[spyware/virus] Aide sur log Hijackthis

Résolu
Bonsoirà tous,

Cela fais quelques semaines que je me retrouve avec des pop up non souhaitées et n'importe quand pour des sites genre adultfriendfinder, party friend finder, site de casinos en tout genre... J'ai déjà effectué différents scan avec mon antivirus (Trend Micro PC Cillin), puis ad aware, a²free et spybot puis un petit nettoyage avec CCleaner. Mon problème est resté le même. J'ai donc fais un petit séjour sur votre forum et j'ai découvert Hijackthis mais mes compétences s'arrêteent là...

Je vous demande donc juse un petit coup de main pour déchiffrer tout ça en espérant trouver la solution...

Merci d'avance, je vous copie le log de Hijackthis!!

Logfile of HijackThis v1.99.1
Scan saved at 22:44:25, on 23/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\WINDOWS\SYSTEM32\SPOOLSV.EXE
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\PROGRA~1\TRENDM~1\INTERN~3\PCCTLCOM.EXE
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\TRENDM~1\INTERN~3\Tmntsrv.exe
C:\PROGRA~1\TRENDM~1\INTERN~3\TMPROXY.EXE
C:\WINDOWS\System32\MsPMSPSv.exe
C:\PROGRA~1\TRENDM~1\INTERN~3\TMPFW.EXE
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\BCMSMMSG.exe
C:\WINDOWS\System32\DSentry.exe
C:\Program Files\Creative\SBLive\Diagnostics\diagent.exe
C:\Program Files\Hewlett-Packard\HP PrecisionScan\PrecisionScan\HPLamp.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Program Files\Trend Micro\Internet Security 14\pccguide.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\PROGRAM FILES\WIDCOMM\BLUETOOTH SOFTWARE\BTTRAY.EXE
C:\Program Files\Digital Line Detect\DLG.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
c:\progra~1\intern~1\iexplore.exe
D:\Download\Install Victor\Nettoyage\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
N3 - Netscape 7: user_pref("browser.startup.homepage", "http://www.netscape.fr"); (C:\Documents and Settings\VICTOR\Application Data\Mozilla\Profiles\default\k9qnyxeq.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\VICTOR\Application Data\Mozilla\Profiles\default\k9qnyxeq.slt\prefs.js)
O2 - BHO: (no name) - {008DB894-99ED-445D-8547-0E7C9808898D} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe
O4 - HKLM\..\Run: [diagent] "C:\Program Files\Creative\SBLive\Diagnostics\diagent.exe" startup
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HP Lamp] C:\Program Files\Hewlett-Packard\HP PrecisionScan\PrecisionScan\HPLamp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [Resume copy] copyfstq.exe /startup
O4 - HKLM\..\Run: [SSBkgdUpdate] C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe -Embedding -boot
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 14\pccguide.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Axis Bone Bore Army] C:\Documents and Settings\All Users\Application Data\TestThunkAxisBone\ownssect.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background
O4 - HKCU\..\Run: [IDOLPROXY] C:\DOCUME~1\VICTOR\APPLIC~1\WINFAS~1\TitleVcThird.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir avec GetRight - C:\Program Files\GetRight\GRbrowse.htm
O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Télecharger avec GetRight - C:\Program Files\GetRight\GRdownload.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Flash Decompiler SWF Capture tool - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\WINDOWS\System32\shdocvw.dll (HKCU)
O9 - Extra 'Tools' menuitem: Flash Decompiler SWF Capture tool menu - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\WINDOWS\System32\shdocvw.dll (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} (Contrôleur de DownloadManager) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.0.5.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\System32\NMSSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~3\PcCtlCom.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~3\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~3\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~3\tmproxy.exe

Merci de votre aide!!!

Tivic
Configuration: Windows XP
Internet Explorer 7.0

7 réponses

  1. Contributeur sécurité
    bonsoir,

    Télécharge LopXPMH sur ton Bureau.
    http://perso.numericable.fr/~altshift/Info/Fichiers/lopxpMH2.zip
    * Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.
    * Poste le contenu du rapport qui va s'ouvrir.
    0
    1. et Hop!!

      Merci de ton aide!!

      Rapport fait à 0:13:15,85 le 24/01/2007

      ******************************************
      ## Répertoires Application Data

      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est 7086-11EC

      R‚pertoire de C:\Documents and Settings\Administrateur\Application Data

      24/12/2004 15:34 <REP> .
      24/12/2004 15:34 <REP> ..
      24/12/2004 15:34 <REP> Identities
      24/12/2004 16:58 <REP> Lavasoft
      24/12/2004 15:34 <REP> Microsoft
      24/12/2004 15:34 <REP> Symantec
      24/12/2004 15:34 62 DESKTOP.INI
      1 fichier(s) 62 octets
      6 R‚p(s) 10ÿ021ÿ515ÿ264 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est 7086-11EC

      R‚pertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data

      24/12/2004 15:34 <REP> .
      24/12/2004 15:34 <REP> ..
      24/12/2004 15:34 <REP> Microsoft
      24/12/2004 15:34 3ÿ248ÿ450 IconCache.db
      1 fichier(s) 3ÿ248ÿ450 octets
      3 R‚p(s) 10ÿ021ÿ511ÿ168 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est 7086-11EC

      R‚pertoire de C:\Documents and Settings\All Users\Application Data

      20/01/2003 09:07 <REP> .
      20/01/2003 09:07 <REP> ..
      17/09/2004 17:26 <REP> Adobe
      14/09/2006 22:37 <REP> Apple Computer
      20/01/2003 09:33 <REP> BVRP Software
      20/01/2003 09:34 <REP> Creative
      14/10/2004 19:17 <REP> DVD Shrink
      24/09/2006 11:48 <REP> Google
      27/05/2005 21:10 <REP> InstallShield
      23/04/2003 22:03 <REP> Macrovision
      09/08/2006 23:41 <REP> Messenger Plus!
      20/01/2003 09:07 <REP> Microsoft
      11/01/2005 10:36 <REP> MSN6
      20/05/2005 18:56 <REP> nView_Profiles
      20/01/2003 09:33 <REP> SBSI
      27/05/2005 21:06 <REP> ScanSoft
      25/12/2004 19:43 <REP> Skype
      20/05/2006 17:16 <REP> Sony Ericsson
      23/12/2004 19:51 <REP> Spybot - Search & Destroy
      20/01/2003 09:42 <REP> Symantec
      05/01/2007 02:00 <REP> TestThunkAxisBone
      01/04/2006 10:41 <REP> Viewpoint
      16/08/2006 00:25 <REP> Windows Genuine Advantage
      18/09/2002 12:27 62 DESKTOP.INI
      23/01/2003 13:01 6 DirectCDUserNameF.txt
      14/09/2006 22:41 1ÿ755 QTSBandwidthCache
      3 fichier(s) 1ÿ823 octets
      23 R‚p(s) 10ÿ021ÿ511ÿ168 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est 7086-11EC

      R‚pertoire de C:\Documents and Settings\Default User\Application Data

      20/01/2003 09:07 <REP> .
      20/01/2003 09:07 <REP> ..
      22/01/2003 13:36 <REP> Identities
      20/01/2003 09:07 <REP> Microsoft
      22/01/2003 13:36 <REP> Symantec
      18/09/2002 12:27 62 DESKTOP.INI
      1 fichier(s) 62 octets
      5 R‚p(s) 10ÿ021ÿ511ÿ168 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est 7086-11EC

      R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

      20/01/2003 09:07 <REP> .
      20/01/2003 09:07 <REP> ..
      22/01/2003 13:36 <REP> Microsoft
      22/01/2003 13:36 3ÿ248ÿ450 IconCache.db
      1 fichier(s) 3ÿ248ÿ450 octets
      3 R‚p(s) 10ÿ021ÿ511ÿ168 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est 7086-11EC

      R‚pertoire de C:\Documents and Settings\HELENE\Application Data

      22/01/2003 13:37 <REP> .
      22/01/2003 13:37 <REP> ..
      22/01/2005 20:06 <REP> Adobe
      22/01/2003 13:52 <REP> CyberLink
      06/10/2006 18:06 <REP> Google
      22/01/2003 13:37 <REP> Identities
      02/04/2003 21:32 <REP> Macromedia
      22/01/2003 13:37 <REP> Microsoft
      02/04/2003 20:06 <REP> Real
      19/07/2005 14:09 <REP> Sun
      22/01/2003 13:37 <REP> Symantec
      01/06/2003 10:22 <REP> Visicom Media
      22/01/2003 13:37 62 DESKTOP.INI
      23/01/2004 19:08 68ÿ560 GDIPFONTCACHEV1.DAT
      2 fichier(s) 68ÿ622 octets
      12 R‚p(s) 10ÿ021ÿ507ÿ072 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est 7086-11EC

      R‚pertoire de C:\Documents and Settings\HELENE\Local Settings\Application Data

      22/01/2003 13:37 <REP> .
      22/01/2003 13:37 <REP> ..
      05/11/2006 15:29 <REP> Ahead
      22/01/2003 14:31 <REP> Dell
      29/05/2005 13:37 <REP> Google
      22/01/2003 14:13 <REP> Identities
      22/01/2003 13:37 <REP> Microsoft
      30/01/2006 15:08 3ÿ584 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
      28/09/2004 21:54 70ÿ496 GDIPFONTCACHEV1.DAT
      22/01/2003 13:37 3ÿ227ÿ960 IconCache.db
      3 fichier(s) 3ÿ302ÿ040 octets
      7 R‚p(s) 10ÿ021ÿ507ÿ072 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est 7086-11EC

      R‚pertoire de C:\Documents and Settings\HERVE\Application Data

      22/01/2003 15:39 <REP> .
      22/01/2003 15:39 <REP> ..
      08/03/2003 14:07 <REP> Adobe
      18/01/2004 19:38 <REP> ChessBase
      22/01/2003 19:44 <REP> CyberLink
      22/01/2003 15:39 <REP> Identities
      27/05/2004 21:55 <REP> Macromedia
      22/01/2003 15:39 <REP> Microsoft
      10/04/2003 20:17 <REP> Real
      22/01/2003 15:39 <REP> Symantec
      22/01/2003 15:39 62 DESKTOP.INI
      28/12/2006 12:00 69ÿ336 GDIPFONTCACHEV1.DAT
      2 fichier(s) 69ÿ398 octets
      10 R‚p(s) 10ÿ021ÿ507ÿ072 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est 7086-11EC

      R‚pertoire de C:\Documents and Settings\HERVE\Local Settings\Application Data

      22/01/2003 15:39 <REP> .
      22/01/2003 15:39 <REP> ..
      28/12/2006 11:50 <REP> Adobe
      28/12/2006 11:46 <REP> Ahead
      21/08/2005 21:47 <REP> Google
      22/01/2003 15:39 <REP> Microsoft
      28/03/2004 12:10 4ÿ608 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
      07/10/2004 08:09 70ÿ496 GDIPFONTCACHEV1.DAT
      22/01/2003 15:39 4ÿ323ÿ918 IconCache.db
      3 fichier(s) 4ÿ399ÿ022 octets
      6 R‚p(s) 10ÿ021ÿ507ÿ072 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est 7086-11EC

      R‚pertoire de C:\Documents and Settings\Jeux\Application Data

      03/02/2003 17:20 <REP> .
      03/02/2003 17:20 <REP> ..
      12/04/2003 15:30 <REP> ACAMPREF
      26/09/2003 19:23 <REP> ChessBase
      21/04/2003 00:22 <REP> CyberLink
      10/12/2003 15:32 <REP> Help
      03/02/2003 17:20 <REP> Identities
      07/04/2003 14:02 <REP> Macromedia
      03/02/2003 17:20 <REP> Microsoft
      02/04/2003 21:58 <REP> Real
      03/02/2003 17:20 <REP> Symantec
      07/04/2003 12:57 <REP> Visicom Media
      06/07/2006 11:43 <REP> vlc
      03/02/2003 17:20 62 DESKTOP.INI
      1 fichier(s) 62 octets
      13 R‚p(s) 10ÿ021ÿ507ÿ072 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est 7086-11EC

      R‚pertoire de C:\Documents and Settings\Jeux\Local Settings\Application Data

      03/02/2003 17:20 <REP> .
      03/02/2003 17:20 <REP> ..
      03/05/2006 22:03 <REP> Google
      10/12/2003 15:32 <REP> Help
      03/02/2003 17:20 <REP> Microsoft
      23/09/2005 22:21 69ÿ336 GDIPFONTCACHEV1.DAT
      03/02/2003 17:20 1ÿ575ÿ432 IconCache.db
      2 fichier(s) 1ÿ644ÿ768 octets
      5 R‚p(s) 10ÿ021ÿ502ÿ976 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est 7086-11EC

      R‚pertoire de C:\Documents and Settings\LocalService\Application Data

      20/01/2003 09:07 <REP> .
      20/01/2003 09:07 <REP> ..
      20/01/2003 09:07 <REP> Microsoft
      0 fichier(s) 0 octets
      3 R‚p(s) 10ÿ021ÿ502ÿ976 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est 7086-11EC

      R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

      20/01/2003 09:07 <REP> .
      20/01/2003 09:07 <REP> ..
      20/01/2003 09:07 <REP> Microsoft
      0 fichier(s) 0 octets
      3 R‚p(s) 10ÿ021ÿ502ÿ976 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est 7086-11EC

      R‚pertoire de C:\Documents and Settings\MARION\Application Data

      22/01/2003 16:00 <REP> .
      22/01/2003 16:00 <REP> ..
      02/03/2003 15:06 <REP> Adobe
      13/08/2005 23:56 <REP> CyberLink
      02/03/2003 15:08 <REP> Help
      22/01/2003 16:00 <REP> Identities
      15/12/2003 20:16 <REP> Macromedia
      22/01/2003 16:00 <REP> Microsoft
      03/04/2003 15:57 <REP> Real
      22/01/2003 16:00 <REP> Symantec
      10/04/2003 13:24 <REP> Visicom Media
      22/01/2003 16:00 62 DESKTOP.INI
      14/11/2004 17:09 70ÿ496 GDIPFONTCACHEV1.DAT
      2 fichier(s) 70ÿ558 octets
      11 R‚p(s) 10ÿ021ÿ502ÿ976 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est 7086-11EC

      R‚pertoire de C:\Documents and Settings\MARION\Local Settings\Application Data

      22/01/2003 16:00 <REP> .
      22/01/2003 16:00 <REP> ..
      13/08/2005 23:55 <REP> Google
      02/03/2003 15:08 <REP> Help
      22/01/2003 16:00 <REP> Microsoft
      14/09/2003 14:12 4ÿ608 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
      18/09/2004 17:20 69ÿ336 GDIPFONTCACHEV1.DAT
      22/01/2003 16:00 4ÿ320ÿ380 IconCache.db
      3 fichier(s) 4ÿ394ÿ324 octets
      5 R‚p(s) 10ÿ021ÿ502ÿ976 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est 7086-11EC

      R‚pertoire de C:\Documents and Settings\MARTIN\Application Data

      22/01/2003 14:35 <REP> .
      22/01/2003 14:35 <REP> ..
      28/09/2005 20:03 <REP> Adobe
      14/10/2003 17:43 <REP> ChessBase
      23/07/2003 23:10 <REP> CyberLink
      18/06/2003 18:50 <REP> Help
      22/01/2003 14:35 <REP> Identities
      03/05/2004 12:19 <REP> Macromedia
      22/01/2003 14:35 <REP> Microsoft
      22/01/2003 15:51 <REP> MSN6
      03/04/2003 07:35 <REP> Real
      22/01/2003 14:35 <REP> Symantec
      22/01/2003 14:35 62 DESKTOP.INI
      04/03/2003 19:26 63ÿ664 GDIPFONTCACHEV1.DAT
      2 fichier(s) 63ÿ726 octets
      12 R‚p(s) 10ÿ021ÿ502ÿ976 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est 7086-11EC

      R‚pertoire de C:\Documents and Settings\MARTIN\Local Settings\Application Data

      22/01/2003 14:35 <REP> .
      22/01/2003 14:35 <REP> ..
      01/06/2005 20:18 <REP> Google
      18/06/2003 18:50 <REP> Help
      22/01/2003 14:36 <REP> Identities
      22/01/2003 14:35 <REP> Microsoft
      22/01/2003 15:38 52ÿ224 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
      23/09/2004 14:09 69ÿ336 GDIPFONTCACHEV1.DAT
      22/01/2003 14:35 170ÿ656 IconCache.db
      3 fichier(s) 292ÿ216 octets
      6 R‚p(s) 10ÿ021ÿ498ÿ880 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est 7086-11EC

      R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

      20/01/2003 09:07 <REP> .
      20/01/2003 09:07 <REP> ..
      20/01/2003 09:07 <REP> Microsoft
      0 fichier(s) 0 octets
      3 R‚p(s) 10ÿ021ÿ498ÿ880 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est 7086-11EC

      R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

      20/01/2003 09:07 <REP> .
      20/01/2003 09:07 <REP> ..
      20/01/2003 09:07 <REP> Microsoft
      0 fichier(s) 0 octets
      3 R‚p(s) 10ÿ021ÿ498ÿ880 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est 7086-11EC

      R‚pertoire de C:\Documents and Settings\Propri‚taire

      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est 7086-11EC

      R‚pertoire de C:\Documents and Settings\VICTOR\Application Data

      22/01/2003 15:07 <REP> .
      22/01/2003 15:07 <REP> ..
      03/05/2005 17:22 <REP> .BitTornado
      12/04/2003 17:37 <REP> ACAMPREF
      29/01/2003 16:26 <REP> Adobe
      29/10/2006 22:26 <REP> Ahead
      14/09/2006 22:42 <REP> Apple Computer
      25/12/2004 18:52 <REP> Arcsoft
      15/05/2005 20:00 <REP> Azureus
      05/01/2007 02:00 <REP> BitGrabber
      10/08/2006 00:59 <REP> BSplayer
      16/08/2006 01:54 <REP> Canon
      28/09/2003 10:37 <REP> ChessBase
      22/01/2003 17:22 <REP> CyberLink
      15/02/2004 13:17 <REP> DMCache
      12/01/2007 20:14 <REP> Download Manager
      02/02/2005 19:22 <REP> FMA
      01/10/2005 18:12 <REP> Google
      06/02/2003 14:41 <REP> Help
      22/01/2003 15:07 <REP> Identities
      22/09/2004 17:22 <REP> InterTrust
      28/05/2006 23:29 <REP> iPodder
      24/12/2004 09:51 <REP> Lavasoft
      25/12/2004 11:53 <REP> Leadertech
      17/06/2003 23:00 <REP> Macromedia
      31/03/2006 22:51 <REP> Media Player Classic
      22/01/2003 15:07 <REP> Microsoft
      04/02/2004 19:30 <REP> Mozilla
      11/01/2005 10:36 <REP> MSN6
      21/03/2006 00:09 <REP> OpenOffice.org1.9.104
      27/05/2005 21:10 <REP> ScanSoft
      29/05/2005 20:27 <REP> Sierra
      14/11/2006 01:17 <REP> Sony Ericsson
      29/12/2004 17:45 <REP> Sun
      22/01/2003 15:07 <REP> Symantec
      14/11/2006 01:17 <REP> Teleca
      17/12/2006 21:41 <REP> Tivic
      15/01/2006 11:33 <REP> uTorrent
      07/04/2003 13:00 <REP> Visicom Media
      11/09/2006 21:26 <REP> vlc
      16/05/2006 23:30 <REP> vlc(2)
      14/11/2006 21:10 <REP> Vso
      05/01/2007 02:00 <REP> win fast log
      03/05/2005 18:47 61 bteasy.ini
      14/11/2006 20:30 11ÿ264 CDRusersDB.v12
      22/01/2003 15:07 62 DESKTOP.INI
      14/11/2006 21:10 81ÿ920 ezpinst.exe
      14/11/2006 21:11 7ÿ172 ezplay.cat
      14/11/2006 21:11 94ÿ080 ezplay.sys
      14/11/2006 21:11 1ÿ104 FQYHTCXD.inf
      14/11/2006 21:11 125 FQYHTCXD.ini
      14/11/2006 21:11 33 FQYHTCXD.log
      23/01/2003 19:41 69ÿ336 GDIPFONTCACHEV1.DAT
      14/11/2006 21:10 7ÿ176 pcouffin.cat
      14/11/2006 21:10 1ÿ144 pcouffin.inf
      14/11/2006 21:11 33 pcouffin.log
      14/11/2006 21:10 47ÿ360 pcouffin.sys
      14 fichier(s) 320ÿ870 octets
      43 R‚p(s) 10ÿ021ÿ498ÿ880 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est 7086-11EC

      R‚pertoire de C:\Documents and Settings\VICTOR\Local Settings\Application Data

      22/01/2003 15:07 <REP> .
      22/01/2003 15:07 <REP> ..
      29/12/2004 17:41 <REP> {35A3A4F2-B792-11D6-A78A-00B0D0142060}
      29/12/2004 17:44 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142060}
      17/09/2004 17:29 <REP> Adobe
      13/10/2004 20:48 <REP> Ahead
      14/09/2006 22:41 <REP> Apple Computer
      26/02/2005 15:18 <REP> ApplicationHistory
      28/05/2003 16:02 <REP> BVRP Software
      18/06/2006 19:49 <REP> Dell
      04/04/2005 23:16 <REP> Google
      06/02/2003 14:41 <REP> Help
      26/02/2005 15:18 <REP> IsolatedStorage
      22/01/2003 15:07 <REP> Microsoft
      02/03/2005 17:53 <REP> NFS Underground 2
      28/11/2004 23:51 <REP> WMTools Downloaded Files
      23/01/2003 19:21 167ÿ424 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
      26/02/2005 15:18 129 fusioncache.dat
      14/09/2004 20:25 69ÿ336 GDIPFONTCACHEV1.DAT
      23/09/2005 22:35 4ÿ287ÿ816 IconCache.db
      4 fichier(s) 4ÿ524ÿ705 octets
      16 R‚p(s) 10ÿ021ÿ494ÿ784 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est 7086-11EC

      R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

      20/01/2003 09:05 <REP> .
      20/01/2003 09:05 <REP> ..
      22/01/2003 13:36 <REP> Identities
      20/01/2003 09:05 <REP> Microsoft
      22/01/2003 13:36 <REP> Symantec
      18/09/2002 12:27 62 DESKTOP.INI
      1 fichier(s) 62 octets
      5 R‚p(s) 10ÿ021ÿ494ÿ784 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est 7086-11EC

      R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

      20/01/2003 09:08 <REP> .
      20/01/2003 09:08 <REP> ..
      22/01/2003 13:36 <REP> Microsoft
      22/01/2003 13:36 3ÿ248ÿ450 IconCache.db
      1 fichier(s) 3ÿ248ÿ450 octets
      3 R‚p(s) 10ÿ021ÿ494ÿ784 octets libres

      ******************************************
      Recherche des taches planifiées dans C:\WINDOWS\tasks

      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est 7086-11EC

      R‚pertoire de C:\WINDOWS\Tasks

      05/01/2007 02:01 270 B3918BAE93520612.job
      06/12/2006 19:06 424 User_Feed_Synchronization-{FA025C1D-05A5-4406-9901-4677F061896C}.job
      22/01/2003 13:36 258 Rappel d'abonnement 1 auprŠs de l'ISP.job
      20/01/2003 09:43 426 Symantec NetDetect.job
      20/01/2003 09:23 6 SA.DAT
      20/01/2003 09:07 <REP> ..
      20/01/2003 09:07 <REP> .
      30/08/2002 08:00 65 DESKTOP.INI
      6 fichier(s) 1ÿ449 octets
      2 R‚p(s) 10ÿ021ÿ494ÿ784 octets libres

      ******************************************
      ## Répertoires de Program files

      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est 7086-11EC

      R‚pertoire de C:\Program Files

      16/01/2007 00:05 <REP> .
      16/01/2007 00:05 <REP> ..
      11/01/2007 08:20 <REP> 7-Zip
      20/03/2005 20:15 <REP> AC3Filter
      26/12/2006 14:29 <REP> Adobe
      07/01/2007 20:29 <REP> adslTV
      08/10/2004 22:28 <REP> Archos MP4SP
      23/01/2007 19:58 <REP> a-squared Free
      25/08/2006 17:53 <REP> AviSynth 2.5
      14/01/2007 00:38 <REP> Azureus
      19/11/2005 18:09 <REP> Bi-Exploreur
      05/01/2007 02:06 <REP> BitGrabber
      16/08/2006 01:13 <REP> Canon
      13/11/2006 20:27 <REP> CCleaner
      26/02/2005 11:40 <REP> CD_HTF
      27/07/2004 10:14 <REP> CDex_150
      26/09/2003 19:21 <REP> ChessBase
      20/01/2003 09:33 <REP> Classic PhoneTools
      27/05/2005 00:56 <REP> ComunX
      20/01/2003 09:34 <REP> Creative
      18/10/2004 12:07 <REP> CyberLink
      17/05/2005 18:28 <REP> DAMN NFO Viewer
      20/01/2003 09:33 <REP> Dell
      20/01/2003 09:42 <REP> Dell Computer
      20/01/2003 09:34 <REP> Dell Modem-On-Hold
      28/07/2005 22:23 <REP> Deskshare
      20/01/2003 09:33 <REP> Digital Line Detect
      11/01/2006 18:33 <REP> DivX
      25/08/2006 14:43 <REP> DivX 5.2.1
      17/05/2005 18:46 <REP> D-Tools
      20/03/2005 20:03 <REP> DVD Decrypter
      14/10/2004 19:17 <REP> DVD Shrink
      11/01/2006 18:43 <REP> DVDFab Decrypter
      03/06/2005 11:34 <REP> EA Games
      23/01/2007 16:16 <REP> Everest Poker
      20/03/2005 19:45 <REP> FairUse Wizard
      14/11/2006 21:58 <REP> Fichiers communs
      01/06/2003 10:18 <REP> FileZilla
      20/03/2005 19:44 <REP> FlasKMPEG
      14/11/2006 00:17 <REP> Fma
      04/09/2006 12:39 <REP> FpTest
      11/09/2006 21:39 <REP> FreeGo
      24/09/2006 16:44 <REP> Freeplayer
      26/09/2006 18:46 <REP> GNU Octave 2.1.36
      06/12/2006 18:15 <REP> Google
      28/01/2005 19:58 <REP> Hewlett-Packard
      20/03/2005 19:45 <REP> Illustrate
      20/01/2003 09:33 <REP> intel
      05/12/2006 19:32 <REP> Internet Explorer
      20/01/2003 09:42 <REP> Jasc Software Inc
      03/12/2006 13:09 <REP> Java
      28/05/2006 23:29 <REP> Juice
      21/05/2005 20:22 <REP> Klondike WAP Browser
      03/06/2005 11:47 <REP> KONAMI
      28/07/2005 22:16 <REP> Konvertor
      23/12/2004 20:11 <REP> Lavasoft
      16/09/2006 11:29 <REP> Lupas Rename 2000
      07/04/2003 14:20 <REP> Macromedia
      10/01/2007 21:32 <REP> Media Player Classic
      21/06/2006 11:59 <REP> MediaMonkey
      09/02/2005 18:15 <REP> messenger
      23/12/2006 16:08 <REP> Messenger Plus! Live
      04/08/2006 21:18 <REP> MessengerPlus! 3
      20/01/2003 09:07 <REP> microsoft frontpage
      30/01/2005 11:12 <REP> Microsoft Office
      20/01/2003 09:38 <REP> Microsoft Visual Studio
      11/01/2007 17:18 <REP> Minitel
      11/01/2006 18:26 <REP> MKVToolnix
      20/01/2003 09:33 <REP> Modem Helper
      14/09/2004 19:45 <REP> Movie Maker
      18/12/2006 00:29 <REP> Mp3TagToolsv12
      20/01/2003 09:07 <REP> MSN
      20/01/2003 09:07 <REP> MSN Gaming Zone
      23/12/2006 16:08 <REP> MSN Messenger
      20/01/2003 09:39 <REP> MSPress
      20/03/2005 19:44 <REP> Neodivx
      29/10/2006 22:23 <REP> Nero
      19/12/2004 18:01 <REP> NetMeeting
      04/02/2004 19:26 <REP> Netscape
      20/03/2005 19:44 <REP> Nokia
      23/09/2004 14:48 <REP> OfficeUpdate11
      25/08/2006 14:49 <REP> On2 Technologies
      13/12/2006 00:27 <REP> Outlook Express
      25/12/2004 18:54 <REP> palmOne
      31/03/2006 00:26 <REP> Plextor
      14/09/2006 22:39 <REP> QuickTime
      25/08/2006 14:46 <REP> QuickTime Alternative
      30/01/2005 11:59 <REP> Ratajik Software
      02/04/2003 20:06 <REP> Real
      25/08/2006 14:48 <REP> Real Alternative
      23/12/2004 19:48 <REP> RegCleaner
      11/01/2006 18:23 <REP> RIAM Video Enhancer
      11/01/2006 19:34 <REP> Ripp-it_AM
      20/01/2003 09:44 <REP> Roxio
      09/10/2005 19:41 <REP> Samsung
      27/05/2005 21:06 <REP> ScanSoft
      20/01/2003 09:07 <REP> Services en ligne
      15/06/2004 17:38 <REP> SNCF
      14/11/2006 19:09 <REP> Sony Ericsson
      23/01/2007 21:00 <REP> Spybot - Search & Destroy
      22/01/2003 15:25 <REP> Symantec
      01/07/2003 17:33 <REP> TEXTware
      23/09/2005 19:50 <REP> TGTSoft
      18/09/2006 00:50 <REP> TimeAdjuster
      17/05/2005 01:47 <REP> Torrent Search
      11/09/2003 20:49 <REP> Transcribe
      01/02/2006 22:32 <REP> Trend Micro
      14/11/2006 21:58 <REP> UltraISO
      04/02/2004 19:32 <REP> Viewpoint
      29/10/2004 10:40 <REP> VirtualDub
      07/04/2003 12:54 <REP> Visicom Media
      27/12/2006 13:15 <REP> VobSub
      10/01/2007 21:45 <REP> VSO
      23/01/2003 14:47 <REP> Wanadoo
      10/08/2006 01:05 <REP> Webteh
      13/11/2006 20:52 <REP> WIDCOMM
      05/01/2007 02:00 <REP> win fast log
      11/10/2006 21:57 <REP> Winamp
      24/01/2007 00:12 <REP> Windows Media Player
      14/09/2004 19:41 <REP> Windows NT
      11/09/2006 21:38 <REP> WinPcap
      18/10/2004 23:10 <REP> WinRAR
      07/03/2006 19:43 <REP> WinZip
      20/01/2003 09:07 <REP> XEROX
      0 fichier(s) 0 octets
      124 R‚p(s) 10ÿ021ÿ482ÿ496 octets libres

      ******************************************
      ## Popups autorisées

      * Internet Explorer

      ! REG.EXE VERSION 3.0

      HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
      www31.ratp.info REG_BINARY
      sup.francetv.fr REG_BINARY

      * Mozilla Firefox (1 autorisé 2 interdit)

      ******************************************
      ## Registre

      * [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      Axis Bone Bore Army REG_SZ C:\Documents and Settings\All Users\Application Data\TestThunkAxisBone\ownssect.exe

      * [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      IDOLPROXY REG_SZ C:\DOCUME~1\VICTOR\APPLIC~1\WINFAS~1\TitleVcThird.exe

      ******************************************
      ## Zones de sécurité

      * HKCU Domains (4)

      * P3P History (5)

      ******************************************
      ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est 7086-11EC

      R‚pertoire de C:\WINDOWS

      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est 7086-11EC

      R‚pertoire de C:\WINDOWS

      *************** Fin du rapport ****************
      0
      1. Contributeur sécurité
        re

        je regarde tes rapports, et je reviens te donner les manips à effectuer
        0
        1. Contributeur sécurité
          voici les manips sont à faire dans l'ordre indiqué.

          * via ajout et suppression de programme, désinstalle les sponsors de MESSENGERPLUS3

          puis

          Note comment démarrer en mode sans échec

          http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924

          et

          1* Télécharge : - CCleaner
          http://www.filehippo.com/download_ccleaner.html
          ("Download Latest Version", sur la droite). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

          * Crée un nouveau document texte :

          clic droit de souris sur le bureau, "Nouveau"> "Document Texte".

          Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait) :

          REGEDIT4

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "Axis Bone Bore Army"=-
          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "IDOLPROXY"=-


          Puis "fichier"/"enregistrer sous" :
          dans : sur le bureau
          Nom du fichier : reglop.reg
          Type de fichier : "tous les fichiers"
          clique sur "enregistrer"

          *****Copie ce qui suit dans un fichier texte et redémarre en mode sans échec (choisis ta session habituelle, pas le compte "Administrateur" ou autre)*****

          / désinstalle via "Ajout/Suppression de programmes", si tu trouves :
          (si l'un de ces programmes ne figure pas dans la liste ajout/suppression de programmes, recherche un fichier "uninstall..." dans un répertoire du même nom, dans C:\Program Files et exécute-le)

          win fast log

          / Assure toi d'avoir accès aux dossiers/fichiers cachés :

          Ouvrir un dossier, n'importe lequel. Aller dans :
          Outils/Options des dossiers/Affichage et
          - cocher "afficher les dossiers et fichiers cachés",
          - décocher "masquer les extensions des fichiers dont le type est connu".
          - décocher masquer les fichiers protégés du système d'exploitation (recommandé)"
          "appliquer" et "ok"

          / recherche et supprime ces dossiers ou fichiers, si tu les trouves :

          C:\Documents and Settings\All Users\Application Data\ TestThunkAxisBone
          C:\Documents and Settings\VICTOR\Application Data\ win fast log

          / démarrer/exécuter, tape cmd et valide par entrée. Colle la ligne suivante dans la fenêtre noire qui s'ouvre :

          del /a C:\WINDOWS\Tasks\B3918BAE93520612.job


          valide par entrée, puis ferme la fenêtre de commande.

          / double clique sur reglop.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
          Si c'est bien le cas, clique sur "oui"

          / Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

          *Redémarre normalement et poste un nouveau rapport HijackThis, toutes fenêtres et applications fermées. Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

          0
          1. Merci beaucoup c vraient sympa de ta part!!!

            Continuez comme ça ce forum est vraiment bien...

            Je n'avais jamais eu besoin de poster mais j'ai beaucoup consulté et ça m'as déjà bien aidé!!!
            0
            1. Contributeur sécurité
              je te conseille néanmoins de poster les rapports une fois les manips faites, pour vérification.
              0
              1. Voila le log apres les manip...

                Logfile of HijackThis v1.99.1
                Scan saved at 01:38:50, on 24/01/2007
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.5730.0011)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\SYSTEM32\SVCHOST.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                C:\WINDOWS\System32\CTsvcCDA.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                C:\WINDOWS\System32\nvsvc32.exe
                C:\PROGRA~1\TRENDM~1\INTERN~3\PCCTLCOM.EXE
                C:\WINDOWS\System32\svchost.exe
                C:\PROGRA~1\TRENDM~1\INTERN~3\Tmntsrv.exe
                C:\PROGRA~1\TRENDM~1\INTERN~3\tmproxy.exe
                C:\WINDOWS\System32\MsPMSPSv.exe
                C:\PROGRA~1\TRENDM~1\INTERN~3\TMPFW.EXE
                C:\WINDOWS\BCMSMMSG.exe
                C:\WINDOWS\System32\DSentry.exe
                C:\Program Files\Hewlett-Packard\HP PrecisionScan\PrecisionScan\HPLamp.exe
                C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
                C:\Program Files\Canon\CAL\CALMAIN.exe
                C:\Program Files\Creative\SBLive\Diagnostics\diagent.exe
                C:\Program Files\Trend Micro\Internet Security 14\pccguide.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
                C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
                C:\PROGRAM FILES\WIDCOMM\BLUETOOTH SOFTWARE\BTTRAY.EXE
                C:\Program Files\Digital Line Detect\DLG.exe
                C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Digital Line Detect\DLG.exe
                C:\Program Files\Digital Line Detect\DLG.exe
                C:\Program Files\Digital Line Detect\DLG.exe
                D:\Download\Install Victor\Nettoyage\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                N3 - Netscape 7: user_pref("browser.startup.homepage", "http://www.netscape.fr"); (C:\Documents and Settings\VICTOR\Application Data\Mozilla\Profiles\default\k9qnyxeq.slt\prefs.js)
                N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\VICTOR\Application Data\Mozilla\Profiles\default\k9qnyxeq.slt\prefs.js)
                O2 - BHO: (no name) - {008DB894-99ED-445D-8547-0E7C9808898D} - (no file)
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe
                O4 - HKLM\..\Run: [HP Lamp] C:\Program Files\Hewlett-Packard\HP PrecisionScan\PrecisionScan\HPLamp.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
                O4 - HKLM\..\Run: [Resume copy] copyfstq.exe /startup
                O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 14\pccguide.exe"
                O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background
                O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
                O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                O4 - Global Startup: BTTray.lnk = ?
                O4 - Global Startup: Digital Line Detect.lnk = ?
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                O8 - Extra context menu item: Ouvrir avec GetRight - C:\Program Files\GetRight\GRbrowse.htm
                O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
                O8 - Extra context menu item: Télecharger avec GetRight - C:\Program Files\GetRight\GRdownload.htm
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra button: Flash Decompiler SWF Capture tool - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\WINDOWS\System32\shdocvw.dll (HKCU)
                O9 - Extra 'Tools' menuitem: Flash Decompiler SWF Capture tool menu - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\WINDOWS\System32\shdocvw.dll (HKCU)
                O11 - Options group: [INTERNATIONAL] International*
                O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} (Contrôleur de DownloadManager) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.0.5.cab
                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
                O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
                O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\System32\NMSSvc.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~3\PcCtlCom.exe
                O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
                O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~3\Tmntsrv.exe
                O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~3\TmPfw.exe
                O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~3\tmproxy.exe

                Je n'ai pas trouvé le fichier de desinstalle de win fast log mais j'ai quand meme supprimer les fichiers. Je pense que les pb devaient venir de msn plus!

                Merci beaucoup de ton aide, je n'ai plus aucun pb de pop up pour l'instant!!!

                Encore merci

                Victor
                0
            2. Contributeur sécurité
              Bonjour,

              Je pense que les pb devaient venir de msn plus! 


              tout à fait tu étais infecté par LOP

              lance hijackthis coche et clique sur fix checked
              O2 - BHO: (no name) - {008DB894-99ED-445D-8547-0E7C9808898D} - (no file)
              0
              1. merci beaucoup!!!
                0