Pub
Résolu
Bjr, je suis rempli de publicités intempestives,
pourriez vous m'aider pour supprimer ce genre de chose merci
J'ai fait un scan HighJack et je joinn le rapport
Merci
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\VTTimer.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Office Mouse\moffice.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
C:\Program Files\Office Mouse\MOUSE32A.EXE
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Antipub\antipub.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
E:\Programme 1\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.teledisnet.be/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Office Mouse\moffice.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ScanRegistry] C:\W
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [DateCompAcidPlus] C:\Documents and Settings\All Users\Application Data\Spam store date comp\anti frag.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [I downloaded pirated Software from P2P ] FIFA Football 2007
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [THIS SKIP] C:\DOCUME~1\Eric\APPLIC~1\PUREOK~1\axis mess.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
pourriez vous m'aider pour supprimer ce genre de chose merci
J'ai fait un scan HighJack et je joinn le rapport
Merci
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\VTTimer.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Office Mouse\moffice.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
C:\Program Files\Office Mouse\MOUSE32A.EXE
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Antipub\antipub.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
E:\Programme 1\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.teledisnet.be/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Office Mouse\moffice.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ScanRegistry] C:\W
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [DateCompAcidPlus] C:\Documents and Settings\All Users\Application Data\Spam store date comp\anti frag.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [I downloaded pirated Software from P2P ] FIFA Football 2007
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [THIS SKIP] C:\DOCUME~1\Eric\APPLIC~1\PUREOK~1\axis mess.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Configuration: Windows XP Internet Explorer 6.0
6 réponses
-
Salut
Télécharge lopxp :
http://perso.numericable.fr/~altshift/Info/Fichiers/lopxpMH2.zip
dézippe-le sur ton bureau puis double-clic sur le fichier "lopxpmh.bat"
quand il à terminé, un rapport s'ouvre : fait un copier-coller puis mets le ici
-
Bsr
Merci de ton aide
Voila le rapport
Merci
Rapport fait à 0:09:41,90 le jeu. 28/12/2006
******************************************
## Répertoires Application Data
Le volume dans le lecteur C s'appelle Principal
Le num‚ro de s‚rie du volume est B0D7-ABE2
R‚pertoire de C:\Documents and Settings\All Users\Application Data
24/11/2006 16:41 <REP> .
24/11/2006 16:41 <REP> ..
04/12/2006 06:07 <REP> Activesendbagsthunk
25/11/2006 00:45 <REP> Adobe
01/12/2006 10:18 <REP> Adobe Systems
27/11/2006 22:45 <REP> CyberLink
01/12/2006 23:38 <REP> DVD Shrink
24/11/2006 22:13 <REP> Google
25/11/2006 09:40 <REP> HP
29/11/2006 00:04 <REP> Macromedia
24/11/2006 16:41 <REP> Microsoft
01/12/2006 08:06 <REP> Spam store date comp
24/11/2006 17:50 <REP> Spybot - Search & Destroy
19/12/2006 10:57 <REP> Windows Genuine Advantage
24/11/2006 16:41 62 desktop.ini
25/11/2006 09:30 1.073 hpzinstall.log
2 fichier(s) 1.135 octets
14 R‚p(s) 47.609.647.104 octets libres
Le volume dans le lecteur C s'appelle Principal
Le num‚ro de s‚rie du volume est B0D7-ABE2
R‚pertoire de C:\Documents and Settings\Default User\Application Data
24/11/2006 16:41 <REP> .
24/11/2006 16:41 <REP> ..
24/11/2006 16:41 <REP> Microsoft
24/11/2006 16:41 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 47.609.647.104 octets libres
Le volume dans le lecteur C s'appelle Principal
Le num‚ro de s‚rie du volume est B0D7-ABE2
R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
24/11/2006 16:41 <REP> .
24/11/2006 16:41 <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 47.609.647.104 octets libres
Le volume dans le lecteur C s'appelle Principal
Le num‚ro de s‚rie du volume est B0D7-ABE2
R‚pertoire de C:\Documents and Settings\Eric\Application Data
24/11/2006 16:55 <REP> .
24/11/2006 16:55 <REP> ..
30/11/2006 17:35 <REP> Adobe
12/12/2006 10:05 <REP> AdobeUM
24/11/2006 22:13 <REP> Google
07/12/2006 18:39 <REP> Help
06/12/2006 18:44 <REP> HP
24/11/2006 16:56 <REP> Identities
26/11/2006 21:08 <REP> Image Zone Express
04/12/2006 13:35 <REP> Lavasoft
24/11/2006 21:52 <REP> LimeWire
24/11/2006 22:03 <REP> Macromedia
24/11/2006 16:55 <REP> Microsoft
01/12/2006 08:47 <REP> NetPumper
01/12/2006 23:34 <REP> Opera
01/12/2006 08:05 <REP> PUREOKAYJUNK
24/11/2006 23:53 <REP> Shareaza
24/11/2006 22:43 <REP> Sun
24/11/2006 16:55 62 desktop.ini
1 fichier(s) 62 octets
18 R‚p(s) 47.609.647.104 octets libres
Le volume dans le lecteur C s'appelle Principal
Le num‚ro de s‚rie du volume est B0D7-ABE2
R‚pertoire de C:\Documents and Settings\Eric\Local Settings\Application Data
24/11/2006 16:55 <REP> .
24/11/2006 16:55 <REP> ..
30/11/2006 17:35 <REP> Adobe
24/11/2006 22:13 <REP> Google
07/12/2006 18:39 <REP> Help
24/11/2006 22:09 <REP> Identities
24/11/2006 22:01 <REP> IM
14/12/2006 07:18 <REP> Macromedia
24/11/2006 16:55 <REP> Microsoft
24/11/2006 23:53 <REP> Shareaza
28/11/2006 23:07 <REP> Xara
25/11/2006 00:42 33.280 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
24/11/2006 23:58 71.584 GDIPFONTCACHEV1.DAT
24/11/2006 17:06 3.842.124 IconCache.db
3 fichier(s) 3.946.988 octets
11 R‚p(s) 47.609.647.104 octets libres
Le volume dans le lecteur C s'appelle Principal
Le num‚ro de s‚rie du volume est B0D7-ABE2
R‚pertoire de C:\Documents and Settings\LocalService\Application Data
24/11/2006 16:55 <REP> .
24/11/2006 16:55 <REP> ..
24/11/2006 16:55 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 47.609.643.008 octets libres
Le volume dans le lecteur C s'appelle Principal
Le num‚ro de s‚rie du volume est B0D7-ABE2
R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
24/11/2006 16:55 <REP> .
24/11/2006 16:55 <REP> ..
24/11/2006 16:55 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 47.609.643.008 octets libres
Le volume dans le lecteur C s'appelle Principal
Le num‚ro de s‚rie du volume est B0D7-ABE2
R‚pertoire de C:\Documents and Settings\NetworkService\Application Data
24/11/2006 16:55 <REP> .
24/11/2006 16:55 <REP> ..
24/11/2006 16:55 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 47.609.643.008 octets libres
Le volume dans le lecteur C s'appelle Principal
Le num‚ro de s‚rie du volume est B0D7-ABE2
R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
24/11/2006 16:55 <REP> .
24/11/2006 16:55 <REP> ..
24/11/2006 16:55 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 47.609.643.008 octets libres
Le volume dans le lecteur C s'appelle Principal
Le num‚ro de s‚rie du volume est B0D7-ABE2
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
24/11/2006 16:54 <REP> .
24/11/2006 16:54 <REP> ..
24/11/2006 16:54 <REP> Microsoft
24/11/2006 16:54 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 47.609.643.008 octets libres
Le volume dans le lecteur C s'appelle Principal
Le num‚ro de s‚rie du volume est B0D7-ABE2
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
24/11/2006 16:54 <REP> .
24/11/2006 16:54 <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 47.609.643.008 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C s'appelle Principal
Le num‚ro de s‚rie du volume est B0D7-ABE2
R‚pertoire de C:\WINDOWS\Tasks
23/12/2006 22:34 346 At6.job
23/12/2006 22:34 346 At5.job
23/12/2006 22:34 346 At4.job
22/12/2006 11:39 346 At3.job
22/12/2006 11:39 346 At2.job
22/12/2006 11:39 346 At1.job
24/11/2006 16:51 6 SA.DAT
24/11/2006 16:50 65 desktop.ini
24/11/2006 16:50 <REP> .
24/11/2006 16:50 <REP> ..
8 fichier(s) 2.147 octets
2 R‚p(s) 47.609.643.008 octets libres
******************************************
## Répertoires de Program files
Le volume dans le lecteur C s'appelle Principal
Le num‚ro de s‚rie du volume est B0D7-ABE2
R‚pertoire de C:\Program Files
24/12/2006 08:44 <REP> .
24/12/2006 08:44 <REP> ..
28/09/2005 10:56 185.856 7za.exe
03/12/2006 09:33 <REP> Adobe
25/11/2006 01:55 <REP> Ahead
22/12/2006 12:13 <REP> Alcohol Soft
01/12/2006 08:47 <REP> Anti-Leech
27/12/2006 11:13 <REP> Antipub
04/12/2006 13:43 <REP> ArcSoft
27/11/2006 21:44 <REP> Auran
25/11/2006 10:00 <REP> AvantGo Connect
25/11/2006 09:55 <REP> Canon
17/12/2006 12:29 <REP> Codemasters
28/11/2006 23:06 <REP> Common Files
24/11/2006 16:49 <REP> ComPlus Applications
22/12/2006 11:40 0 cqwydcgt.exe
25/11/2006 10:34 <REP> Creative
27/11/2006 22:44 <REP> CyberLink
27/11/2006 22:45 <REP> CyberLink DVD Solution
25/11/2006 01:16 <REP> DivX
13/07/2006 20:36 280.692 dr.exe
01/12/2006 23:38 <REP> DVD Decrypter
01/12/2006 23:38 <REP> DVD Shrink
17/12/2006 10:59 <REP> EA SPORTS
01/12/2006 23:36 <REP> Elaborate Bytes
01/12/2006 10:07 <REP> ESET
07/12/2006 18:39 <REP> ETAJV PC
01/12/2006 23:06 <REP> Fichiers communs
28/11/2006 23:02 <REP> FileZilla
07/12/2006 18:53 <REP> FlashGet
24/11/2006 22:13 <REP> Google
25/11/2006 09:36 <REP> Hewlett-Packard
25/11/2006 09:43 <REP> honestech
25/11/2006 09:38 <REP> HP
22/12/2006 11:24 <REP> HP CD Labeler II
24/11/2006 22:01 <REP> IncrediMail
28/11/2006 13:23 <REP> ING
04/12/2006 06:06 <REP> Internet Explorer
25/11/2006 01:35 <REP> Java
23/12/2006 22:53 <REP> K!
10/12/2006 11:50 <REP> K-Lite Codec Pack
04/12/2006 13:34 <REP> Lavasoft
19/12/2006 14:36 <REP> LimeWire
16/12/2006 14:32 <REP> Macromedia
10/12/2006 11:51 <REP> Mafia
04/12/2006 05:55 <REP> Messenger
09/12/2006 00:04 <REP> Messenger Plus! Live
25/11/2006 10:00 <REP> Microsoft ActiveSync
24/11/2006 16:52 <REP> microsoft frontpage
24/11/2006 22:21 <REP> Microsoft Office
24/11/2006 22:22 <REP> Microsoft.NET
10/12/2006 11:51 <REP> Movie Maker
24/11/2006 16:48 <REP> MSN
24/11/2006 16:48 <REP> MSN Gaming Zone
04/12/2006 06:09 <REP> MSN Messenger
27/11/2006 12:16 <REP> MSXML 4.0
04/12/2006 05:58 <REP> NetMeeting
10/12/2006 11:51 <REP> Office Mouse
04/12/2006 05:58 <REP> Outlook Express
07/12/2006 21:03 <REP> PhotoFiltre
27/11/2006 13:46 <REP> Pinnacle
03/12/2006 09:37 <REP> PSCS2Updater
01/12/2006 08:05 <REP> PUREOKAYJUNK
22/12/2006 11:40 0 secure32.html
22/12/2006 11:39 <REP> serial2
24/11/2006 16:48 <REP> Services en ligne
24/11/2006 23:53 <REP> Shareaza
01/12/2006 23:37 <REP> SlySoft
24/11/2006 17:54 <REP> Spybot - Search & Destroy
09/08/2004 23:30 40.960 Uninstall_CDS.exe
16/12/2006 01:47 <REP> USB Game Controller
15/07/2006 02:06 279.552 user32.exe
10/12/2006 11:51 <REP> Windows Media Player
04/12/2006 05:58 <REP> Windows NT
24/11/2006 22:35 <REP> WinRAR
28/11/2006 23:06 <REP> Xara
24/11/2006 16:52 <REP> xerox
04/12/2006 11:14 <REP> Zone Labs
6 fichier(s) 787.060 octets
72 R‚p(s) 47.609.638.912 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
netsearchsoft.com REG_SZ
www.netsearchsoft.com REG_SZ
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
DateCompAcidPlus REG_SZ C:\Documents and Settings\All Users\Application Data\Spam store date comp\anti frag.exe
* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
THIS SKIP REG_SZ C:\DOCUME~1\Eric\APPLIC~1\PUREOK~1\axis mess.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
Le volume dans le lecteur C s'appelle Principal
Le num‚ro de s‚rie du volume est B0D7-ABE2
R‚pertoire de C:\WINDOWS
Le volume dans le lecteur C s'appelle Principal
Le num‚ro de s‚rie du volume est B0D7-ABE2
R‚pertoire de C:\WINDOWS
*************** Fin du rapport **************** -
@Eric4111Salut
¤ Clic sur démarrer, poste de travail, C:, Windows cherche et vide complétement ce dossier :
- Tasks
¤ Clic sur démarrer, poste de travail, C:, Documents and Settings, All Users, Application Data, et supprime ce dossier :
- Spam store date comp
¤ Clic sur poste de travail, C:, documents and settings, Eric, application data et supprime c edossiert :
-PUREOKAYJUNK
**Si un fichier persiste lors de la suppression fait ceci:
-Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisit "mode sans echec" attends un peu.. puis va supprimer les fichiers/dossiers, vide ta corbeille et redémarre ton PC normalement
¤ Télécharge ComboFix
http://download.bleepingcomputer.com/sUBs/combofix.exe
Ferme ton navigateur web avant d'exécuter ce programme
Double-clique dessus et appuye sur "Y" pour continuer
Attends quelques minutes..un rapport va s'ouvrir enregistre son contenu, puis copie et colle le ici stp
PS : Marie je t'ai expliqué, tu t'en souviens ? ..
-
-
SAlut
Shareaza ==> t'étonnes pas d'avoir des merdouilles de temps en temps..........
Télécharge Blacklight(de F-Secure) a l’une des 2 adresses :
https://www.f-secure.com/en
https://www.f-secure.com/en
et sauvegarde le sur ton Bureau.
Double-clique blbeta.exeet accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next
Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
Copie/colle le rapport
A++
-
Salut
Regarde sur le tuto (clik sur l'image)
http://ww1.tutmarks.com/story.php?title=Tutorial-FSecure-BlackLight -
voici le resultat
Encore merci
Bonne année
Eric - 06-12-30 16:19:42,15 Service Pack 1
ComboFix 06.11.27 - Running from: "C:\Documents and Settings\Eric\Mes documents"
((((((((((((((((((((((((((((((( Files Created from 2006-11-30 to 2006-12-30 ))))))))))))))))))))))))))))))))))
2006-12-30 10:43 <REP> d-------- C:\Program Files\CCleaner
2006-12-24 09:15 0 --a------ C:\mxtiwrag.exe
2006-12-24 09:15 0 --a------ C:\flyl.exe
2006-12-24 09:15 0 --a------ C:\cvptc.exe
2006-12-24 09:14 0 --a------ C:\vuyd.exe
2006-12-24 09:14 0 --a------ C:\rvkvek.exe
2006-12-24 09:14 0 --a------ C:\prwtuby.exe
2006-12-24 09:14 0 --a------ C:\dsvfldub.exe
2006-12-24 09:13 0 --a------ C:\cvfogsx.exe
2006-12-23 22:53 <REP> d-------- C:\Program Files\K!
2006-12-23 22:34 194,133 --a------ C:\WINDOWS\patcher.exe
2006-12-22 12:13 5,248 --a------ C:\WINDOWS\system32\drivers\a347scsi.sys
2006-12-22 12:13 160,640 --a------ C:\WINDOWS\system32\drivers\a347bus.sys
2006-12-22 12:13 <REP> d-------- C:\Program Files\Alcohol Soft
2006-12-22 11:41 0 --a------ C:\wuxlbsl.exe
2006-12-22 11:41 0 --a------ C:\jojg.exe
2006-12-22 11:40 0 --a------ C:\yidknjo.exe
2006-12-22 11:40 0 --a------ C:\rtos.exe
2006-12-22 11:40 0 --a------ C:\rrhedgnt.exe
2006-12-22 11:40 0 --a------ C:\Program Files\cqwydcgt.exe
2006-12-22 11:40 0 --a------ C:\kosjlqeb.exe
2006-12-22 11:39 280,692 --a------ C:\WINDOWS\dr.exe
2006-12-22 11:39 280,692 --a------ C:\Program Files\dr.exe
2006-12-22 11:39 279,552 --a------ C:\WINDOWS\user32.exe
2006-12-22 11:39 279,552 --a------ C:\Program Files\user32.exe
2006-12-22 11:39 0 --a------ C:\vesuyym.exe
2006-12-22 11:39 0 --a------ C:\sfokuk.exe
2006-12-22 11:39 0 --a------ C:\exwfrso.exe
2006-12-22 11:23 90,624 --a------ C:\WINDOWS\system32\LFFPX80N.DLL
2006-12-22 11:23 74,752 --a------ C:\WINDOWS\system32\LTFIL80N.DLL
2006-12-22 11:23 64,512 --a------ C:\WINDOWS\system32\LFFAX80N.DLL
2006-12-22 11:23 46,592 --a------ C:\WINDOWS\system32\LFICA80N.DLL
2006-12-22 11:23 429,056 --a------ C:\WINDOWS\system32\LTKRN80N.DLL
2006-12-22 11:23 39,424 --a------ C:\WINDOWS\system32\LFGIF80N.DLL
2006-12-22 11:23 35,840 --a------ C:\WINDOWS\system32\LFLMA80N.DLL
2006-12-22 11:23 338,944 --a------ C:\WINDOWS\system32\LFFPX7.DLL
2006-12-22 11:23 33,280 --a------ C:\WINDOWS\system32\LFBMP80N.DLL
2006-12-22 11:23 31,232 --a------ C:\WINDOWS\system32\LFLMB80N.DLL
2006-12-22 11:23 30,720 --a------ C:\WINDOWS\system32\LFPCX80N.DLL
2006-12-22 11:23 30,720 --a------ C:\WINDOWS\system32\LFPCT80N.DLL
2006-12-22 11:23 30,208 --a------ C:\WINDOWS\system32\LFEPS80N.DLL
2006-12-22 11:23 28,672 --a------ C:\WINDOWS\system32\LFPSD80N.DLL
2006-12-22 11:23 28,672 --a------ C:\WINDOWS\system32\LFAWD80N.DLL
2006-12-22 11:23 28,160 --a------ C:\WINDOWS\system32\LFWMF80N.DLL
2006-12-22 11:23 27,648 --a------ C:\WINDOWS\system32\LFWPG80N.DLL
2006-12-22 11:23 27,648 --a------ C:\WINDOWS\system32\LFTGA80N.DLL
2006-12-22 11:23 27,136 --a------ C:\WINDOWS\system32\LFIMG80N.DLL
2006-12-22 11:23 26,624 --a------ C:\WINDOWS\system32\LFPCD80N.DLL
2006-12-22 11:23 26,624 --a------ C:\WINDOWS\system32\LFCAL80N.DLL
2006-12-22 11:23 26,112 --a------ C:\WINDOWS\system32\LFRAS80N.DLL
2006-12-22 11:23 26,112 --a------ C:\WINDOWS\system32\LFMSP80N.DLL
2006-12-22 11:23 25,600 --a------ C:\WINDOWS\system32\LFWFX80N.DLL
2006-12-22 11:23 25,600 --a------ C:\WINDOWS\system32\LFMAC80N.DLL
2006-12-22 11:23 24,576 --a------ C:\WINDOWS\system32\LFAVI80N.DLL
2006-12-22 11:23 235,008 --a------ C:\WINDOWS\system32\LFDIC80N.DLL
2006-12-22 11:23 235,008 --a------ C:\WINDOWS\system32\LFCMP80N.DLL
2006-12-22 11:23 212,480 --a------ C:\WINDOWS\system32\PCDLIB32.DLL
2006-12-22 11:23 133,632 --a------ C:\WINDOWS\system32\LFPNG80N.DLL
2006-12-22 11:23 118,784 --a------ C:\WINDOWS\system32\LFKODAK.DLL
2006-12-22 11:23 114,688 --a------ C:\WINDOWS\system32\LFTIF80N.DLL
2006-12-22 11:23 <REP> d-------- C:\Program Files\HP CD Labeler II
2006-12-22 00:12 639,224 --a------ C:\WINDOWS\system32\drivers\sptd.sys
2006-12-19 10:57 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage
2006-12-17 12:34 43,520 --a------ C:\WINDOWS\system32\CmdLineExt03.dll
2006-12-17 12:32 284,840 --a------ C:\WINDOWS\system32\mp4sdmod.dll
2006-12-17 12:29 <REP> d-------- C:\Program Files\Codemasters
2006-12-17 10:55 974,848 --a------ C:\WINDOWS\system32\dxdiag.exe
2006-12-17 10:55 83,968 --a------ C:\WINDOWS\system32\drivers\nabtsfec.sys
2006-12-17 10:55 79,360 --a------ C:\WINDOWS\system32\dpwsockx.dll
2006-12-17 10:55 52,096 --a------ C:\WINDOWS\system32\drivers\msdv.sys
2006-12-17 10:55 48,512 --a------ C:\WINDOWS\system32\drivers\stream.sys
2006-12-17 10:55 470,528 --a------ C:\WINDOWS\system32\qdvd.dll
2006-12-17 10:55 47,104 --a------ C:\WINDOWS\system32\wstdecod.dll
2006-12-17 10:55 46,592 --a------ C:\WINDOWS\system32\dxdllreg.exe
2006-12-17 10:55 381,952 --a------ C:\WINDOWS\system32\dsound.dll
2006-12-17 10:55 354,816 --a------ C:\WINDOWS\system32\psisdecd.dll
2006-12-17 10:55 316,928 --a------ C:\WINDOWS\system32\qdv.dll
2006-12-17 10:55 292,864 --a------ C:\WINDOWS\system32\ddraw.dll
2006-12-17 10:55 230,400 --a------ C:\WINDOWS\system32\dplayx.dll
2006-12-17 10:55 181,248 --a------ C:\WINDOWS\system32\dmime.dll
2006-12-17 10:55 18,688 --a------ C:\WINDOWS\system32\drivers\wstcodec.sys
2006-12-17 10:55 16,896 --a------ C:\WINDOWS\system32\msyuv.dll
2006-12-17 10:55 16,384 --a------ C:\WINDOWS\system32\drivers\ccdecode.sys
2006-12-17 10:55 15,104 --a------ C:\WINDOWS\system32\drivers\mpe.sys
2006-12-17 10:55 14,976 --a------ C:\WINDOWS\system32\drivers\streamip.sys
2006-12-17 10:55 122,880 --a------ C:\WINDOWS\system32\dmusic.dll
2006-12-17 10:55 11,392 --a------ C:\WINDOWS\system32\drivers\bdasup.sys
2006-12-17 10:55 10,880 --a------ C:\WINDOWS\system32\drivers\slip.sys
2006-12-17 10:55 10,112 --a------ C:\WINDOWS\system32\drivers\ndisip.sys
2006-12-17 10:55 1,769,472 --a------ C:\WINDOWS\system32\dxdiagn.dll
2006-12-17 10:55 1,703,936 --a------ C:\WINDOWS\system32\d3d9.dll
2006-12-17 10:55 1,230,336 --a------ C:\WINDOWS\system32\msvidctl.dll
2006-12-17 10:55 1,201,152 --a------ C:\WINDOWS\system32\d3d8.dll
2006-12-16 14:31 <REP> d-------- C:\WINDOWS\system32\QuickTime
2006-12-16 01:47 <REP> d-------- C:\Program Files\USB Game Controller
2006-12-14 07:12 <REP> d--h-c--- C:\WINDOWS\$MSI30UninstallMSI30-KB884016$
2006-12-14 07:10 <REP> d-------- C:\Macromedia
2006-12-12 10:05 <REP> d-------- C:\Documents and Settings\Eric\Application Data\AdobeUM
2006-12-07 18:39 <REP> d-------- C:\Program Files\ETAJV PC
2006-12-07 18:39 <REP> d-------- C:\Documents and Settings\Eric\Application Data\Help
2006-12-07 09:59 <REP> d-------- C:\Audacity
2006-12-06 18:44 <REP> d-------- C:\Documents and Settings\Eric\Application Data\HP
2006-12-04 13:43 53,248 --a------ C:\WINDOWS\system32\Process.exe
2006-12-04 13:43 212,480 --------- C:\WINDOWS\PCDLIB32.DLL
2006-12-04 13:43 <REP> d-------- C:\Program Files\ArcSoft
2006-12-04 13:35 <REP> d-------- C:\Documents and Settings\Eric\Application Data\Lavasoft
2006-12-04 13:34 <REP> d-------- C:\Program Files\Lavasoft
2006-12-04 11:17 42,920 --a------ C:\WINDOWS\system32\vsutil_loc040c.dll
2006-12-04 11:17 <REP> d-------- C:\WINDOWS\system32\ZoneLabs
2006-12-04 11:14 <REP> d-------- C:\WINDOWS\Internet Logs
2006-12-04 11:14 <REP> d-------- C:\Program Files\Zone Labs
2006-12-04 06:07 <REP> d-------- C:\WINDOWS\Prefetch
2006-12-04 06:07 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Activesendbagsthunk
2006-12-03 09:37 <REP> d-------- C:\Program Files\PSCS2Updater
2006-12-01 23:38 <REP> d-------- C:\Program Files\DVD Shrink
2006-12-01 23:38 <REP> d-------- C:\Program Files\DVD Decrypter
2006-12-01 23:38 <REP> d-------- C:\Documents and Settings\All Users\Application Data\DVD Shrink
2006-12-01 23:36 <REP> d-------- C:\Program Files\SlySoft
2006-12-01 23:36 <REP> d-------- C:\Program Files\Elaborate Bytes
2006-12-01 23:34 <REP> d-------- C:\Documents and Settings\Eric\Application Data\Opera
2006-12-01 23:06 <REP> d-------- C:\Program Files\Fichiers communs\Adobe Systems Shared
2006-12-01 10:18 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Adobe Systems
2006-12-01 08:47 <REP> d-------- C:\Documents and Settings\Eric\Application Data\NetPumper
2006-12-01 08:46 <REP> d-------- C:\Program Files\Anti-Leech
2006-11-30 17:35 <REP> d-------- C:\Documents and Settings\Eric\Application Data\Adobe
2006-11-30 16:57 8,704 --a------ C:\WINDOWS\system32\kbdjpn.dll
2006-11-30 16:57 8,192 --a------ C:\WINDOWS\system32\kbdkor.dll
2006-11-30 16:57 6,144 --a------ C:\WINDOWS\system32\kbd106.dll
2006-11-30 16:57 6,144 --a------ C:\WINDOWS\system32\kbd101c.dll
2006-11-30 16:57 6,144 --a------ C:\WINDOWS\system32\kbd101b.dll
2006-11-30 16:57 5,632 --a------ C:\WINDOWS\system32\kbd103.dll
(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))
2006-12-19 14:36 -------- d-------- C:\Program Files\LimeWire
2006-12-17 10:59 -------- d-------- C:\Program Files\EA SPORTS
2006-12-16 14:32 -------- d-------- C:\Program Files\Macromedia
2006-12-16 01:47 -------- d--h----- C:\Program Files\InstallShield Installation Information
2006-12-14 07:18 -------- d-------- C:\Documents and Settings\Eric\Application Data\Macromedia
2006-12-14 07:14 -------- d---s---- C:\Documents and Settings\Eric\Application Data\Microsoft
2006-12-13 23:48 -------- d-------- C:\Documents and Settings\Eric\Application Data\LimeWire
2006-12-10 11:51 -------- d-------- C:\Program Files\Windows Media Player
2006-12-10 11:51 -------- d-------- C:\Program Files\Office Mouse
2006-12-10 11:51 -------- d-------- C:\Program Files\Movie Maker
2006-12-10 11:51 -------- d-------- C:\Program Files\Mafia
2006-12-10 11:50 -------- d-------- C:\Program Files\K-Lite Codec Pack
2006-12-09 00:04 -------- d-------- C:\Program Files\Messenger Plus! Live
2006-12-07 21:03 -------- d-------- C:\Program Files\PhotoFiltre
2006-12-07 18:53 -------- d-------- C:\Program Files\FlashGet
2006-12-04 06:09 -------- d-------- C:\Program Files\MSN Messenger
2006-12-04 06:06 -------- d-------- C:\Program Files\Internet Explorer
2006-12-04 05:58 -------- d-------- C:\Program Files\Windows NT
2006-12-04 05:58 -------- d-------- C:\Program Files\Outlook Express
2006-12-04 05:58 -------- d-------- C:\Program Files\NetMeeting
2006-12-04 05:58 -------- d-------- C:\Program Files\Fichiers communs\System
2006-12-04 05:55 -------- d-------- C:\Program Files\Messenger
2006-12-03 09:33 -------- d-------- C:\Program Files\Adobe
2006-12-03 09:32 -------- d-------- C:\Program Files\Fichiers communs\Adobe
2006-12-01 23:06 -------- d-------- C:\Program Files\Fichiers communs
2006-12-01 10:07 -------- d-------- C:\Program Files\ESET
2006-11-29 00:03 -------- d-------- C:\Program Files\Fichiers communs\Macromedia
2006-11-28 23:06 -------- d-------- C:\Program Files\Xara
2006-11-28 23:06 -------- d-------- C:\Program Files\Common Files
2006-11-28 23:02 -------- d-------- C:\Program Files\FileZilla
2006-11-28 13:23 -------- d-------- C:\Program Files\ING
2006-11-27 22:45 -------- d-------- C:\Program Files\CyberLink DVD Solution
2006-11-27 22:44 -------- d-------- C:\Program Files\CyberLink
2006-11-27 21:44 -------- d-------- C:\Program Files\Auran
2006-11-27 21:43 -------- d-------- C:\Program Files\Fichiers communs\InstallShield
2006-11-27 13:46 -------- d-------- C:\Program Files\Pinnacle
2006-11-27 12:16 -------- d-------- C:\Program Files\MSXML 4.0
2006-11-26 21:08 -------- d-------- C:\Documents and Settings\Eric\Application Data\Image Zone Express
2006-11-26 11:14 -------- d-------- C:\Program Files\Fichiers communs\HP
2006-11-25 10:34 -------- d-------- C:\Program Files\Creative
2006-11-25 10:00 -------- d-------- C:\Program Files\Microsoft ActiveSync
2006-11-25 10:00 -------- d-------- C:\Program Files\AvantGo Connect
2006-11-25 09:55 -------- d-------- C:\Program Files\Canon
2006-11-25 09:43 -------- d-------- C:\Program Files\honestech
2006-11-25 09:38 -------- d-------- C:\Program Files\HP
2006-11-25 09:36 -------- d-------- C:\Program Files\Hewlett-Packard
2006-11-25 09:35 -------- d-------- C:\Program Files\Fichiers communs\Hewlett-Packard
2006-11-25 02:09 -------- d--h----- C:\Program Files\Uninstall Information
2006-11-25 01:57 -------- d-------- C:\Program Files\Fichiers communs\Ahead
2006-11-25 01:55 -------- d-------- C:\Program Files\Ahead
2006-11-25 01:35 -------- d-------- C:\Program Files\Java
2006-11-25 01:16 -------- d-------- C:\Program Files\DivX
2006-11-24 23:53 -------- d-------- C:\Program Files\Shareaza
2006-11-24 23:53 -------- d-------- C:\Documents and Settings\Eric\Application Data\Shareaza
2006-11-24 23:52 -------- d-------- C:\Documents and Settings\Eric\Application Data\Google
2006-11-24 23:51 -------- d--h----- C:\Program Files\WindowsUpdate
2006-11-24 22:43 -------- d-------- C:\Documents and Settings\Eric\Application Data\Sun
2006-11-24 22:41 62592 --a------ C:\WINDOWS\system32\drivers\moufiltr.sys
2006-11-24 22:35 -------- d-------- C:\Program Files\WinRAR
2006-11-24 22:22 -------- d-------- C:\Program Files\Microsoft.NET
2006-11-24 22:22 -------- d-------- C:\Program Files\Fichiers communs\Microsoft Shared
2006-11-24 22:21 -------- d-------- C:\Program Files\Microsoft Office
2006-11-24 22:21 -------- d-------- C:\Program Files\Fichiers communs\DESIGNER
2006-11-24 22:13 -------- d-------- C:\Program Files\Google
2006-11-24 22:01 -------- d-------- C:\Program Files\IncrediMail
2006-11-24 21:51 -------- d-------- C:\Program Files\Fichiers communs\Java
2006-11-24 17:54 -------- d-------- C:\Program Files\Spybot - Search & Destroy
2006-11-24 17:44 502208 --a------ C:\WINDOWS\system32\drivers\amon.sys
2006-11-24 17:44 270336 --a------ C:\WINDOWS\system32\imon.dll
2006-11-24 16:56 -------- d-------- C:\Documents and Settings\Eric\Application Data\Identities
2006-11-24 16:52 0 -rahs---- C:\MSDOS.SYS
2006-11-24 16:52 0 -rahs---- C:\IO.SYS
2006-11-24 16:52 0 --a------ C:\CONFIG.SYS
2006-11-24 16:52 0 --a------ C:\AUTOEXEC.BAT
2006-11-24 16:52 -------- d-------- C:\Program Files\xerox
2006-11-24 16:52 -------- d-------- C:\Program Files\microsoft frontpage
2006-11-24 16:50 -------- d-------- C:\Program Files\Fichiers communs\Services
2006-11-24 16:50 -------- d-------- C:\Program Files\Fichiers communs\MSSoap
2006-11-24 16:49 -------- d-------- C:\Program Files\ComPlus Applications
2006-11-24 16:48 -------- d-------- C:\Program Files\Services en ligne
2006-11-24 16:48 -------- d-------- C:\Program Files\MSN Gaming Zone
2006-11-24 16:48 -------- d-------- C:\Program Files\MSN
2006-11-24 16:42 -------- d-------- C:\Program Files\Fichiers communs\SpeechEngines
2006-11-24 16:42 -------- d-------- C:\Program Files\Fichiers communs\ODBC
2006-11-24 16:41 62 --ahs---- C:\Documents and Settings\Eric\Application Data\desktop.ini
2006-11-04 14:14 1245696 --a------ C:\WINDOWS\system32\msxml4.dll
2006-10-15 18:56 1270272 --a------ C:\WINDOWS\system32\C'n'C.scr
2006-10-13 13:36 64000 --a------ C:\WINDOWS\system32\nwapi32.dll
(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries are not shown
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"IncrediMail"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe /c"
"swg"="C:\\Program Files\\Google\\GoogleToolbarNotifier\\1.2.908.5008\\GoogleToolbarNotifier.exe"
"MsnMsgr"="\"C:\\Program Files\\MSN Messenger\\MsnMsgr.Exe\" /background"
"H/PC Connection Agent"="\"C:\\Program Files\\Microsoft ActiveSync\\WCESCOMM.EXE\""
"THIS SKIP"="C:\\DOCUME~1\\Eric\\APPLIC~1\\PUREOK~1\\axis mess.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"SoundMan"="SOUNDMAN.EXE"
"VTTimer"="VTTimer.exe"
"nod32kui"="\"C:\\Program Files\\Eset\\nod32kui.exe\" /WAITSERVICE"
"FLMOFFICE4DMOUSE"="C:\\Program Files\\Office Mouse\\moffice.exe"
"SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre1.5.0_09\\bin\\jusched.exe\""
"NeroFilterCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe"
"HP Software Update"="C:\\Program Files\\HP\\HP Software Update\\HPWuSchd2.exe"
"ScanRegistry"="C:\\W"
"RemoteControl"="\"C:\\Program Files\\CyberLink DVD Solution\\PowerDVD\\PDVDServ.exe\""
"DateCompAcidPlus"="C:\\Documents and Settings\\All Users\\Application Data\\Spam store date comp\\anti frag.exe"
"CloneCDTray"="\"C:\\Program Files\\SlySoft\\CloneCD\\CloneCDTray.exe\" /s"
"AnyDVD"="C:\\Program Files\\SlySoft\\AnyDVD\\AnyDVD.exe"
"Zone Labs Client"="\"C:\\Program Files\\Zone Labs\\ZoneAlarm\\zlclient.exe\""
"I downloaded pirated Software from P2P "="FIFA Football 2007"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]
"Installed"="1"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]
"Installed"="1"
"NoChange"="1"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]
"Installed"="1"
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000000
[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"
[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"
Completion time: 06-12-30 16:21:35.43
C:\ComboFix.txt ... 06-12-30 16:21 -
.../...
-
Bah oui Marie !
..........
bon, bref, y'a des bestioles donc :
Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clique dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp
https://www.bitdefender.com/toolbox/