[spyware/virus] Aide sur log Hijackthis

Résolu/Fermé
tivic Messages postés 5 Date d'inscription mardi 23 janvier 2007 Statut Membre Dernière intervention 24 janvier 2007 - 23 janv. 2007 à 23:02
tivic Messages postés 5 Date d'inscription mardi 23 janvier 2007 Statut Membre Dernière intervention 24 janvier 2007 - 24 janv. 2007 à 18:31
Bonsoirà tous,

Cela fais quelques semaines que je me retrouve avec des pop up non souhaitées et n'importe quand pour des sites genre adultfriendfinder, party friend finder, site de casinos en tout genre... J'ai déjà effectué différents scan avec mon antivirus (Trend Micro PC Cillin), puis ad aware, a²free et spybot puis un petit nettoyage avec CCleaner. Mon problème est resté le même. J'ai donc fais un petit séjour sur votre forum et j'ai découvert Hijackthis mais mes compétences s'arrêteent là...

Je vous demande donc juse un petit coup de main pour déchiffrer tout ça en espérant trouver la solution...

Merci d'avance, je vous copie le log de Hijackthis!!

Logfile of HijackThis v1.99.1
Scan saved at 22:44:25, on 23/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\WINDOWS\SYSTEM32\SPOOLSV.EXE
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\PROGRA~1\TRENDM~1\INTERN~3\PCCTLCOM.EXE
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\TRENDM~1\INTERN~3\Tmntsrv.exe
C:\PROGRA~1\TRENDM~1\INTERN~3\TMPROXY.EXE
C:\WINDOWS\System32\MsPMSPSv.exe
C:\PROGRA~1\TRENDM~1\INTERN~3\TMPFW.EXE
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\BCMSMMSG.exe
C:\WINDOWS\System32\DSentry.exe
C:\Program Files\Creative\SBLive\Diagnostics\diagent.exe
C:\Program Files\Hewlett-Packard\HP PrecisionScan\PrecisionScan\HPLamp.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Program Files\Trend Micro\Internet Security 14\pccguide.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\PROGRAM FILES\WIDCOMM\BLUETOOTH SOFTWARE\BTTRAY.EXE
C:\Program Files\Digital Line Detect\DLG.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
c:\progra~1\intern~1\iexplore.exe
D:\Download\Install Victor\Nettoyage\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
N3 - Netscape 7: user_pref("browser.startup.homepage", "http://www.netscape.fr"); (C:\Documents and Settings\VICTOR\Application Data\Mozilla\Profiles\default\k9qnyxeq.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\VICTOR\Application Data\Mozilla\Profiles\default\k9qnyxeq.slt\prefs.js)
O2 - BHO: (no name) - {008DB894-99ED-445D-8547-0E7C9808898D} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe
O4 - HKLM\..\Run: [diagent] "C:\Program Files\Creative\SBLive\Diagnostics\diagent.exe" startup
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HP Lamp] C:\Program Files\Hewlett-Packard\HP PrecisionScan\PrecisionScan\HPLamp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [Resume copy] copyfstq.exe /startup
O4 - HKLM\..\Run: [SSBkgdUpdate] C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe -Embedding -boot
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 14\pccguide.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Axis Bone Bore Army] C:\Documents and Settings\All Users\Application Data\TestThunkAxisBone\ownssect.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background
O4 - HKCU\..\Run: [IDOLPROXY] C:\DOCUME~1\VICTOR\APPLIC~1\WINFAS~1\TitleVcThird.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir avec GetRight - C:\Program Files\GetRight\GRbrowse.htm
O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Télecharger avec GetRight - C:\Program Files\GetRight\GRdownload.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Flash Decompiler SWF Capture tool - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\WINDOWS\System32\shdocvw.dll (HKCU)
O9 - Extra 'Tools' menuitem: Flash Decompiler SWF Capture tool menu - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\WINDOWS\System32\shdocvw.dll (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} (Contrôleur de DownloadManager) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.0.5.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\System32\NMSSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~3\PcCtlCom.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~3\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~3\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~3\tmproxy.exe



Merci de votre aide!!!

Tivic
A voir également:

7 réponses

philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
23 janv. 2007 à 23:42
bonsoir,

Télécharge LopXPMH sur ton Bureau.
http://perso.numericable.fr/~altshift/Info/Fichiers/lopxpMH2.zip
* Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.
* Poste le contenu du rapport qui va s'ouvrir.
0
tivic Messages postés 5 Date d'inscription mardi 23 janvier 2007 Statut Membre Dernière intervention 24 janvier 2007
24 janv. 2007 à 00:15
et Hop!!

Merci de ton aide!!

Rapport fait à 0:13:15,85 le 24/01/2007

******************************************
## Répertoires Application Data

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7086-11EC

R‚pertoire de C:\Documents and Settings\Administrateur\Application Data

24/12/2004 15:34 <REP> .
24/12/2004 15:34 <REP> ..
24/12/2004 15:34 <REP> Identities
24/12/2004 16:58 <REP> Lavasoft
24/12/2004 15:34 <REP> Microsoft
24/12/2004 15:34 <REP> Symantec
24/12/2004 15:34 62 DESKTOP.INI
1 fichier(s) 62 octets
6 R‚p(s) 10ÿ021ÿ515ÿ264 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7086-11EC

R‚pertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data

24/12/2004 15:34 <REP> .
24/12/2004 15:34 <REP> ..
24/12/2004 15:34 <REP> Microsoft
24/12/2004 15:34 3ÿ248ÿ450 IconCache.db
1 fichier(s) 3ÿ248ÿ450 octets
3 R‚p(s) 10ÿ021ÿ511ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7086-11EC

R‚pertoire de C:\Documents and Settings\All Users\Application Data

20/01/2003 09:07 <REP> .
20/01/2003 09:07 <REP> ..
17/09/2004 17:26 <REP> Adobe
14/09/2006 22:37 <REP> Apple Computer
20/01/2003 09:33 <REP> BVRP Software
20/01/2003 09:34 <REP> Creative
14/10/2004 19:17 <REP> DVD Shrink
24/09/2006 11:48 <REP> Google
27/05/2005 21:10 <REP> InstallShield
23/04/2003 22:03 <REP> Macrovision
09/08/2006 23:41 <REP> Messenger Plus!
20/01/2003 09:07 <REP> Microsoft
11/01/2005 10:36 <REP> MSN6
20/05/2005 18:56 <REP> nView_Profiles
20/01/2003 09:33 <REP> SBSI
27/05/2005 21:06 <REP> ScanSoft
25/12/2004 19:43 <REP> Skype
20/05/2006 17:16 <REP> Sony Ericsson
23/12/2004 19:51 <REP> Spybot - Search & Destroy
20/01/2003 09:42 <REP> Symantec
05/01/2007 02:00 <REP> TestThunkAxisBone
01/04/2006 10:41 <REP> Viewpoint
16/08/2006 00:25 <REP> Windows Genuine Advantage
18/09/2002 12:27 62 DESKTOP.INI
23/01/2003 13:01 6 DirectCDUserNameF.txt
14/09/2006 22:41 1ÿ755 QTSBandwidthCache
3 fichier(s) 1ÿ823 octets
23 R‚p(s) 10ÿ021ÿ511ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7086-11EC

R‚pertoire de C:\Documents and Settings\Default User\Application Data

20/01/2003 09:07 <REP> .
20/01/2003 09:07 <REP> ..
22/01/2003 13:36 <REP> Identities
20/01/2003 09:07 <REP> Microsoft
22/01/2003 13:36 <REP> Symantec
18/09/2002 12:27 62 DESKTOP.INI
1 fichier(s) 62 octets
5 R‚p(s) 10ÿ021ÿ511ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7086-11EC

R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

20/01/2003 09:07 <REP> .
20/01/2003 09:07 <REP> ..
22/01/2003 13:36 <REP> Microsoft
22/01/2003 13:36 3ÿ248ÿ450 IconCache.db
1 fichier(s) 3ÿ248ÿ450 octets
3 R‚p(s) 10ÿ021ÿ511ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7086-11EC

R‚pertoire de C:\Documents and Settings\HELENE\Application Data

22/01/2003 13:37 <REP> .
22/01/2003 13:37 <REP> ..
22/01/2005 20:06 <REP> Adobe
22/01/2003 13:52 <REP> CyberLink
06/10/2006 18:06 <REP> Google
22/01/2003 13:37 <REP> Identities
02/04/2003 21:32 <REP> Macromedia
22/01/2003 13:37 <REP> Microsoft
02/04/2003 20:06 <REP> Real
19/07/2005 14:09 <REP> Sun
22/01/2003 13:37 <REP> Symantec
01/06/2003 10:22 <REP> Visicom Media
22/01/2003 13:37 62 DESKTOP.INI
23/01/2004 19:08 68ÿ560 GDIPFONTCACHEV1.DAT
2 fichier(s) 68ÿ622 octets
12 R‚p(s) 10ÿ021ÿ507ÿ072 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7086-11EC

R‚pertoire de C:\Documents and Settings\HELENE\Local Settings\Application Data

22/01/2003 13:37 <REP> .
22/01/2003 13:37 <REP> ..
05/11/2006 15:29 <REP> Ahead
22/01/2003 14:31 <REP> Dell
29/05/2005 13:37 <REP> Google
22/01/2003 14:13 <REP> Identities
22/01/2003 13:37 <REP> Microsoft
30/01/2006 15:08 3ÿ584 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
28/09/2004 21:54 70ÿ496 GDIPFONTCACHEV1.DAT
22/01/2003 13:37 3ÿ227ÿ960 IconCache.db
3 fichier(s) 3ÿ302ÿ040 octets
7 R‚p(s) 10ÿ021ÿ507ÿ072 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7086-11EC

R‚pertoire de C:\Documents and Settings\HERVE\Application Data

22/01/2003 15:39 <REP> .
22/01/2003 15:39 <REP> ..
08/03/2003 14:07 <REP> Adobe
18/01/2004 19:38 <REP> ChessBase
22/01/2003 19:44 <REP> CyberLink
22/01/2003 15:39 <REP> Identities
27/05/2004 21:55 <REP> Macromedia
22/01/2003 15:39 <REP> Microsoft
10/04/2003 20:17 <REP> Real
22/01/2003 15:39 <REP> Symantec
22/01/2003 15:39 62 DESKTOP.INI
28/12/2006 12:00 69ÿ336 GDIPFONTCACHEV1.DAT
2 fichier(s) 69ÿ398 octets
10 R‚p(s) 10ÿ021ÿ507ÿ072 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7086-11EC

R‚pertoire de C:\Documents and Settings\HERVE\Local Settings\Application Data

22/01/2003 15:39 <REP> .
22/01/2003 15:39 <REP> ..
28/12/2006 11:50 <REP> Adobe
28/12/2006 11:46 <REP> Ahead
21/08/2005 21:47 <REP> Google
22/01/2003 15:39 <REP> Microsoft
28/03/2004 12:10 4ÿ608 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
07/10/2004 08:09 70ÿ496 GDIPFONTCACHEV1.DAT
22/01/2003 15:39 4ÿ323ÿ918 IconCache.db
3 fichier(s) 4ÿ399ÿ022 octets
6 R‚p(s) 10ÿ021ÿ507ÿ072 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7086-11EC

R‚pertoire de C:\Documents and Settings\Jeux\Application Data

03/02/2003 17:20 <REP> .
03/02/2003 17:20 <REP> ..
12/04/2003 15:30 <REP> ACAMPREF
26/09/2003 19:23 <REP> ChessBase
21/04/2003 00:22 <REP> CyberLink
10/12/2003 15:32 <REP> Help
03/02/2003 17:20 <REP> Identities
07/04/2003 14:02 <REP> Macromedia
03/02/2003 17:20 <REP> Microsoft
02/04/2003 21:58 <REP> Real
03/02/2003 17:20 <REP> Symantec
07/04/2003 12:57 <REP> Visicom Media
06/07/2006 11:43 <REP> vlc
03/02/2003 17:20 62 DESKTOP.INI
1 fichier(s) 62 octets
13 R‚p(s) 10ÿ021ÿ507ÿ072 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7086-11EC

R‚pertoire de C:\Documents and Settings\Jeux\Local Settings\Application Data

03/02/2003 17:20 <REP> .
03/02/2003 17:20 <REP> ..
03/05/2006 22:03 <REP> Google
10/12/2003 15:32 <REP> Help
03/02/2003 17:20 <REP> Microsoft
23/09/2005 22:21 69ÿ336 GDIPFONTCACHEV1.DAT
03/02/2003 17:20 1ÿ575ÿ432 IconCache.db
2 fichier(s) 1ÿ644ÿ768 octets
5 R‚p(s) 10ÿ021ÿ502ÿ976 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7086-11EC

R‚pertoire de C:\Documents and Settings\LocalService\Application Data

20/01/2003 09:07 <REP> .
20/01/2003 09:07 <REP> ..
20/01/2003 09:07 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 10ÿ021ÿ502ÿ976 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7086-11EC

R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

20/01/2003 09:07 <REP> .
20/01/2003 09:07 <REP> ..
20/01/2003 09:07 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 10ÿ021ÿ502ÿ976 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7086-11EC

R‚pertoire de C:\Documents and Settings\MARION\Application Data

22/01/2003 16:00 <REP> .
22/01/2003 16:00 <REP> ..
02/03/2003 15:06 <REP> Adobe
13/08/2005 23:56 <REP> CyberLink
02/03/2003 15:08 <REP> Help
22/01/2003 16:00 <REP> Identities
15/12/2003 20:16 <REP> Macromedia
22/01/2003 16:00 <REP> Microsoft
03/04/2003 15:57 <REP> Real
22/01/2003 16:00 <REP> Symantec
10/04/2003 13:24 <REP> Visicom Media
22/01/2003 16:00 62 DESKTOP.INI
14/11/2004 17:09 70ÿ496 GDIPFONTCACHEV1.DAT
2 fichier(s) 70ÿ558 octets
11 R‚p(s) 10ÿ021ÿ502ÿ976 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7086-11EC

R‚pertoire de C:\Documents and Settings\MARION\Local Settings\Application Data

22/01/2003 16:00 <REP> .
22/01/2003 16:00 <REP> ..
13/08/2005 23:55 <REP> Google
02/03/2003 15:08 <REP> Help
22/01/2003 16:00 <REP> Microsoft
14/09/2003 14:12 4ÿ608 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
18/09/2004 17:20 69ÿ336 GDIPFONTCACHEV1.DAT
22/01/2003 16:00 4ÿ320ÿ380 IconCache.db
3 fichier(s) 4ÿ394ÿ324 octets
5 R‚p(s) 10ÿ021ÿ502ÿ976 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7086-11EC

R‚pertoire de C:\Documents and Settings\MARTIN\Application Data

22/01/2003 14:35 <REP> .
22/01/2003 14:35 <REP> ..
28/09/2005 20:03 <REP> Adobe
14/10/2003 17:43 <REP> ChessBase
23/07/2003 23:10 <REP> CyberLink
18/06/2003 18:50 <REP> Help
22/01/2003 14:35 <REP> Identities
03/05/2004 12:19 <REP> Macromedia
22/01/2003 14:35 <REP> Microsoft
22/01/2003 15:51 <REP> MSN6
03/04/2003 07:35 <REP> Real
22/01/2003 14:35 <REP> Symantec
22/01/2003 14:35 62 DESKTOP.INI
04/03/2003 19:26 63ÿ664 GDIPFONTCACHEV1.DAT
2 fichier(s) 63ÿ726 octets
12 R‚p(s) 10ÿ021ÿ502ÿ976 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7086-11EC

R‚pertoire de C:\Documents and Settings\MARTIN\Local Settings\Application Data

22/01/2003 14:35 <REP> .
22/01/2003 14:35 <REP> ..
01/06/2005 20:18 <REP> Google
18/06/2003 18:50 <REP> Help
22/01/2003 14:36 <REP> Identities
22/01/2003 14:35 <REP> Microsoft
22/01/2003 15:38 52ÿ224 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
23/09/2004 14:09 69ÿ336 GDIPFONTCACHEV1.DAT
22/01/2003 14:35 170ÿ656 IconCache.db
3 fichier(s) 292ÿ216 octets
6 R‚p(s) 10ÿ021ÿ498ÿ880 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7086-11EC

R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

20/01/2003 09:07 <REP> .
20/01/2003 09:07 <REP> ..
20/01/2003 09:07 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 10ÿ021ÿ498ÿ880 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7086-11EC

R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

20/01/2003 09:07 <REP> .
20/01/2003 09:07 <REP> ..
20/01/2003 09:07 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 10ÿ021ÿ498ÿ880 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7086-11EC

R‚pertoire de C:\Documents and Settings\Propri‚taire

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7086-11EC

R‚pertoire de C:\Documents and Settings\VICTOR\Application Data

22/01/2003 15:07 <REP> .
22/01/2003 15:07 <REP> ..
03/05/2005 17:22 <REP> .BitTornado
12/04/2003 17:37 <REP> ACAMPREF
29/01/2003 16:26 <REP> Adobe
29/10/2006 22:26 <REP> Ahead
14/09/2006 22:42 <REP> Apple Computer
25/12/2004 18:52 <REP> Arcsoft
15/05/2005 20:00 <REP> Azureus
05/01/2007 02:00 <REP> BitGrabber
10/08/2006 00:59 <REP> BSplayer
16/08/2006 01:54 <REP> Canon
28/09/2003 10:37 <REP> ChessBase
22/01/2003 17:22 <REP> CyberLink
15/02/2004 13:17 <REP> DMCache
12/01/2007 20:14 <REP> Download Manager
02/02/2005 19:22 <REP> FMA
01/10/2005 18:12 <REP> Google
06/02/2003 14:41 <REP> Help
22/01/2003 15:07 <REP> Identities
22/09/2004 17:22 <REP> InterTrust
28/05/2006 23:29 <REP> iPodder
24/12/2004 09:51 <REP> Lavasoft
25/12/2004 11:53 <REP> Leadertech
17/06/2003 23:00 <REP> Macromedia
31/03/2006 22:51 <REP> Media Player Classic
22/01/2003 15:07 <REP> Microsoft
04/02/2004 19:30 <REP> Mozilla
11/01/2005 10:36 <REP> MSN6
21/03/2006 00:09 <REP> OpenOffice.org1.9.104
27/05/2005 21:10 <REP> ScanSoft
29/05/2005 20:27 <REP> Sierra
14/11/2006 01:17 <REP> Sony Ericsson
29/12/2004 17:45 <REP> Sun
22/01/2003 15:07 <REP> Symantec
14/11/2006 01:17 <REP> Teleca
17/12/2006 21:41 <REP> Tivic
15/01/2006 11:33 <REP> uTorrent
07/04/2003 13:00 <REP> Visicom Media
11/09/2006 21:26 <REP> vlc
16/05/2006 23:30 <REP> vlc(2)
14/11/2006 21:10 <REP> Vso
05/01/2007 02:00 <REP> win fast log
03/05/2005 18:47 61 bteasy.ini
14/11/2006 20:30 11ÿ264 CDRusersDB.v12
22/01/2003 15:07 62 DESKTOP.INI
14/11/2006 21:10 81ÿ920 ezpinst.exe
14/11/2006 21:11 7ÿ172 ezplay.cat
14/11/2006 21:11 94ÿ080 ezplay.sys
14/11/2006 21:11 1ÿ104 FQYHTCXD.inf
14/11/2006 21:11 125 FQYHTCXD.ini
14/11/2006 21:11 33 FQYHTCXD.log
23/01/2003 19:41 69ÿ336 GDIPFONTCACHEV1.DAT
14/11/2006 21:10 7ÿ176 pcouffin.cat
14/11/2006 21:10 1ÿ144 pcouffin.inf
14/11/2006 21:11 33 pcouffin.log
14/11/2006 21:10 47ÿ360 pcouffin.sys
14 fichier(s) 320ÿ870 octets
43 R‚p(s) 10ÿ021ÿ498ÿ880 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7086-11EC

R‚pertoire de C:\Documents and Settings\VICTOR\Local Settings\Application Data

22/01/2003 15:07 <REP> .
22/01/2003 15:07 <REP> ..
29/12/2004 17:41 <REP> {35A3A4F2-B792-11D6-A78A-00B0D0142060}
29/12/2004 17:44 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142060}
17/09/2004 17:29 <REP> Adobe
13/10/2004 20:48 <REP> Ahead
14/09/2006 22:41 <REP> Apple Computer
26/02/2005 15:18 <REP> ApplicationHistory
28/05/2003 16:02 <REP> BVRP Software
18/06/2006 19:49 <REP> Dell
04/04/2005 23:16 <REP> Google
06/02/2003 14:41 <REP> Help
26/02/2005 15:18 <REP> IsolatedStorage
22/01/2003 15:07 <REP> Microsoft
02/03/2005 17:53 <REP> NFS Underground 2
28/11/2004 23:51 <REP> WMTools Downloaded Files
23/01/2003 19:21 167ÿ424 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
26/02/2005 15:18 129 fusioncache.dat
14/09/2004 20:25 69ÿ336 GDIPFONTCACHEV1.DAT
23/09/2005 22:35 4ÿ287ÿ816 IconCache.db
4 fichier(s) 4ÿ524ÿ705 octets
16 R‚p(s) 10ÿ021ÿ494ÿ784 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7086-11EC

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

20/01/2003 09:05 <REP> .
20/01/2003 09:05 <REP> ..
22/01/2003 13:36 <REP> Identities
20/01/2003 09:05 <REP> Microsoft
22/01/2003 13:36 <REP> Symantec
18/09/2002 12:27 62 DESKTOP.INI
1 fichier(s) 62 octets
5 R‚p(s) 10ÿ021ÿ494ÿ784 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7086-11EC

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

20/01/2003 09:08 <REP> .
20/01/2003 09:08 <REP> ..
22/01/2003 13:36 <REP> Microsoft
22/01/2003 13:36 3ÿ248ÿ450 IconCache.db
1 fichier(s) 3ÿ248ÿ450 octets
3 R‚p(s) 10ÿ021ÿ494ÿ784 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7086-11EC

R‚pertoire de C:\WINDOWS\Tasks

05/01/2007 02:01 270 B3918BAE93520612.job
06/12/2006 19:06 424 User_Feed_Synchronization-{FA025C1D-05A5-4406-9901-4677F061896C}.job
22/01/2003 13:36 258 Rappel d'abonnement 1 auprŠs de l'ISP.job
20/01/2003 09:43 426 Symantec NetDetect.job
20/01/2003 09:23 6 SA.DAT
20/01/2003 09:07 <REP> ..
20/01/2003 09:07 <REP> .
30/08/2002 08:00 65 DESKTOP.INI
6 fichier(s) 1ÿ449 octets
2 R‚p(s) 10ÿ021ÿ494ÿ784 octets libres

******************************************
## Répertoires de Program files

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7086-11EC

R‚pertoire de C:\Program Files

16/01/2007 00:05 <REP> .
16/01/2007 00:05 <REP> ..
11/01/2007 08:20 <REP> 7-Zip
20/03/2005 20:15 <REP> AC3Filter
26/12/2006 14:29 <REP> Adobe
07/01/2007 20:29 <REP> adslTV
08/10/2004 22:28 <REP> Archos MP4SP
23/01/2007 19:58 <REP> a-squared Free
25/08/2006 17:53 <REP> AviSynth 2.5
14/01/2007 00:38 <REP> Azureus
19/11/2005 18:09 <REP> Bi-Exploreur
05/01/2007 02:06 <REP> BitGrabber
16/08/2006 01:13 <REP> Canon
13/11/2006 20:27 <REP> CCleaner
26/02/2005 11:40 <REP> CD_HTF
27/07/2004 10:14 <REP> CDex_150
26/09/2003 19:21 <REP> ChessBase
20/01/2003 09:33 <REP> Classic PhoneTools
27/05/2005 00:56 <REP> ComunX
20/01/2003 09:34 <REP> Creative
18/10/2004 12:07 <REP> CyberLink
17/05/2005 18:28 <REP> DAMN NFO Viewer
20/01/2003 09:33 <REP> Dell
20/01/2003 09:42 <REP> Dell Computer
20/01/2003 09:34 <REP> Dell Modem-On-Hold
28/07/2005 22:23 <REP> Deskshare
20/01/2003 09:33 <REP> Digital Line Detect
11/01/2006 18:33 <REP> DivX
25/08/2006 14:43 <REP> DivX 5.2.1
17/05/2005 18:46 <REP> D-Tools
20/03/2005 20:03 <REP> DVD Decrypter
14/10/2004 19:17 <REP> DVD Shrink
11/01/2006 18:43 <REP> DVDFab Decrypter
03/06/2005 11:34 <REP> EA Games
23/01/2007 16:16 <REP> Everest Poker
20/03/2005 19:45 <REP> FairUse Wizard
14/11/2006 21:58 <REP> Fichiers communs
01/06/2003 10:18 <REP> FileZilla
20/03/2005 19:44 <REP> FlasKMPEG
14/11/2006 00:17 <REP> Fma
04/09/2006 12:39 <REP> FpTest
11/09/2006 21:39 <REP> FreeGo
24/09/2006 16:44 <REP> Freeplayer
26/09/2006 18:46 <REP> GNU Octave 2.1.36
06/12/2006 18:15 <REP> Google
28/01/2005 19:58 <REP> Hewlett-Packard
20/03/2005 19:45 <REP> Illustrate
20/01/2003 09:33 <REP> intel
05/12/2006 19:32 <REP> Internet Explorer
20/01/2003 09:42 <REP> Jasc Software Inc
03/12/2006 13:09 <REP> Java
28/05/2006 23:29 <REP> Juice
21/05/2005 20:22 <REP> Klondike WAP Browser
03/06/2005 11:47 <REP> KONAMI
28/07/2005 22:16 <REP> Konvertor
23/12/2004 20:11 <REP> Lavasoft
16/09/2006 11:29 <REP> Lupas Rename 2000
07/04/2003 14:20 <REP> Macromedia
10/01/2007 21:32 <REP> Media Player Classic
21/06/2006 11:59 <REP> MediaMonkey
09/02/2005 18:15 <REP> messenger
23/12/2006 16:08 <REP> Messenger Plus! Live
04/08/2006 21:18 <REP> MessengerPlus! 3
20/01/2003 09:07 <REP> microsoft frontpage
30/01/2005 11:12 <REP> Microsoft Office
20/01/2003 09:38 <REP> Microsoft Visual Studio
11/01/2007 17:18 <REP> Minitel
11/01/2006 18:26 <REP> MKVToolnix
20/01/2003 09:33 <REP> Modem Helper
14/09/2004 19:45 <REP> Movie Maker
18/12/2006 00:29 <REP> Mp3TagToolsv12
20/01/2003 09:07 <REP> MSN
20/01/2003 09:07 <REP> MSN Gaming Zone
23/12/2006 16:08 <REP> MSN Messenger
20/01/2003 09:39 <REP> MSPress
20/03/2005 19:44 <REP> Neodivx
29/10/2006 22:23 <REP> Nero
19/12/2004 18:01 <REP> NetMeeting
04/02/2004 19:26 <REP> Netscape
20/03/2005 19:44 <REP> Nokia
23/09/2004 14:48 <REP> OfficeUpdate11
25/08/2006 14:49 <REP> On2 Technologies
13/12/2006 00:27 <REP> Outlook Express
25/12/2004 18:54 <REP> palmOne
31/03/2006 00:26 <REP> Plextor
14/09/2006 22:39 <REP> QuickTime
25/08/2006 14:46 <REP> QuickTime Alternative
30/01/2005 11:59 <REP> Ratajik Software
02/04/2003 20:06 <REP> Real
25/08/2006 14:48 <REP> Real Alternative
23/12/2004 19:48 <REP> RegCleaner
11/01/2006 18:23 <REP> RIAM Video Enhancer
11/01/2006 19:34 <REP> Ripp-it_AM
20/01/2003 09:44 <REP> Roxio
09/10/2005 19:41 <REP> Samsung
27/05/2005 21:06 <REP> ScanSoft
20/01/2003 09:07 <REP> Services en ligne
15/06/2004 17:38 <REP> SNCF
14/11/2006 19:09 <REP> Sony Ericsson
23/01/2007 21:00 <REP> Spybot - Search & Destroy
22/01/2003 15:25 <REP> Symantec
01/07/2003 17:33 <REP> TEXTware
23/09/2005 19:50 <REP> TGTSoft
18/09/2006 00:50 <REP> TimeAdjuster
17/05/2005 01:47 <REP> Torrent Search
11/09/2003 20:49 <REP> Transcribe
01/02/2006 22:32 <REP> Trend Micro
14/11/2006 21:58 <REP> UltraISO
04/02/2004 19:32 <REP> Viewpoint
29/10/2004 10:40 <REP> VirtualDub
07/04/2003 12:54 <REP> Visicom Media
27/12/2006 13:15 <REP> VobSub
10/01/2007 21:45 <REP> VSO
23/01/2003 14:47 <REP> Wanadoo
10/08/2006 01:05 <REP> Webteh
13/11/2006 20:52 <REP> WIDCOMM
05/01/2007 02:00 <REP> win fast log
11/10/2006 21:57 <REP> Winamp
24/01/2007 00:12 <REP> Windows Media Player
14/09/2004 19:41 <REP> Windows NT
11/09/2006 21:38 <REP> WinPcap
18/10/2004 23:10 <REP> WinRAR
07/03/2006 19:43 <REP> WinZip
20/01/2003 09:07 <REP> XEROX
0 fichier(s) 0 octets
124 R‚p(s) 10ÿ021ÿ482ÿ496 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
www31.ratp.info REG_BINARY
sup.francetv.fr REG_BINARY

* Mozilla Firefox (1 autorisé 2 interdit)

******************************************
## Registre

* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Axis Bone Bore Army REG_SZ C:\Documents and Settings\All Users\Application Data\TestThunkAxisBone\ownssect.exe

* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
IDOLPROXY REG_SZ C:\DOCUME~1\VICTOR\APPLIC~1\WINFAS~1\TitleVcThird.exe

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7086-11EC

R‚pertoire de C:\WINDOWS

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 7086-11EC

R‚pertoire de C:\WINDOWS


*************** Fin du rapport ****************
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
24 janv. 2007 à 00:25
re

je regarde tes rapports, et je reviens te donner les manips à effectuer
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
24 janv. 2007 à 00:37
voici les manips sont à faire dans l'ordre indiqué.

* via ajout et suppression de programme, désinstalle les sponsors de MESSENGERPLUS3

puis

Note comment démarrer en mode sans échec

http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924

et

1* Télécharge : - CCleaner
http://www.filehippo.com/download_ccleaner.html
("Download Latest Version", sur la droite). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

* Crée un nouveau document texte :

clic droit de souris sur le bureau, "Nouveau"> "Document Texte".

Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait) :

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Axis Bone Bore Army"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IDOLPROXY"=-


Puis "fichier"/"enregistrer sous" :
dans : sur le bureau
Nom du fichier : reglop.reg
Type de fichier : "tous les fichiers"
clique sur "enregistrer"

*****Copie ce qui suit dans un fichier texte et redémarre en mode sans échec (choisis ta session habituelle, pas le compte "Administrateur" ou autre)*****


/ désinstalle via "Ajout/Suppression de programmes", si tu trouves :
(si l'un de ces programmes ne figure pas dans la liste ajout/suppression de programmes, recherche un fichier "uninstall..." dans un répertoire du même nom, dans C:\Program Files et exécute-le)

win fast log

/ Assure toi d'avoir accès aux dossiers/fichiers cachés :

Ouvrir un dossier, n'importe lequel. Aller dans :
Outils/Options des dossiers/Affichage et
- cocher "afficher les dossiers et fichiers cachés",
- décocher "masquer les extensions des fichiers dont le type est connu".
- décocher masquer les fichiers protégés du système d'exploitation (recommandé)"
"appliquer" et "ok"


/ recherche et supprime ces dossiers ou fichiers, si tu les trouves :

C:\Documents and Settings\All Users\Application Data\ TestThunkAxisBone
C:\Documents and Settings\VICTOR\Application Data\ win fast log

/ démarrer/exécuter, tape cmd et valide par entrée. Colle la ligne suivante dans la fenêtre noire qui s'ouvre :

del /a C:\WINDOWS\Tasks\B3918BAE93520612.job



valide par entrée, puis ferme la fenêtre de commande.

/ double clique sur reglop.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
Si c'est bien le cas, clique sur "oui"

/ Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

*Redémarre normalement et poste un nouveau rapport HijackThis, toutes fenêtres et applications fermées. Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tivic Messages postés 5 Date d'inscription mardi 23 janvier 2007 Statut Membre Dernière intervention 24 janvier 2007
24 janv. 2007 à 00:37
Merci beaucoup c vraient sympa de ta part!!!

Continuez comme ça ce forum est vraiment bien...

Je n'avais jamais eu besoin de poster mais j'ai beaucoup consulté et ça m'as déjà bien aidé!!!
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
24 janv. 2007 à 00:45
je te conseille néanmoins de poster les rapports une fois les manips faites, pour vérification.
0
tivic Messages postés 5 Date d'inscription mardi 23 janvier 2007 Statut Membre Dernière intervention 24 janvier 2007
24 janv. 2007 à 01:43
Voila le log apres les manip...

Logfile of HijackThis v1.99.1
Scan saved at 01:38:50, on 24/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\PROGRA~1\TRENDM~1\INTERN~3\PCCTLCOM.EXE
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\TRENDM~1\INTERN~3\Tmntsrv.exe
C:\PROGRA~1\TRENDM~1\INTERN~3\tmproxy.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\PROGRA~1\TRENDM~1\INTERN~3\TMPFW.EXE
C:\WINDOWS\BCMSMMSG.exe
C:\WINDOWS\System32\DSentry.exe
C:\Program Files\Hewlett-Packard\HP PrecisionScan\PrecisionScan\HPLamp.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\Creative\SBLive\Diagnostics\diagent.exe
C:\Program Files\Trend Micro\Internet Security 14\pccguide.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\PROGRAM FILES\WIDCOMM\BLUETOOTH SOFTWARE\BTTRAY.EXE
C:\Program Files\Digital Line Detect\DLG.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Digital Line Detect\DLG.exe
D:\Download\Install Victor\Nettoyage\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
N3 - Netscape 7: user_pref("browser.startup.homepage", "http://www.netscape.fr"); (C:\Documents and Settings\VICTOR\Application Data\Mozilla\Profiles\default\k9qnyxeq.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\VICTOR\Application Data\Mozilla\Profiles\default\k9qnyxeq.slt\prefs.js)
O2 - BHO: (no name) - {008DB894-99ED-445D-8547-0E7C9808898D} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe
O4 - HKLM\..\Run: [HP Lamp] C:\Program Files\Hewlett-Packard\HP PrecisionScan\PrecisionScan\HPLamp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [Resume copy] copyfstq.exe /startup
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 14\pccguide.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir avec GetRight - C:\Program Files\GetRight\GRbrowse.htm
O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Télecharger avec GetRight - C:\Program Files\GetRight\GRdownload.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Flash Decompiler SWF Capture tool - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\WINDOWS\System32\shdocvw.dll (HKCU)
O9 - Extra 'Tools' menuitem: Flash Decompiler SWF Capture tool menu - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\WINDOWS\System32\shdocvw.dll (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} (Contrôleur de DownloadManager) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.0.5.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\System32\NMSSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~3\PcCtlCom.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~3\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~3\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~3\tmproxy.exe


Je n'ai pas trouvé le fichier de desinstalle de win fast log mais j'ai quand meme supprimer les fichiers. Je pense que les pb devaient venir de msn plus!

Merci beaucoup de ton aide, je n'ai plus aucun pb de pop up pour l'instant!!!

Encore merci

Victor
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
24 janv. 2007 à 15:14
Bonjour,

Je pense que les pb devaient venir de msn plus! 


tout à fait tu étais infecté par LOP

lance hijackthis coche et clique sur fix checked
O2 - BHO: (no name) - {008DB894-99ED-445D-8547-0E7C9808898D} - (no file)
0
tivic Messages postés 5 Date d'inscription mardi 23 janvier 2007 Statut Membre Dernière intervention 24 janvier 2007
24 janv. 2007 à 18:31
merci beaucoup!!!
0