Analyse de log hijackthis

barbara430 Messages postés 10 Statut Membre -  
aranjuez31 Messages postés 8069 Statut Contributeur -
Logfile of HijackThis v1.99.1
Scan saved at 21:01:57, on 18/01/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
C:\WINDOWS\Explorer.EXE
C:\windows\system\hpsysdrv.exe
C:\Program Files\USB Storage RW\shwicon.exe
C:\WINDOWS\system32\ps2.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Winamp3\winampa.exe
C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Hewlett-Packard\AiO\hp officejet d series\Bin\hpoojd07.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\Program Files\Hewlett-Packard\AiO\hp officejet d series\FRU\Remind32.exe
C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpoevm07.exe
C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpOSTS07.exe
C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpOFXM07.exe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program Files\Outlook Express\msimn.exe"
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\PROGRA~1\RXTOOL~1\sfcont.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: (no name) - {25D8BACF-3DE2-4B48-AE22-D659B8D835B0} - (no file)
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [KYE_Showicon] "C:\Program Files\USB Storage RW\shwicon.exe" -t"KYE\USB Storage RW"
O4 - HKLM\..\Run: [WCOLOREAL] "C:\Program Files\COMPAQ\Coloreal\coloreal.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [MMTray] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe"
O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: Hewlett-Packard Recorder.lnk = C:\Program Files\Hewlett-Packard\AiO\hp officejet d series\FRU\Remind32.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: HPAiODevice(hp officejet d series) - 1.lnk = C:\Program Files\Hewlett-Packard\AiO\hp officejet d series\Bin\hpoojd07.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/fr/fr/importer/MypixUploader.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.girafoto.fr/uploaders/ImageUploader3.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\PROGRA~1\RXTOOL~1\sfcont.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
A voir également:

9 réponses

Utilisateur anonyme
 
Salut,

Un peu d'explication serait la bienvenue ;-)
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
B O N S O I R
--------
1er constat
http://www.technicland.com/malpolitus.swf
---------
2em constat
aucun mot d'explication
les béne voles ne sont pas des robots
---------
3em constat
tu es effectivement infectée
mais vu 1er et 2em constats
cela n'enclin guére à répondre
0
barbara430 Messages postés 10 Statut Membre
 
désolé pour ce malentendu mais je croyais que c'était la personne qui m'avait conseillé cette démarche qui allait analyser mes données
personnes que j'avais remercié par avance

puisque cela n'est pas le cas je m'excuse auprés de tout ceux qui ont cru que je les prenais pour des robots cela n'est pas le cas

pour résumé mon problème je ne peux pas allez visionner des vidéo sur les sites internet (bandes annonces de M par exemple) alors que j'ai Windows media player 10 flash player, quick etc etc

en conséquence merci d'avance à ceux ou celle qui voudront jeter un oeil sur mon analyse de log et m'en dire plus

barbara
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
hello
ceci étant dit au boulot

pré-nettoyage avec

ewido (dowload)
http://www.ewido.net/fr/download/

colle ici le rapport

je lis ton hijack et te dis quoi faire

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
re
fixe ces lignes
rappel pour faire
http://pageperso.aol.fr/balltrap34/demohijack.htm

O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\PROGRA~1\RXTOOL~1\sfcont.dll
O3 - Toolbar: (no name) - {25D8BACF-3DE2-4B48-AE22-D659B8D835B0} - (no file)
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/fr/fr/importer/MypixUploader.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.girafoto.fr/uploaders/ImageUploader3.cab
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\PROGRA~1\RXTOOL~1\sfcont.dll
----
sois cool, barb , précise-nous les symptômes de ta mst - merci, ça aide les toubibs, nous ne sommes pas vétos
----
à +

0
barbara430 Messages postés 10 Statut Membre
 
voici le rapport de ewido

merci d'avance aranjuez 31

ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 19:24:33, 19/01/2006
+ Somme de contrôle: F46EBCD0

+ Résultats du scan:

HKLM\SOFTWARE\Classes\CLSID\{C91E8926-D4BE-4685-99F4-0D996B96BAC0} -> Spyware.P2PNetworking : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\Interface\{16097036-894C-4C00-A61F-93CA0D49A70E} -> Spyware.TOPicks : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\Interface\{2ED5AF98-9258-45BA-B79B-06625C92F662} -> Spyware.TOPicks : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\Interface\{4D1C4E8A-A32A-416B-BCDB-33B3EF3617D3} -> Spyware.Need2Find : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\Interface\{4D1C4E8C-A32A-416B-BCDB-33B3EF3617D3} -> Spyware.Need2Find : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\Interface\{700DC0DD-F409-42E0-9DE5-21EE1A2BA9FD} -> Spyware.TOPicks : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\Interface\{C91E8926-D4BE-4685-99F4-0D996B96BAC0} -> Spyware.P2PNetworking : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\Interface\{FD42F6D3-7AB1-470C-979B-7996EDC99099} -> Spyware.TOPicks : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\Need2FindBar.SettingsPlugin -> Spyware.Need2Find : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\Need2FindBar.SettingsPlugin\CurVer -> Spyware.Need2Find : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\Need2FindBar.SettingsPlugin.1 -> Spyware.Need2Find : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\Need2FindBar.ToolbarPlugin -> Spyware.Need2Find : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\Need2FindBar.ToolbarPlugin\CurVer -> Spyware.Need2Find : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\Need2FindBar.ToolbarPlugin.1 -> Spyware.Need2Find : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\RXToolBar.TBInfo -> Spyware.RXToolbar : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\RXToolBar.TBInfo\CurVer -> Spyware.RXToolbar : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\RXToolBar.TBInfo.1 -> Spyware.RXToolbar : Nettoyer et sauvegarder
HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1D6711C8-7154-40BB-8380-3DEA45B69CBF} -> Downloader.WebP2P : Nettoyer et sauvegarder
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{25D8BACF-3DE2-4B48-AE22-D659B8D835B0} -> Spyware.RXToolbar : Nettoyer et sauvegarder
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} -> Spyware.Need2Find : Nettoyer et sauvegarder
HKLM\SOFTWARE\Need2Find -> Spyware.Need2Find : Nettoyer et sauvegarder
HKLM\SOFTWARE\Need2Find\bar -> Spyware.Need2Find : Nettoyer et sauvegarder
HKLM\SOFTWARE\Need2Find\bar\Partner -> Spyware.Need2Find : Nettoyer et sauvegarder
HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor -> Spyware.Cydoor : Nettoyer et sauvegarder
HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329 -> Spyware.Cydoor : Nettoyer et sauvegarder
HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_0 -> Spyware.Cydoor : Nettoyer et sauvegarder
HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_0\Level_0 -> Spyware.Cydoor : Nettoyer et sauvegarder
HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_0\Level_0\Seqn_1068 -> Spyware.Cydoor : Nettoyer et sauvegarder
HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_0\Level_0\Seqn_1074 -> Spyware.Cydoor : Nettoyer et sauvegarder
HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_1 -> Spyware.Cydoor : Nettoyer et sauvegarder
HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_1\Level_0 -> Spyware.Cydoor : Nettoyer et sauvegarder
HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_1\Level_0\Seqn_4492 -> Spyware.Cydoor : Nettoyer et sauvegarder
HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_1\Level_0\Seqn_4496 -> Spyware.Cydoor : Nettoyer et sauvegarder
HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_1\Level_0\Seqn_4543 -> Spyware.Cydoor : Nettoyer et sauvegarder
HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_2 -> Spyware.Cydoor : Nettoyer et sauvegarder
HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_2\Level_0 -> Spyware.Cydoor : Nettoyer et sauvegarder
HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_2\Level_0\Seqn_1068 -> Spyware.Cydoor : Nettoyer et sauvegarder
HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_2\Level_0\Seqn_1074 -> Spyware.Cydoor : Nettoyer et sauvegarder
HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_3 -> Spyware.Cydoor : Nettoyer et sauvegarder
HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_3\Level_0 -> Spyware.Cydoor : Nettoyer et sauvegarder
HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_3\Level_0\Seqn_1068 -> Spyware.Cydoor : Nettoyer et sauvegarder
HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_3\Level_0\Seqn_1074 -> Spyware.Cydoor : Nettoyer et sauvegarder
HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_4 -> Spyware.Cydoor : Nettoyer et sauvegarder
HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_4\Level_0 -> Spyware.Cydoor : Nettoyer et sauvegarder
HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_4\Level_0\Seqn_1116 -> Spyware.Cydoor : Nettoyer et sauvegarder
HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_4\Level_0\Seqn_1524 -> Spyware.Cydoor : Nettoyer et sauvegarder
HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_4\Level_0\Seqn_1553 -> Spyware.Cydoor : Nettoyer et sauvegarder
HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_4\Level_0\Seqn_1641 -> Spyware.Cydoor : Nettoyer et sauvegarder
HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Services -> Spyware.Cydoor : Nettoyer et sauvegarder
HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Services\Queue -> Spyware.Cydoor : Nettoyer et sauvegarder
HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Services\Status -> Spyware.Cydoor : Nettoyer et sauvegarder
HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25D8BACF-3DE2-4B48-AE22-D659B8D835B0} -> Spyware.RXToolbar : Nettoyer et sauvegarder
HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4D1C4E81-A32A-416B-BCDB-33B3EF3617D3} -> Spyware.Need2Find : Nettoyer et sauvegarder
HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-90F0-F66AB581A933} -> Spyware.MyWebSearch : Nettoyer et sauvegarder
HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Need2Find -> Spyware.Need2Find : Nettoyer et sauvegarder
HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\Need2Find\bar -> Spyware.Need2Find : Nettoyer et sauvegarder
HKU\S-1-5-21-3907786963-3665548195-1455991438-1003\Software\RX Toolbar -> Spyware.RXToolbar : Nettoyer et sauvegarder
:mozilla.7:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\uony723j.default\cookies.txt -> Spyware.Cookie.Mediaplex : Nettoyer et sauvegarder
:mozilla.8:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\uony723j.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.9:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\uony723j.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.10:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\uony723j.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.13:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\uony723j.default\cookies.txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
:mozilla.15:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\uony723j.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
:mozilla.17:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\uony723j.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.18:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\uony723j.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.19:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\uony723j.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.20:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\uony723j.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.22:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\uony723j.default\cookies.txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
:mozilla.34:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\uony723j.default\cookies.txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder
:mozilla.35:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\uony723j.default\cookies.txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
:mozilla.43:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\uony723j.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.44:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\uony723j.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@ad.yieldmanager[1].txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@advertising[1].txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@as1.falkag[1].txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@atdmt[2].txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bluestreak[1].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@com[2].txt -> Spyware.Cookie.Com : Nettoyer et sauvegarder
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@estat[1].txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@tradedoubler[2].txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@weborama[2].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@wreport.weborama[1].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@www.smartadserver[2].txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
C:\Program Files\Kazaa\TopSearch.dll -> Spyware.Altnet : Nettoyer et sauvegarder
C:\Program Files\Need2Find -> Spyware.Need2Find : Nettoyer et sauvegarder
C:\Program Files\Need2Find\bar -> Spyware.Need2Find : Nettoyer et sauvegarder
C:\Program Files\Need2Find\bar\1.bin -> Spyware.Need2Find : Nettoyer et sauvegarder
C:\Program Files\Need2Find\bar\1.bin\N2FFXTBR.JAR -> Spyware.Need2Find : Nettoyer et sauvegarder
C:\Program Files\Need2Find\bar\1.bin\N2NTSTBR.JAR -> Spyware.Need2Find : Nettoyer et sauvegarder
C:\Program Files\Need2Find\bar\1.bin\N2PLUGIN.DLL -> Spyware.Need2Find : Nettoyer et sauvegarder
C:\Program Files\Need2Find\bar\1.bin\NPND2FN.DLL -> Spyware.Need2Find : Nettoyer et sauvegarder
C:\Program Files\Need2Find\bar\1.bin\PARTNER.DAT -> Spyware.Need2Find : Nettoyer et sauvegarder
C:\Program Files\Need2Find\bar\Cache -> Spyware.Need2Find : Nettoyer et sauvegarder
C:\Program Files\Need2Find\bar\Cache\00F86BB4 -> Spyware.Need2Find : Nettoyer et sauvegarder
C:\Program Files\Need2Find\bar\Cache\00F87940 -> Spyware.Need2Find : Nettoyer et sauvegarder
C:\Program Files\Need2Find\bar\Cache\00F88D36 -> Spyware.Need2Find : Nettoyer et sauvegarder
C:\Program Files\Need2Find\bar\Cache\00F89247 -> Spyware.Need2Find : Nettoyer et sauvegarder
C:\Program Files\Need2Find\bar\Cache\files.ini -> Spyware.Need2Find : Nettoyer et sauvegarder
C:\Program Files\Need2Find\bar\History -> Spyware.Need2Find : Nettoyer et sauvegarder
C:\Program Files\Need2Find\bar\History\search -> Spyware.Need2Find : Nettoyer et sauvegarder
C:\Program Files\Need2Find\bar\Settings -> Spyware.Need2Find : Nettoyer et sauvegarder
C:\Program Files\Need2Find\bar\Settings\prevcfg.htm -> Spyware.Need2Find : Nettoyer et sauvegarder
C:\Program Files\RXToolBar -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CT -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTdiaporamaalacon_free_fr -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTfr_yahoo_com_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CThttps___wanadoo_w-ha_com_app-authorization_node_action=authorizeNC -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CThttps___www_mrbookmaker_com_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CThttps___www_oney_fr_oney_client_task=PretBancaireProspect&process=Accueil&o=3&r=PretBancaireProspect%2FAccueil&tc=00001S6390&eventid=NC -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTpages_prodigy_net_ptheroff_gotha_gotha_htm -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTtracker_affistats_com_click_php_afs_id=a3019b394c411276d369f2g1h468i5k4NC -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTtranslate_com -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_20six_fr_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_ad2_com -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_alapage_com_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_artistdirect_com_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_camif_fr_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_cibleclick_com -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_cibleclick_com_cibles_clicks_symp_cfm_site_id=343692203&friend_id=733146275&banniere_id=23916NC -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_cofidis_fr_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_creditmutuel_fr_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_cybercd_fr_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_ebay_com_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_ebay_fr_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_emule-france_com -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_emule-project_net_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_finaref_fr -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_fr_com_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_google_com_intl_fr_help_faq_translation_htmlNC -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_google_fr_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_grattage_com_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_inkclub_com_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_java_com_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_kelkado_com_fre_game_phpNC -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_lacoccinelle_net_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_laredoute_fr_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_lexode_com_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_mele_com_Farewell_tribute_htm -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_monacogoldcasino_com__np=1&lang=frNC -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_paroles-de-chansons_com_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_pixmania_com -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_sfgate_com_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_shell_com_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_srch-results_com_lm_imp_rxt_asp_si=19902&k=emule%20franceNC -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_srch-results_com_lm_imp_rxt_asp_si=19902&k=emuleNC -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_srch-results_com_lm_imp_rxt_asp_si=19902&k=liste%20serveursNC -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_srch-results_com_lm_imp_rxt_asp_si=19902&k=miss%20mondeNC -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_srch-results_com_lm_imp_rxt_asp_si=19902&k=musicmatch%20jukeboxNC -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_srch-results_com_lm_imp_rxt_asp_si=19902&k=royal%20newsNC -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_srch-results_com_lm_imp_rxt_asp_si=19902&k=tlcharger%20emuleNC -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_srch-results_com_lm_imp_rxt_asp_si=19902&k=yahoo%20groupesNC -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_stlyrics_com_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_telerama_fr_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\Cache\CTwww_wanadoo_fr_ -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\CacheCatolog.rx -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\graphics -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\graphics\additional.gif -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\graphics\additional_active.gif -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\graphics\background.jpg -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\graphics\blue_hr_horz.GIF -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\graphics\gray_hr_horz.GIF -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\graphics\thumbtack.gif -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\graphics\thumbtack_active.gif -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\graphics\thumbtack_click.gif -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\HTML -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\HTML\content.htm -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\HTML\main.htm -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\rxtoolbar.cfg -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\sfcont.bin -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\sfcont.dll -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\RXToolBar\yahoo.xsl -> Spyware.RXToolbar : Nettoyer et sauvegarder
C:\Program Files\TBONBin\TBONWnd.EXE -> Adware.BetterInternet : Nettoyer et sauvegarder
C:\WINDOWS\Downloaded Program Files\WebP2PInstaller.dll -> Downloader.WebP2PInstaller : Nettoyer et sauvegarder
C:\WINDOWS\system32\P2P Networking -> Spyware.P2PNetworking : Nettoyer et sauvegarder
C:\WINDOWS\system32\P2P Networking\Cache -> Spyware.P2PNetworking : Nettoyer et sauvegarder
C:\WINDOWS\system32\P2P Networking\Cache\Database -> Spyware.P2PNetworking : Nettoyer et sauvegarder
C:\WINDOWS\system32\P2P Networking\Cache\Database\index256.dbb -> Spyware.P2PNetworking : Nettoyer et sauvegarder
C:\WINDOWS\system32\P2P Networking\MARSHAL.DLL -> Spyware.P2PNetworking : Nettoyer et sauvegarder
C:\WINDOWS\system32\P2P Networking\P2P Networking.eng -> Spyware.P2PNetworking : Nettoyer et sauvegarder

::Fin du rapport

j'attends de vos nouvelles
0
Utilisateur anonyme
 
Salut,

remet un rapport HijackThis ;-)
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
ouahou quelle merde

bon continuer à nettoyer
avec
Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
Le patch en Français pour Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

Spybot (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

a-squared
http://www.emsisoft.net/fr/software/download/

spycatcher express free
http://www.tenebril.com/downloads/

regcleaner ( nettoyeur de registre)
http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html

- et cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
http://pageperso.aol.fr/balltrap34/democleanup.htm
¤Télécharger CleanUp40 (qui élimine les fichiers temporaires) sur ce lien : http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

aprés cela on verra plus clair
0
barbara430 Messages postés 10 Statut Membre
 
cher aranjuez 31

spybot c'est fait
adaware aussi
je ne sais pas ce qu'est spycatcher
j'ai télécharger regcleaner mais comment savoir ce qu'il faut conserver ou pas ?

merci pour la suite
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
hello
---------
pour regcleaner un tuto
http://www.softastuces.com/tuto/maint/regcleaner/index.php

en 2,3 mots
1/menu outils+nettoyer registre+tout faire+cocher tout+supprimer
2/type de fichiers+cocher ts les N/A+supprimer

aucune crainte à avoir, tout est sauvegardé - dans une semaine virer les sauvegardes créées
---------
spycatcherexpress 2006 est un log gratos antibestioles ayant une action résidente, il bloque les cochonneries, t'interroge sur celles dont il doute en t'offrant la possibilité de faire une recherche sur la toile - action assez puissante - capricieux qquesfois à la mise en route

0