Méthode préliminaire : 3 rapports

Résolu/Fermé
ramzy Messages postés 50 Date d'inscription lundi 6 novembre 2006 Statut Membre Dernière intervention 8 septembre 2008 - 20 nov. 2006 à 01:59
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 1 janv. 2007 à 18:42
Bonjour à tous!
suite à un problème de fenêtres publicitaires de type systemdoctor (etc...) j'ai vu dans d'anciens posts une méthode pour les éliminer et cela disait d'envoyer les rapports sur le forum afin de nous guider pour la suite, ce que je fait donc!! merci d'avance pour votre aide
voici les rapports AVG antispyvare(j'ai du en faire plusieurs jusqu'a qu'il ne trouve plus rien)

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 22:57:22 19/11/2006

+ Résultat de l'analyse:



C:\Program Files\HbTools\HBTV\HBTV.exe -> Adware.180Solutions : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq5E.tmp\HBTV\HBTV.exe -> Adware.180Solutions : Ignoré.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001569.exe -> Adware.180Solutions : Ignoré.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001507.dll -> Adware.DriveCleaner : Ignoré.
C:\Program Files\HbTools\Bin\4.8.2.0\HbtAds.dll -> Adware.HotBar : Ignoré.
C:\Program Files\HbTools\Bin\4.8.2.0\HbtGuard.exe -> Adware.HotBar : Ignoré.
C:\Program Files\HbTools\Bin\4.8.2.0\HbtInstIE.dll -> Adware.HotBar : Ignoré.
C:\Program Files\HbTools\Bin\4.8.2.0\HbtOEAddOn.exe -> Adware.HotBar : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq5E.tmp\Bin\4.8.2.0\HbtAds.dll -> Adware.HotBar : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq5E.tmp\Bin\4.8.2.0\HbtGuard.exe -> Adware.HotBar : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq5E.tmp\Bin\4.8.2.0\HbtHostOE.dll -> Adware.Hotbar : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq5E.tmp\Bin\4.8.2.0\HbtInstIE.dll -> Adware.HotBar : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq5E.tmp\Bin\4.8.2.0\HbtOEAddOn.exe -> Adware.HotBar : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq5E.tmp\HBTV\HBTVHelper.dll -> Adware.HotBar : Ignoré.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001552.dll -> Adware.HotBar : Ignoré.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001553.exe -> Adware.HotBar : Ignoré.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001555.dll -> Adware.HotBar : Ignoré.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001556.exe -> Adware.HotBar : Ignoré.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001566.dll -> Adware.Hotbar : Ignoré.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001570.dll -> Adware.HotBar : Ignoré.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001581.exe -> Adware.HotBar : Ignoré.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001655.dll -> Adware.Hotbar : Ignoré.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001656.dll -> Adware.HotBar : Ignoré.
C:\WINDOWS\system32\xzzunbay.exe -> Adware.HotBar : Ignoré.
HKU\S-1-5-21-2859141679-811652218-3324015760-1006\Software\Internet Security -> Adware.IntCodec : Ignoré.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001467.exe -> Adware.Systemdoctor : Ignoré.
C:\Documents and Settings\xxxx\Local Settings\Temp\USDR6V_0001_D18M3107\installer.exe -> Adware.WinFixer : Ignoré.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP11\A0001348.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Ignoré.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001527.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Ignoré.
C:\Documents and Settings\Cyril et Valérie\Cookies\cyril_et_valérie@247realmedia[1].txt -> TrackingCookie.247realmedia : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq265.tmp -> TrackingCookie.247realmedia : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq242.tmp -> TrackingCookie.2o7 : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq266.tmp -> TrackingCookie.2o7 : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq268.tmp -> TrackingCookie.Adtech : Ignoré.
C:\Documents and Settings\Cyril et Valérie\Cookies\cyril_et_valérie@atdmt[2].txt -> TrackingCookie.Atdmt : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq15.tmp -> TrackingCookie.Atdmt : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq169.tmp -> TrackingCookie.Atdmt : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq243.tmp -> TrackingCookie.Atdmt : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq1B4.tmp -> TrackingCookie.Bluestreak : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq239.tmp -> TrackingCookie.Bluestreak : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq26A.tmp -> TrackingCookie.Bluestreak : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq1B6.tmp -> TrackingCookie.Doubleclick : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq3C.tmp -> TrackingCookie.Doubleclick : Ignoré.
C:\Documents and Settings\Cyril et Valérie\Cookies\cyril_et_valérie@as1.falkag[2].txt -> TrackingCookie.Falkag : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq26C.tmp -> TrackingCookie.Fastclick : Ignoré.
C:\Documents and Settings\Cyril et Valérie\Cookies\cyril_et_valérie@mediaplex[1].txt -> TrackingCookie.Mediaplex : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq244.tmp -> TrackingCookie.Mediaplex : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq26D.tmp -> TrackingCookie.Mediaplex : Ignoré.
C:\Documents and Settings\Cyril et Valérie\Cookies\cyril_et_valérie@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Ignoré.
C:\Documents and Settings\Cyril et Valérie\Cookies\cyril_et_valérie@serving-sys[2].txt -> TrackingCookie.Serving-sys : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq1B5.tmp -> TrackingCookie.Serving-sys : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq1B7.tmp -> TrackingCookie.Serving-sys : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq249.tmp -> TrackingCookie.Serving-sys : Ignoré.
C:\Documents and Settings\Cyril et Valérie\Cookies\cyril_et_valérie@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Ignoré.
C:\Documents and Settings\Cyril et Valérie\Cookies\cyril_et_valérie@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq245.tmp -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Cyril et Valérie\Cookies\cyril_et_valérie@weborama[2].txt -> TrackingCookie.Weborama : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq16B.tmp -> TrackingCookie.Weborama : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq1B8.tmp -> TrackingCookie.Weborama : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq269.tmp -> TrackingCookie.Weborama : Ignoré.
C:\Documents and Settings\Cyril et Valérie\Cookies\cyril_et_valérie@zedo[1].txt -> TrackingCookie.Zedo : Ignoré.


Fin du rapport

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 23:31:24 19/11/2006

+ Résultat de l'analyse:



C:\Program Files\HbTools\HBTV\HBTV.exe -> Adware.180Solutions : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq5E.tmp\HBTV\HBTV.exe -> Adware.180Solutions : Nettoyé.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001569.exe -> Adware.180Solutions : Nettoyé.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001507.dll -> Adware.DriveCleaner : Nettoyé.
C:\Program Files\HbTools\Bin\4.8.2.0\HbtAds.dll -> Adware.HotBar : Nettoyé.
C:\Program Files\HbTools\Bin\4.8.2.0\HbtGuard.exe -> Adware.HotBar : Nettoyé.
C:\Program Files\HbTools\Bin\4.8.2.0\HbtInstIE.dll -> Adware.HotBar : Nettoyé.
C:\Program Files\HbTools\Bin\4.8.2.0\HbtOEAddOn.exe -> Adware.HotBar : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq5E.tmp\Bin\4.8.2.0\HbtAds.dll -> Adware.HotBar : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq5E.tmp\Bin\4.8.2.0\HbtGuard.exe -> Adware.HotBar : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq5E.tmp\Bin\4.8.2.0\HbtHostOE.dll -> Adware.Hotbar : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq5E.tmp\Bin\4.8.2.0\HbtInstIE.dll -> Adware.HotBar : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq5E.tmp\Bin\4.8.2.0\HbtOEAddOn.exe -> Adware.HotBar : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq5E.tmp\HBTV\HBTVHelper.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001552.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001553.exe -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001555.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001556.exe -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001566.dll -> Adware.Hotbar : Nettoyé.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001570.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001581.exe -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001655.dll -> Adware.Hotbar : Nettoyé.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001656.dll -> Adware.HotBar : Nettoyé.
C:\WINDOWS\system32\xzzunbay.exe -> Adware.HotBar : Nettoyé.
HKU\S-1-5-21-2859141679-811652218-3324015760-1006\Software\Internet Security -> Adware.IntCodec : Nettoyé.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001467.exe -> Adware.Systemdoctor : Nettoyé.
C:\Documents and Settings\Cyril et Valérie\Local Settings\Temp\USDR6V_0001_D18M3107\installer.exe -> Adware.WinFixer : Nettoyé.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP11\A0001348.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001527.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé.
C:\Documents and Settings\Cyril et Valérie\Cookies\cyril_et_valérie@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq265.tmp -> TrackingCookie.247realmedia : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq242.tmp -> TrackingCookie.2o7 : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq266.tmp -> TrackingCookie.2o7 : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq268.tmp -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Cyril et Valérie\Cookies\cyril_et_valérie@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq15.tmp -> TrackingCookie.Atdmt : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq169.tmp -> TrackingCookie.Atdmt : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq243.tmp -> TrackingCookie.Atdmt : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq1B4.tmp -> TrackingCookie.Bluestreak : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq239.tmp -> TrackingCookie.Bluestreak : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq26A.tmp -> TrackingCookie.Bluestreak : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq1B6.tmp -> TrackingCookie.Doubleclick : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq3C.tmp -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Cyril et Valérie\Cookies\cyril_et_valérie@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq26C.tmp -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\Cyril et Valérie\Cookies\cyril_et_valérie@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq244.tmp -> TrackingCookie.Mediaplex : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq26D.tmp -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Cyril et Valérie\Cookies\cyril_et_valérie@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Nettoyé.
C:\Documents and Settings\Cyril et Valérie\Cookies\cyril_et_valérie@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq1B5.tmp -> TrackingCookie.Serving-sys : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq1B7.tmp -> TrackingCookie.Serving-sys : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq249.tmp -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Cyril et Valérie\Cookies\cyril_et_valérie@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Cyril et Valérie\Cookies\cyril_et_valérie@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq16B.tmp -> TrackingCookie.Weborama : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq1B8.tmp -> TrackingCookie.Weborama : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq269.tmp -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Cyril et Valérie\Cookies\cyril_et_valérie@zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.


Fin du rapport

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 00:04:21 20/11/2006

+ Résultat de l'analyse:



C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001688.exe -> Adware.180Solutions : Nettoyé.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001689.exe -> Adware.180Solutions : Nettoyé.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001677.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001678.exe -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001679.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001680.exe -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001681.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001682.exe -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001683.dll -> Adware.Hotbar : Nettoyé.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001684.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001685.exe -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001686.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{4FB01477-A450-4158-BD4C-9558288D7632}\RP12\A0001687.exe -> Adware.HotBar : Nettoyé.


Fin du rapport

Le rapport de Bitdefender disait qu'il n'avait rien detecté

voici le rapportHijackthis

Logfile of HijackThis v1.99.1
Scan saved at 01:39:10, on 20/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\vVX3000.exe
C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\PROGRA~1\CA\ETRUST~1\realmon.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Intel\IntelDH\NMS\Support\IntelHCTAgent.exe
C:\windows\system32\mkjhgekchf.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Intel\IntelDH\CCU\CCU_TrayIcon.exe
C:\Program Files\Softwin\BitDefender8\bdnagent.exe
C:\Program Files\Intel\IntelDH\CCU\CCU_Engine.exe
C:\WINDOWS\system32\MMTray.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\RTE\RTEGPRS.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
C:\Program Files\CA\eTrust Antivirus\InoRT.exe
C:\Program Files\CA\eTrust Antivirus\InoTask.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\rsvp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
c:\program files\softwin\bitdefender8\bdmcon.exe
C:\Documents and Settings\Cyril et Valérie\Mes documents\fichiers d'installation\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par Yahoo! France
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: iFinger plugin / Browser helper object - {A114D52B-870C-4F15-8021-B6D7F91A054B} - C:\PROGRA~1\iFinger\plugins\IE.ifp
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe"
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NMSSupport] "C:\Program Files\Fichiers communs\Intel\IntelDH\NMS\Support\IntelHCTAgent.exe" /startup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [mkjhgekchf] c:\windows\system32\mkjhgekchf.exe mkjhgekchf
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [CCUTRAYICON] C:\Program Files\Intel\IntelDH\CCU\CCU_TrayIcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender8\bdnagent.exe"
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender8\bdmcon.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AntivirusRegistration] C:\Program Files\CA\Etrust Antivirus\Register.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [MMTray] MMTray.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [RTEGPRS] "C:\Program Files\Fichiers communs\RTE\RTEGPRS.exe" tray
O4 - HKCU\..\Run: [Registry Helper] "C:\Program Files\Registry Helper\RegistryHelper.Exe" /boot
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?b8c74549216e4e3b9f97d4777b9e6427
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?b8c74549216e4e3b9f97d4777b9e6427
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: iFinger - {936E5D60-596C-11D3-BB96-00600816DF55} - C:\WINDOWS\system32\SHDOCVW.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://www.carrefour-multimedia.fr/
O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://val-et-cyril.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://wisup.net/_plateforme/Upload/Aurigma/AurigmaActiveX/ImageUploader4.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Intel(R) Alert Service (AlertService) - Intel Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Intel(R) Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRT.exe
O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoTask.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
O23 - Service: Serveur Média Intel(R) Viiv(TM) (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

41 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
1 janv. 2007 à 18:42
Bonjour,

Créé ton propre post s'il te plait.

Ca rend les choses plus simples.

Bonne suite.
0