Gros Bug sur Msn : Hijackthis? - Page 2

Résolu
Précédent
  • 1
  • 2
  1. lancienne Messages postés 83 Statut Membre 1
     
    OK mercii :) j'te dis quoi ...
    0
  2. lancienne Messages postés 83 Statut Membre 1
     
    donc voila le rapport Chiquitine :

    --------------------\\ Lop S&D 4.2.5-0 XP/Vista

    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
    X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3500+ )
    BIOS : Phoenix - Award BIOS v6.00PG
    USER : HP_Administrateur ( Administrator )
    BOOT : Normal boot
    Antivirus : avast! antivirus 4.8.1368 [VPS 091224-0] 4.8.1368 (Activated)
    C:\ (Local Disk) - NTFS - Total:177 Go (Free:143 Go)
    D:\ (Local Disk) - FAT32 - Total:8 Go (Free:3 Go)
    E:\ (CD or DVD)
    G:\ (USB)
    H:\ (USB)
    I:\ (USB)
    J:\ (USB)

    "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
    Option : [2] ( 24/12/2009|21:58 )

    \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

    Supprime! - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\msgpl_2c3d.tmp
    Supprime! - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\msgpl_de28.tmp
    Supprime! - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\nse45.tmp
    Supprime! - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\nsk91.tmp
    Supprime! - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\nsmBA.tmp
    Supprime! - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\nsrB9.tmp
    Supprime! - C:\DOCUME~1\HP_ADM~1\Cookies\hp_administrateur@advertising[1].txt
    Supprime! - C:\DOCUME~1\HP_ADM~1\Cookies\hp_administrateur@advertising[2].txt
    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Cast ping base frag
    -
    [ Fichier Hosts ] .. Restaure!

    \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

    --------------------\\ Listing des dossiers dans APPLIC~1

    [15/11/2005|10:22] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
    [22/01/2007|22:11] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
    [22/01/2007|21:38] C:\DOCUME~1\ADMINI~1\APPLIC~1\Real

    [16/03/2009|22:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
    [31/10/2008|13:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
    [31/10/2008|14:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
    [22/01/2007|21:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
    [04/07/2009|12:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Games-Attack
    [30/05/2009|14:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
    [22/01/2007|21:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
    [22/03/2009|14:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations
    [22/01/2007|21:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
    [15/02/2009|22:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
    [22/06/2009|18:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
    [06/11/2009|19:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
    [31/10/2007|12:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
    [29/11/2008|19:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\muvee Technologies
    [30/05/2009|14:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Norton
    [20/12/2008|11:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NortonInstaller
    [01/08/2009|21:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
    [28/02/2008|22:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
    [22/03/2009|14:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
    [20/12/2008|11:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PCSettings
    [29/10/2007|22:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\pixelStorm
    [22/01/2007|21:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
    [22/01/2007|21:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
    [24/12/2009|18:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
    [01/02/2007|21:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\UDL
    [12/02/2009|20:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
    [10/02/2007|16:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
    [01/06/2009|17:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

    [15/11/2005|10:22] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
    [22/01/2007|22:11] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
    [22/01/2007|21:38] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Real

    [16/03/2009|22:35] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Adobe
    [06/02/2007|12:12] C:\DOCUME~1\HP_ADM~1\APPLIC~1\AdobeUM
    [31/10/2008|14:10] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Apple Computer
    [31/01/2007|22:05] C:\DOCUME~1\HP_ADM~1\APPLIC~1\ArcSoft
    [08/03/2008|12:48] C:\DOCUME~1\HP_ADM~1\APPLIC~1\CyberLink
    [05/08/2007|01:57] C:\DOCUME~1\HP_ADM~1\APPLIC~1\DivX
    [08/04/2007|20:09] C:\DOCUME~1\HP_ADM~1\APPLIC~1\EPSON
    [12/09/2008|19:02] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Google
    [03/05/2009|18:00] C:\DOCUME~1\HP_ADM~1\APPLIC~1\gtk-2.0
    [05/02/2007|17:17] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Help
    [28/07/2007|23:10] C:\DOCUME~1\HP_ADM~1\APPLIC~1\HP
    [13/02/2007|21:15] C:\DOCUME~1\HP_ADM~1\APPLIC~1\HPQ
    [15/11/2005|10:22] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Identities
    [07/02/2007|10:38] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Leadertech
    [24/12/2009|18:56] C:\DOCUME~1\HP_ADM~1\APPLIC~1\LimeWire
    [20/02/2008|17:02] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Macromedia
    [15/02/2009|22:28] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Malwarebytes
    [12/02/2009|20:50] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Microsoft
    [12/10/2009|02:21] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Mozilla
    [01/02/2007|13:43] C:\DOCUME~1\HP_ADM~1\APPLIC~1\MSNInstaller
    [29/11/2008|19:35] C:\DOCUME~1\HP_ADM~1\APPLIC~1\muvee Technologies
    [22/03/2009|14:41] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Nokia
    [22/03/2009|14:41] C:\DOCUME~1\HP_ADM~1\APPLIC~1\PC Suite
    [06/08/2008|17:53] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Real
    [30/08/2009|16:54] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Samsung
    [30/12/2007|16:57] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Screenshot Sender
    [07/02/2007|10:38] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sonic
    [03/02/2007|16:12] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sun
    [01/06/2009|13:51] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Symantec
    [31/10/2007|12:36] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Talkback
    [07/09/2007|20:34] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Teleca
    [01/02/2007|21:13] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Template
    [16/06/2007|11:29] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Ulead Systems
    [15/02/2008|13:03] C:\DOCUME~1\HP_ADM~1\APPLIC~1\uTorrent
    [16/07/2007|16:46] C:\DOCUME~1\HP_ADM~1\APPLIC~1\vlc
    [07/04/2007|18:58] C:\DOCUME~1\HP_ADM~1\APPLIC~1\VUPlayer

    [15/11/2005|10:23] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

    [15/11/2005|10:23] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

    --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

    [24/12/2009 18:58][--ah-----] C:\WINDOWS\tasks\SA.DAT
    [10/08/2004 19:00][-rah-----] C:\WINDOWS\tasks\desktop.ini

    --------------------\\ Listing des dossiers dans C:\Program Files

    [16/03/2009|22:33] C:\Program Files\Adobe
    [31/01/2007|22:04] C:\Program Files\Ahead
    [01/06/2009|16:37] C:\Program Files\Alwil Software
    [01/08/2009|21:02] C:\Program Files\Ask Search Assistant
    [13/12/2007|12:44] C:\Program Files\Athan
    [23/12/2009|21:13] C:\Program Files\AxBx
    [03/03/2007|17:05] C:\Program Files\BitLord
    [31/10/2008|13:56] C:\Program Files\Bonjour
    [24/12/2009|14:02] C:\Program Files\CCleaner
    [12/11/2005|08:09] C:\Program Files\ComPlus Applications
    [30/08/2009|16:54] C:\Program Files\DIFX
    [18/04/2009|15:00] C:\Program Files\DivX
    [24/12/2009|17:30] C:\Program Files\eMule
    [01/02/2007|21:05] C:\Program Files\epson
    [09/07/2009|22:34] C:\Program Files\Fichiers communs
    [07/04/2007|19:16] C:\Program Files\Free Audio Pack
    [22/01/2007|21:02] C:\Program Files\FrenchOtto
    [10/11/2009|12:29] C:\Program Files\FT_Migration
    [22/01/2007|21:02] C:\Program Files\GemMasterFrench
    [30/05/2009|14:02] C:\Program Files\GIMP-2.0
    [30/05/2009|14:31] C:\Program Files\Google
    [22/01/2007|22:08] C:\Program Files\Hewlett-Packard
    [22/01/2007|21:41] C:\Program Files\HP
    [30/08/2009|16:53] C:\Program Files\InstallShield Installation Information
    [10/12/2009|23:15] C:\Program Files\Internet Explorer
    [13/08/2009|21:40] C:\Program Files\Iplus Concept
    [16/02/2009|12:15] C:\Program Files\Java
    [30/08/2009|05:19] C:\Program Files\Jeux de cartes
    [03/06/2007|20:47] C:\Program Files\Lavalys
    [12/10/2009|02:20] C:\Program Files\LimeWire
    [01/06/2009|20:21] C:\Program Files\Malwarebytes' Anti-Malware
    [30/08/2009|16:53] C:\Program Files\MarkAny
    [12/02/2009|23:07] C:\Program Files\Messenger
    [01/08/2009|21:11] C:\Program Files\Messenger Plus! Live
    [20/02/2009|19:32] C:\Program Files\Micro Application
    [06/11/2009|19:09] C:\Program Files\Microsoft
    [01/10/2008|19:43] C:\Program Files\Microsoft ActiveSync
    [15/11/2005|10:24] C:\Program Files\microsoft frontpage
    [22/01/2007|21:44] C:\Program Files\Microsoft Office
    [08/11/2009|14:35] C:\Program Files\Microsoft Silverlight
    [22/01/2007|21:44] C:\Program Files\Microsoft Works
    [29/10/2009|21:28] C:\Program Files\MioNet
    [12/02/2009|22:55] C:\Program Files\Movie Maker
    [13/02/2009|22:14] C:\Program Files\Mozilla Firefox
    [16/05/2009|17:05] C:\Program Files\MP3 Player Utilities 4.00
    [08/11/2009|14:43] C:\Program Files\MSBuild
    [27/10/2008|22:15] C:\Program Files\MSN
    [15/11/2005|10:25] C:\Program Files\MSN Gaming Zone
    [29/12/2007|21:10] C:\Program Files\MSN Reaper
    [27/10/2008|22:24] C:\Program Files\MSN Toolbar
    [01/02/2007|14:10] C:\Program Files\MSXML 4.0
    [22/01/2007|21:46] C:\Program Files\muvee Technologies
    [12/02/2009|22:50] C:\Program Files\NetMeeting
    [01/08/2009|21:13] C:\Program Files\NOS
    [15/11/2005|10:25] C:\Program Files\Online Services
    [12/08/2009|21:56] C:\Program Files\Outlook Express
    [30/08/2009|16:53] C:\Program Files\PC Connectivity Solution
    [14/02/2009|21:14] C:\Program Files\PC-Doctor 5 for Windows
    [09/07/2009|22:32] C:\Program Files\Philips
    [31/10/2008|14:21] C:\Program Files\QuickTime
    [22/01/2007|21:38] C:\Program Files\Real
    [08/11/2009|14:43] C:\Program Files\Reference Assemblies
    [01/06/2009|13:36] C:\Program Files\SAGEM
    [30/08/2009|16:54] C:\Program Files\Samsung
    [31/01/2007|19:32] C:\Program Files\Securitoo
    [22/01/2007|21:55] C:\Program Files\Services en ligne
    [22/01/2007|21:40] C:\Program Files\Sonic
    [24/12/2009|20:40] C:\Program Files\Trend Micro
    [12/11/2005|08:09] C:\Program Files\Uninstall Information
    [08/04/2008|21:11] C:\Program Files\VCW VicMan's Photo Editor
    [16/07/2007|18:04] C:\Program Files\VideoLAN
    [13/12/2007|12:47] C:\Program Files\VirtualDJ
    [07/04/2007|18:54] C:\Program Files\VUPlayer
    [24/12/2009|21:06] C:\Program Files\Wanadoo
    [23/12/2009|23:43] C:\Program Files\Windows Live
    [06/11/2009|19:08] C:\Program Files\Windows Live SkyDrive
    [10/02/2007|16:47] C:\Program Files\Windows Media Connect 2
    [10/02/2007|16:47] C:\Program Files\Windows Media Player
    [01/10/2008|19:41] C:\Program Files\Windows Mobile Device Handbook
    [12/02/2009|22:50] C:\Program Files\Windows NT
    [15/11/2005|10:25] C:\Program Files\Windows Plus
    [12/11/2005|08:09] C:\Program Files\WindowsUpdate
    [13/12/2007|12:44] C:\Program Files\WinRAR
    [15/11/2005|10:26] C:\Program Files\xerox

    --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

    [21/03/2009|16:25] C:\Program Files\Fichiers communs\Adobe
    [09/07/2009|22:34] C:\Program Files\Fichiers communs\Ahead
    [31/10/2008|14:21] C:\Program Files\Fichiers communs\Apple
    [09/07/2009|22:34] C:\Program Files\Fichiers communs\ArcSoft
    [18/04/2009|15:00] C:\Program Files\Fichiers communs\DivX Shared
    [22/05/2007|20:49] C:\Program Files\Fichiers communs\GTK
    [22/01/2007|21:25] C:\Program Files\Fichiers communs\Hewlett-Packard
    [22/01/2007|21:30] C:\Program Files\Fichiers communs\HP
    [22/01/2007|21:52] C:\Program Files\Fichiers communs\InstallShield
    [22/01/2007|21:07] C:\Program Files\Fichiers communs\Java
    [22/01/2007|21:41] C:\Program Files\Fichiers communs\LightScribe
    [25/07/2009|22:04] C:\Program Files\Fichiers communs\Microsoft Shared
    [15/11/2005|10:24] C:\Program Files\Fichiers communs\MSSoap
    [22/01/2007|21:45] C:\Program Files\Fichiers communs\muvee Technologies
    [22/03/2009|14:38] C:\Program Files\Fichiers communs\Nokia
    [15/11/2005|10:24] C:\Program Files\Fichiers communs\ODBC
    [22/03/2009|14:38] C:\Program Files\Fichiers communs\PCSuite
    [09/08/2008|12:10] C:\Program Files\Fichiers communs\Real
    [15/11/2005|10:24] C:\Program Files\Fichiers communs\Services
    [22/01/2007|21:39] C:\Program Files\Fichiers communs\Sonic Shared
    [15/11/2005|10:24] C:\Program Files\Fichiers communs\SpeechEngines
    [22/01/2007|21:39] C:\Program Files\Fichiers communs\SureThing Shared
    [24/12/2009|18:48] C:\Program Files\Fichiers communs\Symantec Shared
    [12/02/2009|22:50] C:\Program Files\Fichiers communs\System
    [13/12/2007|12:50] C:\Program Files\Fichiers communs\Teleca Shared
    [22/01/2007|21:40] C:\Program Files\Fichiers communs\TiVo Shared
    [12/02/2009|19:08] C:\Program Files\Fichiers communs\Windows Live
    [27/10/2008|22:26] C:\Program Files\Fichiers communs\WindowsLiveInstaller
    [09/08/2008|12:10] C:\Program Files\Fichiers communs\xing shared

    --------------------\\ Process

    ( 45 Processes )

    ... OK !

    --------------------\\ Recherche avec S_Lop

    Aucun fichier / dossier Lop trouvé !

    --------------------\\ Recherche de Fichiers / Dossiers Lop

    Aucun fichier / dossier Lop trouvé !

    --------------------\\ Verification du Registre

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

    ..... OK !

    --------------------\\ Verification du fichier Hosts

    Fichier Hosts PROPRE

    --------------------\\ Recherche de fichiers avec Catchme

    catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2009-12-24 22:00:44
    Windows 5.1.2600 Service Pack 3 NTFS
    scanning hidden processes ...
    scanning hidden files ...
    scan completed successfully
    hidden processes: 0
    hidden files: 0

    --------------------\\ Recherche d'autres infections

    --------------------\\ Cracks & Keygens ..

    C:\DOCUME~1\HP_ADM~1\Mes documents\Ma musique\music amine\Eminem Ft. Dr. Dre & 50 Cent - Crack A Bottle (Remix) - HotNewHipHop.com.mp3

    [F:2493][D:98]-> C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp
    [F:101][D:0]-> C:\DOCUME~1\HP_ADM~1\Cookies
    [F:4282][D:12]-> C:\DOCUME~1\HP_ADM~1\LOCALS~1\TEMPOR~1\content.IE5

    1 - "C:\Lop SD\LopR_1.txt" - 24/12/2009|22:02 - Option : [2]

    --------------------\\ Fin du rapport a 22:02:27
    0
  3. Utilisateur anonyme
     
    un dernier scan ^^

    • Télécharge Ad-remover ( de C_XX ) sur ton bureau :

    ! Déconnecte toi et ferme toutes applications en cours !

    • Double clique sur "Ad-R.exe" pour lancer l'installation .

    • L'installation est automatique , l outil souvre .

    • Au menu principal choisis l'option "L" et tape sur [entrée] .

    • Laisse travailler l'outil et ne touche à rien ...

    --> Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    Tuto : http://pagesperso-orange.fr/NosTools/tuto_adr_3.html

    0
  4. lancienne Messages postés 83 Statut Membre 1
     
    Ok lol

    Eh bin j'en ai téléchargé des logiciels :s

    Bon bah j'te dis quoi !! :)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. lancienne Messages postés 83 Statut Membre 1
     
    Voila :

    .
    ======= RAPPORT D'AD-REMOVER 1.1.4.6_F | UNIQUEMENT XP/VISTA/7 =======
    .
    Mit à jour par C_XX le 24.12.2009 à 13:08
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 22:20:38, 24/12/2009 | Mode Normal | Option: CLEAN
    Exécuté de: C:\Program Files\Ad-Remover\
    Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
    Nom du PC: NOM-FB9B15D2723 | Utilisateur actuel: HP_Administrateur

    Bonnes fêtes de fin d'année à vous tous :)
    .
    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
    .

    C:\DOCUME~1\HP_ADM~1\MENUDM~1\PROGRA~1\Ask Search Assistant
    C:\Program Files\Ask Search Assistant
    C:\DOCUME~1\ALLUSE~1\APPLIC~1\Games-Attack

    (!) -- Fichiers temporaires supprimés.

    .
    HKLM\software\microsoft\windows\currentversion\uninstall\Ask.com Search Assistant
    .
    ============== Scan additionnel ==============
    .
    .
    * Mozilla FireFox Version 1.5 [fr] *
    .
    Nom du profil: 7vcwxxa5.default (HP_Administrateur)
    .
    (HP_ADM~1, prefs.js) Browser.search.defaultenginename, Google
    (HP_ADM~1, prefs.js) Browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
    (HP_ADM~1, prefs.js) Browser.search.selectedEngine, Ask
    (HP_ADM~1, prefs.js) Browser.startup.homepage, hxxp://www.plusnetwork.com
    .
    .
    * Internet Explorer Version 7.0.5730.11 *
    .
    [HKEY_CURRENT_USER\..\Internet Explorer\Main]
    .
    Do404Search: 01000000
    Local Page: C:\WINDOWS\system32\blank.htm
    Show_ToolBar: yes
    Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Start Page: hxxp://fr.msn.com/
    Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    .
    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
    .
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: %SystemRoot%\system32\blank.htm
    Start Page: hxxp://fr.msn.com/
    Search bar: hxxp://search.msn.com/spbasic.htm
    .
    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
    .
    Tabs: res://ieframe.dll/tabswelcome.htm
    .
    ===================================
    .
    2349 Octet(s) - C:\Ad-Report-CLEAN[1].log
    .
    0 Fichier(s) - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp
    3 Fichier(s) - C:\WINDOWS\Temp
    7 Fichier(s) - C:\WINDOWS\Prefetch
    .
    17 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
    5 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
    .
    Fin à: 22:26:05 | 24/12/2009 - CLEAN[1]
    .
    ============== E.O.F ==============
    .

    Dis moi que c'est finiiiiiiiiii stp loool
    0
  7. Utilisateur anonyme
     
    C est presque fini , refais un scan RSIT , post log.txt .

    Ensuite on termine et on va faire la fiesta :)
    0
  8. lancienne Messages postés 83 Statut Membre 1
     
    daccord!!! :) tu ne fêtes pas le réveillon? :s

    Logfile of random's system information tool 1.06 (written by random/random)
    Run by HP_Administrateur at 2009-12-24 22:35:43
    Microsoft Windows XP Professionnel Service Pack 3
    System drive C: has 149 GB (82%) free of 182 GB
    Total RAM: 1022 MB (45% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 22:35:44, on 24/12/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16945)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\arservice.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\WINDOWS\system32\FsUsbExService.Exe
    C:\WINDOWS\System32\FTRTSVC.exe
    C:\Program Files\MioNet\MioNetManager.exe
    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    C:\Program Files\MioNet\jvm\bin\MioNet.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Wanadoo\GestionnaireInternet.exe
    C:\Program Files\Wanadoo\ComComp.exe
    C:\PROGRA~1\Wanadoo\Toaster.exe
    C:\PROGRA~1\Wanadoo\Inactivity.exe
    C:\PROGRA~1\Wanadoo\PollingModule.exe
    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
    C:\Program Files\Wanadoo\Watch.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\WINDOWS\explorer.exe
    C:\WINDOWS\system32\notepad.exe
    C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Documents and Settings\HP_Administrateur\Mes documents\Ahmed OUARAB\rsit.exe
    C:\Program Files\trend micro\HP_Administrateur.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [phc700] C:\WINDOWS\vphc700.exe
    O4 - HKLM\..\Run: [MigrationAnalyzer] "C:\Program Files\FT_Migration\MigrationAnalyzer\MigrationAnalyzer.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
    O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
    O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\Shockwave 11\SwHelper_1150595.exe -Update -1150595 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Orange 7.4 ; NaviWoo1.1; .NET CLR 1.0.3705; .NET CLR 1.1.4322; Media Center PC 4.0; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)" -"http://www.funlabo.com/billard/billard-3d.htm"
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
    O4 - Startup: LimeWire On Startup.lnk = C:\Program Files\LimeWire\LimeWire.exe
    O4 - Global Startup: TrayMin700.exe.lnk = ?
    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
    O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
    O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
    O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
    O16 - DPF: {44990301-3C9D-426D-81DF-AAB636FA4345} (Symantec Script Runner Class) - https://www-secure.symantec.com/techsupp/asa/ss/sa/sa_cabs/tgctlsr.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: MioNet Service (MioNet) - Unknown owner - C:\Program Files\MioNet\MioNetManager.exe
    0
  9. lancienne Messages postés 83 Statut Membre 1
     
    :)
    0
  10. Utilisateur anonyme
     
    on fait le repas de famille demain . ( miam miam :) )

    On a fini :

    Maintenant , nous allons supprimer les logiciels de désinfection que je t'ai fait téléchargé.
    En effet , s'en servir est dangereux pour le pc si l'on ne s'y connais pas.
    De plus ils sont mis régulièrement à jours.

    → Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.

    → Double clique sur ToolsCleaner2.exe
    → Clique sur .Recherche
    → puis sur Suppression quand la liste est trouvée.
    → Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

    CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
    Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

    Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

    #################

    *Désactive ta restauration :
    Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
    ---> Redémarre ton PC ...

    *Réactive ta restauration :
    Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
    --->Redémarre ton PC ...

    ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

    Tuto xp : http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924
    0
  11. lancienne Messages postés 83 Statut Membre 1
     
    Daccord!!!! merci bcppppppppppppppppppppppppppppppppppppppppppppp ( petite pensée à Jacque aussi)

    Je ferais la manip de la restauration demain parceque là je suis fatiguée
    mais je fais celle de toolscleaner2 maintenant ;)

    Encore merciiiiiiiiii et bonne fête
    0
  12. lancienne Messages postés 83 Statut Membre 1
     
    [ Rapport ToolsCleaner version 2.3.1 (par A.Rothstein & dj QUIOU) ]

    -->- Recherche:

    C:\fixnavi.txt: trouvé !
    C:\cleannavi.txt: trouvé !
    C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
    C:\Documents and Settings\HP_Administrateur\Bureau\HijackThis.lnk: trouvé !
    C:\Documents and Settings\HP_Administrateur\Mes documents\Ahmed OUARAB\Navilog1.exe: trouvé !
    C:\Documents and Settings\HP_Administrateur\Mes documents\Ahmed OUARAB\HJTInstall.exe: trouvé !
    C:\Program Files\Navilog1: trouvé !
    C:\Program Files\Navilog1\Navilog1.bat: trouvé !
    C:\Program Files\Trend Micro\HijackThis: trouvé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
    C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

    ---------------------------------
    -->- Suppression:

    C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
    C:\Documents and Settings\HP_Administrateur\Bureau\HijackThis.lnk: supprimé !
    C:\Documents and Settings\HP_Administrateur\Mes documents\Ahmed OUARAB\Navilog1.exe: supprimé !
    C:\Documents and Settings\HP_Administrateur\Mes documents\Ahmed OUARAB\HJTInstall.exe: supprimé !
    C:\Program Files\Navilog1\Navilog1.bat: supprimé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
    C:\fixnavi.txt: supprimé !
    C:\cleannavi.txt: supprimé !
    C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
    C:\Program Files\Navilog1: supprimé !
    C:\Program Files\Trend Micro\HijackThis: supprimé !
    0
  13. lancienne Messages postés 83 Statut Membre 1
     
    Daccord !!!

    Plus de souci!!

    MERCI ENORMEMENT POUR TON AIDE ( pareil pour jacque)
    Excellent ce forum, pareil pour les membres ;)

    Bonne fête à toi ( moi je ne fête pas Noël lol) et pleins de belles choses pour vous

    Bonne soirée ;)
    0
  14. Utilisateur anonyme
     
    De rien .

    Plein de bonnes aussi pour toi , pour 2010 .

    Pluche .
    0
  15. lancienne Messages postés 83 Statut Membre 1
     
    Merci beaucoup!!
    0
  16. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour, super , merci chiquitine29 donc affaire résolu @+
    0
Précédent
  • 1
  • 2