Fond d'ecran security center, origine inconnu

Fermé
gprano Messages postés 8 Date d'inscription jeudi 15 février 2007 Statut Membre Dernière intervention 26 février 2007 - 15 févr. 2007 à 20:12
gprano Messages postés 8 Date d'inscription jeudi 15 février 2007 Statut Membre Dernière intervention 26 février 2007 - 26 févr. 2007 à 09:51
Bonjour !
Hier j'ai eu un problème, tout d'un coup avast m'a signalé un virus, et le fond d'écran security center s'est activé, me mettant en garde contre une attaque de spyware/adware. J'ai scanné le pc avec plusieurs anti spywares sans résultat. Aujourd'hui avast dit que tout va bien mais le fond d'écran reste. J'ai débloqué le gestionnaire des applications par le registre, mais pas la source éventuelle du problème. Voici le log hijack, je sais qu'il y a des gens qui comprennent ce chinois ici ^^

Logfile of HijackThis v1.99.1
Scan saved at 20:01:30, on 15/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\~Guillain~\Mes documents\programmes\Crystal Clear\RocketDock\RocketDock\RocketDock.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\~Guillain~\Mes documents\programmes\Launchy\Launchy.exe
C:\Documents and Settings\~Guillain~\Mes documents\programmes\Crystal Clear\YzToolbar\YzToolBar.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\SpeedFan\speedfan.exe
C:\Documents and Settings\~Guillain~\Mes documents\Incoming\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ycomp/defaults/sb/*http://www.yahoo.com/search/ie.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/?p=us
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?p=us
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/?p=us
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/md5auth.srf?lc=1036
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.0.0.14:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_2_0.dll (file missing)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: GigagetIEHelper - {111CAA23-6F4F-42AC-8555-B48C1D87BBAB} - C:\WINDOWS\system32\gigagetbho_v10.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll (file missing)
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: (no name) - {8E4AA109-7239-4B85-8196-7377A53DDEFF} - (no file)
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_2_0.dll (file missing)
O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\FenUnika.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_10\bin\jusched.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [LVCOMSX] "C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [RestoreIT!] "C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE" VBStart
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [tcactive] C:\Program Files\The Cleaner\tca.exe
O4 - HKLM\..\Run: [tcmonitor] C:\Program Files\The Cleaner\tcm.exe
O4 - HKCU\..\Run: [Configuration de la neuf Box] C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Free Download Manager] C:\Documents and Settings\~Guillain~\Mes documents\programmes\Free Download Manager\fdm.exe -autorun
O4 - HKCU\..\Run: [RocketDock] "C:\Documents and Settings\~Guillain~\Mes documents\programmes\Crystal Clear\RocketDock\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: HDD temperature.lnk = C:\Documents and Settings\~Guillain~\Mes documents\programmes\HDDTemperature.exe
O4 - Startup: Y'z Toolbar.lnk = C:\Documents and Settings\~Guillain~\Mes documents\programmes\Crystal Clear\YzToolbar\YzToolBar.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Launchy.lnk = C:\Documents and Settings\~Guillain~\Mes documents\programmes\Launchy\Launchy.exe
O8 - Extra context menu item: &Download All by Gigaget - C:\Documents and Settings\~Guillain~\Mes documents\programmes\Gigaget\getallurl.htm
O8 - Extra context menu item: &Download by Gigaget - C:\Documents and Settings\~Guillain~\Mes documents\programmes\Gigaget\geturl.htm
O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Documents and Settings\~Guillain~\Mes documents\programmes\BitSpirit\bsurl.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: AOL Instant Messenger (TM) - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM95\aim.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - Unknown owner - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe (file missing)
O23 - Service: McAfee Personal Firewall Service (MpfService) - Unknown owner - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe (file missing)
O23 - Service: PsShutdown (PsShutdownSvc) - Systems Internals - C:\WINDOWS\System32\PSSDNSVC.EXE

Merci d'avance !
A voir également:

12 réponses

Utilisateur anonyme
15 févr. 2007 à 23:05
Salut

tu as deux anti-virus commence par en supprimer un.

Ensuite :

Télécharge lopxp :
http://perso.numericable.fr/~altshift/Info/Fichiers/lopxpMH2.zip

dézippe-le sur ton bureau puis double-clic sur le fichier "lopxpMH.bat"
quand il a terminé, un rapport s'ouvre : fait un copier-coller du rapport puis mets le ici
0
gprano Messages postés 8 Date d'inscription jeudi 15 février 2007 Statut Membre Dernière intervention 26 février 2007
16 févr. 2007 à 19:02
Voilà le rapport :

Rapport fait à 19:00:33,54 le 16/02/2007

******************************************
## Répertoires Application Data

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CE7-8B66

R‚pertoire de C:\Documents and Settings\All Users\Application Data

30/09/2005 10:44 <REP> .
30/09/2005 10:44 <REP> ..
25/03/2006 08:32 <REP> Adobe
03/06/2006 15:50 <REP> Adobe Systems
30/09/2005 10:45 <REP> Ahead
28/08/2006 09:40 <REP> AOL
28/08/2006 09:31 <REP> AOL Downloads
31/12/2005 11:54 <REP> Apple Computer
09/02/2007 18:30 <REP> BOONTY
30/09/2005 11:54 <REP> CyberLink
21/10/2006 06:50 <REP> DVD Shrink
06/01/2007 11:35 <REP> Lineo
29/12/2006 14:46 <REP> Logitech
30/09/2005 08:58 <REP> McAfee.com
28/12/2005 19:52 <REP> McAfee.com Personal Firewall
30/09/2005 10:44 <REP> Microsoft
30/09/2005 08:56 <REP> SBSI
10/01/2006 21:20 <REP> Skype
04/01/2007 17:14 <REP> Spybot - Search & Destroy
28/12/2005 21:52 <REP> Symantec
28/08/2006 09:40 <REP> Viewpoint
22/11/2006 14:27 <REP> Windows Genuine Advantage
30/09/2005 10:44 62 desktop.ini
15/01/2006 14:36 1ÿ755 QTSBandwidthCache
2 fichier(s) 1ÿ817 octets
22 R‚p(s) 169ÿ047ÿ146ÿ496 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CE7-8B66

R‚pertoire de C:\Documents and Settings\Default User\Application Data

30/09/2005 10:44 <REP> .
30/09/2005 10:44 <REP> ..
28/12/2005 19:51 <REP> Adobe
28/12/2005 19:51 <REP> Ahead
28/12/2005 19:51 <REP> CyberLink
30/09/2005 08:51 <REP> Identities
30/09/2005 10:44 <REP> Microsoft
30/09/2005 10:44 62 desktop.ini
1 fichier(s) 62 octets
7 R‚p(s) 169ÿ047ÿ146ÿ496 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CE7-8B66

R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

30/09/2005 10:44 <REP> .
30/09/2005 10:44 <REP> ..
28/12/2005 19:51 <REP> Adobe
28/12/2005 19:51 <REP> ApplicationHistory
30/09/2005 08:51 <REP> Microsoft
28/12/2005 19:51 135 fusioncache.dat
1 fichier(s) 135 octets
5 R‚p(s) 169ÿ047ÿ146ÿ496 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CE7-8B66

R‚pertoire de C:\Documents and Settings\Guillain

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CE7-8B66

R‚pertoire de C:\Documents and Settings\IrŠne

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CE7-8B66

R‚pertoire de C:\Documents and Settings\LocalService\Application Data

30/09/2005 08:53 <REP> .
30/09/2005 08:53 <REP> ..
28/12/2005 20:29 <REP> McAfee.com Personal Firewall
30/09/2005 08:53 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 169ÿ047ÿ146ÿ496 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CE7-8B66

R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

30/09/2005 08:53 <REP> .
30/09/2005 08:53 <REP> ..
30/09/2005 08:53 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 169ÿ047ÿ146ÿ496 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CE7-8B66

R‚pertoire de C:\Documents and Settings\Lucie

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CE7-8B66

R‚pertoire de C:\Documents and Settings\Marion

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CE7-8B66

R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

30/09/2005 08:53 <REP> .
30/09/2005 08:53 <REP> ..
30/09/2005 08:53 <REP> Microsoft
29/12/2005 13:43 <REP> Symantec
0 fichier(s) 0 octets
4 R‚p(s) 169ÿ047ÿ142ÿ400 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CE7-8B66

R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

30/09/2005 08:53 <REP> .
30/09/2005 08:53 <REP> ..
08/01/2006 21:14 <REP> ApplicationHistory
30/09/2005 08:53 <REP> Microsoft
08/01/2006 21:14 137 fusioncache.dat
1 fichier(s) 137 octets
4 R‚p(s) 169ÿ047ÿ142ÿ400 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CE7-8B66

R‚pertoire de C:\Documents and Settings\~Guillain~\Application Data

27/05/2006 08:22 <REP> .
27/05/2006 08:22 <REP> ..
18/12/2006 19:26 <REP> .gaim
03/09/2006 20:35 <REP> .trackballs
27/05/2006 08:22 <REP> Adobe
27/05/2006 14:36 <REP> AdobeUM
27/05/2006 08:22 <REP> Ahead
27/05/2006 08:37 <REP> Apple Computer
28/05/2006 12:59 <REP> Azureus
27/05/2006 08:22 <REP> CyberLink
06/09/2006 15:32 <REP> flightgear.org
13/12/2006 20:00 <REP> foobar2000
13/06/2006 13:32 <REP> Google
26/11/2006 12:08 <REP> gtk-2.0
01/11/2006 15:41 <REP> Help
27/05/2006 08:22 <REP> Identities
28/06/2006 09:46 <REP> InstallShield Installation Information
12/11/2006 12:44 <REP> Launchy
04/07/2006 12:31 <REP> Leadertech
06/01/2007 11:35 <REP> Lineo
27/05/2006 08:30 <REP> Macromedia
27/05/2006 08:22 <REP> McAfee.com Personal Firewall
11/11/2006 16:42 <REP> Media Player Classic
27/05/2006 08:22 <REP> Microsoft
27/05/2006 08:29 <REP> Mozilla
28/05/2006 17:01 <REP> OpenOffice.org2
03/06/2006 16:46 <REP> Opera
27/05/2006 08:22 <REP> Real
28/05/2006 08:59 <REP> Skype
27/05/2006 10:03 <REP> Sun
27/05/2006 08:29 <REP> Talkback
27/05/2006 18:55 <REP> Thunderbird
17/12/2006 12:41 <REP> uTorrent
17/09/2006 20:21 <REP> vlc
27/05/2006 08:22 62 desktop.ini
14/02/2007 22:11 1ÿ532ÿ177 Install.dat
2 fichier(s) 1ÿ532ÿ239 octets
34 R‚p(s) 169ÿ047ÿ142ÿ400 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CE7-8B66

R‚pertoire de C:\Documents and Settings\~Guillain~\Local Settings\Application Data

27/05/2006 08:22 <REP> .
27/05/2006 08:22 <REP> ..
27/05/2006 08:22 <REP> Adobe
04/06/2006 07:58 <REP> Ahead
28/08/2006 16:46 <REP> AOL
27/05/2006 08:37 <REP> Apple Computer
27/05/2006 08:22 <REP> ApplicationHistory
06/01/2007 15:09 <REP> Axialis
13/06/2006 13:32 <REP> Google
01/11/2006 15:41 <REP> Help
27/05/2006 08:22 <REP> Microsoft
27/05/2006 08:29 <REP> Mozilla
31/05/2006 20:17 <REP> Paint.NET
03/12/2006 14:40 <REP> Pando
16/11/2006 19:55 <REP> Stardock
13/12/2006 18:33 <REP> Sun
15/07/2006 18:48 <REP> Thunderbird
04/01/2007 16:52 <REP> WMTools Downloaded Files
23/06/2006 21:51 <REP> Yahoo
15/10/2006 06:44 12ÿ288 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
30/06/2006 09:21 58 DonationCoder_ScreenshotCaptor_InstallInfo.dat
27/05/2006 08:22 133 fusioncache.dat
31/05/2006 20:17 58ÿ648 GDIPFONTCACHEV1.DAT
26/11/2006 17:23 2ÿ348ÿ802 IconCache.db
5 fichier(s) 2ÿ419ÿ929 octets
19 R‚p(s) 169ÿ047ÿ138ÿ304 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CE7-8B66

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

30/09/2005 08:52 <REP> .
30/09/2005 08:52 <REP> ..
28/12/2005 19:51 <REP> Adobe
28/12/2005 19:51 <REP> Ahead
28/12/2005 19:51 <REP> CyberLink
30/09/2005 08:52 <REP> Identities
28/12/2005 19:52 <REP> McAfee.com Personal Firewall
30/09/2005 08:52 <REP> Microsoft
30/09/2005 08:52 62 desktop.ini
1 fichier(s) 62 octets
8 R‚p(s) 169ÿ047ÿ138ÿ304 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CE7-8B66

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

30/09/2005 08:52 <REP> .
30/09/2005 08:52 <REP> ..
28/12/2005 19:51 <REP> Adobe
28/12/2005 19:51 <REP> ApplicationHistory
30/09/2005 08:52 <REP> Microsoft
28/12/2005 19:51 135 fusioncache.dat
28/12/2005 19:51 3ÿ732ÿ338 IconCache.db
2 fichier(s) 3ÿ732ÿ473 octets
5 R‚p(s) 169ÿ047ÿ138ÿ304 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CE7-8B66

R‚pertoire de C:\WINDOWS\Tasks

25/11/2006 18:20 284 AppleSoftwareUpdate.job
30/09/2005 10:36 65 desktop.ini
30/09/2005 08:53 6 SA.DAT
30/09/2005 08:50 <REP> ..
30/09/2005 08:50 <REP> .
3 fichier(s) 355 octets
2 R‚p(s) 169ÿ047ÿ138ÿ304 octets libres

******************************************
## Répertoires de C:\Program Files

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CE7-8B66

R‚pertoire de C:\Program Files

16/02/2007 18:59 <REP> .
16/02/2007 18:59 <REP> ..
05/06/2006 10:43 <REP> 7-Zip
01/01/2006 16:41 <REP> Absolutist.com
04/07/2006 12:32 <REP> Adobe
08/05/2006 12:41 <REP> Ahead
29/12/2005 16:14 <REP> Alwil Software
29/08/2006 09:27 <REP> AOL
25/11/2006 18:20 <REP> Apple Software Update
04/01/2007 17:07 <REP> Aspell
30/09/2005 09:30 <REP> ATI Technologies
31/12/2006 11:29 <REP> AviSynth 2.5
11/02/2007 15:17 <REP> backup registre
09/02/2007 18:30 <REP> BoontyGames
14/02/2007 22:11 <REP> BraveSentry
01/11/2006 16:36 <REP> BSplayer
13/02/2007 20:02 <REP> ChangeWallpaper
24/11/2006 20:55 <REP> Common Files
30/09/2005 08:49 <REP> ComPlus Applications
14/10/2006 18:02 <REP> DeKiBulle
01/01/2006 11:00 <REP> directX
30/09/2005 09:23 <REP> FenAffiche
11/02/2007 12:18 <REP> Fichiers communs
13/12/2006 20:00 <REP> foobar2000
29/12/2006 15:46 <REP> Gaim
07/02/2007 19:32 <REP> GIMP-2.0
11/02/2007 11:15 <REP> Google
07/01/2006 14:10 <REP> GOST Publishing
14/02/2007 22:18 <REP> Grisoft
30/09/2005 08:58 <REP> HighMAT CD Writing Wizard
05/01/2006 21:50 <REP> InterActual
26/11/2006 10:17 <REP> Internet Explorer
06/01/2007 13:48 <REP> iTunes
15/02/2007 20:44 <REP> Java
30/12/2006 16:03 <REP> licenses
29/12/2006 14:46 <REP> Logitech
28/05/2006 12:43 <REP> McAfee.com
26/04/2006 15:30 <REP> Messenger
30/09/2005 08:51 <REP> microsoft frontpage
30/12/2005 13:30 <REP> Microsoft Office
11/02/2007 12:18 <REP> Microsoft Visual Studio .NET 2003
11/12/2006 19:03 <REP> Microsoft Windows Script
30/12/2005 13:29 <REP> Microsoft.NET
18/12/2006 22:12 <REP> Minefield
19/11/2006 11:18 <REP> MobeeSoft
23/06/2006 21:15 <REP> Movie Maker
02/04/2006 07:11 <REP> Mozilla ActiveX Control v1.7.12
16/02/2007 18:53 <REP> Mozilla Firefox
16/02/2007 18:47 <REP> Mozilla Thunderbird
29/12/2005 07:08 <REP> MSN
01/01/2006 21:21 <REP> MSN Apps
30/09/2005 08:49 <REP> MSN Gaming Zone
09/02/2007 12:48 <REP> MSN Messenger
21/01/2007 21:01 <REP> NBPROF
24/11/2006 20:55 <REP> NCH Swift Sound
30/09/2005 08:50 <REP> NetMeeting
14/01/2006 15:16 <REP> Netscape
21/06/2006 17:41 <REP> neuf telecom
30/09/2005 08:49 <REP> Online Services
02/01/2007 08:45 <REP> OpenOffice.org 2.1
30/12/2006 14:45 <REP> Opera
23/06/2006 21:15 <REP> Outlook Express
04/12/2006 19:07 <REP> Paint Shop Pro 6
06/02/2007 15:01 <REP> Paint.NET
30/09/2005 08:58 <REP> Phoenix Technologies Ltd
29/12/2005 11:43 <REP> PIXELA
26/01/2007 18:39 <REP> Python
25/11/2006 18:23 <REP> QuickTime
30/12/2006 16:03 <REP> readmes
30/12/2005 17:06 <REP> Real
30/09/2005 10:14 <REP> Realtek AC97
11/02/2007 12:03 <REP> RegClean
16/02/2007 18:58 <REP> Ripp-it_AM
26/01/2007 20:16 <REP> Samurize
29/12/2006 14:19 <REP> SEC
30/09/2005 08:50 <REP> Services en ligne
09/01/2006 18:49 <REP> Sierra On-Line
10/02/2007 07:59 <REP> Skype
29/12/2005 11:42 <REP> Sony Corporation
15/02/2007 20:01 <REP> SpeedFan
14/02/2007 22:32 <REP> Spybot - Search & Destroy
28/05/2006 12:33 <REP> Sunbelt Software
29/12/2005 14:52 <REP> Symantec
14/01/2006 17:24 <REP> Viewpoint
09/02/2007 19:02 <REP> VLC
30/09/2005 08:54 <REP> Windows Journal Viewer
14/02/2007 21:09 <REP> Windows Live Safety Center
12/02/2007 12:24 <REP> Windows Media Connect
12/02/2007 12:26 <REP> Windows Media Connect 2
12/02/2007 12:26 <REP> Windows Media Player
30/09/2005 08:49 <REP> Windows NT
17/11/2006 07:57 <REP> WinRAR
09/02/2007 13:42 <REP> WMV9_VCM
30/09/2005 08:51 <REP> xerox
07/02/2007 19:32 <REP> Yahoo!
0 fichier(s) 0 octets
95 R‚p(s) 169ÿ047ÿ134ÿ208 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow

* Mozilla Firefox (1 autorisé 2 interdit)

---------- C:\DOCUMENTS AND SETTINGS\~GUILLAIN~\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\U1BQJTKA.DEFAULT\HOSTPERM.1
host popup 1 sandbox.deviantart.com
host popup 1 www.natureetdecouvertes.com
host popup 1 travian.haneev.nl

******************************************
## Registre

* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://us.rd.yahoo.com/customize/ycomp/defaults/sb/*http://www.yahoo.com/search/ie.html

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CE7-8B66

R‚pertoire de C:\WINDOWS

14/02/2007 22:11 1ÿ999 desktop.html
1 fichier(s) 1ÿ999 octets
0 R‚p(s) 169ÿ047ÿ101ÿ440 octets libres

*************** Fin du rapport ****************
0
gprano Messages postés 8 Date d'inscription jeudi 15 février 2007 Statut Membre Dernière intervention 26 février 2007
16 févr. 2007 à 23:50
J'ai l'impression d'avoir affaire à un trojan. j'ai trouvé des fichiers cachés sur mon disque qui ne me disent rien, et là un fichier vidéo inconnu se lance tout seul...;-(
0
Utilisateur anonyme
17 févr. 2007 à 14:46
Salut

fait ceci :

Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp

https://www.bitdefender.com/toolbox/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
gprano Messages postés 8 Date d'inscription jeudi 15 février 2007 Statut Membre Dernière intervention 26 février 2007
17 févr. 2007 à 23:45
Voilà c'est fait !
A noter que j'ai commencé le scan, il a trouvé 2 virus qu'il a éliminé et après mon ordi a planté par surchauffe. Je l'ai bien dépoussiéré et j'ai refait le scan mais les 2 virus en question ne sont probablement pas dans ce rapport. Je sais pas si c'est important.

Statistics

Time


01:49:36

Files


499679

Folders


11127

Boot Sectors


2

Archives


23751

Packed Files


35153







Results

Identified Viruses


3

Infected Files


6

Suspect Files


0

Warnings


0

Disinfected


0

Deleted Files


6







Engines Info

Virus Definitions


388710

Engine build


AVCORE v1.0 (build 2397) (i386) (Feb 8 2007 14:24:08)

Scan plugins


14

Archive plugins


38

Unpack plugins


6

E-mail plugins


6

System plugins


1







Scan Settings

First Action


Disinfect

Second Action


Delete

Heuristics


Yes

Enable Warnings


Yes

Scanned Extensions


*;

Exclude Extensions




Scan Emails


Yes

Scan Archives


Yes

Scan Packed


Yes

Scan Files


Yes

Scan Boot


Yes








Scanned File


Status

C:\Program Files\Alwil Software\Avast4\DATA\moved\dlh9jkd1q7.exe.vir


Infected with: GenPack:Trojan.Downloader.Small.VZ

C:\Program Files\Alwil Software\Avast4\DATA\moved\dlh9jkd1q7.exe.vir


Disinfection failed

C:\Program Files\Alwil Software\Avast4\DATA\moved\dlh9jkd1q7.exe.vir


Deleted

C:\Program Files\BraveSentry\BraveSentry1.dll


Infected with: DeepScan:Generic.Zlob.06621111

C:\Program Files\BraveSentry\BraveSentry1.dll


Disinfection failed

C:\Program Files\BraveSentry\BraveSentry1.dll


Deleted

C:\System Volume Information\_restore{ACDB23C4-D057-4B39-AD8D-CD6F31D8B7D9}\RP405\A0142461.exe


Infected with: Trojan.Peed.Gen

C:\System Volume Information\_restore{ACDB23C4-D057-4B39-AD8D-CD6F31D8B7D9}\RP405\A0142461.exe


Disinfection failed

C:\System Volume Information\_restore{ACDB23C4-D057-4B39-AD8D-CD6F31D8B7D9}\RP405\A0142461.exe


Deleted

C:\System Volume Information\_restore{ACDB23C4-D057-4B39-AD8D-CD6F31D8B7D9}\RP405\A0142479.exe


Infected with: Trojan.Peed.Gen

C:\System Volume Information\_restore{ACDB23C4-D057-4B39-AD8D-CD6F31D8B7D9}\RP405\A0142479.exe


Disinfection failed

C:\System Volume Information\_restore{ACDB23C4-D057-4B39-AD8D-CD6F31D8B7D9}\RP405\A0142479.exe


Deleted

C:\System Volume Information\_restore{ACDB23C4-D057-4B39-AD8D-CD6F31D8B7D9}\RP409\A0143087.dll


Infected with: DeepScan:Generic.Zlob.06621111

C:\System Volume Information\_restore{ACDB23C4-D057-4B39-AD8D-CD6F31D8B7D9}\RP409\A0143087.dll


Disinfection failed

C:\System Volume Information\_restore{ACDB23C4-D057-4B39-AD8D-CD6F31D8B7D9}\RP409\A0143087.dll


Deleted

C:\WINDOWS\system32\dlh9jkd1q2.exe


Infected with: Trojan.Peed.Gen

C:\WINDOWS\system32\dlh9jkd1q2.exe


Disinfection failed

C:\WINDOWS\system32\dlh9jkd1q2.exe


Deleted
0
Utilisateur anonyme
18 févr. 2007 à 00:59
Ok, merci.

Tu as quoi comme anti-spywares ?

Télécharge ComboFix
---> http://download.bleepingcomputer.com/sUBs/combofix.exe

Ferme ton navigateur web avant d'exécuter ce programme
Double-clic dessus et appuye sur "Y" pour continuer
Attends quelques minutes..
Un rapport va s'ouvrir enregistre son contenu, puis copie et colle le ici stp
Tu peux jeter le programme dès que c'est fait.
0
gprano Messages postés 8 Date d'inscription jeudi 15 février 2007 Statut Membre Dernière intervention 26 février 2007
18 févr. 2007 à 10:22
Apparemment ça a pas marché, voilà ce que j'obtiens :

The tool, ComboFix has been temporarily withdrawn.

The author discovered a rootkit infection that will intefere with ComboFix's running.

This will cause Combofix to be UNSAFE FOR USE on your machine.

Even if you manage to find a mirror for the tool, PLEASE DO NOT RUN THIS TOOL

Apologies for any inconvenience caused

Sinon j'ai pas d'antispyware pour le moment, le dernier que j'avais était un shareware et la licence a expiré.Je prends quoi ? ad aware c'est bien ?
0
gprano Messages postés 8 Date d'inscription jeudi 15 février 2007 Statut Membre Dernière intervention 26 février 2007
18 févr. 2007 à 11:25
J'ai vu sur d'autres sujets que dans ce cas on pouvais lancer smitfraudix, ce que j'ai fait en mode sans échecs avec l'option 2 et 3.
Mon fond d'écran est redevenu normal, et voivi le rapport du nettoyage :

SmitFraudFix v2.142

Rapport fait à 11:08:55,03, 18/02/2007
Executé à partir de C:\Documents and Settings\~Guillain~\Mes documents\Incoming\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

C:\WINDOWS\desktop.html supprimé
C:\Documents and Settings\~Guillain~\Application Data\Install.dat supprimé
C:\Program Files\BraveSentry\ supprimé

»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
Utilisateur anonyme
18 févr. 2007 à 21:34
Ok, laisse tombé pour Combo pas grave.

Voici des anti-spywares gratuits je te conseille de tous les télécharger et de scanner complétement ton PC

SpyBot-Search & Destroy : gratuit en français
----> http://www.infos-du-net.com/telecharger/Destroy-Search-Spybot,0301-324.html

Si tu as besoin d'aide avec Sybot regarde ce tutoriel :
--> http://www.tutoriaux-excalibur.com/spybot.htm


A² squared : gratuit en français (fait un scan rusé et colle le rapport ici stp)
----> http://www.infos-du-net.com/telecharger/a-squared,0301-1233.html

Si tu as besoin d'aide avec A-squared regarde ce tutoriel :
--> https://kerio.probb.fr/t223-tuto-pour-a-squared-free


Ad-Aware SE Personal : gratuit en anglais disponible en français voir tutoriel
----> http://www.infos-du-net.com/telecharger/Ad-aware-Personal,0301-244.html

Si tu as besoin d'aide pour Ad-aware regarde ce tutoriel :
--> https://kerio.probb.fr/t207-tutoriel-pour-ad-aware-anti-spyware


Télécharge Spywareblaster
----> spyware blaster

Puis exécute le logiciel pour lui appliquer les protections.
Si tu as besoin d'aide, regarde ce tutoriel pour Spywareblaster
https://kerio.probb.fr/t241-tuto-spywareblaster


AVG anti-spyware : reste gratuit après la période d'essai en français
---->http://www.infos-du-net.com/telecharger/Anti-Spyware-AVG,0301-7063.html

Si tu as besoin d'aide avec Ewido(devenu AVG-antispyware) regarde ce tutoriel:
--> http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
0
gprano Messages postés 8 Date d'inscription jeudi 15 février 2007 Statut Membre Dernière intervention 26 février 2007
24 févr. 2007 à 14:10
Bonjour !
J'ai tout executé, mais je n'ai toujours rien. Par contre mon lecteur cd / dvd ne fonctionne plus !
Si j'entre un dvd, il me met comme s'il n'y en avait pas.
Argh, que faire ?
0
Utilisateur anonyme
25 févr. 2007 à 00:55
Salut

Refait ceci stp

Télécharge lopxp :
http://perso.numericable.fr/~altshift/Info/Fichiers/lopxpMH2.zip

dézippe-le sur ton bureau puis double-clic sur le fichier "lopxpMH.bat"
quand il a terminé, un rapport s'ouvre : fait un copier-coller du rapport puis mets le ici
0
gprano Messages postés 8 Date d'inscription jeudi 15 février 2007 Statut Membre Dernière intervention 26 février 2007
26 févr. 2007 à 09:51
Bon j'ai trouvé un truc pour les dvd et cd, il faut que je redémarre l'ordi avec le dvd ou cd dedans, et là il le reconnaît (donc il le reconnait peut être avant d'entrer dans windows, où il n'y a pas le problème)
Et voilà pour le rapport docteur

Rapport fait à 9:47:48,43 le 26/02/2007

******************************************
## Répertoires Application Data

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CE7-8B66

R‚pertoire de C:\Documents and Settings\All Users\Application Data

30/09/2005 10:44 <REP> .
30/09/2005 10:44 <REP> ..
25/03/2006 08:32 <REP> Adobe
03/06/2006 15:50 <REP> Adobe Systems
30/09/2005 10:45 <REP> Ahead
28/08/2006 09:40 <REP> AOL
28/08/2006 09:31 <REP> AOL Downloads
31/12/2005 11:54 <REP> Apple Computer
09/02/2007 18:30 <REP> BOONTY
30/09/2005 11:54 <REP> CyberLink
21/10/2006 06:50 <REP> DVD Shrink
06/01/2007 11:35 <REP> Lineo
29/12/2006 14:46 <REP> Logitech
30/09/2005 08:58 <REP> McAfee.com
28/12/2005 19:52 <REP> McAfee.com Personal Firewall
30/09/2005 10:44 <REP> Microsoft
30/09/2005 08:56 <REP> SBSI
10/01/2006 21:20 <REP> Skype
04/01/2007 17:14 <REP> Spybot - Search & Destroy
28/12/2005 21:52 <REP> Symantec
28/08/2006 09:40 <REP> Viewpoint
22/11/2006 14:27 <REP> Windows Genuine Advantage
24/02/2007 09:37 <REP> Windows Live Toolbar
30/09/2005 10:44 62 desktop.ini
15/01/2006 14:36 3ÿ328 QTSBandwidthCache
2 fichier(s) 3ÿ390 octets
23 R‚p(s) 165ÿ652ÿ025ÿ344 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CE7-8B66

R‚pertoire de C:\Documents and Settings\Default User\Application Data

30/09/2005 10:44 <REP> .
30/09/2005 10:44 <REP> ..
28/12/2005 19:51 <REP> Adobe
28/12/2005 19:51 <REP> Ahead
28/12/2005 19:51 <REP> CyberLink
30/09/2005 08:51 <REP> Identities
30/09/2005 10:44 <REP> Microsoft
30/09/2005 10:44 62 desktop.ini
1 fichier(s) 62 octets
7 R‚p(s) 165ÿ652ÿ021ÿ248 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CE7-8B66

R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

30/09/2005 10:44 <REP> .
30/09/2005 10:44 <REP> ..
28/12/2005 19:51 <REP> Adobe
28/12/2005 19:51 <REP> ApplicationHistory
30/09/2005 08:51 <REP> Microsoft
28/12/2005 19:51 135 fusioncache.dat
1 fichier(s) 135 octets
5 R‚p(s) 165ÿ652ÿ021ÿ248 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CE7-8B66

R‚pertoire de C:\Documents and Settings\Guillain

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CE7-8B66

R‚pertoire de C:\Documents and Settings\IrŠne

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CE7-8B66

R‚pertoire de C:\Documents and Settings\LocalService\Application Data

30/09/2005 08:53 <REP> .
30/09/2005 08:53 <REP> ..
28/12/2005 20:29 <REP> McAfee.com Personal Firewall
30/09/2005 08:53 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 165ÿ652ÿ021ÿ248 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CE7-8B66

R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

30/09/2005 08:53 <REP> .
30/09/2005 08:53 <REP> ..
30/09/2005 08:53 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 165ÿ652ÿ021ÿ248 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CE7-8B66

R‚pertoire de C:\Documents and Settings\Lucie

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CE7-8B66

R‚pertoire de C:\Documents and Settings\Marion

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CE7-8B66

R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

30/09/2005 08:53 <REP> .
30/09/2005 08:53 <REP> ..
30/09/2005 08:53 <REP> Microsoft
29/12/2005 13:43 <REP> Symantec
0 fichier(s) 0 octets
4 R‚p(s) 165ÿ652ÿ017ÿ152 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CE7-8B66

R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

30/09/2005 08:53 <REP> .
30/09/2005 08:53 <REP> ..
08/01/2006 21:14 <REP> ApplicationHistory
30/09/2005 08:53 <REP> Microsoft
08/01/2006 21:14 137 fusioncache.dat
1 fichier(s) 137 octets
4 R‚p(s) 165ÿ652ÿ017ÿ152 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CE7-8B66

R‚pertoire de C:\Documents and Settings\~Guillain~\Application Data

27/05/2006 08:22 <REP> .
27/05/2006 08:22 <REP> ..
18/12/2006 19:26 <REP> .gaim
03/09/2006 20:35 <REP> .trackballs
27/05/2006 08:22 <REP> Adobe
27/05/2006 14:36 <REP> AdobeUM
27/05/2006 08:22 <REP> Ahead
27/05/2006 08:37 <REP> Apple Computer
28/05/2006 12:59 <REP> Azureus
27/05/2006 08:22 <REP> CyberLink
06/09/2006 15:32 <REP> flightgear.org
13/12/2006 20:00 <REP> foobar2000
13/06/2006 13:32 <REP> Google
26/11/2006 12:08 <REP> gtk-2.0
01/11/2006 15:41 <REP> Help
27/05/2006 08:22 <REP> Identities
28/06/2006 09:46 <REP> InstallShield Installation Information
12/11/2006 12:44 <REP> Launchy
22/02/2007 21:28 <REP> Lavasoft
04/07/2006 12:31 <REP> Leadertech
06/01/2007 11:35 <REP> Lineo
27/05/2006 08:30 <REP> Macromedia
27/05/2006 08:22 <REP> McAfee.com Personal Firewall
11/11/2006 16:42 <REP> Media Player Classic
27/05/2006 08:22 <REP> Microsoft
27/05/2006 08:29 <REP> Mozilla
28/05/2006 17:01 <REP> OpenOffice.org2
03/06/2006 16:46 <REP> Opera
27/05/2006 08:22 <REP> Real
28/05/2006 08:59 <REP> Skype
27/05/2006 10:03 <REP> Sun
27/05/2006 08:29 <REP> Talkback
27/05/2006 18:55 <REP> Thunderbird
17/12/2006 12:41 <REP> uTorrent
17/09/2006 20:21 <REP> vlc
27/05/2006 08:22 62 desktop.ini
1 fichier(s) 62 octets
35 R‚p(s) 165ÿ652ÿ017ÿ152 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CE7-8B66

R‚pertoire de C:\Documents and Settings\~Guillain~\Local Settings\Application Data

27/05/2006 08:22 <REP> .
27/05/2006 08:22 <REP> ..
27/05/2006 08:22 <REP> Adobe
04/06/2006 07:58 <REP> Ahead
28/08/2006 16:46 <REP> AOL
27/05/2006 08:37 <REP> Apple Computer
27/05/2006 08:22 <REP> ApplicationHistory
06/01/2007 15:09 <REP> Axialis
13/06/2006 13:32 <REP> Google
01/11/2006 15:41 <REP> Help
27/05/2006 08:22 <REP> Microsoft
27/05/2006 08:29 <REP> Mozilla
31/05/2006 20:17 <REP> Paint.NET
03/12/2006 14:40 <REP> Pando
16/11/2006 19:55 <REP> Stardock
13/12/2006 18:33 <REP> Sun
15/07/2006 18:48 <REP> Thunderbird
04/01/2007 16:52 <REP> WMTools Downloaded Files
23/06/2006 21:51 <REP> Yahoo
15/10/2006 06:44 11ÿ776 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
30/06/2006 09:21 58 DonationCoder_ScreenshotCaptor_InstallInfo.dat
27/05/2006 08:22 133 fusioncache.dat
31/05/2006 20:17 58ÿ648 GDIPFONTCACHEV1.DAT
26/11/2006 17:23 2ÿ953ÿ040 IconCache.db
5 fichier(s) 3ÿ023ÿ655 octets
19 R‚p(s) 165ÿ652ÿ013ÿ056 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CE7-8B66

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

30/09/2005 08:52 <REP> .
30/09/2005 08:52 <REP> ..
28/12/2005 19:51 <REP> Adobe
28/12/2005 19:51 <REP> Ahead
28/12/2005 19:51 <REP> CyberLink
30/09/2005 08:52 <REP> Identities
28/12/2005 19:52 <REP> McAfee.com Personal Firewall
30/09/2005 08:52 <REP> Microsoft
30/09/2005 08:52 62 desktop.ini
1 fichier(s) 62 octets
8 R‚p(s) 165ÿ652ÿ013ÿ056 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CE7-8B66

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

30/09/2005 08:52 <REP> .
30/09/2005 08:52 <REP> ..
28/12/2005 19:51 <REP> Adobe
28/12/2005 19:51 <REP> ApplicationHistory
30/09/2005 08:52 <REP> Microsoft
28/12/2005 19:51 135 fusioncache.dat
28/12/2005 19:51 3ÿ732ÿ338 IconCache.db
2 fichier(s) 3ÿ732ÿ473 octets
5 R‚p(s) 165ÿ652ÿ013ÿ056 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CE7-8B66

R‚pertoire de C:\WINDOWS\Tasks

24/02/2007 09:37 254 V‚rifier les mises … jour de Windows Live Toolbar.job
25/11/2006 18:20 284 AppleSoftwareUpdate.job
30/09/2005 10:36 65 desktop.ini
30/09/2005 08:53 6 SA.DAT
30/09/2005 08:50 <REP> ..
30/09/2005 08:50 <REP> .
4 fichier(s) 609 octets
2 R‚p(s) 165ÿ652ÿ013ÿ056 octets libres

******************************************
## Répertoires de C:\Program Files

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CE7-8B66

R‚pertoire de C:\Program Files

25/02/2007 09:26 <REP> .
25/02/2007 09:26 <REP> ..
05/06/2006 10:43 <REP> 7-Zip
01/01/2006 16:41 <REP> Absolutist.com
04/07/2006 12:32 <REP> Adobe
08/05/2006 12:41 <REP> Ahead
29/12/2005 16:14 <REP> Alwil Software
29/08/2006 09:27 <REP> AOL
25/11/2006 18:20 <REP> Apple Software Update
04/01/2007 17:07 <REP> Aspell
30/09/2005 09:30 <REP> ATI Technologies
31/12/2006 11:29 <REP> AviSynth 2.5
11/02/2007 15:17 <REP> backup registre
09/02/2007 18:30 <REP> BoontyGames
01/11/2006 16:36 <REP> BSplayer
13/02/2007 20:02 <REP> ChangeWallpaper
24/11/2006 20:55 <REP> Common Files
30/09/2005 08:49 <REP> ComPlus Applications
14/10/2006 18:02 <REP> DeKiBulle
01/01/2006 11:00 <REP> directX
30/09/2005 09:23 <REP> FenAffiche
22/02/2007 21:27 <REP> Fichiers communs
13/12/2006 20:00 <REP> foobar2000
29/12/2006 15:46 <REP> Gaim
07/02/2007 19:32 <REP> GIMP-2.0
17/02/2007 13:59 <REP> Google
07/01/2006 14:10 <REP> GOST Publishing
30/09/2005 08:58 <REP> HighMAT CD Writing Wizard
05/01/2006 21:50 <REP> InterActual
26/11/2006 10:17 <REP> Internet Explorer
06/01/2007 13:48 <REP> iTunes
15/02/2007 20:44 <REP> Java
22/02/2007 21:27 <REP> Lavasoft
30/12/2006 16:03 <REP> licenses
29/12/2006 14:46 <REP> Logitech
28/05/2006 12:43 <REP> McAfee.com
26/04/2006 15:30 <REP> Messenger
30/09/2005 08:51 <REP> microsoft frontpage
30/12/2005 13:30 <REP> Microsoft Office
11/02/2007 12:18 <REP> Microsoft Visual Studio .NET 2003
11/12/2006 19:03 <REP> Microsoft Windows Script
30/12/2005 13:29 <REP> Microsoft.NET
18/12/2006 22:12 <REP> Minefield
19/11/2006 11:18 <REP> MobeeSoft
23/06/2006 21:15 <REP> Movie Maker
02/04/2006 07:11 <REP> Mozilla ActiveX Control v1.7.12
24/02/2007 17:52 <REP> Mozilla Firefox
25/02/2007 19:43 <REP> Mozilla Thunderbird
29/12/2005 07:08 <REP> MSN
24/02/2007 09:35 <REP> MSN Apps
30/09/2005 08:49 <REP> MSN Gaming Zone
09/02/2007 12:48 <REP> MSN Messenger
25/02/2007 09:26 <REP> MSXML 4.0
24/02/2007 17:20 <REP> NBPROF
24/11/2006 20:55 <REP> NCH Swift Sound
30/09/2005 08:50 <REP> NetMeeting
14/01/2006 15:16 <REP> Netscape
21/06/2006 17:41 <REP> neuf telecom
30/09/2005 08:49 <REP> Online Services
02/01/2007 08:45 <REP> OpenOffice.org 2.1
30/12/2006 14:45 <REP> Opera
23/06/2006 21:15 <REP> Outlook Express
04/12/2006 19:07 <REP> Paint Shop Pro 6
06/02/2007 15:01 <REP> Paint.NET
30/09/2005 08:58 <REP> Phoenix Technologies Ltd
29/12/2005 11:43 <REP> PIXELA
26/01/2007 18:39 <REP> Python
25/11/2006 18:23 <REP> QuickTime
30/12/2006 16:03 <REP> readmes
30/12/2005 17:06 <REP> Real
30/09/2005 10:14 <REP> Realtek AC97
11/02/2007 12:03 <REP> RegClean
16/02/2007 18:58 <REP> Ripp-it_AM
26/01/2007 20:16 <REP> Samurize
29/12/2006 14:19 <REP> SEC
30/09/2005 08:50 <REP> Services en ligne
09/01/2006 18:49 <REP> Sierra On-Line
10/02/2007 07:59 <REP> Skype
29/12/2005 11:42 <REP> Sony Corporation
24/02/2007 14:16 <REP> SpeedFan
18/02/2007 10:44 <REP> Spybot - Search & Destroy
19/02/2007 18:56 <REP> SpywareBlaster
28/05/2006 12:33 <REP> Sunbelt Software
29/12/2005 14:52 <REP> Symantec
14/01/2006 17:24 <REP> Viewpoint
09/02/2007 19:02 <REP> VLC
30/09/2005 08:54 <REP> Windows Journal Viewer
24/02/2007 09:38 <REP> Windows Live Favorites
14/02/2007 21:09 <REP> Windows Live Safety Center
24/02/2007 09:38 <REP> Windows Live Toolbar
12/02/2007 12:24 <REP> Windows Media Connect
12/02/2007 12:26 <REP> Windows Media Connect 2
12/02/2007 12:26 <REP> Windows Media Player
30/09/2005 08:49 <REP> Windows NT
17/11/2006 07:57 <REP> WinRAR
09/02/2007 13:42 <REP> WMV9_VCM
30/09/2005 08:51 <REP> xerox
07/02/2007 19:32 <REP> Yahoo!
0 fichier(s) 0 octets
98 R‚p(s) 165ÿ652ÿ008ÿ960 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow

* Mozilla Firefox (1 autorisé 2 interdit)

---------- C:\DOCUMENTS AND SETTINGS\~GUILLAIN~\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\U1BQJTKA.DEFAULT\HOSTPERM.1
host popup 1 www.via-alpina.org
host cookie 2 popupsponsor.com
host cookie 2 popuptraffic.com
host cookie 2 paypopup.com
host popup 1 www.natureetdecouvertes.com
host popup 1 sandbox.deviantart.com
host popup 1 travian.haneev.nl

******************************************
## Registre

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"


*************** Fin du rapport ****************
0