Pb seekapp132.exe au démarrage
nathbodart
Messages postés
1
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
J'ai depuis quelques jours un message d'erreur au démarrage de windows (version xp) : seekapp132.exe rencontre un problème et doit fermer, etc...
Je constate aussi que lorsque je suis sur internet, il se ferme tout seul en plein milieu de la navigation ...
Je suis très peu calée en informatique et n'est jamais rencontrée ce type de souci auparavant. J'ai essayé de trouver des solutions sur le forum, mais rien n'a changé...
J'ai fait ccleaner puis spybot, j'ai avast en anti-virus, internet explorer.
Quelqu'un peut-il m'aider ?
Un grand merci par avance,
J'ai depuis quelques jours un message d'erreur au démarrage de windows (version xp) : seekapp132.exe rencontre un problème et doit fermer, etc...
Je constate aussi que lorsque je suis sur internet, il se ferme tout seul en plein milieu de la navigation ...
Je suis très peu calée en informatique et n'est jamais rencontrée ce type de souci auparavant. J'ai essayé de trouver des solutions sur le forum, mais rien n'a changé...
J'ai fait ccleaner puis spybot, j'ai avast en anti-virus, internet explorer.
Quelqu'un peut-il m'aider ?
Un grand merci par avance,
A voir également:
- Pb seekapp132.exe au démarrage
- Ordinateur lent au démarrage - Guide
- Reinitialiser pc au demarrage - Guide
- Forcer demarrage pc - Guide
- Problème démarrage windows 10 - Guide
- Qu'est ce qui se lance au démarrage de l'ordinateur - Guide
4 réponses
Bonjour
• Télécharge rsit outil de diagnostic afin d'identifier les divers infections: http://images.malwareremoval.com/random/RSIT.exe
* Sous XP : double-cliquez sur RSIT.exe pour lancer l'outil.
* Si vous êtes sous vista vous devez exécuter RSIT avec les droits d'administrateur, pour cela Clique droit sur RSIT et "Lancer en tant qu'administrateur"
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur 'Continue' à l'écran Disclaimer.
• Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
• Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports.
( C:\RSIT\log.txt et C:\RSIT\info.txt )
• CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller
• Télécharge rsit outil de diagnostic afin d'identifier les divers infections: http://images.malwareremoval.com/random/RSIT.exe
* Sous XP : double-cliquez sur RSIT.exe pour lancer l'outil.
* Si vous êtes sous vista vous devez exécuter RSIT avec les droits d'administrateur, pour cela Clique droit sur RSIT et "Lancer en tant qu'administrateur"
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur 'Continue' à l'écran Disclaimer.
• Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
• Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports.
( C:\RSIT\log.txt et C:\RSIT\info.txt )
• CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller
• Télécharge et install: UsbFix.exe par El Desaparecido
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur ton bureau .
• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
• Au second menu Choisis l'option " 2" (suppression) et tape sur [entrée]
• Laisse travailler l'outil.
• Ensuite post le rapport UsbFix.txt qui apparaitra.
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
************************************************************************
• Télécharge et enregistre le fichier d installation sur ton bureau :
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
ou
https://www.androidworld.fr/
• Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )
• Ouvre le dossier Ad-remover présent sur ton bureau, et double clique sur Ad-remover.bat.
* Sous XP : double-cliquez sur l'icône pour lancer l'outil.
* Si tu es sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
• Au menu principal choisi l'option "L" et tape sur [entrée] .
• Laisse travailler l'outil et ne touche à rien ...
• Poste le rapport qui apparait à la fin.
• ( le rapport est sauvegardé aussi sous C:\Ad-report.log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note :
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis
entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels
de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces
antivirus.
*****************************************************************************
• Bonjour
• Télécharge et installe : Malwarebyte’s Anti-Malware
• (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
• A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
• Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
• Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
• Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
• A la fin du scan, clique sur Afficher les résultats
• Coche tous les éléments détectés puis clique sur Supprimer la sélection
• Enregistre le rapport
• S'il t'est demandé de redémarrer, clique sur Yes
• Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
• Si tu as besoin d’aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur ton bureau .
• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
• Au second menu Choisis l'option " 2" (suppression) et tape sur [entrée]
• Laisse travailler l'outil.
• Ensuite post le rapport UsbFix.txt qui apparaitra.
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
************************************************************************
• Télécharge et enregistre le fichier d installation sur ton bureau :
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
ou
https://www.androidworld.fr/
• Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )
• Ouvre le dossier Ad-remover présent sur ton bureau, et double clique sur Ad-remover.bat.
* Sous XP : double-cliquez sur l'icône pour lancer l'outil.
* Si tu es sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
• Au menu principal choisi l'option "L" et tape sur [entrée] .
• Laisse travailler l'outil et ne touche à rien ...
• Poste le rapport qui apparait à la fin.
• ( le rapport est sauvegardé aussi sous C:\Ad-report.log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note :
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis
entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels
de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces
antivirus.
*****************************************************************************
• Bonjour
• Télécharge et installe : Malwarebyte’s Anti-Malware
• (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
• A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
• Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
• Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
• Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
• A la fin du scan, clique sur Afficher les résultats
• Coche tous les éléments détectés puis clique sur Supprimer la sélection
• Enregistre le rapport
• S'il t'est demandé de redémarrer, clique sur Yes
• Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
• Si tu as besoin d’aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
bonjour,
je n'ai pas de disk externe ou usb, donc je n'ai pas fait la première manip préconisée.
Par contre voici le rapport : puis je vais poster ensuite le dernier rapport que tu me demandes
======= RAPPORT D'AD-REMOVER 1.1.4.6_G | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.01.2010 à 18:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 20:57:15, 08/01/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\PROGRA~1\AD-REM~1\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: BASILE-1T1ZLEDW | Utilisateur actuel: BASILE
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
Service: Seekapp Service
Service: SeekappSrch Service
C:\Program Files\AGI
C:\Program Files\Trymedia
C:\Program Files\Seekapp
C:\Program Files\SeekappSrch
C:\DOCUME~1\BASILE\APPLIC~1\EoRezo
C:\DOCUME~1\BASILE\APPLIC~1\ItsLabel
C:\DOCUME~1\BASILE\APPLIC~1\Desktopicon
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Trymedia
C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM
C:\DOCUME~1\ALLUSE~1\APPLIC~1\SeekappSrch
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Seekapp
C:\Documents and Settings\LocalService\Application Data\agi
C:\Documents and Settings\angelnan0n\Application Data\agi
C:\Documents and Settings\angelnan0n\Application Data\EoRezo
C:\Documents and Settings\angelnan0n\Application Data\ItsLabel
C:\DOCUME~1\BASILE\APPLIC~1\Microsoft\Internet Explorer\Quick Launch\Ebay.lnk
(!) -- Fichiers temporaires supprimés.
.
HKCU\software\EoRezo
HKCU\software\ItsLabel
HKCU\software\microsoft\internet explorer\searchscopes\{19F2B849-4ADE-4d4b-85F9-C31C643DBDE9}
HKCU\software\microsoft\internet explorer\searchscopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKCU\software\Trymedia Systems
HKLM\Software\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
HKLM\software\classes\EoRezoBHO.EoBho
HKLM\software\classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\software\classes\URLSearchHook.ToolbarURLSearchHook
HKLM\software\classes\URLSearchHook.ToolbarURLSearchHook.1
HKLM\software\EoRezo
HKLM\software\iAvatars.com
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D273F9BB-04C4-40f0-AB84-BEFF155D455D}
HKLM\software\microsoft\internet explorer\searchscopes\{EEE6C360-6118-11DC-9C72-001320C79847}
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
HKLM\software\microsoft\windows\currentversion\uninstall\Seekapp
HKLM\software\Seekapp
HKLM\software\SweetIM
HKLM\software\Trymedia Systems
HKLM\SYSTEM\ControlSet002\Services\Seekapp Service
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version [Impossible d'obtenir la version] *
.
Nom du profil: qz8h592s.default (BASILE)
.
(BASILE, prefs.js) Browser.startup.homepage, hxxp://fmz.qiwa.com
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Enable Browser Extensions: yes
Use Search Asst:
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: 32068de1fa28ca01
Start Page Redirect Cache AcceptLangs: fr
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
SearchAssistant:
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
4380 Octet(s) - C:\Ad-Report-CLEAN[1].log
.
0 Fichier(s) - C:\DOCUME~1\BASILE\LOCALS~1\Temp
3 Fichier(s) - C:\WINDOWS\Temp
7 Fichier(s) - C:\WINDOWS\Prefetch
.
17 Fichier(s) - C:\PROGRA~1\AD-REM~1\BACKUP
838 Fichier(s) - C:\PROGRA~1\AD-REM~1\QUARANTINE
.
Fin à: 21:14:09 | 08/01/2010 - CLEAN[1]
.
============== E.O.F ==============
.
je n'ai pas de disk externe ou usb, donc je n'ai pas fait la première manip préconisée.
Par contre voici le rapport : puis je vais poster ensuite le dernier rapport que tu me demandes
======= RAPPORT D'AD-REMOVER 1.1.4.6_G | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.01.2010 à 18:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 20:57:15, 08/01/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\PROGRA~1\AD-REM~1\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: BASILE-1T1ZLEDW | Utilisateur actuel: BASILE
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
Service: Seekapp Service
Service: SeekappSrch Service
C:\Program Files\AGI
C:\Program Files\Trymedia
C:\Program Files\Seekapp
C:\Program Files\SeekappSrch
C:\DOCUME~1\BASILE\APPLIC~1\EoRezo
C:\DOCUME~1\BASILE\APPLIC~1\ItsLabel
C:\DOCUME~1\BASILE\APPLIC~1\Desktopicon
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Trymedia
C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM
C:\DOCUME~1\ALLUSE~1\APPLIC~1\SeekappSrch
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Seekapp
C:\Documents and Settings\LocalService\Application Data\agi
C:\Documents and Settings\angelnan0n\Application Data\agi
C:\Documents and Settings\angelnan0n\Application Data\EoRezo
C:\Documents and Settings\angelnan0n\Application Data\ItsLabel
C:\DOCUME~1\BASILE\APPLIC~1\Microsoft\Internet Explorer\Quick Launch\Ebay.lnk
(!) -- Fichiers temporaires supprimés.
.
HKCU\software\EoRezo
HKCU\software\ItsLabel
HKCU\software\microsoft\internet explorer\searchscopes\{19F2B849-4ADE-4d4b-85F9-C31C643DBDE9}
HKCU\software\microsoft\internet explorer\searchscopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKCU\software\Trymedia Systems
HKLM\Software\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
HKLM\software\classes\EoRezoBHO.EoBho
HKLM\software\classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\software\classes\URLSearchHook.ToolbarURLSearchHook
HKLM\software\classes\URLSearchHook.ToolbarURLSearchHook.1
HKLM\software\EoRezo
HKLM\software\iAvatars.com
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D273F9BB-04C4-40f0-AB84-BEFF155D455D}
HKLM\software\microsoft\internet explorer\searchscopes\{EEE6C360-6118-11DC-9C72-001320C79847}
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
HKLM\software\microsoft\windows\currentversion\uninstall\Seekapp
HKLM\software\Seekapp
HKLM\software\SweetIM
HKLM\software\Trymedia Systems
HKLM\SYSTEM\ControlSet002\Services\Seekapp Service
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version [Impossible d'obtenir la version] *
.
Nom du profil: qz8h592s.default (BASILE)
.
(BASILE, prefs.js) Browser.startup.homepage, hxxp://fmz.qiwa.com
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Enable Browser Extensions: yes
Use Search Asst:
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: 32068de1fa28ca01
Start Page Redirect Cache AcceptLangs: fr
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
SearchAssistant:
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
4380 Octet(s) - C:\Ad-Report-CLEAN[1].log
.
0 Fichier(s) - C:\DOCUME~1\BASILE\LOCALS~1\Temp
3 Fichier(s) - C:\WINDOWS\Temp
7 Fichier(s) - C:\WINDOWS\Prefetch
.
17 Fichier(s) - C:\PROGRA~1\AD-REM~1\BACKUP
838 Fichier(s) - C:\PROGRA~1\AD-REM~1\QUARANTINE
.
Fin à: 21:14:09 | 08/01/2010 - CLEAN[1]
.
============== E.O.F ==============
.
ok je vais faire
voici en attendant le 2è rapport
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3521
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
08/01/2010 23:00:15
mbam-log-2010-01-08 (23-00-15).txt
Type de recherche: Examen complet (C:\|F:\|)
Eléments examinés: 364664
Temps écoulé: 1 hour(s), 29 minute(s), 2 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 9
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe (Rogue.Installer) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\c:\windows\system32\v0420cvw.dll (Trojan.Agent) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\SEEKAPP\seekapp.exe.vir (Adware.Ziniky) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\DOCUME~1\ALLUSE~1\APPLIC~1\SEEKAPP\seekapp132.exe.vir (Adware.Ziniky) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F13011DE-47B9-40FA-B146-6DCF75C7290C}\RP1490\A0313647.exe (Adware.Ziniky) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F13011DE-47B9-40FA-B146-6DCF75C7290C}\RP1493\A0314051.exe (Adware.Ziniky) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F13011DE-47B9-40FA-B146-6DCF75C7290C}\RP1493\A0314061.exe (Adware.Ziniky) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F13011DE-47B9-40FA-B146-6DCF75C7290C}\RP1481\A0309825.exe (Adware.Ziniky) -> Quarantined and deleted successfully.
C:\Program Files\Setup.exe (Rogue.Installer) -> Quarantined and deleted successfully.
C:\WINDOWS\EasyGifAnimator_Toolbar_Uninstaller_4781.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\V0420CVW.dll (Trojan.Agent) -> Quarantined and deleted successfully.
A+
voici en attendant le 2è rapport
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3521
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
08/01/2010 23:00:15
mbam-log-2010-01-08 (23-00-15).txt
Type de recherche: Examen complet (C:\|F:\|)
Eléments examinés: 364664
Temps écoulé: 1 hour(s), 29 minute(s), 2 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 9
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe (Rogue.Installer) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\c:\windows\system32\v0420cvw.dll (Trojan.Agent) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\SEEKAPP\seekapp.exe.vir (Adware.Ziniky) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\DOCUME~1\ALLUSE~1\APPLIC~1\SEEKAPP\seekapp132.exe.vir (Adware.Ziniky) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F13011DE-47B9-40FA-B146-6DCF75C7290C}\RP1490\A0313647.exe (Adware.Ziniky) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F13011DE-47B9-40FA-B146-6DCF75C7290C}\RP1493\A0314051.exe (Adware.Ziniky) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F13011DE-47B9-40FA-B146-6DCF75C7290C}\RP1493\A0314061.exe (Adware.Ziniky) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F13011DE-47B9-40FA-B146-6DCF75C7290C}\RP1481\A0309825.exe (Adware.Ziniky) -> Quarantined and deleted successfully.
C:\Program Files\Setup.exe (Rogue.Installer) -> Quarantined and deleted successfully.
C:\WINDOWS\EasyGifAnimator_Toolbar_Uninstaller_4781.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\V0420CVW.dll (Trojan.Agent) -> Quarantined and deleted successfully.
A+
Voici le dernier, finalement clé usb retrouvée et connectée :
############################## | UsbFix V6.072 |
User : BASILE (Administrateurs) # BASILE-1T1ZLEDW
Update on 08/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 23:13:15 | 08/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) 4 CPU 2.40GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1368 [VPS 100108-1] 4.8.1368 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 31,99 Go (1,87 Go free) [SYSTEM] # FAT32
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local # 44,31 Go (33,05 Go free) [DONNEES] # FAT32
G:\ -> Disque CD-ROM
H:\ -> Disque amovible
I:\ -> Disque amovible # 1,86 Go (1,68 Go free) [USB DISK] # FAT
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 644
C:\WINDOWS\system32\csrss.exe 700
C:\WINDOWS\system32\winlogon.exe 724
C:\WINDOWS\system32\services.exe 768
C:\WINDOWS\system32\lsass.exe 780
C:\WINDOWS\system32\svchost.exe 952
C:\WINDOWS\system32\svchost.exe 1000
C:\WINDOWS\System32\svchost.exe 1144
C:\WINDOWS\system32\svchost.exe 1184
C:\WINDOWS\System32\svchost.exe 1256
C:\WINDOWS\System32\svchost.exe 1352
C:\WINDOWS\system32\logonui.exe 1408
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1424
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1508
C:\WINDOWS\system32\brsvc01a.exe 1844
C:\WINDOWS\system32\brss01a.exe 1868
C:\WINDOWS\system32\spoolsv.exe 1876
C:\Program Files\Alwil Software\Avast4\setup\avast.setup 388
C:\WINDOWS\System32\svchost.exe 676
C:\WINDOWS\Explorer.EXE 1072
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1080
C:\Program Files\Bonjour\mDNSResponder.exe 1096
C:\WINDOWS\system32\svchost.exe 1128
C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe 1296
C:\WINDOWS\system32\drivers\CDAC11BA.EXE 1544
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe 1768
C:\Program Files\Java\jre6\bin\jqs.exe 1788
C:\Program Files\Sony\MD Simple Burner\NetMDSB.exe 1984
C:\WINDOWS\System32\nvsvc32.exe 564
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe 276
C:\WINDOWS\System32\svchost.exe 928
C:\WINDOWS\system32\MsPMSPSv.exe 1336
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe 1300
C:\WINDOWS\system32\wuauclt.exe 2096
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2292
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2320
C:\WINDOWS\system32\wbem\wmiprvse.exe 2452
C:\WINDOWS\System32\alg.exe 2704
################## | Elements infectieux |
################## | Registre |
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{26d5d6f8-6469-11dd-9efb-000a3a635336}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{ac4c29f4-0e46-11d9-ad25-000c6ec0ade4}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{db241de0-3e1a-11da-b178-000a3a635336}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[24/04/2003 12:00|---------|4952] C:\Bootfont.bin
[23/07/2008 22:20|---------|252240] C:\ntldr
[07/10/2004 07:52|---------|47564] C:\NTDETECT.COM
[13/09/2005 19:10|---------|216] C:\boot.ini
[14/10/2003 10:06|---------|0] C:\CONFIG.SYS
[14/10/2003 10:06|---------|0] C:\AUTOEXEC.BAT
[14/10/2003 10:06|---------|0] C:\IO.SYS
[14/10/2003 10:06|---------|0] C:\MSDOS.SYS
[?|?|?] C:\pagefile.sys
[29/02/2004 16:44|--a------|52576] C:\orange.bmp
[28/11/2009 19:21|--ahs----|5120] C:\Thumbs.db
[05/12/2007 18:15|--a------|192] C:\BcBtRmv.log
[07/02/1999 16:44|--a------|77800] C:\LOUNB___.TTF
[06/08/2005 17:40|--a------|81565] C:\exelweis.tmp
[01/08/2008 21:19|--a------|323620] C:\ruitjes.ttf
[02/07/2008 13:55|--a------|90] C:\LogiSetup.log
[05/08/2006 17:38|--a------|150] C:\YServer.txt
[28/08/2006 08:44|--a------|525] C:\OKLAHOMA.RTF
[20/01/2007 21:31|--a------|2337] C:\xscan.txt
[06/09/2006 13:44|--a------|42228] C:\OKLAHOMA.TTF
[27/06/2007 20:21|--a------|84881] C:\DiskRecoveryReport.rtf
[13/09/2008 18:39|--a------|74] C:\CMLoader.log
[10/09/2008 10:55|--a------|39128576] C:\orange_cp_v45
[08/01/2010 21:14|--a------|4733] C:\Ad-Report-CLEAN[1].log
[09/02/2003 02:19|--a------|41632] C:\MONSTERFREAK.TTF
[15/02/2006 15:17|--a------|20296] C:\Nightmare 5.ttf
[10/05/2007 13:18|--a------|44768] C:\papercuts.ttf
[17/05/2000 21:55|--a------|29452] C:\SF Intoxicated Blues.ttf
[23/04/2000 10:38|--a------|25276] C:\SF Slapstick Comic.ttf
[18/09/2004 09:12|--a------|37096] C:\ShermlockOpen.ttf
[18/09/2004 09:12|--a------|30512] C:\Shermlock.ttf
[21/06/1998 19:44|--a------|142964] C:\SPACWE__.TTF
[25/10/2001 15:11|--a------|38124] C:\zincboom.ttf
[08/01/2010 23:17|--a------|4932] C:\UsbFix.txt
[15/08/2006 21:05|---h-----|888323] C:\KAVITABC.DAT
[15/08/2006 21:05|---h-----|86955] F:\KAVITABF.DAT
[22/02/2003 01:09|--a------|18321] F:\copying
[15/06/2005 09:41|--a------|1934096] F:\dMC-r11.exe
[28/06/2005 22:26|--a------|356518] F:\scmpx.zip
[12/07/2005 23:08|--a------|4419191] F:\quickzip.exe
[14/11/2002 19:55|--a------|56832] F:\AviSynthLexer.lexer
[04/08/2003 01:10|--a------|37826] F:\Changes_MOD.txt
[12/04/2003 20:15|--a------|4128] F:\Codecs.ini
[10/03/2003 17:42|--a------|125440] F:\corona.dll
[19/12/2002 19:39|--a------|242] F:\hosts.info
[11/03/2003 23:10|--a------|20992] F:\ogg.dll
[25/08/2001 07:20|--a------|5910] F:\readme_AviSynthesizer.txt
[03/05/2002 15:53|--a------|470] F:\readme_SyncPatch.txt
[04/11/2002 20:54|--a------|836] F:\readme_VirtualDubMod.txt
[23/12/2002 21:31|--a------|15394] F:\rel_notes_MOD.txt
[26/04/2003 00:29|--a------|146944] F:\SciLexer.dll
[04/08/2003 01:15|--a------|11340] F:\vdicmdrv.dll
[04/08/2003 01:15|--a------|9804] F:\vdremote.dll
[04/08/2003 01:14|--a------|7244] F:\vdsvrlnk.dll
[12/08/2006 20:14|--a------|219] F:\Mes documents.lnk
[11/03/2003 23:50|--a------|48640] F:\vorbis.dll
[10/11/2009 19:57|--a------|972162] F:\Noel Manon 2009.pdf
[03/10/2006 18:33|--a------|2112] F:\Microsoft Office Word 2003.lnk
[02/06/2007 14:16|--a------|43793960] F:\dream_day_wedding-setup.exe
[21/05/2009 20:01|--a------|74302760] F:\iTunesSetup.exe
[10/11/2009 19:59|--a------|1502913] F:\Noel 2009 Paul.pdf
[10/11/2009 20:01|--a------|957711] F:\Noel 2009 Paul page 2.pdf
[16/11/2009 21:40|--a------|794259] F:\culture internet.pdf
[11/07/2009 07:49|--ahs----|287232] F:\Thumbs.db
[12/02/2004 21:38|---------|6167512] F:\zlsSetup_45_532.exe
[11/02/2004 22:21|---------|1760378] F:\aaw6.exe
[11/02/2004 22:33|---------|350817] F:\aaw-lang-pack.exe
[07/10/2009 12:42|--a------|22853] I:\07102009177.jpg
[03/08/2008 22:24|--a------|1960657] I:\P1030786.JPG
[25/10/2008 20:47|--a------|1399300] I:\nells carmine jr et sa shellby.JPG
[17/04/2009 13:32|--a------|644836] I:\fly wyll nells et shellby.JPG
[26/08/2008 00:23|--a------|660765] I:\carmine jr di palermos.jpg
[28/11/2009 18:35|--ah-----|2116] I:\FINDER.DAT
[28/11/2009 18:28|--ah-----|2] I:\Desktop DF
[28/11/2009 18:28|--ah-----|32768] I:\Desktop DB
[29/11/2009 11:41|--a------|4137169] I:\03 Edmunds Turner.mp3
[29/11/2009 11:41|--a------|3441980] I:\artist - Track 1.mp3
[29/11/2009 11:42|--a------|4117820] I:\artist - Track 2.mp3
[29/11/2009 11:42|--a------|2453507] I:\artist - Track 3.mp3
[29/11/2009 11:42|--a------|3095910] I:\artist - Track 4.mp3
[29/11/2009 11:42|--a------|3863701] I:\artist - Track 5.mp3
[29/11/2009 11:42|--a------|2489451] I:\artist - Track 6.mp3
[29/11/2009 11:42|--a------|2985987] I:\artist - Track 7.mp3
[29/11/2009 11:42|--a------|3554829] I:\artist - Track 8.mp3
[29/11/2009 11:42|--a------|2285905] I:\artist - Track 9.mp3
[29/11/2009 11:42|--a------|2700103] I:\artist - Track 10.mp3
[29/11/2009 11:42|--a------|5217057] I:\Jason Mraz - I'm Yours (radio edit).mp3
[02/12/2009 19:16|--a------|296] I:\WMPInfo.xml
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# F:\autorun.inf -> Dossier créé par UsbFix.
# I:\autorun.inf -> Dossier créé par UsbFix.
################## | Crack > Keygen > Serial |
################## | ! Fin du rapport # UsbFix V6.072 ! |
merci beaucoup pour ton aide
A +
############################## | UsbFix V6.072 |
User : BASILE (Administrateurs) # BASILE-1T1ZLEDW
Update on 08/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 23:13:15 | 08/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) 4 CPU 2.40GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1368 [VPS 100108-1] 4.8.1368 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 31,99 Go (1,87 Go free) [SYSTEM] # FAT32
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local # 44,31 Go (33,05 Go free) [DONNEES] # FAT32
G:\ -> Disque CD-ROM
H:\ -> Disque amovible
I:\ -> Disque amovible # 1,86 Go (1,68 Go free) [USB DISK] # FAT
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 644
C:\WINDOWS\system32\csrss.exe 700
C:\WINDOWS\system32\winlogon.exe 724
C:\WINDOWS\system32\services.exe 768
C:\WINDOWS\system32\lsass.exe 780
C:\WINDOWS\system32\svchost.exe 952
C:\WINDOWS\system32\svchost.exe 1000
C:\WINDOWS\System32\svchost.exe 1144
C:\WINDOWS\system32\svchost.exe 1184
C:\WINDOWS\System32\svchost.exe 1256
C:\WINDOWS\System32\svchost.exe 1352
C:\WINDOWS\system32\logonui.exe 1408
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1424
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1508
C:\WINDOWS\system32\brsvc01a.exe 1844
C:\WINDOWS\system32\brss01a.exe 1868
C:\WINDOWS\system32\spoolsv.exe 1876
C:\Program Files\Alwil Software\Avast4\setup\avast.setup 388
C:\WINDOWS\System32\svchost.exe 676
C:\WINDOWS\Explorer.EXE 1072
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1080
C:\Program Files\Bonjour\mDNSResponder.exe 1096
C:\WINDOWS\system32\svchost.exe 1128
C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe 1296
C:\WINDOWS\system32\drivers\CDAC11BA.EXE 1544
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe 1768
C:\Program Files\Java\jre6\bin\jqs.exe 1788
C:\Program Files\Sony\MD Simple Burner\NetMDSB.exe 1984
C:\WINDOWS\System32\nvsvc32.exe 564
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe 276
C:\WINDOWS\System32\svchost.exe 928
C:\WINDOWS\system32\MsPMSPSv.exe 1336
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe 1300
C:\WINDOWS\system32\wuauclt.exe 2096
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2292
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2320
C:\WINDOWS\system32\wbem\wmiprvse.exe 2452
C:\WINDOWS\System32\alg.exe 2704
################## | Elements infectieux |
################## | Registre |
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{26d5d6f8-6469-11dd-9efb-000a3a635336}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{ac4c29f4-0e46-11d9-ad25-000c6ec0ade4}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{db241de0-3e1a-11da-b178-000a3a635336}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[24/04/2003 12:00|---------|4952] C:\Bootfont.bin
[23/07/2008 22:20|---------|252240] C:\ntldr
[07/10/2004 07:52|---------|47564] C:\NTDETECT.COM
[13/09/2005 19:10|---------|216] C:\boot.ini
[14/10/2003 10:06|---------|0] C:\CONFIG.SYS
[14/10/2003 10:06|---------|0] C:\AUTOEXEC.BAT
[14/10/2003 10:06|---------|0] C:\IO.SYS
[14/10/2003 10:06|---------|0] C:\MSDOS.SYS
[?|?|?] C:\pagefile.sys
[29/02/2004 16:44|--a------|52576] C:\orange.bmp
[28/11/2009 19:21|--ahs----|5120] C:\Thumbs.db
[05/12/2007 18:15|--a------|192] C:\BcBtRmv.log
[07/02/1999 16:44|--a------|77800] C:\LOUNB___.TTF
[06/08/2005 17:40|--a------|81565] C:\exelweis.tmp
[01/08/2008 21:19|--a------|323620] C:\ruitjes.ttf
[02/07/2008 13:55|--a------|90] C:\LogiSetup.log
[05/08/2006 17:38|--a------|150] C:\YServer.txt
[28/08/2006 08:44|--a------|525] C:\OKLAHOMA.RTF
[20/01/2007 21:31|--a------|2337] C:\xscan.txt
[06/09/2006 13:44|--a------|42228] C:\OKLAHOMA.TTF
[27/06/2007 20:21|--a------|84881] C:\DiskRecoveryReport.rtf
[13/09/2008 18:39|--a------|74] C:\CMLoader.log
[10/09/2008 10:55|--a------|39128576] C:\orange_cp_v45
[08/01/2010 21:14|--a------|4733] C:\Ad-Report-CLEAN[1].log
[09/02/2003 02:19|--a------|41632] C:\MONSTERFREAK.TTF
[15/02/2006 15:17|--a------|20296] C:\Nightmare 5.ttf
[10/05/2007 13:18|--a------|44768] C:\papercuts.ttf
[17/05/2000 21:55|--a------|29452] C:\SF Intoxicated Blues.ttf
[23/04/2000 10:38|--a------|25276] C:\SF Slapstick Comic.ttf
[18/09/2004 09:12|--a------|37096] C:\ShermlockOpen.ttf
[18/09/2004 09:12|--a------|30512] C:\Shermlock.ttf
[21/06/1998 19:44|--a------|142964] C:\SPACWE__.TTF
[25/10/2001 15:11|--a------|38124] C:\zincboom.ttf
[08/01/2010 23:17|--a------|4932] C:\UsbFix.txt
[15/08/2006 21:05|---h-----|888323] C:\KAVITABC.DAT
[15/08/2006 21:05|---h-----|86955] F:\KAVITABF.DAT
[22/02/2003 01:09|--a------|18321] F:\copying
[15/06/2005 09:41|--a------|1934096] F:\dMC-r11.exe
[28/06/2005 22:26|--a------|356518] F:\scmpx.zip
[12/07/2005 23:08|--a------|4419191] F:\quickzip.exe
[14/11/2002 19:55|--a------|56832] F:\AviSynthLexer.lexer
[04/08/2003 01:10|--a------|37826] F:\Changes_MOD.txt
[12/04/2003 20:15|--a------|4128] F:\Codecs.ini
[10/03/2003 17:42|--a------|125440] F:\corona.dll
[19/12/2002 19:39|--a------|242] F:\hosts.info
[11/03/2003 23:10|--a------|20992] F:\ogg.dll
[25/08/2001 07:20|--a------|5910] F:\readme_AviSynthesizer.txt
[03/05/2002 15:53|--a------|470] F:\readme_SyncPatch.txt
[04/11/2002 20:54|--a------|836] F:\readme_VirtualDubMod.txt
[23/12/2002 21:31|--a------|15394] F:\rel_notes_MOD.txt
[26/04/2003 00:29|--a------|146944] F:\SciLexer.dll
[04/08/2003 01:15|--a------|11340] F:\vdicmdrv.dll
[04/08/2003 01:15|--a------|9804] F:\vdremote.dll
[04/08/2003 01:14|--a------|7244] F:\vdsvrlnk.dll
[12/08/2006 20:14|--a------|219] F:\Mes documents.lnk
[11/03/2003 23:50|--a------|48640] F:\vorbis.dll
[10/11/2009 19:57|--a------|972162] F:\Noel Manon 2009.pdf
[03/10/2006 18:33|--a------|2112] F:\Microsoft Office Word 2003.lnk
[02/06/2007 14:16|--a------|43793960] F:\dream_day_wedding-setup.exe
[21/05/2009 20:01|--a------|74302760] F:\iTunesSetup.exe
[10/11/2009 19:59|--a------|1502913] F:\Noel 2009 Paul.pdf
[10/11/2009 20:01|--a------|957711] F:\Noel 2009 Paul page 2.pdf
[16/11/2009 21:40|--a------|794259] F:\culture internet.pdf
[11/07/2009 07:49|--ahs----|287232] F:\Thumbs.db
[12/02/2004 21:38|---------|6167512] F:\zlsSetup_45_532.exe
[11/02/2004 22:21|---------|1760378] F:\aaw6.exe
[11/02/2004 22:33|---------|350817] F:\aaw-lang-pack.exe
[07/10/2009 12:42|--a------|22853] I:\07102009177.jpg
[03/08/2008 22:24|--a------|1960657] I:\P1030786.JPG
[25/10/2008 20:47|--a------|1399300] I:\nells carmine jr et sa shellby.JPG
[17/04/2009 13:32|--a------|644836] I:\fly wyll nells et shellby.JPG
[26/08/2008 00:23|--a------|660765] I:\carmine jr di palermos.jpg
[28/11/2009 18:35|--ah-----|2116] I:\FINDER.DAT
[28/11/2009 18:28|--ah-----|2] I:\Desktop DF
[28/11/2009 18:28|--ah-----|32768] I:\Desktop DB
[29/11/2009 11:41|--a------|4137169] I:\03 Edmunds Turner.mp3
[29/11/2009 11:41|--a------|3441980] I:\artist - Track 1.mp3
[29/11/2009 11:42|--a------|4117820] I:\artist - Track 2.mp3
[29/11/2009 11:42|--a------|2453507] I:\artist - Track 3.mp3
[29/11/2009 11:42|--a------|3095910] I:\artist - Track 4.mp3
[29/11/2009 11:42|--a------|3863701] I:\artist - Track 5.mp3
[29/11/2009 11:42|--a------|2489451] I:\artist - Track 6.mp3
[29/11/2009 11:42|--a------|2985987] I:\artist - Track 7.mp3
[29/11/2009 11:42|--a------|3554829] I:\artist - Track 8.mp3
[29/11/2009 11:42|--a------|2285905] I:\artist - Track 9.mp3
[29/11/2009 11:42|--a------|2700103] I:\artist - Track 10.mp3
[29/11/2009 11:42|--a------|5217057] I:\Jason Mraz - I'm Yours (radio edit).mp3
[02/12/2009 19:16|--a------|296] I:\WMPInfo.xml
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# F:\autorun.inf -> Dossier créé par UsbFix.
# I:\autorun.inf -> Dossier créé par UsbFix.
################## | Crack > Keygen > Serial |
################## | ! Fin du rapport # UsbFix V6.072 ! |
merci beaucoup pour ton aide
A +
Voici le dernier, finalement clé usb retrouvée et connectée :
############################## | UsbFix V6.072 |
User : BASILE (Administrateurs) # BASILE-1T1ZLEDW
Update on 08/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 23:13:15 | 08/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) 4 CPU 2.40GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1368 [VPS 100108-1] 4.8.1368 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 31,99 Go (1,87 Go free) [SYSTEM] # FAT32
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local # 44,31 Go (33,05 Go free) [DONNEES] # FAT32
G:\ -> Disque CD-ROM
H:\ -> Disque amovible
I:\ -> Disque amovible # 1,86 Go (1,68 Go free) [USB DISK] # FAT
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 644
C:\WINDOWS\system32\csrss.exe 700
C:\WINDOWS\system32\winlogon.exe 724
C:\WINDOWS\system32\services.exe 768
C:\WINDOWS\system32\lsass.exe 780
C:\WINDOWS\system32\svchost.exe 952
C:\WINDOWS\system32\svchost.exe 1000
C:\WINDOWS\System32\svchost.exe 1144
C:\WINDOWS\system32\svchost.exe 1184
C:\WINDOWS\System32\svchost.exe 1256
C:\WINDOWS\System32\svchost.exe 1352
C:\WINDOWS\system32\logonui.exe 1408
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1424
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1508
C:\WINDOWS\system32\brsvc01a.exe 1844
C:\WINDOWS\system32\brss01a.exe 1868
C:\WINDOWS\system32\spoolsv.exe 1876
C:\Program Files\Alwil Software\Avast4\setup\avast.setup 388
C:\WINDOWS\System32\svchost.exe 676
C:\WINDOWS\Explorer.EXE 1072
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1080
C:\Program Files\Bonjour\mDNSResponder.exe 1096
C:\WINDOWS\system32\svchost.exe 1128
C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe 1296
C:\WINDOWS\system32\drivers\CDAC11BA.EXE 1544
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe 1768
C:\Program Files\Java\jre6\bin\jqs.exe 1788
C:\Program Files\Sony\MD Simple Burner\NetMDSB.exe 1984
C:\WINDOWS\System32\nvsvc32.exe 564
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe 276
C:\WINDOWS\System32\svchost.exe 928
C:\WINDOWS\system32\MsPMSPSv.exe 1336
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe 1300
C:\WINDOWS\system32\wuauclt.exe 2096
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2292
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2320
C:\WINDOWS\system32\wbem\wmiprvse.exe 2452
C:\WINDOWS\System32\alg.exe 2704
################## | Elements infectieux |
################## | Registre |
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{26d5d6f8-6469-11dd-9efb-000a3a635336}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{ac4c29f4-0e46-11d9-ad25-000c6ec0ade4}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{db241de0-3e1a-11da-b178-000a3a635336}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[24/04/2003 12:00|---------|4952] C:\Bootfont.bin
[23/07/2008 22:20|---------|252240] C:\ntldr
[07/10/2004 07:52|---------|47564] C:\NTDETECT.COM
[13/09/2005 19:10|---------|216] C:\boot.ini
[14/10/2003 10:06|---------|0] C:\CONFIG.SYS
[14/10/2003 10:06|---------|0] C:\AUTOEXEC.BAT
[14/10/2003 10:06|---------|0] C:\IO.SYS
[14/10/2003 10:06|---------|0] C:\MSDOS.SYS
[?|?|?] C:\pagefile.sys
[29/02/2004 16:44|--a------|52576] C:\orange.bmp
[28/11/2009 19:21|--ahs----|5120] C:\Thumbs.db
[05/12/2007 18:15|--a------|192] C:\BcBtRmv.log
[07/02/1999 16:44|--a------|77800] C:\LOUNB___.TTF
[06/08/2005 17:40|--a------|81565] C:\exelweis.tmp
[01/08/2008 21:19|--a------|323620] C:\ruitjes.ttf
[02/07/2008 13:55|--a------|90] C:\LogiSetup.log
[05/08/2006 17:38|--a------|150] C:\YServer.txt
[28/08/2006 08:44|--a------|525] C:\OKLAHOMA.RTF
[20/01/2007 21:31|--a------|2337] C:\xscan.txt
[06/09/2006 13:44|--a------|42228] C:\OKLAHOMA.TTF
[27/06/2007 20:21|--a------|84881] C:\DiskRecoveryReport.rtf
[13/09/2008 18:39|--a------|74] C:\CMLoader.log
[10/09/2008 10:55|--a------|39128576] C:\orange_cp_v45
[08/01/2010 21:14|--a------|4733] C:\Ad-Report-CLEAN[1].log
[09/02/2003 02:19|--a------|41632] C:\MONSTERFREAK.TTF
[15/02/2006 15:17|--a------|20296] C:\Nightmare 5.ttf
[10/05/2007 13:18|--a------|44768] C:\papercuts.ttf
[17/05/2000 21:55|--a------|29452] C:\SF Intoxicated Blues.ttf
[23/04/2000 10:38|--a------|25276] C:\SF Slapstick Comic.ttf
[18/09/2004 09:12|--a------|37096] C:\ShermlockOpen.ttf
[18/09/2004 09:12|--a------|30512] C:\Shermlock.ttf
[21/06/1998 19:44|--a------|142964] C:\SPACWE__.TTF
[25/10/2001 15:11|--a------|38124] C:\zincboom.ttf
[08/01/2010 23:17|--a------|4932] C:\UsbFix.txt
[15/08/2006 21:05|---h-----|888323] C:\KAVITABC.DAT
[15/08/2006 21:05|---h-----|86955] F:\KAVITABF.DAT
[22/02/2003 01:09|--a------|18321] F:\copying
[15/06/2005 09:41|--a------|1934096] F:\dMC-r11.exe
[28/06/2005 22:26|--a------|356518] F:\scmpx.zip
[12/07/2005 23:08|--a------|4419191] F:\quickzip.exe
[14/11/2002 19:55|--a------|56832] F:\AviSynthLexer.lexer
[04/08/2003 01:10|--a------|37826] F:\Changes_MOD.txt
[12/04/2003 20:15|--a------|4128] F:\Codecs.ini
[10/03/2003 17:42|--a------|125440] F:\corona.dll
[19/12/2002 19:39|--a------|242] F:\hosts.info
[11/03/2003 23:10|--a------|20992] F:\ogg.dll
[25/08/2001 07:20|--a------|5910] F:\readme_AviSynthesizer.txt
[03/05/2002 15:53|--a------|470] F:\readme_SyncPatch.txt
[04/11/2002 20:54|--a------|836] F:\readme_VirtualDubMod.txt
[23/12/2002 21:31|--a------|15394] F:\rel_notes_MOD.txt
[26/04/2003 00:29|--a------|146944] F:\SciLexer.dll
[04/08/2003 01:15|--a------|11340] F:\vdicmdrv.dll
[04/08/2003 01:15|--a------|9804] F:\vdremote.dll
[04/08/2003 01:14|--a------|7244] F:\vdsvrlnk.dll
[12/08/2006 20:14|--a------|219] F:\Mes documents.lnk
[11/03/2003 23:50|--a------|48640] F:\vorbis.dll
[10/11/2009 19:57|--a------|972162] F:\Noel Manon 2009.pdf
[03/10/2006 18:33|--a------|2112] F:\Microsoft Office Word 2003.lnk
[02/06/2007 14:16|--a------|43793960] F:\dream_day_wedding-setup.exe
[21/05/2009 20:01|--a------|74302760] F:\iTunesSetup.exe
[10/11/2009 19:59|--a------|1502913] F:\Noel 2009 Paul.pdf
[10/11/2009 20:01|--a------|957711] F:\Noel 2009 Paul page 2.pdf
[16/11/2009 21:40|--a------|794259] F:\culture internet.pdf
[11/07/2009 07:49|--ahs----|287232] F:\Thumbs.db
[12/02/2004 21:38|---------|6167512] F:\zlsSetup_45_532.exe
[11/02/2004 22:21|---------|1760378] F:\aaw6.exe
[11/02/2004 22:33|---------|350817] F:\aaw-lang-pack.exe
[07/10/2009 12:42|--a------|22853] I:\07102009177.jpg
[03/08/2008 22:24|--a------|1960657] I:\P1030786.JPG
[25/10/2008 20:47|--a------|1399300] I:\nells carmine jr et sa shellby.JPG
[17/04/2009 13:32|--a------|644836] I:\fly wyll nells et shellby.JPG
[26/08/2008 00:23|--a------|660765] I:\carmine jr di palermos.jpg
[28/11/2009 18:35|--ah-----|2116] I:\FINDER.DAT
[28/11/2009 18:28|--ah-----|2] I:\Desktop DF
[28/11/2009 18:28|--ah-----|32768] I:\Desktop DB
[29/11/2009 11:41|--a------|4137169] I:\03 Edmunds Turner.mp3
[29/11/2009 11:41|--a------|3441980] I:\artist - Track 1.mp3
[29/11/2009 11:42|--a------|4117820] I:\artist - Track 2.mp3
[29/11/2009 11:42|--a------|2453507] I:\artist - Track 3.mp3
[29/11/2009 11:42|--a------|3095910] I:\artist - Track 4.mp3
[29/11/2009 11:42|--a------|3863701] I:\artist - Track 5.mp3
[29/11/2009 11:42|--a------|2489451] I:\artist - Track 6.mp3
[29/11/2009 11:42|--a------|2985987] I:\artist - Track 7.mp3
[29/11/2009 11:42|--a------|3554829] I:\artist - Track 8.mp3
[29/11/2009 11:42|--a------|2285905] I:\artist - Track 9.mp3
[29/11/2009 11:42|--a------|2700103] I:\artist - Track 10.mp3
[29/11/2009 11:42|--a------|5217057] I:\Jason Mraz - I'm Yours (radio edit).mp3
[02/12/2009 19:16|--a------|296] I:\WMPInfo.xml
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# F:\autorun.inf -> Dossier créé par UsbFix.
# I:\autorun.inf -> Dossier créé par UsbFix.
################## | Crack > Keygen > Serial |
################## | ! Fin du rapport # UsbFix V6.072 ! |
merci beaucoup pour ton aide
A +
############################## | UsbFix V6.072 |
User : BASILE (Administrateurs) # BASILE-1T1ZLEDW
Update on 08/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 23:13:15 | 08/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) 4 CPU 2.40GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1368 [VPS 100108-1] 4.8.1368 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 31,99 Go (1,87 Go free) [SYSTEM] # FAT32
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local # 44,31 Go (33,05 Go free) [DONNEES] # FAT32
G:\ -> Disque CD-ROM
H:\ -> Disque amovible
I:\ -> Disque amovible # 1,86 Go (1,68 Go free) [USB DISK] # FAT
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 644
C:\WINDOWS\system32\csrss.exe 700
C:\WINDOWS\system32\winlogon.exe 724
C:\WINDOWS\system32\services.exe 768
C:\WINDOWS\system32\lsass.exe 780
C:\WINDOWS\system32\svchost.exe 952
C:\WINDOWS\system32\svchost.exe 1000
C:\WINDOWS\System32\svchost.exe 1144
C:\WINDOWS\system32\svchost.exe 1184
C:\WINDOWS\System32\svchost.exe 1256
C:\WINDOWS\System32\svchost.exe 1352
C:\WINDOWS\system32\logonui.exe 1408
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1424
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1508
C:\WINDOWS\system32\brsvc01a.exe 1844
C:\WINDOWS\system32\brss01a.exe 1868
C:\WINDOWS\system32\spoolsv.exe 1876
C:\Program Files\Alwil Software\Avast4\setup\avast.setup 388
C:\WINDOWS\System32\svchost.exe 676
C:\WINDOWS\Explorer.EXE 1072
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1080
C:\Program Files\Bonjour\mDNSResponder.exe 1096
C:\WINDOWS\system32\svchost.exe 1128
C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe 1296
C:\WINDOWS\system32\drivers\CDAC11BA.EXE 1544
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe 1768
C:\Program Files\Java\jre6\bin\jqs.exe 1788
C:\Program Files\Sony\MD Simple Burner\NetMDSB.exe 1984
C:\WINDOWS\System32\nvsvc32.exe 564
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe 276
C:\WINDOWS\System32\svchost.exe 928
C:\WINDOWS\system32\MsPMSPSv.exe 1336
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe 1300
C:\WINDOWS\system32\wuauclt.exe 2096
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2292
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2320
C:\WINDOWS\system32\wbem\wmiprvse.exe 2452
C:\WINDOWS\System32\alg.exe 2704
################## | Elements infectieux |
################## | Registre |
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{26d5d6f8-6469-11dd-9efb-000a3a635336}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{ac4c29f4-0e46-11d9-ad25-000c6ec0ade4}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{db241de0-3e1a-11da-b178-000a3a635336}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[24/04/2003 12:00|---------|4952] C:\Bootfont.bin
[23/07/2008 22:20|---------|252240] C:\ntldr
[07/10/2004 07:52|---------|47564] C:\NTDETECT.COM
[13/09/2005 19:10|---------|216] C:\boot.ini
[14/10/2003 10:06|---------|0] C:\CONFIG.SYS
[14/10/2003 10:06|---------|0] C:\AUTOEXEC.BAT
[14/10/2003 10:06|---------|0] C:\IO.SYS
[14/10/2003 10:06|---------|0] C:\MSDOS.SYS
[?|?|?] C:\pagefile.sys
[29/02/2004 16:44|--a------|52576] C:\orange.bmp
[28/11/2009 19:21|--ahs----|5120] C:\Thumbs.db
[05/12/2007 18:15|--a------|192] C:\BcBtRmv.log
[07/02/1999 16:44|--a------|77800] C:\LOUNB___.TTF
[06/08/2005 17:40|--a------|81565] C:\exelweis.tmp
[01/08/2008 21:19|--a------|323620] C:\ruitjes.ttf
[02/07/2008 13:55|--a------|90] C:\LogiSetup.log
[05/08/2006 17:38|--a------|150] C:\YServer.txt
[28/08/2006 08:44|--a------|525] C:\OKLAHOMA.RTF
[20/01/2007 21:31|--a------|2337] C:\xscan.txt
[06/09/2006 13:44|--a------|42228] C:\OKLAHOMA.TTF
[27/06/2007 20:21|--a------|84881] C:\DiskRecoveryReport.rtf
[13/09/2008 18:39|--a------|74] C:\CMLoader.log
[10/09/2008 10:55|--a------|39128576] C:\orange_cp_v45
[08/01/2010 21:14|--a------|4733] C:\Ad-Report-CLEAN[1].log
[09/02/2003 02:19|--a------|41632] C:\MONSTERFREAK.TTF
[15/02/2006 15:17|--a------|20296] C:\Nightmare 5.ttf
[10/05/2007 13:18|--a------|44768] C:\papercuts.ttf
[17/05/2000 21:55|--a------|29452] C:\SF Intoxicated Blues.ttf
[23/04/2000 10:38|--a------|25276] C:\SF Slapstick Comic.ttf
[18/09/2004 09:12|--a------|37096] C:\ShermlockOpen.ttf
[18/09/2004 09:12|--a------|30512] C:\Shermlock.ttf
[21/06/1998 19:44|--a------|142964] C:\SPACWE__.TTF
[25/10/2001 15:11|--a------|38124] C:\zincboom.ttf
[08/01/2010 23:17|--a------|4932] C:\UsbFix.txt
[15/08/2006 21:05|---h-----|888323] C:\KAVITABC.DAT
[15/08/2006 21:05|---h-----|86955] F:\KAVITABF.DAT
[22/02/2003 01:09|--a------|18321] F:\copying
[15/06/2005 09:41|--a------|1934096] F:\dMC-r11.exe
[28/06/2005 22:26|--a------|356518] F:\scmpx.zip
[12/07/2005 23:08|--a------|4419191] F:\quickzip.exe
[14/11/2002 19:55|--a------|56832] F:\AviSynthLexer.lexer
[04/08/2003 01:10|--a------|37826] F:\Changes_MOD.txt
[12/04/2003 20:15|--a------|4128] F:\Codecs.ini
[10/03/2003 17:42|--a------|125440] F:\corona.dll
[19/12/2002 19:39|--a------|242] F:\hosts.info
[11/03/2003 23:10|--a------|20992] F:\ogg.dll
[25/08/2001 07:20|--a------|5910] F:\readme_AviSynthesizer.txt
[03/05/2002 15:53|--a------|470] F:\readme_SyncPatch.txt
[04/11/2002 20:54|--a------|836] F:\readme_VirtualDubMod.txt
[23/12/2002 21:31|--a------|15394] F:\rel_notes_MOD.txt
[26/04/2003 00:29|--a------|146944] F:\SciLexer.dll
[04/08/2003 01:15|--a------|11340] F:\vdicmdrv.dll
[04/08/2003 01:15|--a------|9804] F:\vdremote.dll
[04/08/2003 01:14|--a------|7244] F:\vdsvrlnk.dll
[12/08/2006 20:14|--a------|219] F:\Mes documents.lnk
[11/03/2003 23:50|--a------|48640] F:\vorbis.dll
[10/11/2009 19:57|--a------|972162] F:\Noel Manon 2009.pdf
[03/10/2006 18:33|--a------|2112] F:\Microsoft Office Word 2003.lnk
[02/06/2007 14:16|--a------|43793960] F:\dream_day_wedding-setup.exe
[21/05/2009 20:01|--a------|74302760] F:\iTunesSetup.exe
[10/11/2009 19:59|--a------|1502913] F:\Noel 2009 Paul.pdf
[10/11/2009 20:01|--a------|957711] F:\Noel 2009 Paul page 2.pdf
[16/11/2009 21:40|--a------|794259] F:\culture internet.pdf
[11/07/2009 07:49|--ahs----|287232] F:\Thumbs.db
[12/02/2004 21:38|---------|6167512] F:\zlsSetup_45_532.exe
[11/02/2004 22:21|---------|1760378] F:\aaw6.exe
[11/02/2004 22:33|---------|350817] F:\aaw-lang-pack.exe
[07/10/2009 12:42|--a------|22853] I:\07102009177.jpg
[03/08/2008 22:24|--a------|1960657] I:\P1030786.JPG
[25/10/2008 20:47|--a------|1399300] I:\nells carmine jr et sa shellby.JPG
[17/04/2009 13:32|--a------|644836] I:\fly wyll nells et shellby.JPG
[26/08/2008 00:23|--a------|660765] I:\carmine jr di palermos.jpg
[28/11/2009 18:35|--ah-----|2116] I:\FINDER.DAT
[28/11/2009 18:28|--ah-----|2] I:\Desktop DF
[28/11/2009 18:28|--ah-----|32768] I:\Desktop DB
[29/11/2009 11:41|--a------|4137169] I:\03 Edmunds Turner.mp3
[29/11/2009 11:41|--a------|3441980] I:\artist - Track 1.mp3
[29/11/2009 11:42|--a------|4117820] I:\artist - Track 2.mp3
[29/11/2009 11:42|--a------|2453507] I:\artist - Track 3.mp3
[29/11/2009 11:42|--a------|3095910] I:\artist - Track 4.mp3
[29/11/2009 11:42|--a------|3863701] I:\artist - Track 5.mp3
[29/11/2009 11:42|--a------|2489451] I:\artist - Track 6.mp3
[29/11/2009 11:42|--a------|2985987] I:\artist - Track 7.mp3
[29/11/2009 11:42|--a------|3554829] I:\artist - Track 8.mp3
[29/11/2009 11:42|--a------|2285905] I:\artist - Track 9.mp3
[29/11/2009 11:42|--a------|2700103] I:\artist - Track 10.mp3
[29/11/2009 11:42|--a------|5217057] I:\Jason Mraz - I'm Yours (radio edit).mp3
[02/12/2009 19:16|--a------|296] I:\WMPInfo.xml
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# F:\autorun.inf -> Dossier créé par UsbFix.
# I:\autorun.inf -> Dossier créé par UsbFix.
################## | Crack > Keygen > Serial |
################## | ! Fin du rapport # UsbFix V6.072 ! |
merci beaucoup pour ton aide
A +
Fais ce qui suit et dis moi si ton pc rame toujours.
Tu as deux antivirus .Vires en un .
pour virer avast.
Téléchargez et exécutez cet utilitaire de désinstallation.
ou
Pour virer kasperski.
Utilitaire de désinstallation
**************************************************************************
Lance Hijackthis (RSIT l'a installé ici : C:\Program Files\trend micro\BASILE.exe ), choisis "Do a system scan only", coche les lignes suivantes et clique sur "Fix checked" :
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [MMTray] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe"
O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Sony Handheld\HOTSYNC.EXE
****************************************************************************
• Si Java n'est pas à jour, c'est une faille de sécurité.
• Télécharge : JavaRa.zip
• Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
• Double-clique sur le répertoire JavaRa obtenu.
• Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)• Clique sur SearchFor Updates.
• Sélectionne Update Using jucheck.exe puis clique sur Search.
• Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
• Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.
• Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
• Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
* Note : le rapport se trouve aussi là : ( C:\JavaRa.log )
• Si Adobe Reader n’est pas à jour, c’est une faille de sécurité. Désinstalle le en allant dans menu démarrer --> panneau de configuration --> ajout/suppression de programmes. Puis télécharge et installe la nouvelle version. https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html
• Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.
Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.
* Un conseil : n'installe pas les BETA
Tu as deux antivirus .Vires en un .
pour virer avast.
Téléchargez et exécutez cet utilitaire de désinstallation.
ou
Pour virer kasperski.
Utilitaire de désinstallation
**************************************************************************
Lance Hijackthis (RSIT l'a installé ici : C:\Program Files\trend micro\BASILE.exe ), choisis "Do a system scan only", coche les lignes suivantes et clique sur "Fix checked" :
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [MMTray] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe"
O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Sony Handheld\HOTSYNC.EXE
****************************************************************************
• Si Java n'est pas à jour, c'est une faille de sécurité.
• Télécharge : JavaRa.zip
• Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
• Double-clique sur le répertoire JavaRa obtenu.
• Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)• Clique sur SearchFor Updates.
• Sélectionne Update Using jucheck.exe puis clique sur Search.
• Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
• Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.
• Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
• Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
* Note : le rapport se trouve aussi là : ( C:\JavaRa.log )
• Si Adobe Reader n’est pas à jour, c’est une faille de sécurité. Désinstalle le en allant dans menu démarrer --> panneau de configuration --> ajout/suppression de programmes. Puis télécharge et installe la nouvelle version. https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html
• Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.
Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.
* Un conseil : n'installe pas les BETA
voici le rapport
Logfile of random's system information tool 1.06 (written by random/random)
Run by BASILE at 2010-01-07 20:53:44
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 2 GB (7%) free of 33 GB
Total RAM: 1023 MB (49% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:53:58, on 07/01/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Sony\MD Simple Burner\NetMDSB.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Documents and Settings\All Users\Application Data\SeekappSrch\seekapp167.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\SeekappSrch\seekappsrch.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Orange\Systray\SystrayApp.exe
C:\WINDOWS\V0420Mon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Orange\Launcher\Launcher.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Belkin\Logiciel Bluetooth\BTTray.exe
C:\Program Files\Sony Handheld\HOTSYNC.EXE
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Orange\connectivity\connectivitymanager.exe
C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\IncrediMail\bin\IMApp.exe
C:\Program Files\IncrediMail\bin\IncMail.exe
C:\Documents and Settings\BASILE\Local Settings\Temporary Internet Files\Content.IE5\A2S7800I\RSIT[1].exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\trend micro\BASILE.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/?fr=fp-yie8
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?fr=fp-yie8
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66006
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par Yahoo!
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Easy Gif Animator Toolbar Helper - {96372AB6-15EB-4316-B497-71C741BC548C} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.1\EasyGifAnimator_Toolbar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: SYSTRAN Web Translator 5.0 - {A5899B52-3AF9-4F56-85FE-AD7B3BE8490F} - C:\Program Files\SYSTRAN\5.0\Personal\IEPlugIn.dll
O3 - Toolbar: Easy Gif Animator Toolbar - {35065594-9169-4A34-B167-FC4865038E53} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.1\EasyGifAnimator_Toolbar.dll
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - (no file)
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [MMTray] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe"
O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [C:\WINDOWS\system32\V0420Cvw.dll] C:\WINDOWS\system32\RegSvr32.exe /s C:\WINDOWS\system32\V0420Cvw.dll
O4 - HKLM\..\Run: [V0420Mon.exe] C:\WINDOWS\V0420Mon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\RunOnce: [DeleteDir[CD8] Search Guard Plus] cmd.exe /C RD /S /Q C:\PROGRA~1\SEARCH~1
O4 - HKLM\..\RunOnce: [DeleteDir[CD8] Search Guard Plus1] cmd.exe /C RD /S /Q C:\ARCHIV~1\SEARCH~1
O4 - HKLM\..\RunOnce: [DeleteDir[CD8] Search Guard Plus2] cmd.exe /C RD /S /Q C:\ARQUIV~1\SEARCH~1
O4 - HKLM\..\RunOnce: [DeleteDir[CD8] Search Guard Plus Updater] cmd.exe /C RD /S /Q C:\PROGRA~1\SEARCH~2
O4 - HKLM\..\RunOnce: [DeleteDir[CD8] Search Guard Plus Updater1] cmd.exe /C RD /S /Q C:\ARCHIV~1\SEARCH~2
O4 - HKLM\..\RunOnce: [DeleteDir[CD8] Search Guard Plus Updater2] cmd.exe /C RD /S /Q C:\ARQUIV~1\SEARCH~2
O4 - HKLM\..\RunOnce: [DeleteDir[CD8] SGPSA] cmd.exe /C RD /S /Q C:\PROGRA~1\SGPSA
O4 - HKLM\..\RunOnce: [DeleteDir[CD8] SGPSA1] cmd.exe /C RD /S /Q C:\ARCHIV~1\SGPSA
O4 - HKLM\..\RunOnce: [DeleteDir[CD8] SGPSA2] cmd.exe /C RD /S /Q C:\ARQUIV~1\SGPSA
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\ADOBE\SHOCKW~1\SWHELP~1.EXE -Update -1100465 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; Orange 7.4 ; NaviWoo1.1; Orange 7.4; FBSMTWB; Orange 8.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )" -"https://www.jeux.fr/?utm_source=spildomains&utm_medium=redirect&utm_campaign=jeuxenligne.jeux.fr"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-57989841-1606980848-682003330-1008\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Paulo')
O4 - HKUS\S-1-5-21-57989841-1606980848-682003330-1008\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c (User 'Paulo')
O4 - HKUS\S-1-5-21-57989841-1606980848-682003330-1008\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Paulo')
O4 - HKUS\S-1-5-21-57989841-1606980848-682003330-1008\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User 'Paulo')
O4 - HKUS\S-1-5-21-57989841-1606980848-682003330-1009\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'angelnan0n')
O4 - HKUS\S-1-5-21-57989841-1606980848-682003330-501\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime (User 'Invité')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-57989841-1606980848-682003330-1009 Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\angelnan0n\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe (User 'angelnan0n')
O4 - S-1-5-21-57989841-1606980848-682003330-1009 User Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\angelnan0n\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe (User 'angelnan0n')
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Sony Handheld\HOTSYNC.EXE
O4 - Global Startup: Kaspersky Anti-Virus Control Centre.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: avast! Antivirus.lnk = C:\Program Files\Alwil Software\Avast4\ashAvast.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.75\AMVConverter\grab.html
O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.07\AMVConverter\grab.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie_ctx.htm
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.07\MediaManager\grab.html
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O15 - Trusted Zone: https://www.orange.fr/portail
O15 - Trusted Zone: *.registration.sonystyle-europe.com (HKLM)
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
O16 - DPF: {4BFD075D-C36E-4F28-BB0A-5D472795197A} (PowerLoader Class) - https://www.jeu.fr/?utm_source=spildomains&utm_medium=redirect&utm_campaign=powersoccer.jeu.fr
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab53083.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: MD Simple Burner Service (NetMDSB) - Sony Corporation - C:\Program Files\Sony\MD Simple Burner\NetMDSB.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Seekapp Service - Unknown owner - C:\Documents and Settings\All Users\Application Data\Seekapp\seekapp132.exe
O23 - Service: SeekappSrch Service - Unknown owner - C:\Documents and Settings\All Users\Application Data\SeekappSrch\seekapp167.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Nokia\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
O24 - Desktop Component 0: (no name) - http://www.vglp.propagande.org/radiokipu/radiokipu.gif