Quelqu un peut m aider avec findykill
Fermé
ilyana001
-
23 nov. 2009 à 13:01
ilyana001 Messages postés 33 Date d'inscription lundi 23 novembre 2009 Statut Membre Dernière intervention 25 novembre 2009 - 25 nov. 2009 à 19:35
ilyana001 Messages postés 33 Date d'inscription lundi 23 novembre 2009 Statut Membre Dernière intervention 25 novembre 2009 - 25 nov. 2009 à 19:35
A voir également:
- Quelqu un peut m aider avec findykill
- Je cherche une personne qui peut m'aider ✓ - Forum Réseaux sociaux
- Le serveur ne peut pas traiter l’image. cela peut se produire si le serveur est occupé ou ne dispose pas de suffisamment de ressources pour terminer la tâche. téléverser une image plus petite peut aider. la taille maximale suggérée est de 2560 pixels. ✓ - Forum Wordpress
- Des problèmes sont survenus lors de l'installation des mises à jour, mais nous réessaierons ultérieurement. si le problème persiste et que vous souhaitez rechercher des informations sur internet ou contacter l'assistance pour en obtenir, ceci peut vous aider : (0x80070643) ✓ - Forum Windows 10
- Des problèmes sont survenus lors de l'installation des mises à jour. nous réessayerons plus tard. si le problème persiste et que vous désirez effectuer une recherche sur le web ou communiquer avec l'assistance pour de plus amples informations, ceci pourrait vous aider : (0x80070643) - Guide
- Les mises a jour windows échouent, que faire ? - Forum Windows 10
14 réponses
Utilisateur anonyme
23 nov. 2009 à 13:09
23 nov. 2009 à 13:09
bonjour
Renomme findykill ilyana.exe
Déconnecte toi et ferme toutes application en cours, ainsi que le navigateur
• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
• Relance FindyKill présent sur le bureau, tape sur F pour le français, puis appuie sur la touche entrée
• Sélectionne l'option 2 (suppression), puis appuie sur la touche entrée
• Le pc va redémarrer automatiquement ...
▶Laisse l'outil travailler, et ne touche à rien,ton bureau ne sera pas accessible c'est normal !
--> Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
Note:Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , aller dans Onglet "Processus",
cliquer sur "fichier", sélectionner "nouvelle tâche", taper explorer.exe, puis valider
Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html
Renomme findykill ilyana.exe
Déconnecte toi et ferme toutes application en cours, ainsi que le navigateur
• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
• Relance FindyKill présent sur le bureau, tape sur F pour le français, puis appuie sur la touche entrée
• Sélectionne l'option 2 (suppression), puis appuie sur la touche entrée
• Le pc va redémarrer automatiquement ...
▶Laisse l'outil travailler, et ne touche à rien,ton bureau ne sera pas accessible c'est normal !
--> Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
Note:Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , aller dans Onglet "Processus",
cliquer sur "fichier", sélectionner "nouvelle tâche", taper explorer.exe, puis valider
Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html
Utilisateur anonyme
23 nov. 2009 à 13:48
23 nov. 2009 à 13:48
je pense à un rootkit, car ça bloque les tools
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.
- http://images.malwareremoval.com/random/RSIT.exe
! Déconnecte toi et ferme toutes tes applications en cours !
* Double-clique sur RSIT.exe pour le lancer .
* Une première fenêtre s'ouvre avec en titre : Disclaimer of warranty .
* Devant l'option List files/folders created ... , tu choisis 2 months
* Clique ensuite sur Continue pour lancer l'analyse ...
* Laisse faire le scan et ne touche pas au PC ...
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
* Héberge le contenu de log.txt (c'est celui qui apparait à l'écran), ainsi que de info.txt ici.
Clique sur parcourir
Une fois que tu as trouvé les rapports à héberger, clique sur ouvrir
Clique sur Cliquez ici pour déposer le fichier, puis donne le lien
qui apparait comme ceci http:/www.cijoint.fr/cjlink.php?file=cj200911/cijgAdC3Ch.txt
Note : les rapports seront en outre sauvegardés dans ce dossier C:\rsit
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.
- http://images.malwareremoval.com/random/RSIT.exe
! Déconnecte toi et ferme toutes tes applications en cours !
* Double-clique sur RSIT.exe pour le lancer .
* Une première fenêtre s'ouvre avec en titre : Disclaimer of warranty .
* Devant l'option List files/folders created ... , tu choisis 2 months
* Clique ensuite sur Continue pour lancer l'analyse ...
* Laisse faire le scan et ne touche pas au PC ...
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
* Héberge le contenu de log.txt (c'est celui qui apparait à l'écran), ainsi que de info.txt ici.
Clique sur parcourir
Une fois que tu as trouvé les rapports à héberger, clique sur ouvrir
Clique sur Cliquez ici pour déposer le fichier, puis donne le lien
qui apparait comme ceci http:/www.cijoint.fr/cjlink.php?file=cj200911/cijgAdC3Ch.txt
Note : les rapports seront en outre sauvegardés dans ce dossier C:\rsit
ilyana001
Messages postés
33
Date d'inscription
lundi 23 novembre 2009
Statut
Membre
Dernière intervention
25 novembre 2009
23 nov. 2009 à 14:20
23 nov. 2009 à 14:20
voici le liens que j ai eu avec RSIT
http://www.cijoint.fr/cjlink.php?file=cj200911/cijjXLGaaj.txt
je te remercie
http://www.cijoint.fr/cjlink.php?file=cj200911/cijjXLGaaj.txt
je te remercie
Utilisateur anonyme
>
ilyana001
Messages postés
33
Date d'inscription
lundi 23 novembre 2009
Statut
Membre
Dernière intervention
25 novembre 2009
23 nov. 2009 à 14:25
23 nov. 2009 à 14:25
j'ai vu plusieurs infections
Les toolbars ne servent à rien. Certaines sont néfastes et espionnent ta navigation
Certaines sont inutiles, elles ne font qu'alourdir la navigation
Soit vigilent lorsque tu installes ou met à jour un logiciel gratuit
Lit bien les instructions, et décoche la case sur les suppléments qu'on te propose
telle que les barres d'outil comme Ask, Kiwee, Search Setting, Crawler, Daemon
(à ne pas confondre avec le logiciel Daemon), Dealio qui sont les plus fréquentes
et néfastes
Les toolbars, c'est pas obligatoire
Je vais te donner ceci en passant, c'est à lire
https://forum.malekal.com/viewtopic.php?f=45&t=6173
Télécharge Toolbar-S&D (Eric_71, Angeldark, Sham_Rock et XmichouX) sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3
http://eric71.geekstogo.com/tools/ToolBarSD.exe
!! Déconnecte toi et ferme toute tes applications en cours le temps de la manipe !! Désactive ton antivirus.
* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix, puis appuie sur la touche Entrée.
* Sélectionne l'option 1 (Recherche), puis appuie sur la touche entrée. Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)
Les toolbars ne servent à rien. Certaines sont néfastes et espionnent ta navigation
Certaines sont inutiles, elles ne font qu'alourdir la navigation
Soit vigilent lorsque tu installes ou met à jour un logiciel gratuit
Lit bien les instructions, et décoche la case sur les suppléments qu'on te propose
telle que les barres d'outil comme Ask, Kiwee, Search Setting, Crawler, Daemon
(à ne pas confondre avec le logiciel Daemon), Dealio qui sont les plus fréquentes
et néfastes
Les toolbars, c'est pas obligatoire
Je vais te donner ceci en passant, c'est à lire
https://forum.malekal.com/viewtopic.php?f=45&t=6173
Télécharge Toolbar-S&D (Eric_71, Angeldark, Sham_Rock et XmichouX) sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3
http://eric71.geekstogo.com/tools/ToolBarSD.exe
!! Déconnecte toi et ferme toute tes applications en cours le temps de la manipe !! Désactive ton antivirus.
* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix, puis appuie sur la touche Entrée.
* Sélectionne l'option 1 (Recherche), puis appuie sur la touche entrée. Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)
ilyana001
Messages postés
33
Date d'inscription
lundi 23 novembre 2009
Statut
Membre
Dernière intervention
25 novembre 2009
>
Utilisateur anonyme
23 nov. 2009 à 14:33
23 nov. 2009 à 14:33
voici le rapport et merci pour le lien des toolbars
-----------\\ ToolBar S&D 1.2.9 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) CPU 3.06GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : USER ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.26 (Not Activated)
C:\ (Local Disk) - FAT32 - Total:72 Go (Free:10 Go)
D:\ (Local Disk) - FAT32 - Total:72 Go (Free:38 Go)
E:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [1] ( 23/11/2009|14:30 )
-----------\\ Recherche de Fichiers / Dossiers ...
C:\DOCUME~1\USER\APPLIC~1\Dealio
C:\DOCUME~1\USER\APPLIC~1\Dealio\temp
C:\DOCUME~1\USER\APPLIC~1\Dealio\res
C:\DOCUME~1\USER\APPLIC~1\Dealio\temp\http___www_dealio_com_rss_coupons-deals_dotd_.xml
C:\DOCUME~1\USER\APPLIC~1\Dealio\res\widgets.xml
C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-30EFBC20.pf
C:\DOCUME~1\USER\APPLIC~1\Search Settings
C:\DOCUME~1\USER\APPLIC~1\Search Settings\kb128
C:\DOCUME~1\USER\APPLIC~1\Search Settings\kb128\temp
C:\DOCUME~1\USER\APPLIC~1\Search Settings\kb128\temp\ws-14568.log
C:\DOCUME~1\USER\APPLIC~1\Search Settings\kb128\temp\ws-14569.log
C:\DOCUME~1\USER\APPLIC~1\Search Settings\kb128\temp\ws-14570.log
C:\DOCUME~1\USER\APPLIC~1\Search Settings\kb128\temp\ws-14571.log
C:\Program Files\Search Settings
C:\Program Files\Search Settings\kb128
C:\Program Files\Search Settings\SearchSettings.exe
C:\Program Files\Search Settings\kb128\res
C:\Program Files\Search Settings\kb128\temp
C:\Program Files\Search Settings\kb128\SearchSettings.dll
C:\Program Files\Search Settings\kb128\SearchSettingsRes409.dll
C:\DOCUME~1\USER\APPLIC~1\SmartShopper
C:\DOCUME~1\USER\APPLIC~1\SmartShopper\cs
C:\DOCUME~1\USER\APPLIC~1\SmartShopper\cs\dwld
C:\DOCUME~1\USER\APPLIC~1\SmartShopper\cs\Config.xml
C:\DOCUME~1\USER\APPLIC~1\SmartShopper\cs\report
C:\DOCUME~1\USER\APPLIC~1\SmartShopper\cs\db
C:\DOCUME~1\USER\APPLIC~1\SmartShopper\cs\USER
C:\DOCUME~1\USER\APPLIC~1\SmartShopper\cs\Application Data
C:\DOCUME~1\USER\APPLIC~1\SmartShopper\cs\res1
C:\DOCUME~1\USER\APPLIC~1\SmartShopper\cs\dwld\WhiteList.xip
C:\DOCUME~1\USER\APPLIC~1\SmartShopper\cs\dwld\Phishinglist.xip
C:\DOCUME~1\USER\APPLIC~1\SmartShopper\cs\report\aggr_storage.xml
C:\DOCUME~1\USER\APPLIC~1\SmartShopper\cs\report\send_storage.xml
C:\DOCUME~1\USER\APPLIC~1\SmartShopper\cs\db\Aliases.dbs
C:\DOCUME~1\USER\APPLIC~1\SmartShopper\cs\db\Sites.dbs
C:\DOCUME~1\USER\APPLIC~1\SmartShopper\cs\res1\WhiteList.dbs
C:\Program Files\SmartShopper
C:\Program Files\SmartShopper\Bin
C:\Program Files\SmartShopper\cs
C:\Program Files\SmartShopper\Bin\2.5.0
C:\Program Files\SmartShopper\cs\antiphishing
C:\Program Files\SmartShopper\cs\antiphishing\antiphishing.html
C:\Program Files\SmartShopper\cs\antiphishing\phishAlert.gif
C:\Program Files\SmartShopper\cs\antiphishing\x.gif
C:\Program Files\SmartShopper\cs\antiphishing\xActive.gif
C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1\SmartShopper
C:\WINDOWS\iun6002.exe
-----------\\ Extensions
(USER) - {ec8030f7-c20a-464f-9b0e-13a3a9e97384} =>
(USER) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"SearchMigratedDefaultURL"="https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}"
"Start Page"="https://www.hugedomains.com/domain_profile.cfm?d=wibeez&e=com"
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
"Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
--------------------\\ Recherche d'autres infections
C:\DOCUME~1\USER\LOCALS~1\APPLIC~1\qywsm.dat
C:\DOCUME~1\USER\LOCALS~1\APPLIC~1\qywsm_nav.dat
C:\DOCUME~1\USER\LOCALS~1\APPLIC~1\qywsm_navps.dat
[b]==> EGDACCESS <==/b
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\USER\Local Settings\Temporary Internet Files\Content.IE5\WUCGEYJ0\0-O1TSadUD-crack-s-[1].png
1 - "C:\ToolBar SD\TB_1.txt" - 23/11/2009|14:31 - Option : [1]
-----------\\ Fin du rapport a 14:31:59,51
-----------\\ ToolBar S&D 1.2.9 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) CPU 3.06GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : USER ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.26 (Not Activated)
C:\ (Local Disk) - FAT32 - Total:72 Go (Free:10 Go)
D:\ (Local Disk) - FAT32 - Total:72 Go (Free:38 Go)
E:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [1] ( 23/11/2009|14:30 )
-----------\\ Recherche de Fichiers / Dossiers ...
C:\DOCUME~1\USER\APPLIC~1\Dealio
C:\DOCUME~1\USER\APPLIC~1\Dealio\temp
C:\DOCUME~1\USER\APPLIC~1\Dealio\res
C:\DOCUME~1\USER\APPLIC~1\Dealio\temp\http___www_dealio_com_rss_coupons-deals_dotd_.xml
C:\DOCUME~1\USER\APPLIC~1\Dealio\res\widgets.xml
C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-30EFBC20.pf
C:\DOCUME~1\USER\APPLIC~1\Search Settings
C:\DOCUME~1\USER\APPLIC~1\Search Settings\kb128
C:\DOCUME~1\USER\APPLIC~1\Search Settings\kb128\temp
C:\DOCUME~1\USER\APPLIC~1\Search Settings\kb128\temp\ws-14568.log
C:\DOCUME~1\USER\APPLIC~1\Search Settings\kb128\temp\ws-14569.log
C:\DOCUME~1\USER\APPLIC~1\Search Settings\kb128\temp\ws-14570.log
C:\DOCUME~1\USER\APPLIC~1\Search Settings\kb128\temp\ws-14571.log
C:\Program Files\Search Settings
C:\Program Files\Search Settings\kb128
C:\Program Files\Search Settings\SearchSettings.exe
C:\Program Files\Search Settings\kb128\res
C:\Program Files\Search Settings\kb128\temp
C:\Program Files\Search Settings\kb128\SearchSettings.dll
C:\Program Files\Search Settings\kb128\SearchSettingsRes409.dll
C:\DOCUME~1\USER\APPLIC~1\SmartShopper
C:\DOCUME~1\USER\APPLIC~1\SmartShopper\cs
C:\DOCUME~1\USER\APPLIC~1\SmartShopper\cs\dwld
C:\DOCUME~1\USER\APPLIC~1\SmartShopper\cs\Config.xml
C:\DOCUME~1\USER\APPLIC~1\SmartShopper\cs\report
C:\DOCUME~1\USER\APPLIC~1\SmartShopper\cs\db
C:\DOCUME~1\USER\APPLIC~1\SmartShopper\cs\USER
C:\DOCUME~1\USER\APPLIC~1\SmartShopper\cs\Application Data
C:\DOCUME~1\USER\APPLIC~1\SmartShopper\cs\res1
C:\DOCUME~1\USER\APPLIC~1\SmartShopper\cs\dwld\WhiteList.xip
C:\DOCUME~1\USER\APPLIC~1\SmartShopper\cs\dwld\Phishinglist.xip
C:\DOCUME~1\USER\APPLIC~1\SmartShopper\cs\report\aggr_storage.xml
C:\DOCUME~1\USER\APPLIC~1\SmartShopper\cs\report\send_storage.xml
C:\DOCUME~1\USER\APPLIC~1\SmartShopper\cs\db\Aliases.dbs
C:\DOCUME~1\USER\APPLIC~1\SmartShopper\cs\db\Sites.dbs
C:\DOCUME~1\USER\APPLIC~1\SmartShopper\cs\res1\WhiteList.dbs
C:\Program Files\SmartShopper
C:\Program Files\SmartShopper\Bin
C:\Program Files\SmartShopper\cs
C:\Program Files\SmartShopper\Bin\2.5.0
C:\Program Files\SmartShopper\cs\antiphishing
C:\Program Files\SmartShopper\cs\antiphishing\antiphishing.html
C:\Program Files\SmartShopper\cs\antiphishing\phishAlert.gif
C:\Program Files\SmartShopper\cs\antiphishing\x.gif
C:\Program Files\SmartShopper\cs\antiphishing\xActive.gif
C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1\SmartShopper
C:\WINDOWS\iun6002.exe
-----------\\ Extensions
(USER) - {ec8030f7-c20a-464f-9b0e-13a3a9e97384} =>
(USER) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"SearchMigratedDefaultURL"="https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}"
"Start Page"="https://www.hugedomains.com/domain_profile.cfm?d=wibeez&e=com"
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
"Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
--------------------\\ Recherche d'autres infections
C:\DOCUME~1\USER\LOCALS~1\APPLIC~1\qywsm.dat
C:\DOCUME~1\USER\LOCALS~1\APPLIC~1\qywsm_nav.dat
C:\DOCUME~1\USER\LOCALS~1\APPLIC~1\qywsm_navps.dat
[b]==> EGDACCESS <==/b
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\USER\Local Settings\Temporary Internet Files\Content.IE5\WUCGEYJ0\0-O1TSadUD-crack-s-[1].png
1 - "C:\ToolBar SD\TB_1.txt" - 23/11/2009|14:31 - Option : [1]
-----------\\ Fin du rapport a 14:31:59,51
Utilisateur anonyme
>
ilyana001
Messages postés
33
Date d'inscription
lundi 23 novembre 2009
Statut
Membre
Dernière intervention
25 novembre 2009
23 nov. 2009 à 14:39
23 nov. 2009 à 14:39
y'a du boulot, toolbar SD a détecté une autre infection qu'on va traiter après
Relance Toolbar-S&D en double-cliquant sur le raccourci. Sélectionne l'option 2, puis appuie sur la touche Entrée.
Ne ferme pas la fenêtre lors de la suppression
Un rapport sera créé, poste son contenu ici.
Relance Toolbar-S&D en double-cliquant sur le raccourci. Sélectionne l'option 2, puis appuie sur la touche Entrée.
Ne ferme pas la fenêtre lors de la suppression
Un rapport sera créé, poste son contenu ici.
ilyana001
Messages postés
33
Date d'inscription
lundi 23 novembre 2009
Statut
Membre
Dernière intervention
25 novembre 2009
>
Utilisateur anonyme
23 nov. 2009 à 14:45
23 nov. 2009 à 14:45
ah oui c est a ce point !!!! en tout ca je te remercie beaucoup pour ton aide.
voici le rapport apres suppression
-----------\\ ToolBar S&D 1.2.9 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) CPU 3.06GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : USER ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.26 (Not Activated)
C:\ (Local Disk) - FAT32 - Total:72 Go (Free:10 Go)
D:\ (Local Disk) - FAT32 - Total:72 Go (Free:38 Go)
E:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 23/11/2009|14:41 )
-----------\\ SUPPRESSION
Supprime! - C:\DOCUME~1\USER\APPLIC~1\Dealio\temp
Supprime! - C:\DOCUME~1\USER\APPLIC~1\Dealio\res
Supprime! - C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-30EFBC20.pf
Supprime! - C:\DOCUME~1\USER\APPLIC~1\Search Settings\kb128
Supprime! - C:\Program Files\Search Settings\kb128
Supprime! - C:\Program Files\Search Settings\SearchSettings.exe
Supprime! - C:\DOCUME~1\USER\APPLIC~1\SmartShopper\cs
Supprime! - C:\Program Files\SmartShopper\Bin
Supprime! - C:\Program Files\SmartShopper\cs
Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1\SmartShopper
Supprime! - C:\WINDOWS\iun6002.exe
Supprime! - C:\DOCUME~1\USER\APPLIC~1\Dealio
Supprime! - C:\DOCUME~1\USER\APPLIC~1\Search Settings
Supprime! - C:\Program Files\Search Settings
Supprime! - C:\DOCUME~1\USER\APPLIC~1\SmartShopper
Supprime! - C:\Program Files\SmartShopper
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ Extensions
(USER) - {ec8030f7-c20a-464f-9b0e-13a3a9e97384} =>
(USER) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"SearchMigratedDefaultURL"="https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}"
"Start Page"="https://www.hugedomains.com/domain_profile.cfm?d=wibeez&e=com"
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
"Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/"
--------------------\\ Recherche d'autres infections
C:\DOCUME~1\USER\LOCALS~1\APPLIC~1\qywsm.dat
C:\DOCUME~1\USER\LOCALS~1\APPLIC~1\qywsm_nav.dat
C:\DOCUME~1\USER\LOCALS~1\APPLIC~1\qywsm_navps.dat
[b]==> EGDACCESS <==/b
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\USER\Local Settings\Temporary Internet Files\Content.IE5\WUCGEYJ0\0-O1TSadUD-crack-s-[1].png
1 - "C:\ToolBar SD\TB_1.txt" - 23/11/2009|14:31 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 23/11/2009|14:43 - Option : [2]
-----------\\ Fin du rapport a 14:43:25,89
voici le rapport apres suppression
-----------\\ ToolBar S&D 1.2.9 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) CPU 3.06GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : USER ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.26 (Not Activated)
C:\ (Local Disk) - FAT32 - Total:72 Go (Free:10 Go)
D:\ (Local Disk) - FAT32 - Total:72 Go (Free:38 Go)
E:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 23/11/2009|14:41 )
-----------\\ SUPPRESSION
Supprime! - C:\DOCUME~1\USER\APPLIC~1\Dealio\temp
Supprime! - C:\DOCUME~1\USER\APPLIC~1\Dealio\res
Supprime! - C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-30EFBC20.pf
Supprime! - C:\DOCUME~1\USER\APPLIC~1\Search Settings\kb128
Supprime! - C:\Program Files\Search Settings\kb128
Supprime! - C:\Program Files\Search Settings\SearchSettings.exe
Supprime! - C:\DOCUME~1\USER\APPLIC~1\SmartShopper\cs
Supprime! - C:\Program Files\SmartShopper\Bin
Supprime! - C:\Program Files\SmartShopper\cs
Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1\SmartShopper
Supprime! - C:\WINDOWS\iun6002.exe
Supprime! - C:\DOCUME~1\USER\APPLIC~1\Dealio
Supprime! - C:\DOCUME~1\USER\APPLIC~1\Search Settings
Supprime! - C:\Program Files\Search Settings
Supprime! - C:\DOCUME~1\USER\APPLIC~1\SmartShopper
Supprime! - C:\Program Files\SmartShopper
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ Extensions
(USER) - {ec8030f7-c20a-464f-9b0e-13a3a9e97384} =>
(USER) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"SearchMigratedDefaultURL"="https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}"
"Start Page"="https://www.hugedomains.com/domain_profile.cfm?d=wibeez&e=com"
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
"Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/"
--------------------\\ Recherche d'autres infections
C:\DOCUME~1\USER\LOCALS~1\APPLIC~1\qywsm.dat
C:\DOCUME~1\USER\LOCALS~1\APPLIC~1\qywsm_nav.dat
C:\DOCUME~1\USER\LOCALS~1\APPLIC~1\qywsm_navps.dat
[b]==> EGDACCESS <==/b
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\USER\Local Settings\Temporary Internet Files\Content.IE5\WUCGEYJ0\0-O1TSadUD-crack-s-[1].png
1 - "C:\ToolBar SD\TB_1.txt" - 23/11/2009|14:31 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 23/11/2009|14:43 - Option : [2]
-----------\\ Fin du rapport a 14:43:25,89
ilyana001
Messages postés
33
Date d'inscription
lundi 23 novembre 2009
Statut
Membre
Dernière intervention
25 novembre 2009
23 nov. 2009 à 13:14
23 nov. 2009 à 13:14
ok je te remercie je vais essayé je te tiens au courant !!!!
ilyana001
Messages postés
33
Date d'inscription
lundi 23 novembre 2009
Statut
Membre
Dernière intervention
25 novembre 2009
23 nov. 2009 à 15:50
23 nov. 2009 à 15:50
me revoila
je te met ci dessous le rapport efectué avec usbfix, j ai ré essayer findy kill mais celui ci bug toujours au dossier suivant c/programefiles/fichier communs/apple/mobile device support/sync services/shema/note.synchema/contents/windows
file : note.exe
je peux supprimer le dossier si celui ci gene vraiment ..
voici le rapport de usbfix
############################## | UsbFix V6.056 |
User : USER (Administrateurs) # ACER-FE8B363750
Update on 23/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 15:21:34 | 23/11/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Celeron(R) CPU 3.06GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.26 [ Enabled | (!) Outdated ]
C:\ -> Disque fixe local # 72,31 Go (10,31 Go free) [ACER] # FAT32
D:\ -> Disque fixe local # 72,8 Go (38,42 Go free) [ACERDATA] # FAT32
E:\ -> Disque CD-ROM
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 480
C:\WINDOWS\system32\csrss.exe 560
C:\WINDOWS\system32\winlogon.exe 584
C:\WINDOWS\system32\services.exe 632
C:\WINDOWS\system32\lsass.exe 644
C:\WINDOWS\system32\svchost.exe 808
C:\WINDOWS\system32\svchost.exe 856
C:\WINDOWS\System32\svchost.exe 928
C:\WINDOWS\system32\svchost.exe 964
C:\WINDOWS\system32\svchost.exe 1152
C:\WINDOWS\system32\svchost.exe 1280
C:\WINDOWS\Explorer.EXE 1320
C:\WINDOWS\system32\spoolsv.exe 1412
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1448
C:\WINDOWS\system32\svchost.exe 1492
C:\Program Files\a-squared Free\a2service.exe 1564
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1700
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1728
C:\Program Files\Bonjour\mDNSResponder.exe 1756
C:\WINDOWS\System32\svchost.exe 1884
C:\Program Files\Java\jre6\bin\jqs.exe 1952
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe 2024
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE 140
D:\CDBurnerXP\NMSAccessU.exe 164
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1292
C:\WINDOWS\system32\tcpsvcs.exe 1584
C:\WINDOWS\System32\snmp.exe 1600
C:\WINDOWS\system32\svchost.exe 1740
C:\Program Files\Winsudate\gibsvc.exe 1920
C:\Program Files\Windows Media Player\WMPNetwk.exe 2212
C:\WINDOWS\system32\wuauclt.exe 2384
C:\WINDOWS\system32\wbem\wmiprvse.exe 2816
C:\WINDOWS\system32\wbem\wmiapsrv.exe 3064
C:\WINDOWS\system32\wbem\wmiprvse.exe 3352
C:\WINDOWS\System32\alg.exe 3412
################## | Fichiers # Dossiers infectieux |
################## | Registre # Clés infectieuses |
Supprimé ! [HKCU\SOFTWARE\NordBull]
Supprimé ! [HKCU\SOFTWARE\XML]
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{583ec358-8e98-11de-a811-0016ec476141}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{5b79e9f6-7536-11de-a7d6-0016ec476141}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{b8ffc17a-7502-11dd-a60f-0016ec476141}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{ead6e0ba-6751-11de-a7ba-0016ec476141}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[28/10/2009 21:03|--a------|86981129] C:\iTunes9.0.1.dmg
[28/10/2009 21:06|--a------|93074728] C:\iTunesSetup.exe
[05/08/2004 05:00|-rahs----|4952] C:\Bootfont.bin
[03/09/2008 17:09|-rahs----|252240] C:\ntldr
[05/08/2004 05:00|-rahs----|47564] C:\NTDETECT.COM
[07/05/2009 10:23|-rahs----|216] C:\boot.ini
[02/11/2005 15:53|--a------|0] C:\CONFIG.SYS
[02/11/2005 16:07|--a------|50] C:\AUTOEXEC.BAT
[02/11/2005 15:53|-rahs----|0] C:\IO.SYS
[02/11/2005 15:53|-rahs----|0] C:\MSDOS.SYS
[03/11/2005 09:31|-rahs----|75] C:\Preload.aaa
[?|?|?] C:\pagefile.sys
[18/11/2009 12:07|--a------|1665837] C:\pf-setup.exe
[?|?|?] C:\hiberfil.sys
[23/11/2009 14:43|--a------|3346] C:\TB.txt
[22/11/2009 19:54|--a------|1065740] C:\ilyana.exe.exe
[23/11/2009 13:19|--a------|2677] C:\ilyana.exe.txt
[23/11/2009 14:56|--a------|1402] C:\cleannavi.txt
[23/11/2009 15:23|--a------|4012] C:\UsbFix.txt
[05/11/2008 11:14|--a------|90] C:\Setup.log
[29/07/2009 02:00|--a------|288048] D:\utorrent.exe
[29/02/2004 17:44|--a------|52576] D:\orange.bmp
[29/02/2008 14:26|--a------|66824] D:\Install.exe
[15/11/2009 20:20|--ahs----|5120] D:\Thumbs.db
[20/08/2009 23:53|--a------|6745696] D:\shareaza_shareaza_2.4.0.0_francais_11031.exe
[06/07/2007 17:38|--a------|117] D:\ma-config.html
[07/10/2009 19:48|--a------|1164616] D:\wlsetup-web.exe
[21/04/2009 15:36|--a------|216232] D:\maconfservice.exe
[07/10/2009 19:53|--a------|128794] D:\install_www--5781-MMENUmsi.exe
[22/11/2009 15:07|--a------|30143928] D:\avira_antivir_personal_free.exe
[06/05/2009 21:55|--a------|1059] D:\config.xml
[10/07/2009 12:41|--a------|948090] D:\free-wma-mp3-converter.exe
[22/11/2009 17:17|--a------|63185776] D:\a2FreeSetup_ 4.5.0.21..exe
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
################## | Suspect | https://www.virustotal.com/gui/ |
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.056 ! |
je te met ci dessous le rapport efectué avec usbfix, j ai ré essayer findy kill mais celui ci bug toujours au dossier suivant c/programefiles/fichier communs/apple/mobile device support/sync services/shema/note.synchema/contents/windows
file : note.exe
je peux supprimer le dossier si celui ci gene vraiment ..
voici le rapport de usbfix
############################## | UsbFix V6.056 |
User : USER (Administrateurs) # ACER-FE8B363750
Update on 23/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 15:21:34 | 23/11/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Celeron(R) CPU 3.06GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.26 [ Enabled | (!) Outdated ]
C:\ -> Disque fixe local # 72,31 Go (10,31 Go free) [ACER] # FAT32
D:\ -> Disque fixe local # 72,8 Go (38,42 Go free) [ACERDATA] # FAT32
E:\ -> Disque CD-ROM
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 480
C:\WINDOWS\system32\csrss.exe 560
C:\WINDOWS\system32\winlogon.exe 584
C:\WINDOWS\system32\services.exe 632
C:\WINDOWS\system32\lsass.exe 644
C:\WINDOWS\system32\svchost.exe 808
C:\WINDOWS\system32\svchost.exe 856
C:\WINDOWS\System32\svchost.exe 928
C:\WINDOWS\system32\svchost.exe 964
C:\WINDOWS\system32\svchost.exe 1152
C:\WINDOWS\system32\svchost.exe 1280
C:\WINDOWS\Explorer.EXE 1320
C:\WINDOWS\system32\spoolsv.exe 1412
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1448
C:\WINDOWS\system32\svchost.exe 1492
C:\Program Files\a-squared Free\a2service.exe 1564
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1700
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1728
C:\Program Files\Bonjour\mDNSResponder.exe 1756
C:\WINDOWS\System32\svchost.exe 1884
C:\Program Files\Java\jre6\bin\jqs.exe 1952
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe 2024
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE 140
D:\CDBurnerXP\NMSAccessU.exe 164
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1292
C:\WINDOWS\system32\tcpsvcs.exe 1584
C:\WINDOWS\System32\snmp.exe 1600
C:\WINDOWS\system32\svchost.exe 1740
C:\Program Files\Winsudate\gibsvc.exe 1920
C:\Program Files\Windows Media Player\WMPNetwk.exe 2212
C:\WINDOWS\system32\wuauclt.exe 2384
C:\WINDOWS\system32\wbem\wmiprvse.exe 2816
C:\WINDOWS\system32\wbem\wmiapsrv.exe 3064
C:\WINDOWS\system32\wbem\wmiprvse.exe 3352
C:\WINDOWS\System32\alg.exe 3412
################## | Fichiers # Dossiers infectieux |
################## | Registre # Clés infectieuses |
Supprimé ! [HKCU\SOFTWARE\NordBull]
Supprimé ! [HKCU\SOFTWARE\XML]
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{583ec358-8e98-11de-a811-0016ec476141}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{5b79e9f6-7536-11de-a7d6-0016ec476141}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{b8ffc17a-7502-11dd-a60f-0016ec476141}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{ead6e0ba-6751-11de-a7ba-0016ec476141}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[28/10/2009 21:03|--a------|86981129] C:\iTunes9.0.1.dmg
[28/10/2009 21:06|--a------|93074728] C:\iTunesSetup.exe
[05/08/2004 05:00|-rahs----|4952] C:\Bootfont.bin
[03/09/2008 17:09|-rahs----|252240] C:\ntldr
[05/08/2004 05:00|-rahs----|47564] C:\NTDETECT.COM
[07/05/2009 10:23|-rahs----|216] C:\boot.ini
[02/11/2005 15:53|--a------|0] C:\CONFIG.SYS
[02/11/2005 16:07|--a------|50] C:\AUTOEXEC.BAT
[02/11/2005 15:53|-rahs----|0] C:\IO.SYS
[02/11/2005 15:53|-rahs----|0] C:\MSDOS.SYS
[03/11/2005 09:31|-rahs----|75] C:\Preload.aaa
[?|?|?] C:\pagefile.sys
[18/11/2009 12:07|--a------|1665837] C:\pf-setup.exe
[?|?|?] C:\hiberfil.sys
[23/11/2009 14:43|--a------|3346] C:\TB.txt
[22/11/2009 19:54|--a------|1065740] C:\ilyana.exe.exe
[23/11/2009 13:19|--a------|2677] C:\ilyana.exe.txt
[23/11/2009 14:56|--a------|1402] C:\cleannavi.txt
[23/11/2009 15:23|--a------|4012] C:\UsbFix.txt
[05/11/2008 11:14|--a------|90] C:\Setup.log
[29/07/2009 02:00|--a------|288048] D:\utorrent.exe
[29/02/2004 17:44|--a------|52576] D:\orange.bmp
[29/02/2008 14:26|--a------|66824] D:\Install.exe
[15/11/2009 20:20|--ahs----|5120] D:\Thumbs.db
[20/08/2009 23:53|--a------|6745696] D:\shareaza_shareaza_2.4.0.0_francais_11031.exe
[06/07/2007 17:38|--a------|117] D:\ma-config.html
[07/10/2009 19:48|--a------|1164616] D:\wlsetup-web.exe
[21/04/2009 15:36|--a------|216232] D:\maconfservice.exe
[07/10/2009 19:53|--a------|128794] D:\install_www--5781-MMENUmsi.exe
[22/11/2009 15:07|--a------|30143928] D:\avira_antivir_personal_free.exe
[06/05/2009 21:55|--a------|1059] D:\config.xml
[10/07/2009 12:41|--a------|948090] D:\free-wma-mp3-converter.exe
[22/11/2009 17:17|--a------|63185776] D:\a2FreeSetup_ 4.5.0.21..exe
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
################## | Suspect | https://www.virustotal.com/gui/ |
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.056 ! |
laisse findykill de coté, je crois savoir pourquoi
O4 - HKCU\..\Run: [WinUsr] C:\Program Files\Winsudate\gibusr.exe
O23 - Service: Gestionnaire de mise à jour Winsudate (WinSvc) - Winsudate - C:\Program Files\Winsudate\gibsvc.exe
Cette cochonnerie est un adware Gib Média qui est malveillant
Télécharge malwarebytes' anti-malware
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Enregistre le sur le bureau
Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
Il va se mettre à jour une fois faite
Va dans l'onglet recherche
Sélectionne exécuter un examen complet
Clique sur rechercher
Le scan démarre
A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
Clique sur afficher les résultats pour afficher les objets trouvés
Clique sur OK pour pousuivre
Si des malwares ont été détectés, cliquer sur afficher les résultats
Sélectionne tout (ou laisser coché)
Clique sur supprimer la sélection
Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine
Malewarebytes va ouvrir le bloc-note et y copier le rapport
Redémarre le PC
Une fois redémarré, double-clique sur Malewarebytes
Va dans l'onglet rapport/log
Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
bloc-note puis sur sélectionner tout
Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
Clic droit dans le cadre de la réponse et coller
O4 - HKCU\..\Run: [WinUsr] C:\Program Files\Winsudate\gibusr.exe
O23 - Service: Gestionnaire de mise à jour Winsudate (WinSvc) - Winsudate - C:\Program Files\Winsudate\gibsvc.exe
Cette cochonnerie est un adware Gib Média qui est malveillant
Télécharge malwarebytes' anti-malware
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Enregistre le sur le bureau
Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
Il va se mettre à jour une fois faite
Va dans l'onglet recherche
Sélectionne exécuter un examen complet
Clique sur rechercher
Le scan démarre
A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
Clique sur afficher les résultats pour afficher les objets trouvés
Clique sur OK pour pousuivre
Si des malwares ont été détectés, cliquer sur afficher les résultats
Sélectionne tout (ou laisser coché)
Clique sur supprimer la sélection
Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine
Malewarebytes va ouvrir le bloc-note et y copier le rapport
Redémarre le PC
Une fois redémarré, double-clique sur Malewarebytes
Va dans l'onglet rapport/log
Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
bloc-note puis sur sélectionner tout
Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
Clic droit dans le cadre de la réponse et coller
ilyana001
Messages postés
33
Date d'inscription
lundi 23 novembre 2009
Statut
Membre
Dernière intervention
25 novembre 2009
>
Utilisateur anonyme
23 nov. 2009 à 17:17
23 nov. 2009 à 17:17
tu es parti !!!!!
ilyana001
Messages postés
33
Date d'inscription
lundi 23 novembre 2009
Statut
Membre
Dernière intervention
25 novembre 2009
>
Utilisateur anonyme
23 nov. 2009 à 17:23
23 nov. 2009 à 17:23
merci encor pour ton aide , je vais essayé de continuer en attendant te revoir d ici la ...
sur ce merci beaucoup !!!
sur ce merci beaucoup !!!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ilyana001
Messages postés
33
Date d'inscription
lundi 23 novembre 2009
Statut
Membre
Dernière intervention
25 novembre 2009
23 nov. 2009 à 16:49
23 nov. 2009 à 16:49
désolée pour cette attente voici le rapport concernant malwarebyte
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3217
Windows 5.1.2600 Service Pack 3
23/11/2009 16:44:02
mbam-log-2009-11-23 (16-44-02).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 202908
Temps écoulé: 42 minute(s), 30 second(s)
Processus mémoire infecté(s): 3
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 18
Valeur(s) du Registre infectée(s): 5
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 9
Processus mémoire infecté(s):
C:\Program Files\Winsudate\gibsvc.exe (Adware.Gibmedia) -> Unloaded process successfully.
C:\Documents and Settings\USER\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> Unloaded process successfully.
C:\Program Files\Winsudate\gibusr.exe (Adware.Gibmedia) -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\winsvc (Adware.Gibmedia) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\winsvc (Adware.Gibmedia) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winsvc (Adware.Gibmedia) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{b0e8c398-dabe-4ce1-b4d9-ed43b64923f5} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{c7f127df-8877-4e1e-a196-fbbecbc5bc6d} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{137e6e5e-a205-4657-a49f-1ab865787089} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{ca295d63-514a-4ed0-9b5f-640890f2366b} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{cb0d9d8c-535e-4352-ba8f-65c3c8676612} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{9233c3c0-1472-4091-a505-5580a23bb4ac} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{137e6e5e-a205-4657-a49f-1ab865787089} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2ba1c226-ec1b-4471-a65f-d0688ac6ee3a} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{500bca15-57a7-4eaf-8143-8c619470b13d} (Worm.Allaple) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3cc3d8fe-f0e0-4dd1-a69a-8c56bcc7bebf} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3cc3d8fe-f0e0-4dd1-a69a-8c56bcc7bec0} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\SmartShopper (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\SmartShopper (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\net (Trojan.Agent) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\softwarehelper (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\winusr (Adware.Gibmedia) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\net (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{3cc3d8fe-f0e0-4dd1-a69a-8c56bcc7bebf} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{3cc3d8fe-f0e0-4dd1-a69a-8c56bcc7bec0} (Adware.SmartShopper) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\Winsudate (Adware.Gibmedia) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Program Files\Winsudate\gibsvc.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Documents and Settings\USER\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Winsudate\gibusr.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\net.net (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\USER\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdate.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Winsudate\gibidl.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\Winsudate\gibupt.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\Winsudate\gibcom.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\ilyana.exe.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3217
Windows 5.1.2600 Service Pack 3
23/11/2009 16:44:02
mbam-log-2009-11-23 (16-44-02).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 202908
Temps écoulé: 42 minute(s), 30 second(s)
Processus mémoire infecté(s): 3
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 18
Valeur(s) du Registre infectée(s): 5
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 9
Processus mémoire infecté(s):
C:\Program Files\Winsudate\gibsvc.exe (Adware.Gibmedia) -> Unloaded process successfully.
C:\Documents and Settings\USER\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> Unloaded process successfully.
C:\Program Files\Winsudate\gibusr.exe (Adware.Gibmedia) -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\winsvc (Adware.Gibmedia) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\winsvc (Adware.Gibmedia) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winsvc (Adware.Gibmedia) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{b0e8c398-dabe-4ce1-b4d9-ed43b64923f5} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{c7f127df-8877-4e1e-a196-fbbecbc5bc6d} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{137e6e5e-a205-4657-a49f-1ab865787089} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{ca295d63-514a-4ed0-9b5f-640890f2366b} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{cb0d9d8c-535e-4352-ba8f-65c3c8676612} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{9233c3c0-1472-4091-a505-5580a23bb4ac} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{137e6e5e-a205-4657-a49f-1ab865787089} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2ba1c226-ec1b-4471-a65f-d0688ac6ee3a} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{500bca15-57a7-4eaf-8143-8c619470b13d} (Worm.Allaple) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3cc3d8fe-f0e0-4dd1-a69a-8c56bcc7bebf} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3cc3d8fe-f0e0-4dd1-a69a-8c56bcc7bec0} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\SmartShopper (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\SmartShopper (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\net (Trojan.Agent) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\softwarehelper (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\winusr (Adware.Gibmedia) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\net (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{3cc3d8fe-f0e0-4dd1-a69a-8c56bcc7bebf} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{3cc3d8fe-f0e0-4dd1-a69a-8c56bcc7bec0} (Adware.SmartShopper) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\Winsudate (Adware.Gibmedia) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Program Files\Winsudate\gibsvc.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Documents and Settings\USER\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Winsudate\gibusr.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\net.net (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\USER\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdate.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Winsudate\gibidl.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\Winsudate\gibupt.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\Winsudate\gibcom.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\ilyana.exe.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
ilyana001
Messages postés
33
Date d'inscription
lundi 23 novembre 2009
Statut
Membre
Dernière intervention
25 novembre 2009
23 nov. 2009 à 19:24
23 nov. 2009 à 19:24
personne pour m aider
ilyana001
Messages postés
33
Date d'inscription
lundi 23 novembre 2009
Statut
Membre
Dernière intervention
25 novembre 2009
23 nov. 2009 à 19:52
23 nov. 2009 à 19:52
peut on m analyser ceci apres avoir effacé pas mal de chose , findy kill reste toujours bloqué !
merci
Logfile of random's system information tool 1.06 (written by random/random)
Run by USER at 2009-11-23 19:51:57
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 11 GB (14%) free of 74 GB
Total RAM: 1471 MB (57% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:52:04, on 23/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
D:\CDBurnerXP\NMSAccessU.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Media Player\WMPNetwk.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
D:\Athan\Athan.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\Research In Motion\Auto Update\RIMAutoUpdate.exe
C:\Program Files\Iminent\SearchTheWeb\Iminent.Notifier.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Iminent\IMBooster\imbooster.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\WINDOWS\system32\sistray.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\USER\Mes documents\iGraal\iGraalHelper.exe
C:\Program Files\Java\jre6\bin\jucheck.exe
C:\Documents and Settings\USER\Bureau\Logiciel de nettoyage\RSIT.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\trend micro\USER.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: IMBooster4web-en Toolbar - {346de098-61f9-4b42-89da-6dfba7091bb6} - C:\Program Files\IMBooster4web-en\tbIMB1.dll
O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: IMBooster4web-en Toolbar - {346de098-61f9-4b42-89da-6dfba7091bb6} - C:\Program Files\IMBooster4web-en\tbIMB1.dll
O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: CHelperBHO - {84FF7BD6-B47F-46F8-9130-01B2696B36CB} - C:\Program Files\Iminent\SearchTheWeb\Iminent.BHO.NavigationError.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Iminent.LinkToContent - {A6E9BAAF-53CD-4575-967B-2AF710A7D21F} - C:\Program Files\Iminent\IMBooster\Iminent.LinkToContent.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: iGraalBHO - {CF3C5900-BEC0-470E-AEE8-CE277C60667C} - C:\Documents and Settings\USER\Mes documents\iGraal\BHO.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: XBTBPos00 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll (file missing)
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
O3 - Toolbar: IMBooster4web-en Toolbar - {346de098-61f9-4b42-89da-6dfba7091bb6} - C:\Program Files\IMBooster4web-en\tbIMB1.dll
O3 - Toolbar: (no name) - {66886C4D-B307-4ECA-A228-52CA9B9851A4} - (no file)
O3 - Toolbar: iGraal Toolbar - {D01B1F7D-9D7F-46C3-8DB9-5A55819E2A7F} - C:\Documents and Settings\USER\Mes documents\iGraal\Toolbar.dll
O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [Athan] D:\Athan\Athan.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [BlackBerryAutoUpdate] C:\Program Files\Fichiers communs\Research In Motion\Auto Update\RIMAutoUpdate.exe /background
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [Iminent.Notifier] C:\Program Files\Iminent\SearchTheWeb\Iminent.Notifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [IMBooster] C:\Program Files\Iminent\IMBooster\imbooster.exe /warmup
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [CanalPlayer] D:\CanalPlayer.exe
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Desktop Manager.lnk = C:\Program Files\Research In Motion\BlackBerry\DesktopMgr.exe
O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.03\AMVConverter\grab.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.03\MediaManager\grab.html
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: iGraal - {32893F3D-2B10-4B09-BA6A-8F20E7D33925} - C:\Documents and Settings\USER\Mes documents\iGraal\Button.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O15 - Trusted Zone: https://www.orange.fr/portail
O15 - Trusted Zone: *.canalplay.com (HKLM)
O15 - Trusted Zone: *.canalplusactive.com (HKLM)
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_1_2_1.cab
O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://kiw.imgag.com/imgag/cp/install/crusher-kiwen.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - D:\maconfservice.exe
O23 - Service: NMSAccessU - Unknown owner - D:\CDBurnerXP\NMSAccessU.exe
O23 - Service: Roxio UPnP Renderer 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUPnPRenderer9.exe
O23 - Service: Roxio Upnp Server 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUpnpService9.exe
O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
merci
Logfile of random's system information tool 1.06 (written by random/random)
Run by USER at 2009-11-23 19:51:57
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 11 GB (14%) free of 74 GB
Total RAM: 1471 MB (57% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:52:04, on 23/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
D:\CDBurnerXP\NMSAccessU.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Media Player\WMPNetwk.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
D:\Athan\Athan.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\Research In Motion\Auto Update\RIMAutoUpdate.exe
C:\Program Files\Iminent\SearchTheWeb\Iminent.Notifier.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Iminent\IMBooster\imbooster.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\WINDOWS\system32\sistray.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\USER\Mes documents\iGraal\iGraalHelper.exe
C:\Program Files\Java\jre6\bin\jucheck.exe
C:\Documents and Settings\USER\Bureau\Logiciel de nettoyage\RSIT.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\trend micro\USER.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: IMBooster4web-en Toolbar - {346de098-61f9-4b42-89da-6dfba7091bb6} - C:\Program Files\IMBooster4web-en\tbIMB1.dll
O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: IMBooster4web-en Toolbar - {346de098-61f9-4b42-89da-6dfba7091bb6} - C:\Program Files\IMBooster4web-en\tbIMB1.dll
O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: CHelperBHO - {84FF7BD6-B47F-46F8-9130-01B2696B36CB} - C:\Program Files\Iminent\SearchTheWeb\Iminent.BHO.NavigationError.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Iminent.LinkToContent - {A6E9BAAF-53CD-4575-967B-2AF710A7D21F} - C:\Program Files\Iminent\IMBooster\Iminent.LinkToContent.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: iGraalBHO - {CF3C5900-BEC0-470E-AEE8-CE277C60667C} - C:\Documents and Settings\USER\Mes documents\iGraal\BHO.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: XBTBPos00 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll (file missing)
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
O3 - Toolbar: IMBooster4web-en Toolbar - {346de098-61f9-4b42-89da-6dfba7091bb6} - C:\Program Files\IMBooster4web-en\tbIMB1.dll
O3 - Toolbar: (no name) - {66886C4D-B307-4ECA-A228-52CA9B9851A4} - (no file)
O3 - Toolbar: iGraal Toolbar - {D01B1F7D-9D7F-46C3-8DB9-5A55819E2A7F} - C:\Documents and Settings\USER\Mes documents\iGraal\Toolbar.dll
O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [Athan] D:\Athan\Athan.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [BlackBerryAutoUpdate] C:\Program Files\Fichiers communs\Research In Motion\Auto Update\RIMAutoUpdate.exe /background
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [Iminent.Notifier] C:\Program Files\Iminent\SearchTheWeb\Iminent.Notifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [IMBooster] C:\Program Files\Iminent\IMBooster\imbooster.exe /warmup
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [CanalPlayer] D:\CanalPlayer.exe
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Desktop Manager.lnk = C:\Program Files\Research In Motion\BlackBerry\DesktopMgr.exe
O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.03\AMVConverter\grab.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.03\MediaManager\grab.html
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: iGraal - {32893F3D-2B10-4B09-BA6A-8F20E7D33925} - C:\Documents and Settings\USER\Mes documents\iGraal\Button.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O15 - Trusted Zone: https://www.orange.fr/portail
O15 - Trusted Zone: *.canalplay.com (HKLM)
O15 - Trusted Zone: *.canalplusactive.com (HKLM)
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_1_2_1.cab
O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://kiw.imgag.com/imgag/cp/install/crusher-kiwen.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - D:\maconfservice.exe
O23 - Service: NMSAccessU - Unknown owner - D:\CDBurnerXP\NMSAccessU.exe
O23 - Service: Roxio UPnP Renderer 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUPnPRenderer9.exe
O23 - Service: Roxio Upnp Server 9 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 9\RoxioUpnpService9.exe
O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
ilyana001
Messages postés
33
Date d'inscription
lundi 23 novembre 2009
Statut
Membre
Dernière intervention
25 novembre 2009
>
Utilisateur anonyme
23 nov. 2009 à 22:34
23 nov. 2009 à 22:34
pas de souci , j ai essayé de demande de l aide a d autre personne mais on n a pas voulu cu que j ai ouvert pas mal de topic je ne savais pas.
j ai effacé des virus avec antivir la je etrouve quelque avertissement , je n arrive toujours pas a utiliser findykill celui ci bug toujours , je les desinstaler et je les remis mais rien a faire.
on m a conseiller findykill mais je ne sais meme pas si j en ai besoin
j ai effacé des virus avec antivir la je etrouve quelque avertissement , je n arrive toujours pas a utiliser findykill celui ci bug toujours , je les desinstaler et je les remis mais rien a faire.
on m a conseiller findykill mais je ne sais meme pas si j en ai besoin
Utilisateur anonyme
23 nov. 2009 à 22:37
23 nov. 2009 à 22:37
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
S4 mchInjDrv;mchInjDrv; \??\C:\DOCUME~1\USER\LOCALS~1\Temp\mc21.tmp []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - Dealio Toolbar - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll [2009-04-09 688128]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]
Dealio Toolbar - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll [2009-04-09 688128]
O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
Il reste encore ceci
Laisse tomber Findykill, je vais essayer de me renseigner
S4 mchInjDrv;mchInjDrv; \??\C:\DOCUME~1\USER\LOCALS~1\Temp\mc21.tmp []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - Dealio Toolbar - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll [2009-04-09 688128]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]
Dealio Toolbar - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll [2009-04-09 688128]
O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
Il reste encore ceci
Laisse tomber Findykill, je vais essayer de me renseigner
ilyana001
Messages postés
33
Date d'inscription
lundi 23 novembre 2009
Statut
Membre
Dernière intervention
25 novembre 2009
23 nov. 2009 à 22:39
23 nov. 2009 à 22:39
je te remercie
ilyana001
Messages postés
33
Date d'inscription
lundi 23 novembre 2009
Statut
Membre
Dernière intervention
25 novembre 2009
23 nov. 2009 à 22:51
23 nov. 2009 à 22:51
je dois y aller , si tu trouve une solutin n hesite pas je re vérifiré demain
je te remercie pour laide a bientot
je te remercie pour laide a bientot
Utilisateur anonyme
>
ilyana001
Messages postés
33
Date d'inscription
lundi 23 novembre 2009
Statut
Membre
Dernière intervention
25 novembre 2009
23 nov. 2009 à 22:53
23 nov. 2009 à 22:53
d'accord à demain, je vais chercher
Utilisateur anonyme
23 nov. 2009 à 23:50
23 nov. 2009 à 23:50
Après les conseils de quelqu'un de bien que je remercie:
Désinstalle la Déalio Toolbar
Vire Findykill, car il a été neutralisé par une infection qui a du reconnaitre le nom ou ses composants
Retélécharge le ici, et recommence
http://sd-1.archive-host.com/membres/up/89820622056365782/jacfind.exe
N'oublie pas de vider la quarantaine de Malwarebytes
Désinstalle la Déalio Toolbar
Vire Findykill, car il a été neutralisé par une infection qui a du reconnaitre le nom ou ses composants
Retélécharge le ici, et recommence
http://sd-1.archive-host.com/membres/up/89820622056365782/jacfind.exe
N'oublie pas de vider la quarantaine de Malwarebytes
ilyana001
Messages postés
33
Date d'inscription
lundi 23 novembre 2009
Statut
Membre
Dernière intervention
25 novembre 2009
24 nov. 2009 à 13:32
24 nov. 2009 à 13:32
bonjour,
merci pour le message , donc j ai bien effectué tout ce que tu mas demndé de fair j ai desinstallé déalio tolbar (j en ai profité d en desinstaller une autre avec) j ai vidé la quarantaine de malwarebytes j ai desinstaller findykill en faisant la manipulation 4.
j ai essayé d effectuer après ceci findy kill en mode suppression mais celui ci bug toujours.
merci pour le message , donc j ai bien effectué tout ce que tu mas demndé de fair j ai desinstallé déalio tolbar (j en ai profité d en desinstaller une autre avec) j ai vidé la quarantaine de malwarebytes j ai desinstaller findykill en faisant la manipulation 4.
j ai essayé d effectuer après ceci findy kill en mode suppression mais celui ci bug toujours.
Utilisateur anonyme
>
ilyana001
Messages postés
33
Date d'inscription
lundi 23 novembre 2009
Statut
Membre
Dernière intervention
25 novembre 2009
24 nov. 2009 à 14:24
24 nov. 2009 à 14:24
bonjour
Télécharge Gmer sur ton bureau
http://www.gmer.net/
Rend toi à cette adresse, pour pouvoir utiliser l'outil
https://www.malekal.com/tutorial-gmer/
Cet outil, c'est pour faire un recherche de rootkit
Télécharge Gmer sur ton bureau
http://www.gmer.net/
Rend toi à cette adresse, pour pouvoir utiliser l'outil
https://www.malekal.com/tutorial-gmer/
Cet outil, c'est pour faire un recherche de rootkit
ilyana001
Messages postés
33
Date d'inscription
lundi 23 novembre 2009
Statut
Membre
Dernière intervention
25 novembre 2009
>
Utilisateur anonyme
24 nov. 2009 à 19:12
24 nov. 2009 à 19:12
bonsoir nathandre.
voila je viens d effectuer un scan avec Gmer j ai lu le turoriel mais j ai un peu peur de supprimer les dossier trouvé en rouge j ai 10 ecriture en rouge.
voila je viens d effectuer un scan avec Gmer j ai lu le turoriel mais j ai un peu peur de supprimer les dossier trouvé en rouge j ai 10 ecriture en rouge.
je t envoie le rapport de GMER car j ai supprimer un logiciel que je n utilisé plus shaeraza , et donc apres ceci j ai refais un scan avec gmer ,mais celui ci ne m affiche plus rien en rouge je ne comprend pas je te poste le rapport.
de plus j ai une deuxieme question , maintenant quand j allume mon ordinateur celui ci devien long a ouvrir et afficher tout ce que j ai sur le bureau est ce normal ??
voici le rapport gmer
GMER 1.0.15.15252 - http://www.gmer.net
Rootkit scan 2009-11-24 20:13:51
Windows 5.1.2600 Service Pack 3
Running: pqnt4ggu.exe; Driver: C:\DOCUME~1\USER\LOCALS~1\Temp\kgpdrkow.sys
---- System - GMER 1.0.15 ----
SSDT BAD5A306 ZwCreateKey
SSDT BAD5A2FC ZwCreateThread
SSDT BAD5A30B ZwDeleteKey
SSDT BAD5A315 ZwDeleteValueKey
SSDT BAD5A31A ZwLoadKey
SSDT BAD5A2E8 ZwOpenProcess
SSDT BAD5A2ED ZwOpenThread
SSDT BAD5A324 ZwReplaceKey
SSDT BAD5A31F ZwRestoreKey
SSDT BAD5A310 ZwSetValueKey
SSDT BAD5A2F7 ZwTerminateProcess
---- Kernel code sections - GMER 1.0.15 ----
.text ntoskrnl.exe!ZwYieldExecution + 25E 804E4A98 4 Bytes CALL 8109203F
? C:\DOCUME~1\USER\LOCALS~1\Temp\mc21.tmp Le fichier spécifié est introuvable. !
---- User code sections - GMER 1.0.15 ----
.text C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe[396] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe[396] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe[396] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\Acer\Empowering Technology\eRecovery\Monitor.exe[460] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Acer\Empowering Technology\eRecovery\Monitor.exe[460] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Acer\Empowering Technology\eRecovery\Monitor.exe[460] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\Program Files\Logitech\QuickCam\Quickcam.exe[508] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Program Files\Logitech\QuickCam\Quickcam.exe[508] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Program Files\Logitech\QuickCam\Quickcam.exe[508] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text D:\Athan\Athan.exe[548] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text D:\Athan\Athan.exe[548] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text D:\Athan\Athan.exe[548] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\WINDOWS\SOUNDMAN.EXE[608] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\WINDOWS\SOUNDMAN.EXE[608] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\WINDOWS\SOUNDMAN.EXE[608] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\Program Files\Avira\AntiVir Desktop\avgnt.exe[692] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Program Files\Avira\AntiVir Desktop\avgnt.exe[692] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Program Files\Avira\AntiVir Desktop\avgnt.exe[692] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\Program Files\Fichiers communs\Research In Motion\Auto Update\RIMAutoUpdate.exe[816] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Program Files\Fichiers communs\Research In Motion\Auto Update\RIMAutoUpdate.exe[816] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Program Files\Fichiers communs\Research In Motion\Auto Update\RIMAutoUpdate.exe[816] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\Program Files\iTunes\iTunesHelper.exe[1040] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Program Files\iTunes\iTunesHelper.exe[1040] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Program Files\iTunes\iTunesHelper.exe[1040] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\Program Files\Iminent\IMBooster\IMBooster.exe[1080] KERNEL32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Program Files\Iminent\IMBooster\IMBooster.exe[1080] shell32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Program Files\Iminent\IMBooster\IMBooster.exe[1080] shell32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\WINDOWS\system32\ctfmon.exe[1100] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\WINDOWS\system32\ctfmon.exe[1100] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\WINDOWS\system32\ctfmon.exe[1100] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\Program Files\Java\jre6\bin\jusched.exe[1136] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Program Files\Java\jre6\bin\jusched.exe[1136] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Program Files\Java\jre6\bin\jusched.exe[1136] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\Program Files\Windows Live\Messenger\msnmsgr.exe[1144] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Program Files\Windows Live\Messenger\msnmsgr.exe[1144] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Program Files\Windows Live\Messenger\msnmsgr.exe[1144] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\Program Files\SuperCopier2\SuperCopier2.exe[1220] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Program Files\SuperCopier2\SuperCopier2.exe[1220] shell32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Program Files\SuperCopier2\SuperCopier2.exe[1220] shell32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] kernel32.dll!FreeLibrary + 15 7C80AC93 4 Bytes CALL 5F00003D
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] USER32.dll!DialogBoxParamW 7E3A47AB 5 Bytes JMP 40D85435 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 40E597F5 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] USER32.dll!CallNextHookEx 7E3AB3C6 5 Bytes JMP 40E4CE79 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] USER32.dll!CreateWindowExW 7E3AD0A3 5 Bytes JMP 40E5D67C C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 40DC466C C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] USER32.dll!DialogBoxIndirectParamW 7E3B2072 5 Bytes JMP 40F5418F C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] USER32.dll!MessageBoxIndirectA 7E3BA082 5 Bytes JMP 40F540C1 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] USER32.dll!DialogBoxParamA 7E3BB144 5 Bytes JMP 40F5412C C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] USER32.dll!MessageBoxExW 7E3D0838 5 Bytes JMP 40F53F92 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] USER32.dll!MessageBoxExA 7E3D085C 5 Bytes JMP 40F53FF4 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] USER32.dll!DialogBoxIndirectParamA 7E3D6D7D 5 Bytes JMP 40F541F2 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] USER32.dll!MessageBoxIndirectW 7E3E64D5 5 Bytes JMP 40F54056 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] ole32.dll!CoCreateInstance 774C057E 5 Bytes JMP 40E5D6D8 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] ole32.dll!OleLoadFromStream 774E9C85 5 Bytes JMP 40F544F7 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] ws2_32.dll!getaddrinfo 719F2A6F 5 Bytes JMP 46CAE71D C:\Program Files\Microsoft\Search Enhancement Pack\SeaNote\SeaNote.dll (Microsoft Search Note/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] ws2_32.dll!closesocket 719F3E2B 5 Bytes JMP 46CAEEE9 C:\Program Files\Microsoft\Search Enhancement Pack\SeaNote\SeaNote.dll (Microsoft Search Note/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] ws2_32.dll!socket 719F4211 5 Bytes JMP 46CAE59E C:\Program Files\Microsoft\Search Enhancement Pack\SeaNote\SeaNote.dll (Microsoft Search Note/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] ws2_32.dll!connect 719F4A07 5 Bytes JMP 46CAE62A C:\Program Files\Microsoft\Search Enhancement Pack\SeaNote\SeaNote.dll (Microsoft Search Note/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] ws2_32.dll!send 719F4C27 5 Bytes JMP 46CAE9ED C:\Program Files\Microsoft\Search Enhancement Pack\SeaNote\SeaNote.dll (Microsoft Search Note/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] ws2_32.dll!recv 719F676F 5 Bytes JMP 46CAF1C3 C:\Program Files\Microsoft\Search Enhancement Pack\SeaNote\SeaNote.dll (Microsoft Search Note/Microsoft Corporation)
.text C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe[1260] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe[1260] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe[1260] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\WINDOWS\Explorer.EXE[1316] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\WINDOWS\Explorer.EXE[1316] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\WINDOWS\Explorer.EXE[1316] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe[1328] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe[1328] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe[1328] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\Program Files\Windows Media Player\WMPNSCFG.exe[1456] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F040F5A
.text C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[1636] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[1636] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[1636] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\WINDOWS\system32\sistray.exe[1904] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\WINDOWS\system32\sistray.exe[1904] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\WINDOWS\system32\sistray.exe[1904] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe[1992] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe[1992] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe[1992] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe[2100] kernel32.dll!FreeLibrary + 15 7C80AC93 4 Bytes CALL 5F00003D
.text C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe[2128] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe[2128] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe[2128] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\Documents and Settings\USER\Bureau\Logiciel de nettoyage\pqnt4ggu.exe[2360] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F040F5A
.text C:\Documents and Settings\USER\Bureau\Logiciel de nettoyage\pqnt4ggu.exe[2360] kernel32.dll!FreeLibrary + 15 7C80AC93 4 Bytes CALL 5F00003D
.text C:\Documents and Settings\USER\Bureau\Logiciel de nettoyage\pqnt4ggu.exe[2360] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Documents and Settings\USER\Bureau\Logiciel de nettoyage\pqnt4ggu.exe[2360] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F070F5A
.text C:\WINDOWS\system32\wbem\wmiapsrv.exe[2560] kernel32.dll!FreeLibrary + 15 7C80AC93 4 Bytes CALL 5F00003D
.text C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[2860] kernel32.dll!FreeLibrary + 15 7C80AC93 4 Bytes CALL 5F00003D
.text C:\Program Files\iPod\bin\iPodService.exe[2884] kernel32.dll!FreeLibrary + 15 7C80AC93 4 Bytes CALL 5F00003D
.text C:\WINDOWS\system32\tcpsvcs.exe[2908] kernel32.dll!FreeLibrary + 15 7C80AC93 4 Bytes CALL 5F00003D
.text C:\WINDOWS\System32\snmp.exe[2920] kernel32.dll!FreeLibrary + 15 7C80AC93 4 Bytes CALL 5F00003D
.text ...
.text C:\Program Files\Internet Explorer\iexplore.exe[3456] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Program Files\Internet Explorer\iexplore.exe[3456] kernel32.dll!FreeLibrary + 15 7C80AC93 4 Bytes CALL 5F00003D
.text C:\Program Files\Internet Explorer\iexplore.exe[3456] USER32.dll!DialogBoxParamW 7E3A47AB 5 Bytes JMP 40D85435 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[3456] USER32.dll!CreateWindowExW 7E3AD0A3 5 Bytes JMP 40E5D67C C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[3456] USER32.dll!DialogBoxIndirectParamW 7E3B2072 5 Bytes JMP 40F5418F C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[3456] USER32.dll!MessageBoxIndirectA 7E3BA082 5 Bytes JMP 40F540C1 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[3456] USER32.dll!DialogBoxParamA 7E3BB144 5 Bytes JMP 40F5412C C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[3456] USER32.dll!MessageBoxExW 7E3D0838 5 Bytes JMP 40F53F92 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[3456] USER32.dll!MessageBoxExA 7E3D085C 5 Bytes JMP 40F53FF4 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[3456] USER32.dll!DialogBoxIndirectParamA 7E3D6D7D 5 Bytes JMP 40F541F2 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[3456] USER32.dll!MessageBoxIndirectW 7E3E64D5 5 Bytes JMP 40F54056 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[3456] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Program Files\Internet Explorer\iexplore.exe[3456] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\WINDOWS\System32\alg.exe[3480] kernel32.dll!FreeLibrary + 15 7C80AC93 4 Bytes CALL 5F00003D
.text C:\Documents and Settings\USER\Mes documents\iGraal\iGraalHelper.exe[3972] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Documents and Settings\USER\Mes documents\iGraal\iGraalHelper.exe[3972] kernel32.dll!FreeLibrary + 15 7C80AC93 4 Bytes CALL 5F00003D
.text C:\Documents and Settings\USER\Mes documents\iGraal\iGraalHelper.exe[3972] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Documents and Settings\USER\Mes documents\iGraal\iGraalHelper.exe[3972] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
---- User IAT/EAT - GMER 1.0.15 ----
IAT C:\Program Files\Logitech\QuickCam\Quickcam.exe[508] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile] [01032F20] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (Camera Helper Library./Logitech Inc.)
IAT C:\Program Files\Logitech\QuickCam\Quickcam.exe[508] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile] [01032C90] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (Camera Helper Library./Logitech Inc.)
IAT C:\Program Files\Logitech\QuickCam\Quickcam.exe[508] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose] [01032CF0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (Camera Helper Library./Logitech Inc.)
IAT C:\Program Files\Logitech\QuickCam\Quickcam.exe[508] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject] [01032CC0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (Camera Helper Library./Logitech Inc.)
IAT C:\Program Files\Windows Live\Messenger\msnmsgr.exe[1144] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile] [02272F20] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (Camera Helper Library./Logitech Inc.)
IAT C:\Program Files\Windows Live\Messenger\msnmsgr.exe[1144] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile] [02272C90] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (Camera Helper Library./Logitech Inc.)
IAT C:\Program Files\Windows Live\Messenger\msnmsgr.exe[1144] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose] [02272CF0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (Camera Helper Library./Logitech Inc.)
IAT C:\Program Files\Windows Live\Messenger\msnmsgr.exe[1144] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject] [02272CC0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (Camera Helper Library./Logitech Inc.)
IAT C:\Program Files\Internet Explorer\iexplore.exe[1240] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExW] [00951ACB] C:\Program Files\Internet Explorer\xpshims.dll (Internet Explorer Compatibility Shims for XP/Microsoft Corporation)
IAT C:\WINDOWS\Explorer.EXE[1316] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile] [03592F20] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (Camera Helper Library./Logitech Inc.)
IAT C:\WINDOWS\Explorer.EXE[1316] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile] [03592C90] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (Camera Helper Library./Logitech Inc.)
IAT C:\WINDOWS\Explorer.EXE[1316] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose] [03592CF0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (Camera Helper Library./Logitech Inc.)
IAT C:\WINDOWS\Explorer.EXE[1316] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject] [03592CC0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (Camera Helper Library./Logitech Inc.)
---- Devices - GMER 1.0.15 ----
AttachedDevice \Driver\Tcpip \Device\Tcp fssfltr_tdi.sys (Family Safety Filter Driver (TDI)/Microsoft Corporation)
AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
---- Registry - GMER 1.0.15 ----
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\System
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\System@OODEFRAG11.00.00.01WORKSTATION F0E1D45509C36AB30AE1442A221098D9E66D2647204D2D63CEFC953F94D9C17C745E013AA4788C7960E70ECF766C16D5737D8AAD3D66EA0970E4EF90CEC06A9EA0E8710E490E22B17CCF262A47F035FEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CA6A0AC4980AC79335D575E7D6A3B9808A9C6AECB7A5D14078EDD5E5BE2F6E667D4632E1E8198C126157DC9290CC76C2060844629B3356908813B6919AECAD6F3645347D99322D24D87963253EFBBD1C03C2589A7B4C7D52F35C944F5E8F6E0C26B515CACB768C47FC87D7DECC61844F4AF820F7BDBEB777843150544DBC88FE80F8986EC8CB45D11F4015FF53195B28DEA2AC86E726D8C4A110E7BB614BA8E888B6E12D48256D2FD3A34C2CF26F202FDB2F05F2B909B44B21668ABE2EF4D7BE72D3480035D9E4FE6DBECC443EEF40A5EDEEC2B42A64AC563611D4B41A586E87057D40679B762728B314437FB2ADF956B5CF8BBA97751272F14E649AF3AEE5BAF7F0C0B1F7CFBCED526999E89C880E5032B3454B8980D7891E247C16F8B924E5931DC2CBD6D48EB4EB90E365D10A32F2ADE03E92BF65BB9A418828A274801AF41890B39841FA9C4A5FD09E9D09B1C9889200CA7A2CEA05E2C0F9F2ADDF45260613B213785FA05492E1C33DB1F57C13E6B2CB9EC2334C4518BBA6BDB82E81CB7D90
---- EOF - GMER 1.0.15 ----
de plus j ai une deuxieme question , maintenant quand j allume mon ordinateur celui ci devien long a ouvrir et afficher tout ce que j ai sur le bureau est ce normal ??
voici le rapport gmer
GMER 1.0.15.15252 - http://www.gmer.net
Rootkit scan 2009-11-24 20:13:51
Windows 5.1.2600 Service Pack 3
Running: pqnt4ggu.exe; Driver: C:\DOCUME~1\USER\LOCALS~1\Temp\kgpdrkow.sys
---- System - GMER 1.0.15 ----
SSDT BAD5A306 ZwCreateKey
SSDT BAD5A2FC ZwCreateThread
SSDT BAD5A30B ZwDeleteKey
SSDT BAD5A315 ZwDeleteValueKey
SSDT BAD5A31A ZwLoadKey
SSDT BAD5A2E8 ZwOpenProcess
SSDT BAD5A2ED ZwOpenThread
SSDT BAD5A324 ZwReplaceKey
SSDT BAD5A31F ZwRestoreKey
SSDT BAD5A310 ZwSetValueKey
SSDT BAD5A2F7 ZwTerminateProcess
---- Kernel code sections - GMER 1.0.15 ----
.text ntoskrnl.exe!ZwYieldExecution + 25E 804E4A98 4 Bytes CALL 8109203F
? C:\DOCUME~1\USER\LOCALS~1\Temp\mc21.tmp Le fichier spécifié est introuvable. !
---- User code sections - GMER 1.0.15 ----
.text C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe[396] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe[396] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe[396] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\Acer\Empowering Technology\eRecovery\Monitor.exe[460] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Acer\Empowering Technology\eRecovery\Monitor.exe[460] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Acer\Empowering Technology\eRecovery\Monitor.exe[460] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\Program Files\Logitech\QuickCam\Quickcam.exe[508] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Program Files\Logitech\QuickCam\Quickcam.exe[508] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Program Files\Logitech\QuickCam\Quickcam.exe[508] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text D:\Athan\Athan.exe[548] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text D:\Athan\Athan.exe[548] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text D:\Athan\Athan.exe[548] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\WINDOWS\SOUNDMAN.EXE[608] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\WINDOWS\SOUNDMAN.EXE[608] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\WINDOWS\SOUNDMAN.EXE[608] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\Program Files\Avira\AntiVir Desktop\avgnt.exe[692] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Program Files\Avira\AntiVir Desktop\avgnt.exe[692] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Program Files\Avira\AntiVir Desktop\avgnt.exe[692] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\Program Files\Fichiers communs\Research In Motion\Auto Update\RIMAutoUpdate.exe[816] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Program Files\Fichiers communs\Research In Motion\Auto Update\RIMAutoUpdate.exe[816] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Program Files\Fichiers communs\Research In Motion\Auto Update\RIMAutoUpdate.exe[816] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\Program Files\iTunes\iTunesHelper.exe[1040] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Program Files\iTunes\iTunesHelper.exe[1040] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Program Files\iTunes\iTunesHelper.exe[1040] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\Program Files\Iminent\IMBooster\IMBooster.exe[1080] KERNEL32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Program Files\Iminent\IMBooster\IMBooster.exe[1080] shell32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Program Files\Iminent\IMBooster\IMBooster.exe[1080] shell32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\WINDOWS\system32\ctfmon.exe[1100] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\WINDOWS\system32\ctfmon.exe[1100] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\WINDOWS\system32\ctfmon.exe[1100] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\Program Files\Java\jre6\bin\jusched.exe[1136] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Program Files\Java\jre6\bin\jusched.exe[1136] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Program Files\Java\jre6\bin\jusched.exe[1136] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\Program Files\Windows Live\Messenger\msnmsgr.exe[1144] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Program Files\Windows Live\Messenger\msnmsgr.exe[1144] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Program Files\Windows Live\Messenger\msnmsgr.exe[1144] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\Program Files\SuperCopier2\SuperCopier2.exe[1220] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Program Files\SuperCopier2\SuperCopier2.exe[1220] shell32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Program Files\SuperCopier2\SuperCopier2.exe[1220] shell32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] kernel32.dll!FreeLibrary + 15 7C80AC93 4 Bytes CALL 5F00003D
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] USER32.dll!DialogBoxParamW 7E3A47AB 5 Bytes JMP 40D85435 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] USER32.dll!SetWindowsHookExW 7E3A820F 5 Bytes JMP 40E597F5 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] USER32.dll!CallNextHookEx 7E3AB3C6 5 Bytes JMP 40E4CE79 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] USER32.dll!CreateWindowExW 7E3AD0A3 5 Bytes JMP 40E5D67C C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] USER32.dll!UnhookWindowsHookEx 7E3AD5F3 5 Bytes JMP 40DC466C C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] USER32.dll!DialogBoxIndirectParamW 7E3B2072 5 Bytes JMP 40F5418F C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] USER32.dll!MessageBoxIndirectA 7E3BA082 5 Bytes JMP 40F540C1 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] USER32.dll!DialogBoxParamA 7E3BB144 5 Bytes JMP 40F5412C C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] USER32.dll!MessageBoxExW 7E3D0838 5 Bytes JMP 40F53F92 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] USER32.dll!MessageBoxExA 7E3D085C 5 Bytes JMP 40F53FF4 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] USER32.dll!DialogBoxIndirectParamA 7E3D6D7D 5 Bytes JMP 40F541F2 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] USER32.dll!MessageBoxIndirectW 7E3E64D5 5 Bytes JMP 40F54056 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] ole32.dll!CoCreateInstance 774C057E 5 Bytes JMP 40E5D6D8 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] ole32.dll!OleLoadFromStream 774E9C85 5 Bytes JMP 40F544F7 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] ws2_32.dll!getaddrinfo 719F2A6F 5 Bytes JMP 46CAE71D C:\Program Files\Microsoft\Search Enhancement Pack\SeaNote\SeaNote.dll (Microsoft Search Note/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] ws2_32.dll!closesocket 719F3E2B 5 Bytes JMP 46CAEEE9 C:\Program Files\Microsoft\Search Enhancement Pack\SeaNote\SeaNote.dll (Microsoft Search Note/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] ws2_32.dll!socket 719F4211 5 Bytes JMP 46CAE59E C:\Program Files\Microsoft\Search Enhancement Pack\SeaNote\SeaNote.dll (Microsoft Search Note/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] ws2_32.dll!connect 719F4A07 5 Bytes JMP 46CAE62A C:\Program Files\Microsoft\Search Enhancement Pack\SeaNote\SeaNote.dll (Microsoft Search Note/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] ws2_32.dll!send 719F4C27 5 Bytes JMP 46CAE9ED C:\Program Files\Microsoft\Search Enhancement Pack\SeaNote\SeaNote.dll (Microsoft Search Note/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[1240] ws2_32.dll!recv 719F676F 5 Bytes JMP 46CAF1C3 C:\Program Files\Microsoft\Search Enhancement Pack\SeaNote\SeaNote.dll (Microsoft Search Note/Microsoft Corporation)
.text C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe[1260] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe[1260] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe[1260] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\WINDOWS\Explorer.EXE[1316] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\WINDOWS\Explorer.EXE[1316] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\WINDOWS\Explorer.EXE[1316] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe[1328] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe[1328] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe[1328] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\Program Files\Windows Media Player\WMPNSCFG.exe[1456] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F040F5A
.text C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[1636] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[1636] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[1636] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\WINDOWS\system32\sistray.exe[1904] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\WINDOWS\system32\sistray.exe[1904] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\WINDOWS\system32\sistray.exe[1904] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe[1992] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe[1992] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe[1992] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe[2100] kernel32.dll!FreeLibrary + 15 7C80AC93 4 Bytes CALL 5F00003D
.text C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe[2128] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe[2128] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe[2128] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\Documents and Settings\USER\Bureau\Logiciel de nettoyage\pqnt4ggu.exe[2360] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F040F5A
.text C:\Documents and Settings\USER\Bureau\Logiciel de nettoyage\pqnt4ggu.exe[2360] kernel32.dll!FreeLibrary + 15 7C80AC93 4 Bytes CALL 5F00003D
.text C:\Documents and Settings\USER\Bureau\Logiciel de nettoyage\pqnt4ggu.exe[2360] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Documents and Settings\USER\Bureau\Logiciel de nettoyage\pqnt4ggu.exe[2360] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F070F5A
.text C:\WINDOWS\system32\wbem\wmiapsrv.exe[2560] kernel32.dll!FreeLibrary + 15 7C80AC93 4 Bytes CALL 5F00003D
.text C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe[2860] kernel32.dll!FreeLibrary + 15 7C80AC93 4 Bytes CALL 5F00003D
.text C:\Program Files\iPod\bin\iPodService.exe[2884] kernel32.dll!FreeLibrary + 15 7C80AC93 4 Bytes CALL 5F00003D
.text C:\WINDOWS\system32\tcpsvcs.exe[2908] kernel32.dll!FreeLibrary + 15 7C80AC93 4 Bytes CALL 5F00003D
.text C:\WINDOWS\System32\snmp.exe[2920] kernel32.dll!FreeLibrary + 15 7C80AC93 4 Bytes CALL 5F00003D
.text ...
.text C:\Program Files\Internet Explorer\iexplore.exe[3456] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Program Files\Internet Explorer\iexplore.exe[3456] kernel32.dll!FreeLibrary + 15 7C80AC93 4 Bytes CALL 5F00003D
.text C:\Program Files\Internet Explorer\iexplore.exe[3456] USER32.dll!DialogBoxParamW 7E3A47AB 5 Bytes JMP 40D85435 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[3456] USER32.dll!CreateWindowExW 7E3AD0A3 5 Bytes JMP 40E5D67C C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[3456] USER32.dll!DialogBoxIndirectParamW 7E3B2072 5 Bytes JMP 40F5418F C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[3456] USER32.dll!MessageBoxIndirectA 7E3BA082 5 Bytes JMP 40F540C1 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[3456] USER32.dll!DialogBoxParamA 7E3BB144 5 Bytes JMP 40F5412C C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[3456] USER32.dll!MessageBoxExW 7E3D0838 5 Bytes JMP 40F53F92 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[3456] USER32.dll!MessageBoxExA 7E3D085C 5 Bytes JMP 40F53FF4 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[3456] USER32.dll!DialogBoxIndirectParamA 7E3D6D7D 5 Bytes JMP 40F541F2 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[3456] USER32.dll!MessageBoxIndirectW 7E3E64D5 5 Bytes JMP 40F54056 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[3456] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Program Files\Internet Explorer\iexplore.exe[3456] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
.text C:\WINDOWS\System32\alg.exe[3480] kernel32.dll!FreeLibrary + 15 7C80AC93 4 Bytes CALL 5F00003D
.text C:\Documents and Settings\USER\Mes documents\iGraal\iGraalHelper.exe[3972] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
.text C:\Documents and Settings\USER\Mes documents\iGraal\iGraalHelper.exe[3972] kernel32.dll!FreeLibrary + 15 7C80AC93 4 Bytes CALL 5F00003D
.text C:\Documents and Settings\USER\Mes documents\iGraal\iGraalHelper.exe[3972] SHELL32.dll!SHFileOperationW 7CA80924 6 Bytes JMP 5F0A0F5A
.text C:\Documents and Settings\USER\Mes documents\iGraal\iGraalHelper.exe[3972] SHELL32.dll!SHFileOperation 7CA80C0C 6 Bytes JMP 5F040F5A
---- User IAT/EAT - GMER 1.0.15 ----
IAT C:\Program Files\Logitech\QuickCam\Quickcam.exe[508] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile] [01032F20] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (Camera Helper Library./Logitech Inc.)
IAT C:\Program Files\Logitech\QuickCam\Quickcam.exe[508] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile] [01032C90] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (Camera Helper Library./Logitech Inc.)
IAT C:\Program Files\Logitech\QuickCam\Quickcam.exe[508] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose] [01032CF0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (Camera Helper Library./Logitech Inc.)
IAT C:\Program Files\Logitech\QuickCam\Quickcam.exe[508] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject] [01032CC0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (Camera Helper Library./Logitech Inc.)
IAT C:\Program Files\Windows Live\Messenger\msnmsgr.exe[1144] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile] [02272F20] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (Camera Helper Library./Logitech Inc.)
IAT C:\Program Files\Windows Live\Messenger\msnmsgr.exe[1144] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile] [02272C90] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (Camera Helper Library./Logitech Inc.)
IAT C:\Program Files\Windows Live\Messenger\msnmsgr.exe[1144] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose] [02272CF0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (Camera Helper Library./Logitech Inc.)
IAT C:\Program Files\Windows Live\Messenger\msnmsgr.exe[1144] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject] [02272CC0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (Camera Helper Library./Logitech Inc.)
IAT C:\Program Files\Internet Explorer\iexplore.exe[1240] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExW] [00951ACB] C:\Program Files\Internet Explorer\xpshims.dll (Internet Explorer Compatibility Shims for XP/Microsoft Corporation)
IAT C:\WINDOWS\Explorer.EXE[1316] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile] [03592F20] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (Camera Helper Library./Logitech Inc.)
IAT C:\WINDOWS\Explorer.EXE[1316] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile] [03592C90] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (Camera Helper Library./Logitech Inc.)
IAT C:\WINDOWS\Explorer.EXE[1316] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose] [03592CF0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (Camera Helper Library./Logitech Inc.)
IAT C:\WINDOWS\Explorer.EXE[1316] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject] [03592CC0] C:\WINDOWS\TEMP\logishrd\LVPrcInj01.dll (Camera Helper Library./Logitech Inc.)
---- Devices - GMER 1.0.15 ----
AttachedDevice \Driver\Tcpip \Device\Tcp fssfltr_tdi.sys (Family Safety Filter Driver (TDI)/Microsoft Corporation)
AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
---- Registry - GMER 1.0.15 ----
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\System
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\System@OODEFRAG11.00.00.01WORKSTATION F0E1D45509C36AB30AE1442A221098D9E66D2647204D2D63CEFC953F94D9C17C745E013AA4788C7960E70ECF766C16D5737D8AAD3D66EA0970E4EF90CEC06A9EA0E8710E490E22B17CCF262A47F035FEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CA6A0AC4980AC79335D575E7D6A3B9808A9C6AECB7A5D14078EDD5E5BE2F6E667D4632E1E8198C126157DC9290CC76C2060844629B3356908813B6919AECAD6F3645347D99322D24D87963253EFBBD1C03C2589A7B4C7D52F35C944F5E8F6E0C26B515CACB768C47FC87D7DECC61844F4AF820F7BDBEB777843150544DBC88FE80F8986EC8CB45D11F4015FF53195B28DEA2AC86E726D8C4A110E7BB614BA8E888B6E12D48256D2FD3A34C2CF26F202FDB2F05F2B909B44B21668ABE2EF4D7BE72D3480035D9E4FE6DBECC443EEF40A5EDEEC2B42A64AC563611D4B41A586E87057D40679B762728B314437FB2ADF956B5CF8BBA97751272F14E649AF3AEE5BAF7F0C0B1F7CFBCED526999E89C880E5032B3454B8980D7891E247C16F8B924E5931DC2CBD6D48EB4EB90E365D10A32F2ADE03E92BF65BB9A418828A274801AF41890B39841FA9C4A5FD09E9D09B1C9889200CA7A2CEA05E2C0F9F2ADDF45260613B213785FA05492E1C33DB1F57C13E6B2CB9EC2334C4518BBA6BDB82E81CB7D90
---- EOF - GMER 1.0.15 ----
ilyana001
Messages postés
33
Date d'inscription
lundi 23 novembre 2009
Statut
Membre
Dernière intervention
25 novembre 2009
>
Utilisateur anonyme
24 nov. 2009 à 20:52
24 nov. 2009 à 20:52
désolée c est encor moi , une troisieme question a chaque fois que j essaie d ouvrir mon lecteur D, celui ci se bloque et ne repond pas je ne comprend pas pourquoi.
si tu pouvais apres resolution du 1er probleme m eclairer a moin que tout cela st relié.
j ai réessayer findykill au cas ou toujours pas cela bug encor et encor.
a plus tard
si tu pouvais apres resolution du 1er probleme m eclairer a moin que tout cela st relié.
j ai réessayer findykill au cas ou toujours pas cela bug encor et encor.
a plus tard
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
24 nov. 2009 à 21:05
24 nov. 2009 à 21:05
bonjour, juste de passage et en attendant le retour de nathandre que je salut au passage pourrais tu passer AD-remover option L car possible qu'il y est des reste !!!
• Télécharge Ad-remover ( de C_XX ) sur ton bureau :
https://www.androidworld.fr/
! Déconnecte toi et ferme toutes applications en cours !
• Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
• Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
• Au menu principal choisis l'option "L" et tape sur [entrée] .
• Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé sous C:\Ad-report-clean.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Télécharge Ad-remover ( de C_XX ) sur ton bureau :
https://www.androidworld.fr/
! Déconnecte toi et ferme toutes applications en cours !
• Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
• Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
• Au menu principal choisis l'option "L" et tape sur [entrée] .
• Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé sous C:\Ad-report-clean.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
ilyana001
Messages postés
33
Date d'inscription
lundi 23 novembre 2009
Statut
Membre
Dernière intervention
25 novembre 2009
24 nov. 2009 à 22:08
24 nov. 2009 à 22:08
bonsoir et merci de me repondre
je vien de telecharger ad remover fais la manipulation L , mais celui ci bugue ......
je vien de telecharger ad remover fais la manipulation L , mais celui ci bugue ......
Utilisateur anonyme
>
ilyana001
Messages postés
33
Date d'inscription
lundi 23 novembre 2009
Statut
Membre
Dernière intervention
25 novembre 2009
24 nov. 2009 à 22:11
24 nov. 2009 à 22:11
jacques gache, merci pour ton intervention
ilyana, je ne comprends pour pourquoi cela bug
ilyana, je ne comprends pour pourquoi cela bug
ilyana001
Messages postés
33
Date d'inscription
lundi 23 novembre 2009
Statut
Membre
Dernière intervention
25 novembre 2009
>
Utilisateur anonyme
24 nov. 2009 à 22:15
24 nov. 2009 à 22:15
tres bien je vous remercie de m avoir aider je vais essayer de retenter l experience ..
Utilisateur anonyme
24 nov. 2009 à 22:15
24 nov. 2009 à 22:15
Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify
le problème, il reste ceci
Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify
le problème, il reste ceci
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
24 nov. 2009 à 22:22
24 nov. 2009 à 22:22
bonjour, essais de relancer ad remover en mode sans echec !!
ilyana001
Messages postés
33
Date d'inscription
lundi 23 novembre 2009
Statut
Membre
Dernière intervention
25 novembre 2009
24 nov. 2009 à 22:35
24 nov. 2009 à 22:35
heu je suis en train de paniquée un peu la , j ai essayé le mode sans echec et celui ci ne veut pas s ouvrir j ai attendu pres de 10min et rien. . .
est il peut etre fatigué mon ordi ce soir !!! car la aie aie aie
est il peut etre fatigué mon ordi ce soir !!! car la aie aie aie
ilyana001
Messages postés
33
Date d'inscription
lundi 23 novembre 2009
Statut
Membre
Dernière intervention
25 novembre 2009
25 nov. 2009 à 13:46
25 nov. 2009 à 13:46
bonjour,
voic le rapport ad remover j ai essayé de retenter ce matin et il a fonctionné je te donne le rapport
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_D | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 24.11.2009 à 19:39
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 12:34:28, 25/11/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: ACER-FE8B363750 | Utilisateur actuel: USER
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
C:\DOCUME~1\USER\APPLIC~1\Agi
C:\DOCUME~1\USER\APPLIC~1\EoRezo
C:\WINDOWS\Installer\{E1B94435-241E-4519-B1C3-C4DD9EB352A2}
C:\Program Files\Fast Browser Search
C:\Program Files\Iminent ... [b]ERREUR SUPPRESSION !!/b
C:\Program Files\Mozilla Firefox\extensions\linkcontent@iminent
C:\Windows\Installer\14d198d.msi
C:\Windows\Installer\286a35.msi
C:\DOCUME~1\USER\Cookies\user@iminent[1].txt
C:\DOCUME~1\USER\Cookies\user@eorezo[1].txt
.
HKCU\software\EoRezo
HKCU\software\FBSearch
HKCU\software\Iminent
HKCU\software\microsoft\internet explorer\searchscopes\{41427F18-E891-4297-BD8C-4BB0E8EAF99F}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKCU\software\Poker 770
HKCU\software\Titan Poker
HKLM\Software\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKLM\Software\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
HKLM\Software\Classes\CLSID\{696E3174-4F6C-4777-7834-654C4A705677}
HKLM\Software\Classes\CLSID\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F}
HKLM\Software\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Classes\CLSID\{F0626A63-410B-45E2-99A1-3F2475B2D695}
HKLM\software\classes\IminentLinkToContent.LinkToContent
HKLM\software\classes\IminentLinkToContent.LinkToContent.1
HKLM\software\classes\installer\Products\53449B1EE14291541B3C4CDDE93B252A
HKLM\Software\Classes\Interface\{0CA97EEE-C8C4-4B10-A332-10AF1FBEB534}
HKLM\software\classes\SearchSettings.BHO
HKLM\software\classes\SearchSettings.BHO.1
HKLM\Software\Classes\TypeLib\{2C6674DB-EFB5-464A-A715-3E770B9C8A94}
HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
HKLM\Software\Classes\TypeLib\{587D1093-12E0-4B0E-9426-AF9DC5ABB77D}
HKLM\Software\Classes\TypeLib\{77AA25E8-6083-4949-A831-9CB11861DC10}
HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
HKLM\software\classes\URLSearchHook.ToolbarURLSearchHook
HKLM\software\classes\URLSearchHook.ToolbarURLSearchHook.1
HKLM\software\iAvatars.com
HKLM\software\Iminent
HKLM\software\Loader
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{66886C4D-B307-4ECA-A228-52CA9B9851A4}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F}
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\53449B1EE14291541B3C4CDDE93B252A
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\IMBooster
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Iminent.Notifier
HKLM\software\microsoft\windows\currentversion\uninstall\{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
HKLM\software\microsoft\windows\currentversion\uninstall\{E1B94435-241E-4519-B1C3-C4DD9EB352A2}
HKLM\software\microsoft\windows\currentversion\uninstall\IMBooster
HKLM\software\microsoft\windows\currentversion\uninstall\SoftwareUpdate_is1
HKLM\software\Poker 770
HKLM\software\Titan Poker
HKU\.default\software\EoRezo
HKU\.default\software\Iminent
(!) -- Fichiers temporaires supprimés.
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.4 [fr] *
.
Nom du profil: 9gq3rsl4.default (USER)
.
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: NARY 7cf191e0b3afc901
Start Page Redirect Cache AcceptLangs: fr
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
SearchAssistant:
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\USER\Mes documents\Ihssane BORJE\dslazy\ndspatch.exe
.
===================================
.
520 Octet(s) - C:\Ad-Report-CLEAN[1].log
520 Octet(s) - C:\Ad-Report-CLEAN[2].log
515 Octet(s) - C:\Ad-Report-SCAN[1].log
5101 Octet(s) - C:\Ad-Report-CLEAN[3].log
.
17 Fichier(s) - C:\DOCUME~1\USER\LOCALS~1\Temp
3 Fichier(s) - C:\WINDOWS\Temp
.
36 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
132 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 12:52:36 | 25/11/2009 - CLEAN[3]
.
============== E.O.F ==============
.
je te remerie d avance
voic le rapport ad remover j ai essayé de retenter ce matin et il a fonctionné je te donne le rapport
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_D | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 24.11.2009 à 19:39
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 12:34:28, 25/11/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: ACER-FE8B363750 | Utilisateur actuel: USER
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
C:\DOCUME~1\USER\APPLIC~1\Agi
C:\DOCUME~1\USER\APPLIC~1\EoRezo
C:\WINDOWS\Installer\{E1B94435-241E-4519-B1C3-C4DD9EB352A2}
C:\Program Files\Fast Browser Search
C:\Program Files\Iminent ... [b]ERREUR SUPPRESSION !!/b
C:\Program Files\Mozilla Firefox\extensions\linkcontent@iminent
C:\Windows\Installer\14d198d.msi
C:\Windows\Installer\286a35.msi
C:\DOCUME~1\USER\Cookies\user@iminent[1].txt
C:\DOCUME~1\USER\Cookies\user@eorezo[1].txt
.
HKCU\software\EoRezo
HKCU\software\FBSearch
HKCU\software\Iminent
HKCU\software\microsoft\internet explorer\searchscopes\{41427F18-E891-4297-BD8C-4BB0E8EAF99F}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKCU\software\Poker 770
HKCU\software\Titan Poker
HKLM\Software\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKLM\Software\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
HKLM\Software\Classes\CLSID\{696E3174-4F6C-4777-7834-654C4A705677}
HKLM\Software\Classes\CLSID\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F}
HKLM\Software\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Classes\CLSID\{F0626A63-410B-45E2-99A1-3F2475B2D695}
HKLM\software\classes\IminentLinkToContent.LinkToContent
HKLM\software\classes\IminentLinkToContent.LinkToContent.1
HKLM\software\classes\installer\Products\53449B1EE14291541B3C4CDDE93B252A
HKLM\Software\Classes\Interface\{0CA97EEE-C8C4-4B10-A332-10AF1FBEB534}
HKLM\software\classes\SearchSettings.BHO
HKLM\software\classes\SearchSettings.BHO.1
HKLM\Software\Classes\TypeLib\{2C6674DB-EFB5-464A-A715-3E770B9C8A94}
HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
HKLM\Software\Classes\TypeLib\{587D1093-12E0-4B0E-9426-AF9DC5ABB77D}
HKLM\Software\Classes\TypeLib\{77AA25E8-6083-4949-A831-9CB11861DC10}
HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
HKLM\software\classes\URLSearchHook.ToolbarURLSearchHook
HKLM\software\classes\URLSearchHook.ToolbarURLSearchHook.1
HKLM\software\iAvatars.com
HKLM\software\Iminent
HKLM\software\Loader
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{66886C4D-B307-4ECA-A228-52CA9B9851A4}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F}
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\53449B1EE14291541B3C4CDDE93B252A
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\IMBooster
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Iminent.Notifier
HKLM\software\microsoft\windows\currentversion\uninstall\{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
HKLM\software\microsoft\windows\currentversion\uninstall\{E1B94435-241E-4519-B1C3-C4DD9EB352A2}
HKLM\software\microsoft\windows\currentversion\uninstall\IMBooster
HKLM\software\microsoft\windows\currentversion\uninstall\SoftwareUpdate_is1
HKLM\software\Poker 770
HKLM\software\Titan Poker
HKU\.default\software\EoRezo
HKU\.default\software\Iminent
(!) -- Fichiers temporaires supprimés.
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.4 [fr] *
.
Nom du profil: 9gq3rsl4.default (USER)
.
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: NARY 7cf191e0b3afc901
Start Page Redirect Cache AcceptLangs: fr
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
SearchAssistant:
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\USER\Mes documents\Ihssane BORJE\dslazy\ndspatch.exe
.
===================================
.
520 Octet(s) - C:\Ad-Report-CLEAN[1].log
520 Octet(s) - C:\Ad-Report-CLEAN[2].log
515 Octet(s) - C:\Ad-Report-SCAN[1].log
5101 Octet(s) - C:\Ad-Report-CLEAN[3].log
.
17 Fichier(s) - C:\DOCUME~1\USER\LOCALS~1\Temp
3 Fichier(s) - C:\WINDOWS\Temp
.
36 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
132 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 12:52:36 | 25/11/2009 - CLEAN[3]
.
============== E.O.F ==============
.
je te remerie d avance
Utilisateur anonyme
>
ilyana001
Messages postés
33
Date d'inscription
lundi 23 novembre 2009
Statut
Membre
Dernière intervention
25 novembre 2009
25 nov. 2009 à 14:15
25 nov. 2009 à 14:15
bonjour
C:\Program Files\Iminent ... [b]ERREUR SUPPRESSION !!
supprime ce programme
C:\Program Files\Iminent ... [b]ERREUR SUPPRESSION !!
supprime ce programme
ilyana001
Messages postés
33
Date d'inscription
lundi 23 novembre 2009
Statut
Membre
Dernière intervention
25 novembre 2009
>
Utilisateur anonyme
25 nov. 2009 à 14:24
25 nov. 2009 à 14:24
ok je te remercie , encor une bonne nouvelle findykill enfin fonctionner puis je te demander conseil voici son rapport
############################## | FindyKill V5.019 |
# User : USER (Administrateurs) # ACER-FE8B363750
# Update on 16/11/2009 by Chiquitine29
# Start at: 14:06:19 | 25/11/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com
# Intel(R) Celeron(R) CPU 3.06GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
# C:\ # Disque fixe local # 72,31 Go (30,2 Go free) [ACER] # FAT32
# D:\ # Disque fixe local # 72,8 Go (18,64 Go free) [ACERDATA] # FAT32
# E:\ # Disque CD-ROM
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
# J:\ # Disque amovible
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
D:\CDBurnerXP\NMSAccessU.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Media Player\WMPNetwk.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | C: |
################## | C:\WINDOWS |
Supprimé ! C:\WINDOWS\Prefetch\WINUPGRO.EXE-0F8DCEDB.pf
################## | C:\WINDOWS\system32 |
################## | C:\WINDOWS\system32\drivers |
################## | C:\Documents and Settings\USER\Application Data |
################## | Autres suppressions ... |
################## | Temporary Internet Files |
################## | Registre / Clés infectieuses |
Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallOverride"
Supprimé ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"
################## | Etat / Services / Informations |
# Mode sans echec : OK
# Affichage des fichiers cachés : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | PEH ... |
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # FindyKill V5.019 ! |
############################## | FindyKill V5.019 |
# User : USER (Administrateurs) # ACER-FE8B363750
# Update on 16/11/2009 by Chiquitine29
# Start at: 14:06:19 | 25/11/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com
# Intel(R) Celeron(R) CPU 3.06GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
# C:\ # Disque fixe local # 72,31 Go (30,2 Go free) [ACER] # FAT32
# D:\ # Disque fixe local # 72,8 Go (18,64 Go free) [ACERDATA] # FAT32
# E:\ # Disque CD-ROM
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
# J:\ # Disque amovible
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
D:\CDBurnerXP\NMSAccessU.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Media Player\WMPNetwk.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | C: |
################## | C:\WINDOWS |
Supprimé ! C:\WINDOWS\Prefetch\WINUPGRO.EXE-0F8DCEDB.pf
################## | C:\WINDOWS\system32 |
################## | C:\WINDOWS\system32\drivers |
################## | C:\Documents and Settings\USER\Application Data |
################## | Autres suppressions ... |
################## | Temporary Internet Files |
################## | Registre / Clés infectieuses |
Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallOverride"
Supprimé ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"
################## | Etat / Services / Informations |
# Mode sans echec : OK
# Affichage des fichiers cachés : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | PEH ... |
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # FindyKill V5.019 ! |
Utilisateur anonyme
>
ilyana001
Messages postés
33
Date d'inscription
lundi 23 novembre 2009
Statut
Membre
Dernière intervention
25 novembre 2009
25 nov. 2009 à 14:36
25 nov. 2009 à 14:36
enfin, c'est une bonne nouvelle, merci Jacques Gache
pourrai tu me refaire un RSIT pour que je contrôle
pourrai tu me refaire un RSIT pour que je contrôle
Utilisateur anonyme
25 nov. 2009 à 15:06
25 nov. 2009 à 15:06
D:\Athan\Athan.exe
as tu une idée à quoi cela sert ?
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
Relance Hijackthis
Clique sur do a system scan only
Coche les lignes que je t'indique en gras
Clique sur fix checked
Redémarre le PC
as tu une idée à quoi cela sert ?
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
Relance Hijackthis
Clique sur do a system scan only
Coche les lignes que je t'indique en gras
Clique sur fix checked
Redémarre le PC
ilyana001
Messages postés
33
Date d'inscription
lundi 23 novembre 2009
Statut
Membre
Dernière intervention
25 novembre 2009
25 nov. 2009 à 15:27
25 nov. 2009 à 15:27
voila j ai effectué ce que tu m as di , oui je sais ce qu est athan c est un logiciel que j utilise
Utilisateur anonyme
>
ilyana001
Messages postés
33
Date d'inscription
lundi 23 novembre 2009
Statut
Membre
Dernière intervention
25 novembre 2009
25 nov. 2009 à 15:32
25 nov. 2009 à 15:32
d'accord
Il faut nettoyer le outils de désinfection:
* Télécharge ToolsCleaner2 sur ton Bureau
https://www.commentcamarche.net/telecharger/
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
supprime toolscleaner2 manuellement
*Désactive ta restauration pour supprimer les points de restauration infectés:
Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Coche la case désactiver la restauration Clique sur appliquer, puis sur OK
---> Redémarre ton PC ...
*Réactive ta restauration :
Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Décoche la case désactiver la restauration Clique sur appliquer, puis sur OK
--->Redémarre ton PC ...
( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).
Créer un point de restauration propre manuellement:
Démarrer, Programmes
Va dans accèssoires, et dans outils système
Sélectionne restauration système
Clique sur suivant
Entre la date du point de restauration que tu veux créer
Clique sur créer, et le point de restauration se crée automatiquement
Un dernier petit nettoyage pour ton PC:
Télécharge C Cleaner Slim
* Enregistre le sur le Bureau
* Double-clique sur le fichier pour lancer l'installation
* Sur la fenêtre de l'installation langage bien choisir français et OK
* Clique sur suivant
* Lit la licence, et clique sur j'accepte
* Clique sur suivant, sur installer, puis sur fermer
* Double-clique sur l'icône de C Cleaner pour l'ouvrir
* Clique sur option, et puis avancé
* Tu décoches effacer uniquement les fichiers du dossier temp de windows plus vieux que 48 heures
* Clique sur nettoyeur
* Clique sur windows, et dans la colonne avancé
* Coche la première case vieilles données du perfetch que celle-là, ce qui te donnes la case vieilles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-là
* Clique sur analyser
*Clique sur nettoyer et sur la demande de confirmation OK. Tu recommences jusqu'à ce que C Cleaner ne trouve plus rien
* Clique maintenant sur registre et puis sur chercher les erreurs
* Laisse tout coché, et clique sur corriger les erreurs sélectionnées
*Il te demande de sauvegarder OUI
*Tu lui donnes un nom pour pouvoir la retrouver et enregistre
* Clique sur chercher les erreurs sélectionnées et sur la demande de confirmation OK
* Il supprime, et fermer, tu vérifies en relançant chercher les erreurs
*Tu retournes dans options, et tu recoches la case effacer uniquement les fichiers, du dossier temps de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du prefetch
* Tu peux fermer C Cleaner
Il faut nettoyer le outils de désinfection:
* Télécharge ToolsCleaner2 sur ton Bureau
https://www.commentcamarche.net/telecharger/
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
supprime toolscleaner2 manuellement
*Désactive ta restauration pour supprimer les points de restauration infectés:
Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Coche la case désactiver la restauration Clique sur appliquer, puis sur OK
---> Redémarre ton PC ...
*Réactive ta restauration :
Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Décoche la case désactiver la restauration Clique sur appliquer, puis sur OK
--->Redémarre ton PC ...
( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).
Créer un point de restauration propre manuellement:
Démarrer, Programmes
Va dans accèssoires, et dans outils système
Sélectionne restauration système
Clique sur suivant
Entre la date du point de restauration que tu veux créer
Clique sur créer, et le point de restauration se crée automatiquement
Un dernier petit nettoyage pour ton PC:
Télécharge C Cleaner Slim
* Enregistre le sur le Bureau
* Double-clique sur le fichier pour lancer l'installation
* Sur la fenêtre de l'installation langage bien choisir français et OK
* Clique sur suivant
* Lit la licence, et clique sur j'accepte
* Clique sur suivant, sur installer, puis sur fermer
* Double-clique sur l'icône de C Cleaner pour l'ouvrir
* Clique sur option, et puis avancé
* Tu décoches effacer uniquement les fichiers du dossier temp de windows plus vieux que 48 heures
* Clique sur nettoyeur
* Clique sur windows, et dans la colonne avancé
* Coche la première case vieilles données du perfetch que celle-là, ce qui te donnes la case vieilles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-là
* Clique sur analyser
*Clique sur nettoyer et sur la demande de confirmation OK. Tu recommences jusqu'à ce que C Cleaner ne trouve plus rien
* Clique maintenant sur registre et puis sur chercher les erreurs
* Laisse tout coché, et clique sur corriger les erreurs sélectionnées
*Il te demande de sauvegarder OUI
*Tu lui donnes un nom pour pouvoir la retrouver et enregistre
* Clique sur chercher les erreurs sélectionnées et sur la demande de confirmation OK
* Il supprime, et fermer, tu vérifies en relançant chercher les erreurs
*Tu retournes dans options, et tu recoches la case effacer uniquement les fichiers, du dossier temps de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du prefetch
* Tu peux fermer C Cleaner
ilyana001
Messages postés
33
Date d'inscription
lundi 23 novembre 2009
Statut
Membre
Dernière intervention
25 novembre 2009
>
Utilisateur anonyme
25 nov. 2009 à 16:27
25 nov. 2009 à 16:27
voila j ai effectué tout ce que tu m as demandé de faire je t envoie ci dessous le rapport de cleaner
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\cleannavi.txt: trouvé !
C:\TB.txt: trouvé !
C:\FindyKill.txt: trouvé !
C:\Qoobox: trouvé !
C:\_OTM: trouvé !
C:\Toolbar SD: trouvé !
C:\UsbFix: trouvé !
C:\FindyKill: trouvé !
C:\Rsit: trouvé !
C:\WINDOWS\mbr.exe: trouvé !
C:\Documents and Settings\USER\Bureau\Logiciel de nettoyage\OTM.exe: trouvé !
C:\Documents and Settings\USER\Bureau\Logiciel de nettoyage\HijackThis.exe: trouvé !
C:\Documents and Settings\USER\Bureau\Logiciel de nettoyage\Ad-R.exe: trouvé !
C:\Documents and Settings\USER\Bureau\Logiciel de nettoyage\ToolBarSD.exe: trouvé !
C:\Documents and Settings\USER\Bureau\Logiciel de nettoyage\UsbFix.exe: trouvé !
C:\Documents and Settings\USER\Bureau\Logiciel de nettoyage\Rsit.exe: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\USER\Bureau\Logiciel de nettoyage\OTM.exe: supprimé !
C:\Documents and Settings\USER\Bureau\Logiciel de nettoyage\HijackThis.exe: supprimé !
C:\Documents and Settings\USER\Bureau\Logiciel de nettoyage\Ad-R.exe: supprimé !
C:\Documents and Settings\USER\Bureau\Logiciel de nettoyage\ToolBarSD.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\cleannavi.txt: supprimé !
C:\TB.txt: supprimé !
C:\FindyKill.txt: supprimé !
C:\WINDOWS\mbr.exe: supprimé !
C:\Documents and Settings\USER\Bureau\Logiciel de nettoyage\UsbFix.exe: supprimé !
C:\Documents and Settings\USER\Bureau\Logiciel de nettoyage\Rsit.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\Qoobox: supprimé !
C:\_OTM: supprimé !
C:\Toolbar SD: supprimé !
C:\UsbFix: supprimé !
C:\FindyKill: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Ad-remover: supprimé !
Corbeille vidée!
Fichiers temporaires nettoyés !
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\cleannavi.txt: trouvé !
C:\TB.txt: trouvé !
C:\FindyKill.txt: trouvé !
C:\Qoobox: trouvé !
C:\_OTM: trouvé !
C:\Toolbar SD: trouvé !
C:\UsbFix: trouvé !
C:\FindyKill: trouvé !
C:\Rsit: trouvé !
C:\WINDOWS\mbr.exe: trouvé !
C:\Documents and Settings\USER\Bureau\Logiciel de nettoyage\OTM.exe: trouvé !
C:\Documents and Settings\USER\Bureau\Logiciel de nettoyage\HijackThis.exe: trouvé !
C:\Documents and Settings\USER\Bureau\Logiciel de nettoyage\Ad-R.exe: trouvé !
C:\Documents and Settings\USER\Bureau\Logiciel de nettoyage\ToolBarSD.exe: trouvé !
C:\Documents and Settings\USER\Bureau\Logiciel de nettoyage\UsbFix.exe: trouvé !
C:\Documents and Settings\USER\Bureau\Logiciel de nettoyage\Rsit.exe: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\USER\Bureau\Logiciel de nettoyage\OTM.exe: supprimé !
C:\Documents and Settings\USER\Bureau\Logiciel de nettoyage\HijackThis.exe: supprimé !
C:\Documents and Settings\USER\Bureau\Logiciel de nettoyage\Ad-R.exe: supprimé !
C:\Documents and Settings\USER\Bureau\Logiciel de nettoyage\ToolBarSD.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\cleannavi.txt: supprimé !
C:\TB.txt: supprimé !
C:\FindyKill.txt: supprimé !
C:\WINDOWS\mbr.exe: supprimé !
C:\Documents and Settings\USER\Bureau\Logiciel de nettoyage\UsbFix.exe: supprimé !
C:\Documents and Settings\USER\Bureau\Logiciel de nettoyage\Rsit.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\Qoobox: supprimé !
C:\_OTM: supprimé !
C:\Toolbar SD: supprimé !
C:\UsbFix: supprimé !
C:\FindyKill: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Ad-remover: supprimé !
Corbeille vidée!
Fichiers temporaires nettoyés !
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
25 nov. 2009 à 18:44
25 nov. 2009 à 18:44
ilyana001 bonjour, tu est de confession islamique si j'en crois ce qui explique ce logiciel Athan
http://translate.google.fr/...
http://translate.google.fr/...
ilyana001
Messages postés
33
Date d'inscription
lundi 23 novembre 2009
Statut
Membre
Dernière intervention
25 novembre 2009
25 nov. 2009 à 19:35
25 nov. 2009 à 19:35
bonsoir,
oui tout a fait le logiciel athan est un logiciel qui emet un appel a la priere des son heure.
oui tout a fait le logiciel athan est un logiciel qui emet un appel a la priere des son heure.
23 nov. 2009 à 13:41
je viens d effectuer ce que tu m as conseiller de faire , j ai renomer findy kill en ilyana.exe
mais celui ci bug toujours a 30% par contre pas au meme fichier , celui d avant est passé maintenant il bug sur
c:/Program Files/ windows NT
FILE : dialer.exe