FENETRE DE PUB A GOGO

Fab -  
 Utilisateur anonyme -
...malgré les bloqueurs de pop-up, spybot, adware, avg etc... (pub casino, financement, sexe, ebay sur un compte qui n'est aps le mien ?, etc.)

Bonjour,

J'ai mes limites en informatiques et j'apprécierais un petit coup de pouce de la part des pros que vous êtes... merci !

Voici mon rapport hijackthis.log:

Logfile of HijackThis v1.99.1
Scan saved at 11:02:28, on 05/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\system32\basfipm.exe
C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\Program Files\Apoint\Apoint.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\PROGRA~1\WINZIP\winzip32.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Documents and Settings\Fab\Local Settings\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {4D25F921-B9FE-4682-BF72-8AB8210D6D75} - (no file)
O2 - BHO: ALTAVISTA - {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} - C:\WINDOWS\DOWNLO~1\ALTAVI~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: WebManager Class - {D5792AA9-D373-4039-8670-2CDAB6A71F15} - C:\Program Files\BitDownload\TorrentManager.dll
O3 - Toolbar: ALTAVISTA - {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} - C:\WINDOWS\DOWNLO~1\ALTAVI~1.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [FTP Server] C:\TYPSOF~1\ftpserv.exe
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [owns bolt info obj] C:\Documents and Settings\All Users\Application Data\Once Error Owns Bolt\ListName.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [info program] C:\DOCUME~1\Fab\APPLIC~1\PROCMA~1\Roam frag.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Raccourci vers imprim.lnk = C:\imprim.bat
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: AltaVista Search - file://C:\Program Files\ALTAVISTA Toolbar\Cache\SelectedContextSearch.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Translate - file://C:\Program Files\ALTAVISTA Toolbar\Cache\SelectedContextTranslation.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://mm.tf1.fr/superdistribution/installer2.cab
O16 - DPF: {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} (ALTAVISTA) - https://fr.yahoo.com/?p=us
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://wisup.net/_plateforme/Upload/Aurigma/AurigmaActiveX/ImageUploader4.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0_10-windows-i586-jc.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.wisup.net/_plateforme/Upload/Aurigma/AurigmaActiveX/ImageUploader35.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/aio/en/check/qdiagh.cab?326
O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://secure.logmein.com/activex/ractrl.cab?lmi=100
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: IntelWireless - C:\Program Files\Intel\Wireless\Bin\LgNotify.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Broadcom ASF IP monitoring service v6.0.4 (BAsfIpM) - Broadcom Corp. - C:\WINDOWS\system32\basfipm.exe
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: WLANKEEPER - Intel® Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe

Merci d'avance de me dire quoi faire !
FB
Configuration: Windows XP
Internet Explorer 7.0

3 réponses

  1. Utilisateur anonyme
     
    Bonjour

    Télécharge lopxp :
    http://perso.numericable.fr/~altshift/Info/Fichiers/lopxpMH2.zip

    dézippe-le sur ton bureau puis double-clic sur le fichier "lopxpMH.bat"
    quand il a terminé, un rapport s'ouvre : fait un copier-coller du rapport puis mets le ici

    https://forums.cnetfrance.fr
    0
  2. Fab
     
    Le voici cher sauveur !

    Rapport fait à 11:29:03,67 le 05/02/2007

    ******************************************
    ## Répertoires Application Data

    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 4049-E88C

    R‚pertoire de C:\Documents and Settings\All Users\Application Data

    20/08/2004 11:30 <REP> .
    20/08/2004 11:30 <REP> ..
    21/12/2005 11:28 <REP> Adobe
    21/12/2005 11:26 <REP> Adobe Systems
    19/01/2007 15:09 <REP> Apple Computer
    24/11/2006 14:46 <REP> avg7
    04/09/2006 18:07 <REP> Google
    24/11/2006 14:46 <REP> Grisoft
    14/12/2005 15:42 <REP> GTek
    30/11/2005 20:38 <REP> Intel
    20/08/2004 11:30 <REP> Microsoft
    25/01/2007 16:07 <REP> Once Error Owns Bolt
    20/08/2004 11:46 <REP> SBSI
    25/01/2006 14:41 <REP> Skype
    24/11/2006 10:55 <REP> Spybot - Search & Destroy
    14/12/2005 16:16 <REP> Symantec
    26/11/2006 22:58 <REP> Windows Genuine Advantage
    16/10/2006 15:38 <REP> yahoo!
    20/08/2004 11:30 62 desktop.ini
    30/11/2005 20:40 4 QSLLPSVCShare
    01/02/2007 00:15 1ÿ755 QTSBandwidthCache
    3 fichier(s) 1ÿ821 octets
    18 R‚p(s) 13ÿ362ÿ180ÿ096 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 4049-E88C

    R‚pertoire de C:\Documents and Settings\Default User\Application Data

    20/08/2004 11:30 <REP> .
    20/08/2004 11:30 <REP> ..
    10/12/2005 10:36 <REP> Identities
    10/12/2005 10:36 <REP> Intel
    20/08/2004 11:30 <REP> Microsoft
    10/12/2005 10:36 <REP> Sonic
    10/12/2005 10:36 <REP> Sun
    20/08/2004 11:30 62 desktop.ini
    1 fichier(s) 62 octets
    7 R‚p(s) 13ÿ362ÿ180ÿ096 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 4049-E88C

    R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

    20/08/2004 11:30 <REP> .
    20/08/2004 11:30 <REP> ..
    10/12/2005 10:36 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142030}
    10/12/2005 10:36 <REP> ApplicationHistory
    10/12/2005 10:36 <REP> BVRP Software
    20/08/2004 11:37 <REP> Microsoft
    10/12/2005 10:36 135 fusioncache.dat
    10/12/2005 10:36 2ÿ154ÿ498 IconCache.db
    2 fichier(s) 2ÿ154ÿ633 octets
    6 R‚p(s) 13ÿ362ÿ180ÿ096 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 4049-E88C

    R‚pertoire de C:\Documents and Settings\Fab\Application Data

    10/12/2005 10:36 <REP> .
    10/12/2005 10:36 <REP> ..
    11/12/2005 16:35 <REP> Adobe
    10/11/2006 14:20 <REP> AdobeUM
    19/01/2007 15:17 <REP> Apple Computer
    24/11/2006 14:48 <REP> AVG7
    25/01/2007 16:06 <REP> BitDownload
    04/06/2006 14:21 <REP> Canon
    10/12/2005 10:40 <REP> CyberLink
    11/12/2005 01:07 <REP> Google
    14/12/2005 15:42 <REP> GTek
    11/12/2005 00:30 <REP> Help
    10/12/2005 10:37 <REP> Identities
    10/12/2005 10:37 <REP> Intel
    11/12/2005 16:35 <REP> InterTrust
    20/12/2005 11:41 <REP> Lavasoft
    16/12/2005 23:31 <REP> Leadertech
    10/12/2005 19:14 <REP> Macromedia
    10/12/2005 10:36 <REP> Microsoft
    20/12/2005 11:56 <REP> Musicmatch
    21/02/2006 15:58 <REP> Opera
    25/01/2007 16:06 <REP> proc mapi
    11/12/2005 00:57 <REP> Real
    25/01/2006 14:41 <REP> Skype
    23/03/2006 17:41 <REP> SmartFTP
    10/12/2005 10:36 <REP> Sonic
    10/12/2005 10:36 <REP> Sun
    14/12/2005 16:16 <REP> Symantec
    16/10/2006 15:39 <REP> yahoo!
    10/12/2005 10:37 62 desktop.ini
    1 fichier(s) 62 octets
    29 R‚p(s) 13ÿ362ÿ176ÿ000 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 4049-E88C

    R‚pertoire de C:\Documents and Settings\Fab\Local Settings\Application Data

    10/12/2005 10:36 <REP> .
    10/12/2005 10:36 <REP> ..
    10/12/2005 10:36 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142030}
    21/12/2005 11:42 <REP> Adobe
    19/01/2007 15:17 <REP> Apple Computer
    10/12/2005 10:36 <REP> ApplicationHistory
    10/12/2005 10:36 <REP> BVRP Software
    11/12/2005 01:07 <REP> Google
    11/12/2005 00:30 <REP> Help
    17/10/2006 10:23 <REP> Kodak EasyShare Gallery Software
    17/10/2006 10:23 <REP> KodakGallery
    10/12/2005 10:36 <REP> Microsoft
    25/07/2006 08:59 <REP> MicroVision Applications
    20/12/2005 11:56 <REP> Musicmatch
    12/01/2007 15:51 <REP> PCHealth
    10/12/2005 10:40 <REP> PowerDVD
    29/03/2006 16:49 <REP> WMTools Downloaded Files
    11/12/2005 01:10 13ÿ824 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    10/12/2005 10:37 126 fusioncache.dat
    12/01/2006 16:18 46ÿ128 GDIPFONTCACHEV1.DAT
    11/12/2005 02:11 5ÿ362ÿ562 IconCache.db
    4 fichier(s) 5ÿ422ÿ640 octets
    17 R‚p(s) 13ÿ362ÿ176ÿ000 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 4049-E88C

    R‚pertoire de C:\Documents and Settings\LocalService\Application Data

    20/08/2004 11:41 <REP> .
    20/08/2004 11:41 <REP> ..
    24/11/2006 14:47 <REP> AVG7
    20/08/2004 11:41 <REP> Microsoft
    0 fichier(s) 0 octets
    4 R‚p(s) 13ÿ362ÿ176ÿ000 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 4049-E88C

    R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

    20/08/2004 11:41 <REP> .
    20/08/2004 11:41 <REP> ..
    20/08/2004 11:41 <REP> Microsoft
    0 fichier(s) 0 octets
    3 R‚p(s) 13ÿ362ÿ176ÿ000 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 4049-E88C

    R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

    20/08/2004 11:41 <REP> .
    20/08/2004 11:41 <REP> ..
    20/08/2004 11:41 <REP> Microsoft
    17/12/2005 12:59 <REP> Symantec
    0 fichier(s) 0 octets
    4 R‚p(s) 13ÿ362ÿ176ÿ000 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 4049-E88C

    R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

    20/08/2004 11:41 <REP> .
    20/08/2004 11:41 <REP> ..
    20/08/2004 11:41 <REP> Microsoft
    0 fichier(s) 0 octets
    3 R‚p(s) 13ÿ362ÿ176ÿ000 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 4049-E88C

    R‚pertoire de C:\Documents and Settings\Olivier\Application Data

    07/01/2006 11:53 <REP> .
    07/01/2006 11:53 <REP> ..
    07/01/2006 11:53 <REP> Identities
    07/01/2006 11:53 <REP> Intel
    07/01/2006 11:53 <REP> Microsoft
    07/01/2006 11:53 <REP> Real
    07/01/2006 11:53 <REP> Sonic
    07/01/2006 11:53 <REP> Sun
    07/01/2006 11:53 62 desktop.ini
    1 fichier(s) 62 octets
    8 R‚p(s) 13ÿ362ÿ176ÿ000 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 4049-E88C

    R‚pertoire de C:\Documents and Settings\Olivier\Local Settings\Application Data

    07/01/2006 11:53 <REP> .
    07/01/2006 11:53 <REP> ..
    07/01/2006 11:53 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142030}
    07/01/2006 11:53 <REP> ApplicationHistory
    07/01/2006 11:53 <REP> BVRP Software
    03/08/2006 07:51 <REP> Google
    07/01/2006 11:53 <REP> Microsoft
    07/01/2006 11:53 <REP> Musicmatch
    07/01/2006 11:53 135 fusioncache.dat
    07/01/2006 11:53 3ÿ791ÿ950 IconCache.db
    2 fichier(s) 3ÿ792ÿ085 octets
    8 R‚p(s) 13ÿ362ÿ171ÿ904 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 4049-E88C

    R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

    20/08/2004 11:40 <REP> .
    20/08/2004 11:40 <REP> ..
    10/12/2005 10:36 <REP> Identities
    30/11/2005 20:39 <REP> Intel
    20/08/2004 11:40 <REP> Microsoft
    10/12/2005 10:36 <REP> Sonic
    10/12/2005 10:36 <REP> Sun
    20/08/2004 11:40 62 desktop.ini
    1 fichier(s) 62 octets
    7 R‚p(s) 13ÿ362ÿ171ÿ904 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 4049-E88C

    R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

    20/08/2004 11:40 <REP> .
    20/08/2004 11:40 <REP> ..
    10/12/2005 10:36 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142030}
    10/12/2005 10:36 <REP> ApplicationHistory
    10/12/2005 10:36 <REP> BVRP Software
    20/08/2004 11:40 <REP> Microsoft
    10/12/2005 10:36 135 fusioncache.dat
    10/12/2005 10:36 2ÿ154ÿ498 IconCache.db
    2 fichier(s) 2ÿ154ÿ633 octets
    6 R‚p(s) 13ÿ362ÿ171ÿ904 octets libres

    ******************************************
    Recherche des taches planifiées dans C:\WINDOWS\tasks

    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 4049-E88C

    R‚pertoire de C:\WINDOWS\Tasks

    25/01/2007 16:07 258 A641B1109152221C.job
    19/01/2007 15:14 284 AppleSoftwareUpdate.job
    20/08/2004 11:41 6 SA.DAT
    20/08/2004 11:35 <REP> ..
    20/08/2004 11:35 <REP> .
    20/08/2004 11:23 65 desktop.ini
    4 fichier(s) 613 octets
    2 R‚p(s) 13ÿ362ÿ171ÿ904 octets libres

    ******************************************
    ## Répertoires de Program files

    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 4049-E88C

    R‚pertoire de C:\Program Files

    05/02/2007 11:01 <REP> .
    05/02/2007 11:01 <REP> ..
    10/11/2006 14:12 <REP> Adobe
    21/12/2005 11:34 <REP> Adobe PDF
    20/07/2006 09:56 <REP> AgentWebRanking PRO
    18/01/2006 21:27 <REP> ALTAVISTA Toolbar
    10/11/2006 14:35 <REP> APLI-AGIPA
    30/11/2005 20:25 <REP> Apoint
    19/01/2007 15:14 <REP> Apple Software Update
    23/07/2006 17:15 <REP> ArcSoft
    25/01/2007 16:06 <REP> BitDownload
    30/11/2005 20:40 <REP> Broadcom
    24/07/2006 01:17 <REP> Canon
    20/08/2004 11:35 <REP> ComPlus Applications
    30/11/2005 20:26 <REP> CONEXANT
    30/11/2005 20:40 <REP> CyberLink
    30/11/2005 20:40 <REP> Dell
    30/11/2005 20:38 <REP> Digital Line Detect
    02/02/2006 22:29 <REP> DivX
    26/01/2007 09:45 <REP> eMule
    28/01/2007 10:38 <REP> Fichiers communs
    06/03/2006 14:00 <REP> GIF Movie Gear
    28/01/2007 10:07 <REP> Google
    24/11/2006 14:46 <REP> Grisoft
    22/06/2006 19:58 <REP> IKEA Home Planner Kitchen
    30/11/2005 20:38 <REP> Intel
    30/11/2005 20:39 <REP> Intel, Inc
    26/11/2006 23:29 <REP> Internet Explorer
    19/01/2007 15:16 <REP> iPod
    19/01/2007 15:17 <REP> iTunes
    14/12/2006 09:53 <REP> Java
    20/12/2005 11:41 <REP> Lavasoft
    18/01/2007 23:16 <REP> Lexicon
    23/03/2006 14:54 <REP> Macromedia
    30/11/2005 20:37 <REP> Messenger
    20/08/2004 11:37 <REP> microsoft frontpage
    18/12/2005 19:08 <REP> Microsoft Office
    29/05/2004 21:36 29 Microsoft Office Edition 2003 Professional [Fr] - Disc 1 - Word, Excel, Acces, Power Point, Outlook - Serial.txt
    18/12/2005 19:08 <REP> Microsoft.NET
    30/11/2005 20:38 <REP> Modem Helper
    20/08/2004 11:35 <REP> Movie Maker
    20/08/2004 11:34 <REP> MSN
    20/08/2004 11:34 <REP> MSN Gaming Zone
    24/03/2006 18:11 <REP> MSN Messenger
    18/11/2006 01:10 <REP> MSXML 4.0
    19/01/2007 15:08 <REP> Musicmatch
    20/08/2004 11:35 <REP> NetMeeting
    30/11/2005 20:38 <REP> NetWaiting
    08/08/2006 22:10 <REP> OfficeUpdate11
    18/12/2006 11:56 <REP> Outlook Express
    17/11/2006 16:22 <REP> PDFCreator
    25/01/2007 16:06 <REP> proc mapi
    19/01/2007 15:15 <REP> QuickTime
    11/12/2005 00:57 <REP> Real
    11/12/2005 01:12 4ÿ991ÿ978 seeUrank.zip
    11/12/2005 13:25 <REP> seoadministrator
    20/08/2004 11:35 <REP> Services en ligne
    30/11/2005 20:26 <REP> Sigmatel
    28/01/2007 10:38 <REP> Skype
    30/11/2005 20:41 <REP> Sonic
    25/01/2007 16:39 <REP> Spybot - Search & Destroy
    24/11/2006 16:33 <REP> Symantec
    19/02/2006 01:19 <REP> Windows Media Player
    01/02/2006 15:33 <REP> Windows NT
    10/12/2005 19:15 <REP> WinRAR
    27/03/2006 16:35 <REP> WinZip
    20/08/2004 11:37 <REP> xerox
    10/12/2005 17:09 <REP> Yahoo!
    30/11/2005 20:41 <REP> Your Company Name
    2 fichier(s) 4ÿ992ÿ007 octets
    67 R‚p(s) 13ÿ362ÿ167ÿ808 octets libres

    ******************************************
    ## Popups autorisées

    * Internet Explorer

    ! REG.EXE VERSION 3.0

    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
    www34.ratp.info REG_BINARY
    www.codereduc.com REG_BINARY
    www.achetergagnant.com REG_BINARY
    cine8.free.fr REG_BINARY
    ressources.abondance.com REG_BINARY
    www.moteurzine.com REG_BINARY

    * Mozilla Firefox (1 autorisé 2 interdit)

    ******************************************
    ## Registre

    * [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    owns bolt info obj REG_SZ C:\Documents and Settings\All Users\Application Data\Once Error Owns Bolt\ListName.exe

    * [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    info program REG_SZ C:\DOCUME~1\Fab\APPLIC~1\PROCMA~1\Roam frag.exe

    ******************************************
    ## Zones de sécurité

    * HKCU Domains (4)

    * P3P History (5)

    ******************************************
    ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 4049-E88C

    R‚pertoire de C:\WINDOWS

    Le volume dans le lecteur C n'a pas de nom.
    Le num‚ro de s‚rie du volume est 4049-E88C

    R‚pertoire de C:\WINDOWS

    *************** Fin du rapport ****************
    0
  3. Utilisateur anonyme
     
    Merci. Fait ceci :

    ¤ Pour afficher tous les dossiers et fichiers cachés :

    Clique sur "démarrer", "panneau de configuration", "outils" ,"option des dossiers", "affichage"
    "
    Coche:
    ¤ afficher les fichiers et dossiers cachés
    - Clique sur "appliquer" puis "ok"
    ----------------------------------------------------------------
    Clic sur démarrer, poste de travail, C:, Documents and Settings, All Users, Application Data et supprime ce dossier :

    - Once Error Owns Bolt

    Clic sur démarrer, poste de travail, C:, documents and settings, Fab, application data et supprime ce dossier :

    - proc mapi
    ----------------------------------------------------------------

    ¤ Clic sur "démarrer", "exécuter", tape: services.msc
    Cherche dans la liste les lignes ci-dessous, tu fais un clic droit dessus choisis "propriétés" et régle les sur "désactivé"

    - Planificateur LiveUpdate automatique
    - LiveUpdate
    - Macromedia Licensing Service
    - Google Updater Service

    ¤ Fait ce nettoyage: à faire réguliérement

    ¤ Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
    ---> http://www.infos-du-net.com/telecharger/CCleaner,0301-1039.html

    - Dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, clic sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
    Les sauvegardes que tu aura faites, tu pourra les supprimer si ton ordinateur n'a plus de problémes.

    - Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

    Si tu as besoin d'aide avec Ccleaner, regarde ce tutoriel :
    http://www.tutopat.com/viewtopic.php?t=305

    ¤ Désactive le pare-feu de Windows(SP2) il ne sert à rien puis installe celui ci pour plus de sécurité

    Kerio (pare-feu) : reste gratuit après la période d'essai en français
    ----> http://www.infos-du-net.com/telecharger/Firewall-Kerio-Personal,0301-390.html

    Regarde ce tutoriel si tu as besoin d'aide pour l'installation et la configuration de Kerio
    --> http://kerio.probb.fr/Systemesd-exploitation-c1/Logiciels-et-tutoriels-gratuits-tries-par-categorie-f6/Tutoriel-pour-Kerio-4-version-gratuite-t201.htm

    Plus d'info :
    ->https://kerio.probb.fr/
    0