[Cid] affichage intempestif

Résolu
domsailor Messages postés 19 Statut Membre -  
afideg Messages postés 10970 Statut Contributeur sécurité -
Bonjour a tous , j ais moi aussi un probleme avec le fameux CiD.
J ais lue un peu ce qui est demander et pour prendre de l avance j ais fais les manip hijactis,que jefournis de suite:
Logfile of HijackThis v1.99.1
Scan saved at 13:35:30, on 12/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\TODDSrv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
C:\WINDOWS\system32\TPSMain.exe
C:\WINDOWS\system32\ZoomingHook.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\WINDOWS\system32\TCtrlIOHook.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\ddwmon.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\WINDOWS\BisonCam\BisonMnt.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\WINDOWS\system32\ctfmon.exe
c:\progra~1\intern~1\iexplore.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Ares\Ares.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\explorer.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\Dominique\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: DownloadRedirect Class - {00000000-6CB0-410C-8C3D-8FA8D2011D0A} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [DDWMon] C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [BisonMnt] C:\WINDOWS\BisonCam\BisonMnt.exe
O4 - HKLM\..\Run: [BibBitsEq01] C:\Documents and Settings\All Users\Application Data\dogjumpbibbits\ManagerWarn.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [loadeq] C:\DOCUME~1\DOMINI~1\APPLIC~1\THIRDA~1\IntraMags.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1070_em_XP.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Planificateur LiveUpdate automatique - Padus, Inc. - (no file)
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\WINDOWS\system32\TODDSrv.exe

Et j ais aussi effectuer le scan avec LopXPMH2, que je fournis si dessous:
Rapport lopxpMH2 version 2.0 fait à 13:40:41,67 le 12/04/2007
C:\Documents and Settings\Dominique\Bureau

******************************************
## Répertoires Application Data

Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 60AC-E8DE

Répertoire de C:\Documents and Settings\All Users\Application Data

26/05/2006 11:21 <REP> .
26/05/2006 11:21 <REP> ..
11/01/2007 16:40 <REP> Adobe
18/03/2007 18:48 <REP> Apple Computer
11/11/2006 15:38 <REP> Avg7
13/09/2006 18:41 <REP> BVRP Software
26/02/2007 06:02 <REP> dogjumpbibbits
07/09/2006 18:18 <REP> Intel
02/10/2006 18:31 <REP> Messenger Plus!
26/05/2006 11:21 <REP> Microsoft
04/03/2007 17:36 <REP> QuickTime
26/05/2006 09:32 <REP> SBSI
26/05/2006 11:33 <REP> Symantec
27/02/2007 21:55 <REP> TEMP
09/09/2006 19:04 <REP> Windows Genuine Advantage
03/12/2006 23:21 <REP> Windows Live Toolbar
23/02/2007 16:55 <REP> Yahoo!
26/05/2006 11:21 62 desktop.ini
19/03/2007 20:21 1 755 QTSBandwidthCache
2 fichier(s) 1 817 octets
17 Rép(s) 65 704 497 152 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 60AC-E8DE

Répertoire de C:\Documents and Settings\Default User\Application Data

26/05/2006 11:21 <REP> .
26/05/2006 11:21 <REP> ..
07/09/2006 18:17 <REP> Adobe
07/09/2006 18:17 <REP> Identities
07/09/2006 18:18 <REP> Intel
26/05/2006 11:21 <REP> Microsoft
07/09/2006 18:17 <REP> toshiba
26/05/2006 11:21 62 desktop.ini
1 fichier(s) 62 octets
7 Rép(s) 65 704 484 864 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 60AC-E8DE

Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

26/05/2006 11:21 <REP> .
26/05/2006 11:21 <REP> ..
07/09/2006 18:17 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060}
07/09/2006 18:17 <REP> Adobe
07/09/2006 18:17 <REP> ApplicationHistory
26/05/2006 09:28 <REP> Microsoft
07/09/2006 18:17 135 fusioncache.dat
07/09/2006 18:17 5 369 920 IconCache.db
2 fichier(s) 5 370 055 octets
6 Rép(s) 65 704 484 864 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 60AC-E8DE

Répertoire de C:\Documents and Settings\Dominique\Application Data

07/09/2006 18:20 <REP> .
07/09/2006 18:20 <REP> ..
11/09/2006 17:44 <REP> .bittorrent
07/09/2006 18:20 <REP> Adobe
07/09/2006 19:39 <REP> AdobeUM
18/03/2007 18:52 <REP> Apple Computer
11/09/2006 19:49 <REP> Azureus
08/10/2006 16:28 <REP> CopyToDvd
28/02/2007 00:40 <REP> dvdcss
18/09/2006 11:47 <REP> Google
12/04/2007 09:39 <REP> gtopala
07/09/2006 18:44 <REP> Help
07/09/2006 18:20 <REP> Identities
29/10/2006 11:22 <REP> iMesh
10/01/2007 13:41 <REP> InstallShield
07/09/2006 18:20 <REP> Intel
07/09/2006 20:30 <REP> InterVideo
08/09/2006 17:05 <REP> Macromedia
13/09/2006 19:26 <REP> Media Player Classic
30/11/2006 21:07 <REP> MessengerSkinner
07/09/2006 18:20 <REP> Microsoft
11/01/2007 17:14 <REP> Mozilla
08/09/2006 17:31 <REP> MSNInstaller
11/09/2006 18:47 <REP> Sun
02/10/2006 18:30 <REP> thirdadmindumb
07/09/2006 18:20 <REP> toshiba
23/02/2007 13:52 <REP> vlc
07/09/2006 18:20 62 desktop.ini
18/09/2006 20:46 23 inifile41.ini
04/11/2006 16:46 151 internaldb1065.dat
18/09/2006 20:46 0 internaldb153.dat
11/11/2006 15:23 173 056 internaldb1869.dat
18/09/2006 20:46 382 internaldb1942.dat
18/09/2006 20:46 0 internaldb2391.dat
18/09/2006 20:46 0 internaldb3902.dat
18/09/2006 20:46 49 internaldb41.dat
18/09/2006 20:46 0 internaldb4604.dat
18/09/2006 20:46 179 200 internaldb4827.dat
18/09/2006 20:46 13 046 internaldb5436.dat
18/09/2006 20:46 0 internaldb6334.dat
18/09/2006 20:46 0 internaldb8253.dat
18/09/2006 20:46 9 216 internaldb8467.dat
15 fichier(s) 375 185 octets
27 Rép(s) 65 704 480 768 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 60AC-E8DE

Répertoire de C:\Documents and Settings\Dominique\Local Settings\Application Data

07/09/2006 18:20 <REP> .
07/09/2006 18:20 <REP> ..
07/09/2006 18:20 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060}
07/09/2006 18:20 <REP> Adobe
19/03/2007 20:21 <REP> Apple Computer
07/09/2006 18:20 <REP> ApplicationHistory
19/02/2007 19:45 <REP> Ares
13/09/2006 18:46 <REP> BVRP Software
18/09/2006 11:47 <REP> Google
07/09/2006 18:44 <REP> Help
10/09/2006 01:14 <REP> Identities
07/09/2006 18:20 <REP> Microsoft
10/01/2007 16:15 <REP> Pando
11/04/2007 11:13 <REP> PCHealth
13/09/2006 17:48 71 680 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
07/09/2006 18:20 132 fusioncache.dat
07/09/2006 21:15 47 680 GDIPFONTCACHEV1.DAT
07/09/2006 18:20 6 400 070 IconCache.db
4 fichier(s) 6 519 562 octets
14 Rép(s) 65 704 480 768 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 60AC-E8DE

Répertoire de C:\Documents and Settings\Intel\Application Data

07/09/2006 18:18 <REP> .
07/09/2006 18:18 <REP> ..
07/09/2006 18:18 <REP> Intel
0 fichier(s) 0 octets
3 Rép(s) 65 704 480 768 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 60AC-E8DE

Répertoire de C:\Documents and Settings\LocalService\Application Data

26/05/2006 09:30 <REP> .
26/05/2006 09:30 <REP> ..
26/05/2006 09:30 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 65 704 480 768 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 60AC-E8DE

Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

26/05/2006 09:30 <REP> .
26/05/2006 09:30 <REP> ..
26/05/2006 09:30 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 65 704 480 768 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 60AC-E8DE

Répertoire de C:\Documents and Settings\NetworkService\Application Data

26/05/2006 09:30 <REP> .
26/05/2006 09:30 <REP> ..
26/05/2006 09:30 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 65 704 480 768 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 60AC-E8DE

Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

26/05/2006 09:30 <REP> .
26/05/2006 09:30 <REP> ..
26/05/2006 09:30 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 65 704 476 672 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 60AC-E8DE

Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

26/05/2006 09:30 <REP> .
26/05/2006 09:30 <REP> ..
07/09/2006 18:19 <REP> Adobe
07/09/2006 18:19 <REP> Identities
07/09/2006 18:18 <REP> Intel
26/05/2006 09:30 <REP> Microsoft
07/09/2006 18:19 <REP> Symantec
07/09/2006 18:19 <REP> toshiba
26/05/2006 09:30 62 desktop.ini
1 fichier(s) 62 octets
8 Rép(s) 65 704 476 672 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 60AC-E8DE

Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

26/05/2006 09:30 <REP> .
26/05/2006 09:30 <REP> ..
07/09/2006 18:19 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060}
07/09/2006 18:19 <REP> Adobe
07/09/2006 18:19 <REP> ApplicationHistory
26/05/2006 09:30 <REP> Microsoft
07/09/2006 18:19 135 fusioncache.dat
07/09/2006 18:19 5 369 920 IconCache.db
2 fichier(s) 5 370 055 octets
6 Rép(s) 65 704 476 672 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
s €!× + : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e - T a s k S Y S T E M 0 × +

C:\WINDOWS\Tasks\B5BCB77E96172F6E.job
s "€!×
8 c : \ d o c u m e ~ 1 \ d o m i n i ~ 1 \ a p p l i c ~ 1 \ t h i r d a ~ 1 \ c a s t c a s h t o o l . e x e
D o m i n i q u e 0 Ï

******************************************
## Répertoires de C:\Program Files

Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 60AC-E8DE

Répertoire de C:\Program Files

12/04/2007 09:25 <REP> .
12/04/2007 09:25 <REP> ..
02/06/2006 07:18 <REP> Adobe
02/10/2006 18:36 <REP> Adverts
11/11/2006 15:53 <REP> Alwil Software
02/06/2006 07:19 <REP> Apoint2K
18/03/2007 18:48 <REP> Apple Software Update
26/02/2007 18:49 <REP> Ares
02/06/2006 07:19 <REP> Atheros
10/01/2007 13:41 <REP> Avanquest update
07/09/2006 18:37 <REP> Booster Wanadoo
12/04/2007 09:26 <REP> CommentCaMarche
26/05/2006 09:26 <REP> ComPlus Applications
15/09/2006 16:14 <REP> directx
11/01/2007 16:40 <REP> Fichiers communs
07/09/2006 18:18 <REP> Intel
09/04/2007 17:35 <REP> Internet Explorer
02/06/2006 07:22 <REP> InterVideo
09/09/2006 17:26 <REP> Inventel
17/01/2007 18:34 <REP> Java
07/09/2006 18:19 <REP> ltmoh
05/02/2007 20:34 <REP> Macrogaming
02/06/2006 07:22 <REP> Messenger
02/10/2006 18:36 <REP> MessengerPlus! 3
03/12/2006 23:13 <REP> MessengerSkinner
27/03/2007 08:18 <REP> Microsoft Carioca
02/06/2006 07:24 <REP> Microsoft Digital Image 2006
02/06/2006 07:24 <REP> microsoft frontpage
07/01/2007 19:50 <REP> Microsoft Office
02/06/2006 07:26 <REP> Microsoft Works
02/06/2006 07:26 <REP> Microsoft.NET
10/01/2007 13:43 <REP> Motorola Phone Tools
02/06/2006 07:26 <REP> Movie Maker
08/09/2006 17:31 <REP> MSN
02/06/2006 07:26 <REP> MSN Gaming Zone
02/03/2007 21:07 <REP> MSN Messenger
20/11/2006 19:51 <REP> MSXML 4.0
02/06/2006 07:26 <REP> NetMeeting
07/09/2006 18:34 <REP> Offre Wanadoo
02/06/2006 07:27 <REP> Online Services
21/02/2007 19:23 <REP> OpiStat
15/12/2006 20:01 <REP> Outlook Express
08/10/2006 15:53 <REP> Oxilog
18/03/2007 18:50 <REP> QuickTime
02/06/2006 07:27 <REP> Realtek
07/04/2007 19:42 <REP> Saloon Poker
13/09/2006 19:24 <REP> Satsuki Decoder Pack
07/09/2006 18:23 <REP> Securitoo
02/06/2006 07:27 <REP> Services en ligne
04/02/2007 20:58 <REP> TOSHIBA
11/04/2007 22:52 <REP> Ubisoft
23/02/2007 13:50 <REP> VideoLAN
14/10/2006 16:14 <REP> VSO
12/04/2007 08:40 <REP> Wanadoo
02/03/2007 13:20 <REP> Windows Live Toolbar
09/01/2007 17:34 <REP> Windows Media Connect 2
23/02/2007 13:17 <REP> Windows Media Player
02/06/2006 07:28 <REP> Windows NT
19/02/2007 00:44 <REP> WinRAR
02/06/2006 07:28 <REP> xerox
08/04/2007 12:10 <REP> Yahoo!
0 fichier(s) 0 octets
61 Rép(s) 65 704 460 288 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow

* Mozilla Firefox (1 autorisé 2 interdit)

******************************************
## Registre

* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC

* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
BibBitsEq01 REG_SZ C:\Documents and Settings\All Users\Application Data\dogjumpbibbits\ManagerWarn.exe

* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
loadeq REG_SZ C:\DOCUME~1\DOMINI~1\APPLIC~1\THIRDA~1\IntraMags.exe

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

*************** Fin du rapport ****************

J espere que quelqu un pourra me donner un coup de main , je comprend rien a la manip et suis pas tres douè en informatique
Merci d avance de l aide que l on pourra m apporter.
Par se que sais vraiment chiant ces fenetre qui souvre n importe quand
Merci d avance

8 réponses

afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonsoir domsailor ,

Attends un moment, je prépare une procédure.

( entre temps, je vais passer à table ) malgré mes 92 Kgs ;)

Mais ajoute ceci, s'il te plaît; c'est assez rapide

« Télécharger GenProc < http://www.alt-shift-return.org/Info/Fichiers/GenProcBeta.zip > sur ton bureau .
Dézippe le dossier, double-clique sur " GenProc.bat " et poste le contenu du rapport qui s'ouvre ( c'est une suite de procédures )
Aide en images : < http://www.alt-shift-return.org/Info/GenProc-HowTo.html >

Merci
Al.
0
domsailor Messages postés 19 Statut Membre
 
Merci , d avoir repondu a mon messages ,
le liens que tu ma fournis , m envoie
sur un message d erreur et j arrive pas a l avoir
sur un autres site de telechargement vais encore essayer
merci d avance te tiens au courant et t envoie les resultats
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Re,

Effectivement;

Ouvre ce lien d'aide < < http://www.alt-shift-return.org/Info/GenProc-HowTo.html >
, et le téléchargement est dedans < http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip >.

CONSEIL: Toujours visiter et lire un lien de tuto ou d'aide. ;)

Al.
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bon!
À défaut d'informations supplémentaires, voici ce qu'il faut faire :

Pour ce qui suit, si tu as la moindre question à poser, pose-la avant de t'aventurer; MERCI.

Supprime le sponsor dans MessengerPlus! 3 ( en suivant les instructions de ce lien < https://1map.com/fr/astwindscom >
Fais "démarrer">>"panneau de configuration">>"ajout/suppr de programme" et clique une fois sur celui là: MessengerPlus! 3
Clique sur le bouton "Modifier/Supprimer"
Sélectionne la 1ère option : "Désinstaller le sponsor uniquement".
Clique ensuite sur "Désinstaller"
Comme ça tu peux toujours utiliser ton programme mais sans être pollué de tout un tas de cochonneries.)

DESINFECTION :

1°- Télécharge :- CCleaner < http://www.filehippo.com/download_ccleaner.html >
("Download Latest Version", sur la droite).

Ce logiciel va permettre de supprimer tous les fichiers temporaires.
Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires".
Par la suite, laisse-le avec ses réglages par défaut.
C'est tout.

Tutorial là :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
https://www.malekal.com/tutoriel-ccleaner/

Ne pas lancer d'analyse maintenant.
Tu vas t'en servir à la fin de ce § .


1° BIS- Restauration système.
•- Clique droit sur "Poste de travail" -> "Propriétés" -> onglet "Restauration du système" -> tu coches "Désactiver la Restauration du système sur tous les lecteurs" -> "Appliquer" -> "Oui".
•- Arrête et puis redémarre le PC
•- Ensuite, tu décoches "Désactiver la Restauration du système sur tous les lecteurs" -> "Appliquer" -> "OK".

2°- Crée un "nouveau document texte".
Pour cela : clic droit de souris sur un espace libre du bureau > "Nouveau" > "Document Texte" ( vers le bas du petit menu ).
Ouvre-le, et copie/colle dedans ce qui est en caractères gras ci-dessous, ( copie tout d'une traite, y compris la ligne REGEDIT4 - avec un intervalle après REGEDIT4 -) ( attention: il faut bien coller dans l'extrême coin supérieur gauche !! )

(Si tu ne comprends pas, demande) !

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BibBitsEq01"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"loadeq"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow]
"netbios-wait.com"=-
"www.netbios-wait.com"=-
"dns-look-up.com"=-
"www.dns-look-up.com"=-
"searchweb2.com"=-
"mysearchnow.com"=-
"www.mysearchnow.com"=-
"www.searchweb2.com"=-
"lop.com"=-
"www.lop.com"=-
"searchbee.net"=-
"www.searchbee.net"=-
"netsearchsoft.com"=-
"www.netsearchsoft.com"=-


Puis clic "fichier" > "enregistrer sous" > choisir " sur le bureau "
Dans "Nom du fichier" : taper par exemple " fix1.reg "
Dans "Type de fichier" : choisir "tous les fichiers"
Clic sur "enregistrer"

L'icône de "fix1.reg" doit ressembler à cela "src="https://www.hiboox.com " mce_src="https://www.hiboox.com "

3°- ATTENTION: Copie ce qui suit dans un fichier texte et redémarre en mode sans échec (choisis ta session habituelle, et non pas le compte "Administrateur" ou autre)
:< http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 >

4°- Assure toi d'avoir accès aux dossiers/fichiers cachés :
Ouvrir un dossier, n'importe lequel. Aller dans :
Outils/Options des dossiers/Affichage et
- cocher "afficher les dossiers et fichiers cachés",
- décocher "masquer les extensions des fichiers dont le type est connu".
- décocher "masquer les fichiers protégés du système d'exploitation (recommandé)"
•- puis "appliquer" et "ok"

5°- Recherche et supprime ces dossiers et fichiers, si tu les trouves
( uniquement ce qui est en caractères gras )
:

-C:\Documents and Settings\All Users\Application Data\dogjumpbibbits
-C:\Documents and Settings\Dominique\Application Data\MessengerSkinner
-C:\Documents and Settings\Dominique\Application Data\thirdadmindumb
-C:\Program Files\Adverts
-C:\Program Files\Ares

6°- Clic "démarrer" > "exécuter" > copier/coller ceci :

cmd /c del /a C:\WINDOWS\Tasks\B5BCB77E96172F6E.job

et valide par [entrée].

7°- Double-clique sur " fix.reg " pour l’exécuter => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
Si c'est bien le cas, clique sur "oui "

8°- Relance HJT « Do a system Scan only », sur la page/rapport qui s'affiche ( laisse lui le temps de tout scanner ) coche les cases devant cette ligne, et ensuite Clic [Fix checked]( fixer objets):

-O2 - BHO: DownloadRedirect Class - {00000000-6CB0-410C-8C3D-8FA8D2011D0A} - (no file)
-O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
-O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
-O4 - HKLM\..\Run: [BibBitsEq01] C:\Documents and Settings\All Users\Application Data\dogjumpbibbits\ManagerWarn.exe
-O4 - HKCU\..\Run: [loadeq] C:\DOCUME~1\DOMINI~1\APPLIC~1\THIRDA~1\IntraMags.exe
-O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
-O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
-O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
-O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/
-O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1070_em_XP.cab

9°- Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

Utilisation :
-Dans l'onglet "Nettoyeur" cliquer sur "Analyse". Une fois l'analyse terminée, cliquer sur "Lancer le Nettoyage".

10°- Aucun pare-feu actif n'a été trouvé sur votre système
Télécharge ce pare-feu KERIO: ( pare-feu, qui reste gratuit après la période d'essai de 21 jours! ) , ici : < http://www.dsi12.fr/telechargements/vnc/kerio-kpf-4.2.2-911-win.exe >
ou là :< http://www.infos-du-net.com/telecharger/Firewall-Kerio-Personal,0301-390.html >
•- Ensuite lancer l'installation de ce pare-feu.
Pour cela:

-  tu dois impérativement couper la connexion de ton modem (débranche-le),
-Ça peut être un routeur et tu es relié par un câble, tu débranches le cable.
-Ça peut être un mécanisme wifi. Tu l'arrêtes ou tu le débranches si c'est un dongle).
-ensuite installer ce pare-feu une fois téléchargé ,
-et l'activer ( vérifier à ce moment que celui de Windows soit bien désactivé
-si non, fais-le manuellement, comme ceci : - Démarrer ->panneau de config (en affichage classique) -> pare-feu windows et tu le mets sur "désactiver". )
•- et enfin si tout s'est bien déroulé, rétablir ta connexion à Internet. .
Eventuellement mettre à jour Kério.

Sur ce site,< http://kerio.probb.fr/Securiser-et-desinfecter-c6/Configurer-parametrer-Kerio-4-version-gratuite-f2/Tutoriel-pour-Kerio-43635-p1012.htm > tu seras aidé spécifiquement à Kerio.
Merci à Boulepate.

Avec ces tutoriels pour configurer et comprendre l'utilisation de Kerio
- http://www.chez.com/leppa/scripts/kpfV4.html
- https://www.vulgarisation-informatique.com/kerio.php
-Tuto - https://forums.cnetfrance.fr
-Bloquer des ports avec Kerio - créer une règle de filtrage < https://www.vulgarisation-informatique.com/bloquer-ports.php >

-Pour le pare-feu Windows,
-Démarrer ->panneau de config (en affichage classique) -> pare-feu windows et tu le mets sur "désactiver".

10°- Termine par ceci : Fais un scan en ligne avec< https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr >
Le scan ne marche que sous Internet Explorer.

Sous < https://www.informatruc.com >, on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner : « Exécuter l'analyse en ligne » .
Le scan ne marche que sous Internet Explorer.

Le scan va commencer.
Clic sur l'image « Kaspersky Online Scanner »
Puis sur "démarrer scan online " en bas à droite de la page.
< http://pictures.kaspersky.fr/bouton-scann1.jpg >
Clic sur « J'accepte » ( ou I agree )
On va te demander de télécharger un contrôle active x, accepte .
( on va peut-être demander installer ==> clic sur "installer" )
Tu attends que la mise à jour se termine ( patiente ), une fois terminé, clic sur « Suivant »
Clic sur « Paramètres d'analyse »
Coche la case « Étendue » >> Ok
Dans le menu « Choisissez la cible de l'analyse »
Clic sur Poste de travail pour faire un scan complet

Une fois le scan fini à 100%, clic sur "Enregistrer rapport sous..."
Enregistrer le rapport au format .txt (en nom tu mets «KAS» , et en « Type » tu choisis « fichier texte » (*.txt), puis [Enregistrer]
Tu ouvres le fichier que tu viens de sauvegarder,
Copier/coller le rapport généré, et poste-le

AIDE :
-Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
-Si il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien=> http://www.inoculer.com/activex.php3

Ça peut durer plus d’1 heure.
Patiente

11°- Poste un dernier log HJT

SVP
Merci pour ton courage.
Al
0
domsailor Messages postés 19 Statut Membre
 
merci pour ta reponse , j en suis a la 4 eme etapes, des instructions que tu ma donnèes.Je te remerci de toutes ces informations et du temps que tu ma accordès.
je reprendrai demain la suite se sor la fatigue me tirailles,
Je te donnerai le suivie de l intervention, lorsque je l aurai faites merci encore,pour tous, a bientot
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
domsailor Messages postés 19 Statut Membre
 
merci , j ais fini de faire tous se que tu ma indique et sais bon tous a disparu , je t en remercie , tres cool pour le temps que tu ma accordè., j aurais une autres question depuis j ais une mise a jour intempestive qui arrete pas de revenir et quine veux pas s installer correctement elle se nome sdk windows media 11, excuse moi de t ennuier encore tu saurais me dire quoi faire.
Merci et bon week end, ciao
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonjour

Content pour toi.

Mais j'ai besoin de ceci :

•10°- Termine par ceci : Fais un scan en ligne avec< https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr >
Le scan ne marche que sous Internet Explorer.
Copier/coller le rapport généré, et poste-le
•11°- Poste un dernier log HJT

S'il te plaît. Merci à toi et bon W-E

Pour ce qui est de "sdk windows media 11"; je suppose qu'il faille désactiver la mise à jour automatique. Et si tu ne connais pas ce programme, supprime-le. Toutes ces mises à jour "Windows Media" sont des pièges pour intrusion. ( c'est mon avis ).
0
domsailor Messages postés 19 Statut Membre
 
RE , tu peu me dire comment faire pour kasperki vue que je suis sous internet explorer 7?
dois je le desinstaller ou faire une autres manipulations
tiens je te fournis le log que tu ma demander

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 12:16:35, on 13/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\TODDSrv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
C:\WINDOWS\system32\TPSMain.exe
C:\WINDOWS\system32\ZoomingHook.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\WINDOWS\system32\TCtrlIOHook.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\ddwmon.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\WINDOWS\BisonCam\BisonMnt.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Dominique\Local Settings\Temporary Internet Files\Content.IE5\0MPNDZLB\HiJackThis_v2[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: DownloadRedirect Class - {00000000-6CB0-410C-8C3D-8FA8D2011D0A} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [DDWMon] C:\Program Files\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [BisonMnt] C:\WINDOWS\BisonCam\BisonMnt.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1070_em_XP.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Planificateur LiveUpdate automatique - Padus, Inc. - (no file)
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\WINDOWS\system32\TODDSrv.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Re,

Je crains fort que tu sois passer outre de certains devoirs. En effet, ces lignes sont toujours visibles :
O2 - BHO: DownloadRedirect Class - {00000000-6CB0-410C-8C3D-8FA8D2011D0A} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/
O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1070_em_XP.cab

Redémarre en mode sans échec, et fixe-les avec HJT.

Si tu travailles sans pare-feu, je ne sais rien faire pour toi.

Le ScanOnlineKaspersky se lance seulement sous IE ; il n’est pas spécifier que c’est impossible sous IE7 ( je ne le sais pas ).
La procédure est dans les textes supra #4 < https://www.informatruc.com >

Laisse-moi rappeler que je suis toujours en attente de ceci :
« Télécharger GenProc < http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip > sur ton bureau .
Dézippe le dossier, double-clique sur " GenProc.bat " et poste le contenu du rapport qui s'ouvre ( c'est une suite de procédures )
Aide en images : < http://www.alt-shift-return.org/Info/GenProc-HowTo.html > ==> à lire SVP; Merci

Merci
0