Comment enlever Cyber security HELP !

Fermé
PRINPRENELLE Messages postés 31 Date d'inscription mercredi 14 octobre 2009 Statut Membre Dernière intervention 19 octobre 2009 - 17 oct. 2009 à 10:53
 bckhzhhz - 29 oct. 2009 à 09:25
Bonjour,

Je n'arrive pas à enlever cyber security et cyber protection center, voici le rapport de HijackThis
Merci à ceux qui pourront m'aider .


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:52:26, on 17/10/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Launch Manager\OSDCtrl.exe
C:\Program Files\Launch Manager\Wbutton.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\CyberLink\PowerDVD9\PDVD9Serv.exe
C:\Program Files\Cyberlink\Shared Files\brs.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DAP\DAP.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\WINDOW~4\MESSEN~2\msnmsgr.exe
C:\Program Files\CS\cs.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Windows Live\Messenger\wlcsdk.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/maps?q=mappy&hl=fr&tab=wl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hugedomains.com/domain_profile.cfm?d=duxet&e=com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SrchHook Class - {F4F10C1D-87C7-404A-B4B3-000000000000} - C:\PROGRA~1\DAP\SBSearch.dll
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe"
O4 - HKLM\..\Run: [LManager] "C:\Program Files\Launch Manager\HotkeyApp.exe"
O4 - HKLM\..\Run: [CtrlVol] "C:\Program Files\Launch Manager\CtrlVol.exe"
O4 - HKLM\..\Run: [LMgrOSD] "C:\Program Files\Launch Manager\OSDCtrl.exe"
O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [RemoteControl9] "C:\Program Files\CyberLink\PowerDVD9\PDVD9Serv.exe"
O4 - HKLM\..\Run: [PDVD9LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD9\Language\Language.exe"
O4 - HKLM\..\Run: [BDRegion] C:\Program Files\Cyberlink\Shared Files\brs.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [RegistryDoktorFrNET] C:\Program Files\Registry Doktor 4.1\RegistryDoktor.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MsnMsgr] "C:\PROGRA~1\WINDOW~4\MESSEN~2\msnmsgr.exe" /background
O4 - HKCU\..\Run: [CS] C:\Program Files\CS\cs.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei-4/SmileyCentralInitialSetup1.0.1.1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {741747F6-83B4-4FB9-A268-8CA4010762C8} (Snapfish Activia2) - http://www3.snapfish.fr/SnapfishActivia2.cab
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game11.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Service Google Update (gupdate1ca2948f86fbedc) (gupdate1ca2948f86fbedc) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
A voir également:

61 réponses

Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
17 oct. 2009 à 22:11
-+-+-+-> AD-Remover - Nettoyage <-+-+-+-


[x] Relance Ad-Remover puis séléctionne l'option " L "

[x] Une fois le nettoyage terminé, le rapport s'affiche.

[x] Copie/Colle le dans ton prochain message

--------------

Tu as bien copier/coller tout ce que je t'ai indiqué avant de lancer le nettoyage de ZHPFix ? car là il a rien nettoyé...
0
PRINPRENELLE Messages postés 31 Date d'inscription mercredi 14 octobre 2009 Statut Membre Dernière intervention 19 octobre 2009 1
17 oct. 2009 à 22:21
Rapport de AD-Remover :

.
======= RAPPORT D'AD-REMOVER 1.1.4.5_Z | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 17.10.2009 à 11:48
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 21:53:23, 17/10/2009 | Mode Normal | Option: SCAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: ORDI | Utilisateur actuel: Maryline
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.

HKLM\Software\Trymedia Systems
.
C:\DOCUME~1\Maryline\APPLIC~1\Agi
C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM
C:\Program Files\SweetIM
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version [Impossible d'obtenir la version] *
.
Nom du profil: (Maryline)
.
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://maps.google.fr/maps?q=mappy&hl=fr&tab=wl
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: NARY 52c76a837142ca01
Start Page Redirect Cache AcceptLangs: fr
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.msn.com/
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
543 Octet(s) - C:\Ad-Report-SCAN[1].log
1670 Octet(s) - C:\Ad-Report-SCAN[2].log
.
10 Fichier(s) - C:\DOCUME~1\Maryline\LOCALS~1\Temp
4 Fichier(s) - C:\WINDOWS\Temp
.
2 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 21:58:53 | 17/10/2009 - SCAN[2]
.
============== E.O.F ==============
.
0
PRINPRENELLE Messages postés 31 Date d'inscription mercredi 14 octobre 2009 Statut Membre Dernière intervention 19 octobre 2009 1
17 oct. 2009 à 22:22
et voila celui de ZHPFix :

ZHPFix v1.12.16 by Nicolas Coolman - Rapport de suppression du 17/10/2009 22:07:10
Fichier d'export Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html


Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
(Néant)

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Dossier :
(Néant)

Fichier :
(Néant)

Logiciel :
(Néant)

Script Registre :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 0
Logiciel : 0
Autre : 0


End of the scan
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
17 oct. 2009 à 22:22
Tu as lancé l'option de scan, il faut lancer l'option SUPPRESSION.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
17 oct. 2009 à 23:37
Bonsoir,

je m'immisce pour ZHPFix. Je pense que les lignes sont "mal recopiées" par CCM.

Ceci devrait fonctionner :

(j'ai repris exactement les lignes du post)

Ouvre ce lien : http://www.cijoint.fr/cjlink.php?file=cj200910/cijmfp284L.txt

Ouvre le fichier.

Copie dans le Presse-papier son contenu (sélectionne le avec la souris et fais simultanément Ctrl et C)

Déconnecte toi d'Internet et ferme toutes les applications ouvertes.


Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

Clique sur "Tous" puis sur "Nettoyer".

Laisse l'outil travailler.

Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immmédiatement.

Le rapport d'exécution va apparaître dans la fenêtre.

Copie le dans ta réponse.
0
PRINPRENELLE Messages postés 31 Date d'inscription mercredi 14 octobre 2009 Statut Membre Dernière intervention 19 octobre 2009 1
18 oct. 2009 à 10:39
Bonjour,vooila le rapport AD-Remover

.
======= RAPPORT D'AD-REMOVER 1.1.4.5_Z | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 17.10.2009 à 11:48
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 10:20:09, 18/10/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: ORDI | Utilisateur actuel: Maryline
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.

HKLM\Software\Trymedia Systems
.
C:\DOCUME~1\Maryline\APPLIC~1\Agi
C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM
C:\Program Files\SweetIM
C:\DOCUME~1\Maryline\Cookies\maryline@e-2dj6wfmiklcpslo.stats.esomniture[2].txt

(!) -- Fichiers temporaires supprimés.

.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version [Impossible d'obtenir la version] *
.
Nom du profil: (Maryline)
.
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: NARY 52c76a837142ca01
Start Page Redirect Cache AcceptLangs: fr
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
2050 Octet(s) - C:\Ad-Report-CLEAN[1].log
543 Octet(s) - C:\Ad-Report-SCAN[1].log
1998 Octet(s) - C:\Ad-Report-SCAN[2].log
.
3 Fichier(s) - C:\DOCUME~1\Maryline\LOCALS~1\Temp
3 Fichier(s) - C:\WINDOWS\Temp
.
20 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
74 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 10:25:49 | 18/10/2009 - CLEAN[1]
.
============== E.O.F ==============
.
0
PRINPRENELLE Messages postés 31 Date d'inscription mercredi 14 octobre 2009 Statut Membre Dernière intervention 19 octobre 2009 1
18 oct. 2009 à 10:59
Voila le rapport de ZHPFix :

ZHPFix v1.12.16 by Nicolas Coolman - Rapport de suppression du 18/10/2009 10:58:50
Fichier d'export Registre : C:\ZHPExportRegistry-18-10-2009-10-58-50.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html


Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game11.zylom.com/activex/zylomgamesplayer.cab => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B}] => Clé supprimée avec succès
[HKCR\CLSID\{BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B}] => Clé supprimée avec succès
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{EDFCB7CB-942C-4822-AF14-F0B687409848}] => Clé supprimée avec succès
[HKCR\CLSID\{EDFCB7CB-942C-4822-AF14-F0B687409848}] => Clé supprimée avec succès
O64 - Services: CurCS - Service Google Update (gupdate1ca2948f86fbedc) (gupdate1ca2948f86fbedc) - LEGACY_GUPDATE1CA2948F86FBEDC => Clé supprimée avec succès
O64 - Services: CurCS - Power Control [2009/08/30 10:30:49] ({B154377D-700F-42cc-9474-23858FBDF4BD}) - LEGACY_{B154377D-700F-42CC-9474-23858FBDF4BD} => Clé supprimée avec succès

Valeur du Registre :
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [QuickTime Task] C:\Program Files\QuickTime\qttask.exe" -atboottime => Valeur supprimée avec succès
O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot => Valeur supprimée avec succès
O4 - HKCU\..\Run: [DownloadAccelerator] C:\Program Files\DAP\DAP.EXE" /STARTUP => Valeur supprimée avec succès
O4 - HKCU\..\Run: [MessengerPlus3] C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart => Valeur supprimée avec succès
O4 - HKCU\..\Run: [MsnMsgr] C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background => Valeur supprimée avec succès
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE => Valeur absente

Elément de données du Registre :
(Néant)

Dossier :
(Néant)

Fichier :
rthdcpl.exe => Fichier absent
c:\program files\adobe\reader 9.0\reader\reader_sl.exe => Supprimé et mis en quarantaine
c:\program files\quicktime\qttask.exe => Supprimé et mis en quarantaine
c:\program files\fichiers communs\real\update_ob\realsched.exe => Supprimé et mis en quarantaine
c:\program files\dap\dap.exe => Supprimé et mis en quarantaine
c:\program files\messengerplus! 3\msgplus.exe => Supprimé et mis en quarantaine
c:\program files\windows live\messenger\msnmsgr.exe => Supprimé et mis en quarantaine
c:\windows\system32\ctfmon.exe => Supprimé et mis en quarantaine
c:\windows\system32\ctfmon.exe => Fichier absent

Logiciel :
(Néant)

Script Registre :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 8
Valeur du Registre : 10
Elément de données du Registre : 0
Dossier : 0
Fichier : 9
Logiciel : 0
Autre : 0


End of the scan
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
18 oct. 2009 à 11:09
Oups petite erreur de ma part :

Relance ZHPFix ( qui doit se trouver sur ton bureau )

Puis clique sur l'icone en forme de poubelle remplie " Restaurer la quarantaine "

Selectionne ces lignes ( et seulements celles ci )

c:\program files\adobe\reader 9.0\reader\reader_sl.exe
c:\program files\quicktime\qttask.exe
c:\program files\fichiers communs\real\update_ob\realsched.exe
c:\program files\dap\dap.exe
c:\program files\windows live\messenger\msnmsgr.exe
c:\windows\system32\ctfmon.exe


Puis clique droit -> Restaurer toutes les lignes.

Refais ensuite un rapport ZHPDiag
0
Salut à tous,

Je ne suis pas un pro du PC!!
Mais pour supprimer cubersecurity j'ai cliqué sur mon ordinateur, j'ai choisi le disque C puis program files, ensuite common files. Il y a un dossier CS uninstall, ouvrir le dossier et cliquer sur uninstall.
Voilà j'espère que ça marchera ( en tous cas pour le moment je n'ai plus de problèmes )
0
PRINPRENELLE Messages postés 31 Date d'inscription mercredi 14 octobre 2009 Statut Membre Dernière intervention 19 octobre 2009 1
18 oct. 2009 à 11:28
Je n'ai plus cyber security sur l'ordi mais j'ai le Fichier ou le répertoire C: endommagé et illisible qui me dit d'executer l'utilitaire CHKDSK .Le message s'affiche des que j'execute Ccleaner

Voila le lien du rapport ZHPDiag :

https://www.cjoint.com/?kslydIjkb6
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
18 oct. 2009 à 11:39
Ok le PC m'a l'air clean.

Java à mettre à jour : https://java.com/fr/

----------

Clique sur démarrer -> puis éxecuter -> puis tapes cmd et clique sur " Ok "

Dans la fenêtre qui s'ouvre, tape chkdsk /f et appuie ensuite sur " Entrée "

Un message t'indiquera si tu veux faire le scan au prochain démarrage, valide en tapant O puis " Entrée "

Redémarre ensuite ton PC, et laisse chkdsk s'éxécuter au démarrage.
0
PRINPRENELLE Messages postés 31 Date d'inscription mercredi 14 octobre 2009 Statut Membre Dernière intervention 19 octobre 2009 1
18 oct. 2009 à 14:07
Le probleme du fichier illisible persiste toujours meme apres avoir fait ce que vous me dites .
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
18 oct. 2009 à 14:08
tu as un cd de windows XP sous la main ?
0
PRINPRENELLE Messages postés 31 Date d'inscription mercredi 14 octobre 2009 Statut Membre Dernière intervention 19 octobre 2009 1
18 oct. 2009 à 14:10
Non je ne l'ai pas l'ordinateur a été reformaté
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
18 oct. 2009 à 15:15
Bizarre ce message..

Peux tu me dire exactement le message d'erreur, tel qu'il est écrit à l'écran
0
PRINPRENELLE Messages postés 31 Date d'inscription mercredi 14 octobre 2009 Statut Membre Dernière intervention 19 octobre 2009 1
18 oct. 2009 à 15:17
Le fichier ou le répertoire C: est endommagé et illisible.
Executez l'utilitaire CHKDSK
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
18 oct. 2009 à 15:21
Essaie ceci :

-+-+-+-> ESET Nod32 Scan en Ligne <-+-+-+-


[x] Rends toi sur ce site : https://www.eset.com/

/!\ Il faut que tu utilises internet explorer pour faire l'analyse en ligne /!\

[x] Coche " Oui, j'accepte.... " puis cliques sur " Start ".

[x] Attend un peu le chargement de la page, puis clique sur le bandeau jaune en haut de
l'écran " Ce site nécessite.... OnlineScanner.cab... "

-> Clique sur " Installer le contrôle ActiveX "
-> Confirme ensuite en cliquant sur " Installer " dans la petite fenêtre qui s'ouvre.

[x] Clique sur paramètre avancé, puis coche " Rechercher les applications potentiellement dangereuses " , vérifie que les deux premieres cases sont elles aussi cochées.

[x] Le scanner se mettra à jour, celà peut prendre un certain temps

[x] L'analyse va ensuite s'effectuer.

[x] Copie/Colle le rapport dans ton prochain message. ( C:\ESET\...\log.txt )


-+-+-+-> Rooter <-+-+-+-


[x] Télécharge Rooter (créé par l'équipe IDN) sur ton bureau.

[x] /!\ Déconnecte toi d'internet et ferme toutes les applications en cours /!\

[x] Exécute Rooter et laisse le travailler jusqu'à l'apparition du rapport dans le bloc note

[x] Ensuite poste le rapport dans ta prochaine réponse
0
PRINPRENELLE Messages postés 31 Date d'inscription mercredi 14 octobre 2009 Statut Membre Dernière intervention 19 octobre 2009 1
18 oct. 2009 à 18:43
Analyse en ligne de ESET :

C:\Documents and Settings\Maryline\Bureau\AD-R.exe Win32/PrcView application supprimé - mis en quarantaine
C:\Documents and Settings\Maryline\Mes documents\Anthony\AutoHotkey.rar Win32/Sality.NAL virus supprimé - mis en quarantaine
C:\Documents and Settings\Maryline\Mes documents\Anthony\Ahk\Resurrection Of Midgard\data\MsgPlus3-Setup.exe Win32/Adware.CiDHelp application nettoyé par suppression - mis en quarantaine
C:\Documents and Settings\Maryline\Mes documents\Anthony\Wpe pro\Soft_101s5.exe.dap une variante de Win32/Kryptik.AUO cheval de troie nettoyé par suppression - mis en quarantaine
C:\Documents and Settings\Maryline\Mes documents\Anthony\Wpe pro\WPE Pro (ENGLISH).exe Win32/Sniffer.WpePro.A cheval de troie nettoyé par suppression - mis en quarantaine
C:\Documents and Settings\Maryline\Mes documents\Anthony\Wpe pro\WPE Pro (FRANCAIS).exe Win32/Sniffer.WpePro.A cheval de troie nettoyé par suppression - mis en quarantaine
C:\Documents and Settings\Maryline\Mes documents\Anthony\Wpe pro\WpeSpy.dll Win32/Sniffer.WpePro.B cheval de troie nettoyé par suppression - mis en quarantaine
C:\Documents and Settings\Maryline\Mes documents\Anthony\Wpe pro\WPE_Pro.rar menaces multiples supprimé - mis en quarantaine
C:\Documents and Settings\Maryline\Mes documents\Anthony\Wpe pro modified\WPE PRO - modified.exe une variante probable de Win32/Agent cheval de troie nettoyé par suppression - mis en quarantaine
C:\Documents and Settings\Maryline\Mes documents\Anthony\Wpe pro modified\WpeSpy.dll Win32/Sniffer.WpePro.B cheval de troie nettoyé par suppression - mis en quarantaine
C:\Documents and Settings\Maryline\Mes documents\Anthony\Wpe pro modified\WPE_PRO_-_modified.zip menaces multiples supprimé - mis en quarantaine
C:\Documents and Settings\Maryline\Mes documents\LimeWire\Saved\Nouveau dossier\Antoine Clamaran - Gold (Thomas Gold Remix).wma WMA/TrojanDownloader.Wimad.NAA cheval de troie nettoyé par suppression - mis en quarantaine
C:\Program Files\Ad-Remover\Process.com Win32/PrcView application nettoyé par suppression - mis en quarantaine
C:\Program Files\Ad-Remover\BACKUP\AD-R.exe Win32/PrcView application supprimé - mis en quarantaine
C:\Qoobox\Quarantine\C\WINDOWS\system32\Process.exe.vir Win32/PrcView application nettoyé par suppression - mis en quarantaine
C:\_OTMoveIt\MovedFiles\10172009_160957\Program Files\CS\cs.exe une variante de Win32/Kryptik.AUO cheval de troie nettoyé par suppression - mis en quarantaine


Et voici le rapport de Rooter :

Rooter.exe (v1.0.2) by Eric_71
.
SeDebugPrivilege granted successfully ...
.
Windows XP . (5.1.2600) Service Pack 3
[32_bits] - x86 Family 6 Model 14 Stepping 8, GenuineIntel
.
[wscsvc] (Security Center) RUNNING (state:4)
[SharedAccess] RUNNING (state:4)
Windows Firewall -> Enabled
.
Internet Explorer 8.0.6001.18702
.
C:\ [Fixed-NTFS] .. ( Total:127 Go - Free:87 Go )
D:\ [CD_Rom]
.
Scan : 18:38.35
Path : C:\Documents and Settings\Maryline\Bureau\Rooter.exe
User : Maryline ( Administrator -> YES )
.
----------------------\\ Processes
.
Locked [System Process] (0)
______ System (4)
______ \SystemRoot\System32\smss.exe (788)
______ \??\C:\WINDOWS\system32\csrss.exe (836)
______ \??\C:\WINDOWS\system32\winlogon.exe (860)
______ C:\WINDOWS\system32\services.exe (904)
______ C:\WINDOWS\system32\lsass.exe (916)
______ C:\WINDOWS\system32\svchost.exe (1088)
______ C:\WINDOWS\system32\svchost.exe (1160)
______ C:\WINDOWS\System32\svchost.exe (1220)
______ C:\WINDOWS\System32\svchost.exe (1344)
______ C:\WINDOWS\system32\svchost.exe (1392)
______ C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (1628)
______ C:\Program Files\Alwil Software\Avast4\ashServ.exe (1684)
______ C:\WINDOWS\Explorer.EXE (592)
______ C:\WINDOWS\System32\svchost.exe (1096)
______ C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe (1312)
______ C:\Program Files\Java\jre6\bin\jqs.exe (1492)
______ C:\WINDOWS\System32\nvsvc32.exe (1836)
______ C:\Program Files\CyberLink\Shared files\RichVideo.exe (328)
______ C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (448)
______ C:\WINDOWS\System32\svchost.exe (580)
______ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe (1788)
______ C:\WINDOWS\system32\RUNDLL32.EXE (2140)
______ C:\Program Files\Launch Manager\LaunchAp.exe (2244)
______ C:\Program Files\Launch Manager\HotkeyApp.exe (2256)
______ C:\Program Files\Launch Manager\OSDCtrl.exe (2324)
______ C:\Program Files\Launch Manager\Wbutton.exe (2372)
______ C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2392)
______ C:\WINDOWS\AGRSMMSG.exe (2440)
______ C:\Program Files\HP\HP Software Update\HPWuSchd2.exe (2452)
______ C:\Program Files\CyberLink\PowerDVD9\PDVD9Serv.exe (2468)
______ C:\Program Files\Cyberlink\Shared Files\brs.exe (2496)
______ C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (2548)
______ C:\Program Files\Java\jre6\bin\jusched.exe (2556)
______ C:\Program Files\Alwil Software\Avast4\ashWebSv.exe (2600)
______ C:\Program Files\Messenger\msmsgs.exe (2744)
______ C:\WINDOWS\system32\ctfmon.exe (2812)
______ C:\Program Files\Windows Live\Messenger\msnmsgr.exe (2912)
______ C:\WINDOWS\system32\wbem\wmiprvse.exe (3052)
______ C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (3132)
______ C:\WINDOWS\System32\alg.exe (4072)
______ C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe (2424)
______ C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (908)
______ C:\Program Files\Windows Live\Contacts\wlcomm.exe (3916)
______ C:\WINDOWS\system32\spoolsv.exe (4068)
______ C:\Program Files\AutoHotkey\AutoHotkey.exe (2776)
______ C:\Program Files\Windows Live\Messenger\wlcsdk.exe (3360)
______ C:\Program Files\DAP\DAP.EXE (1208)
______ C:\Documents and Settings\Maryline\Bureau\Rooter.exe (488)
.
----------------------\\ Device\Harddisk0\
.
\Device\Harddisk0 [Sectors : 63 x 512 Bytes]
.
\Device\Harddisk0\Partition1 --[ MBR ]-- (Start_Offset:32256 | Length:137427945984)
.
----------------------\\ Scheduled Tasks
.
C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
C:\WINDOWS\Tasks\desktop.ini
C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
C:\WINDOWS\Tasks\SA.DAT
.
----------------------\\ Registry
.
.
----------------------\\ Files & Folders
.
----------------------\\ Scan completed at 18:38.45
.
C:\Rooter$\Rooter_1.txt - (18/10/2009 | 18:38.45)
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
18 oct. 2009 à 18:44
-+-+-+-> Lop S&D <-+-+-+-


[x] Télécharge Lop S&D (par Eric_71 & Angeldark) à cette adresse : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

[x] /!\ Désactive les protections résidentes : Antivirus, antispywares, controleurs d'intégrité, etc... pour que l'outil puisse s'exécuter correctement.

[x] Double clique sur " LopSD.exe " ( Vista : Clique droit -> Executer en tant qu'administrateur )

[x] Choisis l'option F pour français

[x] Ensuite, Choisis l'option 1 ( Recherche )

[x] Laisse l'outil travailler

[x] Copie/Colle le contenu du rapport qui s'ouvrira et poste le dans ton prochain message.
0
PRINPRENELLE Messages postés 31 Date d'inscription mercredi 14 octobre 2009 Statut Membre Dernière intervention 19 octobre 2009 1
18 oct. 2009 à 18:50
Voila le rapport de Lop S&D :


--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2050 @ 1.60GHz )
BIOS : Ver 1.00PARTTBLA
USER : Maryline ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1356 [VPS 091017-0] 4.8.1356 (Not Activated)
C:\ (Local Disk) - NTFS - Total:127 Go (Free:87 Go)
D:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 18/10/2009|18:47 )

--------------------\\ Listing des dossiers dans APPLIC~1

[20/12/2008|18:21] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

[26/07/2009|15:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[01/10/2009|00:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AGI
[26/06/2009|00:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[26/06/2009|00:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[30/08/2009|10:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[05/03/2009|21:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[05/03/2009|21:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP Product Assistant
[17/10/2009|11:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[01/10/2009|22:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[15/10/2009|10:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[17/09/2009|07:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
[05/03/2009|21:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Pinnacle
[30/08/2009|10:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Real
[04/01/2009|13:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
[30/12/2008|20:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SpeedBit
[18/10/2009|18:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[15/04/2009|12:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Trymedia
[11/01/2009|10:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[06/08/2009|18:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WinZip
[15/04/2009|11:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom

[20/12/2008|18:21] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[30/09/2009|23:55] C:\DOCUME~1\LOCALS~1\APPLIC~1\agi
[05/03/2009|21:24] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[26/07/2009|15:02] C:\DOCUME~1\Maryline\APPLIC~1\Adobe
[30/08/2009|10:34] C:\DOCUME~1\Maryline\APPLIC~1\CyberLink
[10/08/2009|21:10] C:\DOCUME~1\Maryline\APPLIC~1\dvdcss
[30/12/2008|21:37] C:\DOCUME~1\Maryline\APPLIC~1\Google
[13/04/2009|10:00] C:\DOCUME~1\Maryline\APPLIC~1\HP
[13/09/2009|11:32] C:\DOCUME~1\Maryline\APPLIC~1\HpUpdate
[20/12/2008|18:31] C:\DOCUME~1\Maryline\APPLIC~1\Identities
[10/08/2009|23:23] C:\DOCUME~1\Maryline\APPLIC~1\LimeWire
[26/07/2009|15:02] C:\DOCUME~1\Maryline\APPLIC~1\Macromedia
[17/10/2009|11:44] C:\DOCUME~1\Maryline\APPLIC~1\Malwarebytes
[07/05/2009|11:23] C:\DOCUME~1\Maryline\APPLIC~1\Microsoft
[05/03/2009|21:30] C:\DOCUME~1\Maryline\APPLIC~1\Mozilla
[03/03/2009|11:23] C:\DOCUME~1\Maryline\APPLIC~1\MSN6
[02/01/2009|15:06] C:\DOCUME~1\Maryline\APPLIC~1\Pegasys Inc
[30/08/2009|10:10] C:\DOCUME~1\Maryline\APPLIC~1\Real
[05/09/2009|15:27] C:\DOCUME~1\Maryline\APPLIC~1\Samsung
[12/08/2009|16:18] C:\DOCUME~1\Maryline\APPLIC~1\Snapfish
[05/03/2009|21:29] C:\DOCUME~1\Maryline\APPLIC~1\Sun
[23/09/2009|13:04] C:\DOCUME~1\Maryline\APPLIC~1\U3
[17/08/2009|23:50] C:\DOCUME~1\Maryline\APPLIC~1\vlc
[05/08/2009|14:51] C:\DOCUME~1\Maryline\APPLIC~1\WinRAR
[24/07/2009|22:35] C:\DOCUME~1\Maryline\APPLIC~1\Yahoo!

[20/12/2008|18:21] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[18/10/2009 18:18][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[18/10/2009 12:47][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[14/10/2009 17:02][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[18/10/2009 12:47][--ah-----] C:\WINDOWS\tasks\SA.DAT
[28/09/2001 14:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[16/03/2009|20:05] C:\Program Files\Adobe
[18/10/2009|17:34] C:\Program Files\Ad-Remover
[20/09/2009|14:49] C:\Program Files\adslTV
[06/01/2009|18:25] C:\Program Files\AGI
[30/12/2008|20:52] C:\Program Files\Alwil Software
[26/06/2009|00:14] C:\Program Files\Apple Software Update
[06/08/2009|17:29] C:\Program Files\AutoHotkey
[24/07/2009|22:35] C:\Program Files\CCleaner
[20/12/2008|18:18] C:\Program Files\ComPlus Applications
[30/08/2009|10:30] C:\Program Files\CyberLink
[18/10/2009|11:18] C:\Program Files\DAP
[02/01/2009|15:08] C:\Program Files\DivX
[18/10/2009|16:15] C:\Program Files\ESET
[02/01/2009|15:10] C:\Program Files\ffdshow
[17/10/2009|12:38] C:\Program Files\Fichiers communs
[01/10/2009|08:59] C:\Program Files\Google
[05/03/2009|21:22] C:\Program Files\Hewlett-Packard
[06/09/2009|13:53] C:\Program Files\HP
[05/09/2009|15:01] C:\Program Files\InstallShield Installation Information
[31/12/2008|00:28] C:\Program Files\Intel
[15/10/2009|00:41] C:\Program Files\Internet Explorer
[18/10/2009|11:55] C:\Program Files\Java
[24/07/2009|23:11] C:\Program Files\Launch Manager
[05/03/2009|21:29] C:\Program Files\LimeWire
[17/10/2009|16:38] C:\Program Files\Malwarebytes' Anti-Malware
[05/03/2009|21:28] C:\Program Files\Messenger
[01/10/2009|13:12] C:\Program Files\Messenger Plus! Live
[18/10/2009|10:58] C:\Program Files\MessengerPlus! 3
[02/01/2009|20:20] C:\Program Files\Microsoft
[20/12/2008|18:22] C:\Program Files\microsoft frontpage
[04/01/2009|11:43] C:\Program Files\Microsoft Office
[10/09/2009|07:08] C:\Program Files\Microsoft Silverlight
[07/05/2009|11:08] C:\Program Files\Microsoft SQL Server Compact Edition
[07/05/2009|11:09] C:\Program Files\Microsoft Sync Framework
[05/03/2009|21:28] C:\Program Files\Movie Maker
[07/08/2009|02:01] C:\Program Files\MSBuild
[03/03/2009|11:18] C:\Program Files\MSN
[20/12/2008|18:17] C:\Program Files\MSN Gaming Zone
[01/10/2009|13:30] C:\Program Files\MSN Messenger
[05/03/2009|21:23] C:\Program Files\MSXML 4.0
[05/03/2009|21:26] C:\Program Files\NetMeeting
[20/12/2008|18:39] C:\Program Files\Neuf
[17/09/2009|07:33] C:\Program Files\NOS
[12/08/2009|23:15] C:\Program Files\Outlook Express
[18/10/2009|11:19] C:\Program Files\QuickTime
[25/05/2009|10:09] C:\Program Files\Real
[02/01/2009|12:42] C:\Program Files\Realtek
[07/08/2009|02:01] C:\Program Files\Reference Assemblies
[05/09/2009|15:01] C:\Program Files\Samsung
[20/12/2008|18:18] C:\Program Files\Services en ligne
[16/06/2009|17:05] C:\Program Files\Stardock
[31/12/2008|01:06] C:\Program Files\Synaptics
[13/10/2009|23:15] C:\Program Files\Trend Micro
[20/12/2008|18:31] C:\Program Files\Uninstall Information
[02/01/2009|13:13] C:\Program Files\Webcam_Bison_5.0.0.5
[31/12/2008|00:52] C:\Program Files\WIDCOMM
[01/10/2009|13:29] C:\Program Files\Windows Live
[15/09/2009|23:03] C:\Program Files\Windows Live SkyDrive
[05/03/2009|21:24] C:\Program Files\Windows Media Connect 2
[05/03/2009|21:26] C:\Program Files\Windows Media Player
[05/03/2009|21:26] C:\Program Files\Windows NT
[31/12/2008|00:42] C:\Program Files\WindowsUpdate
[05/08/2009|14:51] C:\Program Files\WinRAR
[06/08/2009|18:16] C:\Program Files\WinZip
[20/12/2008|18:22] C:\Program Files\xerox
[26/08/2009|08:42] C:\Program Files\Yahoo!
[17/10/2009|22:03] C:\Program Files\ZHPDiag

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[16/03/2009|20:05] C:\Program Files\Fichiers communs\Adobe
[30/08/2009|10:30] C:\Program Files\Fichiers communs\CyberLink
[04/01/2009|13:16] C:\Program Files\Fichiers communs\Hewlett-Packard
[05/03/2009|21:23] C:\Program Files\Fichiers communs\HP
[31/12/2008|00:46] C:\Program Files\Fichiers communs\InstallShield
[30/08/2009|10:28] C:\Program Files\Fichiers communs\Microsoft Shared
[20/12/2008|18:19] C:\Program Files\Fichiers communs\MSSoap
[20/12/2008|18:05] C:\Program Files\Fichiers communs\ODBC
[30/08/2009|10:09] C:\Program Files\Fichiers communs\Real
[20/12/2008|18:19] C:\Program Files\Fichiers communs\Services
[05/03/2009|21:23] C:\Program Files\Fichiers communs\Sonic Shared
[20/12/2008|18:05] C:\Program Files\Fichiers communs\SpeechEngines
[05/03/2009|21:26] C:\Program Files\Fichiers communs\System
[02/01/2009|19:53] C:\Program Files\Fichiers communs\Windows Live
[30/08/2009|10:09] C:\Program Files\Fichiers communs\xing shared

--------------------\\ Process

( 54 Processes )

IEXPLORE.EXE ~ [PID:3184]
IEXPLORE.EXE ~ [PID:3420]

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-10-18 18:48:07
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 55

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:36][D:1]-> C:\DOCUME~1\Maryline\LOCALS~1\Temp
[F:33][D:0]-> C:\DOCUME~1\Maryline\Cookies
[F:612][D:4]-> C:\DOCUME~1\Maryline\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 18/10/2009|18:49 - Option : [1]

--------------------\\ Fin du rapport a 18:49:07
0