Barre lop qui refuse de partir...

Résolu/Fermé
ladylove Messages postés 13 Date d'inscription mercredi 30 novembre 2005 Statut Membre Dernière intervention 18 décembre 2005 - 30 nov. 2005 à 21:47
 Utilisateur anonyme - 18 déc. 2005 à 12:16
Même histoire que beaucoup, putain de barre make money etc. qui s'installe et que je peux pas virer

Logfile of HijackThis v1.99.1
Scan saved at 21:10:03, on 30/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\system32\qttask.exe
C:\Program Files\Hewlett-Packard\HP PrecisionScan\PrecisionScan Pro\hplamp.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Caroline\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=192.168.0.1:21;gopher=192.168.0.1:6588;http=192.168.0.1:6588;https=192.168.0.1:6588;socks=192.168.0.1:1080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\system32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [tons tick flaw surf] C:\Documents and Settings\All Users\Application Data\slowsigntonstick\16 Surf.exe
O4 - HKLM\..\Run: [HP Lamp] "C:\Program Files\Hewlett-Packard\HP PrecisionScan\PrecisionScan Pro\hplamp.exe"
O4 - HKLM\..\Run: [\\home\EPSON Stylus C46 Series (Copie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE /P40 "\\home\EPSON Stylus C46 Series (Copie 1)" /O6 "USB001" /M "Stylus C46"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/fra_pao_med.exe
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1108900630714
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game14.zylomgames.com/activex/zylomgamesplayer.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe

si j'ai suivi les autre posts, il faut faire ça
j'ai donc téléchargé lop xp, voici ce qu'il me dit



Rapport fait à 21:12:04,74 le 30/11/2005

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est DC28-E1C3

R‚pertoire de C:\Documents and Settings\All Users\Application Data

30/11/2005 12:25 <REP> ..
30/11/2005 12:25 <REP> .
28/11/2005 22:04 <REP> AVG7
28/11/2005 22:01 <REP> slowsigntonstick
28/11/2005 19:21 <REP> Rect Does Rdr Sign
21/09/2005 11:08 <REP> Microsoft
13/09/2005 16:49 <REP> InstallShield
16/08/2005 19:58 <REP> QuickTime
22/06/2005 13:21 <REP> Zylom
20/04/2005 19:36 <REP> Macrovision
20/02/2005 18:05 <REP> Spybot - Search & Destroy
20/02/2005 17:58 <REP> MSN6
20/02/2005 17:58 <REP> DVD Shrink
20/02/2005 16:13 <REP> Adobe
20/02/2005 15:57 <REP> Grisoft
20/02/2005 12:30 62 desktop.ini
1 fichier(s) 62 octets
15 R‚p(s) 3107172352 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est DC28-E1C3

R‚pertoire de C:\Documents and Settings\Caroline\Application Data

28/11/2005 22:00 <REP> Tray Readme Funk
28/11/2005 19:43 <REP> axis size name
28/11/2005 19:00 <REP> .
28/11/2005 19:00 <REP> ..
21/09/2005 11:09 <REP> Microsoft
13/09/2005 16:47 <REP> Jasc Software Inc
20/04/2005 19:37 <REP> Macromedia
20/02/2005 18:05 <REP> Real
20/02/2005 18:05 <REP> Identities
20/02/2005 18:05 <REP> Help
20/02/2005 18:05 <REP> AdobeUM
20/02/2005 18:00 <REP> Sun
20/02/2005 18:00 <REP> Mozilla
20/02/2005 17:59 <REP> Lavasoft
20/02/2005 17:59 <REP> DataLayer
20/02/2005 17:59 <REP> Adobe
20/02/2005 15:58 <REP> AVG7
20/02/2005 12:30 62 desktop.ini
1 fichier(s) 62 octets
17 R‚p(s) 3107172352 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est DC28-E1C3

R‚pertoire de C:\Documents and Settings\Default User\Application Data

20/02/2005 12:46 <REP> Microsoft
20/02/2005 12:30 62 desktop.ini
20/02/2005 12:30 <REP> ..
20/02/2005 12:30 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 3107172352 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est DC28-E1C3

R‚pertoire de C:\Documents and Settings\Micka‰l\Application Data

26/11/2005 19:19 <REP> Microsoft
10/11/2005 13:38 <REP> ..
10/11/2005 13:38 <REP> Macromedia
10/11/2005 13:38 <REP> .
10/11/2005 13:20 <REP> AVG7
10/11/2005 13:20 <REP> PC Suite
10/11/2005 13:20 <REP> Identities
20/02/2005 12:30 62 desktop.ini
1 fichier(s) 62 octets
7 R‚p(s) 3107172352 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

SA.DAT
AC032F879184A24B.job
desktop.ini

******************************************
Recherche dans Program files

Le dossier C:\Program Files\Adv n'existe pas
Le dossier C:\Program Files\C2Media n'existe pas

*************** Fin du rapport ****************

y aurait-il une âme chartiable pour m'aider?

24 réponses

Utilisateur anonyme
8 déc. 2005 à 16:14
salut

tu peux remettre un lopxp?
0
ladylove Messages postés 13 Date d'inscription mercredi 30 novembre 2005 Statut Membre Dernière intervention 18 décembre 2005
14 déc. 2005 à 11:18
Déjà, je m'excuse pour le retard de la réponse, j'ai pas eu accès à Internet ces derniers jours, excusez moi!


voici le rapport de lopxp

Rapport fait à 11:13:39,76 le mer. 14/12/2005

Le volume dans le lecteur C s'appelle WinXPGold
Le num‚ro de s‚rie du volume est E4D5-8572

R‚pertoire de C:\Documents and Settings\Administrateur\Application Data

03/08/2004 09:33 62 desktop.ini
03/08/2004 09:33 <REP> ..
03/08/2004 09:33 <REP> Microsoft
03/08/2004 09:33 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 1221971968 octets libres
Le volume dans le lecteur C s'appelle WinXPGold
Le num‚ro de s‚rie du volume est E4D5-8572

R‚pertoire de C:\Documents and Settings\All Users\Application Data

14/08/2005 09:52 <REP> Windows Genuine Advantage
19/06/2005 12:27 <REP> Zylom
15/05/2005 11:43 <REP> Messenger Plus!
27/12/2004 14:15 <REP> Adobe
25/12/2004 10:11 <REP> AVG7
25/12/2004 10:10 <REP> Grisoft
18/12/2004 16:51 <REP> DVD Shrink
28/11/2004 09:12 <REP> UDL
16/11/2004 16:32 <REP> MSScanAppDataDir
21/08/2004 20:16 <REP> Viewpoint
21/08/2004 20:16 <REP> QuickTime
21/08/2004 20:14 <REP> AOL
03/08/2004 12:33 <REP> Spybot - Search & Destroy
03/08/2004 10:13 62 desktop.ini
03/08/2004 10:13 <REP> .
03/08/2004 10:13 <REP> Microsoft
03/08/2004 10:13 <REP> ..
03/08/2004 09:48 <REP> MSN Messenger 6.1.0207
03/08/2004 09:46 <REP> ACD Systems
1 fichier(s) 62 octets
18 R‚p(s) 1221967872 octets libres
Le volume dans le lecteur C s'appelle WinXPGold
Le num‚ro de s‚rie du volume est E4D5-8572

R‚pertoire de C:\Documents and Settings\Carole\Application Data

30/12/2004 15:46 <REP> AVG7
25/11/2004 16:37 <REP> Ahead
23/10/2004 12:49 <REP> Help
21/10/2004 10:09 <REP> Real
03/09/2004 13:25 <REP> Macromedia
26/08/2004 15:35 <REP> AOL
03/08/2004 10:11 <REP> Identities
03/08/2004 10:11 62 desktop.ini
03/08/2004 10:11 <REP> Microsoft
03/08/2004 10:11 <REP> .
03/08/2004 10:11 <REP> ..
1 fichier(s) 62 octets
10 R‚p(s) 1221967872 octets libres
Le volume dans le lecteur C s'appelle WinXPGold
Le num‚ro de s‚rie du volume est E4D5-8572

R‚pertoire de C:\Documents and Settings\Caroline\Application Data

30/12/2004 13:51 <REP> AVG7
30/11/2004 11:26 <REP> Help
18/10/2004 10:39 <REP> Real
12/10/2004 18:32 <REP> AdobeUM
22/09/2004 13:49 <REP> Adobe
28/08/2004 11:24 <REP> Ahead
27/08/2004 20:47 <REP> ACD Systems
24/08/2004 12:07 <REP> Macromedia
24/08/2004 11:58 <REP> Canon
24/08/2004 11:56 <REP> AOL
03/08/2004 10:24 <REP> Identities
03/08/2004 10:24 62 desktop.ini
03/08/2004 10:24 <REP> Microsoft
03/08/2004 10:24 <REP> .
03/08/2004 10:24 <REP> ..
1 fichier(s) 62 octets
14 R‚p(s) 1221967872 octets libres
Le volume dans le lecteur C s'appelle WinXPGold
Le num‚ro de s‚rie du volume est E4D5-8572

R‚pertoire de C:\Documents and Settings\C‚cile\Application Data

27/08/2005 10:08 <REP> Bags roam
10/08/2005 15:58 <REP> Lavasoft
19/06/2005 12:27 <REP> Zylom
15/05/2005 11:41 <REP> DRIVETRAY
19/02/2005 20:10 <REP> Steinberg
27/12/2004 14:01 <REP> AdobeUM
27/12/2004 14:00 <REP> Adobe
25/12/2004 11:12 <REP> AVG7
05/12/2004 19:45 <REP> Ahead
26/11/2004 19:10 <REP> Help
18/11/2004 19:39 <REP> Free Spider TreeCardGames
26/10/2004 17:27 <REP> ACD Systems
16/10/2004 11:28 <REP> Real
24/08/2004 10:05 <REP> Canon
22/08/2004 15:01 <REP> Macromedia
22/08/2004 14:55 <REP> AOL
03/08/2004 10:26 <REP> Identities
03/08/2004 10:26 62 desktop.ini
03/08/2004 10:26 <REP> ..
03/08/2004 10:26 <REP> .
03/08/2004 10:26 <REP> Microsoft
1 fichier(s) 62 octets
20 R‚p(s) 1221963776 octets libres
Le volume dans le lecteur C s'appelle WinXPGold
Le num‚ro de s‚rie du volume est E4D5-8572

R‚pertoire de C:\Documents and Settings\Default User\Application Data

03/08/2004 10:13 62 desktop.ini
03/08/2004 10:13 <REP> ..
03/08/2004 10:13 <REP> Microsoft
03/08/2004 10:13 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 1221963776 octets libres
Le volume dans le lecteur C s'appelle WinXPGold
Le num‚ro de s‚rie du volume est E4D5-8572

R‚pertoire de C:\Documents and Settings\Pascal\Application Data

12/10/2005 17:26 <REP> Bags roam
16/04/2005 16:10 <REP> Lavasoft
19/02/2005 14:44 <REP> Steinberg
25/12/2004 10:13 <REP> AVG7
05/11/2004 16:56 <REP> AdobeUM
16/10/2004 07:12 <REP> Real
10/10/2004 07:40 <REP> Help
25/09/2004 15:50 <REP> Canon
23/08/2004 16:08 <REP> ACD Systems
23/08/2004 15:20 <REP> Macromedia
21/08/2004 20:16 <REP> AOL
21/08/2004 20:16 <REP> You've Got Pictures Screensaver
21/08/2004 13:24 <REP> Adobe
21/08/2004 13:24 <REP> InterTrust
03/08/2004 12:37 <REP> Ahead
03/08/2004 09:42 62 desktop.ini
03/08/2004 09:42 <REP> ..
03/08/2004 09:42 <REP> .
03/08/2004 09:42 <REP> Microsoft
1 fichier(s) 62 octets
18 R‚p(s) 1221963776 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C s'appelle WinXPGold
Le num‚ro de s‚rie du volume est E4D5-8572

R‚pertoire de C:\WINDOWS\Tasks

12/10/2005 17:26 274 36808B0F933BB7B7.job
12/10/2005 11:39 276 BD4E79D390F9E00F.job
03/08/2004 09:26 6 SA.DAT
03/08/2004 09:24 65 desktop.ini
03/08/2004 09:24 <REP> ..
03/08/2004 09:24 <REP> .
4 fichier(s) 621 octets
2 R‚p(s) 1.221.963.776 octets libres

******************************************
Recherche dans Program files

Le dossier C:\Program Files\C2Media n'existe pas

*************** Fin du rapport ****************

j'espère que c'est ça que tu voulais! sinon, mon pc ne veut toujours pas se connecter en réseau, c chiant!
0
ladylove Messages postés 13 Date d'inscription mercredi 30 novembre 2005 Statut Membre Dernière intervention 18 décembre 2005
18 déc. 2005 à 11:53
Bon, le problème est résolu. En fait, c'était Aol qui foutait la merde.

Merci à tous pour votre aide! Bisous!
0
Utilisateur anonyme
18 déc. 2005 à 12:16
salut

ok, si tu veux que l on controle ton hijack, remet s en un

a+
0