Cid est de retour

Résolu
rike47 Messages postés 110 Statut Membre -  
 rike45 -
bonsoir encore ce sataner cidLogfile of HijackThis v1.99.1
Scan saved at 22:56:49, on 10/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\Acer\Acer eMode Management\AspireService.exe
C:\Program Files\Acer\Acer eConsole\MediaSync.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearchIndexer.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\CyberLink\PowerDVD\PowerDVD.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\admin\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [MoneyStartUp10.0] "C:\Program Files\Microsoft Money\System\Activation.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [USB2Check] RUNDLL32.EXE "C:\WINDOWS\system32\PCLECoInst.dll",CheckUSBController
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\\PSDrvCheck.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [eBayToolbar] C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MoneyAgent] ""C:\Program Files\Microsoft Money\System\Money Express.exe""
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: TM Monitor.lnk = C:\Program Files\ArcSoft\TotalMedia\TM Monitor.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: MsgPlusLoader.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

qui est de retour voila le log hijacthis
Configuration: Windows XP
Internet Explorer 7.0

28 réponses

  • 1
  • 2
  1. Utilisateur anonyme
     
    Salut

    ça donne quoi avec un peu plus d'explication ?
    0
  2. rike47 Messages postés 110 Statut Membre
     
    bonjour pub qui apparaisse sur internet en tout genre
    0
  3. Utilisateur anonyme
     
    Qu'as-tu comme anti-spywares ?
    Liste compléte si possible ;-)
    0
  4. rike47 Messages postés 110 Statut Membre
     
    j'ai avg anti spyare et ewido
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Avg antispyware et Ewido c'est le même programme, tu peux en désinstaller un des deux.

    Télécharge ces autres antispywares, mets les à jours puis scanne complétement ton disque dur

    SpyBot-Search & Destroy : gratuit en français
    ----> http://www.infos-du-net.com/telecharger/Destroy-Search-Spybot,0301-324.html

    Si tu as besoin d'aide avec Sybot regarde ce tutoriel :
    --> http://www.tutoriaux-excalibur.com/spybot.htm

    A² squared : gratuit en français (fait un scan rusé et colle le rapport ici stp)
    ----> http://www.infos-du-net.com/telecharger/a-squared,0301-1233.html

    Si tu as besoin d'aide avec A-squared regarde ce tutoriel :
    --> https://kerio.probb.fr/t223-tuto-pour-a-squared-free

    Ad-Aware SE Personal : gratuit en anglais disponible en français voir tutoriel
    ----> http://www.infos-du-net.com/telecharger/Ad-aware-Personal,0301-244.html

    Si tu as besoin d'aide pour Ad-aware regarde ce tutoriel :
    --> https://kerio.probb.fr/t207-tutoriel-pour-ad-aware-anti-spyware
    0
  7. rike47 Messages postés 110 Statut Membre
     
    Version - a-squared Free 2.1

    Réglages Scan:

    Objets: Mémoire, Traces, Cookies, C:\WINDOWS\, C:\Program Files
    Scan archives: Marche
    Heuristiques: Marche
    Scan ADS: Marche

    Début du scan: 11/03/2007 19:03:35

    C:\Program Files\mediaring talk Détecter: Trace.Directory.Aureate
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ebay\ebay toolbar Détecter: Trace.Directory.eBay
    C:\Program Files\ebay\ebay toolbar2 Détecter: Trace.Directory.eBay
    C:\Program Files\ebay\ebay toolbar2\bookmarks Détecter: Trace.Directory.eBay
    C:\Program Files\ebay\ebay toolbar2\users Détecter: Trace.Directory.eBay
    C:\Documents and Settings\admin\Application Data\zangotoolbar Détecter: Trace.Directory.Zango Toolbar
    C:\Program Files\ebay\ebay toolbar2\ebay.ico Détecter: Trace.File.eBay
    C:\Program Files\ebay\ebay toolbar2\ebaydaemon.log Détecter: Trace.File.eBay
    C:\Program Files\ebay\ebay toolbar2\ebaytb.dll Détecter: Trace.File.eBay
    C:\Program Files\ebay\ebay toolbar2\ebaytbcareapp.exe Détecter: Trace.File.eBay
    C:\Program Files\ebay\ebay toolbar2\ebaytbdaemon.exe Détecter: Trace.File.eBay
    C:\Program Files\ebay\ebay toolbar2\ebaytoolbarcomm.dll Détecter: Trace.File.eBay
    C:\Program Files\ebay\ebay toolbar2\tbversion.xml Détecter: Trace.File.eBay
    C:\Program Files\ebay\ebay toolbar2\tbversion.xml.tmp Détecter: Trace.File.eBay
    C:\Program Files\ebay\ebay toolbar2\toolbar.log Détecter: Trace.File.eBay
    C:\Program Files\ebay\ebay toolbar2\toolbar.zim Détecter: Trace.File.eBay
    C:\Program Files\ebay\ebay toolbar2\whitelist.dat Détecter: Trace.File.eBay
    C:\Program Files\ebay\ebay toolbar2\wsasc.zip Détecter: Trace.File.eBay
    C:\Documents and Settings\admin\Application Data\zangotoolbar\zbar.log Détecter: Trace.File.Zango Toolbar
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run --> eBayToolbar Détecter: Trace.Registry.eBay
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3DB5FD00-BB93-4AF3-B925-77DAA0E4E2F4} --> DisplayIcon Détecter: Trace.Registry.eBay
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3DB5FD00-BB93-4AF3-B925-77DAA0E4E2F4} --> DisplayName Détecter: Trace.Registry.eBay
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3DB5FD00-BB93-4AF3-B925-77DAA0E4E2F4} --> DisplayVersion Détecter: Trace.Registry.eBay
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3DB5FD00-BB93-4AF3-B925-77DAA0E4E2F4} --> InstallLocation Détecter: Trace.Registry.eBay
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3DB5FD00-BB93-4AF3-B925-77DAA0E4E2F4} --> LogFile Détecter: Trace.Registry.eBay
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3DB5FD00-BB93-4AF3-B925-77DAA0E4E2F4} --> LogMode Détecter: Trace.Registry.eBay
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3DB5FD00-BB93-4AF3-B925-77DAA0E4E2F4} --> MajorVersion Détecter: Trace.Registry.eBay
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3DB5FD00-BB93-4AF3-B925-77DAA0E4E2F4} --> MinorVersion Détecter: Trace.Registry.eBay
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3DB5FD00-BB93-4AF3-B925-77DAA0E4E2F4} --> ProductGuid Détecter: Trace.Registry.eBay
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3DB5FD00-BB93-4AF3-B925-77DAA0E4E2F4} --> UninstallString Détecter: Trace.Registry.eBay
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3DB5FD00-BB93-4AF3-B925-77DAA0E4E2F4} --> Version Détecter: Trace.Registry.eBay
    Key: HKEY_CURRENT_USER\software\microsoft\installer\features\10b0642b36134f8f914ea8e11ee5b503 Détecter: Trace.Registry.HotBar
    Key: HKEY_CURRENT_USER\software\microsoft\installer\products\d493500bd4a54ea6bc805fc9cda952c5 Détecter: Trace.Registry.HotBar
    Value: HKEY_CURRENT_USER\software\microsoft\internet explorer\toolbar\shellbrowser --> {74cc49f7-eb32-4a08-b204-948962a6e3db} Détecter: Trace.Registry.HotBar
    Value: HKEY_CURRENT_USER\Software\LifeTimePorn --> affiliateID Détecter: Trace.Registry.My Adult Explorer
    Value: HKEY_CURRENT_USER\Software\LifeTimePorn --> campaignID Détecter: Trace.Registry.My Adult Explorer
    Value: HKEY_CURRENT_USER\Software\LifeTimePorn --> projectID Détecter: Trace.Registry.My Adult Explorer
    C:\WINDOWS\system32\smartshopper Détecter: Trace.Directory.Smart Shopper
    Value: HKEY_CURRENT_USER\Software\SearchEnhancer --> DllName Détecter: Trace.Registry.Search Enhancer
    Value: HKEY_CURRENT_USER\Software\SearchEnhancer --> RegKeyName Détecter: Trace.Registry.Search Enhancer
    Value: HKEY_CURRENT_USER\Software\SmartShopper --> assistant Détecter: Trace.Registry.Smart Shopper
    Value: HKEY_CURRENT_USER\Software\SmartShopper --> assistantsoftware Détecter: Trace.Registry.Smart Shopper
    Value: HKEY_CURRENT_USER\Software\SmartShopper --> assistantsoftware_path Détecter: Trace.Registry.Smart Shopper
    Value: HKEY_CURRENT_USER\Software\SmartShopper --> assistant-ver Détecter: Trace.Registry.Smart Shopper
    Value: HKEY_CURRENT_USER\Software\SmartShopper --> d Détecter: Trace.Registry.Smart Shopper
    Value: HKEY_CURRENT_USER\Software\SmartShopper --> data Détecter: Trace.Registry.Smart Shopper
    Value: HKEY_CURRENT_USER\Software\SmartShopper --> global Détecter: Trace.Registry.Smart Shopper
    Value: HKEY_CURRENT_USER\Software\SmartShopper --> last Détecter: Trace.Registry.Smart Shopper
    Value: HKEY_CURRENT_USER\Software\SmartShopper --> lastf Détecter: Trace.Registry.Smart Shopper
    Value: HKEY_CURRENT_USER\Software\SmartShopper --> n Détecter: Trace.Registry.Smart Shopper
    Value: HKEY_CURRENT_USER\Software\SmartShopper --> shared Détecter: Trace.Registry.Smart Shopper
    Value: HKEY_CURRENT_USER\Software\SmartShopper --> shared-ver Détecter: Trace.Registry.Smart Shopper
    C:\Documents and Settings\admin\Cookies\admin@247realmedia[1].txt Détecter: Trace.TrackingCookie
    C:\WINDOWS\system32\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20

    Scanné

    Fichiers: 25604
    Traces: 101025
    Cookies: 19
    Processus: 65

    Trouver

    Fichiers: 1
    Traces: 52
    Cookies: 1
    Processus: 0
    Clés de Registre: 0

    Fin du Scan: 11/03/2007 19:17:35
    Temps du Scan: 00:14:00
    0
  8. Utilisateur anonyme
     
    N'hésite pas à tout supprimer ;-)
    0
  9. rike47 Messages postés 110 Statut Membre
     
    cid est toujour la que doit je faire maintenant et j'ai un genre de moteur de recherche en anglais sur fond bleu en bas de l'ecran je ne peut pas le fermer
    0
  10. Utilisateur anonyme
     
    Télécharge lopxp :
    http://perso.numericable.fr/~altshift/Info/Fichiers/lopxpMH2.zip

    dézippe-le sur ton bureau puis double-clic sur le fichier "lopxpMH.bat"
    quand il a terminé, un rapport s'ouvre : fait un copier-coller du rapport puis mets le ici
    0
  11. rike47 Messages postés 110 Statut Membre
     
    Rapport fait à 22:35:16,71 le 12/03/2007

    ******************************************
    ## Répertoires Application Data

    Le volume dans le lecteur C s'appelle ACER
    Le num‚ro de s‚rie du volume est 4820-7A50

    R‚pertoire de C:\Documents and Settings\admin

    Le volume dans le lecteur C s'appelle ACER
    Le num‚ro de s‚rie du volume est 4820-7A50

    R‚pertoire de C:\Documents and Settings\Administrateur\Application Data

    01/11/2006 19:49 <REP> .
    01/11/2006 19:49 <REP> ..
    01/11/2006 19:49 <REP> Identities
    01/11/2006 19:49 <REP> Microsoft
    01/11/2006 19:49 <REP> Symantec
    01/11/2006 19:49 62 desktop.ini
    1 fichier(s) 62 octets
    5 R‚p(s) 6ÿ521ÿ405ÿ440 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le num‚ro de s‚rie du volume est 4820-7A50

    R‚pertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data

    01/11/2006 19:49 <REP> .
    01/11/2006 19:49 <REP> ..
    01/11/2006 19:49 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150050}
    01/11/2006 19:49 <REP> ApplicationHistory
    01/11/2006 19:49 <REP> Microsoft
    01/11/2006 19:49 135 fusioncache.dat
    01/11/2006 19:49 1ÿ930ÿ896 IconCache.db
    2 fichier(s) 1ÿ931ÿ031 octets
    5 R‚p(s) 6ÿ521ÿ405ÿ440 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le num‚ro de s‚rie du volume est 4820-7A50

    R‚pertoire de C:\Documents and Settings\All Users\Application Data

    07/12/2005 06:02 <REP> .
    07/12/2005 06:02 <REP> ..
    23/12/2006 18:05 <REP> ACD Systems
    20/02/2007 20:21 <REP> Adobe
    21/08/2006 11:00 <REP> Apple Computer
    16/09/2006 23:24 <REP> ArcSoft
    02/12/2006 17:10 <REP> BOONTY
    12/05/2006 19:15 <REP> CyberLink
    12/05/2006 18:42 <REP> eConsole
    22/12/2006 13:56 <REP> Exetender
    13/12/2006 15:18 <REP> Google
    29/10/2006 22:27 <REP> Messenger Plus!
    07/12/2005 05:43 <REP> Microsoft
    09/07/2006 12:55 <REP> MSN Search Toolbar
    24/05/2006 19:58 <REP> NtiDvdCopy
    18/08/2006 15:38 <REP> Pinnacle
    18/08/2006 18:52 <REP> Pinnacle Studio
    19/07/2006 18:02 <REP> QuickTime
    20/10/2006 21:42 <REP> Spybot - Search & Destroy
    10/03/2007 21:01 <REP> stupid manager default bend
    12/12/2005 04:04 <REP> Symantec
    26/01/2007 19:02 <REP> WholeSecurity
    22/06/2006 21:32 <REP> Windows Genuine Advantage
    22/06/2006 22:05 <REP> Yahoo! Companion
    30/10/2006 20:53 3ÿ120 118300.34
    12/05/2006 19:07 305 addr_file.html
    07/12/2005 06:37 62 desktop.ini
    21/08/2006 17:19 1ÿ751 QTSBandwidthCache
    4 fichier(s) 5ÿ238 octets
    24 R‚p(s) 6ÿ521ÿ405ÿ440 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le num‚ro de s‚rie du volume est 4820-7A50

    R‚pertoire de C:\Documents and Settings\Default User\Application Data

    07/12/2005 06:37 <REP> .
    07/12/2005 06:37 <REP> ..
    12/05/2006 17:55 <REP> Identities
    07/12/2005 05:43 <REP> Microsoft
    12/05/2006 17:55 <REP> Symantec
    07/12/2005 06:37 62 desktop.ini
    1 fichier(s) 62 octets
    5 R‚p(s) 6ÿ521ÿ139ÿ200 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le num‚ro de s‚rie du volume est 4820-7A50

    R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

    07/12/2005 05:43 <REP> .
    07/12/2005 05:43 <REP> ..
    12/05/2006 17:55 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150050}
    12/05/2006 17:55 <REP> ApplicationHistory
    07/12/2005 05:43 <REP> Microsoft
    12/05/2006 17:55 135 fusioncache.dat
    12/05/2006 17:55 1ÿ417ÿ462 IconCache.db
    2 fichier(s) 1ÿ417ÿ597 octets
    5 R‚p(s) 6ÿ521ÿ135ÿ104 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le num‚ro de s‚rie du volume est 4820-7A50

    R‚pertoire de C:\Documents and Settings\LocalService\Application Data

    07/12/2005 05:46 <REP> .
    07/12/2005 05:46 <REP> ..
    07/12/2005 05:46 <REP> Microsoft
    0 fichier(s) 0 octets
    3 R‚p(s) 6ÿ521ÿ135ÿ104 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le num‚ro de s‚rie du volume est 4820-7A50

    R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

    07/12/2005 05:46 <REP> .
    07/12/2005 05:46 <REP> ..
    07/12/2005 05:46 <REP> Microsoft
    0 fichier(s) 0 octets
    3 R‚p(s) 6ÿ521ÿ135ÿ104 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le num‚ro de s‚rie du volume est 4820-7A50

    R‚pertoire de C:\Documents and Settings\matt\Application Data

    23/05/2006 18:45 <REP> .
    23/05/2006 18:45 <REP> ..
    29/10/2006 16:50 <REP> 4 flag
    23/05/2006 19:43 <REP> Adobe
    25/05/2006 06:19 <REP> AdobeUM
    21/08/2006 11:02 <REP> Apple Computer
    19/07/2006 18:45 <REP> ArcSoft
    25/05/2006 06:20 <REP> Atari
    28/01/2007 22:00 <REP> CopyToDvd
    10/06/2006 12:04 <REP> CyberLink
    13/10/2006 10:46 <REP> DivX
    13/12/2006 14:22 <REP> Google
    30/12/2006 11:13 <REP> Help
    23/05/2006 18:45 <REP> Identities
    24/06/2006 18:53 <REP> Macromedia
    23/05/2006 18:45 <REP> Microsoft
    29/06/2006 18:37 <REP> Mozilla
    26/06/2006 01:43 <REP> MSNInstaller
    25/07/2006 13:32 <REP> Sun
    23/05/2006 18:45 <REP> Symantec
    17/07/2006 20:16 <REP> Talkback
    28/01/2007 21:46 <REP> Vso
    23/05/2006 18:45 62 desktop.ini
    28/01/2007 21:46 87ÿ608 ezpinst.exe
    08/12/2006 16:33 53ÿ624 GDIPFONTCACHEV1.DAT
    28/10/2006 10:16 23 inifile41.ini
    28/10/2006 10:17 379 internaldb1942.dat
    28/10/2006 10:17 0 internaldb2297.dat
    28/10/2006 10:17 0 internaldb2450.dat
    28/10/2006 10:17 0 internaldb5049.dat
    28/10/2006 10:17 177ÿ152 internaldb5863.dat
    28/10/2006 10:17 6ÿ144 internaldb5977.dat
    28/10/2006 10:17 0 internaldb6540.dat
    28/10/2006 10:17 151 internaldb7706.dat
    28/10/2006 10:17 0 internaldb9676.dat
    28/10/2006 10:17 13ÿ046 internaldb9780.dat
    28/01/2007 21:46 7ÿ824 pcouffin.cat
    28/01/2007 21:46 1ÿ144 pcouffin.inf
    28/01/2007 21:46 34 pcouffin.log
    28/01/2007 21:46 47ÿ360 pcouffin.sys
    18 fichier(s) 394ÿ551 octets
    22 R‚p(s) 6ÿ521ÿ135ÿ104 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le num‚ro de s‚rie du volume est 4820-7A50

    R‚pertoire de C:\Documents and Settings\matt\Local Settings\Application Data

    23/05/2006 18:45 <REP> .
    23/05/2006 18:45 <REP> ..
    23/05/2006 18:45 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150050}
    23/05/2006 19:43 <REP> Adobe
    21/08/2006 11:02 <REP> Apple Computer
    23/05/2006 18:45 <REP> ApplicationHistory
    13/12/2006 16:05 <REP> Google
    30/12/2006 11:13 <REP> Help
    10/06/2006 14:07 <REP> Identities
    23/05/2006 18:45 <REP> Microsoft
    29/06/2006 18:37 <REP> Mozilla
    03/08/2006 13:41 <REP> WMTools Downloaded Files
    07/06/2006 20:06 122ÿ880 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    23/05/2006 18:45 135 fusioncache.dat
    23/05/2006 18:46 53ÿ624 GDIPFONTCACHEV1.DAT
    23/05/2006 18:45 1ÿ575ÿ854 IconCache.db
    4 fichier(s) 1ÿ752ÿ493 octets
    12 R‚p(s) 6ÿ521ÿ131ÿ008 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le num‚ro de s‚rie du volume est 4820-7A50

    R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

    07/12/2005 05:46 <REP> .
    07/12/2005 05:46 <REP> ..
    07/12/2005 05:46 <REP> Microsoft
    0 fichier(s) 0 octets
    3 R‚p(s) 6ÿ521ÿ131ÿ008 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le num‚ro de s‚rie du volume est 4820-7A50

    R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

    07/12/2005 05:46 <REP> .
    07/12/2005 05:46 <REP> ..
    07/12/2005 05:46 <REP> Microsoft
    0 fichier(s) 0 octets
    3 R‚p(s) 6ÿ521ÿ131ÿ008 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le num‚ro de s‚rie du volume est 4820-7A50

    R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

    07/12/2005 06:37 <REP> .
    07/12/2005 06:37 <REP> ..
    12/05/2006 17:55 <REP> Identities
    07/12/2005 06:37 <REP> Microsoft
    12/05/2006 17:55 <REP> Symantec
    07/12/2005 06:37 62 desktop.ini
    1 fichier(s) 62 octets
    5 R‚p(s) 6ÿ521ÿ131ÿ008 octets libres
    Le volume dans le lecteur C s'appelle ACER
    Le num‚ro de s‚rie du volume est 4820-7A50

    R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

    07/12/2005 06:37 <REP> .
    07/12/2005 06:37 <REP> ..
    12/05/2006 17:55 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150050}
    12/05/2006 17:55 <REP> ApplicationHistory
    07/12/2005 05:43 <REP> Microsoft
    12/05/2006 17:55 135 fusioncache.dat
    12/05/2006 17:55 1ÿ417ÿ462 IconCache.db
    2 fichier(s) 1ÿ417ÿ597 octets
    5 R‚p(s) 6ÿ521ÿ131ÿ008 octets libres

    ******************************************
    Recherche des taches planifiées dans C:\WINDOWS\tasks

    Le volume dans le lecteur C s'appelle ACER
    Le num‚ro de s‚rie du volume est 4820-7A50

    R‚pertoire de C:\WINDOWS\Tasks

    12/12/2005 04:06 6 SA.DAT
    07/12/2005 06:11 <REP> ..
    07/12/2005 06:11 <REP> .
    05/08/2004 06:00 65 desktop.ini
    2 fichier(s) 71 octets
    2 R‚p(s) 6ÿ521ÿ131ÿ008 octets libres

    ******************************************
    ## Répertoires de C:\Program Files

    Le volume dans le lecteur C s'appelle ACER
    Le num‚ro de s‚rie du volume est 4820-7A50

    R‚pertoire de C:\Program Files

    11/03/2007 21:05 <REP> .
    11/03/2007 21:05 <REP> ..
    10/03/2007 21:01 <REP> 4 flag
    23/12/2006 18:05 <REP> ACD Systems
    12/05/2006 17:57 <REP> Acer
    19/05/2006 21:44 <REP> Adobe
    29/10/2006 16:50 <REP> Adverts
    26/07/2006 21:02 <REP> Alwil Software
    09/10/2006 21:04 <REP> ArcSoft
    12/03/2007 22:08 <REP> a-squared Free
    23/10/2006 18:45 <REP> AtomixMP3
    29/08/2006 18:54 <REP> AvRack
    24/12/2006 18:53 <REP> Boonty
    30/01/2007 21:59 <REP> BoontyGames
    29/07/2006 23:18 <REP> CamStudio
    16/12/2006 16:45 <REP> Cannon Smash
    06/08/2006 09:39 <REP> carasexe
    30/10/2006 21:09 <REP> CCleaner
    21/05/2006 11:23 <REP> CD-Encyclopedia
    14/08/2006 12:25 <REP> Chaos Shredder2.3FR
    03/11/2006 10:21 <REP> CleanUp!
    07/12/2005 05:41 <REP> ComPlus Applications
    19/05/2006 21:37 <REP> Creative
    07/12/2005 06:08 <REP> CyberLink
    04/11/2006 18:24 <REP> Digital Talking Parrot
    18/02/2007 13:34 <REP> DivX
    12/03/2007 22:10 <REP> eBay
    04/03/2007 17:07 <REP> ewido anti-spyware 4.0
    23/12/2006 18:05 <REP> Fichiers communs
    17/12/2006 19:14 <REP> FreePeg
    22/02/2007 19:06 <REP> Gamenext
    01/02/2007 07:43 <REP> Google
    08/11/2006 21:22 <REP> Grisoft
    15/02/2007 09:46 <REP> Internet Explorer
    15/06/2006 21:01 <REP> Inventel
    22/02/2007 19:04 <REP> Java
    06/02/2007 19:53 <REP> KraMixer_WhenUSave_Installer
    04/11/2006 19:47 <REP> Lavasoft
    26/06/2006 18:57 <REP> LimeWire
    23/12/2006 20:47 <REP> Mes Jeux T‚l‚charg‚s
    25/10/2006 19:08 <REP> Messenger
    09/01/2007 20:52 <REP> Messenger Plus! Live
    29/10/2006 16:50 <REP> MessengerPlus! 3
    30/12/2005 09:54 <REP> microsoft frontpage
    12/05/2006 21:13 <REP> Microsoft Money
    12/05/2006 21:12 <REP> Microsoft Office
    12/05/2006 19:15 <REP> Microsoft Visual Studio
    06/02/2007 20:01 <REP> MixSense
    30/01/2007 22:08 <REP> MixVibes6
    25/10/2006 19:08 <REP> Movie Maker
    10/01/2007 20:01 <REP> Mozilla Firefox
    26/06/2006 01:48 <REP> MSN
    30/12/2005 09:54 <REP> MSN Gaming Zone
    09/02/2007 18:26 <REP> MSN Messenger
    09/07/2006 12:57 <REP> MSN Toolbar Suite
    30/08/2006 20:53 <REP> MyXOFT
    15/12/2006 13:52 <REP> Neoact
    25/10/2006 19:05 <REP> NetMeeting
    24/08/2006 20:16 <REP> NewTech Infosystems
    17/12/2006 19:14 <REP> Oberon Media
    30/12/2005 09:54 <REP> Online Services
    15/12/2006 18:46 <REP> Outlook Express
    10/06/2006 13:50 <REP> PerformanceTest
    22/02/2007 19:07 <REP> PhotoDeluxe 2.0
    22/07/2006 15:39 <REP> PhotoFiltre
    30/01/2007 22:10 <REP> Pinnacle
    22/12/2006 15:41 <REP> Player Metaboli
    23/12/2006 17:40 <REP> QuickTime
    30/12/2005 09:54 <REP> Realtek AC97
    07/12/2005 05:54 <REP> Realtek Sound Manager
    20/06/2006 18:50 <REP> Securitoo
    30/12/2005 09:54 <REP> Services en ligne
    30/08/2006 18:19 <REP> Setup
    16/11/2006 18:57 <REP> SoftJock
    20/10/2006 21:46 <REP> Spybot - Search & Destroy
    14/08/2006 10:18 <REP> Sunbelt Software
    03/02/2007 12:16 <REP> VirtualDJ
    28/11/2006 19:43 <REP> Windows Media Connect 2
    20/12/2006 20:29 <REP> Windows Media Player
    25/10/2006 19:05 <REP> Windows NT
    30/05/2006 21:10 <REP> Wireless 802.11g USB Adapter
    30/12/2005 09:54 <REP> xerox
    22/06/2006 21:57 <REP> Yahoo!
    15/08/2006 13:59 <REP> Zone Labs
    0 fichier(s) 0 octets
    84 R‚p(s) 6ÿ521ÿ126ÿ912 octets libres

    ******************************************
    ## Popups autorisées

    * Internet Explorer

    ! REG.EXE VERSION 3.0

    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
    mysearchnow.com REG_SZ
    www.mysearchnow.com REG_SZ
    netbios-wait.com REG_SZ
    www.netbios-wait.com REG_SZ
    searchweb2.com REG_SZ
    www.searchweb2.com REG_SZ

    * Mozilla Firefox (1 autorisé 2 interdit)

    ---------- C:\DOCUMENTS AND SETTINGS\MATT\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\9ZBVAEJP.DEFAULT\HOSTPERM.1

    ******************************************
    ## Registre

    * [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    partwait REG_SZ C:\DOCUME~1\matt\APPLIC~1\4FLAG~1\data vga curb.exe

    ******************************************
    ## Zones de sécurité

    * HKCU Domains (4)

    * P3P History (5)

    ******************************************
    ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

    *************** Fin du rapport ****************
    0
  12. rike47 Messages postés 110 Statut Membre
     
    le moteur s'apelle open search web comment le supprimer
    0
  13. Utilisateur anonyme
     
    Fait ceci :

    ¤Pour afficher tous les dossiers et fichiers cachés :

    Clique sur "démarrer", "panneau de configuration", "outils" ,"option des dossiers", "affichage"
    "
    Coche:
    ¤ afficher les fichiers et dossiers cachés
    - Clique sur "appliquer" puis "ok"

    ----------------------------------------------
    Clic sur C:, Documents and Settings\All Users\Application Data et supprime :

    - stupid manager default bend

    ¤ Clic sur C:, Documents and Settings\matt\Application Data et supprime :

    - 4 flag

    ¤ Clic sur démarrer, poste de travail, C:, program files et supprime :

    - carasexe (sauf si tu l'as installé et que tu souhaites garder)

    **Si un fichier/dossier persiste lors de la suppression fait ceci:
    - Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..
    Puis va supprimer les fichiers/dossiers, vide ta corbeille et redémarre ton PC normalement.

    ¤ Télécharge et double-clic sur ce fichier (clik here for download)
    http://www.mediafire.com/?bojtdzwjyyw

    Accepte la fusion au registre c'est pour corrigé une infection.

    ¤ Fait ce nettoyage: à faire réguliérement

    ¤ Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
    ---> http://www.infos-du-net.com/telecharger/CCleaner,0301-1039.html

    - Dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, clic sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
    Les sauvegardes que tu aura faites, tu pourra les supprimer si ton ordinateur n'a plus de problémes.

    - Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

    Si tu as besoin d'aide avec Ccleaner, regarde ce tutoriel :
    https://kerio.probb.fr/t242-tuto-ccleaner-v-2

    ¤ Redémarre ton ordi et dis moi quoi

    A++
    0
  14. rike47 Messages postés 110 Statut Membre
     
    le moteur de recherche a disparu et cid aussi apparament merci pour ton aide mais j'ai un autre petit soucij'ai un e fenetre au demarrage qui s'apelle run dll et il y a marque erreur de chargement cmicnfg.cpl le module specifie est introuvable comment le supprimer encore merci.
    0
  15. rike47 Messages postés 110 Statut Membre
     
    le moteur de recherche a disparu et cid aussi apparament merci pour ton aide mais j'ai un autre petit soucij'ai un e fenetre au demarrage qui s'apelle run dll et il y a marque erreur de chargement cmicnfg.cpl le module specifie est introuvable comment le supprimer encore merci.
    0
  16. Utilisateur anonyme
     
    Salut

    petit problème au niveau du pilote audio, qu'as tu Realtek ?

    Est-ce que tu sais comment mettre à jour le pilote de ta carte son ?
    0
  17. rike47 Messages postés 110 Statut Membre
     
    oui j'ai realtek non je ne sais pas comment le mettre a jour
    0
  18. rike47 Messages postés 110 Statut Membre
     
    desole mais je ne comprend se qui faut faire
    0
  19. Utilisateur anonyme
     
    As-tu réussi à télécharger le nouveau pilote Realtek ?
    0
  20. rike45
     
    salut c'est trop facile . tester le maintenat .suiver.
    vous allez partir à la case de "démarrer en dessou de la page . vous allez cliquer en "confugiration de paneau de configuration" puis à modifier ou suprimer..." et puis suprimé "gamebarre".
    0
  • 1
  • 2