Virus infecté par drive cleaner

Résolu
footeux63 Messages postés 59 Statut Membre -  
 Regis59 -
Bonjour, depuis quelques jours je suis infecté par drive cleaner et pas moyen de s'en débarrasser. Comme j'ai lu que chaque cas était personnel je joins donc mon rapport Hijacthis à ma demande. Merci par avance à tous.
Configuration: Windows XP sp 2
AOL 9.0

44 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Une infection par Drive Cleaner est signalée avec un rapport HijackThis sous Windows XP SP2 et AOL 9.0, nécessitant une procédure de désinfection rigoureuse et des conseils techniques.
Plusieurs répondants recommandent d'utiliser BlackLight puis SmitFraudFix et de partager le rapport d'analyse pour guider l'identification et la suppression des entrées malveillantes afin d'obtenir une désinfection efficace et durable.
En parallèle, des conseils évoquent CCleaner et l'examen du fichier HijackThis, avec des outils complémentaires et des étapes précises avant de lancer d'éventuels nettoyages approfondis.
Des éléments du log HijackThis révèlent une liste longue et variée d'exécutables et de services au démarrage, soulignant la complexité de l'opération et la nécessité de suivre scrupuleusement les instructions.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. footeux63 Messages postés 59 Statut Membre 9
     
    OK pour ça bon ben je te laisse en te souhaitant une bonne journée car je vois que tu es occupé par d'autres dépannages, merci encore
    et à un de ces jours sûrement (lol)............
    2
  2. footeux63 Messages postés 59 Statut Membre 9
     
    Voici le résultat

    27/05/2007 a 18:37:13,66

    *** Recherche des fichiers dans C:

    *** Recherche des fichiers dans C:\WINDOWS\

    *** Recherche des fichiers dans C:\WINDOWS\system32
    C:\WINDOWS\system32\mcrh.tmp FOUND

    *** Recherche des fichiers dans C:\Program Files
    "C:\Program Files\Viewpoint\" FOUND
    *** Fin du rapport !
    1
  3. apf1 Messages postés 2 Statut Membre 1
     
    idem g un problème avec des fenêtres drivecleaner et plein d'autres pop up bien énervants. QUelqu'un peut-il m'aider ?
    1
  4. Cousin_Avi Messages postés 247 Statut Membre 1
     
    Bah poste le ici ton rapport HijackThis !
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. footeux63 Messages postés 59 Statut Membre 9
     
    Voilà c'est fait, je te remercie de m'accorder un peu de ton temps

    Logfile of HijackThis v1.99.1
    Scan saved at 18:18:26, on 27/05/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5700.0007)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\system32\CTSvcCDA.exe
    C:\WINDOWS\system32\pctspk.exe
    C:\WINDOWS\SYSTEM32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\UAService7.exe
    C:\WINDOWS\wanmpsvc.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Creative\ShareDLL\CtNotify.exe
    C:\Program Files\Logitech\ImageStudio\LogiTray.exe
    C:\Program Files\Creative\ShareDLL\MediaDet.Exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\DAEMON Tools\daemon.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
    C:\WINDOWS\system32\LVComS.exe
    C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Lexmark X6100 Series\lxbfbmgr.exe
    C:\Program Files\Fichiers communs\AOL\1165765788\ee\AOLSoftware.exe
    C:\Program Files\Lexmark X6100 Series\lxbfbmon.exe
    C:\Program Files\Fichiers communs\AOL\1165765788\ee\aolsoftware.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Skype\Phone\Skype.exe
    C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
    C:\Program Files\Skype\Plugin Manager\SkypePM.exe
    C:\Program Files\Fichiers communs\AOL\Topspeed\3.0\aoltpsd3.exe
    C:\Program Files\AOL 9.0\waol.exe
    C:\Program Files\AOL 9.0\shellmon.exe
    C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
    C:\Program Files\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = C:\Program Files\AOL Toolbar\welcome.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
    O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
    O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
    O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1036
    O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Lexmark X6100 Series] "C:\Program Files\Lexmark X6100 Series\lxbfbmgr.exe"
    O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1165765788\ee\AOLSoftware.exe
    O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [setup] rundll32.exe "C:\WINDOWS\system32\ababvwgb.dll",realset
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
    O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
    O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
    O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll
    O11 - Options group: [INTERNATIONAL] International*
    O14 - IERESET.INF: START_PAGE_URL=https://fr.yahoo.com/
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1111693286980
    O17 - HKLM\System\CCS\Services\Tcpip\..\{3A51C9BA-CAAE-40B0-9939-CB2851C3A3BA}: NameServer = 205.188.146.145
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
    O23 - Service: PDScheduler (PDSched) - Pinnacle Systems - (no file)
    O23 - Service: ScriptBlocking Service (SBService) - Creative Technology Ltd. - (no file)
    O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
    O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
    0
  7. Cousin_Avi Messages postés 247 Statut Membre 1
     
    Bonjour,

    Télécharge Clean.zip[url]http://www.malekal.com/download/clean.zip[/url] (de Malekal),
    Décompresse-le sur ton bureau (Clique-Droit/Extraire tout), tu dois obtenir un dossier Clean.
    Ouvre le dossier clean, double-clique sur clean.cmd.
    Choisis l'option 1 puis patiente. Poste ensuite le contenu du rapport
    0
  8. Cousin_Avi Messages postés 247 Statut Membre 1
     
    Redémarre en mode sans échec
    Lance clean.cmd et execute la commande 2 : nettoyage des fichiers infectieux.
    Ensuite fait un scan hijackthis et reposte le.
    0
  9. footeux63 Messages postés 59 Statut Membre 9
     
    J'avais un virus vundo que j'ai viré et j'ai remarqué qu'à chaque fois que je vais dans regedit et après que IE se soit ouvert j'ai dans HKEY LOCAL MACHINE /SOFTWARE/ MICROSOFT /UNIQDATA. J'ai beau supprimer ce dernier il se replace à chaque fois.
    0
  10. footeux63 Messages postés 59 Statut Membre 9
     
    ok je reviens dans un instant
    0
  11. Cousin_Avi Messages postés 247 Statut Membre 1
     
    Ok donc alors on reprend :
    Lance clean.cmd en mode sans échec fait la commande 2 : nettoyage des fichiers infectieux.

    Redémarre normal et télécharge GenProc de Jean-Chretien1 et Narco4 sur ton bureau
    http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

    dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre.

    Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
    poste les rapports car parfois il faut ajouter des consignes à la manip pour que cela fonctionne parfaitement
    0
  12. footeux63 Messages postés 59 Statut Membre 9
     
    voici le résultat après le mode sans échec et le hijackthis, je passe à la phase dès maintenant

    Script execute en mode sans echec
    Rapport clean par Malekal_morte - http://www.malekal.com
    Script execute en mode sans echec 27/05/2007 a 18:56:45,74

    Microsoft Windows XP [version 5.1.2600]

    *** Suppression des fichiers dans C:

    *** Suppression des fichiers dans C:\WINDOWS\

    *** Suppression des fichiers dans C:\WINDOWS\system32

    *** Suppression des fichiers dans C:\Program Files

    *** Suppression des clefs du registre effectuee..
    *** Fin du rapport !

    Logfile of HijackThis v1.99.1
    Scan saved at 18:55:26, on 27/05/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5700.0007)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54729
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = C:\Program Files\AOL Toolbar\welcome.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
    O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
    O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
    O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1036
    O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Lexmark X6100 Series] "C:\Program Files\Lexmark X6100 Series\lxbfbmgr.exe"
    O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1165765788\ee\AOLSoftware.exe
    O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
    O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
    O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
    O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll
    O11 - Options group: [INTERNATIONAL] International*
    O14 - IERESET.INF: START_PAGE_URL=http://www.aol.fr
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1111693286980
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
    O23 - Service: PDScheduler (PDSched) - Pinnacle Systems - (no file)
    O23 - Service: ScriptBlocking Service (SBService) - Creative Technology Ltd. - (no file)
    O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
    O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
    0
  13. footeux63 Messages postés 59 Statut Membre 9
     
    voila le résultat après GenProc donc si je comprends bien, je passe à la phase où il me demande de tétécharger etc ... et je te recontacte après, c'est ça .....

    Rapport GenProc 0.53 [1] effectué le 27/05/2007 à 19:12:25,00 - SystemRoot = C:\WINDOWS

    # Etape 1/ Télécharge :

    - CCleaner http://www.filehippo.com/download_ccleaner.html ("Download Latest Version", sur la droite).
    Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

    - lopxpMH2 http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip sur ton bureau.
    Dézippe-le (clic droit -> "Extraire ici") et double clique sur le fichier lopxpMH.bat.

    Dans ta prochaine réponse, poste :
    - le contenu du rapport qui va s'ouvrir ;
    - un nouveau rapport GenProc.
    0
  14. Cousin_Avi Messages postés 247 Statut Membre 1
     
    Voila fait ce qui est demandé ;)
    0
  15. footeux63
     
    voila le rapport après le passage de cc cleaner et lopxpMH2

    Rapport lopxpMH2 version 2.0 fait à 19:21:15,38 le 27/05/2007
    C:\unzipped3

    ******************************************
    ## Répertoires Application Data

    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est FCFC-C7CB

    Répertoire de C:\Documents and Settings\Administrateur\Application Data

    14/10/2005 09:59 <REP> .
    14/10/2005 09:59 <REP> ..
    14/10/2005 09:59 <REP> Microsoft
    14/10/2005 09:59 62 desktop.ini
    1 fichier(s) 62 octets
    3 Rép(s) 39 493 840 896 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est FCFC-C7CB

    Répertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data

    14/10/2005 09:59 <REP> .
    14/10/2005 09:59 <REP> ..
    14/10/2005 09:59 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 39 493 836 800 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est FCFC-C7CB

    Répertoire de C:\Documents and Settings\Administrateur.DELATTRE\Application Data

    19/05/2006 19:30 <REP> .
    19/05/2006 19:30 <REP> ..
    19/05/2006 19:30 <REP> Microsoft
    19/05/2006 19:30 62 desktop.ini
    1 fichier(s) 62 octets
    3 Rép(s) 39 493 836 800 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est FCFC-C7CB

    Répertoire de C:\Documents and Settings\Administrateur.DELATTRE\Local Settings\Application Data

    19/05/2006 19:30 <REP> .
    19/05/2006 19:30 <REP> ..
    19/05/2006 19:30 <REP> Microsoft
    19/05/2006 19:34 40 504 GDIPFONTCACHEV1.DAT
    1 fichier(s) 40 504 octets
    3 Rép(s) 39 493 836 800 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est FCFC-C7CB

    Répertoire de C:\Documents and Settings\Administrateur.DELATTRE.000\Application Data

    13/09/2006 13:45 <REP> .
    13/09/2006 13:45 <REP> ..
    29/09/2006 12:14 <REP> AOL
    13/09/2006 13:45 <REP> Microsoft
    29/09/2006 12:02 <REP> You've Got Pictures Screensaver
    13/09/2006 13:45 62 desktop.ini
    1 fichier(s) 62 octets
    5 Rép(s) 39 493 836 800 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est FCFC-C7CB

    Répertoire de C:\Documents and Settings\Administrateur.DELATTRE.000\Local Settings\Application Data

    13/09/2006 13:45 <REP> .
    13/09/2006 13:45 <REP> ..
    13/09/2006 13:45 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 39 493 836 800 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est FCFC-C7CB

    Répertoire de C:\Documents and Settings\All Users\Application Data

    19/03/2005 11:12 <REP> .
    19/03/2005 11:12 <REP> ..
    20/06/2006 13:24 <REP> Adobe
    30/12/2006 18:04 <REP> Adobe Systems
    22/06/2005 20:00 <REP> Ahead
    23/03/2005 19:32 <REP> AOL
    24/06/2006 16:00 <REP> AOL Downloads
    11/09/2006 12:08 <REP> Apple Computer
    24/03/2005 14:31 <REP> CyberLink
    13/02/2006 21:46 <REP> InstallShield
    19/03/2005 11:12 <REP> Microsoft
    05/02/2007 21:11 <REP> Microsoft Help
    08/05/2005 09:22 <REP> MSN6
    23/03/2005 19:33 <REP> QuickTime
    03/02/2007 13:58 <REP> Skype
    19/02/2006 09:55 <REP> Sonic
    24/03/2005 19:26 <REP> Spybot - Search & Destroy
    12/04/2005 19:54 <REP> Ulead Systems
    23/03/2005 19:34 <REP> Viewpoint
    14/06/2006 20:57 <REP> Yahoo! Companion
    19/03/2005 11:12 62 desktop.ini
    11/09/2006 12:12 1 739 QTSBandwidthCache
    2 fichier(s) 1 801 octets
    20 Rép(s) 39 493 832 704 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est FCFC-C7CB

    Répertoire de C:\Documents and Settings\Default User\Application Data

    19/03/2005 11:12 <REP> .
    19/03/2005 11:12 <REP> ..
    19/03/2005 11:12 <REP> Microsoft
    19/03/2005 11:12 62 desktop.ini
    1 fichier(s) 62 octets
    3 Rép(s) 39 493 832 704 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est FCFC-C7CB

    Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

    19/03/2005 11:12 <REP> .
    19/03/2005 11:12 <REP> ..
    0 fichier(s) 0 octets
    2 Rép(s) 39 493 832 704 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est FCFC-C7CB

    Répertoire de C:\Documents and Settings\ERIC\Application Data

    19/03/2005 13:36 <REP> .
    19/03/2005 13:36 <REP> ..
    24/03/2005 19:47 <REP> Adobe
    30/03/2005 19:01 <REP> AdobeUM
    18/07/2005 13:22 <REP> Ahead
    19/06/2006 14:16 <REP> Aim
    23/03/2005 19:34 <REP> AOL
    11/09/2006 12:12 <REP> Apple Computer
    21/04/2006 19:57 <REP> ATI
    20/02/2006 21:23 <REP> Backup MyPC
    19/02/2006 09:04 <REP> Backup MyPC Deluxe
    29/10/2005 17:53 <REP> Google
    25/03/2005 00:27 <REP> Help
    17/05/2007 19:51 <REP> InstallShield
    24/03/2005 14:10 <REP> Lavasoft
    12/04/2005 14:22 <REP> Leadertech
    24/03/2005 13:56 <REP> Macromedia
    04/12/2005 16:28 <REP> Media Player Classic
    19/03/2005 13:36 <REP> Microsoft
    24/03/2005 10:18 <REP> Microsoft Web Folders
    29/10/2005 13:30 <REP> Mozilla
    08/05/2005 09:22 <REP> MSN6
    02/01/2007 17:41 <REP> Opera
    04/09/2005 19:26 <REP> Real
    04/11/2005 17:56 <REP> Roxio
    31/05/2005 13:02 <REP> SecuROM
    03/02/2007 14:06 <REP> Skype
    25/03/2005 13:39 <REP> Sun
    29/09/2006 18:11 <REP> Talkback
    12/04/2005 19:54 <REP> Ulead Systems
    21/02/2006 20:55 <REP> uTorrent
    20/05/2005 19:01 <REP> vlc
    19/03/2005 13:36 62 desktop.ini
    1 fichier(s) 62 octets
    32 Rép(s) 39 493 832 704 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est FCFC-C7CB

    Répertoire de C:\Documents and Settings\ERIC\Local Settings\Application Data

    19/03/2005 13:36 <REP> .
    19/03/2005 13:36 <REP> ..
    26/06/2006 11:47 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150030}
    24/03/2005 19:47 <REP> Adobe
    20/05/2005 12:08 <REP> Ahead
    24/06/2006 16:12 <REP> AOL
    11/09/2006 12:11 <REP> Apple Computer
    03/12/2005 09:10 <REP> ApplicationHistory
    21/04/2006 19:57 <REP> ATI
    17/09/2005 20:18 <REP> BVRP Software
    03/01/2006 21:00 <REP> Google
    25/03/2005 00:27 <REP> Help
    17/04/2005 12:00 <REP> Identities
    13/05/2006 16:19 <REP> IM
    19/03/2005 13:36 <REP> Microsoft
    05/02/2007 21:12 <REP> Microsoft Help
    27/05/2006 18:04 <REP> Mozilla
    10/03/2006 16:45 <REP> toaster
    02/02/2006 20:56 2 096 audioCache8_UNI.db
    24/03/2005 13:07 46 592 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    03/12/2005 09:10 127 fusioncache.dat
    21/03/2005 10:15 49 656 GDIPFONTCACHEV1.DAT
    19/03/2005 21:17 1 973 442 IconCache.db
    5 fichier(s) 2 071 913 octets
    18 Rép(s) 39 493 828 608 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est FCFC-C7CB

    Répertoire de C:\Documents and Settings\LocalService\Application Data

    19/03/2005 13:31 <REP> .
    19/03/2005 13:31 <REP> ..
    19/03/2005 13:31 <REP> Microsoft
    03/02/2006 13:38 <REP> Mozilla
    19/02/2006 10:01 <REP> Roxio
    14/12/2006 12:41 <REP> Talkback
    12/05/2006 18:50 <REP> Webroot
    0 fichier(s) 0 octets
    7 Rép(s) 39 493 828 608 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est FCFC-C7CB

    Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

    19/03/2005 13:31 <REP> .
    19/03/2005 13:31 <REP> ..
    28/11/2006 20:51 <REP> AOL
    19/03/2005 13:31 <REP> Microsoft
    14/12/2006 12:40 <REP> Mozilla
    16/05/2006 22:08 38 144 GDIPFONTCACHEV1.DAT
    1 fichier(s) 38 144 octets
    5 Rép(s) 39 493 828 608 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est FCFC-C7CB

    Répertoire de C:\Documents and Settings\NetworkService\Application Data

    19/03/2005 13:31 <REP> .
    19/03/2005 13:31 <REP> ..
    19/03/2005 13:31 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 39 493 828 608 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est FCFC-C7CB

    Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

    19/03/2005 13:31 <REP> .
    19/03/2005 13:31 <REP> ..
    19/03/2005 13:31 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 39 493 828 608 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est FCFC-C7CB

    Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

    19/03/2005 11:38 <REP> .
    19/03/2005 11:38 <REP> ..
    05/02/2007 13:54 <REP> ATI
    05/02/2007 13:53 <REP> Macromedia
    19/03/2005 11:38 <REP> Microsoft
    19/03/2005 11:38 62 desktop.ini
    1 fichier(s) 62 octets
    5 Rép(s) 39 493 828 608 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est FCFC-C7CB

    Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

    19/03/2005 11:38 <REP> .
    19/03/2005 11:38 <REP> ..
    05/02/2007 13:53 <REP> ApplicationHistory
    05/02/2007 13:54 <REP> ATI
    21/03/2005 10:15 <REP> Microsoft
    05/02/2007 13:53 137 fusioncache.dat
    1 fichier(s) 137 octets
    5 Rép(s) 39 493 828 608 octets libres

    ******************************************
    Recherche des taches planifiées dans C:\WINDOWS\tasks

    C:\WINDOWS\Tasks\At1.job
    †ê?ü¸#Lž ¶>ò»F ä <
    s  ! ! C : \ W I N D O W S \ s y s t e m 3 2 \ w u n a u c l t . e x e S Y S T E M C r é é p a r N e t S c h e d u l e J o b A d d . 0 ×
    ÿ SG,r‘&RiÛîFûßx‡‘ýFk»¾!°4.½US‡B7x-÷?¼Q+‚bVKšÇnD*±þ€76 ×

    C:\WINDOWS\Tasks\At2.job
    ;%ÙA¸þGB—CØg/¨tPF ä <
    s  !× y ! C : \ W I N D O W S \ s y s t e m 3 2 \ w u n a u c l t . e x e S Y S T E M C r é é p a r N e t S c h e d u l e J o b A d d . 0 × ÿ ‹¤ÕûM
    öJïôïÓž÷ç7ÎSND>wؼ‘àh¡øu67xNyŒ†;üߘW“¡×þÆA
    «‡t[

    C:\WINDOWS\Tasks\At3.job
    s  !× . ! C : \ W I N D O W S \ s y s t e m 3 2 \ w u n a u c l t . e x e S Y S T E M C r é é p a r N e t S c h e d u l e J o b A d d . 0 × ÿ Þ(`_èÔö~÷À«F”áz¹¦Q¤…N†+/SÌcsßçnmíj®á)Ì’†ÞbœYT#ÃFæ ©¨¤qs‰

    C:\WINDOWS\Tasks\At4.job
    s  !× ë ! C : \ W I N D O W S \ s y s t e m 3 2 \ w u n a u c l t . e x e S Y S T E M C r é é p a r N e t S c h e d u l e J o b A d d . 0 × ÿ !¡´›{àï|6£ý=ü5'áèkÂU…áÿo 1q¾_v‹Æ‡l¹¤™<„çg½›¨FÙ+݃CiéÄŒ9Ö

    C:\WINDOWS\Tasks\At5.job
    s  !× ! C : \ W I N D O W S \ s y s t e m 3 2 \ w u n a u c l t . e x e S Y S T E M C r é é p a r N e t S c h e d u l e J o b A d d . 0 × ÿ žXؘÍßU }˜mϥƒ2ÍÅþþ€êT<‘Ö¨'Æ…m/ñ%H{Á«Hòm#4ÝXðt‹—P[P-R

    C:\WINDOWS\Tasks\At6.job
    s  ! ! C : \ W I N D O W S \ s y s t e m 3 2 \ w u n a u c l t . e x e S Y S T E M C r é é p a r N e t S c h e d u l e J o b A d d . 0 ×
    ÿ –½È^mŽ—ˆ.Þ³Û%]­Ÿwê‚úB~|H-ý ÕbÜC‘3á ÇΑ‚fÍó"ïæ½JŽ­ rÆP

    C:\WINDOWS\Tasks\At7.job
    mþ-LA³ßÔhÄÜ%sF ä <
    s  !× 1 ! C : \ W I N D O W S \ s y s t e m 3 2 \ w u n a u c l t . e x e S Y S T E M C r é é p a r N e t S c h e d u l e J o b A d d . 0 × ÿ žVâæk9å ‡zÕZŒ9$Å;ý_pT“
    G2T?pŒ‰ri,1°ç8¾ÉñsìCñN׿8Û3R\`

    C:\WINDOWS\Tasks\At8.job
    Þ¼c$ÆoI”ãl£ìF ä <
    s  ! ! C : \ W I N D O W S \ s y s t e m 3 2 \ w u n a u c l t . e x e S Y S T E M C r é é p a r N e t S c h e d u l e J o b A d d . 0 ×
    š-®TíM £¥Ž&œ8îN‘-Œ.u9
    åÓïÀhHö‰\p¦V‘=¹àNuõôïˆffïÚåÒD¿

    C:\WINDOWS\Tasks\At9.job
    s  !× ! C : \ W I N D O W S \ s y s t e m 3 2 \ w u n a u c l t . e x e S Y S T E M C r é é p a r N e t S c h e d u l e J o b A d d . 0 × ÿ u§ÍÏâZV“’óß.»ðž¦H©BÁšKÑ‹´¼Z€ÈŒ &áöÃ\|¯ ˆuG®SõLJº\½!x¨l

    C:\WINDOWS\Tasks\XoftSpySE.job
    s €! ' C : \ P r o g r a m F i l e s \ X o f t S p y S E \ X o f t S p y . e x e - t C : \ P r o g r a m F i l e s \ X o f t S p y S E \ E R I C $ E x é c u t e X o f t S p y S E à l h e u r e p r é v u e . 0 ×
    ******************************************
    ## Répertoires de C:\Program Files

    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est FCFC-C7CB

    Répertoire de C:\Program Files

    27/05/2007 19:18 <REP> .
    27/05/2007 19:18 <REP> ..
    15/10/2005 20:11 <REP> ABBYY FineReader 5.0 Sprint
    02/01/2007 17:53 <REP> Adobe
    02/09/2006 13:32 <REP> Ahead
    07/02/2006 14:13 <REP> Alcohol Soft
    19/06/2006 11:39 <REP> Alwil Software
    09/02/2007 15:45 <REP> AOL
    15/04/2007 18:36 <REP> AOL 9.0
    10/12/2006 17:55 <REP> AOL Compagnon
    17/12/2006 22:51 <REP> AOL Toolbar
    10/12/2006 15:31 <REP> AOLbox
    14/11/2005 19:42 <REP> arniWORX
    11/10/2006 19:27 <REP> Ashampoo
    20/10/2005 12:20 <REP> AviSynth 2.5
    27/05/2007 19:18 <REP> CCleaner
    19/03/2005 11:29 <REP> ComPlus Applications
    01/02/2006 23:39 <REP> Creative
    06/03/2007 20:59 <REP> CyberLink
    28/07/2006 17:48 <REP> DAEMON Tools
    10/11/2005 11:50 <REP> DivX
    10/11/2005 11:51 <REP> DivX_311alpha
    28/07/2006 15:19 <REP> Elaborate Bytes
    27/05/2007 17:18 <REP> eMule
    07/02/2007 23:58 <REP> Fichiers communs
    21/12/2006 20:16 <REP> Grisoft
    27/05/2007 18:55 <REP> HijackThis
    12/10/2006 17:58 <REP> internet explorer
    15/04/2007 18:53 <REP> Java
    28/05/2006 13:26 <REP> jv16 PowerTools 2006
    16/05/2006 20:24 <REP> Lavasoft
    27/04/2006 08:14 <REP> Learn2.com
    29/01/2007 18:23 <REP> Learning Essentials
    17/04/2007 13:10 <REP> Lexmark X6100 Series
    26/12/2006 20:20 <REP> Logitech
    27/05/2007 10:25 <REP> Macrovision
    02/09/2006 13:07 <REP> Media Player Classic
    28/01/2007 18:23 <REP> MeuhMeuhTV
    11/02/2007 10:48 <REP> Microsoft Etudes
    19/03/2005 11:34 <REP> microsoft frontpage
    07/02/2007 23:58 <REP> Microsoft Office
    05/02/2007 21:28 <REP> Microsoft Works
    10/11/2005 11:50 <REP> Morgan
    27/03/2005 11:19 <REP> Movie Maker
    27/05/2007 16:21 <REP> Mozilla Firefox
    19/03/2005 11:29 <REP> MSN Gaming Zone
    24/06/2006 15:04 <REP> MSN Messenger
    27/01/2007 19:08 <REP> Multi_Media
    27/03/2005 11:13 <REP> NetMeeting
    29/10/2005 15:37 <REP> Ontrack
    17/12/2006 15:46 <REP> Outlook Express
    02/04/2005 14:21 <REP> PCLinq2 Hi-Speed USB Bridge Cable
    28/01/2007 14:03 <REP> Pinnacle
    02/09/2006 13:34 <REP> Power IE
    13/09/2006 19:49 <REP> QuickTime
    23/03/2005 19:33 <REP> Real
    28/07/2005 16:22 <REP> Real Alternative
    24/03/2005 15:00 <REP> RegSeeker
    10/11/2005 11:49 <REP> Rippackv3
    19/09/2005 20:30 <REP> Services en ligne
    29/09/2006 14:50 <REP> Sierra On-Line
    22/06/2006 18:17 <REP> SiSoftware
    03/02/2007 13:58 <REP> Skype
    17/02/2006 13:57 <REP> Sonic
    02/09/2006 13:31 <REP> Spybot - Search & Destroy
    26/12/2006 17:09 <REP> ToniArts
    26/12/2006 19:28 <REP> Trust
    02/02/2006 13:56 <REP> Ulead Systems
    13/02/2006 13:11 <REP> VideoLAN
    27/05/2007 19:02 <REP> Viewpoint
    19/06/2006 16:40 <REP> Windows Installer Clean Up
    23/03/2005 20:05 <REP> Windows Media Components
    31/03/2007 09:59 <REP> Windows Media Connect 2
    31/03/2007 20:41 <REP> Windows Media Player
    27/03/2005 11:13 <REP> Windows NT
    01/03/2007 12:39 <REP> Winrar
    26/01/2007 12:51 <REP> winzip
    19/03/2005 11:34 <REP> xerox
    27/05/2007 14:42 <REP> xoftspy
    27/05/2007 16:07 <REP> XoftSpySE
    12/06/2006 19:50 <REP> Yahoo!
    0 fichier(s) 0 octets
    81 Rép(s) 39 493 820 416 octets libres

    ******************************************
    ## Popups autorisées

    * Internet Explorer

    ! REG.EXE VERSION 3.0

    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
    aol REG_BINARY 0000

    * Mozilla Firefox (1 autorisé 2 interdit)

    ---------- C:\DOCUMENTS AND SETTINGS\ERIC\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\P4IAC54U.DEFAULT\HOSTPERM.1
    host popup 1 www.anpe.fr

    ******************************************
    ## Registre

    * [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
    Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html

    ******************************************
    ## Zones de sécurité

    * HKCU Domains (4)

    * P3P History (5)

    ******************************************
    ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

    *************** Fin du rapport ****************
    0
  16. Cousin_Avi Messages postés 247 Statut Membre 1
     
    Tu as utilisé CC Cleaner en long en large et en travers ?
    Si oui reposte un rapport HijackThis.
    0
  17. FOOTEUX63
     
    voilà j'ai passé 3 x ccleaner mais après nettoteur, dans le module erreur faut-il réparer les erreurs ou pas ? je ne l'ai pas fait.

    Logfile of HijackThis v1.99.1
    Scan saved at 19:40:28, on 27/05/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5700.0007)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\SYSTEM32\Ati2evxx.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Creative\ShareDLL\CtNotify.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
    C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
    C:\Program Files\Fichiers communs\AOL\1165765788\ee\AOLSoftware.exe
    C:\Program Files\Creative\ShareDLL\MediaDet.Exe
    C:\WINDOWS\system32\LVComS.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\system32\CTSvcCDA.exe
    C:\WINDOWS\system32\pctspk.exe
    C:\Program Files\Fichiers communs\AOL\1165765788\ee\aolsoftware.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\AOL 9.0\waol.exe
    C:\WINDOWS\system32\UAService7.exe
    C:\WINDOWS\wanmpsvc.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\AOL 9.0\shellmon.exe
    C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fichiers communs\AOL\Topspeed\3.0\aoltpsd3.exe
    C:\Program Files\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = C:\Program Files\AOL Toolbar\welcome.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
    O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
    O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
    O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1036
    O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Lexmark X6100 Series] "C:\Program Files\Lexmark X6100 Series\lxbfbmgr.exe"
    O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1165765788\ee\AOLSoftware.exe
    O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
    O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
    O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
    O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll
    O11 - Options group: [INTERNATIONAL] International*
    O14 - IERESET.INF: START_PAGE_URL=https://fr.yahoo.com/
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1111693286980
    O17 - HKLM\System\CCS\Services\Tcpip\..\{3A51C9BA-CAAE-40B0-9939-CB2851C3A3BA}: NameServer = 205.188.146.145
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
    O23 - Service: PDScheduler (PDSched) - Pinnacle Systems - (no file)
    O23 - Service: ScriptBlocking Service (SBService) - Creative Technology Ltd. - (no file)
    O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
    O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
    0
  18. Cousin_Avi Messages postés 247 Statut Membre 1
     
    As-Tu toujours des problèmes
    0
  19. FOOTEUX63
     
    apparemment non les fenêtres à la C.. ne s'ouvre plus .... Je te remercie mais comme je suis curieux tu peux m'en dire un peu plus sur les manips. En gros on intervient avec les différentes méthodes pour nettoyer la base de registre ou pas ???
    0
  20. FOOTEUX63
     
    ben j'ai parlé trop vite vite ça vient de se réouvrir à l'instant.
    0
  21. Cousin_Avi Messages postés 247 Statut Membre 1
     
    Tu as juste un problème avec Drive Cleaner ?
    Télécharge SmitFraudFix (de S!ri)
    http://siri.urz.free.fr/Fix/SmitfraudFix.php
    Lancez SmitFraudFix.exe il vous créera un dossier SmitFraudFix avec 12 fichiers.

    * Recherche:
    o Double cliquer sur SmitfraudFix.exe
    o Sélectionner 1 et pressez Entrée dans le menu pour créer un rapport des fichiers responsables de l'infection. Le rapport se trouve à la racine du disque système C:\rapport.txt
    0
  • 1
  • 2
  • 3