[spyware/virus] Aide sur log Hijackthis

Résolu
tivic Messages postés 5 Statut Membre -  
tivic Messages postés 5 Statut Membre -
Bonsoirà tous,

Cela fais quelques semaines que je me retrouve avec des pop up non souhaitées et n'importe quand pour des sites genre adultfriendfinder, party friend finder, site de casinos en tout genre... J'ai déjà effectué différents scan avec mon antivirus (Trend Micro PC Cillin), puis ad aware, a²free et spybot puis un petit nettoyage avec CCleaner. Mon problème est resté le même. J'ai donc fais un petit séjour sur votre forum et j'ai découvert Hijackthis mais mes compétences s'arrêteent là...

Je vous demande donc juse un petit coup de main pour déchiffrer tout ça en espérant trouver la solution...

Merci d'avance, je vous copie le log de Hijackthis!!

Logfile of HijackThis v1.99.1
Scan saved at 22:44:25, on 23/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\WINDOWS\SYSTEM32\SPOOLSV.EXE
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\PROGRA~1\TRENDM~1\INTERN~3\PCCTLCOM.EXE
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\TRENDM~1\INTERN~3\Tmntsrv.exe
C:\PROGRA~1\TRENDM~1\INTERN~3\TMPROXY.EXE
C:\WINDOWS\System32\MsPMSPSv.exe
C:\PROGRA~1\TRENDM~1\INTERN~3\TMPFW.EXE
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\BCMSMMSG.exe
C:\WINDOWS\System32\DSentry.exe
C:\Program Files\Creative\SBLive\Diagnostics\diagent.exe
C:\Program Files\Hewlett-Packard\HP PrecisionScan\PrecisionScan\HPLamp.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Program Files\Trend Micro\Internet Security 14\pccguide.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\PROGRAM FILES\WIDCOMM\BLUETOOTH SOFTWARE\BTTRAY.EXE
C:\Program Files\Digital Line Detect\DLG.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
c:\progra~1\intern~1\iexplore.exe
D:\Download\Install Victor\Nettoyage\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
N3 - Netscape 7: user_pref("browser.startup.homepage", "http://www.netscape.fr"); (C:\Documents and Settings\VICTOR\Application Data\Mozilla\Profiles\default\k9qnyxeq.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\VICTOR\Application Data\Mozilla\Profiles\default\k9qnyxeq.slt\prefs.js)
O2 - BHO: (no name) - {008DB894-99ED-445D-8547-0E7C9808898D} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe
O4 - HKLM\..\Run: [diagent] "C:\Program Files\Creative\SBLive\Diagnostics\diagent.exe" startup
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HP Lamp] C:\Program Files\Hewlett-Packard\HP PrecisionScan\PrecisionScan\HPLamp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [Resume copy] copyfstq.exe /startup
O4 - HKLM\..\Run: [SSBkgdUpdate] C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe -Embedding -boot
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 14\pccguide.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Axis Bone Bore Army] C:\Documents and Settings\All Users\Application Data\TestThunkAxisBone\ownssect.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background
O4 - HKCU\..\Run: [IDOLPROXY] C:\DOCUME~1\VICTOR\APPLIC~1\WINFAS~1\TitleVcThird.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir avec GetRight - C:\Program Files\GetRight\GRbrowse.htm
O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Télecharger avec GetRight - C:\Program Files\GetRight\GRdownload.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Flash Decompiler SWF Capture tool - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\WINDOWS\System32\shdocvw.dll (HKCU)
O9 - Extra 'Tools' menuitem: Flash Decompiler SWF Capture tool menu - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\WINDOWS\System32\shdocvw.dll (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} (Contrôleur de DownloadManager) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.0.5.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\System32\NMSSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~3\PcCtlCom.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~3\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~3\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~3\tmproxy.exe

Merci de votre aide!!!

Tivic
Configuration: Windows XP
Internet Explorer 7.0

7 réponses

  1. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    bonsoir,

    Télécharge LopXPMH sur ton Bureau.
    http://perso.numericable.fr/~altshift/Info/Fichiers/lopxpMH2.zip
    * Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.
    * Poste le contenu du rapport qui va s'ouvrir.
    0
  2. tivic Messages postés 5 Statut Membre
     
    et Hop!!

    Merci de ton aide!!

    Rapport fait à 0:13:15,85 le 24/01/2007

    ******************************************
    ## Répertoires Application Data

    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7086-11EC

    R‚pertoire de C:\Documents and Settings\Administrateur\Application Data

    24/12/2004 15:34 <REP> .
    24/12/2004 15:34 <REP> ..
    24/12/2004 15:34 <REP> Identities
    24/12/2004 16:58 <REP> Lavasoft
    24/12/2004 15:34 <REP> Microsoft
    24/12/2004 15:34 <REP> Symantec
    24/12/2004 15:34 62 DESKTOP.INI
    1 fichier(s) 62 octets
    6 R‚p(s) 10ÿ021ÿ515ÿ264 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7086-11EC

    R‚pertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data

    24/12/2004 15:34 <REP> .
    24/12/2004 15:34 <REP> ..
    24/12/2004 15:34 <REP> Microsoft
    24/12/2004 15:34 3ÿ248ÿ450 IconCache.db
    1 fichier(s) 3ÿ248ÿ450 octets
    3 R‚p(s) 10ÿ021ÿ511ÿ168 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7086-11EC

    R‚pertoire de C:\Documents and Settings\All Users\Application Data

    20/01/2003 09:07 <REP> .
    20/01/2003 09:07 <REP> ..
    17/09/2004 17:26 <REP> Adobe
    14/09/2006 22:37 <REP> Apple Computer
    20/01/2003 09:33 <REP> BVRP Software
    20/01/2003 09:34 <REP> Creative
    14/10/2004 19:17 <REP> DVD Shrink
    24/09/2006 11:48 <REP> Google
    27/05/2005 21:10 <REP> InstallShield
    23/04/2003 22:03 <REP> Macrovision
    09/08/2006 23:41 <REP> Messenger Plus!
    20/01/2003 09:07 <REP> Microsoft
    11/01/2005 10:36 <REP> MSN6
    20/05/2005 18:56 <REP> nView_Profiles
    20/01/2003 09:33 <REP> SBSI
    27/05/2005 21:06 <REP> ScanSoft
    25/12/2004 19:43 <REP> Skype
    20/05/2006 17:16 <REP> Sony Ericsson
    23/12/2004 19:51 <REP> Spybot - Search & Destroy
    20/01/2003 09:42 <REP> Symantec
    05/01/2007 02:00 <REP> TestThunkAxisBone
    01/04/2006 10:41 <REP> Viewpoint
    16/08/2006 00:25 <REP> Windows Genuine Advantage
    18/09/2002 12:27 62 DESKTOP.INI
    23/01/2003 13:01 6 DirectCDUserNameF.txt
    14/09/2006 22:41 1ÿ755 QTSBandwidthCache
    3 fichier(s) 1ÿ823 octets
    23 R‚p(s) 10ÿ021ÿ511ÿ168 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7086-11EC

    R‚pertoire de C:\Documents and Settings\Default User\Application Data

    20/01/2003 09:07 <REP> .
    20/01/2003 09:07 <REP> ..
    22/01/2003 13:36 <REP> Identities
    20/01/2003 09:07 <REP> Microsoft
    22/01/2003 13:36 <REP> Symantec
    18/09/2002 12:27 62 DESKTOP.INI
    1 fichier(s) 62 octets
    5 R‚p(s) 10ÿ021ÿ511ÿ168 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7086-11EC

    R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

    20/01/2003 09:07 <REP> .
    20/01/2003 09:07 <REP> ..
    22/01/2003 13:36 <REP> Microsoft
    22/01/2003 13:36 3ÿ248ÿ450 IconCache.db
    1 fichier(s) 3ÿ248ÿ450 octets
    3 R‚p(s) 10ÿ021ÿ511ÿ168 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7086-11EC

    R‚pertoire de C:\Documents and Settings\HELENE\Application Data

    22/01/2003 13:37 <REP> .
    22/01/2003 13:37 <REP> ..
    22/01/2005 20:06 <REP> Adobe
    22/01/2003 13:52 <REP> CyberLink
    06/10/2006 18:06 <REP> Google
    22/01/2003 13:37 <REP> Identities
    02/04/2003 21:32 <REP> Macromedia
    22/01/2003 13:37 <REP> Microsoft
    02/04/2003 20:06 <REP> Real
    19/07/2005 14:09 <REP> Sun
    22/01/2003 13:37 <REP> Symantec
    01/06/2003 10:22 <REP> Visicom Media
    22/01/2003 13:37 62 DESKTOP.INI
    23/01/2004 19:08 68ÿ560 GDIPFONTCACHEV1.DAT
    2 fichier(s) 68ÿ622 octets
    12 R‚p(s) 10ÿ021ÿ507ÿ072 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7086-11EC

    R‚pertoire de C:\Documents and Settings\HELENE\Local Settings\Application Data

    22/01/2003 13:37 <REP> .
    22/01/2003 13:37 <REP> ..
    05/11/2006 15:29 <REP> Ahead
    22/01/2003 14:31 <REP> Dell
    29/05/2005 13:37 <REP> Google
    22/01/2003 14:13 <REP> Identities
    22/01/2003 13:37 <REP> Microsoft
    30/01/2006 15:08 3ÿ584 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    28/09/2004 21:54 70ÿ496 GDIPFONTCACHEV1.DAT
    22/01/2003 13:37 3ÿ227ÿ960 IconCache.db
    3 fichier(s) 3ÿ302ÿ040 octets
    7 R‚p(s) 10ÿ021ÿ507ÿ072 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7086-11EC

    R‚pertoire de C:\Documents and Settings\HERVE\Application Data

    22/01/2003 15:39 <REP> .
    22/01/2003 15:39 <REP> ..
    08/03/2003 14:07 <REP> Adobe
    18/01/2004 19:38 <REP> ChessBase
    22/01/2003 19:44 <REP> CyberLink
    22/01/2003 15:39 <REP> Identities
    27/05/2004 21:55 <REP> Macromedia
    22/01/2003 15:39 <REP> Microsoft
    10/04/2003 20:17 <REP> Real
    22/01/2003 15:39 <REP> Symantec
    22/01/2003 15:39 62 DESKTOP.INI
    28/12/2006 12:00 69ÿ336 GDIPFONTCACHEV1.DAT
    2 fichier(s) 69ÿ398 octets
    10 R‚p(s) 10ÿ021ÿ507ÿ072 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7086-11EC

    R‚pertoire de C:\Documents and Settings\HERVE\Local Settings\Application Data

    22/01/2003 15:39 <REP> .
    22/01/2003 15:39 <REP> ..
    28/12/2006 11:50 <REP> Adobe
    28/12/2006 11:46 <REP> Ahead
    21/08/2005 21:47 <REP> Google
    22/01/2003 15:39 <REP> Microsoft
    28/03/2004 12:10 4ÿ608 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    07/10/2004 08:09 70ÿ496 GDIPFONTCACHEV1.DAT
    22/01/2003 15:39 4ÿ323ÿ918 IconCache.db
    3 fichier(s) 4ÿ399ÿ022 octets
    6 R‚p(s) 10ÿ021ÿ507ÿ072 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7086-11EC

    R‚pertoire de C:\Documents and Settings\Jeux\Application Data

    03/02/2003 17:20 <REP> .
    03/02/2003 17:20 <REP> ..
    12/04/2003 15:30 <REP> ACAMPREF
    26/09/2003 19:23 <REP> ChessBase
    21/04/2003 00:22 <REP> CyberLink
    10/12/2003 15:32 <REP> Help
    03/02/2003 17:20 <REP> Identities
    07/04/2003 14:02 <REP> Macromedia
    03/02/2003 17:20 <REP> Microsoft
    02/04/2003 21:58 <REP> Real
    03/02/2003 17:20 <REP> Symantec
    07/04/2003 12:57 <REP> Visicom Media
    06/07/2006 11:43 <REP> vlc
    03/02/2003 17:20 62 DESKTOP.INI
    1 fichier(s) 62 octets
    13 R‚p(s) 10ÿ021ÿ507ÿ072 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7086-11EC

    R‚pertoire de C:\Documents and Settings\Jeux\Local Settings\Application Data

    03/02/2003 17:20 <REP> .
    03/02/2003 17:20 <REP> ..
    03/05/2006 22:03 <REP> Google
    10/12/2003 15:32 <REP> Help
    03/02/2003 17:20 <REP> Microsoft
    23/09/2005 22:21 69ÿ336 GDIPFONTCACHEV1.DAT
    03/02/2003 17:20 1ÿ575ÿ432 IconCache.db
    2 fichier(s) 1ÿ644ÿ768 octets
    5 R‚p(s) 10ÿ021ÿ502ÿ976 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7086-11EC

    R‚pertoire de C:\Documents and Settings\LocalService\Application Data

    20/01/2003 09:07 <REP> .
    20/01/2003 09:07 <REP> ..
    20/01/2003 09:07 <REP> Microsoft
    0 fichier(s) 0 octets
    3 R‚p(s) 10ÿ021ÿ502ÿ976 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7086-11EC

    R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

    20/01/2003 09:07 <REP> .
    20/01/2003 09:07 <REP> ..
    20/01/2003 09:07 <REP> Microsoft
    0 fichier(s) 0 octets
    3 R‚p(s) 10ÿ021ÿ502ÿ976 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7086-11EC

    R‚pertoire de C:\Documents and Settings\MARION\Application Data

    22/01/2003 16:00 <REP> .
    22/01/2003 16:00 <REP> ..
    02/03/2003 15:06 <REP> Adobe
    13/08/2005 23:56 <REP> CyberLink
    02/03/2003 15:08 <REP> Help
    22/01/2003 16:00 <REP> Identities
    15/12/2003 20:16 <REP> Macromedia
    22/01/2003 16:00 <REP> Microsoft
    03/04/2003 15:57 <REP> Real
    22/01/2003 16:00 <REP> Symantec
    10/04/2003 13:24 <REP> Visicom Media
    22/01/2003 16:00 62 DESKTOP.INI
    14/11/2004 17:09 70ÿ496 GDIPFONTCACHEV1.DAT
    2 fichier(s) 70ÿ558 octets
    11 R‚p(s) 10ÿ021ÿ502ÿ976 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7086-11EC

    R‚pertoire de C:\Documents and Settings\MARION\Local Settings\Application Data

    22/01/2003 16:00 <REP> .
    22/01/2003 16:00 <REP> ..
    13/08/2005 23:55 <REP> Google
    02/03/2003 15:08 <REP> Help
    22/01/2003 16:00 <REP> Microsoft
    14/09/2003 14:12 4ÿ608 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    18/09/2004 17:20 69ÿ336 GDIPFONTCACHEV1.DAT
    22/01/2003 16:00 4ÿ320ÿ380 IconCache.db
    3 fichier(s) 4ÿ394ÿ324 octets
    5 R‚p(s) 10ÿ021ÿ502ÿ976 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7086-11EC

    R‚pertoire de C:\Documents and Settings\MARTIN\Application Data

    22/01/2003 14:35 <REP> .
    22/01/2003 14:35 <REP> ..
    28/09/2005 20:03 <REP> Adobe
    14/10/2003 17:43 <REP> ChessBase
    23/07/2003 23:10 <REP> CyberLink
    18/06/2003 18:50 <REP> Help
    22/01/2003 14:35 <REP> Identities
    03/05/2004 12:19 <REP> Macromedia
    22/01/2003 14:35 <REP> Microsoft
    22/01/2003 15:51 <REP> MSN6
    03/04/2003 07:35 <REP> Real
    22/01/2003 14:35 <REP> Symantec
    22/01/2003 14:35 62 DESKTOP.INI
    04/03/2003 19:26 63ÿ664 GDIPFONTCACHEV1.DAT
    2 fichier(s) 63ÿ726 octets
    12 R‚p(s) 10ÿ021ÿ502ÿ976 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7086-11EC

    R‚pertoire de C:\Documents and Settings\MARTIN\Local Settings\Application Data

    22/01/2003 14:35 <REP> .
    22/01/2003 14:35 <REP> ..
    01/06/2005 20:18 <REP> Google
    18/06/2003 18:50 <REP> Help
    22/01/2003 14:36 <REP> Identities
    22/01/2003 14:35 <REP> Microsoft
    22/01/2003 15:38 52ÿ224 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    23/09/2004 14:09 69ÿ336 GDIPFONTCACHEV1.DAT
    22/01/2003 14:35 170ÿ656 IconCache.db
    3 fichier(s) 292ÿ216 octets
    6 R‚p(s) 10ÿ021ÿ498ÿ880 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7086-11EC

    R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

    20/01/2003 09:07 <REP> .
    20/01/2003 09:07 <REP> ..
    20/01/2003 09:07 <REP> Microsoft
    0 fichier(s) 0 octets
    3 R‚p(s) 10ÿ021ÿ498ÿ880 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7086-11EC

    R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

    20/01/2003 09:07 <REP> .
    20/01/2003 09:07 <REP> ..
    20/01/2003 09:07 <REP> Microsoft
    0 fichier(s) 0 octets
    3 R‚p(s) 10ÿ021ÿ498ÿ880 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7086-11EC

    R‚pertoire de C:\Documents and Settings\Propri‚taire

    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7086-11EC

    R‚pertoire de C:\Documents and Settings\VICTOR\Application Data

    22/01/2003 15:07 <REP> .
    22/01/2003 15:07 <REP> ..
    03/05/2005 17:22 <REP> .BitTornado
    12/04/2003 17:37 <REP> ACAMPREF
    29/01/2003 16:26 <REP> Adobe
    29/10/2006 22:26 <REP> Ahead
    14/09/2006 22:42 <REP> Apple Computer
    25/12/2004 18:52 <REP> Arcsoft
    15/05/2005 20:00 <REP> Azureus
    05/01/2007 02:00 <REP> BitGrabber
    10/08/2006 00:59 <REP> BSplayer
    16/08/2006 01:54 <REP> Canon
    28/09/2003 10:37 <REP> ChessBase
    22/01/2003 17:22 <REP> CyberLink
    15/02/2004 13:17 <REP> DMCache
    12/01/2007 20:14 <REP> Download Manager
    02/02/2005 19:22 <REP> FMA
    01/10/2005 18:12 <REP> Google
    06/02/2003 14:41 <REP> Help
    22/01/2003 15:07 <REP> Identities
    22/09/2004 17:22 <REP> InterTrust
    28/05/2006 23:29 <REP> iPodder
    24/12/2004 09:51 <REP> Lavasoft
    25/12/2004 11:53 <REP> Leadertech
    17/06/2003 23:00 <REP> Macromedia
    31/03/2006 22:51 <REP> Media Player Classic
    22/01/2003 15:07 <REP> Microsoft
    04/02/2004 19:30 <REP> Mozilla
    11/01/2005 10:36 <REP> MSN6
    21/03/2006 00:09 <REP> OpenOffice.org1.9.104
    27/05/2005 21:10 <REP> ScanSoft
    29/05/2005 20:27 <REP> Sierra
    14/11/2006 01:17 <REP> Sony Ericsson
    29/12/2004 17:45 <REP> Sun
    22/01/2003 15:07 <REP> Symantec
    14/11/2006 01:17 <REP> Teleca
    17/12/2006 21:41 <REP> Tivic
    15/01/2006 11:33 <REP> uTorrent
    07/04/2003 13:00 <REP> Visicom Media
    11/09/2006 21:26 <REP> vlc
    16/05/2006 23:30 <REP> vlc(2)
    14/11/2006 21:10 <REP> Vso
    05/01/2007 02:00 <REP> win fast log
    03/05/2005 18:47 61 bteasy.ini
    14/11/2006 20:30 11ÿ264 CDRusersDB.v12
    22/01/2003 15:07 62 DESKTOP.INI
    14/11/2006 21:10 81ÿ920 ezpinst.exe
    14/11/2006 21:11 7ÿ172 ezplay.cat
    14/11/2006 21:11 94ÿ080 ezplay.sys
    14/11/2006 21:11 1ÿ104 FQYHTCXD.inf
    14/11/2006 21:11 125 FQYHTCXD.ini
    14/11/2006 21:11 33 FQYHTCXD.log
    23/01/2003 19:41 69ÿ336 GDIPFONTCACHEV1.DAT
    14/11/2006 21:10 7ÿ176 pcouffin.cat
    14/11/2006 21:10 1ÿ144 pcouffin.inf
    14/11/2006 21:11 33 pcouffin.log
    14/11/2006 21:10 47ÿ360 pcouffin.sys
    14 fichier(s) 320ÿ870 octets
    43 R‚p(s) 10ÿ021ÿ498ÿ880 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7086-11EC

    R‚pertoire de C:\Documents and Settings\VICTOR\Local Settings\Application Data

    22/01/2003 15:07 <REP> .
    22/01/2003 15:07 <REP> ..
    29/12/2004 17:41 <REP> {35A3A4F2-B792-11D6-A78A-00B0D0142060}
    29/12/2004 17:44 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142060}
    17/09/2004 17:29 <REP> Adobe
    13/10/2004 20:48 <REP> Ahead
    14/09/2006 22:41 <REP> Apple Computer
    26/02/2005 15:18 <REP> ApplicationHistory
    28/05/2003 16:02 <REP> BVRP Software
    18/06/2006 19:49 <REP> Dell
    04/04/2005 23:16 <REP> Google
    06/02/2003 14:41 <REP> Help
    26/02/2005 15:18 <REP> IsolatedStorage
    22/01/2003 15:07 <REP> Microsoft
    02/03/2005 17:53 <REP> NFS Underground 2
    28/11/2004 23:51 <REP> WMTools Downloaded Files
    23/01/2003 19:21 167ÿ424 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    26/02/2005 15:18 129 fusioncache.dat
    14/09/2004 20:25 69ÿ336 GDIPFONTCACHEV1.DAT
    23/09/2005 22:35 4ÿ287ÿ816 IconCache.db
    4 fichier(s) 4ÿ524ÿ705 octets
    16 R‚p(s) 10ÿ021ÿ494ÿ784 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7086-11EC

    R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

    20/01/2003 09:05 <REP> .
    20/01/2003 09:05 <REP> ..
    22/01/2003 13:36 <REP> Identities
    20/01/2003 09:05 <REP> Microsoft
    22/01/2003 13:36 <REP> Symantec
    18/09/2002 12:27 62 DESKTOP.INI
    1 fichier(s) 62 octets
    5 R‚p(s) 10ÿ021ÿ494ÿ784 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7086-11EC

    R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

    20/01/2003 09:08 <REP> .
    20/01/2003 09:08 <REP> ..
    22/01/2003 13:36 <REP> Microsoft
    22/01/2003 13:36 3ÿ248ÿ450 IconCache.db
    1 fichier(s) 3ÿ248ÿ450 octets
    3 R‚p(s) 10ÿ021ÿ494ÿ784 octets libres

    ******************************************
    Recherche des taches planifiées dans C:\WINDOWS\tasks

    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7086-11EC

    R‚pertoire de C:\WINDOWS\Tasks

    05/01/2007 02:01 270 B3918BAE93520612.job
    06/12/2006 19:06 424 User_Feed_Synchronization-{FA025C1D-05A5-4406-9901-4677F061896C}.job
    22/01/2003 13:36 258 Rappel d'abonnement 1 auprŠs de l'ISP.job
    20/01/2003 09:43 426 Symantec NetDetect.job
    20/01/2003 09:23 6 SA.DAT
    20/01/2003 09:07 <REP> ..
    20/01/2003 09:07 <REP> .
    30/08/2002 08:00 65 DESKTOP.INI
    6 fichier(s) 1ÿ449 octets
    2 R‚p(s) 10ÿ021ÿ494ÿ784 octets libres

    ******************************************
    ## Répertoires de Program files

    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7086-11EC

    R‚pertoire de C:\Program Files

    16/01/2007 00:05 <REP> .
    16/01/2007 00:05 <REP> ..
    11/01/2007 08:20 <REP> 7-Zip
    20/03/2005 20:15 <REP> AC3Filter
    26/12/2006 14:29 <REP> Adobe
    07/01/2007 20:29 <REP> adslTV
    08/10/2004 22:28 <REP> Archos MP4SP
    23/01/2007 19:58 <REP> a-squared Free
    25/08/2006 17:53 <REP> AviSynth 2.5
    14/01/2007 00:38 <REP> Azureus
    19/11/2005 18:09 <REP> Bi-Exploreur
    05/01/2007 02:06 <REP> BitGrabber
    16/08/2006 01:13 <REP> Canon
    13/11/2006 20:27 <REP> CCleaner
    26/02/2005 11:40 <REP> CD_HTF
    27/07/2004 10:14 <REP> CDex_150
    26/09/2003 19:21 <REP> ChessBase
    20/01/2003 09:33 <REP> Classic PhoneTools
    27/05/2005 00:56 <REP> ComunX
    20/01/2003 09:34 <REP> Creative
    18/10/2004 12:07 <REP> CyberLink
    17/05/2005 18:28 <REP> DAMN NFO Viewer
    20/01/2003 09:33 <REP> Dell
    20/01/2003 09:42 <REP> Dell Computer
    20/01/2003 09:34 <REP> Dell Modem-On-Hold
    28/07/2005 22:23 <REP> Deskshare
    20/01/2003 09:33 <REP> Digital Line Detect
    11/01/2006 18:33 <REP> DivX
    25/08/2006 14:43 <REP> DivX 5.2.1
    17/05/2005 18:46 <REP> D-Tools
    20/03/2005 20:03 <REP> DVD Decrypter
    14/10/2004 19:17 <REP> DVD Shrink
    11/01/2006 18:43 <REP> DVDFab Decrypter
    03/06/2005 11:34 <REP> EA Games
    23/01/2007 16:16 <REP> Everest Poker
    20/03/2005 19:45 <REP> FairUse Wizard
    14/11/2006 21:58 <REP> Fichiers communs
    01/06/2003 10:18 <REP> FileZilla
    20/03/2005 19:44 <REP> FlasKMPEG
    14/11/2006 00:17 <REP> Fma
    04/09/2006 12:39 <REP> FpTest
    11/09/2006 21:39 <REP> FreeGo
    24/09/2006 16:44 <REP> Freeplayer
    26/09/2006 18:46 <REP> GNU Octave 2.1.36
    06/12/2006 18:15 <REP> Google
    28/01/2005 19:58 <REP> Hewlett-Packard
    20/03/2005 19:45 <REP> Illustrate
    20/01/2003 09:33 <REP> intel
    05/12/2006 19:32 <REP> Internet Explorer
    20/01/2003 09:42 <REP> Jasc Software Inc
    03/12/2006 13:09 <REP> Java
    28/05/2006 23:29 <REP> Juice
    21/05/2005 20:22 <REP> Klondike WAP Browser
    03/06/2005 11:47 <REP> KONAMI
    28/07/2005 22:16 <REP> Konvertor
    23/12/2004 20:11 <REP> Lavasoft
    16/09/2006 11:29 <REP> Lupas Rename 2000
    07/04/2003 14:20 <REP> Macromedia
    10/01/2007 21:32 <REP> Media Player Classic
    21/06/2006 11:59 <REP> MediaMonkey
    09/02/2005 18:15 <REP> messenger
    23/12/2006 16:08 <REP> Messenger Plus! Live
    04/08/2006 21:18 <REP> MessengerPlus! 3
    20/01/2003 09:07 <REP> microsoft frontpage
    30/01/2005 11:12 <REP> Microsoft Office
    20/01/2003 09:38 <REP> Microsoft Visual Studio
    11/01/2007 17:18 <REP> Minitel
    11/01/2006 18:26 <REP> MKVToolnix
    20/01/2003 09:33 <REP> Modem Helper
    14/09/2004 19:45 <REP> Movie Maker
    18/12/2006 00:29 <REP> Mp3TagToolsv12
    20/01/2003 09:07 <REP> MSN
    20/01/2003 09:07 <REP> MSN Gaming Zone
    23/12/2006 16:08 <REP> MSN Messenger
    20/01/2003 09:39 <REP> MSPress
    20/03/2005 19:44 <REP> Neodivx
    29/10/2006 22:23 <REP> Nero
    19/12/2004 18:01 <REP> NetMeeting
    04/02/2004 19:26 <REP> Netscape
    20/03/2005 19:44 <REP> Nokia
    23/09/2004 14:48 <REP> OfficeUpdate11
    25/08/2006 14:49 <REP> On2 Technologies
    13/12/2006 00:27 <REP> Outlook Express
    25/12/2004 18:54 <REP> palmOne
    31/03/2006 00:26 <REP> Plextor
    14/09/2006 22:39 <REP> QuickTime
    25/08/2006 14:46 <REP> QuickTime Alternative
    30/01/2005 11:59 <REP> Ratajik Software
    02/04/2003 20:06 <REP> Real
    25/08/2006 14:48 <REP> Real Alternative
    23/12/2004 19:48 <REP> RegCleaner
    11/01/2006 18:23 <REP> RIAM Video Enhancer
    11/01/2006 19:34 <REP> Ripp-it_AM
    20/01/2003 09:44 <REP> Roxio
    09/10/2005 19:41 <REP> Samsung
    27/05/2005 21:06 <REP> ScanSoft
    20/01/2003 09:07 <REP> Services en ligne
    15/06/2004 17:38 <REP> SNCF
    14/11/2006 19:09 <REP> Sony Ericsson
    23/01/2007 21:00 <REP> Spybot - Search & Destroy
    22/01/2003 15:25 <REP> Symantec
    01/07/2003 17:33 <REP> TEXTware
    23/09/2005 19:50 <REP> TGTSoft
    18/09/2006 00:50 <REP> TimeAdjuster
    17/05/2005 01:47 <REP> Torrent Search
    11/09/2003 20:49 <REP> Transcribe
    01/02/2006 22:32 <REP> Trend Micro
    14/11/2006 21:58 <REP> UltraISO
    04/02/2004 19:32 <REP> Viewpoint
    29/10/2004 10:40 <REP> VirtualDub
    07/04/2003 12:54 <REP> Visicom Media
    27/12/2006 13:15 <REP> VobSub
    10/01/2007 21:45 <REP> VSO
    23/01/2003 14:47 <REP> Wanadoo
    10/08/2006 01:05 <REP> Webteh
    13/11/2006 20:52 <REP> WIDCOMM
    05/01/2007 02:00 <REP> win fast log
    11/10/2006 21:57 <REP> Winamp
    24/01/2007 00:12 <REP> Windows Media Player
    14/09/2004 19:41 <REP> Windows NT
    11/09/2006 21:38 <REP> WinPcap
    18/10/2004 23:10 <REP> WinRAR
    07/03/2006 19:43 <REP> WinZip
    20/01/2003 09:07 <REP> XEROX
    0 fichier(s) 0 octets
    124 R‚p(s) 10ÿ021ÿ482ÿ496 octets libres

    ******************************************
    ## Popups autorisées

    * Internet Explorer

    ! REG.EXE VERSION 3.0

    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
    www31.ratp.info REG_BINARY
    sup.francetv.fr REG_BINARY

    * Mozilla Firefox (1 autorisé 2 interdit)

    ******************************************
    ## Registre

    * [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    Axis Bone Bore Army REG_SZ C:\Documents and Settings\All Users\Application Data\TestThunkAxisBone\ownssect.exe

    * [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    IDOLPROXY REG_SZ C:\DOCUME~1\VICTOR\APPLIC~1\WINFAS~1\TitleVcThird.exe

    ******************************************
    ## Zones de sécurité

    * HKCU Domains (4)

    * P3P History (5)

    ******************************************
    ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7086-11EC

    R‚pertoire de C:\WINDOWS

    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 7086-11EC

    R‚pertoire de C:\WINDOWS

    *************** Fin du rapport ****************
    0
  3. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    re

    je regarde tes rapports, et je reviens te donner les manips à effectuer
    0
  4. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    voici les manips sont à faire dans l'ordre indiqué.

    * via ajout et suppression de programme, désinstalle les sponsors de MESSENGERPLUS3

    puis

    Note comment démarrer en mode sans échec

    http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924

    et

    1* Télécharge : - CCleaner
    http://www.filehippo.com/download_ccleaner.html
    ("Download Latest Version", sur la droite). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

    * Crée un nouveau document texte :

    clic droit de souris sur le bureau, "Nouveau"> "Document Texte".

    Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait) :

    REGEDIT4

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Axis Bone Bore Army"=-
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "IDOLPROXY"=-


    Puis "fichier"/"enregistrer sous" :
    dans : sur le bureau
    Nom du fichier : reglop.reg
    Type de fichier : "tous les fichiers"
    clique sur "enregistrer"

    *****Copie ce qui suit dans un fichier texte et redémarre en mode sans échec (choisis ta session habituelle, pas le compte "Administrateur" ou autre)*****

    / désinstalle via "Ajout/Suppression de programmes", si tu trouves :
    (si l'un de ces programmes ne figure pas dans la liste ajout/suppression de programmes, recherche un fichier "uninstall..." dans un répertoire du même nom, dans C:\Program Files et exécute-le)

    win fast log

    / Assure toi d'avoir accès aux dossiers/fichiers cachés :

    Ouvrir un dossier, n'importe lequel. Aller dans :
    Outils/Options des dossiers/Affichage et
    - cocher "afficher les dossiers et fichiers cachés",
    - décocher "masquer les extensions des fichiers dont le type est connu".
    - décocher masquer les fichiers protégés du système d'exploitation (recommandé)"
    "appliquer" et "ok"

    / recherche et supprime ces dossiers ou fichiers, si tu les trouves :

    C:\Documents and Settings\All Users\Application Data\ TestThunkAxisBone
    C:\Documents and Settings\VICTOR\Application Data\ win fast log

    / démarrer/exécuter, tape cmd et valide par entrée. Colle la ligne suivante dans la fenêtre noire qui s'ouvre :

    del /a C:\WINDOWS\Tasks\B3918BAE93520612.job


    valide par entrée, puis ferme la fenêtre de commande.

    / double clique sur reglop.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
    Si c'est bien le cas, clique sur "oui"

    / Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

    *Redémarre normalement et poste un nouveau rapport HijackThis, toutes fenêtres et applications fermées. Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. tivic Messages postés 5 Statut Membre
     
    Merci beaucoup c vraient sympa de ta part!!!

    Continuez comme ça ce forum est vraiment bien...

    Je n'avais jamais eu besoin de poster mais j'ai beaucoup consulté et ça m'as déjà bien aidé!!!
    0
  7. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    je te conseille néanmoins de poster les rapports une fois les manips faites, pour vérification.
    0
    1. tivic Messages postés 5 Statut Membre
       
      Voila le log apres les manip...

      Logfile of HijackThis v1.99.1
      Scan saved at 01:38:50, on 24/01/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.5730.0011)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\SYSTEM32\SVCHOST.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
      C:\WINDOWS\System32\drivers\CDAC11BA.EXE
      C:\WINDOWS\System32\CTsvcCDA.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\PROGRA~1\TRENDM~1\INTERN~3\PCCTLCOM.EXE
      C:\WINDOWS\System32\svchost.exe
      C:\PROGRA~1\TRENDM~1\INTERN~3\Tmntsrv.exe
      C:\PROGRA~1\TRENDM~1\INTERN~3\tmproxy.exe
      C:\WINDOWS\System32\MsPMSPSv.exe
      C:\PROGRA~1\TRENDM~1\INTERN~3\TMPFW.EXE
      C:\WINDOWS\BCMSMMSG.exe
      C:\WINDOWS\System32\DSentry.exe
      C:\Program Files\Hewlett-Packard\HP PrecisionScan\PrecisionScan\HPLamp.exe
      C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
      C:\Program Files\Canon\CAL\CALMAIN.exe
      C:\Program Files\Creative\SBLive\Diagnostics\diagent.exe
      C:\Program Files\Trend Micro\Internet Security 14\pccguide.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
      C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
      C:\PROGRAM FILES\WIDCOMM\BLUETOOTH SOFTWARE\BTTRAY.EXE
      C:\Program Files\Digital Line Detect\DLG.exe
      C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Digital Line Detect\DLG.exe
      C:\Program Files\Digital Line Detect\DLG.exe
      C:\Program Files\Digital Line Detect\DLG.exe
      D:\Download\Install Victor\Nettoyage\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      N3 - Netscape 7: user_pref("browser.startup.homepage", "http://www.netscape.fr"); (C:\Documents and Settings\VICTOR\Application Data\Mozilla\Profiles\default\k9qnyxeq.slt\prefs.js)
      N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\VICTOR\Application Data\Mozilla\Profiles\default\k9qnyxeq.slt\prefs.js)
      O2 - BHO: (no name) - {008DB894-99ED-445D-8547-0E7C9808898D} - (no file)
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
      O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe
      O4 - HKLM\..\Run: [HP Lamp] C:\Program Files\Hewlett-Packard\HP PrecisionScan\PrecisionScan\HPLamp.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
      O4 - HKLM\..\Run: [Resume copy] copyfstq.exe /startup
      O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 14\pccguide.exe"
      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
      O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
      O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background
      O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
      O4 - Global Startup: BTTray.lnk = ?
      O4 - Global Startup: Digital Line Detect.lnk = ?
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: Ouvrir avec GetRight - C:\Program Files\GetRight\GRbrowse.htm
      O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
      O8 - Extra context menu item: Télecharger avec GetRight - C:\Program Files\GetRight\GRdownload.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
      O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
      O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: Flash Decompiler SWF Capture tool - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\WINDOWS\System32\shdocvw.dll (HKCU)
      O9 - Extra 'Tools' menuitem: Flash Decompiler SWF Capture tool menu - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\WINDOWS\System32\shdocvw.dll (HKCU)
      O11 - Options group: [INTERNATIONAL] International*
      O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} (Contrôleur de DownloadManager) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.0.5.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
      O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
      O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
      O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
      O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\System32\NMSSvc.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~3\PcCtlCom.exe
      O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
      O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~3\Tmntsrv.exe
      O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~3\TmPfw.exe
      O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~3\tmproxy.exe


      Je n'ai pas trouvé le fichier de desinstalle de win fast log mais j'ai quand meme supprimer les fichiers. Je pense que les pb devaient venir de msn plus!

      Merci beaucoup de ton aide, je n'ai plus aucun pb de pop up pour l'instant!!!

      Encore merci

      Victor
      0
  8. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    Bonjour,

    Je pense que les pb devaient venir de msn plus! 


    tout à fait tu étais infecté par LOP

    lance hijackthis coche et clique sur fix checked
    O2 - BHO: (no name) - {008DB894-99ED-445D-8547-0E7C9808898D} - (no file)
    0
    1. tivic Messages postés 5 Statut Membre
       
      merci beaucoup!!!
      0