Problème dans disque locale C
Résolu
rissou
Messages postés
233
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
j'explique mon blém
voila au démarrage mon disque C est a 27% d'éspace libre aprer une soiré de travaille son aucun téléchargement je me retrouve a 0% d'espace libre
je ne peux faire un scane avec Avira arriver a 7,6% une feunetre souvre pour dire pas asser d'éspace pour afficher le rapport
meme si je lance le scane au démarrage
je ne peux faire un scane en ling il ne démarre pas
autrement l'ordi marche normalement une foi l'espace libre arrive a 0% j'ai un message qui propose le netoyage du disque ensuit quelque instant plus tard le meme message
*j'ai fais le netoyage avec Ccleaner
*un scane avec Malwar antie Malware qui n'a rien trouvé
* avec Spybot rien aussi
*j'ai pas pue accéder au mode sans eschec
encore une chose une foi l'espace et a 0% pour revenire a 27% je fais juste un redemarrage et je retrouve les 27% mon disque c a 20 Go
merci pour votre aide
j'explique mon blém
voila au démarrage mon disque C est a 27% d'éspace libre aprer une soiré de travaille son aucun téléchargement je me retrouve a 0% d'espace libre
je ne peux faire un scane avec Avira arriver a 7,6% une feunetre souvre pour dire pas asser d'éspace pour afficher le rapport
meme si je lance le scane au démarrage
je ne peux faire un scane en ling il ne démarre pas
autrement l'ordi marche normalement une foi l'espace libre arrive a 0% j'ai un message qui propose le netoyage du disque ensuit quelque instant plus tard le meme message
*j'ai fais le netoyage avec Ccleaner
*un scane avec Malwar antie Malware qui n'a rien trouvé
* avec Spybot rien aussi
*j'ai pas pue accéder au mode sans eschec
encore une chose une foi l'espace et a 0% pour revenire a 27% je fais juste un redemarrage et je retrouve les 27% mon disque c a 20 Go
merci pour votre aide
A voir également:
- Problème dans disque locale C
- Cloner disque dur - Guide
- Defragmenter disque dur - Guide
- Test disque dur - Télécharger - Informations & Diagnostic
- Ip locale - Guide
- Chkdsk disque dur externe - Guide
25 réponses
Néttoyage avec CCleaner
******************************
Introduction :
► Tout d'abord ccleaner sert à faire un peut de ménage sur ton ordinateur :
● Il permet de nettoyer votre systeme :
=> Suppression de fichier temporaires
=> Cookie, historique, etc
● Il permet de reparer des erreurs dans le registre :
=> DLL partagées inexistantes
=> Programme obsolètes, etc
-------------------------------------------------------------------------------------
Installe CCleaner
/!\ Décocher les options suivantes pendant l'installation :
1/ Contrôler automatiquement les mises à jour de CCleaner
2/ Ajouter la barre d'outils Yahoo! CCleaner
* Clique pour installer CCleaner
Avant manipulation configure le :
Option --> Propriétés --> Coche la case " éffacement Sécurisé du fichier (lent) "
Juste en bas choisit le mode Gutmann ( 35 passages )
☞ Onglet Windows détermine les éléments de Windows qui seront supprimés par le nettoyeur en les cochants
☞ Clique sur Analyse
☞ Une fois l'analyse aboutie clique sur lancer le nettoyage
☞ Onglet Applications ( les éléments appartenant à des applications Firefox, Flash etc..).
☞ Clique sur Analyse
☞ Une fois l'analyse aboutie clique sur lancer le nettoyage
Recherche des erreurs
*****************
☞ Clique sur l'onglet Registre
☞ Ensuite sur chercher des erreurs
☞ Réparrer les erreurs séléctionées
☞ CCleaner te proposera d'enregistrer un fichier .reg qui est une sauvegarde ( Pas la peine )
◆ Tuto : Tutoriel sur CCleaner par Malekal
******************************
Introduction :
► Tout d'abord ccleaner sert à faire un peut de ménage sur ton ordinateur :
● Il permet de nettoyer votre systeme :
=> Suppression de fichier temporaires
=> Cookie, historique, etc
● Il permet de reparer des erreurs dans le registre :
=> DLL partagées inexistantes
=> Programme obsolètes, etc
-------------------------------------------------------------------------------------
Installe CCleaner
/!\ Décocher les options suivantes pendant l'installation :
1/ Contrôler automatiquement les mises à jour de CCleaner
2/ Ajouter la barre d'outils Yahoo! CCleaner
* Clique pour installer CCleaner
Avant manipulation configure le :
Option --> Propriétés --> Coche la case " éffacement Sécurisé du fichier (lent) "
Juste en bas choisit le mode Gutmann ( 35 passages )
☞ Onglet Windows détermine les éléments de Windows qui seront supprimés par le nettoyeur en les cochants
☞ Clique sur Analyse
☞ Une fois l'analyse aboutie clique sur lancer le nettoyage
☞ Onglet Applications ( les éléments appartenant à des applications Firefox, Flash etc..).
☞ Clique sur Analyse
☞ Une fois l'analyse aboutie clique sur lancer le nettoyage
Recherche des erreurs
*****************
☞ Clique sur l'onglet Registre
☞ Ensuite sur chercher des erreurs
☞ Réparrer les erreurs séléctionées
☞ CCleaner te proposera d'enregistrer un fichier .reg qui est une sauvegarde ( Pas la peine )
◆ Tuto : Tutoriel sur CCleaner par Malekal
► Relance Hijackthis :
● L'option à choisirs est "Do a system scan and save a logfile"
● A la fin du scan coche les lignes suivantes et clique sur Fix Checked
--> --> --> Et refaire un rapport Hijackthis ...
● L'option à choisirs est "Do a system scan and save a logfile"
● A la fin du scan coche les lignes suivantes et clique sur Fix Checked
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll => ®
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll => ®
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime => Apple®Quick Time
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" => Adobe®Acrobat Reader
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install => NVidia®nView
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot => Real Networks®Real Player
O4 - HKCU\..\Run: [IDMan] C:\program files\Internet Download Manager\IDMan.exe /onboot => Tonec®Internet Download Manager (IDM)
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe => Microsoft®Windows NT
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') => Microsoft®Windows NT
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') => Microsoft®Windows NT
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') => Microsoft®Windows NT
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') => Microsoft®Windows NT
--> --> --> Et refaire un rapport Hijackthis ...
Salut,
➸ Procède comme ceci :
✲ Installe Hijackthis sur ton bureaux
►►► Pour installer Hijackthis clique ici ◄◄◄
✲ Installe le sur ton bureaux
✲ Lire ce tuto pour faire le rapport et l'envoyer
✲ Clique sur l'icone Hijackthis qui se trouve sur ton bureaux
✲ L'option à choisirs est "Do a system scan and save a logfile"
✲ Un fichier texte s'ouvre, si ce n'est pas le cas celui-ci se trouve dans le meme dossier que hijackthis.exe.
✲ Copie son intégralité et envoie le dans ta prochaine reponse stp
➸ Procède comme ceci :
✲ Installe Hijackthis sur ton bureaux
►►► Pour installer Hijackthis clique ici ◄◄◄
✲ Installe le sur ton bureaux
✲ Lire ce tuto pour faire le rapport et l'envoyer
✲ Clique sur l'icone Hijackthis qui se trouve sur ton bureaux
✲ L'option à choisirs est "Do a system scan and save a logfile"
✲ Un fichier texte s'ouvre, si ce n'est pas le cas celui-ci se trouve dans le meme dossier que hijackthis.exe.
✲ Copie son intégralité et envoie le dans ta prochaine reponse stp
Re salut
**********
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:56:51, on 18/09/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\vsnpstd.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\program files\Internet Download Manager\IDMan.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\System32\svchost.exe
C:\program files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\TechSmith\Snagit 9\Snagit32.exe
C:\Program Files\TechSmith\Snagit 9\TSCHelp.exe
C:\Program Files\TechSmith\Snagit 9\SnagPriv.exe
C:\Program Files\TechSmith\Snagit 9\snagiteditor.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Microsoft\Office Live\OfficeLiveSignIn.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://dufpy.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\program files\Internet Download Manager\IDMIECC.dll
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\Snagit 9\SnagitBHO.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Snagit - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\Snagit 9\SnagitIEAddin.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [EPSON Stylus D78 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBGE.EXE /FU "C:\WINDOWS\TEMP\E_SDC.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [IDMan] C:\program files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [L08FXLRD_13910562] "C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Télécharger avec IDM - C:\program files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\program files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\program files\Internet Download Manager\IEGetAll.htm
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
O17 - HKLM\System\CCS\Services\Tcpip\..\{ECE976B0-1510-4516-83E8-2C029D6B8699}: NameServer = 208.67.222.222 208.67.220.220
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
**********
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:56:51, on 18/09/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\vsnpstd.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\program files\Internet Download Manager\IDMan.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\System32\svchost.exe
C:\program files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\TechSmith\Snagit 9\Snagit32.exe
C:\Program Files\TechSmith\Snagit 9\TSCHelp.exe
C:\Program Files\TechSmith\Snagit 9\SnagPriv.exe
C:\Program Files\TechSmith\Snagit 9\snagiteditor.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Microsoft\Office Live\OfficeLiveSignIn.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://dufpy.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\program files\Internet Download Manager\IDMIECC.dll
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\Snagit 9\SnagitBHO.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Snagit - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\Snagit 9\SnagitIEAddin.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [EPSON Stylus D78 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBGE.EXE /FU "C:\WINDOWS\TEMP\E_SDC.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [IDMan] C:\program files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [L08FXLRD_13910562] "C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Télécharger avec IDM - C:\program files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\program files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\program files\Internet Download Manager\IEGetAll.htm
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
O17 - HKLM\System\CCS\Services\Tcpip\..\{ECE976B0-1510-4516-83E8-2C029D6B8699}: NameServer = 208.67.222.222 208.67.220.220
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
◆ Clique ici pour installer Genproc
► Installe sur ton bureaux GenProc en suivant le lien d'en haut
► Double clique sur le raccourci GenProc.exe
► Poste le contenu du rapport qui s'ouvre
# Si le rapport ne s'ouvre pas :
- Démarrer > Poste de travail > Disque local > GenProc > Arguments ; GenProc[1].txt
Ou alors
- Démarrer > Poste de travail > Disque local > GenProc > Page ; GenProc[1].html
( CTRL + A pour sélectionner le rapport, CTRL + C pour le copier, CTRL + V pour le coller )
► Installe sur ton bureaux GenProc en suivant le lien d'en haut
► Double clique sur le raccourci GenProc.exe
► Poste le contenu du rapport qui s'ouvre
# Si le rapport ne s'ouvre pas :
- Démarrer > Poste de travail > Disque local > GenProc > Arguments ; GenProc[1].txt
Ou alors
- Démarrer > Poste de travail > Disque local > GenProc > Page ; GenProc[1].html
( CTRL + A pour sélectionner le rapport, CTRL + C pour le copier, CTRL + V pour le coller )
voici le rapport
Etape 1/ Télécharge :
USBFix (Chiquitine29) sur le Bureau, et procède simplement à son installation.
important Redémarre en mode sans échec comme indiqué ICI ; Choisis ta session courante *** MONPC *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[3]" sur ton bureau).
Etape 2/
Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir, puis double-clique sur le raccourci USBFix présent sur ton Bureau : choisis l' option 2 (Suppression), ton bureau disparaitra et le pc redémarrera. Au redémarrage, USBFix scannera ton pc, laisse travailler l'outil.
Etape 3/
Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
Etape 4/
Redémarre normalement et poste, dans la même réponse :
- Le contenu du rapport UsbFix.txt situé dans C:\ ;
- Un nouveau rapport HijackThis ;
- Un nouveau rapport GenProc ;
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
Liste Ajout-Suppression de programmes - Arguments de la procédure
*************
selemant USBFix ne plus dispo au téléchargement
Etape 1/ Télécharge :
USBFix (Chiquitine29) sur le Bureau, et procède simplement à son installation.
important Redémarre en mode sans échec comme indiqué ICI ; Choisis ta session courante *** MONPC *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[3]" sur ton bureau).
Etape 2/
Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir, puis double-clique sur le raccourci USBFix présent sur ton Bureau : choisis l' option 2 (Suppression), ton bureau disparaitra et le pc redémarrera. Au redémarrage, USBFix scannera ton pc, laisse travailler l'outil.
Etape 3/
Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
Etape 4/
Redémarre normalement et poste, dans la même réponse :
- Le contenu du rapport UsbFix.txt situé dans C:\ ;
- Un nouveau rapport HijackThis ;
- Un nouveau rapport GenProc ;
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
Liste Ajout-Suppression de programmes - Arguments de la procédure
*************
selemant USBFix ne plus dispo au téléchargement
Re salut
j'ai pue télécharger USBfix j'ai suivé la manipe voici les rapports demandé
############################## | UsbFix V6.034 |
User : MONPC (Administrateurs) # CLIENT-NTSOL
Update on 17/09/2009 by Chiquitine29, C_XX & Chimay8
Start at: 03:58:53 | 18/09/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Pentium(R) 4 CPU 3.06GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 19,53 Go (5,36 Go free) [Ntsol-1] # NTFS
D:\ -> Disque fixe local # 54,99 Go (40,51 Go free) # NTFS
E:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
################## | Fichiers # Dossiers infectieux |
Supprimé ! C:\WINDOWS\system32\autorun.inf
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{610c939c-69b4-11de-bf34-00192135f8f2}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{f686c5a1-706c-11de-bf4b-00192135f8f2}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[13/11/2008 15:42|--a------|0] C:\AUTOEXEC.BAT
[04/07/2009 18:33|---hs----|217] C:\boot.ini
[25/12/2004 13:00|-rahs----|4952] C:\Bootfont.bin
[13/11/2008 15:42|--a------|0] C:\CONFIG.SYS
[05/03/2009 20:01|--a------|0] C:\conmgr.log
[04/04/2009 20:04|--a------|172] C:\curr_ver.tmp
[02/04/2009 13:35|--a------|10336] C:\DirLook.txt
[13/11/2008 15:42|-rahs----|0] C:\IO.SYS
[03/04/2009 11:34|--a------|5911] C:\JavaRa.log
[05/07/2009 23:38|-rahs----|0] C:\khq
[13/11/2008 15:42|-rahs----|0] C:\MSDOS.SYS
[25/12/2004 13:00|-rahs----|47564] C:\NTDETECT.COM
[26/02/2009 23:27|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[12/04/2009 12:58|--ah-----|268] C:\sqmdata00.sqm
[13/04/2009 01:28|--ah-----|268] C:\sqmdata01.sqm
[13/04/2009 11:56|--ah-----|268] C:\sqmdata02.sqm
[13/04/2009 18:07|--ah-----|268] C:\sqmdata03.sqm
[28/04/2009 16:51|--ah-----|268] C:\sqmdata04.sqm
[13/05/2009 13:53|--ah-----|268] C:\sqmdata05.sqm
[27/05/2009 22:06|--ah-----|268] C:\sqmdata06.sqm
[11/06/2009 23:03|--ah-----|268] C:\sqmdata07.sqm
[25/06/2009 23:42|--ah-----|232] C:\sqmdata08.sqm
[26/06/2009 20:20|--ah-----|268] C:\sqmdata09.sqm
[11/07/2009 01:52|--ah-----|232] C:\sqmdata10.sqm
[26/07/2009 01:23|--ah-----|268] C:\sqmdata11.sqm
[13/08/2009 00:47|--ah-----|268] C:\sqmdata12.sqm
[27/08/2009 02:46|--ah-----|232] C:\sqmdata13.sqm
[27/08/2009 15:26|--ah-----|268] C:\sqmdata14.sqm
[28/08/2009 00:20|--ah-----|268] C:\sqmdata15.sqm
[11/09/2009 13:41|--ah-----|268] C:\sqmdata16.sqm
[27/03/2009 17:17|--ah-----|268] C:\sqmdata17.sqm
[27/03/2009 20:24|--ah-----|268] C:\sqmdata18.sqm
[27/03/2009 23:31|--ah-----|268] C:\sqmdata19.sqm
[12/04/2009 12:58|--ah-----|244] C:\sqmnoopt00.sqm
[13/04/2009 01:28|--ah-----|244] C:\sqmnoopt01.sqm
[13/04/2009 11:56|--ah-----|244] C:\sqmnoopt02.sqm
[13/04/2009 18:07|--ah-----|244] C:\sqmnoopt03.sqm
[28/04/2009 16:51|--ah-----|244] C:\sqmnoopt04.sqm
[13/05/2009 13:53|--ah-----|244] C:\sqmnoopt05.sqm
[27/05/2009 22:06|--ah-----|244] C:\sqmnoopt06.sqm
[11/06/2009 23:03|--ah-----|244] C:\sqmnoopt07.sqm
[25/06/2009 23:42|--ah-----|244] C:\sqmnoopt08.sqm
[26/06/2009 20:20|--ah-----|244] C:\sqmnoopt09.sqm
[11/07/2009 01:52|--ah-----|244] C:\sqmnoopt10.sqm
[26/07/2009 01:23|--ah-----|244] C:\sqmnoopt11.sqm
[13/08/2009 00:47|--ah-----|244] C:\sqmnoopt12.sqm
[27/08/2009 02:46|--ah-----|244] C:\sqmnoopt13.sqm
[27/08/2009 15:26|--ah-----|244] C:\sqmnoopt14.sqm
[28/08/2009 00:20|--ah-----|244] C:\sqmnoopt15.sqm
[11/09/2009 13:41|--ah-----|244] C:\sqmnoopt16.sqm
[27/03/2009 17:17|--ah-----|244] C:\sqmnoopt17.sqm
[27/03/2009 20:24|--ah-----|244] C:\sqmnoopt18.sqm
[27/03/2009 23:31|--ah-----|244] C:\sqmnoopt19.sqm
[04/04/2009 23:46|--a------|820] C:\TCleaner.txt
[18/09/2009 04:02|--a------|4890] C:\UsbFix.txt
[13/11/2008 16:42|--a------|27262976] C:\VIRTPART.DAT
[30/07/2009 23:44|--a------|10331764] D:\.flv
[26/03/2009 23:56|--a------|2109201] D:\03-Tofla boumba.mp3
[29/08/2009 02:20|--a------|1284583] D:\100430843307141_42645.mp4
[30/08/2009 21:39|--a------|2463085] D:\1020375045127_32131.mp4
[29/08/2009 02:19|--a------|2903789] D:\1081778934224_31749.mp4
[28/07/2009 12:59|--a------|406888] D:\1082166490452_1453.mp4
[08/06/2009 19:40|--a------|6719865] D:\11 - Lonely Day.mp3
[30/08/2009 15:14|--a------|1318017] D:\1106171055582_54537.mp4
[29/08/2009 13:28|--a------|3943154] D:\1219272685877_35827.mp4
[04/04/2009 18:02|--a------|1411761] D:\1337-les_arenes1.wmv
[04/04/2009 18:01|--a------|821720] D:\1398-ce_matin_un_chasseur2.wmv
[14/04/2009 22:03|--a------|680152] D:\4X4n1.wmv
[14/04/2009 22:03|--a------|661152] D:\4X4n2.wmv
[14/04/2009 22:00|--a------|773747] D:\4X4n3.wmv
[05/08/2009 13:19|--a------|9077690] D:\7obe el zawja.mp4
[29/07/2009 16:03|--a------|2216562] D:\amel.mp4
[07/12/2008 14:40|--a------|1067576] D:\AxCrypt-Setup.exe
[31/07/2009 22:30|--a------|2645005] D:\bab el 7ara !!.mp4
[29/03/2009 11:15|--a------|123] D:\Batamenak Sherine Abdelwaheb Cherine.m3u
[05/08/2009 12:37|--a------|7083524] D:\bruel aznavour.mp4
[05/08/2009 02:02|--a------|2929542] D:\buch dodo.mp4
[14/04/2009 22:49|--a------|1671551] D:\camera_sur_autoroute_italienne.wmv
[31/03/2009 00:30|--a------|222188] D:\cc_20090331_013008.reg
[01/04/2009 15:42|--a------|438] D:\cc_20090401_164240.reg
[03/04/2009 14:26|--a------|1562] D:\cc_20090403_152646.reg
[03/04/2009 14:27|--a------|3896] D:\cc_20090403_152709.reg
[08/08/2009 16:59|--a------|48893559] D:\celine je ne vous oublie pas.mp4
[28/07/2009 18:59|--a------|28372854] D:\cherine enta3omri.mp4
[23/11/2008 18:45|--a------|487576] D:\ChromeSetup.exe
[16/01/2009 18:13|--a------|1768294] D:\Copie de word.bmp
[10/04/2009 09:12|--a------|5043634] D:\Creation de l'homme.wmv
[27/11/2008 17:06|--a------|563781] D:\DREAM.rar
[26/07/2009 19:01|--a------|8721496] D:\Facebook Accueil.flv
[01/08/2009 22:50|--a------|7007173] D:\Facebook Accueil2.flv
[02/08/2009 22:46|--a------|10434596] D:\Facebook Accueil3.flv
[08/08/2009 14:19|--a------|10230406] D:\Facebook Accueil4.flv
[01/08/2009 01:52|--a------|7149717] D:\Facebook Amel Mekka.flv
[01/08/2009 22:57|--a------|7007206] D:\Facebook Julia Boutros.flv
[29/03/2009 11:13|--a------|113] D:\Facebook Slide FunSpace.m3u
[05/08/2009 12:14|--a------|805] D:\Facebook Vid‚os publi‚es par Fatouna NemRia sheryfa luna il avait les mots.meta
[05/08/2009 12:14|--a------|49848] D:\Facebook Vid‚os publi‚es par Fatouna NemRia sheryfa luna il avait les mots.swf
[02/08/2009 22:48|--a------|6807369] D:\Fadel shaker Ma32oul.flv
[02/08/2009 23:23|--a------|23879407] D:\fellag djurassique bled 8 12.flv
[02/08/2009 12:56|--a------|4260673] D:\gignole.mp4
[28/07/2009 11:36|--a------|1836372] D:\gignole1.mp4
[07/12/2008 14:39|--a------|409600] D:\Install_Messenger.exe
[12/12/2008 18:05|--a------|5285112] D:\insteelm.exe
[27/03/2009 12:41|--a------|3011175] D:\Invention.wmv
[05/07/2009 23:38|-rahs----|0] D:\khq
[03/08/2009 10:23|--a------|1678387] D:\khtana.mp4
[28/06/2009 19:46|--a------|741322752] D:\Knowing.FRENCH.DVDRiP.RePaCk.1CD.XviD-ITOMA.avi
[29/07/2009 10:59|--a------|48637] D:\Ma Ferme sur Facebook.swf
[14/04/2009 22:07|--a------|2234039] D:\mariage brulant.wmv
[30/07/2009 23:44|--a------|15423789] D:\mbc1.flv
[29/07/2009 01:11|--a------|22894784] D:\mekke.mp4
[21/02/2009 02:13|--a------|21504] D:\Module de litterature compar‚e.doc
[05/08/2009 11:57|--a------|23354313] D:\Music sur Facebook Thriller by Michael Jackson.flv
[29/03/2009 11:02|--a------|1269638] D:\Nouvelle_voiture_pour_femmes(d).wmv
[14/04/2009 22:10|--a------|2992817] D:\nov13-die_is_slim-cs.wmv
[15/04/2009 10:21|--a------|2995200] D:\ombres_et_lumieres3.pps
[12/12/2008 00:31|--a------|2167968] D:\OrbitDownloaderSetup_1.exe
[24/03/2009 23:14|--a------|2130432] D:\peintre-insolite.pps
[13/04/2009 22:13|--a------|4137568] D:\piŠge+en+...wmv
[08/08/2009 16:59|--a------|48023029] D:\rap alg‚rien.mp4
[30/07/2009 23:08|--a------|2543398] D:\REPORT MICHAEL JACKSON REVERTED TO ISLAM.flv
[27/01/2009 19:59|--ah-----|645922816] D:\san_test.tmp
[11/12/2008 17:46|--a------|27273160] D:\sitestudio6_en_pro.exe
[07/08/2009 01:16|--a------|6517898] D:\street dancer.mp4
[29/06/2009 18:56|--a------|731600896] D:\The Unborn UNRATED 2009 FRENCH DVDRiP XViD-SURViVAL.avi
[01/07/2009 05:39|--a------|733566976] D:\The.Pink.Panther.2.FRENCH.DVDRip.XviD-SURViVAL.avi
[04/09/2009 23:47|--ahs----|173056] D:\Thumbs.db
[27/07/2009 22:40|--a------|12904501] D:\tracy chapman.mp4
[09/08/2009 01:10|--a------|25418387] D:\video suprim‚e.mp4
[03/07/2009 04:19|--a------|735473664] D:\Watchmen.FRENCH.REPACK.1CD.DVDRip.XviD-GKS.avi
[07/12/2008 14:39|--a------|1132594] D:\wcwsetup_fr.exe
[05/08/2009 02:16|--a------|10338039] D:\Yahoo! Search Video - R‚sultats pour ramadan.flv
[07/12/2008 14:39|--a------|11619501] D:\YVB513Update.exe
################## | Vaccination |
# C:\autorun.inf -> Folder created by UsbFix.
# D:\autorun.inf -> Folder created by UsbFix.
################## | ! Fin du rapport # UsbFix V6.034 ! |
j'ai pue télécharger USBfix j'ai suivé la manipe voici les rapports demandé
############################## | UsbFix V6.034 |
User : MONPC (Administrateurs) # CLIENT-NTSOL
Update on 17/09/2009 by Chiquitine29, C_XX & Chimay8
Start at: 03:58:53 | 18/09/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Pentium(R) 4 CPU 3.06GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 19,53 Go (5,36 Go free) [Ntsol-1] # NTFS
D:\ -> Disque fixe local # 54,99 Go (40,51 Go free) # NTFS
E:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
################## | Fichiers # Dossiers infectieux |
Supprimé ! C:\WINDOWS\system32\autorun.inf
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{610c939c-69b4-11de-bf34-00192135f8f2}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{f686c5a1-706c-11de-bf4b-00192135f8f2}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[13/11/2008 15:42|--a------|0] C:\AUTOEXEC.BAT
[04/07/2009 18:33|---hs----|217] C:\boot.ini
[25/12/2004 13:00|-rahs----|4952] C:\Bootfont.bin
[13/11/2008 15:42|--a------|0] C:\CONFIG.SYS
[05/03/2009 20:01|--a------|0] C:\conmgr.log
[04/04/2009 20:04|--a------|172] C:\curr_ver.tmp
[02/04/2009 13:35|--a------|10336] C:\DirLook.txt
[13/11/2008 15:42|-rahs----|0] C:\IO.SYS
[03/04/2009 11:34|--a------|5911] C:\JavaRa.log
[05/07/2009 23:38|-rahs----|0] C:\khq
[13/11/2008 15:42|-rahs----|0] C:\MSDOS.SYS
[25/12/2004 13:00|-rahs----|47564] C:\NTDETECT.COM
[26/02/2009 23:27|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[12/04/2009 12:58|--ah-----|268] C:\sqmdata00.sqm
[13/04/2009 01:28|--ah-----|268] C:\sqmdata01.sqm
[13/04/2009 11:56|--ah-----|268] C:\sqmdata02.sqm
[13/04/2009 18:07|--ah-----|268] C:\sqmdata03.sqm
[28/04/2009 16:51|--ah-----|268] C:\sqmdata04.sqm
[13/05/2009 13:53|--ah-----|268] C:\sqmdata05.sqm
[27/05/2009 22:06|--ah-----|268] C:\sqmdata06.sqm
[11/06/2009 23:03|--ah-----|268] C:\sqmdata07.sqm
[25/06/2009 23:42|--ah-----|232] C:\sqmdata08.sqm
[26/06/2009 20:20|--ah-----|268] C:\sqmdata09.sqm
[11/07/2009 01:52|--ah-----|232] C:\sqmdata10.sqm
[26/07/2009 01:23|--ah-----|268] C:\sqmdata11.sqm
[13/08/2009 00:47|--ah-----|268] C:\sqmdata12.sqm
[27/08/2009 02:46|--ah-----|232] C:\sqmdata13.sqm
[27/08/2009 15:26|--ah-----|268] C:\sqmdata14.sqm
[28/08/2009 00:20|--ah-----|268] C:\sqmdata15.sqm
[11/09/2009 13:41|--ah-----|268] C:\sqmdata16.sqm
[27/03/2009 17:17|--ah-----|268] C:\sqmdata17.sqm
[27/03/2009 20:24|--ah-----|268] C:\sqmdata18.sqm
[27/03/2009 23:31|--ah-----|268] C:\sqmdata19.sqm
[12/04/2009 12:58|--ah-----|244] C:\sqmnoopt00.sqm
[13/04/2009 01:28|--ah-----|244] C:\sqmnoopt01.sqm
[13/04/2009 11:56|--ah-----|244] C:\sqmnoopt02.sqm
[13/04/2009 18:07|--ah-----|244] C:\sqmnoopt03.sqm
[28/04/2009 16:51|--ah-----|244] C:\sqmnoopt04.sqm
[13/05/2009 13:53|--ah-----|244] C:\sqmnoopt05.sqm
[27/05/2009 22:06|--ah-----|244] C:\sqmnoopt06.sqm
[11/06/2009 23:03|--ah-----|244] C:\sqmnoopt07.sqm
[25/06/2009 23:42|--ah-----|244] C:\sqmnoopt08.sqm
[26/06/2009 20:20|--ah-----|244] C:\sqmnoopt09.sqm
[11/07/2009 01:52|--ah-----|244] C:\sqmnoopt10.sqm
[26/07/2009 01:23|--ah-----|244] C:\sqmnoopt11.sqm
[13/08/2009 00:47|--ah-----|244] C:\sqmnoopt12.sqm
[27/08/2009 02:46|--ah-----|244] C:\sqmnoopt13.sqm
[27/08/2009 15:26|--ah-----|244] C:\sqmnoopt14.sqm
[28/08/2009 00:20|--ah-----|244] C:\sqmnoopt15.sqm
[11/09/2009 13:41|--ah-----|244] C:\sqmnoopt16.sqm
[27/03/2009 17:17|--ah-----|244] C:\sqmnoopt17.sqm
[27/03/2009 20:24|--ah-----|244] C:\sqmnoopt18.sqm
[27/03/2009 23:31|--ah-----|244] C:\sqmnoopt19.sqm
[04/04/2009 23:46|--a------|820] C:\TCleaner.txt
[18/09/2009 04:02|--a------|4890] C:\UsbFix.txt
[13/11/2008 16:42|--a------|27262976] C:\VIRTPART.DAT
[30/07/2009 23:44|--a------|10331764] D:\.flv
[26/03/2009 23:56|--a------|2109201] D:\03-Tofla boumba.mp3
[29/08/2009 02:20|--a------|1284583] D:\100430843307141_42645.mp4
[30/08/2009 21:39|--a------|2463085] D:\1020375045127_32131.mp4
[29/08/2009 02:19|--a------|2903789] D:\1081778934224_31749.mp4
[28/07/2009 12:59|--a------|406888] D:\1082166490452_1453.mp4
[08/06/2009 19:40|--a------|6719865] D:\11 - Lonely Day.mp3
[30/08/2009 15:14|--a------|1318017] D:\1106171055582_54537.mp4
[29/08/2009 13:28|--a------|3943154] D:\1219272685877_35827.mp4
[04/04/2009 18:02|--a------|1411761] D:\1337-les_arenes1.wmv
[04/04/2009 18:01|--a------|821720] D:\1398-ce_matin_un_chasseur2.wmv
[14/04/2009 22:03|--a------|680152] D:\4X4n1.wmv
[14/04/2009 22:03|--a------|661152] D:\4X4n2.wmv
[14/04/2009 22:00|--a------|773747] D:\4X4n3.wmv
[05/08/2009 13:19|--a------|9077690] D:\7obe el zawja.mp4
[29/07/2009 16:03|--a------|2216562] D:\amel.mp4
[07/12/2008 14:40|--a------|1067576] D:\AxCrypt-Setup.exe
[31/07/2009 22:30|--a------|2645005] D:\bab el 7ara !!.mp4
[29/03/2009 11:15|--a------|123] D:\Batamenak Sherine Abdelwaheb Cherine.m3u
[05/08/2009 12:37|--a------|7083524] D:\bruel aznavour.mp4
[05/08/2009 02:02|--a------|2929542] D:\buch dodo.mp4
[14/04/2009 22:49|--a------|1671551] D:\camera_sur_autoroute_italienne.wmv
[31/03/2009 00:30|--a------|222188] D:\cc_20090331_013008.reg
[01/04/2009 15:42|--a------|438] D:\cc_20090401_164240.reg
[03/04/2009 14:26|--a------|1562] D:\cc_20090403_152646.reg
[03/04/2009 14:27|--a------|3896] D:\cc_20090403_152709.reg
[08/08/2009 16:59|--a------|48893559] D:\celine je ne vous oublie pas.mp4
[28/07/2009 18:59|--a------|28372854] D:\cherine enta3omri.mp4
[23/11/2008 18:45|--a------|487576] D:\ChromeSetup.exe
[16/01/2009 18:13|--a------|1768294] D:\Copie de word.bmp
[10/04/2009 09:12|--a------|5043634] D:\Creation de l'homme.wmv
[27/11/2008 17:06|--a------|563781] D:\DREAM.rar
[26/07/2009 19:01|--a------|8721496] D:\Facebook Accueil.flv
[01/08/2009 22:50|--a------|7007173] D:\Facebook Accueil2.flv
[02/08/2009 22:46|--a------|10434596] D:\Facebook Accueil3.flv
[08/08/2009 14:19|--a------|10230406] D:\Facebook Accueil4.flv
[01/08/2009 01:52|--a------|7149717] D:\Facebook Amel Mekka.flv
[01/08/2009 22:57|--a------|7007206] D:\Facebook Julia Boutros.flv
[29/03/2009 11:13|--a------|113] D:\Facebook Slide FunSpace.m3u
[05/08/2009 12:14|--a------|805] D:\Facebook Vid‚os publi‚es par Fatouna NemRia sheryfa luna il avait les mots.meta
[05/08/2009 12:14|--a------|49848] D:\Facebook Vid‚os publi‚es par Fatouna NemRia sheryfa luna il avait les mots.swf
[02/08/2009 22:48|--a------|6807369] D:\Fadel shaker Ma32oul.flv
[02/08/2009 23:23|--a------|23879407] D:\fellag djurassique bled 8 12.flv
[02/08/2009 12:56|--a------|4260673] D:\gignole.mp4
[28/07/2009 11:36|--a------|1836372] D:\gignole1.mp4
[07/12/2008 14:39|--a------|409600] D:\Install_Messenger.exe
[12/12/2008 18:05|--a------|5285112] D:\insteelm.exe
[27/03/2009 12:41|--a------|3011175] D:\Invention.wmv
[05/07/2009 23:38|-rahs----|0] D:\khq
[03/08/2009 10:23|--a------|1678387] D:\khtana.mp4
[28/06/2009 19:46|--a------|741322752] D:\Knowing.FRENCH.DVDRiP.RePaCk.1CD.XviD-ITOMA.avi
[29/07/2009 10:59|--a------|48637] D:\Ma Ferme sur Facebook.swf
[14/04/2009 22:07|--a------|2234039] D:\mariage brulant.wmv
[30/07/2009 23:44|--a------|15423789] D:\mbc1.flv
[29/07/2009 01:11|--a------|22894784] D:\mekke.mp4
[21/02/2009 02:13|--a------|21504] D:\Module de litterature compar‚e.doc
[05/08/2009 11:57|--a------|23354313] D:\Music sur Facebook Thriller by Michael Jackson.flv
[29/03/2009 11:02|--a------|1269638] D:\Nouvelle_voiture_pour_femmes(d).wmv
[14/04/2009 22:10|--a------|2992817] D:\nov13-die_is_slim-cs.wmv
[15/04/2009 10:21|--a------|2995200] D:\ombres_et_lumieres3.pps
[12/12/2008 00:31|--a------|2167968] D:\OrbitDownloaderSetup_1.exe
[24/03/2009 23:14|--a------|2130432] D:\peintre-insolite.pps
[13/04/2009 22:13|--a------|4137568] D:\piŠge+en+...wmv
[08/08/2009 16:59|--a------|48023029] D:\rap alg‚rien.mp4
[30/07/2009 23:08|--a------|2543398] D:\REPORT MICHAEL JACKSON REVERTED TO ISLAM.flv
[27/01/2009 19:59|--ah-----|645922816] D:\san_test.tmp
[11/12/2008 17:46|--a------|27273160] D:\sitestudio6_en_pro.exe
[07/08/2009 01:16|--a------|6517898] D:\street dancer.mp4
[29/06/2009 18:56|--a------|731600896] D:\The Unborn UNRATED 2009 FRENCH DVDRiP XViD-SURViVAL.avi
[01/07/2009 05:39|--a------|733566976] D:\The.Pink.Panther.2.FRENCH.DVDRip.XviD-SURViVAL.avi
[04/09/2009 23:47|--ahs----|173056] D:\Thumbs.db
[27/07/2009 22:40|--a------|12904501] D:\tracy chapman.mp4
[09/08/2009 01:10|--a------|25418387] D:\video suprim‚e.mp4
[03/07/2009 04:19|--a------|735473664] D:\Watchmen.FRENCH.REPACK.1CD.DVDRip.XviD-GKS.avi
[07/12/2008 14:39|--a------|1132594] D:\wcwsetup_fr.exe
[05/08/2009 02:16|--a------|10338039] D:\Yahoo! Search Video - R‚sultats pour ramadan.flv
[07/12/2008 14:39|--a------|11619501] D:\YVB513Update.exe
################## | Vaccination |
# C:\autorun.inf -> Folder created by UsbFix.
# D:\autorun.inf -> Folder created by UsbFix.
################## | ! Fin du rapport # UsbFix V6.034 ! |
rapport 2
-------------
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 04:05:55, on 18/09/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\program files\Internet Download Manager\IDMIECC.dll
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\Snagit 9\SnagitBHO.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Snagit - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\Snagit 9\SnagitIEAddin.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [EPSON Stylus D78 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBGE.EXE /FU "C:\WINDOWS\TEMP\E_SDC.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [IDMan] C:\program files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [L08FXLRD_13910562] "C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Télécharger avec IDM - C:\program files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\program files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\program files\Internet Download Manager\IEGetAll.htm
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
O17 - HKLM\System\CCS\Services\Tcpip\..\{ECE976B0-1510-4516-83E8-2C029D6B8699}: NameServer = 208.67.222.222 208.67.220.220
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
-------------
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 04:05:55, on 18/09/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\program files\Internet Download Manager\IDMIECC.dll
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\Snagit 9\SnagitBHO.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Snagit - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\Snagit 9\SnagitIEAddin.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [EPSON Stylus D78 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBGE.EXE /FU "C:\WINDOWS\TEMP\E_SDC.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [IDMan] C:\program files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [L08FXLRD_13910562] "C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Télécharger avec IDM - C:\program files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\program files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\program files\Internet Download Manager\IEGetAll.htm
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
O17 - HKLM\System\CCS\Services\Tcpip\..\{ECE976B0-1510-4516-83E8-2C029D6B8699}: NameServer = 208.67.222.222 208.67.220.220
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Rapport 3
----------
GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :
Etape 1/ Télécharge :
ToolsCleaner! (A.Rothstein & Dj QUIOU) sur ton Bureau.
Etape 2/
- Double-clique sur ToolsCleaner2.exe pour le lancer.
- Clique sur Recherche et laisse le scan agir.
- Clique sur Suppression pour finaliser.
- Tu peux, si tu le souhaites, te servir des Options Facultatives.
- Clique sur Quitter pour obtenir le rapport C:\TCleaner.txt
Etape 3/
Poste un rapport Nod32 (il faut utiliser Internet Explorer)
- coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
C:\Program Files\EsetOnlineScanner\log.txt
----------
GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :
Etape 1/ Télécharge :
ToolsCleaner! (A.Rothstein & Dj QUIOU) sur ton Bureau.
Etape 2/
- Double-clique sur ToolsCleaner2.exe pour le lancer.
- Clique sur Recherche et laisse le scan agir.
- Clique sur Suppression pour finaliser.
- Tu peux, si tu le souhaites, te servir des Options Facultatives.
- Clique sur Quitter pour obtenir le rapport C:\TCleaner.txt
Etape 3/
Poste un rapport Nod32 (il faut utiliser Internet Explorer)
- coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
C:\Program Files\EsetOnlineScanner\log.txt
j'ai pue télécharger USBfix j'ai suivé la manipe voici les rapports demandé
● Relance UsbFix
● Dans le menu principale cette fois choisit l'option2
(!) Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal. (!)
Si un message te demande de redémarrer l'ordinateurs fait le ...
● Au redémarrage, le fix se relance... laisse l'opération s'effectuer.
● Le bloc note s'ouvre avec un rapport, Copie son contenue et colle le dans ta prochiane réponse .
Procéde par étapes :
(!) Ne pas ouvrir d'application pendant le scan (!)
(!) Faire une mise à jour du logiciel avant de le manipuler (!)
>>> Lance Malwarebytes
♦ Installe Malwarbytes sur ton bureaux
✿✿ Pour installer Malwarbytes clique ici ✿✿
☞ Sélectionne "Exécuter un examen complet" puis clique sur le bouton Rechercher pour lancer le scan.
☞ Clique sur le bouton "Lancer l'examen" pour démarrer le scan.
☞ Clique sur le bouton "Supprimer la sélection" en bas à gauche.
☞ Un rapport de scan s'ouvre, sélectionne tout copie le et colle le dans ta prochaine réponse.
~~~~~~> Tuto Malwarbytes
Ouvre internet explorer --> Outils --> Options internet --> onglet "sécurité" --> Valide "niveau par défaut".
Toujours sur Internet explorer --> Outils --> Options internet --> onglet "avancé" --> valide "Paramètres par défaut".
☞ Pour effectuer les scans, désactive ton antivirus, logiciels de protections et logiciels pouvant bloquer les popups (barres Google, barres Yahoo etc..).
► Scan en ligne avec Kaspersky :
● Fais un Scan en ligne sur Kaspersky en utilisant Internet Explorer et pas firefox, ça ne marchera pas!.
● Si tu es perdu, tu peux suivre cette aide pour les scans en ligne
● Au moment de choisir la cible à analyser, clics sur le bouton Paramètres d'analyse
● Dans la nouvelle fenêtre, coche étendu au milieu puis clic sur OK.
● Choisis le poste de travail dans la cible à analyser
● Copie/colle le rapport du scan ici
Note : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
Si le scan avec Kaspersky ne fonctionne pas, tu peux faire un scan en ligne avec Panda :
- Fais un scan avec panda en désactivant ton antivirus pendant le scan!
(Si tu es perdu, tu peux suivre cette aide pour les scans en ligne
- Copie/colle le rapport panda ici ...
rapport usbfix
------------
############################## | UsbFix V6.034 |
User : MONPC (Administrateurs) # CLIENT-NTSOL
Update on 17/09/2009 by Chiquitine29, C_XX & Chimay8
Start at: 17:44:53 | 18/09/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Pentium(R) 4 CPU 3.06GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 19,53 Go (5,42 Go free) [Ntsol-1] # NTFS
D:\ -> Disque fixe local # 54,99 Go (40,51 Go free) # NTFS
E:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Avira\AntiVir Desktop\avwsc.exe
################## | Fichiers # Dossiers infectieux |
Supprimé ! C:\autorun.inf
Supprimé ! D:\autorun.inf
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
################## | Listing des fichiers présent |
[13/11/2008 15:42|--a------|0] C:\AUTOEXEC.BAT
[04/07/2009 18:33|---hs----|217] C:\boot.ini
[25/12/2004 13:00|-rahs----|4952] C:\Bootfont.bin
[13/11/2008 15:42|--a------|0] C:\CONFIG.SYS
[05/03/2009 20:01|--a------|0] C:\conmgr.log
[04/04/2009 20:04|--a------|172] C:\curr_ver.tmp
[02/04/2009 13:35|--a------|10336] C:\DirLook.txt
[13/11/2008 15:42|-rahs----|0] C:\IO.SYS
[03/04/2009 11:34|--a------|5911] C:\JavaRa.log
[05/07/2009 23:38|-rahs----|0] C:\khq
[13/11/2008 15:42|-rahs----|0] C:\MSDOS.SYS
[25/12/2004 13:00|-rahs----|47564] C:\NTDETECT.COM
[26/02/2009 23:27|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[12/04/2009 12:58|--ah-----|268] C:\sqmdata00.sqm
[13/04/2009 01:28|--ah-----|268] C:\sqmdata01.sqm
[13/04/2009 11:56|--ah-----|268] C:\sqmdata02.sqm
[13/04/2009 18:07|--ah-----|268] C:\sqmdata03.sqm
[28/04/2009 16:51|--ah-----|268] C:\sqmdata04.sqm
[13/05/2009 13:53|--ah-----|268] C:\sqmdata05.sqm
[27/05/2009 22:06|--ah-----|268] C:\sqmdata06.sqm
[11/06/2009 23:03|--ah-----|268] C:\sqmdata07.sqm
[25/06/2009 23:42|--ah-----|232] C:\sqmdata08.sqm
[26/06/2009 20:20|--ah-----|268] C:\sqmdata09.sqm
[11/07/2009 01:52|--ah-----|232] C:\sqmdata10.sqm
[26/07/2009 01:23|--ah-----|268] C:\sqmdata11.sqm
[13/08/2009 00:47|--ah-----|268] C:\sqmdata12.sqm
[27/08/2009 02:46|--ah-----|232] C:\sqmdata13.sqm
[27/08/2009 15:26|--ah-----|268] C:\sqmdata14.sqm
[28/08/2009 00:20|--ah-----|268] C:\sqmdata15.sqm
[11/09/2009 13:41|--ah-----|268] C:\sqmdata16.sqm
[27/03/2009 17:17|--ah-----|268] C:\sqmdata17.sqm
[27/03/2009 20:24|--ah-----|268] C:\sqmdata18.sqm
[27/03/2009 23:31|--ah-----|268] C:\sqmdata19.sqm
[12/04/2009 12:58|--ah-----|244] C:\sqmnoopt00.sqm
[13/04/2009 01:28|--ah-----|244] C:\sqmnoopt01.sqm
[13/04/2009 11:56|--ah-----|244] C:\sqmnoopt02.sqm
[13/04/2009 18:07|--ah-----|244] C:\sqmnoopt03.sqm
[28/04/2009 16:51|--ah-----|244] C:\sqmnoopt04.sqm
[13/05/2009 13:53|--ah-----|244] C:\sqmnoopt05.sqm
[27/05/2009 22:06|--ah-----|244] C:\sqmnoopt06.sqm
[11/06/2009 23:03|--ah-----|244] C:\sqmnoopt07.sqm
[25/06/2009 23:42|--ah-----|244] C:\sqmnoopt08.sqm
[26/06/2009 20:20|--ah-----|244] C:\sqmnoopt09.sqm
[11/07/2009 01:52|--ah-----|244] C:\sqmnoopt10.sqm
[26/07/2009 01:23|--ah-----|244] C:\sqmnoopt11.sqm
[13/08/2009 00:47|--ah-----|244] C:\sqmnoopt12.sqm
[27/08/2009 02:46|--ah-----|244] C:\sqmnoopt13.sqm
[27/08/2009 15:26|--ah-----|244] C:\sqmnoopt14.sqm
[28/08/2009 00:20|--ah-----|244] C:\sqmnoopt15.sqm
[11/09/2009 13:41|--ah-----|244] C:\sqmnoopt16.sqm
[27/03/2009 17:17|--ah-----|244] C:\sqmnoopt17.sqm
[27/03/2009 20:24|--ah-----|244] C:\sqmnoopt18.sqm
[27/03/2009 23:31|--ah-----|244] C:\sqmnoopt19.sqm
[18/09/2009 04:21|--a------|1701] C:\TCleaner.txt
[18/09/2009 17:47|--a------|4706] C:\UsbFix.txt
[13/11/2008 16:42|--a------|27262976] C:\VIRTPART.DAT
[30/07/2009 23:44|--a------|10331764] D:\.flv
[26/03/2009 23:56|--a------|2109201] D:\03-Tofla boumba.mp3
[29/08/2009 02:20|--a------|1284583] D:\100430843307141_42645.mp4
[30/08/2009 21:39|--a------|2463085] D:\1020375045127_32131.mp4
[29/08/2009 02:19|--a------|2903789] D:\1081778934224_31749.mp4
[28/07/2009 12:59|--a------|406888] D:\1082166490452_1453.mp4
[08/06/2009 19:40|--a------|6719865] D:\11 - Lonely Day.mp3
[30/08/2009 15:14|--a------|1318017] D:\1106171055582_54537.mp4
[29/08/2009 13:28|--a------|3943154] D:\1219272685877_35827.mp4
[04/04/2009 18:02|--a------|1411761] D:\1337-les_arenes1.wmv
[04/04/2009 18:01|--a------|821720] D:\1398-ce_matin_un_chasseur2.wmv
[14/04/2009 22:03|--a------|680152] D:\4X4n1.wmv
[14/04/2009 22:03|--a------|661152] D:\4X4n2.wmv
[14/04/2009 22:00|--a------|773747] D:\4X4n3.wmv
[05/08/2009 13:19|--a------|9077690] D:\7obe el zawja.mp4
[29/07/2009 16:03|--a------|2216562] D:\amel.mp4
[07/12/2008 14:40|--a------|1067576] D:\AxCrypt-Setup.exe
[31/07/2009 22:30|--a------|2645005] D:\bab el 7ara !!.mp4
[29/03/2009 11:15|--a------|123] D:\Batamenak Sherine Abdelwaheb Cherine.m3u
[05/08/2009 12:37|--a------|7083524] D:\bruel aznavour.mp4
[05/08/2009 02:02|--a------|2929542] D:\buch dodo.mp4
[14/04/2009 22:49|--a------|1671551] D:\camera_sur_autoroute_italienne.wmv
[31/03/2009 00:30|--a------|222188] D:\cc_20090331_013008.reg
[01/04/2009 15:42|--a------|438] D:\cc_20090401_164240.reg
[03/04/2009 14:26|--a------|1562] D:\cc_20090403_152646.reg
[03/04/2009 14:27|--a------|3896] D:\cc_20090403_152709.reg
[08/08/2009 16:59|--a------|48893559] D:\celine je ne vous oublie pas.mp4
[28/07/2009 18:59|--a------|28372854] D:\cherine enta3omri.mp4
[23/11/2008 18:45|--a------|487576] D:\ChromeSetup.exe
[16/01/2009 18:13|--a------|1768294] D:\Copie de word.bmp
[10/04/2009 09:12|--a------|5043634] D:\Creation de l'homme.wmv
[27/11/2008 17:06|--a------|563781] D:\DREAM.rar
[26/07/2009 19:01|--a------|8721496] D:\Facebook Accueil.flv
[01/08/2009 22:50|--a------|7007173] D:\Facebook Accueil2.flv
[02/08/2009 22:46|--a------|10434596] D:\Facebook Accueil3.flv
[08/08/2009 14:19|--a------|10230406] D:\Facebook Accueil4.flv
[01/08/2009 01:52|--a------|7149717] D:\Facebook Amel Mekka.flv
[01/08/2009 22:57|--a------|7007206] D:\Facebook Julia Boutros.flv
[29/03/2009 11:13|--a------|113] D:\Facebook Slide FunSpace.m3u
[05/08/2009 12:14|--a------|805] D:\Facebook Vid‚os publi‚es par Fatouna NemRia sheryfa luna il avait les mots.meta
[05/08/2009 12:14|--a------|49848] D:\Facebook Vid‚os publi‚es par Fatouna NemRia sheryfa luna il avait les mots.swf
[02/08/2009 22:48|--a------|6807369] D:\Fadel shaker Ma32oul.flv
[02/08/2009 23:23|--a------|23879407] D:\fellag djurassique bled 8 12.flv
[02/08/2009 12:56|--a------|4260673] D:\gignole.mp4
[28/07/2009 11:36|--a------|1836372] D:\gignole1.mp4
[07/12/2008 14:39|--a------|409600] D:\Install_Messenger.exe
[12/12/2008 18:05|--a------|5285112] D:\insteelm.exe
[27/03/2009 12:41|--a------|3011175] D:\Invention.wmv
[05/07/2009 23:38|-rahs----|0] D:\khq
[03/08/2009 10:23|--a------|1678387] D:\khtana.mp4
[28/06/2009 19:46|--a------|741322752] D:\Knowing.FRENCH.DVDRiP.RePaCk.1CD.XviD-ITOMA.avi
[29/07/2009 10:59|--a------|48637] D:\Ma Ferme sur Facebook.swf
[14/04/2009 22:07|--a------|2234039] D:\mariage brulant.wmv
[30/07/2009 23:44|--a------|15423789] D:\mbc1.flv
[29/07/2009 01:11|--a------|22894784] D:\mekke.mp4
[21/02/2009 02:13|--a------|21504] D:\Module de litterature compar‚e.doc
[05/08/2009 11:57|--a------|23354313] D:\Music sur Facebook Thriller by Michael Jackson.flv
[29/03/2009 11:02|--a------|1269638] D:\Nouvelle_voiture_pour_femmes(d).wmv
[14/04/2009 22:10|--a------|2992817] D:\nov13-die_is_slim-cs.wmv
[15/04/2009 10:21|--a------|2995200] D:\ombres_et_lumieres3.pps
[12/12/2008 00:31|--a------|2167968] D:\OrbitDownloaderSetup_1.exe
[24/03/2009 23:14|--a------|2130432] D:\peintre-insolite.pps
[13/04/2009 22:13|--a------|4137568] D:\piŠge+en+...wmv
[08/08/2009 16:59|--a------|48023029] D:\rap alg‚rien.mp4
[30/07/2009 23:08|--a------|2543398] D:\REPORT MICHAEL JACKSON REVERTED TO ISLAM.flv
[27/01/2009 19:59|--ah-----|645922816] D:\san_test.tmp
[11/12/2008 17:46|--a------|27273160] D:\sitestudio6_en_pro.exe
[07/08/2009 01:16|--a------|6517898] D:\street dancer.mp4
[29/06/2009 18:56|--a------|731600896] D:\The Unborn UNRATED 2009 FRENCH DVDRiP XViD-SURViVAL.avi
[01/07/2009 05:39|--a------|733566976] D:\The.Pink.Panther.2.FRENCH.DVDRip.XviD-SURViVAL.avi
[04/09/2009 23:47|--ahs----|173056] D:\Thumbs.db
[27/07/2009 22:40|--a------|12904501] D:\tracy chapman.mp4
[09/08/2009 01:10|--a------|25418387] D:\video suprim‚e.mp4
[03/07/2009 04:19|--a------|735473664] D:\Watchmen.FRENCH.REPACK.1CD.DVDRip.XviD-GKS.avi
[07/12/2008 14:39|--a------|1132594] D:\wcwsetup_fr.exe
[05/08/2009 02:16|--a------|10338039] D:\Yahoo! Search Video - R‚sultats pour ramadan.flv
[07/12/2008 14:39|--a------|11619501] D:\YVB513Update.exe
################## | Vaccination |
# C:\autorun.inf -> Folder created by UsbFix.
# D:\autorun.inf -> Folder created by UsbFix.
################## | Upload |
Veuillez envoyer le fichier : C:\DOCUME~1\MONPC\Bureau\UsbFix_Upload_Me_CLIENT-NTSOL.zip : https://www.androidworld.fr/
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.034 ! |
------------
############################## | UsbFix V6.034 |
User : MONPC (Administrateurs) # CLIENT-NTSOL
Update on 17/09/2009 by Chiquitine29, C_XX & Chimay8
Start at: 17:44:53 | 18/09/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Pentium(R) 4 CPU 3.06GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 19,53 Go (5,42 Go free) [Ntsol-1] # NTFS
D:\ -> Disque fixe local # 54,99 Go (40,51 Go free) # NTFS
E:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Avira\AntiVir Desktop\avwsc.exe
################## | Fichiers # Dossiers infectieux |
Supprimé ! C:\autorun.inf
Supprimé ! D:\autorun.inf
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
################## | Listing des fichiers présent |
[13/11/2008 15:42|--a------|0] C:\AUTOEXEC.BAT
[04/07/2009 18:33|---hs----|217] C:\boot.ini
[25/12/2004 13:00|-rahs----|4952] C:\Bootfont.bin
[13/11/2008 15:42|--a------|0] C:\CONFIG.SYS
[05/03/2009 20:01|--a------|0] C:\conmgr.log
[04/04/2009 20:04|--a------|172] C:\curr_ver.tmp
[02/04/2009 13:35|--a------|10336] C:\DirLook.txt
[13/11/2008 15:42|-rahs----|0] C:\IO.SYS
[03/04/2009 11:34|--a------|5911] C:\JavaRa.log
[05/07/2009 23:38|-rahs----|0] C:\khq
[13/11/2008 15:42|-rahs----|0] C:\MSDOS.SYS
[25/12/2004 13:00|-rahs----|47564] C:\NTDETECT.COM
[26/02/2009 23:27|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[12/04/2009 12:58|--ah-----|268] C:\sqmdata00.sqm
[13/04/2009 01:28|--ah-----|268] C:\sqmdata01.sqm
[13/04/2009 11:56|--ah-----|268] C:\sqmdata02.sqm
[13/04/2009 18:07|--ah-----|268] C:\sqmdata03.sqm
[28/04/2009 16:51|--ah-----|268] C:\sqmdata04.sqm
[13/05/2009 13:53|--ah-----|268] C:\sqmdata05.sqm
[27/05/2009 22:06|--ah-----|268] C:\sqmdata06.sqm
[11/06/2009 23:03|--ah-----|268] C:\sqmdata07.sqm
[25/06/2009 23:42|--ah-----|232] C:\sqmdata08.sqm
[26/06/2009 20:20|--ah-----|268] C:\sqmdata09.sqm
[11/07/2009 01:52|--ah-----|232] C:\sqmdata10.sqm
[26/07/2009 01:23|--ah-----|268] C:\sqmdata11.sqm
[13/08/2009 00:47|--ah-----|268] C:\sqmdata12.sqm
[27/08/2009 02:46|--ah-----|232] C:\sqmdata13.sqm
[27/08/2009 15:26|--ah-----|268] C:\sqmdata14.sqm
[28/08/2009 00:20|--ah-----|268] C:\sqmdata15.sqm
[11/09/2009 13:41|--ah-----|268] C:\sqmdata16.sqm
[27/03/2009 17:17|--ah-----|268] C:\sqmdata17.sqm
[27/03/2009 20:24|--ah-----|268] C:\sqmdata18.sqm
[27/03/2009 23:31|--ah-----|268] C:\sqmdata19.sqm
[12/04/2009 12:58|--ah-----|244] C:\sqmnoopt00.sqm
[13/04/2009 01:28|--ah-----|244] C:\sqmnoopt01.sqm
[13/04/2009 11:56|--ah-----|244] C:\sqmnoopt02.sqm
[13/04/2009 18:07|--ah-----|244] C:\sqmnoopt03.sqm
[28/04/2009 16:51|--ah-----|244] C:\sqmnoopt04.sqm
[13/05/2009 13:53|--ah-----|244] C:\sqmnoopt05.sqm
[27/05/2009 22:06|--ah-----|244] C:\sqmnoopt06.sqm
[11/06/2009 23:03|--ah-----|244] C:\sqmnoopt07.sqm
[25/06/2009 23:42|--ah-----|244] C:\sqmnoopt08.sqm
[26/06/2009 20:20|--ah-----|244] C:\sqmnoopt09.sqm
[11/07/2009 01:52|--ah-----|244] C:\sqmnoopt10.sqm
[26/07/2009 01:23|--ah-----|244] C:\sqmnoopt11.sqm
[13/08/2009 00:47|--ah-----|244] C:\sqmnoopt12.sqm
[27/08/2009 02:46|--ah-----|244] C:\sqmnoopt13.sqm
[27/08/2009 15:26|--ah-----|244] C:\sqmnoopt14.sqm
[28/08/2009 00:20|--ah-----|244] C:\sqmnoopt15.sqm
[11/09/2009 13:41|--ah-----|244] C:\sqmnoopt16.sqm
[27/03/2009 17:17|--ah-----|244] C:\sqmnoopt17.sqm
[27/03/2009 20:24|--ah-----|244] C:\sqmnoopt18.sqm
[27/03/2009 23:31|--ah-----|244] C:\sqmnoopt19.sqm
[18/09/2009 04:21|--a------|1701] C:\TCleaner.txt
[18/09/2009 17:47|--a------|4706] C:\UsbFix.txt
[13/11/2008 16:42|--a------|27262976] C:\VIRTPART.DAT
[30/07/2009 23:44|--a------|10331764] D:\.flv
[26/03/2009 23:56|--a------|2109201] D:\03-Tofla boumba.mp3
[29/08/2009 02:20|--a------|1284583] D:\100430843307141_42645.mp4
[30/08/2009 21:39|--a------|2463085] D:\1020375045127_32131.mp4
[29/08/2009 02:19|--a------|2903789] D:\1081778934224_31749.mp4
[28/07/2009 12:59|--a------|406888] D:\1082166490452_1453.mp4
[08/06/2009 19:40|--a------|6719865] D:\11 - Lonely Day.mp3
[30/08/2009 15:14|--a------|1318017] D:\1106171055582_54537.mp4
[29/08/2009 13:28|--a------|3943154] D:\1219272685877_35827.mp4
[04/04/2009 18:02|--a------|1411761] D:\1337-les_arenes1.wmv
[04/04/2009 18:01|--a------|821720] D:\1398-ce_matin_un_chasseur2.wmv
[14/04/2009 22:03|--a------|680152] D:\4X4n1.wmv
[14/04/2009 22:03|--a------|661152] D:\4X4n2.wmv
[14/04/2009 22:00|--a------|773747] D:\4X4n3.wmv
[05/08/2009 13:19|--a------|9077690] D:\7obe el zawja.mp4
[29/07/2009 16:03|--a------|2216562] D:\amel.mp4
[07/12/2008 14:40|--a------|1067576] D:\AxCrypt-Setup.exe
[31/07/2009 22:30|--a------|2645005] D:\bab el 7ara !!.mp4
[29/03/2009 11:15|--a------|123] D:\Batamenak Sherine Abdelwaheb Cherine.m3u
[05/08/2009 12:37|--a------|7083524] D:\bruel aznavour.mp4
[05/08/2009 02:02|--a------|2929542] D:\buch dodo.mp4
[14/04/2009 22:49|--a------|1671551] D:\camera_sur_autoroute_italienne.wmv
[31/03/2009 00:30|--a------|222188] D:\cc_20090331_013008.reg
[01/04/2009 15:42|--a------|438] D:\cc_20090401_164240.reg
[03/04/2009 14:26|--a------|1562] D:\cc_20090403_152646.reg
[03/04/2009 14:27|--a------|3896] D:\cc_20090403_152709.reg
[08/08/2009 16:59|--a------|48893559] D:\celine je ne vous oublie pas.mp4
[28/07/2009 18:59|--a------|28372854] D:\cherine enta3omri.mp4
[23/11/2008 18:45|--a------|487576] D:\ChromeSetup.exe
[16/01/2009 18:13|--a------|1768294] D:\Copie de word.bmp
[10/04/2009 09:12|--a------|5043634] D:\Creation de l'homme.wmv
[27/11/2008 17:06|--a------|563781] D:\DREAM.rar
[26/07/2009 19:01|--a------|8721496] D:\Facebook Accueil.flv
[01/08/2009 22:50|--a------|7007173] D:\Facebook Accueil2.flv
[02/08/2009 22:46|--a------|10434596] D:\Facebook Accueil3.flv
[08/08/2009 14:19|--a------|10230406] D:\Facebook Accueil4.flv
[01/08/2009 01:52|--a------|7149717] D:\Facebook Amel Mekka.flv
[01/08/2009 22:57|--a------|7007206] D:\Facebook Julia Boutros.flv
[29/03/2009 11:13|--a------|113] D:\Facebook Slide FunSpace.m3u
[05/08/2009 12:14|--a------|805] D:\Facebook Vid‚os publi‚es par Fatouna NemRia sheryfa luna il avait les mots.meta
[05/08/2009 12:14|--a------|49848] D:\Facebook Vid‚os publi‚es par Fatouna NemRia sheryfa luna il avait les mots.swf
[02/08/2009 22:48|--a------|6807369] D:\Fadel shaker Ma32oul.flv
[02/08/2009 23:23|--a------|23879407] D:\fellag djurassique bled 8 12.flv
[02/08/2009 12:56|--a------|4260673] D:\gignole.mp4
[28/07/2009 11:36|--a------|1836372] D:\gignole1.mp4
[07/12/2008 14:39|--a------|409600] D:\Install_Messenger.exe
[12/12/2008 18:05|--a------|5285112] D:\insteelm.exe
[27/03/2009 12:41|--a------|3011175] D:\Invention.wmv
[05/07/2009 23:38|-rahs----|0] D:\khq
[03/08/2009 10:23|--a------|1678387] D:\khtana.mp4
[28/06/2009 19:46|--a------|741322752] D:\Knowing.FRENCH.DVDRiP.RePaCk.1CD.XviD-ITOMA.avi
[29/07/2009 10:59|--a------|48637] D:\Ma Ferme sur Facebook.swf
[14/04/2009 22:07|--a------|2234039] D:\mariage brulant.wmv
[30/07/2009 23:44|--a------|15423789] D:\mbc1.flv
[29/07/2009 01:11|--a------|22894784] D:\mekke.mp4
[21/02/2009 02:13|--a------|21504] D:\Module de litterature compar‚e.doc
[05/08/2009 11:57|--a------|23354313] D:\Music sur Facebook Thriller by Michael Jackson.flv
[29/03/2009 11:02|--a------|1269638] D:\Nouvelle_voiture_pour_femmes(d).wmv
[14/04/2009 22:10|--a------|2992817] D:\nov13-die_is_slim-cs.wmv
[15/04/2009 10:21|--a------|2995200] D:\ombres_et_lumieres3.pps
[12/12/2008 00:31|--a------|2167968] D:\OrbitDownloaderSetup_1.exe
[24/03/2009 23:14|--a------|2130432] D:\peintre-insolite.pps
[13/04/2009 22:13|--a------|4137568] D:\piŠge+en+...wmv
[08/08/2009 16:59|--a------|48023029] D:\rap alg‚rien.mp4
[30/07/2009 23:08|--a------|2543398] D:\REPORT MICHAEL JACKSON REVERTED TO ISLAM.flv
[27/01/2009 19:59|--ah-----|645922816] D:\san_test.tmp
[11/12/2008 17:46|--a------|27273160] D:\sitestudio6_en_pro.exe
[07/08/2009 01:16|--a------|6517898] D:\street dancer.mp4
[29/06/2009 18:56|--a------|731600896] D:\The Unborn UNRATED 2009 FRENCH DVDRiP XViD-SURViVAL.avi
[01/07/2009 05:39|--a------|733566976] D:\The.Pink.Panther.2.FRENCH.DVDRip.XviD-SURViVAL.avi
[04/09/2009 23:47|--ahs----|173056] D:\Thumbs.db
[27/07/2009 22:40|--a------|12904501] D:\tracy chapman.mp4
[09/08/2009 01:10|--a------|25418387] D:\video suprim‚e.mp4
[03/07/2009 04:19|--a------|735473664] D:\Watchmen.FRENCH.REPACK.1CD.DVDRip.XviD-GKS.avi
[07/12/2008 14:39|--a------|1132594] D:\wcwsetup_fr.exe
[05/08/2009 02:16|--a------|10338039] D:\Yahoo! Search Video - R‚sultats pour ramadan.flv
[07/12/2008 14:39|--a------|11619501] D:\YVB513Update.exe
################## | Vaccination |
# C:\autorun.inf -> Folder created by UsbFix.
# D:\autorun.inf -> Folder created by UsbFix.
################## | Upload |
Veuillez envoyer le fichier : C:\DOCUME~1\MONPC\Bureau\UsbFix_Upload_Me_CLIENT-NTSOL.zip : https://www.androidworld.fr/
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.034 ! |
Lance une dérniére fois Usbfix depuis ton bureaux,
Cette fois choisit l'option 3 ( Vaccination )
* A la fin poste le contenue du rapport dan ta prochaine reponse .
Cette fois choisit l'option 3 ( Vaccination )
* A la fin poste le contenue du rapport dan ta prochaine reponse .
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2820
Windows 5.1.2600 Service Pack 3
18/09/2009 19:39:51
mbam-log-2009-09-18 (19-39-51).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 193470
Temps écoulé: 1 hour(s), 0 minute(s), 44 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Version de la base de données: 2820
Windows 5.1.2600 Service Pack 3
18/09/2009 19:39:51
mbam-log-2009-09-18 (19-39-51).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 193470
Temps écoulé: 1 hour(s), 0 minute(s), 44 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
############################## | UsbFix V6.034 |
User : MONPC (Administrateurs) # CLIENT-NTSOL
Update on 17/09/2009 by Chiquitine29, C_XX & Chimay8
Start at: 19:45:19 | 18/09/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Pentium(R) 4 CPU 3.06GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 19,53 Go (5,26 Go free) [Ntsol-1] # NTFS
D:\ -> Disque fixe local # 54,99 Go (40,51 Go free) # NTFS
E:\ -> Disque CD-ROM
################## | Vaccination |
# C:\autorun.inf -> Folder created by UsbFix.
# D:\autorun.inf -> Folder created by UsbFix.
################## | ! Fin du rapport # UsbFix V6.034 ! |
User : MONPC (Administrateurs) # CLIENT-NTSOL
Update on 17/09/2009 by Chiquitine29, C_XX & Chimay8
Start at: 19:45:19 | 18/09/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Pentium(R) 4 CPU 3.06GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 19,53 Go (5,26 Go free) [Ntsol-1] # NTFS
D:\ -> Disque fixe local # 54,99 Go (40,51 Go free) # NTFS
E:\ -> Disque CD-ROM
################## | Vaccination |
# C:\autorun.inf -> Folder created by UsbFix.
# D:\autorun.inf -> Folder created by UsbFix.
################## | ! Fin du rapport # UsbFix V6.034 ! |
Rapport
----------
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:17:42, on 18/09/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\vsnpstd.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\program files\Internet Download Manager\IDMan.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\System32\svchost.exe
C:\program files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Java\jre6\bin\java.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Documents and Settings\MONPC\Mes documents\Downloads\Programs\HiJackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\program files\Internet Download Manager\IDMIECC.dll
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\Snagit 9\SnagitBHO.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Snagit - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\Snagit 9\SnagitIEAddin.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [EPSON Stylus D78 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBGE.EXE /FU "C:\WINDOWS\TEMP\E_SDC.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [IDMan] C:\program files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [L08FXLRD_13910562] "C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Télécharger avec IDM - C:\program files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\program files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\program files\Internet Download Manager\IEGetAll.htm
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
O17 - HKLM\System\CCS\Services\Tcpip\..\{ECE976B0-1510-4516-83E8-2C029D6B8699}: NameServer = 208.67.222.222 208.67.220.220
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
----------
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:17:42, on 18/09/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\vsnpstd.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\program files\Internet Download Manager\IDMan.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\System32\svchost.exe
C:\program files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Java\jre6\bin\java.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Documents and Settings\MONPC\Mes documents\Downloads\Programs\HiJackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\program files\Internet Download Manager\IDMIECC.dll
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\Snagit 9\SnagitBHO.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Snagit - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\Snagit 9\SnagitIEAddin.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [EPSON Stylus D78 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBGE.EXE /FU "C:\WINDOWS\TEMP\E_SDC.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [IDMan] C:\program files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [L08FXLRD_13910562] "C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Télécharger avec IDM - C:\program files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\program files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\program files\Internet Download Manager\IEGetAll.htm
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
O17 - HKLM\System\CCS\Services\Tcpip\..\{ECE976B0-1510-4516-83E8-2C029D6B8699}: NameServer = 208.67.222.222 208.67.220.220
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Rapport 2
-----------
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:42:48, on 18/09/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\vsnpstd.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\System32\svchost.exe
C:\program files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Java\jre6\bin\java.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Documents and Settings\MONPC\Mes documents\Downloads\Programs\HiJackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\program files\Internet Download Manager\IDMIECC.dll
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\Snagit 9\SnagitBHO.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Snagit - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\Snagit 9\SnagitIEAddin.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [EPSON Stylus D78 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBGE.EXE /FU "C:\WINDOWS\TEMP\E_SDC.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [L08FXLRD_13910562] "C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O8 - Extra context menu item: Télécharger avec IDM - C:\program files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\program files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\program files\Internet Download Manager\IEGetAll.htm
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
O17 - HKLM\System\CCS\Services\Tcpip\..\{ECE976B0-1510-4516-83E8-2C029D6B8699}: NameServer = 208.67.222.222 208.67.220.220
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
-----------
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:42:48, on 18/09/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\vsnpstd.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\System32\svchost.exe
C:\program files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Java\jre6\bin\java.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Documents and Settings\MONPC\Mes documents\Downloads\Programs\HiJackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\program files\Internet Download Manager\IDMIECC.dll
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\Snagit 9\SnagitBHO.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Snagit - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\Snagit 9\SnagitIEAddin.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [EPSON Stylus D78 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBGE.EXE /FU "C:\WINDOWS\TEMP\E_SDC.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [L08FXLRD_13910562] "C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O8 - Extra context menu item: Télécharger avec IDM - C:\program files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\program files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\program files\Internet Download Manager\IEGetAll.htm
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
O17 - HKLM\System\CCS\Services\Tcpip\..\{ECE976B0-1510-4516-83E8-2C029D6B8699}: NameServer = 208.67.222.222 208.67.220.220
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Si tu n"en as pas besoin désinstalle ceci :
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll => Yahoo Toolbar
C'est une Toolbar, les Toolbar c'est pas obligatoire
Constate tu un changement ?
Je t'avait prescrit un scan en ligne l'as tu fait ?
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll => Yahoo Toolbar
C'est une Toolbar, les Toolbar c'est pas obligatoire
Constate tu un changement ?
Je t'avait prescrit un scan en ligne l'as tu fait ?