/11/2007|22:08] C:\Program Files\Hewlett-Packard
[01/12/2007|01:15] C:\Program Files\HP
[30/05/2008|23:13] C:\Program Files\Illustrate
[16/03/2009|18:19] C:\Program Files\IMSI
[09/01/2008|03:22] C:\Program Files\IncrediMail
[21/05/2009|02:25] C:\Program Files\InstallShield Installation Information
[07/11/2007|22:06] C:\Program Files\Intel
[21/05/2009|16:43] C:\Program Files\Internet Explorer
[27/10/2007|22:45] C:\Program Files\Inventel
[16/04/2009|20:19] C:\Program Files\Java
[25/08/2008|23:33] C:\Program Files\Kodak
[10/04/2009|11:37] C:\Program Files\Kyodai
[31/10/2007|18:39] C:\Program Files\Launch Manager
[28/10/2007|00:51] C:\Program Files\Lavalys
[17/03/2008|22:34] C:\Program Files\Leiter Software
[10/05/2009|12:39] C:\Program Files\LimeWire
[13/05/2008|05:23] C:\Program Files\Logitech
[27/10/2007|22:55] C:\Program Files\ma-config.com
[21/05/2009|18:59] C:\Program Files\Malwarebytes' Anti-Malware
[08/03/2009|18:53] C:\Program Files\Maxis
[22/08/2008|15:42] C:\Program Files\Messenger
[21/05/2009|12:12] C:\Program Files\Messenger Plus! Live
[23/03/2009|01:14] C:\Program Files\MessengerPlus! 3
[31/10/2007|18:27] C:\Program Files\MessengerPlus! 3(2)
[21/05/2009|02:28] C:\Program Files\Micro Application
[26/11/2007|14:56] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[27/10/2007|22:39] C:\Program Files\microsoft frontpage
[31/03/2009|10:35] C:\Program Files\Microsoft Office
[30/12/2007|03:22] C:\Program Files\Microsoft SQL Server Compact Edition
[10/04/2009|11:37] C:\Program Files\MinderTech
[10/04/2009|11:37] C:\Program Files\Mindscape
[10/04/2009|11:37] C:\Program Files\Mnemo-scrab
[22/08/2008|15:36] C:\Program Files\Movie Maker
[29/03/2009|23:14] C:\Program Files\MSBuild
[17/11/2007|00:43] C:\Program Files\MSECache
[28/02/2008|13:42] C:\Program Files\MSN
[27/10/2007|22:32] C:\Program Files\MSN Gaming Zone
[03/11/2007|13:24] C:\Program Files\MSXML 4.0
[21/05/2009|16:27] C:\Program Files\Navilog1
[22/08/2008|15:31] C:\Program Files\NetMeeting
[27/07/2008|11:54] C:\Program Files\NRJ
[26/02/2008|23:36] C:\Program Files\Online Services
[31/03/2009|10:40] C:\Program Files\OpenOffice.org 3
[22/08/2008|15:31] C:\Program Files\Outlook Express
[23/11/2007|17:24] C:\Program Files\PasenDommagement
[09/08/2008|16:16] C:\Program Files\Photo Viewer
[01/11/2007|10:29] C:\Program Files\Picasa2
[15/03/2008|11:49] C:\Program Files\Popims
[25/08/2008|22:10] C:\Program Files\QuickTime
[03/12/2007|19:45] C:\Program Files\Real
[31/10/2007|18:38] C:\Program Files\Realtek AC97
[29/03/2009|23:13] C:\Program Files\Reference Assemblies
[08/11/2007|19:04] C:\Program Files\SAGEM
[06/11/2008|22:20] C:\Program Files\Secured IE
[31/03/2009|10:47] C:\Program Files\securedie
[10/09/2008|22:02] C:\Program Files\Securitoo
[27/10/2007|22:32] C:\Program Files\Services en ligne
[10/04/2009|11:37] C:\Program Files\Shareaza
[14/08/2008|15:38] C:\Program Files\Sierra On-Line
[22/03/2008|00:31] C:\Program Files\SLD Codec Pack
[09/08/2008|17:42] C:\Program Files\Softgame Company
[19/12/2007|15:15] C:\Program Files\Spybot - Search & Destroy
[09/08/2008|18:06] C:\Program Files\Twilight
[20/04/2009|18:32] C:\Program Files\Ubisoft
[27/10/2007|22:43] C:\Program Files\Uninstall Information
[03/11/2007|13:19] C:\Program Files\VideoCAM Eye
[31/08/2008|22:36] C:\Program Files\VideoLAN
[06/04/2008|16:08] C:\Program Files\VirginMega
[09/08/2008|17:16] C:\Program Files\Vivendi Universal Games
[22/02/2008|23:55] C:\Program Files\VSO
[09/10/2008|21:33] C:\Program Files\Wanadoo
[27/10/2007|23:50] C:\Program Files\WIDCOMM
[31/10/2007|18:28] C:\Program Files\Winamp
[31/10/2007|18:27] C:\Program Files\Winamp Remote
[31/10/2007|18:27] C:\Program Files\Winamp Toolbar
[21/03/2009|02:48] C:\Program Files\Windows Live
[27/02/2008|14:10] C:\Program Files\Windows Live Favorites
[11/02/2008|22:34] C:\Program Files\Windows Live Safety Center
[23/03/2009|01:15] C:\Program Files\Windows Live Toolbar
[27/07/2008|11:57] C:\Program Files\Windows Media Components
[31/03/2008|14:44] C:\Program Files\Windows Media Connect 2
[22/08/2008|15:31] C:\Program Files\Windows Media Player
[10/04/2009|11:37] C:\Program Files\Windows NT
[27/10/2007|23:13] C:\Program Files\WindowsUpdate
[01/12/2008|21:15] C:\Program Files\WinRAR
[14/08/2008|15:38] C:\Program Files\Won
[27/10/2007|22:39] C:\Program Files\xerox
[24/11/2007|21:01] C:\Program Files\Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[04/01/2008|01:21] C:\Program Files\Fichiers communs\ACD Systems
[01/11/2007|10:33] C:\Program Files\Fichiers communs\Adobe
[01/11/2007|20:04] C:\Program Files\Fichiers communs\Ahead
[16/03/2009|17:29] C:\Program Files\Fichiers communs\Borland Shared
[10/04/2009|11:37] C:\Program Files\Fichiers communs\ErreurChasseur
[10/11/2007|22:01] C:\Program Files\Fichiers communs\Hewlett-Packard
[01/12/2007|01:15] C:\Program Files\Fichiers communs\HP
[27/10/2007|23:21] C:\Program Files\Fichiers communs\InstallShield
[01/11/2007|10:07] C:\Program Files\Fichiers communs\Java
[31/10/2007|23:51] C:\Program Files\Fichiers communs\LightScribe
[13/05/2008|05:36] C:\Program Files\Fichiers communs\Logishrd
[25/11/2007|12:13] C:\Program Files\Fichiers communs\Logitech
[10/04/2009|11:37] C:\Program Files\Fichiers communs\MenaceControle
[30/03/2009|14:36] C:\Program Files\Fichiers communs\Micro Application Shared
[31/03/2009|10:35] C:\Program Files\Fichiers communs\Microsoft Shared
[27/10/2007|22:33] C:\Program Files\Fichiers communs\MSSoap
[27/10/2007|23:25] C:\Program Files\Fichiers communs\ODBC
[23/11/2007|17:20] C:\Program Files\Fichiers communs\PasenDommagement
[27/10/2007|22:33] C:\Program Files\Fichiers communs\Services
[27/10/2007|23:25] C:\Program Files\Fichiers communs\SpeechEngines
[14/01/2008|22:32] C:\Program Files\Fichiers communs\SWF Studio
[24/11/2007|20:47] C:\Program Files\Fichiers communs\Symantec Shared
[22/08/2008|15:31] C:\Program Files\Fichiers communs\System
[03/11/2007|13:19] C:\Program Files\Fichiers communs\VCAMEye
[12/11/2007|21:14] C:\Program Files\Fichiers communs\Vivendi Universal Games
[21/03/2009|01:37] C:\Program Files\Fichiers communs\Windows Live
[30/12/2007|03:17] C:\Program Files\Fichiers communs\WindowsLiveInstaller

--------------------\\ Process

( 53 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-05-22 13:49:28
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 313

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:69][D:7]-> C:\DOCUME~1\CATHER~1\LOCALS~1\Temp
[F:90][D:0]-> C:\DOCUME~1\CATHER~1\Cookies
[F:3425][D:7]-> C:\DOCUME~1\CATHER~1\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 22/05/2009|12:33 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 22/05/2009|13:51 - Option : [2]

--------------------\\ Fin du rapport a 13:51:32
0
Utilisateur anonyme
23 mai 2009 à 02:11
Hello vous deux.

Attention Cath à ne pas installer le sponsor MSN+ la prochaine fois ;-)
Il bombarde de pub sur le web.
Et attention aussi à ne pas installer n'importe quel programme car parfois ils sont nuisibles (te font croire que tu es infectés pour acheter leur produit alors que non = rogues)


Ok, alors on y va :
> Télécharge ATF Cleaner par Atribune sur ton bureau.
- Démarre ATF-Cleaner et coche la dernière case nommé 'select all'.
- Clique sur <Empty Selected> et au message "Done Cleaning" sur <Ok>
NB : Si tu utilises Firefox ou Opera :
- Clique sur Firefox ou Opera en haut puis choisis <Select All>.
- Clique sur le bouton <Empty Selected> (NB : Si tu veux conserver tes mots de passe sauvegardés alors clique sur <No> à l'invite).
- Clique sur <Main> pour revenir à menu principal
- Clique sur <Exit>, du menu prinicipal, pour quitter ATFcleaner.
NB : Si le prefetch est nettoyé le redémarrage du PC sera plus lent.




Puis,
> Télécharge OTMoveIT_3 (de Old_Timer) : http://oldtimer.geekstogo.com/OTMoveIt3.exe sur ton bureau...
- Double-clique sur OTMoveIt3.exe pour le lancer.
- Copie le texte qui se trouve ci-dessous et colle-le dans le cadre de gauche de OTMoveIt nommé < Paste Instructions for items to be moved > ( Image ).
:processes
explorer.exe
:files
c:\documents and settings\catherine\Local Settings\Application Data\d3d9caps.tmp 
C:\Documents and Settings\All Users\Application Data\Long slow road itch\Mapi File.exe
C:\Documents and Settings\ANTHONY\Application Data\Htm Warn Bolt\enc jugs bits.exe 
C:\Documents and Settings\ANTHONY\Application Data\Htm Warn Bolt\Soft Anti Grey Time.exe
C:\Documents and Settings\catherine\Application Data\Htm Warn Bolt\bbzqrswm.exe
C:\Documents and Settings\catherine\Application Data\Htm Warn Bolt\dxehdrcc.exe
C:\Documents and Settings\catherine\Application Data\Htm Warn Bolt\hkyhnhsx.exe 
C:\Documents and Settings\catherine\Application Data\Htm Warn Bolt\ipczaeme.exe 
C:\Documents and Settings\catherine\Application Data\Htm Warn Bolt\iqwrmtiv.exe 
C:\Documents and Settings\catherine\Application Data\Htm Warn Bolt\kecrgrsz.exe
C:\Documents and Settings\catherine\Application Data\Htm Warn Bolt\oztcpqmb.exe 
C:\Documents and Settings\catherine\Application Data\Htm Warn Bolt\qcvhxsuf.exe 
C:\Documents and Settings\catherine\Application Data\Htm Warn Bolt\qlqotxnv.exe 
C:\Documents and Settings\catherine\Application Data\Htm Warn Bolt\qrfhvyju.exe 
C:\Documents and Settings\catherine\Application Data\Htm Warn Bolt\Soft Anti Grey Time.exe 
C:\Documents and Settings\catherine\Application Data\Htm Warn Bolt\vgzagxjs.exe 
C:\Documents and Settings\catherine\Application Data\Htm Warn Bolt\yseetqvt.exe 
C:\Documents and Settings\catherine\Application Data\Htm Warn Bolt\zpexpjbt.exe
C:\Documents and Settings\catherine\Local Settings\Application Data\Ares\My Shared Folder\my sims kingdom nds (multilanguage)(2)(2).exe
C:\Program Files\Circle Developement
C:\DOCUME~1\ALLUSE~1\APPLIC~1\erreurchasseur 
C:\DOCUME~1\ANTHONY\APPLIC~1\EoRezo 
C:\DOCUME~1\ANTHONY\APPLIC~1\erreurchasseur 
C:\DOCUME~1\ANTHONY\APPLIC~1\MenaceControle 
C:\DOCUME~1\ANTHONY\APPLIC~1\PasenDommagement 
C:\DOCUME~1\CATHER~1\APPLIC~1\Htm Warn Bolt     
C:\Program Files\PasenDommagement 
C:\Program Files\eoRezo 
C:\Program Files\Fichiers communs\ErreurChasseur 
C:\Program Files\Fichiers communs\MenaceControle 
C:\Program Files\Fichiers communs\PasenDommagement 
:commands
[purity]
[emptytemp]
[start explorer]
[reboot]
- Clique sur < MoveIt! > pour lancer la suppression.
N.B :Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
Un rapport est créé dans %SYSTEMDRIVE%\_OTMoveIt\MovedFiles\date du jour (souvent C:\_OTMoveIt\MovedFiles\), copie-colle-le dans ta réponse suivante.




Ensuite,
> Télécharge Ad-Remover (de C_XX) sur ton Bureau : http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe
- Déconnecte toi du web, ferme toutes les applications en cours et désactive ton antivirus.
- Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files ).
- Double clique sur l'icône Ad-remover ( https://i75.servimg.com/u/f75/11/05/93/83/ad-r10.jpg ) située sur ton Bureau, puis au menu principal choisi l'option "A".
- Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
- Poste le rapport généré. (Il est aussi sauvegardé sous C:\Ad-report(date du jour).log)



Maintenant tu as plusieurs traces d'antivirus. Je te conseille de les désinstaller pour installer Antivir.
Pour les désinstaller utilise les patchs suivants :
Avast : https://www.avast.com/fr-fr/uninstall-utility
Securitoo : http://www.vista-xp.fr/forum/topic1107.html

Pour installer Antivir :
> Essaye d'installer Antivir : : ouvre ce lien, télécharge Antivir et installe le.
N.B : Tuto : https://www.malekal.com/avira-free-security-antivirus-gratuit/
- Lance Antivir, fais les mises à jours puis configure-le comme sur cette vidéo d'Angélique :) https://www.malekal.com/fichiers/antivir/ConfigurationAntivir.avi
- Puis ferme le programme.
- Relance ton PC




Puis,
Tu peux aussi désinstaller Desktop Messenger via le ajout/suppression de programmes (panneau de configuration).




Maintenant réessaye de me poster un RSIT stp :
(je te remets la manip)
> Télécharge random's system information tool (RSIT) : http://images.malwareremoval.com/random/RSIT.exe
- Enregistre le programme sur ton bureau.
- Double clique sur RSIT.exe
- A l'écran "Disclaimer" choisis "1 months" dans le menu déroulant puis clique sur <continue>.
- Si HiJackThis n'est pas détecté sur ton PC, RSIT le téléchargera ; accepte alors la licence.
- Une fois le scanne terminé tu obtiendras un rapport log.txt. Poste le sur le forum.
NB : Il se peut que tu obtiennes un second rapport nommé info.txt. Dans ce cas poste le aussi mais dans un second message.




Bon courage. On fini au prochain coup si il n'y a pas de souci.

A la prochaine.
0
bonjour, bonjour.

désolée pour la reponse tardive, j'ai de la famille d'arrivée hier soir a l'improviste alors pas facile de me connecter, en plus gros orage toute la matinée donc j'ai préférer tout couper (pc/internet).

voilà, voilà, sinon j'espere que tous 2 aller bien.
je viens de découvrir les messages, j'ai donc voulu suivre la procédure aft cleaner, mais voici le message lorsque je clique sur empty select : done cleaning!!! AFT cleaner has freed 32,000 KBS (pour moi tu te doute c'est du chinois) peut etre un truc que j'aurais du faire et n'ai pas fait je n'ai pas compris ce que tu voulais dire "par attribune sur ton bureau" j'ai supposer que tu entendais par là de l'enregistrer dans le bureau mais ??? c'est peut pas ce que celà voulais dire.


donc je préfere attendre plus tot que faire n'importe quoi. mais prends ton temps car je vais bouger avec la famille qui a fait 100km pour me voir.

aussi si tu pourras en temps voulu m'en dire plus sur le bon msn a prendre.

ce que tu me dis aussi pour les faux antivirus oui, c'est total exact j'ai déjà eu l'experience.

un grand grand merci.
en attendant mes prochaine connexion je vous souhaite a tous un bon week end.
0
Utilisateur anonyme
23 mai 2009 à 02:18
hée salut DiiD oui ca avance bien la dis donc elle en avait des conneries lol , au fait le topic du gars de France télélcom qui s'est fait piratée lol il allait presque nous faire croire que le pirate couchait avec sa nana lol :)
0
Utilisateur anonyme
23 mai 2009 à 02:25
Mouarf.... :]

Aller : je mets le mode ninja et je saute au lit.

Good Night à toi.

PS : la suite est là Cath. : http://www.commentcamarche.net/forum/affich 12547156 deconnection msn a l ouverture de mail et aut?page=3#75
0
Utilisateur anonyme
23 mai 2009 à 13:45
salut tous les deux ,
alors cath t'inquiète pas ça veut seulement dire nettoyage fini il a nettoyer tant de je sais plus quoi de ton ordi, a toute
0