PC lent uc toujours >30%
cyrille_69
Messages postés
5
Statut
Membre
-
nico987 Messages postés 783 Statut Membre -
nico987 Messages postés 783 Statut Membre -
Bonjour,
Comme beaucoup de monde mon pc tourne au ralenti.
Dès que j'ouvre un logiciel l'uc monte à 100% pendant plus ou moins longtemps.
J'ai remarqué ça depusi l'installation du sp2 nécessaire à msn.
Je vous poste mon rapport HiJackthis, merci par avance!
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:02:10, on 08/10/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\windows\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\windows\system32\rundll32.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
C:\windows\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\PROGRA~1\MICROS~3\rapimgr.exe
C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
C:\Documents and Settings\MAMuC\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\FsUsbExService.Exe
C:\iNtfySvc\intfysvc.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\windows\System32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
C:\windows\System32\svchost.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\windows\system32\wscntfy.exe
C:\windows\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\windows\system32\taskmgr.exe
C:\Program Files\Microsoft Office\Office10\EXCEL.EXE
C:\Program Files\Microsoft\Office Live\OfficeLiveSignIn.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.coeurdamour.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll
O1 - Hosts: 192.136.30.15 www.m6replay.fr
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\windows\system32\BhoECart.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: iGraal - {88F05591-0079-4c37-B138-5DA8BC1782EF} - C:\Program Files\iGraal\iGraal.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: iGraal - {88F05591-0079-4c37-B138-5DA8BC1782EF} - C:\Program Files\iGraal\iGraal.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\MAMuC\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O4 - Global Startup: Wireless Configuration Utility HW.51.lnk = ?
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: iGraal - {88F05591-0079-4c37-B138-5DA8BC1782EF} - C:\Program Files\iGraal\iGraal.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=https://www.google.fr/?gws_rd=ssl
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {34DC6011-88B5-4EA9-BA7A-DC7B4F4437FE} (JordanUploader Class) - http://photoservice.fujicolor.eu/ips-opdata/objects/jordan-canvasx.cab
O16 - DPF: {3DA2AAF4-4289-4D6E-B9C0-D8360229607B} - http://h50203.www5.hp.com/HPISWeb/Customer/cabs/ISPEIPAQTool.CAB
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/2350b2db860f928ec006/netzip/RdxIE601_fr.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-2.0.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\System32\FsUsbExService.Exe
O23 - Service: Service Google Update (gupdate1c99c14ee4443e0) (gupdate1c99c14ee4443e0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Ipswitch Notification Server (inotifysvr) - Ipswitch, Inc. 10 Maguire Road - Suite 220 Lexington MA. - C:\iNtfySvc\intfysvc.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\System32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
End of file - 11189 bytes
Comme beaucoup de monde mon pc tourne au ralenti.
Dès que j'ouvre un logiciel l'uc monte à 100% pendant plus ou moins longtemps.
J'ai remarqué ça depusi l'installation du sp2 nécessaire à msn.
Je vous poste mon rapport HiJackthis, merci par avance!
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:02:10, on 08/10/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\windows\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\windows\system32\rundll32.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
C:\windows\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\PROGRA~1\MICROS~3\rapimgr.exe
C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
C:\Documents and Settings\MAMuC\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\FsUsbExService.Exe
C:\iNtfySvc\intfysvc.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\windows\System32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
C:\windows\System32\svchost.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\windows\system32\wscntfy.exe
C:\windows\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\windows\system32\taskmgr.exe
C:\Program Files\Microsoft Office\Office10\EXCEL.EXE
C:\Program Files\Microsoft\Office Live\OfficeLiveSignIn.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.coeurdamour.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll
O1 - Hosts: 192.136.30.15 www.m6replay.fr
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\windows\system32\BhoECart.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: iGraal - {88F05591-0079-4c37-B138-5DA8BC1782EF} - C:\Program Files\iGraal\iGraal.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: iGraal - {88F05591-0079-4c37-B138-5DA8BC1782EF} - C:\Program Files\iGraal\iGraal.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\MAMuC\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O4 - Global Startup: Wireless Configuration Utility HW.51.lnk = ?
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: iGraal - {88F05591-0079-4c37-B138-5DA8BC1782EF} - C:\Program Files\iGraal\iGraal.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=https://www.google.fr/?gws_rd=ssl
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {34DC6011-88B5-4EA9-BA7A-DC7B4F4437FE} (JordanUploader Class) - http://photoservice.fujicolor.eu/ips-opdata/objects/jordan-canvasx.cab
O16 - DPF: {3DA2AAF4-4289-4D6E-B9C0-D8360229607B} - http://h50203.www5.hp.com/HPISWeb/Customer/cabs/ISPEIPAQTool.CAB
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/2350b2db860f928ec006/netzip/RdxIE601_fr.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-2.0.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\System32\FsUsbExService.Exe
O23 - Service: Service Google Update (gupdate1c99c14ee4443e0) (gupdate1c99c14ee4443e0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Ipswitch Notification Server (inotifysvr) - Ipswitch, Inc. 10 Maguire Road - Suite 220 Lexington MA. - C:\iNtfySvc\intfysvc.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\System32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
End of file - 11189 bytes
A voir également:
- PC lent uc toujours >30%
- Pc lent - Guide
- Reinitialiser pc - Guide
- Test performance pc - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Forcer demarrage pc - Guide
25 réponses
Télécharge :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2 (Eric 71 & Angeldark) sur ton Bureau.
Tu le lances et fais l'option 1, poste le rapport
Après tu relances hijack, tu fais do a scan only.
Tu coches ces lignes : R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=%s
O1 - Hosts: 192.136.30.15 www.m6replay.fr
Tu cliques ensuite sur fix checked et tu réponds oui.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2 (Eric 71 & Angeldark) sur ton Bureau.
Tu le lances et fais l'option 1, poste le rapport
Après tu relances hijack, tu fais do a scan only.
Tu coches ces lignes : R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=%s
O1 - Hosts: 192.136.30.15 www.m6replay.fr
Tu cliques ensuite sur fix checked et tu réponds oui.
tu sais électricien, pour suivre les messges tu peux cliquer en haut à gauche du premier message ( croix verte ).
EDIT :
je le sais :-)
ce qui m'intrigue est de savoir comment tu as diagnistiqué une infection de type lop !!!!
je ne vois qu'une infection avec toolbar :
askbar
:-)
je le sais :-)
ce qui m'intrigue est de savoir comment tu as diagnistiqué une infection de type lop !!!!
je ne vois qu'une infection avec toolbar :
askbar
:-)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
alors électricen on apprend ? y'a du bagle...
Cyrille, je n'ai pas trop de connaissance pour m'occuper de ton problème, je pourrai mais j'ai pas envie de prendre des risques.
Reposte un nouveau sujet intitulé rootkit bagle
Cyrille, je n'ai pas trop de connaissance pour m'occuper de ton problème, je pourrai mais j'ai pas envie de prendre des risques.
Reposte un nouveau sujet intitulé rootkit bagle
bonjour,
Nico987 : allons, ne boude pas :-)
si tu penses que c'est du bagle, il y a des outils pour l'éliminer
cyrille69, on continue ici et on en finit là également.
Nico987 : allons, ne boude pas :-)
si tu penses que c'est du bagle, il y a des outils pour l'éliminer
cyrille69, on continue ici et on en finit là également.
Cyrille 69 :
EDIT : Merci à C_XX pour le nouveau link :-)
•Télécharge de AD-Remover (Merci à Cyrildu17 / C_XX) sur ton Bureau.
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
Miroir:
https://www.androidworld.fr/
/!\ Déconnecte-toi et ferme toutes applications en cours /!\
/!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\Utilisateur de vista 64 bit : ne pas oublier de cliquer sur le logo avec le bouton droit de sourie pour les lancer en mode administrateur.
- Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Au menu principal, choisis l'option "S».
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Note :
"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Tuto : http://pagesperso-orange.fr/NosTools/crbst_12.html
EDIT : Merci à C_XX pour le nouveau link :-)
•Télécharge de AD-Remover (Merci à Cyrildu17 / C_XX) sur ton Bureau.
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
Miroir:
https://www.androidworld.fr/
/!\ Déconnecte-toi et ferme toutes applications en cours /!\
/!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\Utilisateur de vista 64 bit : ne pas oublier de cliquer sur le logo avec le bouton droit de sourie pour les lancer en mode administrateur.
- Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Au menu principal, choisis l'option "S».
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Note :
"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Tuto : http://pagesperso-orange.fr/NosTools/crbst_12.html
Salut Electricien,
J'ai lancé adremover et voici le rapport:
.
======= RAPPORT D'AD-REMOVER 1.1.4.5_Y | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 10.10.2009 à 10:53
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 11:33:14, 10/10/2009 | Mode Normal | Option: SCAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
Nom du PC: SALON | Utilisateur actuel: MAMuC
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
HKCU\Software\AppDataLow\AskBarDis
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{C94E154B-1459-4A47-966B-4B843BEFC7DB}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
.
C:\Documents and Settings\MAMuC\Application Data\Mozilla\Firefox\Profiles\2jatlxo6.default\searchplugins\ask.xml
C:\Program Files\AskBarDis
C:\Program Files\AskSearch
C:\Program Files\Mozilla FireFox\Components\AskSearch.js
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.0.14 [fr] *
.
Nom du profil: 2jatlxo6.default (MAMuC)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "Ask");
(Prefs.js) user_pref("browser.search.selectedEngine", "Google");
(Prefs.js) user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.programme.tv/");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.14");
.
(prefs.js) TROUVÉ: user_pref("extensions.snipit.chromeURL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q={searchTerms}&crm=1");
(prefs.js) TROUVÉ: user_pref("keyword.URL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=");
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://www.coeurdamour.com/
Search Page: hxxp://www.google.com
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: NARY aca6e7ed0e39ca01
Start Page Redirect Cache AcceptLangs: fr
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.msn.com/
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials ... ) ==============
.
C:\Documents and Settings\All Users\Documents\Nero.7.Premium.v7.5.7.0.FR.Incl-Keygen.rar
C:\Documents and Settings\All Users\Documents\Nero.7.Premium.v7.5.7.0.FR.Incl-Keygen\http--www.emule-paradise.com-.url
C:\Documents and Settings\Default User\Favoris\Jeux\Orkiller.com - Gravure, cracks de jeux, logiciels -.url
C:\Documents and Settings\MAMuC\Favoris\Jeux\Orkiller.com - Gravure, cracks de jeux, logiciels -.url
.
===================================
.
1025 Octet(s) - C:\Ad-Report-SCAN[1].log
3440 Octet(s) - C:\Ad-Report-SCAN[2].log
.
93 Fichier(s) - C:\DOCUME~1\MAMuC\LOCALS~1\Temp
13 Fichier(s) - C:\windows\Temp
.
2 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 11:43:53 | 10/10/2009 - SCAN[2]
.
============== E.O.F ==============
.
J'ai lancé adremover et voici le rapport:
.
======= RAPPORT D'AD-REMOVER 1.1.4.5_Y | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 10.10.2009 à 10:53
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 11:33:14, 10/10/2009 | Mode Normal | Option: SCAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
Nom du PC: SALON | Utilisateur actuel: MAMuC
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
HKCU\Software\AppDataLow\AskBarDis
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{C94E154B-1459-4A47-966B-4B843BEFC7DB}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
.
C:\Documents and Settings\MAMuC\Application Data\Mozilla\Firefox\Profiles\2jatlxo6.default\searchplugins\ask.xml
C:\Program Files\AskBarDis
C:\Program Files\AskSearch
C:\Program Files\Mozilla FireFox\Components\AskSearch.js
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.0.14 [fr] *
.
Nom du profil: 2jatlxo6.default (MAMuC)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "Ask");
(Prefs.js) user_pref("browser.search.selectedEngine", "Google");
(Prefs.js) user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.programme.tv/");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.14");
.
(prefs.js) TROUVÉ: user_pref("extensions.snipit.chromeURL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q={searchTerms}&crm=1");
(prefs.js) TROUVÉ: user_pref("keyword.URL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=");
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://www.coeurdamour.com/
Search Page: hxxp://www.google.com
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: NARY aca6e7ed0e39ca01
Start Page Redirect Cache AcceptLangs: fr
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.msn.com/
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials ... ) ==============
.
C:\Documents and Settings\All Users\Documents\Nero.7.Premium.v7.5.7.0.FR.Incl-Keygen.rar
C:\Documents and Settings\All Users\Documents\Nero.7.Premium.v7.5.7.0.FR.Incl-Keygen\http--www.emule-paradise.com-.url
C:\Documents and Settings\Default User\Favoris\Jeux\Orkiller.com - Gravure, cracks de jeux, logiciels -.url
C:\Documents and Settings\MAMuC\Favoris\Jeux\Orkiller.com - Gravure, cracks de jeux, logiciels -.url
.
===================================
.
1025 Octet(s) - C:\Ad-Report-SCAN[1].log
3440 Octet(s) - C:\Ad-Report-SCAN[2].log
.
93 Fichier(s) - C:\DOCUME~1\MAMuC\LOCALS~1\Temp
13 Fichier(s) - C:\windows\Temp
.
2 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 11:43:53 | 10/10/2009 - SCAN[2]
.
============== E.O.F ==============
.
.
======= RAPPORT D'AD-REMOVER 1.1.4.5_Y | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 10.10.2009 à 10:53
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 12:27:36, 10/10/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
Nom du PC: SALON | Utilisateur actuel: MAMuC
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
HKCU\Software\AppDataLow\AskBarDis
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{C94E154B-1459-4A47-966B-4B843BEFC7DB}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
.
C:\Documents and Settings\MAMuC\Application Data\Mozilla\Firefox\Profiles\2jatlxo6.default\searchplugins\ask.xml
C:\Program Files\AskBarDis\bar
C:\Program Files\AskBarDis\bar\Settings
C:\Program Files\AskBarDis\bar\Settings\prevCfg2.htm
C:\Program Files\AskBarDis
C:\Program Files\AskSearch\bin
C:\Program Files\AskSearch\bin\DefaultSearch.dll
C:\Program Files\AskSearch
C:\Program Files\Mozilla FireFox\Components\AskSearch.js
(!) -- Fichiers temporaires supprimés.
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.0.14 [fr] *
.
Nom du profil: 2jatlxo6.default (MAMuC)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "Ask");
(Prefs.js) user_pref("browser.search.selectedEngine", "Google");
(Prefs.js) user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.programme.tv/");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.14");
.
(prefs.js) EFFACÉ: user_pref("extensions.snipit.chromeURL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q={searchTerms}&crm=1");
(prefs.js) EFFACÉ: user_pref("keyword.URL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=");
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Search Page: hxxp://www.google.com
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: NARY aca6e7ed0e39ca01
Start Page Redirect Cache AcceptLangs: fr
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials ... ) ==============
.
C:\Documents and Settings\All Users\Documents\Nero.7.Premium.v7.5.7.0.FR.Incl-Keygen.rar
C:\Documents and Settings\All Users\Documents\Nero.7.Premium.v7.5.7.0.FR.Incl-Keygen\http--www.emule-paradise.com-.url
C:\Documents and Settings\Default User\Favoris\Jeux\Orkiller.com - Gravure, cracks de jeux, logiciels -.url
C:\Documents and Settings\MAMuC\Favoris\Jeux\Orkiller.com - Gravure, cracks de jeux, logiciels -.url
.
===================================
.
3909 Octet(s) - C:\Ad-Report-CLEAN[1].log
1025 Octet(s) - C:\Ad-Report-SCAN[1].log
3766 Octet(s) - C:\Ad-Report-SCAN[2].log
3809 Octet(s) - C:\Ad-Report-SCAN[3].log
.
67 Fichier(s) - C:\DOCUME~1\MAMuC\LOCALS~1\Temp
11 Fichier(s) - C:\windows\Temp
.
21 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
3 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 12:35:00 | 10/10/2009 - CLEAN[1]
.
============== E.O.F ==============
.
======= RAPPORT D'AD-REMOVER 1.1.4.5_Y | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 10.10.2009 à 10:53
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 12:27:36, 10/10/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
Nom du PC: SALON | Utilisateur actuel: MAMuC
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
HKCU\Software\AppDataLow\AskBarDis
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{C94E154B-1459-4A47-966B-4B843BEFC7DB}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
.
C:\Documents and Settings\MAMuC\Application Data\Mozilla\Firefox\Profiles\2jatlxo6.default\searchplugins\ask.xml
C:\Program Files\AskBarDis\bar
C:\Program Files\AskBarDis\bar\Settings
C:\Program Files\AskBarDis\bar\Settings\prevCfg2.htm
C:\Program Files\AskBarDis
C:\Program Files\AskSearch\bin
C:\Program Files\AskSearch\bin\DefaultSearch.dll
C:\Program Files\AskSearch
C:\Program Files\Mozilla FireFox\Components\AskSearch.js
(!) -- Fichiers temporaires supprimés.
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.0.14 [fr] *
.
Nom du profil: 2jatlxo6.default (MAMuC)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "Ask");
(Prefs.js) user_pref("browser.search.selectedEngine", "Google");
(Prefs.js) user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.programme.tv/");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.14");
.
(prefs.js) EFFACÉ: user_pref("extensions.snipit.chromeURL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q={searchTerms}&crm=1");
(prefs.js) EFFACÉ: user_pref("keyword.URL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=");
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Search Page: hxxp://www.google.com
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: NARY aca6e7ed0e39ca01
Start Page Redirect Cache AcceptLangs: fr
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials ... ) ==============
.
C:\Documents and Settings\All Users\Documents\Nero.7.Premium.v7.5.7.0.FR.Incl-Keygen.rar
C:\Documents and Settings\All Users\Documents\Nero.7.Premium.v7.5.7.0.FR.Incl-Keygen\http--www.emule-paradise.com-.url
C:\Documents and Settings\Default User\Favoris\Jeux\Orkiller.com - Gravure, cracks de jeux, logiciels -.url
C:\Documents and Settings\MAMuC\Favoris\Jeux\Orkiller.com - Gravure, cracks de jeux, logiciels -.url
.
===================================
.
3909 Octet(s) - C:\Ad-Report-CLEAN[1].log
1025 Octet(s) - C:\Ad-Report-SCAN[1].log
3766 Octet(s) - C:\Ad-Report-SCAN[2].log
3809 Octet(s) - C:\Ad-Report-SCAN[3].log
.
67 Fichier(s) - C:\DOCUME~1\MAMuC\LOCALS~1\Temp
11 Fichier(s) - C:\windows\Temp
.
21 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
3 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 12:35:00 | 10/10/2009 - CLEAN[1]
.
============== E.O.F ==============
.
• Télécharge et install FindyKill sur ton bureau.
http://pagesperso-orange.fr/NosTools/findykill.html
/!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
• Double clic sur le raccourci FindyKill présent sur ton bureau.
• Choisis l'option 1 (Recherche)
• Laisse travailler l'outil.
• Ensuite post le rapport FindyKill.txt qui apparaîtra.
• Note : Le rapport FindyKill.txt est sauvegardé a la racine du disque. (C:\FindyKill.txt)
(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Tuto : http://pagesperso-orange.fr/NosTools/index.html
http://pagesperso-orange.fr/NosTools/findykill.html
/!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
• Double clic sur le raccourci FindyKill présent sur ton bureau.
• Choisis l'option 1 (Recherche)
• Laisse travailler l'outil.
• Ensuite post le rapport FindyKill.txt qui apparaîtra.
• Note : Le rapport FindyKill.txt est sauvegardé a la racine du disque. (C:\FindyKill.txt)
(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Tuto : http://pagesperso-orange.fr/NosTools/index.html
############################## | FindyKill V5.013 |
# User : MAMuC (Administrateurs) # SALON
# Update on 08/10/2009 by Chiquitine29
# Start at: 13:57:31 | 10/10/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# AMD Athlon(tm) XP 2200+
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Disabled
# AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 76,32 Go (17,95 Go free) # NTFS
# D:\ # Disque fixe local # 9,77 Go (9,71 Go free) [Donnees] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque CD-ROM
# G:\ # Disque fixe local # 28,57 Go (6,85 Go free) [Données] # NTFS
# H:\ # Disque CD-ROM
# I:\ # Disque amovible # 495,22 Mo (360,41 Mo free) # FAT
############################## | Processus actifs |
C:\windows\System32\smss.exe
C:\windows\system32\csrss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\windows\Explorer.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\windows\system32\rundll32.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
C:\windows\system32\ctfmon.exe
C:\PROGRA~1\MICROS~3\rapimgr.exe
C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
C:\Documents and Settings\MAMuC\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\FsUsbExService.Exe
C:\iNtfySvc\intfysvc.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\windows\System32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
C:\windows\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\windows\System32\alg.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\windows\system32\wscntfy.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\windows\system32\net.exe
################## | C: |
################## | C:\windows |
################## | C:\windows\system32 |
################## | C:\windows\system32\drivers |
################## | C:\Documents and Settings\MAMuC\Application Data |
################## | Temporary Internet Files |
################## | Registre / Clés infectieuses |
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_ROSA]
Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"
################## | Etat / Services / Informations |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# (!) Ndisuio -> Start = 4 ( Good = 3 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # FindyKill V5.013 ! |
# User : MAMuC (Administrateurs) # SALON
# Update on 08/10/2009 by Chiquitine29
# Start at: 13:57:31 | 10/10/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# AMD Athlon(tm) XP 2200+
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Disabled
# AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 76,32 Go (17,95 Go free) # NTFS
# D:\ # Disque fixe local # 9,77 Go (9,71 Go free) [Donnees] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque CD-ROM
# G:\ # Disque fixe local # 28,57 Go (6,85 Go free) [Données] # NTFS
# H:\ # Disque CD-ROM
# I:\ # Disque amovible # 495,22 Mo (360,41 Mo free) # FAT
############################## | Processus actifs |
C:\windows\System32\smss.exe
C:\windows\system32\csrss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\windows\Explorer.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\windows\system32\rundll32.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
C:\windows\system32\ctfmon.exe
C:\PROGRA~1\MICROS~3\rapimgr.exe
C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
C:\Documents and Settings\MAMuC\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\FsUsbExService.Exe
C:\iNtfySvc\intfysvc.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\windows\System32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
C:\windows\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\windows\System32\alg.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\windows\system32\wscntfy.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\windows\system32\net.exe
################## | C: |
################## | C:\windows |
################## | C:\windows\system32 |
################## | C:\windows\system32\drivers |
################## | C:\Documents and Settings\MAMuC\Application Data |
################## | Temporary Internet Files |
################## | Registre / Clés infectieuses |
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_ROSA]
Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"
################## | Etat / Services / Informations |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# (!) Ndisuio -> Start = 4 ( Good = 3 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # FindyKill V5.013 ! |
t'as vu c'était du bagle.
tu finis électicien ?
Je te laisse le post. A+ :-)
tu finis électicien ?
Je te laisse le post. A+ :-)
re,
s'il y a du bagle, FYK va le supprimer, ne t'inquiette pas !!!
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_ROSA]
Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"
ce que j'ai mis en gras a été signalé par lop s&d, il y a les autres que lop s&d n'a pas vu !!!
donc l'utilisation de lop s&d n'était pas necessaire :-)
ADR en option recherche était suffisant juste pour vérifier.
mais lis le lien que je t'ai envoyé, il y a des tools pour chaque type d'infection :-)
il y a également des personnes à qui tu pourras t'adresser le jour ou tu as des diffucultés à avancer sur un topic
si tu veux reprendre la suite, pas de soucis, fais moi signe :-)
s'il y a du bagle, FYK va le supprimer, ne t'inquiette pas !!!
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_ROSA]
Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"
ce que j'ai mis en gras a été signalé par lop s&d, il y a les autres que lop s&d n'a pas vu !!!
donc l'utilisation de lop s&d n'était pas necessaire :-)
ADR en option recherche était suffisant juste pour vérifier.
mais lis le lien que je t'ai envoyé, il y a des tools pour chaque type d'infection :-)
il y a également des personnes à qui tu pourras t'adresser le jour ou tu as des diffucultés à avancer sur un topic
si tu veux reprendre la suite, pas de soucis, fais moi signe :-)
non c'est bon, merci continu.
C'est vrai on apprend tous les jours.
Salut électricien à la prochaine...
C'est vrai on apprend tous les jours.
Salut électricien à la prochaine...
############################## | FindyKill V5.013 |
# User : MAMuC (Administrateurs) # SALON
# Update on 08/10/2009 by Chiquitine29
# Start at: 15:52:12 | 10/10/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# AMD Athlon(tm) XP 2200+
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Disabled
# AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 76,32 Go (20,01 Go free) # NTFS
# D:\ # Disque fixe local # 9,77 Go (9,71 Go free) [Donnees] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque CD-ROM
# G:\ # Disque fixe local # 28,57 Go (6,85 Go free) [Données] # NTFS
# H:\ # Disque CD-ROM
# I:\ # Disque amovible # 495,22 Mo (360,41 Mo free) # FAT
############################## | Processus actifs |
C:\windows\System32\smss.exe
C:\windows\system32\csrss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\windows\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\FsUsbExService.Exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\iNtfySvc\intfysvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\windows\System32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
C:\windows\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\windows\System32\alg.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
################## | C: |
################## | C:\windows |
################## | C:\windows\system32 |
################## | C:\windows\system32\drivers |
################## | C:\Documents and Settings\MAMuC\Application Data |
################## | Autres suppression ... |
################## | Temporary Internet Files |
################## | Registre / Clés infectieuses |
Supprimé ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_ROSA]
Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallOverride"
Supprimé ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"
################## | Etat / Services / Informations |
# Mode sans echec : OK
# Affichage des fichiers cachés : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | PEH ... |
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # FindyKill V5.013 ! |
# User : MAMuC (Administrateurs) # SALON
# Update on 08/10/2009 by Chiquitine29
# Start at: 15:52:12 | 10/10/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# AMD Athlon(tm) XP 2200+
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Disabled
# AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 76,32 Go (20,01 Go free) # NTFS
# D:\ # Disque fixe local # 9,77 Go (9,71 Go free) [Donnees] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque CD-ROM
# G:\ # Disque fixe local # 28,57 Go (6,85 Go free) [Données] # NTFS
# H:\ # Disque CD-ROM
# I:\ # Disque amovible # 495,22 Mo (360,41 Mo free) # FAT
############################## | Processus actifs |
C:\windows\System32\smss.exe
C:\windows\system32\csrss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\windows\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\FsUsbExService.Exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\iNtfySvc\intfysvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\windows\System32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
C:\windows\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\windows\System32\alg.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
################## | C: |
################## | C:\windows |
################## | C:\windows\system32 |
################## | C:\windows\system32\drivers |
################## | C:\Documents and Settings\MAMuC\Application Data |
################## | Autres suppression ... |
################## | Temporary Internet Files |
################## | Registre / Clés infectieuses |
Supprimé ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_ROSA]
Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallOverride"
Supprimé ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"
################## | Etat / Services / Informations |
# Mode sans echec : OK
# Affichage des fichiers cachés : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | PEH ... |
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # FindyKill V5.013 ! |
Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau. :
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
--> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
--> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
--> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
--> Sélectionne Exécuter un examen complet.
--> Clique sur Rechercher. L'analyse démarre.
Poste le rapport qui s'ouvre.
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
--> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
--> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
--> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
--> Sélectionne Exécuter un examen complet.
--> Clique sur Rechercher. L'analyse démarre.
Poste le rapport qui s'ouvre.
re,
avant de lancer MBAM, fais une mise à jour de windows depuis son site officiel :
tu es en sp2, passe à sp3 : Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
en complement du poste de Nico987,
. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
/!\Utilisateur de Vista : Clique droit sur le logo de smithfarudfix, « exécuter en tant qu’Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
avant de lancer MBAM, fais une mise à jour de windows depuis son site officiel :
tu es en sp2, passe à sp3 : Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
en complement du poste de Nico987,
. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
/!\Utilisateur de Vista : Clique droit sur le logo de smithfarudfix, « exécuter en tant qu’Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Re,
Rapport du jour avec sp3 installé
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2936
Windows 5.1.2600 Service Pack 3
10/10/2009 22:51:27
mbam-log-2009-10-10 (22-51-27).txt
Type de recherche: Examen complet (C:\|D:\|G:\|)
Eléments examinés: 220352
Temps écoulé: 1 hour(s), 56 minute(s), 32 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Rapport du jour avec sp3 installé
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2936
Windows 5.1.2600 Service Pack 3
10/10/2009 22:51:27
mbam-log-2009-10-10 (22-51-27).txt
Type de recherche: Examen complet (C:\|D:\|G:\|)
Eléments examinés: 220352
Temps écoulé: 1 hour(s), 56 minute(s), 32 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2200+ )
BIOS : Version 1.00
USER : MAMuC ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.32 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:76 Go (Free:18 Go)
D:\ (Local Disk) - NTFS - Total:9 Go (Free:9 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
G:\ (Local Disk) - NTFS - Total:28 Go (Free:6 Go)
H:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 09/10/2009|23:13 )
--------------------\\ Listing des dossiers dans APPLIC~1
[29/11/2008|19:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{8A09CD83-59E1-4DB1-AAFC-E25174FC6706}
[25/09/2009|18:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[01/10/2009|13:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[25/09/2009|00:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[25/09/2009|08:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CanonBJ
[06/10/2009|23:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[29/09/2009|16:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[03/10/2009|10:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[29/10/2006|22:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
[06/11/2008|21:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
[01/07/2009|16:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
[15/04/2007|11:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[08/10/2009|16:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[18/07/2007|13:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SUPERAntiSpyware.com
[06/06/2008|22:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Uniblue
[02/07/2009|11:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Weezo
[20/11/2006|14:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[09/06/2007|15:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[11/07/2009|12:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WinZip
[29/10/2006|22:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo!
[29/10/2006|22:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion
[18/05/2009|09:33] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[29/10/2006|17:54] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[02/07/2009|22:24] C:\DOCUME~1\LOCALS~1\APPLIC~1\Adobe
[05/11/2008|17:17] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[22/04/2008|15:43] C:\DOCUME~1\MAMuC\APPLIC~1\Adobe
[06/02/2008|12:17] C:\DOCUME~1\MAMuC\APPLIC~1\Apple Computer
[08/05/2009|17:02] C:\DOCUME~1\MAMuC\APPLIC~1\Audacity
[22/01/2009|17:17] C:\DOCUME~1\MAMuC\APPLIC~1\Auslogics
[24/08/2009|14:13] C:\DOCUME~1\MAMuC\APPLIC~1\AVS4YOU
[25/11/2007|22:32] C:\DOCUME~1\MAMuC\APPLIC~1\Classes de site
[19/04/2007|21:27] C:\DOCUME~1\MAMuC\APPLIC~1\ConvertTemp
[05/10/2007|08:27] C:\DOCUME~1\MAMuC\APPLIC~1\DivX
[08/12/2007|00:22] C:\DOCUME~1\MAMuC\APPLIC~1\Download Manager
[13/05/2007|20:55] C:\DOCUME~1\MAMuC\APPLIC~1\DVD Catalyst
[09/04/2009|20:23] C:\DOCUME~1\MAMuC\APPLIC~1\dvdcss
[25/11/2007|22:27] C:\DOCUME~1\MAMuC\APPLIC~1\Dynamique
[15/11/2008|21:11] C:\DOCUME~1\MAMuC\APPLIC~1\eMusic
[05/11/2008|16:22] C:\DOCUME~1\MAMuC\APPLIC~1\EPSON
[22/01/2007|11:16] C:\DOCUME~1\MAMuC\APPLIC~1\Google
[02/01/2007|16:26] C:\DOCUME~1\MAMuC\APPLIC~1\Help
[29/10/2006|18:04] C:\DOCUME~1\MAMuC\APPLIC~1\Identities
[29/10/2006|18:21] C:\DOCUME~1\MAMuC\APPLIC~1\InterTrust
[06/03/2008|11:49] C:\DOCUME~1\MAMuC\APPLIC~1\Ipswitch
[30/10/2006|11:03] C:\DOCUME~1\MAMuC\APPLIC~1\Kazaa Lite
[27/11/2006|14:04] C:\DOCUME~1\MAMuC\APPLIC~1\Macromedia
[02/07/2009|18:28] C:\DOCUME~1\MAMuC\APPLIC~1\Malwarebytes
[18/09/2009|18:30] C:\DOCUME~1\MAMuC\APPLIC~1\Microsoft
[07/11/2008|14:23] C:\DOCUME~1\MAMuC\APPLIC~1\Mozilla
[13/11/2007|22:47] C:\DOCUME~1\MAMuC\APPLIC~1\MSN6
[01/07/2009|16:30] C:\DOCUME~1\MAMuC\APPLIC~1\PC Suite
[28/03/2007|08:29] C:\DOCUME~1\MAMuC\APPLIC~1\Real
[06/04/2007|14:44] C:\DOCUME~1\MAMuC\APPLIC~1\Roxio
[19/04/2007|21:26] C:\DOCUME~1\MAMuC\APPLIC~1\Samsung
[18/01/2009|20:01] C:\DOCUME~1\MAMuC\APPLIC~1\SecuROM
[25/11/2007|22:29] C:\DOCUME~1\MAMuC\APPLIC~1\Sites
[26/07/2007|16:13] C:\DOCUME~1\MAMuC\APPLIC~1\Sun
[18/07/2007|13:50] C:\DOCUME~1\MAMuC\APPLIC~1\SUPERAntiSpyware.com
[06/06/2008|18:31] C:\DOCUME~1\MAMuC\APPLIC~1\System Tweaker
[29/10/2006|18:40] C:\DOCUME~1\MAMuC\APPLIC~1\Talkback
[09/05/2009|14:40] C:\DOCUME~1\MAMuC\APPLIC~1\Temporary
[03/01/2009|15:21] C:\DOCUME~1\MAMuC\APPLIC~1\Thunderbird
[22/04/2007|11:00] C:\DOCUME~1\MAMuC\APPLIC~1\TransRender
[02/07/2009|17:49] C:\DOCUME~1\MAMuC\APPLIC~1\Uniblue
[22/01/2009|16:30] C:\DOCUME~1\MAMuC\APPLIC~1\UseNeXT
[09/10/2009|23:07] C:\DOCUME~1\MAMuC\APPLIC~1\uTorrent
[09/11/2006|16:47] C:\DOCUME~1\MAMuC\APPLIC~1\vlc
[22/01/2009|16:47] C:\DOCUME~1\MAMuC\APPLIC~1\Vso
[24/08/2009|14:32] C:\DOCUME~1\MAMuC\APPLIC~1\Xilisoft Corporation
[02/07/2009|11:45] C:\DOCUME~1\MAMuC\APPLIC~1\XnView
[05/11/2008|17:17] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
--------------------\\ Tâches planifiées dans C:\windows\tasks
[18/09/2009 18:46][--ah-----] C:\windows\tasks\User_Feed_Synchronization-{B50CDB56-15FF-44B7-A0BB-275B3AB4EB7E}.job
[01/07/2009 11:03][--a------] C:\windows\tasks\GoogleUpdateTaskMachineCore.job
[09/10/2009 09:04][--a------] C:\windows\tasks\Google Software Updater.job
[29/11/2008 17:42][--a------] C:\windows\tasks\Uniblue DiskRescue 2009.job
[06/06/2008 23:25][--a------] C:\windows\tasks\Uniblue SpyEraser.job
[06/06/2008 18:47][--a------] C:\windows\tasks\Uniblue SpeedUpMyPC Nag.job
[06/06/2008 18:47][--a------] C:\windows\tasks\Uniblue SpeedUpMyPC.job
[21/11/2007 11:29][--ah-----] C:\windows\tasks\SA.DAT
[28/08/2001 16:00][-r-h-----] C:\windows\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[17/07/2007|00:42] C:\Program Files\802.11 Wireless LAN
[29/04/2007|23:23] C:\Program Files\absolutist.com
[08/05/2009|15:11] C:\Program Files\Acro Software
[15/12/2008|20:17] C:\Program Files\Adobe
[22/06/2009|12:29] C:\Program Files\Alcohol Soft
[21/12/2006|19:28] C:\Program Files\Alliance MCA
[22/01/2009|16:39] C:\Program Files\ALO SOFT
[18/07/2007|18:42] C:\Program Files\Alwil Software
[29/09/2009|18:08] C:\Program Files\AskBardis
[20/07/2009|14:27] C:\Program Files\AskSearch
[29/04/2007|23:26] C:\Program Files\Astraware
[14/12/2008|12:53] C:\Program Files\Auchan Photog‚nie
[08/05/2009|16:45] C:\Program Files\Audacity 1.3 Beta (Unicode)
[22/01/2009|17:17] C:\Program Files\Auslogics
[02/07/2009|20:46] C:\Program Files\Avira
[15/11/2008|21:45] C:\Program Files\Avira(2)
[20/08/2008|15:54] C:\Program Files\AviSynth 2.5
[24/08/2009|14:13] C:\Program Files\AVS4YOU
[18/05/2009|22:24] C:\Program Files\AxBx
[30/10/2006|11:27] C:\Program Files\Axon Data
[07/12/2007|22:39] C:\Program Files\BlueSquad
[25/12/2007|17:11] C:\Program Files\CASIO
[04/01/2009|13:27] C:\Program Files\CCleaner
[22/01/2009|16:39] C:\Program Files\CleanUp
[29/10/2006|17:49] C:\Program Files\ComPlus Applications
[01/07/2009|15:56] C:\Program Files\DIFX
[02/07/2009|20:36] C:\Program Files\DivX
[02/07/2009|18:28] C:\Program Files\doc
[24/04/2007|12:47] C:\Program Files\Dofus-Arena
[27/12/2006|18:13] C:\Program Files\EA GAMES
[02/07/2009|17:50] C:\Program Files\Easy Duplicate Finder
[16/05/2007|08:54] C:\Program Files\e-Carte Bleue
[23/12/2008|13:44] C:\Program Files\e-Carte Bleue LCL
[11/07/2009|15:42] C:\Program Files\eMule
[15/11/2008|21:43] C:\Program Files\eMusic Download Manager
[22/07/2009|17:23] C:\Program Files\EPSON
[02/07/2009|22:52] C:\Program Files\Executive Software
[17/09/2009|11:12] C:\Program Files\Fichiers communs
[26/10/2007|14:07] C:\Program Files\Free
[06/06/2008|20:21] C:\Program Files\Freeplayer
[21/11/2007|15:12] C:\Program Files\Gambro BCT
[05/11/2008|16:25] C:\Program Files\GlobFX Technologies
[24/09/2009|13:07] C:\Program Files\Google
[08/05/2009|15:13] C:\Program Files\GPLGS
[07/02/2008|16:25] C:\Program Files\GRISOFT
[05/03/2008|20:55] C:\Program Files\Guitar Pro 5
[26/08/2009|14:52] C:\Program Files\HarmoTab
[22/01/2009|16:41] C:\Program Files\Hijackthis Version Fran‡aise
[02/07/2009|17:51] C:\Program Files\HP
[01/12/2008|11:21] C:\Program Files\iGraal
[22/01/2009|16:42] C:\Program Files\Image2PDF OCR v3.2
[01/07/2009|15:54] C:\Program Files\InstallShield Installation Information
[18/09/2009|18:36] C:\Program Files\Internet Explorer
[02/07/2009|17:51] C:\Program Files\iPAQ Download Agent
[25/12/2007|22:13] C:\Program Files\iPod
[22/01/2009|17:06] C:\Program Files\IrfanView
[25/12/2007|22:13] C:\Program Files\iTunes
[04/10/2009|22:19] C:\Program Files\Java
[10/11/2006|23:00] C:\Program Files\K-litePro
[05/11/2008|16:25] C:\Program Files\Konvertor
[03/09/2007|17:34] C:\Program Files\LM Version-2.5-F
[06/10/2009|16:26] C:\Program Files\Look@LAN
[29/09/2009|16:41] C:\Program Files\Malwarebytes' Anti-Malware
[01/07/2009|15:53] C:\Program Files\MarkAny
[02/11/2006|17:57] C:\Program Files\Maxis
[19/09/2008|08:25] C:\Program Files\Mediabarre
[17/09/2009|10:47] C:\Program Files\Messenger
[20/05/2009|12:24] C:\Program Files\MessenPass
[06/11/2008|19:04] C:\Program Files\Microids
[17/09/2009|11:26] C:\Program Files\Microsoft
[01/09/2009|21:04] C:\Program Files\Microsoft ActiveSync
[29/10/2006|17:55] C:\Program Files\microsoft frontpage
[24/12/2008|18:11] C:\Program Files\Microsoft Office
[17/09/2009|11:27] C:\Program Files\Microsoft Silverlight
[17/09/2009|11:24] C:\Program Files\Microsoft SQL Server Compact Edition
[17/09/2009|11:26] C:\Program Files\Microsoft Sync Framework
[13/02/2007|14:59] C:\Program Files\Mindscape
[25/04/2007|00:36] C:\Program Files\MobiMate
[17/09/2009|10:47] C:\Program Files\Movie Maker
[09/10/2009|23:10] C:\Program Files\Mozilla Firefox
[01/09/2009|23:11] C:\Program Files\Mozilla Thunderbird
[24/12/2008|18:11] C:\Program Files\MSECache
[19/09/2009|14:07] C:\Program Files\MSN
[29/10/2006|17:48] C:\Program Files\MSN Gaming Zone
[22/01/2009|16:33] C:\Program Files\MyDiscover
[17/09/2009|10:41] C:\Program Files\NetMeeting
[10/02/2008|11:40] C:\Program Files\NRJ
[02/07/2009|17:52] C:\Program Files\OutClock
[17/09/2009|10:41] C:\Program Files\Outlook Express
[02/07/2007|16:27] C:\Program Files\Outlook Express Launcher
[29/09/2009|16:24] C:\Program Files\Panda Security
[20/04/2007|23:55] C:\Program Files\Panicware
[01/07/2009|15:55] C:\Program Files\PC Connectivity Solution
[02/05/2007|10:30] C:\Program Files\PDAmill
[25/12/2007|22:12] C:\Program Files\QuickTime
[26/08/2009|14:57] C:\Program Files\QuickZip4
[23/12/2006|11:39] C:\Program Files\Real
[07/02/2008|16:26] C:\Program Files\Red Kawa
[28/07/2007|12:43] C:\Program Files\RegCleaner
[12/11/2006|18:04] C:\Program Files\Roxio
[22/01/2009|17:10] C:\Program Files\Safarp
[01/07/2009|15:56] C:\Program Files\Samsung
[22/01/2009|16:33] C:\Program Files\SequoiaView
[29/10/2006|17:50] C:\Program Files\Services en ligne
[22/01/2009|16:49] C:\Program Files\Sophos
[03/10/2009|10:18] C:\Program Files\SpeedFan
[01/10/2009|12:34] C:\Program Files\Spybot - Search & Destroy
[07/09/2007|08:15] C:\Program Files\Spyware Terminator
[07/07/2007|17:53] C:\Program Files\StofWare
[22/01/2009|16:54] C:\Program Files\SUPERAntiSpyware
[22/01/2009|16:57] C:\Program Files\TomTom HOME
[22/01/2009|16:33] C:\Program Files\TransFreeBox
[08/10/2009|15:58] C:\Program Files\Trend Micro
[04/01/2009|22:24] C:\Program Files\TVersity
[01/07/2009|15:51] C:\Program Files\Uninstall Information
[20/07/2009|14:27] C:\Program Files\uTorrent
[27/05/2007|17:31] C:\Program Files\Video Convert Master
[09/11/2006|16:43] C:\Program Files\VideoLAN
[04/10/2007|17:12] C:\Program Files\Virtools Web Player 3.5
[24/03/2008|15:19] C:\Program Files\VirtualDub
[22/01/2009|16:41] C:\Program Files\Visicom Media
[22/01/2009|16:47] C:\Program Files\vso
[09/04/2009|20:21] C:\Program Files\WinAce
[26/09/2008|17:56] C:\Program Files\Winamp
[17/09/2009|11:26] C:\Program Files\Windows Live
[17/09/2009|11:22] C:\Program Files\Windows Live SkyDrive
[18/07/2007|14:15] C:\Program Files\Windows Live Toolbar
[10/02/2008|11:44] C:\Program Files\Windows Media Components
[17/09/2009|10:47] C:\Program Files\Windows Media Player
[17/09/2009|10:41] C:\Program Files\Windows NT
[01/11/2006|12:57] C:\Program Files\WindowsUpdate
[29/11/2008|19:59] C:\Program Files\WinRAR
[11/07/2009|12:43] C:\Program Files\WinZip
[01/09/2009|17:08] C:\Program Files\WS_FTP Pro
[29/10/2006|17:55] C:\Program Files\xerox
[24/08/2009|14:31] C:\Program Files\Xilisoft
[11/09/2007|21:43] C:\Program Files\XnView
[29/10/2006|22:41] C:\Program Files\Yahoo!
[18/07/2007|13:38] C:\Program Files\Zone Labs
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[12/11/2006|18:05] C:\Program Files\Fichiers communs\Adaptec Shared
[15/12/2008|20:17] C:\Program Files\Fichiers communs\Adobe
[24/08/2009|14:12] C:\Program Files\Fichiers communs\AVSMedia
[29/10/2006|19:56] C:\Program Files\Fichiers communs\Designer
[23/03/2009|21:27] C:\Program Files\Fichiers communs\DivX Shared
[29/10/2006|18:11] C:\Program Files\Fichiers communs\EPSON
[17/07/2007|00:27] C:\Program Files\Fichiers communs\InstallShield
[05/05/2007|22:58] C:\Program Files\Fichiers communs\Java
[01/07/2009|15:49] C:\Program Files\Fichiers communs\Microsoft Shared
[29/10/2006|17:50] C:\Program Files\Fichiers communs\MSSoap
[29/10/2006|17:35] C:\Program Files\Fichiers communs\ODBC
[23/12/2006|11:40] C:\Program Files\Fichiers communs\Real
[29/10/2006|17:50] C:\Program Files\Fichiers communs\Services
[07/01/2009|19:00] C:\Program Files\Fichiers communs\sndm360
[20/11/2007|19:36] C:\Program Files\Fichiers communs\Softwin
[29/10/2006|17:35] C:\Program Files\Fichiers communs\SpeechEngines
[09/01/2009|18:19] C:\Program Files\Fichiers communs\SWF Studio
[17/09/2009|10:41] C:\Program Files\Fichiers communs\System
[17/09/2009|11:12] C:\Program Files\Fichiers communs\Windows Live
[23/12/2006|11:40] C:\Program Files\Fichiers communs\xing shared
--------------------\\ Process
( 53 Processes )
iexplore.exe ~ [PID:1348]
iexplore.exe ~ [PID:644]
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-10-09 23:16:34
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 639
--------------------\\ Recherche d'autres infections
C:\windows\Pack.epk
[b]==> EGDACCESS <==/b
--------------------\\ ROOTKIT !!
Rootkit Bagle ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_ROSA]
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\MAMuC\Favoris\Jeux\Orkiller.com - Gravure, cracks de jeux, logiciels -.url
C:\DOCUME~1\MAMuC\Mes documents\Xilisoft Corporation\MP4 Converter\crack.js
C:\DOCUME~1\ALLUSE~1\Documents\Nero.7.Premium.v7.5.7.0.FR.Incl-Keygen
C:\DOCUME~1\ALLUSE~1\Documents\Nero.7.Premium.v7.5.7.0.FR.Incl-Keygen.rar
C:\DOCUME~1\ALLUSE~1\Documents\Nero.7.Premium.v7.5.7.0.FR.Incl-Keygen\Aide
C:\DOCUME~1\ALLUSE~1\Documents\Nero.7.Premium.v7.5.7.0.FR.Incl-Keygen\http--www.emule-paradise.com-.url
C:\DOCUME~1\ALLUSE~1\Documents\Nero.7.Premium.v7.5.7.0.FR.Incl-Keygen\Keygen
[F:90][D:30]-> C:\DOCUME~1\MAMuC\LOCALS~1\Temp
[F:69][D:0]-> C:\DOCUME~1\MAMuC\Cookies
[F:1946][D:4]-> C:\DOCUME~1\MAMuC\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 09/10/2009|23:21 - Option : [1]
--------------------\\ Fin du rapport a 23:21:04