Infection par trojan fatobfus.gen
Fermé
phk30
Messages postés
1030
Date d'inscription
dimanche 3 avril 2005
Statut
Membre
Dernière intervention
25 mars 2018
-
24 févr. 2007 à 16:52
phk30 Messages postés 1030 Date d'inscription dimanche 3 avril 2005 Statut Membre Dernière intervention 25 mars 2018 - 2 mars 2007 à 22:00
phk30 Messages postés 1030 Date d'inscription dimanche 3 avril 2005 Statut Membre Dernière intervention 25 mars 2018 - 2 mars 2007 à 22:00
A voir également:
- Infection par trojan fatobfus.gen
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Csrss.exe trojan - Forum Virus
- Csrss.exe : processus suspect/virus ? - Forum Virus
- Trojan b901 system32 win config 34 ✓ - Forum Virus
- Trojan win32 - Forum Virus
14 réponses
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
24 févr. 2007 à 17:10
24 févr. 2007 à 17:10
Bonjour,
* Télécharge LopXPMH sur ton Bureau.
http://perso.numericable.fr/%7Ealtshift/Info/Fichiers/lopxpMH2.zip
* Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.
* Poste le contenu du rapport qui va s'ouvrir.
* Télécharge LopXPMH sur ton Bureau.
http://perso.numericable.fr/%7Ealtshift/Info/Fichiers/lopxpMH2.zip
* Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.
* Poste le contenu du rapport qui va s'ouvrir.
phk30
Messages postés
1030
Date d'inscription
dimanche 3 avril 2005
Statut
Membre
Dernière intervention
25 mars 2018
75
24 févr. 2007 à 18:57
24 févr. 2007 à 18:57
bonsoir merci pour la reponse rapide a bientot
Rapport fait à 18:54:42,53 le 24/02/2007
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\All Users.WINDOWS\Application Data
19/04/2005 11:19 <REP> .
19/04/2005 11:19 <REP> ..
09/05/2005 20:18 <REP> Adobe
17/06/2006 15:01 <REP> CyberLink
27/11/2005 19:57 <REP> DVD Shrink
17/09/2006 22:46 <REP> Google
27/05/2006 12:33 <REP> Messenger Plus!
19/04/2005 11:19 <REP> Microsoft
04/10/2005 11:39 <REP> pixelStorm
30/06/2006 08:21 <REP> Raxco
10/05/2005 10:52 <REP> ScanSoft
23/02/2007 20:45 <REP> SectAxisGplBold
19/04/2005 11:55 <REP> Spybot - Search & Destroy
19/04/2005 10:42 <REP> SSScanAppDataDir
19/04/2005 10:42 <REP> SSScanWizard
24/02/2007 17:23 <REP> TEMP
13/10/2006 00:35 <REP> Tenebril
17/08/2006 23:11 <REP> Trojan Remover
27/09/2005 10:24 <REP> Windows Genuine Advantage
16/08/2006 16:49 <REP> Windows Live Toolbar
23/02/2006 15:07 <REP> Zylom
06/01/2007 21:49 40 .zreglib
19/04/2005 11:19 62 desktop.ini
2 fichier(s) 102 octets
21 R‚p(s) 6ÿ826ÿ196ÿ992 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\Default User.WINDOWS
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\Default User.WINDOWS\Local Settings
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\LocalService\Application Data
18/03/2005 17:55 <REP> .
18/03/2005 17:55 <REP> ..
18/03/2005 17:55 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
19/01/2005 16:48 <REP> .
19/01/2005 16:48 <REP> ..
19/01/2005 16:48 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\LocalService.AUTORITE NT\Application Data
18/03/2005 17:55 <REP> .
18/03/2005 17:55 <REP> ..
18/03/2005 17:55 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data
21/01/2005 19:24 <REP> .
21/01/2005 19:24 <REP> ..
21/01/2005 19:24 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\LocalService.AUTORITE NT.000\Application Data
18/03/2005 17:55 <REP> .
18/03/2005 17:55 <REP> ..
18/03/2005 17:55 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\LocalService.AUTORITE NT.000\Local Settings\Application Data
07/02/2005 20:27 <REP> .
07/02/2005 20:27 <REP> ..
07/02/2005 20:27 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\LocalService.AUTORITE NT.001\Application Data
18/03/2005 21:29 <REP> .
18/03/2005 21:29 <REP> ..
18/03/2005 21:29 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\LocalService.AUTORITE NT.001\Local Settings\Application Data
18/03/2005 21:29 <REP> .
18/03/2005 21:29 <REP> ..
18/03/2005 21:29 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\LocalService.AUTORITE NT.002\Application Data
19/04/2005 09:28 <REP> .
19/04/2005 09:28 <REP> ..
19/04/2005 09:28 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\LocalService.AUTORITE NT.002\Local Settings\Application Data
19/04/2005 09:28 <REP> .
19/04/2005 09:28 <REP> ..
19/04/2005 09:28 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\LocalService.AUTORITE NT.003\Application Data
19/04/2005 10:35 <REP> .
19/04/2005 10:35 <REP> ..
19/04/2005 10:35 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\LocalService.AUTORITE NT.003\Local Settings\Application Data
19/04/2005 10:35 <REP> .
19/04/2005 10:35 <REP> ..
19/04/2005 10:35 <REP> Microsoft
08/05/2006 20:16 21ÿ424 GDIPFONTCACHEV1.DAT
1 fichier(s) 21ÿ424 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\NetworkService\Application Data
18/03/2005 17:55 <REP> .
18/03/2005 17:55 <REP> ..
18/03/2005 17:55 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
19/01/2005 16:48 <REP> .
19/01/2005 16:48 <REP> ..
19/01/2005 16:48 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\NetworkService.AUTORITE NT\Application Data
18/03/2005 17:55 <REP> .
18/03/2005 17:55 <REP> ..
18/03/2005 17:55 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data
21/01/2005 19:24 <REP> .
21/01/2005 19:24 <REP> ..
21/01/2005 19:24 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\NetworkService.AUTORITE NT.000\Application Data
18/03/2005 17:55 <REP> .
18/03/2005 17:55 <REP> ..
18/03/2005 17:55 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\NetworkService.AUTORITE NT.000\Local Settings\Application Data
07/02/2005 20:27 <REP> .
07/02/2005 20:27 <REP> ..
07/02/2005 20:27 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\NetworkService.AUTORITE NT.001\Application Data
18/03/2005 21:29 <REP> .
18/03/2005 21:29 <REP> ..
18/03/2005 21:29 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\NetworkService.AUTORITE NT.001\Local Settings\Application Data
18/03/2005 21:29 <REP> .
18/03/2005 21:29 <REP> ..
18/03/2005 21:29 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\NetworkService.AUTORITE NT.002\Application Data
19/04/2005 09:28 <REP> .
19/04/2005 09:28 <REP> ..
19/04/2005 09:28 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\NetworkService.AUTORITE NT.002\Local Settings\Application Data
19/04/2005 09:28 <REP> .
19/04/2005 09:28 <REP> ..
19/04/2005 09:28 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\NetworkService.AUTORITE NT.003\Application Data
19/04/2005 10:35 <REP> .
19/04/2005 10:35 <REP> ..
19/04/2005 10:35 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\NetworkService.AUTORITE NT.003\Local Settings\Application Data
19/04/2005 10:35 <REP> .
19/04/2005 10:35 <REP> ..
19/04/2005 10:35 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\richard_2\Application Data
12/09/2005 18:22 <REP> .
12/09/2005 18:22 <REP> ..
13/09/2005 12:38 <REP> Adobe
06/02/2006 23:04 <REP> AdobeAUM
13/09/2005 12:38 <REP> AdobeUM
27/11/2005 20:15 <REP> Ahead
13/03/2006 14:20 <REP> aMule
31/08/2006 16:46 <REP> Azureus
23/02/2007 20:44 <REP> BitDownload
13/03/2006 13:53 <REP> BitTorrent
23/09/2006 10:55 <REP> Canon
18/04/2006 12:42 <REP> Checkflow
17/06/2006 15:03 <REP> CyberLink
03/10/2006 12:58 <REP> DivX
31/08/2006 17:11 <REP> dvdcss
05/03/2006 01:28 <REP> Elaborate Bytes
22/02/2006 12:07 <REP> Error Frag
19/10/2005 09:38 <REP> FUJIFILM
01/03/2006 13:47 <REP> Google
28/11/2005 17:02 <REP> Help
12/09/2005 18:23 <REP> Identities
13/05/2006 00:14 <REP> Jetico Personal Firewall
08/05/2006 20:10 <REP> Lavasoft
12/09/2005 18:30 <REP> Macromedia
19/01/2007 13:47 <REP> Media Player Classic
12/09/2005 18:22 <REP> Microsoft
20/03/2006 16:11 <REP> Mozilla
27/09/2005 19:10 <REP> MSNInstaller
12/09/2005 18:23 <REP> Real
07/01/2006 11:00 <REP> SendPix
20/06/2006 22:21 <REP> Shareaza
20/06/2006 13:03 <REP> Shareaza(2)
24/02/2007 17:21 <REP> Simply Super Software
10/09/2006 10:35 <REP> Skype
17/09/2005 08:57 <REP> Sun
20/03/2006 17:20 <REP> Talkback
28/09/2006 23:08 <REP> Tenebril
10/01/2006 21:26 <REP> vlc
21/02/2006 18:23 <REP> WholeSecurity
06/01/2007 21:50 97 .zreglib
12/09/2005 18:22 62 desktop.ini
24/02/2007 18:46 27ÿ496 GDIPFONTCACHEV1.DAT
3 fichier(s) 27ÿ655 octets
39 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\richard_2\Local Settings\Application Data
12/09/2005 18:22 <REP> .
12/09/2005 18:22 <REP> ..
31/08/2006 22:28 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060}
13/09/2005 12:38 <REP> Adobe
27/11/2005 20:03 <REP> Ahead
18/04/2006 12:05 <REP> ApplicationHistory
17/09/2006 22:58 <REP> Google
28/11/2005 17:02 <REP> Help
13/09/2005 18:36 <REP> Identities
12/09/2005 18:22 <REP> Microsoft
20/03/2006 17:20 <REP> Mozilla
17/01/2006 16:39 <REP> Shareaza
09/02/2007 11:34 <REP> Stardock
12/12/2005 11:34 <REP> WMTools Downloaded Files
10/10/2005 10:04 130ÿ560 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
26/09/2005 14:46 132 fusioncache.dat
12/09/2005 18:22 27ÿ496 GDIPFONTCACHEV1.DAT
10/08/2006 00:18 4ÿ324ÿ522 IconCache.db
4 fichier(s) 4ÿ482ÿ710 octets
14 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
19/01/2005 16:48 <REP> .
19/01/2005 16:48 <REP> ..
19/01/2005 16:48 <REP> Microsoft
19/04/2005 10:33 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
19/01/2005 16:47 <REP> .
19/01/2005 16:47 <REP> ..
21/01/2005 20:40 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\WINDOWS\Tasks
23/02/2007 20:45 278 AE03420D91D8F38D.job
07/11/2006 03:09 256 V‚rifier les mises … jour de Windows Live Toolbar.job
19/04/2005 10:30 6 SA.DAT
19/04/2005 10:27 65 desktop.ini
19/01/2005 16:43 <REP> ..
19/01/2005 16:43 <REP> .
4 fichier(s) 605 octets
2 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Program Files
23/02/2007 20:44 <REP> .
23/02/2007 20:44 <REP> ..
17/08/2006 23:09 <REP> Active WebCam
10/01/2007 23:46 <REP> ActiveX Control Pad
11/01/2007 00:36 <REP> Adobe
20/01/2007 12:27 <REP> ADSL Autoconnect
12/01/2006 21:03 <REP> Ahead
23/01/2007 23:14 <REP> Alwil Software
04/02/2005 14:10 <REP> Analog Devices
24/02/2007 14:57 <REP> a-squared Free
19/02/2007 01:42 <REP> BitComet
06/02/2006 22:58 <REP> Canon
03/10/2006 13:56 <REP> CCleaner
09/07/2006 14:01 <REP> CleanUp!
29/12/2005 20:01 <REP> Common Files
18/01/2007 20:40 <REP> Convar
18/02/2007 21:59 <REP> CyberLink
27/01/2005 20:31 <REP> Dexxa
29/06/2006 21:51 <REP> DirectX
12/02/2007 11:38 <REP> DivX
09/07/2004 02:03 62ÿ976 DSETUP.dll
09/07/2004 03:08 2ÿ242ÿ560 dsetup32.dll
09/07/2004 03:08 472ÿ576 dxsetup.exe
04/02/2007 12:12 <REP> EA GAMES
27/09/2006 14:13 <REP> eBay
22/01/2007 22:24 <REP> Elaborate Bytes
19/02/2007 01:14 <REP> eMule
23/02/2007 20:44 <REP> Error Frag
22/02/2007 21:54 <REP> ewido anti-spyware 4.0
30/09/2005 18:21 <REP> ffdshow
09/08/2006 10:30 <REP> Fichiers communs
26/05/2006 22:19 <REP> FinePixViewer
18/02/2007 21:56 <REP> Google
22/01/2005 18:18 <REP> HighMAT CD Writing Wizard
14/01/2007 22:42 <REP> HobbyTent
11/02/2007 22:57 <REP> Intel
15/02/2007 05:52 <REP> Internet Explorer
31/08/2006 22:29 <REP> Java
06/01/2007 17:06 <REP> Lavasoft
12/05/2006 23:43 <REP> LiveUpdate
20/06/2006 16:16 <REP> LizardTech
25/12/2005 16:55 <REP> Logitech
19/06/2006 00:57 <REP> Messenger
19/01/2005 16:45 <REP> microsoft frontpage
06/08/2006 20:26 <REP> Microsoft Office
06/08/2006 20:30 <REP> Microsoft Visual Studio
19/04/2005 10:59 <REP> Movie Maker
19/01/2005 16:41 <REP> MSN Gaming Zone
04/01/2007 21:24 <REP> MSN Messenger
25/11/2005 18:56 <REP> NetMeeting
19/02/2007 01:26 <REP> OutClock
04/01/2007 22:03 <REP> Outlook Express
13/10/2006 12:47 <REP> QuickTime
18/04/2005 23:03 <REP> QuickZip
16/02/2007 17:49 <REP> SAGEM
07/02/2005 20:38 <REP> ScanSoft
11/02/2007 21:38 <REP> Securitoo
19/01/2005 16:44 <REP> Services en ligne
10/09/2006 10:35 <REP> Skype
19/04/2006 21:17 <REP> Smart PC
26/01/2007 10:02 <REP> Spybot - Search & Destroy
30/08/2005 17:58 <REP> Ulead Systems
11/01/2007 00:48 <REP> Unlocker
30/09/2005 17:22 <REP> VDCodecPack1.5
05/04/2006 22:20 <REP> Virtools Web Player 3.0
08/12/2006 16:30 <REP> Virtools Web Player 3.5
24/02/2007 18:51 <REP> Wanadoo
09/05/2006 02:13 <REP> Wanadoo Messager
22/01/2005 18:18 <REP> Windows Journal Viewer
20/01/2007 12:35 <REP> Windows Live Toolbar
09/02/2007 11:25 <REP> Windows Media Connect 2
09/02/2007 01:53 <REP> Windows Media Player
19/04/2005 10:59 <REP> Windows NT
17/08/2006 23:02 <REP> WinRAR
16/11/2005 00:05 <REP> WMV9_VCM
19/01/2005 16:45 <REP> xerox
3 fichier(s) 2ÿ778ÿ112 octets
73 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
mysearchnow.com REG_SZ
www.mysearchnow.com REG_SZ
svcde.assedic.fr REG_BINARY
cache.yacast.fr/ REG_BINARY
webmessenger.msn.com/ REG_BINARY
searchweb2.com REG_SZ
www.searchweb2.com REG_SZ
*.zylom.com REG_BINARY 00000000
dns-look-up.com REG_SZ
www.dns-look-up.com REG_SZ
netsearchsoft.com REG_SZ
www.netsearchsoft.com REG_SZ
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Gpl Bold Win Program REG_SZ C:\Documents and Settings\All Users.WINDOWS\Application Data\SectAxisGplBold\Rule Meta.exe
* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
namedefy REG_SZ C:\DOCUME~1\RICHAR~3\APPLIC~1\ERRORF~1\SurfSoftwareGreat.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
Rapport fait à 18:54:42,53 le 24/02/2007
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\All Users.WINDOWS\Application Data
19/04/2005 11:19 <REP> .
19/04/2005 11:19 <REP> ..
09/05/2005 20:18 <REP> Adobe
17/06/2006 15:01 <REP> CyberLink
27/11/2005 19:57 <REP> DVD Shrink
17/09/2006 22:46 <REP> Google
27/05/2006 12:33 <REP> Messenger Plus!
19/04/2005 11:19 <REP> Microsoft
04/10/2005 11:39 <REP> pixelStorm
30/06/2006 08:21 <REP> Raxco
10/05/2005 10:52 <REP> ScanSoft
23/02/2007 20:45 <REP> SectAxisGplBold
19/04/2005 11:55 <REP> Spybot - Search & Destroy
19/04/2005 10:42 <REP> SSScanAppDataDir
19/04/2005 10:42 <REP> SSScanWizard
24/02/2007 17:23 <REP> TEMP
13/10/2006 00:35 <REP> Tenebril
17/08/2006 23:11 <REP> Trojan Remover
27/09/2005 10:24 <REP> Windows Genuine Advantage
16/08/2006 16:49 <REP> Windows Live Toolbar
23/02/2006 15:07 <REP> Zylom
06/01/2007 21:49 40 .zreglib
19/04/2005 11:19 62 desktop.ini
2 fichier(s) 102 octets
21 R‚p(s) 6ÿ826ÿ196ÿ992 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\Default User.WINDOWS
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\Default User.WINDOWS\Local Settings
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\LocalService\Application Data
18/03/2005 17:55 <REP> .
18/03/2005 17:55 <REP> ..
18/03/2005 17:55 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
19/01/2005 16:48 <REP> .
19/01/2005 16:48 <REP> ..
19/01/2005 16:48 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\LocalService.AUTORITE NT\Application Data
18/03/2005 17:55 <REP> .
18/03/2005 17:55 <REP> ..
18/03/2005 17:55 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data
21/01/2005 19:24 <REP> .
21/01/2005 19:24 <REP> ..
21/01/2005 19:24 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\LocalService.AUTORITE NT.000\Application Data
18/03/2005 17:55 <REP> .
18/03/2005 17:55 <REP> ..
18/03/2005 17:55 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\LocalService.AUTORITE NT.000\Local Settings\Application Data
07/02/2005 20:27 <REP> .
07/02/2005 20:27 <REP> ..
07/02/2005 20:27 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\LocalService.AUTORITE NT.001\Application Data
18/03/2005 21:29 <REP> .
18/03/2005 21:29 <REP> ..
18/03/2005 21:29 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\LocalService.AUTORITE NT.001\Local Settings\Application Data
18/03/2005 21:29 <REP> .
18/03/2005 21:29 <REP> ..
18/03/2005 21:29 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\LocalService.AUTORITE NT.002\Application Data
19/04/2005 09:28 <REP> .
19/04/2005 09:28 <REP> ..
19/04/2005 09:28 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\LocalService.AUTORITE NT.002\Local Settings\Application Data
19/04/2005 09:28 <REP> .
19/04/2005 09:28 <REP> ..
19/04/2005 09:28 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\LocalService.AUTORITE NT.003\Application Data
19/04/2005 10:35 <REP> .
19/04/2005 10:35 <REP> ..
19/04/2005 10:35 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\LocalService.AUTORITE NT.003\Local Settings\Application Data
19/04/2005 10:35 <REP> .
19/04/2005 10:35 <REP> ..
19/04/2005 10:35 <REP> Microsoft
08/05/2006 20:16 21ÿ424 GDIPFONTCACHEV1.DAT
1 fichier(s) 21ÿ424 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\NetworkService\Application Data
18/03/2005 17:55 <REP> .
18/03/2005 17:55 <REP> ..
18/03/2005 17:55 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
19/01/2005 16:48 <REP> .
19/01/2005 16:48 <REP> ..
19/01/2005 16:48 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\NetworkService.AUTORITE NT\Application Data
18/03/2005 17:55 <REP> .
18/03/2005 17:55 <REP> ..
18/03/2005 17:55 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data
21/01/2005 19:24 <REP> .
21/01/2005 19:24 <REP> ..
21/01/2005 19:24 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\NetworkService.AUTORITE NT.000\Application Data
18/03/2005 17:55 <REP> .
18/03/2005 17:55 <REP> ..
18/03/2005 17:55 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\NetworkService.AUTORITE NT.000\Local Settings\Application Data
07/02/2005 20:27 <REP> .
07/02/2005 20:27 <REP> ..
07/02/2005 20:27 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\NetworkService.AUTORITE NT.001\Application Data
18/03/2005 21:29 <REP> .
18/03/2005 21:29 <REP> ..
18/03/2005 21:29 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\NetworkService.AUTORITE NT.001\Local Settings\Application Data
18/03/2005 21:29 <REP> .
18/03/2005 21:29 <REP> ..
18/03/2005 21:29 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\NetworkService.AUTORITE NT.002\Application Data
19/04/2005 09:28 <REP> .
19/04/2005 09:28 <REP> ..
19/04/2005 09:28 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\NetworkService.AUTORITE NT.002\Local Settings\Application Data
19/04/2005 09:28 <REP> .
19/04/2005 09:28 <REP> ..
19/04/2005 09:28 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\NetworkService.AUTORITE NT.003\Application Data
19/04/2005 10:35 <REP> .
19/04/2005 10:35 <REP> ..
19/04/2005 10:35 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\NetworkService.AUTORITE NT.003\Local Settings\Application Data
19/04/2005 10:35 <REP> .
19/04/2005 10:35 <REP> ..
19/04/2005 10:35 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\richard_2\Application Data
12/09/2005 18:22 <REP> .
12/09/2005 18:22 <REP> ..
13/09/2005 12:38 <REP> Adobe
06/02/2006 23:04 <REP> AdobeAUM
13/09/2005 12:38 <REP> AdobeUM
27/11/2005 20:15 <REP> Ahead
13/03/2006 14:20 <REP> aMule
31/08/2006 16:46 <REP> Azureus
23/02/2007 20:44 <REP> BitDownload
13/03/2006 13:53 <REP> BitTorrent
23/09/2006 10:55 <REP> Canon
18/04/2006 12:42 <REP> Checkflow
17/06/2006 15:03 <REP> CyberLink
03/10/2006 12:58 <REP> DivX
31/08/2006 17:11 <REP> dvdcss
05/03/2006 01:28 <REP> Elaborate Bytes
22/02/2006 12:07 <REP> Error Frag
19/10/2005 09:38 <REP> FUJIFILM
01/03/2006 13:47 <REP> Google
28/11/2005 17:02 <REP> Help
12/09/2005 18:23 <REP> Identities
13/05/2006 00:14 <REP> Jetico Personal Firewall
08/05/2006 20:10 <REP> Lavasoft
12/09/2005 18:30 <REP> Macromedia
19/01/2007 13:47 <REP> Media Player Classic
12/09/2005 18:22 <REP> Microsoft
20/03/2006 16:11 <REP> Mozilla
27/09/2005 19:10 <REP> MSNInstaller
12/09/2005 18:23 <REP> Real
07/01/2006 11:00 <REP> SendPix
20/06/2006 22:21 <REP> Shareaza
20/06/2006 13:03 <REP> Shareaza(2)
24/02/2007 17:21 <REP> Simply Super Software
10/09/2006 10:35 <REP> Skype
17/09/2005 08:57 <REP> Sun
20/03/2006 17:20 <REP> Talkback
28/09/2006 23:08 <REP> Tenebril
10/01/2006 21:26 <REP> vlc
21/02/2006 18:23 <REP> WholeSecurity
06/01/2007 21:50 97 .zreglib
12/09/2005 18:22 62 desktop.ini
24/02/2007 18:46 27ÿ496 GDIPFONTCACHEV1.DAT
3 fichier(s) 27ÿ655 octets
39 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Documents and Settings\richard_2\Local Settings\Application Data
12/09/2005 18:22 <REP> .
12/09/2005 18:22 <REP> ..
31/08/2006 22:28 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060}
13/09/2005 12:38 <REP> Adobe
27/11/2005 20:03 <REP> Ahead
18/04/2006 12:05 <REP> ApplicationHistory
17/09/2006 22:58 <REP> Google
28/11/2005 17:02 <REP> Help
13/09/2005 18:36 <REP> Identities
12/09/2005 18:22 <REP> Microsoft
20/03/2006 17:20 <REP> Mozilla
17/01/2006 16:39 <REP> Shareaza
09/02/2007 11:34 <REP> Stardock
12/12/2005 11:34 <REP> WMTools Downloaded Files
10/10/2005 10:04 130ÿ560 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
26/09/2005 14:46 132 fusioncache.dat
12/09/2005 18:22 27ÿ496 GDIPFONTCACHEV1.DAT
10/08/2006 00:18 4ÿ324ÿ522 IconCache.db
4 fichier(s) 4ÿ482ÿ710 octets
14 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
19/01/2005 16:48 <REP> .
19/01/2005 16:48 <REP> ..
19/01/2005 16:48 <REP> Microsoft
19/04/2005 10:33 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
19/01/2005 16:47 <REP> .
19/01/2005 16:47 <REP> ..
21/01/2005 20:40 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\WINDOWS\Tasks
23/02/2007 20:45 278 AE03420D91D8F38D.job
07/11/2006 03:09 256 V‚rifier les mises … jour de Windows Live Toolbar.job
19/04/2005 10:30 6 SA.DAT
19/04/2005 10:27 65 desktop.ini
19/01/2005 16:43 <REP> ..
19/01/2005 16:43 <REP> .
4 fichier(s) 605 octets
2 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 8C34-0C2B
R‚pertoire de C:\Program Files
23/02/2007 20:44 <REP> .
23/02/2007 20:44 <REP> ..
17/08/2006 23:09 <REP> Active WebCam
10/01/2007 23:46 <REP> ActiveX Control Pad
11/01/2007 00:36 <REP> Adobe
20/01/2007 12:27 <REP> ADSL Autoconnect
12/01/2006 21:03 <REP> Ahead
23/01/2007 23:14 <REP> Alwil Software
04/02/2005 14:10 <REP> Analog Devices
24/02/2007 14:57 <REP> a-squared Free
19/02/2007 01:42 <REP> BitComet
06/02/2006 22:58 <REP> Canon
03/10/2006 13:56 <REP> CCleaner
09/07/2006 14:01 <REP> CleanUp!
29/12/2005 20:01 <REP> Common Files
18/01/2007 20:40 <REP> Convar
18/02/2007 21:59 <REP> CyberLink
27/01/2005 20:31 <REP> Dexxa
29/06/2006 21:51 <REP> DirectX
12/02/2007 11:38 <REP> DivX
09/07/2004 02:03 62ÿ976 DSETUP.dll
09/07/2004 03:08 2ÿ242ÿ560 dsetup32.dll
09/07/2004 03:08 472ÿ576 dxsetup.exe
04/02/2007 12:12 <REP> EA GAMES
27/09/2006 14:13 <REP> eBay
22/01/2007 22:24 <REP> Elaborate Bytes
19/02/2007 01:14 <REP> eMule
23/02/2007 20:44 <REP> Error Frag
22/02/2007 21:54 <REP> ewido anti-spyware 4.0
30/09/2005 18:21 <REP> ffdshow
09/08/2006 10:30 <REP> Fichiers communs
26/05/2006 22:19 <REP> FinePixViewer
18/02/2007 21:56 <REP> Google
22/01/2005 18:18 <REP> HighMAT CD Writing Wizard
14/01/2007 22:42 <REP> HobbyTent
11/02/2007 22:57 <REP> Intel
15/02/2007 05:52 <REP> Internet Explorer
31/08/2006 22:29 <REP> Java
06/01/2007 17:06 <REP> Lavasoft
12/05/2006 23:43 <REP> LiveUpdate
20/06/2006 16:16 <REP> LizardTech
25/12/2005 16:55 <REP> Logitech
19/06/2006 00:57 <REP> Messenger
19/01/2005 16:45 <REP> microsoft frontpage
06/08/2006 20:26 <REP> Microsoft Office
06/08/2006 20:30 <REP> Microsoft Visual Studio
19/04/2005 10:59 <REP> Movie Maker
19/01/2005 16:41 <REP> MSN Gaming Zone
04/01/2007 21:24 <REP> MSN Messenger
25/11/2005 18:56 <REP> NetMeeting
19/02/2007 01:26 <REP> OutClock
04/01/2007 22:03 <REP> Outlook Express
13/10/2006 12:47 <REP> QuickTime
18/04/2005 23:03 <REP> QuickZip
16/02/2007 17:49 <REP> SAGEM
07/02/2005 20:38 <REP> ScanSoft
11/02/2007 21:38 <REP> Securitoo
19/01/2005 16:44 <REP> Services en ligne
10/09/2006 10:35 <REP> Skype
19/04/2006 21:17 <REP> Smart PC
26/01/2007 10:02 <REP> Spybot - Search & Destroy
30/08/2005 17:58 <REP> Ulead Systems
11/01/2007 00:48 <REP> Unlocker
30/09/2005 17:22 <REP> VDCodecPack1.5
05/04/2006 22:20 <REP> Virtools Web Player 3.0
08/12/2006 16:30 <REP> Virtools Web Player 3.5
24/02/2007 18:51 <REP> Wanadoo
09/05/2006 02:13 <REP> Wanadoo Messager
22/01/2005 18:18 <REP> Windows Journal Viewer
20/01/2007 12:35 <REP> Windows Live Toolbar
09/02/2007 11:25 <REP> Windows Media Connect 2
09/02/2007 01:53 <REP> Windows Media Player
19/04/2005 10:59 <REP> Windows NT
17/08/2006 23:02 <REP> WinRAR
16/11/2005 00:05 <REP> WMV9_VCM
19/01/2005 16:45 <REP> xerox
3 fichier(s) 2ÿ778ÿ112 octets
73 R‚p(s) 6ÿ826ÿ119ÿ168 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
mysearchnow.com REG_SZ
www.mysearchnow.com REG_SZ
svcde.assedic.fr REG_BINARY
cache.yacast.fr/ REG_BINARY
webmessenger.msn.com/ REG_BINARY
searchweb2.com REG_SZ
www.searchweb2.com REG_SZ
*.zylom.com REG_BINARY 00000000
dns-look-up.com REG_SZ
www.dns-look-up.com REG_SZ
netsearchsoft.com REG_SZ
www.netsearchsoft.com REG_SZ
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Gpl Bold Win Program REG_SZ C:\Documents and Settings\All Users.WINDOWS\Application Data\SectAxisGplBold\Rule Meta.exe
* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
namedefy REG_SZ C:\DOCUME~1\RICHAR~3\APPLIC~1\ERRORF~1\SurfSoftwareGreat.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
24 févr. 2007 à 22:57
24 févr. 2007 à 22:57
bonsoir,
on continue
Note comment démarrer en mode sans échec
https://docs.microsoft.com/en-us/?mfr=true
1* Télécharge : - CCleaner
http://www.filehippo.com/download_ccleaner.html
("Download Latest Version", sur la droite). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
* Crée un nouveau document texte :
clic droit de souris sur le bureau, "Nouveau"> "Document Texte".
Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait) :
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Gpl Bold Win Program"=- [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"namedefy"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow]
"mysearchnow.com REG_SZ"=-
"www.mysearchnow.com REG_SZ"=-
"svcde.assedic.fr REG_BINARY"=-
"cache.yacast.fr/ REG_BINARY"=-
"webmessenger.msn.com/ REG_BINARY"=-
"searchweb2.com REG_SZ"=-
"www.searchweb2.com REG_SZ"=-
"*.zylom.com REG_BINARY 00000000"=-
"dns-look-up.com REG_SZ"=-
"www.dns-look-up.com REG_SZ"=-
"netsearchsoft.com REG_SZ"=-
"www.netsearchsoft.com REG_SZ"=-
Puis "fichier"/"enregistrer sous" :
dans : sur le bureau
Nom du fichier : reglop.reg
Type de fichier : "tous les fichiers"
clique sur "enregistrer"
*****Copie ce qui suit dans un fichier texte et redémarre en mode sans échec (choisis ta session habituelle, pas le compte "Administrateur" ou autre)*****
/ désinstalle via "Ajout/Suppression de programmes", si tu trouves :
(si l'un de ces programmes ne figure pas dans la liste ajout/suppression de programmes, recherche un fichier "uninstall..." dans un répertoire du même nom, dans C:\Program Files et exécute-le)
Error Frag
/ Assure toi d'avoir accès aux dossiers/fichiers cachés :
Ouvrir un dossier, n'importe lequel. Aller dans :
Outils/Options des dossiers/Affichage et
- cocher "afficher les dossiers et fichiers cachés",
- décocher "masquer les extensions des fichiers dont le type est connu".
- décocher masquer les fichiers protégés du système d'exploitation (recommandé)"
"appliquer" et "ok"
/ recherche et supprime ces dossiers ou fichiers, si tu les trouves :
C:\Documents and Settings\richard_2\Application Data\BitDownload
C:\Documents and Settings\richard_2\Application Data\ Error Frag
C:\Program Files\ Error Frag
C:\Documents and Settings\All Users.WINDOWS\Application Data\ SectAxisGplBold
/ démarrer/exécuter, tape cmd et valide par entrée. Colle la ligne suivante dans la fenêtre noire qui s'ouvre :
del /a C:\WINDOWS\Tasks\AE03420D91D8F38D.job
valide par entrée, puis ferme la fenêtre de commande.
/ double clique sur reglop.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
Si c'est bien le cas, clique sur "oui"
/ Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
*Redémarre normalement et poste un nouveau rapport HijackThis, toutes fenêtres et applications fermées.
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
Il te reste pas mal de F SECURE dans ton pc. tu n'as pas tout désinstallé....
on continue
Note comment démarrer en mode sans échec
https://docs.microsoft.com/en-us/?mfr=true
1* Télécharge : - CCleaner
http://www.filehippo.com/download_ccleaner.html
("Download Latest Version", sur la droite). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
* Crée un nouveau document texte :
clic droit de souris sur le bureau, "Nouveau"> "Document Texte".
Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait) :
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Gpl Bold Win Program"=- [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"namedefy"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow]
"mysearchnow.com REG_SZ"=-
"www.mysearchnow.com REG_SZ"=-
"svcde.assedic.fr REG_BINARY"=-
"cache.yacast.fr/ REG_BINARY"=-
"webmessenger.msn.com/ REG_BINARY"=-
"searchweb2.com REG_SZ"=-
"www.searchweb2.com REG_SZ"=-
"*.zylom.com REG_BINARY 00000000"=-
"dns-look-up.com REG_SZ"=-
"www.dns-look-up.com REG_SZ"=-
"netsearchsoft.com REG_SZ"=-
"www.netsearchsoft.com REG_SZ"=-
Puis "fichier"/"enregistrer sous" :
dans : sur le bureau
Nom du fichier : reglop.reg
Type de fichier : "tous les fichiers"
clique sur "enregistrer"
*****Copie ce qui suit dans un fichier texte et redémarre en mode sans échec (choisis ta session habituelle, pas le compte "Administrateur" ou autre)*****
/ désinstalle via "Ajout/Suppression de programmes", si tu trouves :
(si l'un de ces programmes ne figure pas dans la liste ajout/suppression de programmes, recherche un fichier "uninstall..." dans un répertoire du même nom, dans C:\Program Files et exécute-le)
Error Frag
/ Assure toi d'avoir accès aux dossiers/fichiers cachés :
Ouvrir un dossier, n'importe lequel. Aller dans :
Outils/Options des dossiers/Affichage et
- cocher "afficher les dossiers et fichiers cachés",
- décocher "masquer les extensions des fichiers dont le type est connu".
- décocher masquer les fichiers protégés du système d'exploitation (recommandé)"
"appliquer" et "ok"
/ recherche et supprime ces dossiers ou fichiers, si tu les trouves :
C:\Documents and Settings\richard_2\Application Data\BitDownload
C:\Documents and Settings\richard_2\Application Data\ Error Frag
C:\Program Files\ Error Frag
C:\Documents and Settings\All Users.WINDOWS\Application Data\ SectAxisGplBold
/ démarrer/exécuter, tape cmd et valide par entrée. Colle la ligne suivante dans la fenêtre noire qui s'ouvre :
del /a C:\WINDOWS\Tasks\AE03420D91D8F38D.job
valide par entrée, puis ferme la fenêtre de commande.
/ double clique sur reglop.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
Si c'est bien le cas, clique sur "oui"
/ Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
*Redémarre normalement et poste un nouveau rapport HijackThis, toutes fenêtres et applications fermées.
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
Il te reste pas mal de F SECURE dans ton pc. tu n'as pas tout désinstallé....
phk30
Messages postés
1030
Date d'inscription
dimanche 3 avril 2005
Statut
Membre
Dernière intervention
25 mars 2018
75
25 févr. 2007 à 12:14
25 févr. 2007 à 12:14
bonjour j'ai imprimer je le ferai + tard car je travail aujourd'hui a bientot
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
phk30
Messages postés
1030
Date d'inscription
dimanche 3 avril 2005
Statut
Membre
Dernière intervention
25 mars 2018
75
25 févr. 2007 à 23:07
25 févr. 2007 à 23:07
Logfile of HijackThis v1.99.1
Scan saved at 23:02:52, on 25/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Documents and Settings\richard_2\Mes documents\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {0A87E45F-537A-40B4-B812-E2544C21A09F} - (no file)
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - F:\BitComet\tools\BitCometBHO_1.1.2.7.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: (no name) - {DCBC412F-DBD7-4F75-B201-07F06C7843D5} - (no file)
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Download all links using BitComet - res://F:\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://F:\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://F:\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Shareaza\Plugins\RazaWebHook.dll/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?2e3e6af8f1de44fbaa285ba52558494b
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?2e3e6af8f1de44fbaa285ba52558494b
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
O17 - HKLM\System\CS1\Services\Tcpip\..\{3512A9E3-CEB6-47FB-9266-55D5E49A36CE}: NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: carbinyl - {8d8c2387-7f80-4022-9be6-43630a969558} - (no file)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: F-Secure BackWeb (BackWeb Client - 7681197) - Unknown owner - (no file)
O23 - Service: F-Secure BackWeb LAN Access - Anti-Malware Development a.s. - (no file)
O23 - Service: F-Secure Network Request Broker - Anti-Malware Development a.s. - (no file)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
bonsoir voici mon rapport je crois que j'ai bien réussi et bitdefender et spyboat mon bien aidé aussi a enlevé les nocifs sauf f secure je ne trouve pas les résidu. merci à bientot.
Scan saved at 23:02:52, on 25/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Documents and Settings\richard_2\Mes documents\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {0A87E45F-537A-40B4-B812-E2544C21A09F} - (no file)
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - F:\BitComet\tools\BitCometBHO_1.1.2.7.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: (no name) - {DCBC412F-DBD7-4F75-B201-07F06C7843D5} - (no file)
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Download all links using BitComet - res://F:\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://F:\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://F:\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Shareaza\Plugins\RazaWebHook.dll/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?2e3e6af8f1de44fbaa285ba52558494b
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?2e3e6af8f1de44fbaa285ba52558494b
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
O17 - HKLM\System\CS1\Services\Tcpip\..\{3512A9E3-CEB6-47FB-9266-55D5E49A36CE}: NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: carbinyl - {8d8c2387-7f80-4022-9be6-43630a969558} - (no file)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: F-Secure BackWeb (BackWeb Client - 7681197) - Unknown owner - (no file)
O23 - Service: F-Secure BackWeb LAN Access - Anti-Malware Development a.s. - (no file)
O23 - Service: F-Secure Network Request Broker - Anti-Malware Development a.s. - (no file)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
bonsoir voici mon rapport je crois que j'ai bien réussi et bitdefender et spyboat mon bien aidé aussi a enlevé les nocifs sauf f secure je ne trouve pas les résidu. merci à bientot.
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
25 févr. 2007 à 23:09
25 févr. 2007 à 23:09
ok je reviens pour la suite à donner
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
25 févr. 2007 à 23:12
25 févr. 2007 à 23:12
* lance hijackthis et coche :
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: (no name) - {0A87E45F-537A-40B4-B812-E2544C21A09F} - (no file)
O2 - BHO: (no name) - {DCBC412F-DBD7-4F75-B201-07F06C7843D5} - (no file)
O21 - SSODL: carbinyl - {8d8c2387-7f80-4022-9be6-43630a969558} - (no file)
O23 - Service: F-Secure BackWeb (BackWeb Client - 7681197) - Unknown owner - (no file)
O23 - Service: F-Secure BackWeb LAN Access - Anti-Malware Development a.s. - (no file)
O23 - Service: F-Secure Network Request Broker - Anti-Malware Development a.s. - (no file)
clique sur "fix checked"
Pour F SECURE et le nettoyage, tu télécharges JV16
http://telechargement.zebulon.fr/201-jv16-powertools.html
ET LE TUTO
http://speedweb1.free.fr/frames2.php?page=outils2
Démarrer "Exécuter…" puis Tape "services.msc" et valide par OK
la fenêtre des Services s'ouvre => vérifier dans la partie inférieure que l'onglet "Etendu" est bien sélectionné, sinon faites le.
France Telecom Routing Table Service (FTRTSVC) - France Telecom et le chemin
- C:\WINDOWS\System32\FTRTSVC.exe
- Dans la colonne "Nom", DOUBLE CLIQUE sur le service noté en GRAS ci dessus, pour faire apparaître "Propriétés".
- Vérifie dans "Chemin d'accès des fichiers exécutables" qu'il s'agit bien de l'emplacement souligné.
- Puis clique sur Arrêter
- Dans le menu déroulant "Type de démarrage", sélectionne "Désactivé".
- valide la modification par OK
- Ferme la fenêtre des Services.
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: (no name) - {0A87E45F-537A-40B4-B812-E2544C21A09F} - (no file)
O2 - BHO: (no name) - {DCBC412F-DBD7-4F75-B201-07F06C7843D5} - (no file)
O21 - SSODL: carbinyl - {8d8c2387-7f80-4022-9be6-43630a969558} - (no file)
O23 - Service: F-Secure BackWeb (BackWeb Client - 7681197) - Unknown owner - (no file)
O23 - Service: F-Secure BackWeb LAN Access - Anti-Malware Development a.s. - (no file)
O23 - Service: F-Secure Network Request Broker - Anti-Malware Development a.s. - (no file)
clique sur "fix checked"
Pour F SECURE et le nettoyage, tu télécharges JV16
http://telechargement.zebulon.fr/201-jv16-powertools.html
ET LE TUTO
http://speedweb1.free.fr/frames2.php?page=outils2
Démarrer "Exécuter…" puis Tape "services.msc" et valide par OK
la fenêtre des Services s'ouvre => vérifier dans la partie inférieure que l'onglet "Etendu" est bien sélectionné, sinon faites le.
France Telecom Routing Table Service (FTRTSVC) - France Telecom et le chemin
- C:\WINDOWS\System32\FTRTSVC.exe
- Dans la colonne "Nom", DOUBLE CLIQUE sur le service noté en GRAS ci dessus, pour faire apparaître "Propriétés".
- Vérifie dans "Chemin d'accès des fichiers exécutables" qu'il s'agit bien de l'emplacement souligné.
- Puis clique sur Arrêter
- Dans le menu déroulant "Type de démarrage", sélectionne "Désactivé".
- valide la modification par OK
- Ferme la fenêtre des Services.
phk30
Messages postés
1030
Date d'inscription
dimanche 3 avril 2005
Statut
Membre
Dernière intervention
25 mars 2018
75
26 févr. 2007 à 11:21
26 févr. 2007 à 11:21
bonjour merci je fait ça ce soir a bientot
phk30
Messages postés
1030
Date d'inscription
dimanche 3 avril 2005
Statut
Membre
Dernière intervention
25 mars 2018
75
26 févr. 2007 à 23:54
26 févr. 2007 à 23:54
bonsoir tout est fait mais pourquoi le logiciel jv16 pour faire quoi et comment. est ce que je peut effacer le fichier replog.reg et dois recher cher les fichier fsecure pour les supprimer avecjv16
merci et à bientot, j'ai tout réussi mais a quoi cela a servi merci et à bientot salut à toi
Logfile of HijackThis v1.99.1
Scan saved at 23:52:42, on 26/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\richard_2\Mes documents\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - F:\BitComet\tools\BitCometBHO_1.1.2.7.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Download all links using BitComet - res://F:\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://F:\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://F:\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Shareaza\Plugins\RazaWebHook.dll/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?2e3e6af8f1de44fbaa285ba52558494b
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?2e3e6af8f1de44fbaa285ba52558494b
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
O17 - HKLM\System\CS1\Services\Tcpip\..\{3512A9E3-CEB6-47FB-9266-55D5E49A36CE}: NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: F-Secure BackWeb (BackWeb Client - 7681197) - Unknown owner - (no file)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
merci et à bientot, j'ai tout réussi mais a quoi cela a servi merci et à bientot salut à toi
Logfile of HijackThis v1.99.1
Scan saved at 23:52:42, on 26/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\richard_2\Mes documents\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - F:\BitComet\tools\BitCometBHO_1.1.2.7.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Download all links using BitComet - res://F:\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://F:\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://F:\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Shareaza\Plugins\RazaWebHook.dll/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?2e3e6af8f1de44fbaa285ba52558494b
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?2e3e6af8f1de44fbaa285ba52558494b
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
O17 - HKLM\System\CS1\Services\Tcpip\..\{3512A9E3-CEB6-47FB-9266-55D5E49A36CE}: NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: F-Secure BackWeb (BackWeb Client - 7681197) - Unknown owner - (no file)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
27 févr. 2007 à 00:14
27 févr. 2007 à 00:14
Bonsoir,
pour nettoyer ta base de registre
comment : je t'ai mis un tuto, tu le lis.
oui tu peux le supprimer
oui tout est expliqué dans le tuto pour s'en servir. En l'occurence c'est FSECURE que tu veux supprimer
d'ailleurs il reste une ligne dans Hijackthis tu peux le relancer la cocher et la fixer
O23 - Service: F-Secure BackWeb (BackWeb Client - 7681197) - Unknown owner - (no file)
à virer ton infection---LOP vraisemblablement intallé avec les sponsors de MESSENGERPLUS3
mais pourquoi le logiciel jv16 pour faire quoi et comment.
pour nettoyer ta base de registre
comment : je t'ai mis un tuto, tu le lis.
est ce que je peut effacer le fichier replog.reg
oui tu peux le supprimer
et dois recher cher les fichier fsecure pour les supprimer avecjv16
oui tout est expliqué dans le tuto pour s'en servir. En l'occurence c'est FSECURE que tu veux supprimer
d'ailleurs il reste une ligne dans Hijackthis tu peux le relancer la cocher et la fixer
O23 - Service: F-Secure BackWeb (BackWeb Client - 7681197) - Unknown owner - (no file)
merci et à bientot, j'ai tout réussi mais a quoi cela a servi
à virer ton infection---LOP vraisemblablement intallé avec les sponsors de MESSENGERPLUS3
phk30
Messages postés
1030
Date d'inscription
dimanche 3 avril 2005
Statut
Membre
Dernière intervention
25 mars 2018
75
27 févr. 2007 à 09:25
27 févr. 2007 à 09:25
bonjour encore merci pour tout ces conseils a bientot salut à toi.
phk30
Messages postés
1030
Date d'inscription
dimanche 3 avril 2005
Statut
Membre
Dernière intervention
25 mars 2018
75
27 févr. 2007 à 09:30
27 févr. 2007 à 09:30
salut quand je fix la ligne 023 avec hitjackthis elle reste toujours impossible de l'enlever comment faire merci à bientot
phk30
Messages postés
1030
Date d'inscription
dimanche 3 avril 2005
Statut
Membre
Dernière intervention
25 mars 2018
75
27 févr. 2007 à 09:59
27 févr. 2007 à 09:59
re dans jv16 comment savoir si ses ligne a point rouge peuvent etre supprimmer svp merci je n'est pas compris le tuto a ce sujet merci
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
27 févr. 2007 à 10:51
27 févr. 2007 à 10:51
bonjour,
tu supprimes tout ce qui correspond à F SECURE.
Il faut faire une recherche avec JV16 il te sortira tout ce qui correspond à F SECURE
tu supprimes tout ce qui correspond à F SECURE.
Il faut faire une recherche avec JV16 il te sortira tout ce qui correspond à F SECURE
phk30
Messages postés
1030
Date d'inscription
dimanche 3 avril 2005
Statut
Membre
Dernière intervention
25 mars 2018
75
2 mars 2007 à 22:00
2 mars 2007 à 22:00
Bonsoir merci pour tout et à bientot