Pubs cid intempestives
Résolu
Bonjour,
J'ai un pbe avec pub CID
Qui peux m'aider?
Merci d'avance.
Voici mon rapport hjack si cela peux vous avancer!
Merci.
Logfile of HijackThis v1.99.1
Scan saved at 15:24:37, on 10/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Apps\ActivBoard\nhksrv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Program Files\Securitoo\av_fw\fswsclds.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Nikon\NkView5\NkvMon.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.packardbell.fr/center
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Multi Media Toolbar - {b5146c40-189a-4311-bda9-fbae3e023187} - C:\Program Files\Multi_Media\tbMult.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Multi Media Toolbar - {b5146c40-189a-4311-bda9-fbae3e023187} - C:\Program Files\Multi_Media\tbMult.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Multi Media Toolbar - {b5146c40-189a-4311-bda9-fbae3e023187} - C:\Program Files\Multi_Media\tbMult.dll
O4 - HKLM\..\Run: [GlueStartWindowOpen] C:\Documents and Settings\All Users\Application Data\acid kind glue start\Long Up.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Philips Intelligent Agent] NOT_IN_USE_DUMMY_PATH
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Update Service] "C:\Program Files\Fichiers communs\Teknum Systems\update.exe" /startup
O4 - HKCU\..\Run: [safetick] C:\DOCUME~1\AURORE~1.TIT\APPLIC~1\REALGR~1\Title Jump.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Microsoft Office OneNote 2007 (version Bêta) - Lancement rapide.lnk = C:\Program Files\Microsoft Office\OFFICE12\ONENOTEM.EXE
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: E-Compagnon.lnk = C:\Program Files\ColiPoste\e-COMO\e-COMO.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView5\NkvMon.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Messager Wanadoo - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=www.packardbell.fr/center
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5F4D3335-3194-4167-85AE-E7325F2695EF} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1068_em_XP.cab
O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} (CamfrogWEB Advanced Unicode Control) - https://www.bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
J'ai un pbe avec pub CID
Qui peux m'aider?
Merci d'avance.
Voici mon rapport hjack si cela peux vous avancer!
Merci.
Logfile of HijackThis v1.99.1
Scan saved at 15:24:37, on 10/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Apps\ActivBoard\nhksrv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Program Files\Securitoo\av_fw\fswsclds.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Nikon\NkView5\NkvMon.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.packardbell.fr/center
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Multi Media Toolbar - {b5146c40-189a-4311-bda9-fbae3e023187} - C:\Program Files\Multi_Media\tbMult.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Multi Media Toolbar - {b5146c40-189a-4311-bda9-fbae3e023187} - C:\Program Files\Multi_Media\tbMult.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Multi Media Toolbar - {b5146c40-189a-4311-bda9-fbae3e023187} - C:\Program Files\Multi_Media\tbMult.dll
O4 - HKLM\..\Run: [GlueStartWindowOpen] C:\Documents and Settings\All Users\Application Data\acid kind glue start\Long Up.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Philips Intelligent Agent] NOT_IN_USE_DUMMY_PATH
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Update Service] "C:\Program Files\Fichiers communs\Teknum Systems\update.exe" /startup
O4 - HKCU\..\Run: [safetick] C:\DOCUME~1\AURORE~1.TIT\APPLIC~1\REALGR~1\Title Jump.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Microsoft Office OneNote 2007 (version Bêta) - Lancement rapide.lnk = C:\Program Files\Microsoft Office\OFFICE12\ONENOTEM.EXE
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: E-Compagnon.lnk = C:\Program Files\ColiPoste\e-COMO\e-COMO.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView5\NkvMon.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Messager Wanadoo - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=www.packardbell.fr/center
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5F4D3335-3194-4167-85AE-E7325F2695EF} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1068_em_XP.cab
O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} (CamfrogWEB Advanced Unicode Control) - https://www.bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
Configuration: Windows XP Internet Explorer 6.0
12 réponses
-
Salut
Désinstalle CID Help si tu le vois dans ajouter/supprimer des programmes.
Télécharge lopxp :
http://perso.numericable.fr/~altshift/Info/Fichiers/lopxpMH2.zip
dézippe-le sur ton bureau puis double-clic sur le fichier "lopxpMH.bat"
quand il a terminé, un rapport s'ouvre : fait un copier-coller du rapport puis mets le ici
-
Merci d'avance,
est ce que le fait de suppprimer cid help suffit,car c'est ce que j'ai fait?
Merci -
Non ça ne suffit pas il reste l'infection qui est laissé par CID :-)
-
Sino voici la suite avec lopxp.
Merci
Rapport fait à 16:44:20,00 le 10/04/2007
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 5011-238C
R‚pertoire de C:\Documents and Settings\All Users\Application Data
31/01/2007 11:17 <REP> Microsoft Help
25/01/2007 18:51 <REP> Adobe Systems
22/01/2007 12:06 <REP> Adobe
05/01/2007 18:48 <REP> Philips Intelligent Agent
25/09/2006 23:37 <REP> InstallShield
12/09/2006 09:21 <REP> Google
16/05/2006 17:18 <REP> Emjysoft
27/04/2006 16:38 <REP> Ahead
08/10/2005 09:50 <REP> Windows Genuine Advantage
01/08/2005 15:54 363 hpzinstall.log
16/06/2004 19:53 <REP> Macrovision
21/02/2004 08:41 <REP> MSN6
11/02/2004 22:59 <REP> Spybot - Search & Destroy
07/02/2004 16:13 <REP> QuickTime
07/02/2004 16:08 <REP> ACD Systems
07/02/2004 11:42 <REP> SBSI
07/02/2004 11:27 62 desktop.ini
07/02/2004 11:26 <REP> Microsoft
07/02/2004 11:26 <REP> .
07/02/2004 11:26 <REP> ..
2 fichier(s) 425 octets
18 R‚p(s) 29601185792 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 5011-238C
R‚pertoire de C:\Documents and Settings\aurore
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 5011-238C
R‚pertoire de C:\Documents and Settings\aurore.bb.titi\Application Data
09/04/2007 19:11 <REP> BitDownload
08/03/2007 09:46 <REP> ItsLabel
31/01/2007 11:40 <REP> Windows Desktop Search
25/01/2007 22:53 <REP> Opera
22/01/2007 17:53 <REP> Adobe
09/12/2006 11:34 <REP> CamfrogWEB
06/11/2006 06:48 <REP> WholeSecurity
24/10/2006 12:46 <REP> DivX
14/08/2006 11:23 <REP> MAX.Logiciels
11/07/2006 15:56 <REP> MobileAction
01/05/2006 17:45 <REP> stickies
11/04/2006 10:47 7159 GdiplusUpgrade_MSIApproach_Wrapper.log
11/04/2006 10:28 <REP> Image Zone Express
17/02/2006 22:43 103160 GDIPFONTCACHEV1.DAT
03/01/2006 10:34 <REP> MSNInstaller
24/12/2005 09:20 <REP> Sonic
13/12/2005 09:20 <REP> Mozilla
04/11/2005 11:27 <REP> Google
06/09/2005 16:28 <REP> XnView Deluxe
18/08/2005 10:16 <REP> Lavasoft
01/08/2005 16:07 <REP> Hewlett-Packard
09/07/2005 14:37 <REP> FUJIFILM
19/03/2005 11:14 <REP> Media Player Classic
25/02/2005 16:36 <REP> Sun
11/12/2004 14:59 <REP> X-Chat 2
17/10/2004 12:56 <REP> Real
09/06/2004 10:39 <REP> Leadertech
11/05/2004 15:18 1185 PhotoPerfectDC Prefs.xml
01/05/2004 10:04 <REP> SpamPal
30/04/2004 10:32 304182 2.bmp
30/04/2004 10:32 304182 1.bmp
08/04/2004 17:58 <REP> ArcSoft
03/04/2004 11:19 <REP> eConf
03/04/2004 11:17 <REP> Wanadoo visio
16/03/2004 19:29 <REP> MGI
07/03/2004 15:28 <REP> CopyToDvd
07/03/2004 15:15 <REP> Ahead
03/03/2004 11:26 <REP> DMCache
02/03/2004 12:22 <REP> Help
25/02/2004 17:00 <REP> Canon
21/02/2004 08:41 <REP> MSN6
07/02/2004 16:09 <REP> ACD Systems
07/02/2004 15:37 <REP> Macromedia
07/02/2004 15:34 <REP> Nikon
07/02/2004 15:29 <REP> AdobeUM
07/02/2004 12:27 62 desktop.ini
07/02/2004 12:27 <REP> Identities
07/02/2004 12:27 <REP> InterTrust
07/02/2004 12:27 <REP> ..
07/02/2004 12:27 <REP> .
07/02/2004 12:27 <REP> Microsoft
6 fichier(s) 719930 octets
45 R‚p(s) 29601173504 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 5011-238C
R‚pertoire de C:\Documents and Settings\AURORE~1~TIT
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 5011-238C
R‚pertoire de C:\Documents and Settings\Default User\Application Data
07/02/2004 12:27 <REP> InterTrust
07/02/2004 12:27 <REP> Adobe
07/02/2004 12:27 <REP> Identities
07/02/2004 11:27 62 desktop.ini
07/02/2004 11:26 <REP> Microsoft
07/02/2004 11:26 <REP> ..
07/02/2004 11:26 <REP> .
1 fichier(s) 62 octets
6 R‚p(s) 29601169408 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 5011-238C
R‚pertoire de C:\Documents and Settings\Invit‚\Application Data
30/09/2006 20:20 <REP> Google
04/09/2006 09:56 <REP> ACD Systems
04/09/2006 09:52 <REP> Macromedia
04/09/2006 09:47 <REP> Nikon
04/09/2006 09:47 <REP> Real
04/09/2006 09:46 62 desktop.ini
04/09/2006 09:46 <REP> Adobe
04/09/2006 09:46 <REP> Identities
04/09/2006 09:46 <REP> InterTrust
04/09/2006 09:46 <REP> ..
04/09/2006 09:46 <REP> .
04/09/2006 09:46 <REP> Microsoft
1 fichier(s) 62 octets
11 R‚p(s) 29601169408 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 5011-238C
R‚pertoire de C:\Documents and Settings\Propri‚taire\Application Data
07/02/2004 11:49 <REP> Adobe
07/02/2004 11:49 <REP> InterTrust
07/02/2004 11:39 <REP> Identities
07/02/2004 11:38 62 desktop.ini
07/02/2004 11:38 <REP> ..
07/02/2004 11:38 <REP> Microsoft
07/02/2004 11:38 <REP> .
1 fichier(s) 62 octets
6 R‚p(s) 29601169408 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 5011-238C
R‚pertoire de C:\WINDOWS\Tasks
20/07/2006 07:55 330 MP Scheduled Scan.job
01/08/2005 16:03 360 HP Usg Daily.job
07/02/2004 11:34 6 SA.DAT
07/02/2004 11:32 <REP> ..
07/02/2004 11:32 <REP> .
01/01/1980 01:00 65 desktop.ini
4 fichier(s) 761 octets
2 R‚p(s) 29ÿ601ÿ169ÿ408 octets libres
******************************************
Recherche dans Program files
Le dossier C:\Program Files\C2Media n'existe pas
*************** Fin du rapport **************** -
Mon lien ne fonctionne apparement plus, peux tu recommencer avec celui-ci
Merci
http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip
-
avant il ne marché pas j'en ai pris un autre désolé,mais voici le tiens.
Rapport fait à 16:44:20,00 le 10/04/2007
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 5011-238C
R‚pertoire de C:\Documents and Settings\All Users\Application Data
31/01/2007 11:17 <REP> Microsoft Help
25/01/2007 18:51 <REP> Adobe Systems
22/01/2007 12:06 <REP> Adobe
05/01/2007 18:48 <REP> Philips Intelligent Agent
25/09/2006 23:37 <REP> InstallShield
12/09/2006 09:21 <REP> Google
16/05/2006 17:18 <REP> Emjysoft
27/04/2006 16:38 <REP> Ahead
08/10/2005 09:50 <REP> Windows Genuine Advantage
01/08/2005 15:54 363 hpzinstall.log
16/06/2004 19:53 <REP> Macrovision
21/02/2004 08:41 <REP> MSN6
11/02/2004 22:59 <REP> Spybot - Search & Destroy
07/02/2004 16:13 <REP> QuickTime
07/02/2004 16:08 <REP> ACD Systems
07/02/2004 11:42 <REP> SBSI
07/02/2004 11:27 62 desktop.ini
07/02/2004 11:26 <REP> Microsoft
07/02/2004 11:26 <REP> .
07/02/2004 11:26 <REP> ..
2 fichier(s) 425 octets
18 R‚p(s) 29601185792 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 5011-238C
R‚pertoire de C:\Documents and Settings\aurore
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 5011-238C
R‚pertoire de C:\Documents and Settings\aurore.bb.titi\Application Data
09/04/2007 19:11 <REP> BitDownload
08/03/2007 09:46 <REP> ItsLabel
31/01/2007 11:40 <REP> Windows Desktop Search
25/01/2007 22:53 <REP> Opera
22/01/2007 17:53 <REP> Adobe
09/12/2006 11:34 <REP> CamfrogWEB
06/11/2006 06:48 <REP> WholeSecurity
24/10/2006 12:46 <REP> DivX
14/08/2006 11:23 <REP> MAX.Logiciels
11/07/2006 15:56 <REP> MobileAction
01/05/2006 17:45 <REP> stickies
11/04/2006 10:47 7159 GdiplusUpgrade_MSIApproach_Wrapper.log
11/04/2006 10:28 <REP> Image Zone Express
17/02/2006 22:43 103160 GDIPFONTCACHEV1.DAT
03/01/2006 10:34 <REP> MSNInstaller
24/12/2005 09:20 <REP> Sonic
13/12/2005 09:20 <REP> Mozilla
04/11/2005 11:27 <REP> Google
06/09/2005 16:28 <REP> XnView Deluxe
18/08/2005 10:16 <REP> Lavasoft
01/08/2005 16:07 <REP> Hewlett-Packard
09/07/2005 14:37 <REP> FUJIFILM
19/03/2005 11:14 <REP> Media Player Classic
25/02/2005 16:36 <REP> Sun
11/12/2004 14:59 <REP> X-Chat 2
17/10/2004 12:56 <REP> Real
09/06/2004 10:39 <REP> Leadertech
11/05/2004 15:18 1185 PhotoPerfectDC Prefs.xml
01/05/2004 10:04 <REP> SpamPal
30/04/2004 10:32 304182 2.bmp
30/04/2004 10:32 304182 1.bmp
08/04/2004 17:58 <REP> ArcSoft
03/04/2004 11:19 <REP> eConf
03/04/2004 11:17 <REP> Wanadoo visio
16/03/2004 19:29 <REP> MGI
07/03/2004 15:28 <REP> CopyToDvd
07/03/2004 15:15 <REP> Ahead
03/03/2004 11:26 <REP> DMCache
02/03/2004 12:22 <REP> Help
25/02/2004 17:00 <REP> Canon
21/02/2004 08:41 <REP> MSN6
07/02/2004 16:09 <REP> ACD Systems
07/02/2004 15:37 <REP> Macromedia
07/02/2004 15:34 <REP> Nikon
07/02/2004 15:29 <REP> AdobeUM
07/02/2004 12:27 62 desktop.ini
07/02/2004 12:27 <REP> Identities
07/02/2004 12:27 <REP> InterTrust
07/02/2004 12:27 <REP> ..
07/02/2004 12:27 <REP> .
07/02/2004 12:27 <REP> Microsoft
6 fichier(s) 719930 octets
45 R‚p(s) 29601173504 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 5011-238C
R‚pertoire de C:\Documents and Settings\AURORE~1~TIT
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 5011-238C
R‚pertoire de C:\Documents and Settings\Default User\Application Data
07/02/2004 12:27 <REP> InterTrust
07/02/2004 12:27 <REP> Adobe
07/02/2004 12:27 <REP> Identities
07/02/2004 11:27 62 desktop.ini
07/02/2004 11:26 <REP> Microsoft
07/02/2004 11:26 <REP> ..
07/02/2004 11:26 <REP> .
1 fichier(s) 62 octets
6 R‚p(s) 29601169408 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 5011-238C
R‚pertoire de C:\Documents and Settings\Invit‚\Application Data
30/09/2006 20:20 <REP> Google
04/09/2006 09:56 <REP> ACD Systems
04/09/2006 09:52 <REP> Macromedia
04/09/2006 09:47 <REP> Nikon
04/09/2006 09:47 <REP> Real
04/09/2006 09:46 62 desktop.ini
04/09/2006 09:46 <REP> Adobe
04/09/2006 09:46 <REP> Identities
04/09/2006 09:46 <REP> InterTrust
04/09/2006 09:46 <REP> ..
04/09/2006 09:46 <REP> .
04/09/2006 09:46 <REP> Microsoft
1 fichier(s) 62 octets
11 R‚p(s) 29601169408 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 5011-238C
R‚pertoire de C:\Documents and Settings\Propri‚taire\Application Data
07/02/2004 11:49 <REP> Adobe
07/02/2004 11:49 <REP> InterTrust
07/02/2004 11:39 <REP> Identities
07/02/2004 11:38 62 desktop.ini
07/02/2004 11:38 <REP> ..
07/02/2004 11:38 <REP> Microsoft
07/02/2004 11:38 <REP> .
1 fichier(s) 62 octets
6 R‚p(s) 29601169408 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 5011-238C
R‚pertoire de C:\WINDOWS\Tasks
20/07/2006 07:55 330 MP Scheduled Scan.job
01/08/2005 16:03 360 HP Usg Daily.job
07/02/2004 11:34 6 SA.DAT
07/02/2004 11:32 <REP> ..
07/02/2004 11:32 <REP> .
01/01/1980 01:00 65 desktop.ini
4 fichier(s) 761 octets
2 R‚p(s) 29ÿ601ÿ169ÿ408 octets libres
******************************************
Recherche dans Program files
Le dossier C:\Program Files\C2Media n'existe pas
*************** Fin du rapport ****************
Rapport lopxpMH2 version 2.0 fait à 16:56:15,78 le 10/04/2007
C:\Documents and Settings\aurore.bb.titi\Local Settings\Temporary Internet Files\Content.IE5\STU7KLAB
******************************************
## Répertoires Application Data
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\Documents and Settings\All Users\Application Data
07/02/2004 11:26 <REP> .
07/02/2004 11:26 <REP> ..
07/02/2004 16:08 <REP> ACD Systems
22/01/2007 12:06 <REP> Adobe
25/01/2007 18:51 <REP> Adobe Systems
27/04/2006 16:38 <REP> Ahead
16/05/2006 17:18 <REP> Emjysoft
12/09/2006 09:21 <REP> Google
25/09/2006 23:37 <REP> InstallShield
16/06/2004 19:53 <REP> Macrovision
07/02/2004 11:26 <REP> Microsoft
31/01/2007 11:17 <REP> Microsoft Help
21/02/2004 08:41 <REP> MSN6
05/01/2007 18:48 <REP> Philips Intelligent Agent
07/02/2004 16:13 <REP> QuickTime
07/02/2004 11:42 <REP> SBSI
11/02/2004 22:59 <REP> Spybot - Search & Destroy
08/10/2005 09:50 <REP> Windows Genuine Advantage
07/02/2004 11:27 62 desktop.ini
01/08/2005 15:54 363 hpzinstall.log
2 fichier(s) 425 octets
18 Rép(s) 29 597 462 528 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\Documents and Settings\aurore
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\Documents and Settings\aurore.bb.titi\Application Data
07/02/2004 12:27 <REP> .
07/02/2004 12:27 <REP> ..
07/02/2004 16:09 <REP> ACD Systems
22/01/2007 17:53 <REP> Adobe
07/02/2004 15:29 <REP> AdobeUM
07/03/2004 15:15 <REP> Ahead
08/04/2004 17:58 <REP> ArcSoft
09/04/2007 19:11 <REP> BitDownload
09/12/2006 11:34 <REP> CamfrogWEB
25/02/2004 17:00 <REP> Canon
07/03/2004 15:28 <REP> CopyToDvd
24/10/2006 12:46 <REP> DivX
03/03/2004 11:26 <REP> DMCache
03/04/2004 11:19 <REP> eConf
09/07/2005 14:37 <REP> FUJIFILM
04/11/2005 11:27 <REP> Google
02/03/2004 12:22 <REP> Help
01/08/2005 16:07 <REP> Hewlett-Packard
07/02/2004 12:27 <REP> Identities
11/04/2006 10:28 <REP> Image Zone Express
07/02/2004 12:27 <REP> InterTrust
08/03/2007 09:46 <REP> ItsLabel
18/08/2005 10:16 <REP> Lavasoft
09/06/2004 10:39 <REP> Leadertech
07/02/2004 15:37 <REP> Macromedia
14/08/2006 11:23 <REP> MAX.Logiciels
19/03/2005 11:14 <REP> Media Player Classic
16/03/2004 19:29 <REP> MGI
07/02/2004 12:27 <REP> Microsoft
11/07/2006 15:56 <REP> MobileAction
13/12/2005 09:20 <REP> Mozilla
21/02/2004 08:41 <REP> MSN6
03/01/2006 10:34 <REP> MSNInstaller
07/02/2004 15:34 <REP> Nikon
25/01/2007 22:53 <REP> Opera
17/10/2004 12:56 <REP> Real
24/12/2005 09:20 <REP> Sonic
01/05/2004 10:04 <REP> SpamPal
01/05/2006 17:45 <REP> stickies
25/02/2005 16:36 <REP> Sun
03/04/2004 11:17 <REP> Wanadoo visio
06/11/2006 06:48 <REP> WholeSecurity
31/01/2007 11:40 <REP> Windows Desktop Search
11/12/2004 14:59 <REP> X-Chat 2
06/09/2005 16:28 <REP> XnView Deluxe
30/04/2004 10:32 304 182 1.bmp
30/04/2004 10:32 304 182 2.bmp
07/02/2004 12:27 62 desktop.ini
17/02/2006 22:43 103 160 GDIPFONTCACHEV1.DAT
11/04/2006 10:47 7 159 GdiplusUpgrade_MSIApproach_Wrapper.log
11/05/2004 15:18 1 185 PhotoPerfectDC Prefs.xml
6 fichier(s) 719 930 octets
45 Rép(s) 29 597 462 528 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\Documents and Settings\aurore.bb.titi\Local Settings\Application Data
07/02/2004 12:27 <REP> .
07/02/2004 12:27 <REP> ..
20/03/2007 19:32 <REP> ACD Systems
22/01/2007 17:53 <REP> Adobe
09/04/2005 17:44 <REP> Ahead
04/11/2005 11:27 <REP> Google
02/03/2004 12:22 <REP> Help
07/02/2004 15:02 <REP> Identities
30/10/2004 07:21 <REP> IM
20/03/2007 17:46 <REP> Logiciel Photo Orange
07/02/2004 12:27 <REP> Microsoft
31/01/2007 11:18 <REP> Microsoft Help
13/12/2005 09:21 <REP> Mozilla
09/04/2007 19:05 <REP> Multi_Media
01/02/2007 19:41 <REP> PCHealth
03/07/2006 21:40 <REP> WMTools Downloaded Files
02/03/2004 18:34 240 640 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
05/10/2004 20:39 115 416 GDIPFONTCACHEV1.DAT
18/10/2004 17:19 3 172 122 IconCache.db
3 fichier(s) 3 528 178 octets
16 Rép(s) 29 597 458 432 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\Documents and Settings\AURORE~1~TIT
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\Documents and Settings\Default User\Application Data
07/02/2004 11:26 <REP> .
07/02/2004 11:26 <REP> ..
07/02/2004 12:27 <REP> Adobe
07/02/2004 12:27 <REP> Identities
07/02/2004 12:27 <REP> InterTrust
07/02/2004 11:26 <REP> Microsoft
07/02/2004 11:27 62 desktop.ini
1 fichier(s) 62 octets
6 Rép(s) 29 597 458 432 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
07/02/2004 11:27 <REP> .
07/02/2004 11:27 <REP> ..
07/02/2004 12:27 <REP> Microsoft
07/02/2004 12:27 1 415 588 IconCache.db
1 fichier(s) 1 415 588 octets
3 Rép(s) 29 597 458 432 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\Documents and Settings\Invité\Application Data
04/09/2006 09:46 <REP> .
04/09/2006 09:46 <REP> ..
04/09/2006 09:56 <REP> ACD Systems
04/09/2006 09:46 <REP> Adobe
30/09/2006 20:20 <REP> Google
04/09/2006 09:46 <REP> Identities
04/09/2006 09:46 <REP> InterTrust
04/09/2006 09:52 <REP> Macromedia
04/09/2006 09:46 <REP> Microsoft
04/09/2006 09:47 <REP> Nikon
04/09/2006 09:47 <REP> Real
04/09/2006 09:46 62 desktop.ini
1 fichier(s) 62 octets
11 Rép(s) 29 597 458 432 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\Documents and Settings\Invité\Local Settings\Application Data
04/09/2006 09:46 <REP> .
04/09/2006 09:46 <REP> ..
30/09/2006 20:20 <REP> Google
04/09/2006 09:48 <REP> IM
04/09/2006 09:46 <REP> Microsoft
04/09/2006 09:47 103 160 GDIPFONTCACHEV1.DAT
04/09/2006 09:46 1 415 588 IconCache.db
2 fichier(s) 1 518 748 octets
5 Rép(s) 29 597 458 432 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\Documents and Settings\LocalService\Application Data
07/02/2004 11:38 <REP> .
07/02/2004 11:38 <REP> ..
07/02/2004 11:38 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 29 597 458 432 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
07/02/2004 11:38 <REP> .
07/02/2004 11:38 <REP> ..
31/01/2007 11:41 <REP> Adobe
07/02/2004 11:38 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 29 597 458 432 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\Documents and Settings\NetworkService\Application Data
07/02/2004 11:38 <REP> .
07/02/2004 11:38 <REP> ..
07/02/2004 11:38 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 29 597 454 336 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
07/02/2004 11:38 <REP> .
07/02/2004 11:38 <REP> ..
07/02/2004 11:38 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 29 597 454 336 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\Documents and Settings\Propriétaire\Application Data
07/02/2004 11:38 <REP> .
07/02/2004 11:38 <REP> ..
07/02/2004 11:49 <REP> Adobe
07/02/2004 11:39 <REP> Identities
07/02/2004 11:49 <REP> InterTrust
07/02/2004 11:38 <REP> Microsoft
07/02/2004 11:38 62 desktop.ini
1 fichier(s) 62 octets
6 Rép(s) 29 597 454 336 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\Documents and Settings\Propriétaire\Local Settings\Application Data
07/02/2004 11:38 <REP> .
07/02/2004 11:38 <REP> ..
07/02/2004 11:38 <REP> Microsoft
07/02/2004 11:42 1 415 588 IconCache.db
1 fichier(s) 1 415 588 octets
3 Rép(s) 29 597 454 336 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
07/02/2004 11:37 <REP> .
07/02/2004 11:37 <REP> ..
07/02/2004 12:27 <REP> Adobe
07/02/2004 12:27 <REP> Identities
07/02/2004 12:27 <REP> InterTrust
07/02/2004 11:37 <REP> Microsoft
07/02/2004 11:37 62 desktop.ini
1 fichier(s) 62 octets
6 Rép(s) 29 597 454 336 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
07/02/2004 11:37 <REP> .
07/02/2004 11:37 <REP> ..
07/02/2004 12:27 <REP> Microsoft
07/02/2004 12:27 1 415 588 IconCache.db
1 fichier(s) 1 415 588 octets
3 Rép(s) 29 597 454 336 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\HP
HP inexploitable
C:\WINDOWS\Tasks\MP
MP inexploitable
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\Program Files
10/04/2007 16:51 <REP> .
10/04/2007 16:51 <REP> ..
26/12/2004 13:54 <REP> 7-Zip
07/02/2004 16:08 <REP> ACD Systems
20/03/2007 21:32 <REP> acdsee
09/03/2007 12:36 <REP> Adobe
05/01/2007 18:46 <REP> Ahead
13/05/2005 09:05 <REP> Alwil Software
29/12/2006 09:06 <REP> ArcSoft
23/03/2007 18:46 <REP> a-squared Free
27/03/2007 09:44 <REP> AtomixMP3
09/04/2007 19:28 <REP> BitDownload
14/08/2006 10:38 <REP> CCleaner
19/01/2007 17:30 <REP> CFWebAdvancedU_BOBTV.FR
29/12/2006 08:59 <REP> Common Files
07/02/2004 11:57 <REP> DesignPro 2000
31/05/2006 07:16 <REP> directx
09/04/2007 18:27 <REP> DivX
09/07/2004 03:03 62 976 DSETUP.dll
09/07/2004 04:08 2 242 560 dsetup32.dll
11/11/2006 17:44 <REP> eBay
09/04/2007 20:53 <REP> eMule
23/03/2006 07:15 <REP> ffdshow
25/01/2007 18:46 <REP> Fichiers communs
04/02/2007 04:11 <REP> Google
07/02/2004 11:56 <REP> HandyBits
24/06/2006 10:22 <REP> HardwareDetection
02/09/2005 19:21 <REP> Hewlett-Packard
10/04/2007 15:24 <REP> Hijackthis Version Française
02/07/2006 09:31 <REP> HP
18/08/2006 16:07 <REP> IncrediMail
04/03/2004 10:13 <REP> Internet Download Manager
18/02/2007 11:44 <REP> Internet Explorer
18/11/2006 19:03 <REP> Inventel
15/03/2004 14:34 <REP> Jasc Software Inc
21/02/2007 17:32 <REP> Java
14/08/2006 10:40 <REP> K-Lite Codec Pack
14/08/2006 10:39 <REP> Lavasoft
20/03/2007 17:48 <REP> Logiciel Photo Orange
20/09/2005 06:16 <REP> Messager Wanadoo
16/03/2004 19:28 <REP> MGI
07/02/2004 11:35 <REP> microsoft frontpage
09/02/2005 07:56 <REP> Microsoft Money
25/08/2006 11:23 <REP> Microsoft Money 2005
01/02/2007 19:10 <REP> Microsoft Office
07/02/2004 16:00 <REP> Microsoft Visual Studio
01/02/2007 19:12 <REP> Microsoft Works
11/07/2006 14:59 <REP> Mobile Action
07/02/2004 11:39 <REP> MouseWare
17/01/2007 20:01 <REP> Movie Maker
01/02/2007 19:11 <REP> MSBuild
14/08/2006 10:38 <REP> MSN
10/02/2005 23:38 <REP> MSN Apps
07/02/2004 11:31 <REP> MSN Gaming Zone
20/08/2006 12:33 <REP> MSN Messenger
09/04/2007 19:05 <REP> Multi_Media
05/01/2007 18:56 <REP> Nero
20/10/2004 19:09 <REP> NetMeeting
07/02/2004 15:32 <REP> Nikon
22/10/2004 11:04 <REP> OfficeUpdate11
14/12/2006 18:42 <REP> Outlook Express
20/06/2005 20:43 <REP> Oxilog
09/03/2007 12:18 <REP> Philips Intelligent Agent
09/03/2007 12:36 <REP> PSCS2Updater
29/12/2006 08:39 <REP> QuickTime
17/10/2004 12:56 <REP> Real
28/12/2005 10:42 <REP> RegCleaner
22/11/2006 16:59 <REP> SAGEM
07/02/2004 11:50 <REP> SBApps
09/03/2005 11:12 <REP> Securitoo
11/07/2006 15:40 <REP> SHARP 3G GSM Wizard
22/03/2006 09:07 <REP> SLD Codec Pack
07/01/2006 13:12 <REP> SLD Codec Pack(2)
22/03/2007 18:45 <REP> SpeedFan
23/01/2007 20:29 <REP> Spybot - Search & Destroy
25/08/2006 10:59 <REP> ToniArts
22/04/2006 09:54 <REP> VirtualDub
30/03/2007 07:10 <REP> Wanadoo
16/10/2006 14:12 <REP> Wanadoo Messager
20/07/2006 07:52 <REP> Windows Defender
31/01/2007 11:39 <REP> Windows Desktop Search
20/04/2006 06:59 <REP> Windows Media Components
18/12/2006 10:55 <REP> Windows Media Connect 2
29/03/2007 12:24 <REP> Windows Media Player
20/10/2004 19:08 <REP> Windows NT
01/09/2006 19:24 <REP> WinRAR
07/02/2004 11:35 <REP> xerox
14/02/2004 11:50 <REP> YAM
2 fichier(s) 2 305 536 octets
86 Rép(s) 29 597 437 952 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport **************** -
oups
Rapport lopxpMH2 version 2.0 fait à 16:59:11,68 le 10/04/2007
C:\Documents and Settings\aurore.bb.titi\Local Settings\Temporary Internet Files\Content.IE5\STU7KLAB
******************************************
## Répertoires Application Data
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\Documents and Settings\All Users\Application Data
07/02/2004 11:26 <REP> .
07/02/2004 11:26 <REP> ..
07/02/2004 16:08 <REP> ACD Systems
22/01/2007 12:06 <REP> Adobe
25/01/2007 18:51 <REP> Adobe Systems
27/04/2006 16:38 <REP> Ahead
16/05/2006 17:18 <REP> Emjysoft
12/09/2006 09:21 <REP> Google
25/09/2006 23:37 <REP> InstallShield
16/06/2004 19:53 <REP> Macrovision
07/02/2004 11:26 <REP> Microsoft
31/01/2007 11:17 <REP> Microsoft Help
21/02/2004 08:41 <REP> MSN6
05/01/2007 18:48 <REP> Philips Intelligent Agent
07/02/2004 16:13 <REP> QuickTime
07/02/2004 11:42 <REP> SBSI
11/02/2004 22:59 <REP> Spybot - Search & Destroy
08/10/2005 09:50 <REP> Windows Genuine Advantage
07/02/2004 11:27 62 desktop.ini
01/08/2005 15:54 363 hpzinstall.log
2 fichier(s) 425 octets
18 Rép(s) 29 597 265 920 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\Documents and Settings\aurore
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\Documents and Settings\aurore.bb.titi\Application Data
07/02/2004 12:27 <REP> .
07/02/2004 12:27 <REP> ..
07/02/2004 16:09 <REP> ACD Systems
22/01/2007 17:53 <REP> Adobe
07/02/2004 15:29 <REP> AdobeUM
07/03/2004 15:15 <REP> Ahead
08/04/2004 17:58 <REP> ArcSoft
09/04/2007 19:11 <REP> BitDownload
09/12/2006 11:34 <REP> CamfrogWEB
25/02/2004 17:00 <REP> Canon
07/03/2004 15:28 <REP> CopyToDvd
24/10/2006 12:46 <REP> DivX
03/03/2004 11:26 <REP> DMCache
03/04/2004 11:19 <REP> eConf
09/07/2005 14:37 <REP> FUJIFILM
04/11/2005 11:27 <REP> Google
02/03/2004 12:22 <REP> Help
01/08/2005 16:07 <REP> Hewlett-Packard
07/02/2004 12:27 <REP> Identities
11/04/2006 10:28 <REP> Image Zone Express
07/02/2004 12:27 <REP> InterTrust
08/03/2007 09:46 <REP> ItsLabel
18/08/2005 10:16 <REP> Lavasoft
09/06/2004 10:39 <REP> Leadertech
07/02/2004 15:37 <REP> Macromedia
14/08/2006 11:23 <REP> MAX.Logiciels
19/03/2005 11:14 <REP> Media Player Classic
16/03/2004 19:29 <REP> MGI
07/02/2004 12:27 <REP> Microsoft
11/07/2006 15:56 <REP> MobileAction
13/12/2005 09:20 <REP> Mozilla
21/02/2004 08:41 <REP> MSN6
03/01/2006 10:34 <REP> MSNInstaller
07/02/2004 15:34 <REP> Nikon
25/01/2007 22:53 <REP> Opera
17/10/2004 12:56 <REP> Real
24/12/2005 09:20 <REP> Sonic
01/05/2004 10:04 <REP> SpamPal
01/05/2006 17:45 <REP> stickies
25/02/2005 16:36 <REP> Sun
03/04/2004 11:17 <REP> Wanadoo visio
06/11/2006 06:48 <REP> WholeSecurity
31/01/2007 11:40 <REP> Windows Desktop Search
11/12/2004 14:59 <REP> X-Chat 2
06/09/2005 16:28 <REP> XnView Deluxe
30/04/2004 10:32 304 182 1.bmp
30/04/2004 10:32 304 182 2.bmp
07/02/2004 12:27 62 desktop.ini
17/02/2006 22:43 103 160 GDIPFONTCACHEV1.DAT
11/04/2006 10:47 7 159 GdiplusUpgrade_MSIApproach_Wrapper.log
11/05/2004 15:18 1 185 PhotoPerfectDC Prefs.xml
6 fichier(s) 719 930 octets
45 Rép(s) 29 597 261 824 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\Documents and Settings\aurore.bb.titi\Local Settings\Application Data
07/02/2004 12:27 <REP> .
07/02/2004 12:27 <REP> ..
20/03/2007 19:32 <REP> ACD Systems
22/01/2007 17:53 <REP> Adobe
09/04/2005 17:44 <REP> Ahead
04/11/2005 11:27 <REP> Google
02/03/2004 12:22 <REP> Help
07/02/2004 15:02 <REP> Identities
30/10/2004 07:21 <REP> IM
20/03/2007 17:46 <REP> Logiciel Photo Orange
07/02/2004 12:27 <REP> Microsoft
31/01/2007 11:18 <REP> Microsoft Help
13/12/2005 09:21 <REP> Mozilla
09/04/2007 19:05 <REP> Multi_Media
01/02/2007 19:41 <REP> PCHealth
03/07/2006 21:40 <REP> WMTools Downloaded Files
02/03/2004 18:34 240 640 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
05/10/2004 20:39 115 416 GDIPFONTCACHEV1.DAT
18/10/2004 17:19 3 172 122 IconCache.db
3 fichier(s) 3 528 178 octets
16 Rép(s) 29 597 261 824 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\Documents and Settings\AURORE~1~TIT
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\Documents and Settings\Default User\Application Data
07/02/2004 11:26 <REP> .
07/02/2004 11:26 <REP> ..
07/02/2004 12:27 <REP> Adobe
07/02/2004 12:27 <REP> Identities
07/02/2004 12:27 <REP> InterTrust
07/02/2004 11:26 <REP> Microsoft
07/02/2004 11:27 62 desktop.ini
1 fichier(s) 62 octets
6 Rép(s) 29 597 261 824 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
07/02/2004 11:27 <REP> .
07/02/2004 11:27 <REP> ..
07/02/2004 12:27 <REP> Microsoft
07/02/2004 12:27 1 415 588 IconCache.db
1 fichier(s) 1 415 588 octets
3 Rép(s) 29 597 261 824 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\Documents and Settings\Invité\Application Data
04/09/2006 09:46 <REP> .
04/09/2006 09:46 <REP> ..
04/09/2006 09:56 <REP> ACD Systems
04/09/2006 09:46 <REP> Adobe
30/09/2006 20:20 <REP> Google
04/09/2006 09:46 <REP> Identities
04/09/2006 09:46 <REP> InterTrust
04/09/2006 09:52 <REP> Macromedia
04/09/2006 09:46 <REP> Microsoft
04/09/2006 09:47 <REP> Nikon
04/09/2006 09:47 <REP> Real
04/09/2006 09:46 62 desktop.ini
1 fichier(s) 62 octets
11 Rép(s) 29 597 261 824 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\Documents and Settings\Invité\Local Settings\Application Data
04/09/2006 09:46 <REP> .
04/09/2006 09:46 <REP> ..
30/09/2006 20:20 <REP> Google
04/09/2006 09:48 <REP> IM
04/09/2006 09:46 <REP> Microsoft
04/09/2006 09:47 103 160 GDIPFONTCACHEV1.DAT
04/09/2006 09:46 1 415 588 IconCache.db
2 fichier(s) 1 518 748 octets
5 Rép(s) 29 597 261 824 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\Documents and Settings\LocalService\Application Data
07/02/2004 11:38 <REP> .
07/02/2004 11:38 <REP> ..
07/02/2004 11:38 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 29 597 257 728 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
07/02/2004 11:38 <REP> .
07/02/2004 11:38 <REP> ..
31/01/2007 11:41 <REP> Adobe
07/02/2004 11:38 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 29 597 257 728 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\Documents and Settings\NetworkService\Application Data
07/02/2004 11:38 <REP> .
07/02/2004 11:38 <REP> ..
07/02/2004 11:38 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 29 597 257 728 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
07/02/2004 11:38 <REP> .
07/02/2004 11:38 <REP> ..
07/02/2004 11:38 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 29 597 257 728 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\Documents and Settings\Propriétaire\Application Data
07/02/2004 11:38 <REP> .
07/02/2004 11:38 <REP> ..
07/02/2004 11:49 <REP> Adobe
07/02/2004 11:39 <REP> Identities
07/02/2004 11:49 <REP> InterTrust
07/02/2004 11:38 <REP> Microsoft
07/02/2004 11:38 62 desktop.ini
1 fichier(s) 62 octets
6 Rép(s) 29 597 257 728 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\Documents and Settings\Propriétaire\Local Settings\Application Data
07/02/2004 11:38 <REP> .
07/02/2004 11:38 <REP> ..
07/02/2004 11:38 <REP> Microsoft
07/02/2004 11:42 1 415 588 IconCache.db
1 fichier(s) 1 415 588 octets
3 Rép(s) 29 597 257 728 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
07/02/2004 11:37 <REP> .
07/02/2004 11:37 <REP> ..
07/02/2004 12:27 <REP> Adobe
07/02/2004 12:27 <REP> Identities
07/02/2004 12:27 <REP> InterTrust
07/02/2004 11:37 <REP> Microsoft
07/02/2004 11:37 62 desktop.ini
1 fichier(s) 62 octets
6 Rép(s) 29 597 257 728 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
07/02/2004 11:37 <REP> .
07/02/2004 11:37 <REP> ..
07/02/2004 12:27 <REP> Microsoft
07/02/2004 12:27 1 415 588 IconCache.db
1 fichier(s) 1 415 588 octets
3 Rép(s) 29 597 257 728 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\HP
HP inexploitable
C:\WINDOWS\Tasks\MP
MP inexploitable
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 5011-238C
Répertoire de C:\Program Files
10/04/2007 16:51 <REP> .
10/04/2007 16:51 <REP> ..
26/12/2004 13:54 <REP> 7-Zip
07/02/2004 16:08 <REP> ACD Systems
20/03/2007 21:32 <REP> acdsee
09/03/2007 12:36 <REP> Adobe
05/01/2007 18:46 <REP> Ahead
13/05/2005 09:05 <REP> Alwil Software
29/12/2006 09:06 <REP> ArcSoft
23/03/2007 18:46 <REP> a-squared Free
27/03/2007 09:44 <REP> AtomixMP3
09/04/2007 19:28 <REP> BitDownload
14/08/2006 10:38 <REP> CCleaner
19/01/2007 17:30 <REP> CFWebAdvancedU_BOBTV.FR
29/12/2006 08:59 <REP> Common Files
07/02/2004 11:57 <REP> DesignPro 2000
31/05/2006 07:16 <REP> directx
09/04/2007 18:27 <REP> DivX
09/07/2004 03:03 62 976 DSETUP.dll
09/07/2004 04:08 2 242 560 dsetup32.dll
11/11/2006 17:44 <REP> eBay
09/04/2007 20:53 <REP> eMule
23/03/2006 07:15 <REP> ffdshow
25/01/2007 18:46 <REP> Fichiers communs
04/02/2007 04:11 <REP> Google
07/02/2004 11:56 <REP> HandyBits
24/06/2006 10:22 <REP> HardwareDetection
02/09/2005 19:21 <REP> Hewlett-Packard
10/04/2007 15:24 <REP> Hijackthis Version Française
02/07/2006 09:31 <REP> HP
18/08/2006 16:07 <REP> IncrediMail
04/03/2004 10:13 <REP> Internet Download Manager
18/02/2007 11:44 <REP> Internet Explorer
18/11/2006 19:03 <REP> Inventel
15/03/2004 14:34 <REP> Jasc Software Inc
21/02/2007 17:32 <REP> Java
14/08/2006 10:40 <REP> K-Lite Codec Pack
14/08/2006 10:39 <REP> Lavasoft
20/03/2007 17:48 <REP> Logiciel Photo Orange
20/09/2005 06:16 <REP> Messager Wanadoo
16/03/2004 19:28 <REP> MGI
07/02/2004 11:35 <REP> microsoft frontpage
09/02/2005 07:56 <REP> Microsoft Money
25/08/2006 11:23 <REP> Microsoft Money 2005
01/02/2007 19:10 <REP> Microsoft Office
07/02/2004 16:00 <REP> Microsoft Visual Studio
01/02/2007 19:12 <REP> Microsoft Works
11/07/2006 14:59 <REP> Mobile Action
07/02/2004 11:39 <REP> MouseWare
17/01/2007 20:01 <REP> Movie Maker
01/02/2007 19:11 <REP> MSBuild
14/08/2006 10:38 <REP> MSN
10/02/2005 23:38 <REP> MSN Apps
07/02/2004 11:31 <REP> MSN Gaming Zone
20/08/2006 12:33 <REP> MSN Messenger
09/04/2007 19:05 <REP> Multi_Media
05/01/2007 18:56 <REP> Nero
20/10/2004 19:09 <REP> NetMeeting
07/02/2004 15:32 <REP> Nikon
22/10/2004 11:04 <REP> OfficeUpdate11
14/12/2006 18:42 <REP> Outlook Express
20/06/2005 20:43 <REP> Oxilog
09/03/2007 12:18 <REP> Philips Intelligent Agent
09/03/2007 12:36 <REP> PSCS2Updater
29/12/2006 08:39 <REP> QuickTime
17/10/2004 12:56 <REP> Real
28/12/2005 10:42 <REP> RegCleaner
22/11/2006 16:59 <REP> SAGEM
07/02/2004 11:50 <REP> SBApps
09/03/2005 11:12 <REP> Securitoo
11/07/2006 15:40 <REP> SHARP 3G GSM Wizard
22/03/2006 09:07 <REP> SLD Codec Pack
07/01/2006 13:12 <REP> SLD Codec Pack(2)
22/03/2007 18:45 <REP> SpeedFan
23/01/2007 20:29 <REP> Spybot - Search & Destroy
25/08/2006 10:59 <REP> ToniArts
22/04/2006 09:54 <REP> VirtualDub
30/03/2007 07:10 <REP> Wanadoo
16/10/2006 14:12 <REP> Wanadoo Messager
20/07/2006 07:52 <REP> Windows Defender
31/01/2007 11:39 <REP> Windows Desktop Search
20/04/2006 06:59 <REP> Windows Media Components
18/12/2006 10:55 <REP> Windows Media Connect 2
29/03/2007 12:24 <REP> Windows Media Player
20/10/2004 19:08 <REP> Windows NT
01/09/2006 19:24 <REP> WinRAR
07/02/2004 11:35 <REP> xerox
14/02/2004 11:50 <REP> YAM
2 fichier(s) 2 305 536 octets
86 Rép(s) 29 597 245 440 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport **************** -
Sans vous brusquer:mon problème est résolu?
Merci. -
Oula ^^
Fais ceci :
Clic sur démarrer, poste de travail, C:, program files et supprime :
- Bitdownload
-------------------------------------
Pour afficher tous les dossiers et fichiers cachés :
Clic sur "démarrer", "panneau de configuration", "outils" ,"option des dossiers", "affichage"
Coche :
- afficher les fichiers et dossiers cachés
- Clic sur "appliquer" puis "ok"
-------------------------------------------------------------------------
Clic sur C:\Documents and Settings\aurore.bb.titi\Application Data et supprime :
- BitDownload
**Si un fichier/dossier persiste lors de la suppression fait ceci:
- Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..
Puis va supprimer les fichiers/dossiers, vide ta corbeille et redémarre ton PC normalement.
Je vois du Securitoo et du Avast, Securitoo à été désinstallé ?
Où est ton pare-feu ?
-
Boulepat62 je vous remercie pour votre aide,ce site est vraiment performant et rapide en dépannage.
Securitoo est désactivé,seul avast est en service.
Encore merci et bonne soirée car tout à l'air de fonctionner correctement.
Merci à vous.
Marillion84. -
De rien ;-)
Je te conseille de faire ceci pour terminer :
¤ Clic sur "démarrer", "exécuter", tape: services.msc
Cherche dans la liste la ligne ci-dessous, tu fais un clic droit dessus choisis "propriétés" et régle la sur "désactivé"
- F-Secure Windows Security Center Legacy Detection Service
A+++
-
MEME PB bon je met mon 'truc' ^^ :
Rapport lopxpMH2 version 2.0 fait à 16:36:44,65 le 04/04/2008
C:\Documents and Settings\Maxime\Bureau\lopxpMH2\lopxpMH2
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7C01-01D5
Répertoire de C:\Documents and Settings\All Users\Application Data
01/09/2006 15:32 <REP> .
01/09/2006 15:32 <REP> ..
21/03/2007 18:49 <REP> CanonBJ
01/04/2008 21:49 <REP> flag ace stupid data
27/10/2006 20:13 <REP> Google
06/09/2006 17:02 <REP> InstallShield
08/09/2006 19:36 <REP> Messenger Plus!
01/09/2006 15:32 <REP> Microsoft
21/01/2007 22:03 <REP> NVIDIA
15/03/2008 00:44 <REP> nView_Profiles
21/03/2007 18:57 <REP> ScanSoft
24/12/2006 14:55 <REP> TEMP
01/09/2006 16:03 <REP> Windows Genuine Advantage
03/03/2008 08:50 <REP> WLInstaller
01/09/2006 15:33 62 desktop.ini
1 fichier(s) 62 octets
14 Rép(s) 1 573 302 272 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7C01-01D5
Répertoire de C:\Documents and Settings\Default User\Application Data
01/09/2006 15:32 <REP> .
01/09/2006 15:32 <REP> ..
28/11/2006 19:25 <REP> Desperate Housewives
01/09/2006 15:32 <REP> Microsoft
01/09/2006 15:33 62 desktop.ini
1 fichier(s) 62 octets
4 Rép(s) 1 573 289 984 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7C01-01D5
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
01/09/2006 15:33 <REP> .
01/09/2006 15:33 <REP> ..
0 fichier(s) 0 octets
2 Rép(s) 1 573 289 984 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7C01-01D5
Répertoire de C:\Documents and Settings\LocalService\Application Data
01/09/2006 14:41 <REP> .
01/09/2006 14:41 <REP> ..
01/09/2006 14:41 <REP> Microsoft
15/12/2007 13:29 <REP> Xfire
0 fichier(s) 0 octets
4 Rép(s) 1 573 289 984 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7C01-01D5
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
01/09/2006 14:41 <REP> .
01/09/2006 14:41 <REP> ..
01/09/2006 14:41 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 1 573 289 984 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7C01-01D5
Répertoire de C:\Documents and Settings\LogMeInRemoteUser\Application Data
28/01/2008 22:42 <REP> .
28/01/2008 22:42 <REP> ..
28/01/2008 22:42 <REP> Desperate Housewives
28/01/2008 22:42 <REP> Microsoft
28/01/2008 22:42 62 desktop.ini
1 fichier(s) 62 octets
4 Rép(s) 1 573 289 984 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7C01-01D5
Répertoire de C:\Documents and Settings\LogMeInRemoteUser\Local Settings\Application Data
28/01/2008 22:42 <REP> .
28/01/2008 22:42 <REP> ..
28/01/2008 22:42 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 1 573 289 984 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7C01-01D5
Répertoire de C:\Documents and Settings\Maxime\Application Data
01/09/2006 18:44 <REP> .
01/09/2006 18:44 <REP> ..
11/12/2006 21:16 <REP> Adobe
04/11/2006 13:43 <REP> Ahead
01/09/2006 18:45 <REP> ATI
24/12/2006 20:39 <REP> AVSMedia
23/03/2007 19:52 <REP> Canon
06/09/2006 17:01 <REP> Corel
06/11/2006 21:35 <REP> Creative
10/11/2007 20:55 <REP> CrystalApp
10/11/2007 20:55 <REP> CrystalSpace
28/11/2006 19:25 <REP> Desperate Housewives
11/10/2007 12:37 <REP> DialMessenger
14/10/2007 16:13 <REP> dvdcss
15/04/2007 10:44 <REP> fretsonfire
25/10/2006 14:02 <REP> Google
01/04/2008 21:49 <REP> GramSafe
17/09/2006 16:15 <REP> Help
01/09/2006 18:45 <REP> Identities
28/11/2006 19:17 <REP> InstallShield
01/09/2006 18:51 <REP> Macromedia
01/09/2006 18:44 <REP> Microsoft
04/09/2006 13:14 <REP> Shareaza
09/12/2006 21:25 <REP> SmartFTP
25/10/2006 14:07 <REP> Sun
23/01/2007 19:04 <REP> teamspeak2
17/02/2008 15:10 <REP> U3
17/11/2006 20:05 <REP> vlc
01/09/2006 18:44 62 desktop.ini
07/10/2006 21:09 2 480 wklnhst.dat
2 fichier(s) 2 542 octets
28 Rép(s) 1 573 285 888 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7C01-01D5
Répertoire de C:\Documents and Settings\Maxime\Local Settings\Application Data
01/09/2006 18:44 <REP> .
01/09/2006 18:44 <REP> ..
19/12/2007 20:28 <REP> assembly
01/09/2006 18:45 <REP> ATI
15/02/2008 22:04 <REP> DF
04/06/2007 16:58 <REP> Downloaded Installations
27/10/2006 20:16 <REP> Google
17/09/2006 16:15 <REP> Help
04/09/2006 16:36 <REP> Identities
03/12/2007 13:26 <REP> IM
01/09/2006 18:44 <REP> Microsoft
01/04/2007 10:18 <REP> MigWiz
23/09/2006 22:25 <REP> SM
13/09/2007 19:09 <REP> Steam
01/01/2007 18:48 <REP> WMTools Downloaded Files
04/11/2006 23:32 59 904 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
01/09/2006 18:45 59 016 GDIPFONTCACHEV1.DAT
02/09/2006 16:21 2 110 616 IconCache.db
3 fichier(s) 2 229 536 octets
15 Rép(s) 1 573 285 888 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7C01-01D5
Répertoire de C:\Documents and Settings\Mélanie\Application Data
01/09/2006 14:42 <REP> .
01/09/2006 14:42 <REP> ..
01/09/2006 15:09 <REP> Adobe
18/10/2006 12:45 <REP> Ahead
01/09/2006 16:16 <REP> ATI
21/03/2007 19:09 <REP> Canon
01/09/2006 15:14 <REP> Creative
28/11/2006 19:25 <REP> Desperate Housewives
16/06/2007 00:08 <REP> eMule
22/05/2007 23:25 <REP> EoRezo
16/04/2007 19:56 <REP> fretsonfire
01/11/2006 20:04 <REP> Google
04/09/2006 21:54 <REP> Help
01/09/2006 14:42 <REP> Identities
01/09/2006 15:09 <REP> InterTrust
01/09/2006 16:24 <REP> Macromedia
01/09/2006 14:42 <REP> Microsoft
21/03/2007 18:58 <REP> ScanSoft
07/11/2006 12:57 <REP> Sun
03/11/2006 14:20 <REP> vlc
01/09/2006 14:42 62 desktop.ini
13/10/2007 16:13 59 016 GDIPFONTCACHEV1.DAT
01/10/2006 19:26 9 088 wklnhst.dat
3 fichier(s) 68 166 octets
20 Rép(s) 1 573 285 888 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7C01-01D5
Répertoire de C:\Documents and Settings\Mélanie\Local Settings\Application Data
01/09/2006 14:42 <REP> .
01/09/2006 14:42 <REP> ..
01/09/2006 16:16 <REP> ATI
01/11/2006 20:04 <REP> Google
04/09/2006 21:54 <REP> Help
02/09/2006 14:09 <REP> Identities
01/09/2006 14:42 <REP> Microsoft
12/02/2008 12:20 <REP> Steam
03/09/2006 11:47 41 984 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
01/09/2006 16:16 59 016 GDIPFONTCACHEV1.DAT
01/09/2006 14:48 4 816 398 IconCache.db
3 fichier(s) 4 917 398 octets
8 Rép(s) 1 573 281 792 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7C01-01D5
Répertoire de C:\Documents and Settings\NetworkService\Application Data
01/09/2006 14:41 <REP> .
01/09/2006 14:41 <REP> ..
01/09/2006 14:41 <REP> Microsoft
15/12/2007 11:17 <REP> Xfire
0 fichier(s) 0 octets
4 Rép(s) 1 573 281 792 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7C01-01D5
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
01/09/2006 14:41 <REP> .
01/09/2006 14:41 <REP> ..
01/09/2006 14:41 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 1 573 281 792 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7C01-01D5
Répertoire de C:\Documents and Settings\Parents\Application Data
03/09/2006 17:15 <REP> .
03/09/2006 17:15 <REP> ..
06/09/2006 10:26 <REP> Adobe
17/01/2007 00:51 <REP> Ahead
03/09/2006 17:15 <REP> ATI
20/04/2007 16:04 <REP> Canon
28/11/2006 19:25 <REP> Desperate Housewives
05/11/2006 22:52 <REP> Google
02/04/2008 07:29 <REP> GramSafe
22/10/2006 11:57 <REP> Help
03/09/2006 17:15 <REP> Identities
06/09/2006 09:05 <REP> Macromedia
03/09/2006 17:15 <REP> Microsoft
14/12/2007 00:11 <REP> ScanSoft
03/01/2007 17:06 <REP> Sun
14/02/2007 14:33 <REP> Viacleaner
16/12/2007 20:33 <REP> Xfire
03/09/2006 17:15 62 desktop.ini
07/05/2007 13:36 59 016 GDIPFONTCACHEV1.DAT
21/10/2006 19:05 7 762 wklnhst.dat
3 fichier(s) 66 840 octets
17 Rép(s) 1 573 281 792 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7C01-01D5
Répertoire de C:\Documents and Settings\Parents\Local Settings\Application Data
03/09/2006 17:15 <REP> .
03/09/2006 17:15 <REP> ..
03/09/2006 17:15 <REP> ATI
05/11/2006 22:52 <REP> Google
22/10/2006 11:57 <REP> Help
03/09/2006 17:26 <REP> Identities
11/02/2007 15:48 <REP> IM
03/09/2006 17:15 <REP> Microsoft
06/09/2006 09:52 5 632 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
03/09/2006 17:15 59 016 GDIPFONTCACHEV1.DAT
03/09/2006 17:24 4 842 952 IconCache.db
3 fichier(s) 4 907 600 octets
8 Rép(s) 1 573 281 792 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7C01-01D5
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
01/09/2006 14:40 <REP> .
01/09/2006 14:40 <REP> ..
01/09/2006 14:40 <REP> Microsoft
01/09/2006 14:40 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 1 573 281 792 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7C01-01D5
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
01/09/2006 14:40 <REP> .
01/09/2006 14:40 <REP> ..
02/09/2006 12:26 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 1 573 277 696 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\A5BEA2F393895553.job
];`"¶E€P½mÔ!F â <
s "€!Ø < c : \ d o c u m e ~ 1 \ m a x i m e \ a p p l i c ~ 1 \ g r a m s a f e \ T i m e b r o w s e s t u p i d . e x e M a x i m e 0 Í <
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7C01-01D5
Répertoire de C:\Program Files
01/04/2008 21:49 <REP> .
01/04/2008 21:49 <REP> ..
01/09/2006 15:09 <REP> Adobe
27/09/2007 15:55 <REP> Ahead
01/09/2006 14:48 <REP> Alwil Software
07/06/2007 09:11 <REP> AvantGo Connect
21/03/2007 18:59 <REP> Canon
25/07/2007 17:34 <REP> CCleaner
01/04/2008 21:48 <REP> Circle Developement
14/02/2007 14:38 <REP> CleanUp2
01/09/2006 14:53 <REP> C-Media 3D Audio
07/06/2007 09:11 <REP> Common Files
01/09/2006 14:37 <REP> ComPlus Applications
01/09/2006 15:10 <REP> Creative
10/12/2006 12:16 <REP> DAEMON Tools
01/09/2006 15:07 <REP> directx
22/05/2007 23:29 <REP> eoRezo
03/03/2008 08:51 <REP> Fichiers communs
01/03/2008 21:38 <REP> FlashGet
22/05/2007 23:30 <REP> FreebieSMS
12/03/2008 11:23 <REP> Google
01/04/2008 21:49 <REP> GramSafe
04/12/2007 00:15 <REP> IncrediMail
04/06/2007 16:45 <REP> InterActual
13/02/2008 22:03 <REP> Internet Explorer
26/11/2006 14:06 <REP> Inventel
10/03/2008 14:49 <REP> Java
10/10/2007 14:45 <REP> LimeWire
01/09/2006 15:11 <REP> Messager Wanadoo
02/09/2006 12:40 <REP> Messenger
19/03/2008 15:49 <REP> Messenger Plus! Live
07/06/2007 09:11 <REP> Microsoft ActiveSync
26/09/2006 19:02 <REP> Microsoft AutoRoute
13/05/2007 19:18 <REP> Microsoft CAPICOM 2.1.0.2
01/09/2006 14:39 <REP> microsoft frontpage
26/09/2006 18:56 <REP> Microsoft Office
08/03/2008 00:00 <REP> Microsoft Picture It! 9
27/09/2007 15:59 <REP> Microsoft Works
26/09/2006 18:51 <REP> Microsoft Works Suite 2004
01/01/2007 18:49 <REP> Movie Maker
01/09/2006 14:36 <REP> MSN
01/09/2006 14:36 <REP> MSN Gaming Zone
19/11/2006 18:40 <REP> MSXML 4.0
15/02/2008 21:45 <REP> NCSoft
01/09/2006 20:08 <REP> NetMeeting
13/06/2007 23:28 <REP> Outlook Express
03/09/2006 13:01 <REP> PhotoFiltre
01/09/2006 14:38 <REP> Services en ligne
19/01/2008 00:31 <REP> Shareaza Applications
01/09/2006 14:54 <REP> USB Wireless Keyboard Driver Ver1.24M
07/06/2007 09:23 <REP> ViaMichelin
04/04/2008 16:20 <REP> Wanadoo
03/03/2008 08:51 <REP> Windows Live
21/03/2008 00:53 <REP> Windows Live Safety Center
25/02/2007 21:23 <REP> Windows Media Connect 2
26/02/2007 02:47 <REP> Windows Media Player
01/09/2006 20:08 <REP> Windows NT
23/02/2007 23:07 <REP> WinRAR
01/09/2006 14:39 <REP> xerox
23/01/2008 00:19 <REP> YesMessenger
0 fichier(s) 0 octets
60 Rép(s) 1 573 265 408 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
www.dofus.com REG_BINARY
host-domain-lookup.com REG_SZ
www.host-domain-lookup.com REG_SZ
mysearchnow.com REG_SZ
www.mysearchnow.com REG_SZ
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Stupid Data Dart Wave REG_SZ C:\Documents and Settings\All Users\Application Data\flag ace stupid data\play shim.exe
* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
date style REG_SZ C:\DOCUME~1\Maxime\APPLIC~1\GramSafe\Ref Dvd Open.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************