Analyse de log hijackthis

barbara430 Messages postés 10 Statut Membre -  
aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur -
Logfile of HijackThis v1.99.1
Scan saved at 21:01:57, on 18/01/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
C:\WINDOWS\Explorer.EXE
C:\windows\system\hpsysdrv.exe
C:\Program Files\USB Storage RW\shwicon.exe
C:\WINDOWS\system32\ps2.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Winamp3\winampa.exe
C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Hewlett-Packard\AiO\hp officejet d series\Bin\hpoojd07.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\Program Files\Hewlett-Packard\AiO\hp officejet d series\FRU\Remind32.exe
C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpoevm07.exe
C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpOSTS07.exe
C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpOFXM07.exe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program Files\Outlook Express\msimn.exe"
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\PROGRA~1\RXTOOL~1\sfcont.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: (no name) - {25D8BACF-3DE2-4B48-AE22-D659B8D835B0} - (no file)
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [KYE_Showicon] "C:\Program Files\USB Storage RW\shwicon.exe" -t"KYE\USB Storage RW"
O4 - HKLM\..\Run: [WCOLOREAL] "C:\Program Files\COMPAQ\Coloreal\coloreal.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [MMTray] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe"
O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: Hewlett-Packard Recorder.lnk = C:\Program Files\Hewlett-Packard\AiO\hp officejet d series\FRU\Remind32.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: HPAiODevice(hp officejet d series) - 1.lnk = C:\Program Files\Hewlett-Packard\AiO\hp officejet d series\Bin\hpoojd07.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/fr/fr/importer/MypixUploader.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.girafoto.fr/uploaders/ImageUploader3.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\PROGRA~1\RXTOOL~1\sfcont.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
Configuration: pc windows Xp
wanadoo
internet explorer

9 réponses

  1. boulepate
     
    Salut,

    Un peu d'explication serait la bienvenue ;-)
    0
  2. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    B O N S O I R
    --------
    1er constat
    http://www.technicland.com/malpolitus.swf
    ---------
    2em constat
    aucun mot d'explication
    les béne voles ne sont pas des robots
    ---------
    3em constat
    tu es effectivement infectée
    mais vu 1er et 2em constats
    cela n'enclin guére à répondre
    0
  3. barbara430 Messages postés 10 Statut Membre
     
    désolé pour ce malentendu mais je croyais que c'était la personne qui m'avait conseillé cette démarche qui allait analyser mes données
    personnes que j'avais remercié par avance

    puisque cela n'est pas le cas je m'excuse auprés de tout ceux qui ont cru que je les prenais pour des robots cela n'est pas le cas

    pour résumé mon problème je ne peux pas allez visionner des vidéo sur les sites internet (bandes annonces de M par exemple) alors que j'ai Windows media player 10 flash player, quick etc etc

    en conséquence merci d'avance à ceux ou celle qui voudront jeter un oeil sur mon analyse de log et m'en dire plus

    barbara
    0
  4. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    hello
    ceci étant dit au boulot

    pré-nettoyage avec

    ewido (dowload)
    http://www.ewido.net/fr/download/

    colle ici le rapport

    je lis ton hijack et te dis quoi faire

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    re
    fixe ces lignes
    rappel pour faire
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\PROGRA~1\RXTOOL~1\sfcont.dll
    O3 - Toolbar: (no name) - {25D8BACF-3DE2-4B48-AE22-D659B8D835B0} - (no file)
    O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
    O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
    O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/fr/fr/importer/MypixUploader.cab
    O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.girafoto.fr/uploaders/ImageUploader3.cab
    O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\PROGRA~1\RXTOOL~1\sfcont.dll
    ----
    sois cool, barb , précise-nous les symptômes de ta mst - merci, ça aide les toubibs, nous ne sommes pas vétos
    ----
    à +

    0
  7. barbara430 Messages postés 10 Statut Membre
     
    voici le rapport de ewido

    merci d'avance aranjuez 31

    ewido anti-malware - Rapport de scan
    ---------------------------------------------------------

    + Créé le: 19:24:33, 19/01/2006
    + Somme de contrôle: F46EBCD0

    + Résultats du scan:

    HKLM\SOFTWARE\Classes\CLSID\{C91E8926-D4BE-4685-99F4-0D996B96BAC0} -> Spyware.P2PNetworking : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\Interface\{16097036-894C-4C00-A61F-93CA0D49A70E} -> Spyware.TOPicks : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\Interface\{2ED5AF98-9258-45BA-B79B-06625C92F662} -> Spyware.TOPicks : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\Interface\{4D1C4E8A-A32A-416B-BCDB-33B3EF3617D3} -> Spyware.Need2Find : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\Interface\{4D1C4E8C-A32A-416B-BCDB-33B3EF3617D3} -> Spyware.Need2Find : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\Interface\{700DC0DD-F409-42E0-9DE5-21EE1A2BA9FD} -> Spyware.TOPicks : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\Interface\{C91E8926-D4BE-4685-99F4-0D996B96BAC0} -> Spyware.P2PNetworking : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\Interface\{FD42F6D3-7AB1-470C-979B-7996EDC99099} -> Spyware.TOPicks : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\Need2FindBar.SettingsPlugin -> Spyware.Need2Find : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\Need2FindBar.SettingsPlugin\CurVer -> Spyware.Need2Find : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\Need2FindBar.SettingsPlugin.1 -> Spyware.Need2Find : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\Need2FindBar.ToolbarPlugin -> Spyware.Need2Find : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\Need2FindBar.ToolbarPlugin\CurVer -> Spyware.Need2Find : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\Need2FindBar.ToolbarPlugin.1 -> Spyware.Need2Find : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\RXToolBar.TBInfo -> Spyware.RXToolbar : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\RXToolBar.TBInfo\CurVer -> Spyware.RXToolbar : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\RXToolBar.TBInfo.1 -> Spyware.RXToolbar : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1D6711C8-7154-40BB-8380-3DEA45B69CBF} -> Downloader.WebP2P : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{25D8BACF-3DE2-4B48-AE22-D659B8D835B0} -> Spyware.RXToolbar : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} -> Spyware.Need2Find : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Need2Find -> Spyware.Need2Find : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Need2Find\bar -> Spyware.Need2Find : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Need2Find\bar\Partner -> Spyware.Need2Find : Nettoyer et sauvegarder
    HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor -> Spyware.Cydoor : Nettoyer et sauvegarder
    HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329 -> Spyware.Cydoor : Nettoyer et sauvegarder
    HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_0 -> Spyware.Cydoor : Nettoyer et sauvegarder
    HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_0\Level_0 -> Spyware.Cydoor : Nettoyer et sauvegarder
    HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_0\Level_0\Seqn_1068 -> Spyware.Cydoor : Nettoyer et sauvegarder
    HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_0\Level_0\Seqn_1074 -> Spyware.Cydoor : Nettoyer et sauvegarder
    HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_1 -> Spyware.Cydoor : Nettoyer et sauvegarder
    HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_1\Level_0 -> Spyware.Cydoor : Nettoyer et sauvegarder
    HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_1\Level_0\Seqn_4492 -> Spyware.Cydoor : Nettoyer et sauvegarder
    HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_1\Level_0\Seqn_4496 -> Spyware.Cydoor : Nettoyer et sauvegarder
    HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_1\Level_0\Seqn_4543 -> Spyware.Cydoor : Nettoyer et sauvegarder
    HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_2 -> Spyware.Cydoor : Nettoyer et sauvegarder
    HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_2\Level_0 -> Spyware.Cydoor : Nettoyer et sauvegarder
    HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_2\Level_0\Seqn_1068 -> Spyware.Cydoor : Nettoyer et sauvegarder
    HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_2\Level_0\Seqn_1074 -> Spyware.Cydoor : Nettoyer et sauvegarder
    HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_3 -> Spyware.Cydoor : Nettoyer et sauvegarder
    HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_3\Level_0 -> Spyware.Cydoor : Nettoyer et sauvegarder
    HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_3\Level_0\Seqn_1068 -> Spyware.Cydoor : Nettoyer et sauvegarder
    HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_3\Level_0\Seqn_1074 -> Spyware.Cydoor : Nettoyer et sauvegarder
    HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_4 -> Spyware.Cydoor : Nettoyer et sauvegarder
    HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_4\Level_0 -> Spyware.Cydoor : Nettoyer et sauvegarder
    HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_4\Level_0\Seqn_1116 -> Spyware.Cydoor : Nettoyer et sauvegarder
    HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_4\Level_0\Seqn_1524 -> Spyware.Cydoor : Nettoyer et sauvegarder
    HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_4\Level_0\Seqn_1553 -> Spyware.Cydoor : Nettoyer et sauvegarder
    HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_4\Level_0\Seqn_1641 -> Spyware.Cydoor : Nettoyer et sauvegarder
    HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Services -> Spyware.Cydoor : Nettoyer et sauvegarder
    HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Services\Queue -> Spyware.Cydoor : Nettoyer et sauvegarder
    HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Services\Status -> Spyware.Cydoor : Nettoyer et sauvegarder
    HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25D8BACF-3DE2-4B48-AE22-D659B8D835B0} -> Spyware.RXToolbar : Nettoyer et sauvegarder
    HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4D1C4E81-A32A-416B-BCDB-33B3EF3617D3} -> Spyware.Need2Find : Nettoyer et sauvegarder
    HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-90F0-F66AB581A933} -> Spyware.MyWebSearch : Nettoyer et sauvegarder
    HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Need2Find -> Spyware.Need2Find : Nettoyer et sauvegarder
    HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Need2Find\bar -> Spyware.Need2Find : Nettoyer et sauvegarder
    HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\RX Toolbar -> Spyware.RXToolbar : Nettoyer et sauvegarder
    :mozilla.7:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\uony723j.default\cookies.txt -> Spyware.Cookie.Mediaplex : Nettoyer et sauvegarder
    :mozilla.8:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\uony723j.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
    :mozilla.9:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\uony723j.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
    :mozilla.10:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\uony723j.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
    :mozilla.13:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\uony723j.default\cookies.txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
    :mozilla.15:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\uony723j.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
    :mozilla.17:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\uony723j.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
    :mozilla.18:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\uony723j.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
    :mozilla.19:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\uony723j.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
    :mozilla.20:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\uony723j.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
    :mozilla.22:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\uony723j.default\cookies.txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
    :mozilla.34:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\uony723j.default\cookies.txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder
    :mozilla.35:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\uony723j.default\cookies.txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
    :mozilla.43:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\uony723j.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
    :mozilla.44:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\uony723j.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
    C:\Documents and Settings\Propriétaire\Cookies\propriétaire@ad.yieldmanager[1].txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
    C:\Documents and Settings\Propriétaire\Cookies\propriétaire@advertising[1].txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
    C:\Documents and Settings\Propriétaire\Cookies\propriétaire@as1.falkag[1].txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
    C:\Documents and Settings\Propriétaire\Cookies\propriétaire@atdmt[2].txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder
    C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bluestreak[1].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
    C:\Documents and Settings\Propriétaire\Cookies\propriétaire@com[2].txt -> Spyware.Cookie.Com : Nettoyer et sauvegarder
    C:\Documents and Settings\Propriétaire\Cookies\propriétaire@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
    C:\Documents and Settings\Propriétaire\Cookies\propriétaire@estat[1].txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
    C:\Documents and Settings\Propriétaire\Cookies\propriétaire@tradedoubler[2].txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
    C:\Documents and Settings\Propriétaire\Cookies\propriétaire@weborama[2].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
    C:\Documents and Settings\Propriétaire\Cookies\propriétaire@wreport.weborama[1].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
    C:\Documents and Settings\Propriétaire\Cookies\propriétaire@www.smartadserver[2].txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
    C:\Program Files\Kazaa\TopSearch.dll -> Spyware.Altnet : Nettoyer et sauvegarder
    C:\Program Files\Need2Find -> Spyware.Need2Find : Nettoyer et sauvegarder
    C:\Program Files\Need2Find\bar -> Spyware.Need2Find : Nettoyer et sauvegarder
    C:\Program Files\Need2Find\bar\1.bin -> Spyware.Need2Find : Nettoyer et sauvegarder
    C:\Program Files\Need2Find\bar\1.bin\N2FFXTBR.JAR -> Spyware.Need2Find : Nettoyer et sauvegarder
    C:\Program Files\Need2Find\bar\1.bin\N2NTSTBR.JAR -> Spyware.Need2Find : Nettoyer et sauvegarder
    C:\Program Files\Need2Find\bar\1.bin\N2PLUGIN.DLL -> Spyware.Need2Find : Nettoyer et sauvegarder
    C:\Program Files\Need2Find\bar\1.bin\NPND2FN.DLL -> Spyware.Need2Find : Nettoyer et sauvegarder
    C:\Program Files\Need2Find\bar\1.bin\PARTNER.DAT -> Spyware.Need2Find : Nettoyer et sauvegarder
    C:\Program Files\Need2Find\bar\Cache -> Spyware.Need2Find : Nettoyer et sauvegarder
    C:\Program Files\Need2Find\bar\Cache\00F86BB4 -> Spyware.Need2Find : Nettoyer et sauvegarder
    C:\Program Files\Need2Find\bar\Cache\00F87940 -> Spyware.Need2Find : Nettoyer et sauvegarder
    C:\Program Files\Need2Find\bar\Cache\00F88D36 -> Spyware.Need2Find : Nettoyer et sauvegarder
    C:\Program Files\Need2Find\bar\Cache\00F89247 -> Spyware.Need2Find : Nettoyer et sauvegarder
    C:\Program Files\Need2Find\bar\Cache\files.ini -> Spyware.Need2Find : Nettoyer et sauvegarder
    C:\Program Files\Need2Find\bar\History -> Spyware.Need2Find : Nettoyer et sauvegarder
    C:\Program Files\Need2Find\bar\History\search -> Spyware.Need2Find : Nettoyer et sauvegarder
    C:\Program Files\Need2Find\bar\Settings -> Spyware.Need2Find : Nettoyer et sauvegarder
    C:\Program Files\Need2Find\bar\Settings\prevcfg.htm -> Spyware.Need2Find : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CT -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTdiaporamaalacon_free_fr -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTfr_yahoo_com_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CThttps___wanadoo_w-ha_com_app-authorization_node_action=authorizeNC -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CThttps___www_mrbookmaker_com_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CThttps___www_oney_fr_oney_client_task=PretBancaireProspect&process=Accueil&o=3&r=PretBancaireProspect%2FAccueil&tc=00001S6390&eventid=NC -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTpages_prodigy_net_ptheroff_gotha_gotha_htm -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTtracker_affistats_com_click_php_afs_id=a3019b394c411276d369f2g1h468i5k4NC -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTtranslate_com -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_20six_fr_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_ad2_com -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_alapage_com_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_artistdirect_com_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_camif_fr_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_cibleclick_com -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_cibleclick_com_cibles_clicks_symp_cfm_site_id=343692203&friend_id=733146275&banniere_id=23916NC -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_cofidis_fr_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_creditmutuel_fr_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_cybercd_fr_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_ebay_com_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_ebay_fr_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_emule-france_com -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_emule-project_net_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_finaref_fr -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_fr_com_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_google_com_intl_fr_help_faq_translation_htmlNC -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_google_fr_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_grattage_com_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_inkclub_com_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_java_com_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_kelkado_com_fre_game_phpNC -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_lacoccinelle_net_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_laredoute_fr_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_lexode_com_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_mele_com_Farewell_tribute_htm -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_monacogoldcasino_com__np=1&lang=frNC -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_paroles-de-chansons_com_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_pixmania_com -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_sfgate_com_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_shell_com_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_srch-results_com_lm_imp_rxt_asp_si=19902&k=emule%20franceNC -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_srch-results_com_lm_imp_rxt_asp_si=19902&k=emuleNC -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_srch-results_com_lm_imp_rxt_asp_si=19902&k=liste%20serveursNC -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_srch-results_com_lm_imp_rxt_asp_si=19902&k=miss%20mondeNC -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_srch-results_com_lm_imp_rxt_asp_si=19902&k=musicmatch%20jukeboxNC -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_srch-results_com_lm_imp_rxt_asp_si=19902&k=royal%20newsNC -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_srch-results_com_lm_imp_rxt_asp_si=19902&k=tlcharger%20emuleNC -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_srch-results_com_lm_imp_rxt_asp_si=19902&k=yahoo%20groupesNC -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_stlyrics_com_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_telerama_fr_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\Cache\CTwww_wanadoo_fr_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\CacheCatolog.rx -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\graphics -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\graphics\additional.gif -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\graphics\additional_active.gif -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\graphics\background.jpg -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\graphics\blue_hr_horz.GIF -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\graphics\gray_hr_horz.GIF -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\graphics\thumbtack.gif -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\graphics\thumbtack_active.gif -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\graphics\thumbtack_click.gif -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\HTML -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\HTML\content.htm -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\HTML\main.htm -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\rxtoolbar.cfg -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\sfcont.bin -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\sfcont.dll -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\RXToolBar\yahoo.xsl -> Spyware.RXToolbar : Nettoyer et sauvegarder
    C:\Program Files\TBONBin\TBONWnd.EXE -> Adware.BetterInternet : Nettoyer et sauvegarder
    C:\WINDOWS\Downloaded Program Files\WebP2PInstaller.dll -> Downloader.WebP2PInstaller : Nettoyer et sauvegarder
    C:\WINDOWS\system32\P2P Networking -> Spyware.P2PNetworking : Nettoyer et sauvegarder
    C:\WINDOWS\system32\P2P Networking\Cache -> Spyware.P2PNetworking : Nettoyer et sauvegarder
    C:\WINDOWS\system32\P2P Networking\Cache\Database -> Spyware.P2PNetworking : Nettoyer et sauvegarder
    C:\WINDOWS\system32\P2P Networking\Cache\Database\index256.dbb -> Spyware.P2PNetworking : Nettoyer et sauvegarder
    C:\WINDOWS\system32\P2P Networking\MARSHAL.DLL -> Spyware.P2PNetworking : Nettoyer et sauvegarder
    C:\WINDOWS\system32\P2P Networking\P2P Networking.eng -> Spyware.P2PNetworking : Nettoyer et sauvegarder

    ::Fin du rapport

    j'attends de vos nouvelles
    0
    1. boulepate
       
      Salut,

      remet un rapport HijackThis ;-)
      0
  8. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    ouahou quelle merde

    bon continuer à nettoyer
    avec
    Ad-Aware (gratuit) :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
    Le patch en Français pour Ad-Aware (gratuit) :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

    Spybot (gratuit) :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

    a-squared
    http://www.emsisoft.net/fr/software/download/

    spycatcher express free
    http://www.tenebril.com/downloads/

    regcleaner ( nettoyeur de registre)
    http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html

    - et cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
    http://pageperso.aol.fr/balltrap34/democleanup.htm
    ¤Télécharger CleanUp40 (qui élimine les fichiers temporaires) sur ce lien : http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

    aprés cela on verra plus clair
    0
  9. barbara430 Messages postés 10 Statut Membre
     
    cher aranjuez 31

    spybot c'est fait
    adaware aussi
    je ne sais pas ce qu'est spycatcher
    j'ai télécharger regcleaner mais comment savoir ce qu'il faut conserver ou pas ?

    merci pour la suite
    0
  10. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    hello
    ---------
    pour regcleaner un tuto
    http://www.softastuces.com/tuto/maint/regcleaner/index.php

    en 2,3 mots
    1/menu outils+nettoyer registre+tout faire+cocher tout+supprimer
    2/type de fichiers+cocher ts les N/A+supprimer

    aucune crainte à avoir, tout est sauvegardé - dans une semaine virer les sauvegardes créées
    ---------
    spycatcherexpress 2006 est un log gratos antibestioles ayant une action résidente, il bloque les cochonneries, t'interroge sur celles dont il doute en t'offrant la possibilité de faire une recherche sur la toile - action assez puissante - capricieux qquesfois à la mise en route

    0