Pop up cid
joele42
-
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
J'ai aussi unj'ai téléchargé hijackthis et fait un scann.
voici le log:
Logfile of HijackThis v1.99.1
Scan saved at 12:59:13, on 02/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\F-Secure\Common\FSMA32.EXE
C:\Program Files\F-Secure\Common\FSMB32.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\F-Secure\Common\FCH32.EXE
C:\Program Files\F-Secure\Common\FAMEH32.EXE
C:\Program Files\F-Secure\Common\FNRB32.EXE
C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
C:\Program Files\F-Secure\Common\FIH32.EXE
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Microsoft IntelliType Pro\type32.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\F-Secure\Common\FSM32.EXE
C:\WINDOWS\system32\MMTray.exe
C:\WINDOWS\system32\MMTray2k.exe
C:\WINDOWS\system32\MMTrayLSI.exe
C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
C:\Program Files\Fichiers communs\AOL\1161423733\ee\AOLSoftware.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\PROGRA~1\Nero\data\Xtras\mssysmgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Aide mémoire\TrayIcon.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\Rar$EX00.719\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [MMTray] MMTray.exe
O4 - HKLM\..\Run: [MMTray2K] MMTray2k.exe
O4 - HKLM\..\Run: [MMTrayLSI] MMTrayLSI.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1161423733\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [IPHSend] C:\Program Files\Fichiers communs\AOL\IPHSend\IPHSend.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [gramonceeggsbird] C:\Documents and Settings\All Users\Application Data\bendstylegramonce\download nurb.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [PhotoShow Deluxe Media Manager] C:\PROGRA~1\Nero\data\Xtras\mssysmgr.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [32 Soft] C:\DOCUME~1\PROPRI~1\APPLIC~1\HELPJU~1\barb blue.exe
O4 - Startup: Aide mémoire.lnk = ?
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxmk879YYFR
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://abonnement.aliceadsl.fr/configurateur/AccountHelper.cab
O16 - DPF: {AD7A67A5-5461-4B6B-A9C5-09DD071527F5} (MCLPhoto_Upload.PhotoUpload) - http://photocom.fujifilmnet.com/MCLPhoto.CAB
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
O23 - Service: F-Secure Authentication Agent (FSAA) - F-Secure Corporation. All Rights Reserved. - C:\Program Files\F-Secure\Common\FSAA.EXE
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD File System Service (InCDsrv) - Unknown owner - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
Que dois je faire ?
Merci pour votre aide
voici le log:
Logfile of HijackThis v1.99.1
Scan saved at 12:59:13, on 02/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\F-Secure\Common\FSMA32.EXE
C:\Program Files\F-Secure\Common\FSMB32.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\F-Secure\Common\FCH32.EXE
C:\Program Files\F-Secure\Common\FAMEH32.EXE
C:\Program Files\F-Secure\Common\FNRB32.EXE
C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
C:\Program Files\F-Secure\Common\FIH32.EXE
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Microsoft IntelliType Pro\type32.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\F-Secure\Common\FSM32.EXE
C:\WINDOWS\system32\MMTray.exe
C:\WINDOWS\system32\MMTray2k.exe
C:\WINDOWS\system32\MMTrayLSI.exe
C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
C:\Program Files\Fichiers communs\AOL\1161423733\ee\AOLSoftware.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\PROGRA~1\Nero\data\Xtras\mssysmgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Aide mémoire\TrayIcon.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\Rar$EX00.719\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [MMTray] MMTray.exe
O4 - HKLM\..\Run: [MMTray2K] MMTray2k.exe
O4 - HKLM\..\Run: [MMTrayLSI] MMTrayLSI.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1161423733\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [IPHSend] C:\Program Files\Fichiers communs\AOL\IPHSend\IPHSend.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [gramonceeggsbird] C:\Documents and Settings\All Users\Application Data\bendstylegramonce\download nurb.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [PhotoShow Deluxe Media Manager] C:\PROGRA~1\Nero\data\Xtras\mssysmgr.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [32 Soft] C:\DOCUME~1\PROPRI~1\APPLIC~1\HELPJU~1\barb blue.exe
O4 - Startup: Aide mémoire.lnk = ?
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxmk879YYFR
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://abonnement.aliceadsl.fr/configurateur/AccountHelper.cab
O16 - DPF: {AD7A67A5-5461-4B6B-A9C5-09DD071527F5} (MCLPhoto_Upload.PhotoUpload) - http://photocom.fujifilmnet.com/MCLPhoto.CAB
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
O23 - Service: F-Secure Authentication Agent (FSAA) - F-Secure Corporation. All Rights Reserved. - C:\Program Files\F-Secure\Common\FSAA.EXE
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD File System Service (InCDsrv) - Unknown owner - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
Que dois je faire ?
Merci pour votre aide
A voir également:
- Pop up cid
- Pop up mcafee - Accueil - Piratage
- Pop corn time - Télécharger - TV & Vidéo
- Serveur pop - Guide
- Youtube sur freebox pop - Forum Téléviseurs
- Augmenter débit freebox pop fibre ✓ - Forum Freebox
6 réponses
Je pense que j'ai trouvé ... dans ajout et suppression de programmes j'ai trouvé CID HELP que je n'avais jamais vu auparavant ... Je l'ai désinstallé et on dirait que je n'ai plus de pop up...
Bonne journée
Bonne journée
Bonjour,
il vaut mieux vérifier que tout a disparu.
Télécharge lopxp
http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip
dezippe le (clic droit dessus > extraire tout)
et lance lopxpmh.bat en double-cliquant dessus
quand il à terminé, un rapport s'ouvre , copie et colle le contenu dans ta réponse.
@+
il vaut mieux vérifier que tout a disparu.
Télécharge lopxp
http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip
dezippe le (clic droit dessus > extraire tout)
et lance lopxpmh.bat en double-cliquant dessus
quand il à terminé, un rapport s'ouvre , copie et colle le contenu dans ta réponse.
@+
Rapport lopxpMH2 version 2.0 fait à 17:10:28,32 le 03/06/2007
C:\HIJACKTHIS
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9CB7-E96B
Répertoire de C:\Documents and Settings\All Users\Application Data
09/09/2005 12:40 <REP> .
09/09/2005 12:40 <REP> ..
01/05/2007 10:39 <REP> Adobe
09/03/2006 21:14 <REP> Ahead
21/10/2006 11:42 <REP> AOL
21/10/2006 11:39 <REP> AOL Downloads
08/03/2007 20:19 <REP> Avery
08/02/2007 21:15 <REP> BOONTY
09/09/2005 15:27 <REP> CyberLink
18/09/2006 16:24 <REP> Google
09/09/2005 12:40 <REP> Microsoft
09/09/2005 16:10 <REP> OLYMPUS
14/12/2006 19:36 <REP> PlayFirst
09/09/2005 16:09 <REP> QuickTime
28/08/2006 19:11 <REP> Sandlot Games
09/09/2005 19:30 <REP> Viewpoint
12/11/2005 11:52 <REP> WhiteCap (Holiday Edition)
09/09/2005 13:24 <REP> Windows Genuine Advantage
02/10/2005 19:43 <REP> Zylom
09/09/2005 12:40 62 desktop.ini
1 fichier(s) 62 octets
19 Rép(s) 75 156 025 344 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9CB7-E96B
Répertoire de C:\Documents and Settings\Default User\Application Data
09/09/2005 12:40 <REP> .
09/09/2005 12:40 <REP> ..
09/09/2005 12:40 <REP> Microsoft
09/09/2005 12:40 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 75 156 013 056 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9CB7-E96B
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
09/09/2005 12:40 <REP> .
09/09/2005 12:40 <REP> ..
0 fichier(s) 0 octets
2 Rép(s) 75 156 013 056 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9CB7-E96B
Répertoire de C:\Documents and Settings\LocalService\Application Data
09/09/2005 11:55 <REP> .
09/09/2005 11:55 <REP> ..
09/09/2005 11:55 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 75 156 013 056 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9CB7-E96B
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
09/09/2005 11:55 <REP> .
09/09/2005 11:55 <REP> ..
09/09/2005 11:55 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 75 156 013 056 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9CB7-E96B
Répertoire de C:\Documents and Settings\NetworkService\Application Data
09/09/2005 11:55 <REP> .
09/09/2005 11:55 <REP> ..
09/09/2005 11:55 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 75 156 013 056 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9CB7-E96B
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
09/09/2005 11:55 <REP> .
09/09/2005 11:55 <REP> ..
09/09/2005 11:55 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 75 156 013 056 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9CB7-E96B
Répertoire de C:\Documents and Settings\Propriétaire\Application Data
09/09/2005 11:55 <REP> .
09/09/2005 11:55 <REP> ..
21/10/2006 11:43 <REP> acccore
09/09/2005 15:27 <REP> Adobe
09/03/2006 21:17 <REP> Ahead
30/05/2007 18:37 <REP> BitDownload
30/12/2005 17:16 <REP> Google
09/09/2005 19:31 <REP> Help
09/09/2005 11:55 <REP> Identities
09/09/2005 15:22 <REP> Lavasoft
09/09/2005 14:34 <REP> Macromedia
09/09/2005 11:55 <REP> Microsoft
09/09/2005 16:16 <REP> Microsoft Web Folders
14/12/2006 19:36 <REP> PlayFirst
07/10/2005 21:16 <REP> Real
09/03/2006 21:17 <REP> Simple Star
12/03/2006 15:47 <REP> Snapfish
09/09/2005 19:39 <REP> Sun
30/12/2006 09:09 <REP> XnView
28/08/2006 19:11 <REP> Zylom
09/09/2005 11:55 62 desktop.ini
14/12/2005 21:52 142 720 GDIPFONTCACHEV1.DAT
2 fichier(s) 142 782 octets
20 Rép(s) 75 156 008 960 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9CB7-E96B
Répertoire de C:\Documents and Settings\Propriétaire\Local Settings\Application Data
09/09/2005 11:55 <REP> .
09/09/2005 11:55 <REP> ..
01/05/2007 10:32 <REP> Adobe
12/03/2006 15:47 <REP> Ahead
10/11/2006 18:16 <REP> Alice ADSL
21/10/2006 11:43 <REP> AOL
18/09/2006 16:30 <REP> Google
09/09/2005 19:31 <REP> Help
09/09/2005 15:06 <REP> Identities
09/09/2005 11:55 <REP> Microsoft
29/11/2006 20:08 <REP> Mon Livre Photo by CeWe
21/10/2006 11:49 <REP> toaster
11/11/2005 09:41 <REP> WMTools Downloaded Files
09/09/2005 15:24 35 840 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
09/09/2005 12:20 142 720 GDIPFONTCACHEV1.DAT
07/10/2005 21:57 1 577 026 IconCache.db
3 fichier(s) 1 755 586 octets
13 Rép(s) 75 156 008 960 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9CB7-E96B
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
09/09/2005 11:51 <REP> .
09/09/2005 11:51 <REP> ..
09/09/2005 11:51 <REP> Microsoft
09/09/2005 11:51 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 75 156 008 960 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9CB7-E96B
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
09/09/2005 11:51 <REP> .
09/09/2005 11:51 <REP> ..
09/09/2005 12:20 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 75 156 008 960 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9CB7-E96B
Répertoire de C:\Program Files
02/06/2007 13:32 <REP> .
02/06/2007 13:32 <REP> ..
28/12/2005 16:03 <REP> ACE Mega CoDecS Pack
01/05/2007 13:50 <REP> Adobe
07/11/2005 13:17 <REP> Adobe Type Manager
09/03/2006 21:15 <REP> Ahead
12/11/2005 18:48 <REP> Aide mémoire
21/10/2006 11:51 <REP> AIM
22/11/2006 20:22 <REP> Alice
17/12/2006 16:36 <REP> AliceADSL Photo
09/09/2005 12:22 <REP> Analog Devices
21/10/2006 11:43 <REP> AOL
08/03/2007 20:19 <REP> Avery Dennison
30/05/2007 18:38 <REP> BitDownload
30/05/2007 18:37 <REP> BitTorrent Fastest Tool
08/02/2007 21:24 <REP> Boonty
15/01/2006 16:09 <REP> Calendrier 2006
15/02/2007 17:16 <REP> CCleaner
09/09/2005 11:47 <REP> ComPlus Applications
09/09/2005 15:27 <REP> CyberLink
01/04/2007 17:22 <REP> EA GAMES
02/06/2007 13:37 <REP> eMule
09/09/2005 16:57 <REP> EPSON
08/02/2007 21:15 <REP> Fichiers communs
04/02/2006 16:34 <REP> FireFly Studios
02/12/2005 20:40 <REP> F-Secure
27/11/2006 21:24 <REP> FunWebProducts
16/02/2006 19:07 <REP> Girosoft
28/01/2007 10:32 <REP> Google
26/11/2006 19:35 <REP> IKEA Home Planner Kitchen
01/06/2007 17:10 <REP> Internet Explorer
01/05/2007 13:53 <REP> Java
07/08/2006 19:49 <REP> KC Softwares
09/12/2006 11:23 <REP> Lavalys
09/09/2005 15:22 <REP> Lavasoft
11/09/2005 16:32 <REP> Maxis
12/11/2005 18:57 <REP> Messenger
15/10/2006 11:34 <REP> Micro Application
09/09/2005 16:30 <REP> microsoft frontpage
19/09/2005 18:10 <REP> Microsoft IntelliPoint
11/10/2005 20:44 <REP> Microsoft IntelliType Pro
09/09/2005 15:58 <REP> Microsoft Money
30/11/2005 20:57 <REP> Microsoft Office
29/11/2006 20:08 <REP> Mon Livre Photo by CeWe
12/11/2005 18:57 <REP> Movie Maker
09/09/2005 11:46 <REP> MSN
09/09/2005 11:46 <REP> MSN Gaming Zone
30/03/2007 18:36 <REP> MSN Messenger
02/12/2006 11:09 <REP> MyWebSearch
09/03/2006 21:17 <REP> Nero
09/09/2005 12:12 <REP> NetMeeting
09/09/2005 16:10 <REP> OLYMPUS
29/12/2006 21:27 <REP> Outlook Express
12/11/2005 18:57 <REP> PhotoDeluxe EE 1.1
12/11/2005 18:49 <REP> PhotoFiltre
30/11/2005 20:56 <REP> PowerPoint Viewer
28/03/2007 19:59 <REP> QuickTime
07/10/2005 21:16 <REP> Real
15/10/2006 11:53 <REP> RegCleaner
19/03/2007 20:53 <REP> RegVoyant
12/01/2006 21:32 <REP> Room Arranger
09/09/2005 11:48 <REP> Services en ligne
10/06/2006 09:58 <REP> TechCity Solutions
12/12/2006 14:44 <REP> TLC-Edusoft
09/09/2005 19:30 <REP> Viewpoint
07/01/2007 11:48 <REP> Windows Media Connect 2
07/01/2007 11:48 <REP> Windows Media Player
09/09/2005 12:12 <REP> Windows NT
15/01/2006 16:34 <REP> WinRAR
09/09/2005 11:49 <REP> xerox
29/11/2006 20:06 <REP> Zylom Games
0 fichier(s) 0 octets
71 Rép(s) 75 156 004 864 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
*.zylom.com REG_BINARY 00000000
*.zylomgames.com REG_BINARY 00000000
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
Quand penses tu???
Tout a bien disparu ???
Merci pour ta réponse.
C:\HIJACKTHIS
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9CB7-E96B
Répertoire de C:\Documents and Settings\All Users\Application Data
09/09/2005 12:40 <REP> .
09/09/2005 12:40 <REP> ..
01/05/2007 10:39 <REP> Adobe
09/03/2006 21:14 <REP> Ahead
21/10/2006 11:42 <REP> AOL
21/10/2006 11:39 <REP> AOL Downloads
08/03/2007 20:19 <REP> Avery
08/02/2007 21:15 <REP> BOONTY
09/09/2005 15:27 <REP> CyberLink
18/09/2006 16:24 <REP> Google
09/09/2005 12:40 <REP> Microsoft
09/09/2005 16:10 <REP> OLYMPUS
14/12/2006 19:36 <REP> PlayFirst
09/09/2005 16:09 <REP> QuickTime
28/08/2006 19:11 <REP> Sandlot Games
09/09/2005 19:30 <REP> Viewpoint
12/11/2005 11:52 <REP> WhiteCap (Holiday Edition)
09/09/2005 13:24 <REP> Windows Genuine Advantage
02/10/2005 19:43 <REP> Zylom
09/09/2005 12:40 62 desktop.ini
1 fichier(s) 62 octets
19 Rép(s) 75 156 025 344 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9CB7-E96B
Répertoire de C:\Documents and Settings\Default User\Application Data
09/09/2005 12:40 <REP> .
09/09/2005 12:40 <REP> ..
09/09/2005 12:40 <REP> Microsoft
09/09/2005 12:40 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 75 156 013 056 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9CB7-E96B
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
09/09/2005 12:40 <REP> .
09/09/2005 12:40 <REP> ..
0 fichier(s) 0 octets
2 Rép(s) 75 156 013 056 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9CB7-E96B
Répertoire de C:\Documents and Settings\LocalService\Application Data
09/09/2005 11:55 <REP> .
09/09/2005 11:55 <REP> ..
09/09/2005 11:55 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 75 156 013 056 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9CB7-E96B
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
09/09/2005 11:55 <REP> .
09/09/2005 11:55 <REP> ..
09/09/2005 11:55 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 75 156 013 056 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9CB7-E96B
Répertoire de C:\Documents and Settings\NetworkService\Application Data
09/09/2005 11:55 <REP> .
09/09/2005 11:55 <REP> ..
09/09/2005 11:55 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 75 156 013 056 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9CB7-E96B
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
09/09/2005 11:55 <REP> .
09/09/2005 11:55 <REP> ..
09/09/2005 11:55 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 75 156 013 056 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9CB7-E96B
Répertoire de C:\Documents and Settings\Propriétaire\Application Data
09/09/2005 11:55 <REP> .
09/09/2005 11:55 <REP> ..
21/10/2006 11:43 <REP> acccore
09/09/2005 15:27 <REP> Adobe
09/03/2006 21:17 <REP> Ahead
30/05/2007 18:37 <REP> BitDownload
30/12/2005 17:16 <REP> Google
09/09/2005 19:31 <REP> Help
09/09/2005 11:55 <REP> Identities
09/09/2005 15:22 <REP> Lavasoft
09/09/2005 14:34 <REP> Macromedia
09/09/2005 11:55 <REP> Microsoft
09/09/2005 16:16 <REP> Microsoft Web Folders
14/12/2006 19:36 <REP> PlayFirst
07/10/2005 21:16 <REP> Real
09/03/2006 21:17 <REP> Simple Star
12/03/2006 15:47 <REP> Snapfish
09/09/2005 19:39 <REP> Sun
30/12/2006 09:09 <REP> XnView
28/08/2006 19:11 <REP> Zylom
09/09/2005 11:55 62 desktop.ini
14/12/2005 21:52 142 720 GDIPFONTCACHEV1.DAT
2 fichier(s) 142 782 octets
20 Rép(s) 75 156 008 960 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9CB7-E96B
Répertoire de C:\Documents and Settings\Propriétaire\Local Settings\Application Data
09/09/2005 11:55 <REP> .
09/09/2005 11:55 <REP> ..
01/05/2007 10:32 <REP> Adobe
12/03/2006 15:47 <REP> Ahead
10/11/2006 18:16 <REP> Alice ADSL
21/10/2006 11:43 <REP> AOL
18/09/2006 16:30 <REP> Google
09/09/2005 19:31 <REP> Help
09/09/2005 15:06 <REP> Identities
09/09/2005 11:55 <REP> Microsoft
29/11/2006 20:08 <REP> Mon Livre Photo by CeWe
21/10/2006 11:49 <REP> toaster
11/11/2005 09:41 <REP> WMTools Downloaded Files
09/09/2005 15:24 35 840 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
09/09/2005 12:20 142 720 GDIPFONTCACHEV1.DAT
07/10/2005 21:57 1 577 026 IconCache.db
3 fichier(s) 1 755 586 octets
13 Rép(s) 75 156 008 960 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9CB7-E96B
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
09/09/2005 11:51 <REP> .
09/09/2005 11:51 <REP> ..
09/09/2005 11:51 <REP> Microsoft
09/09/2005 11:51 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 75 156 008 960 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9CB7-E96B
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
09/09/2005 11:51 <REP> .
09/09/2005 11:51 <REP> ..
09/09/2005 12:20 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 75 156 008 960 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9CB7-E96B
Répertoire de C:\Program Files
02/06/2007 13:32 <REP> .
02/06/2007 13:32 <REP> ..
28/12/2005 16:03 <REP> ACE Mega CoDecS Pack
01/05/2007 13:50 <REP> Adobe
07/11/2005 13:17 <REP> Adobe Type Manager
09/03/2006 21:15 <REP> Ahead
12/11/2005 18:48 <REP> Aide mémoire
21/10/2006 11:51 <REP> AIM
22/11/2006 20:22 <REP> Alice
17/12/2006 16:36 <REP> AliceADSL Photo
09/09/2005 12:22 <REP> Analog Devices
21/10/2006 11:43 <REP> AOL
08/03/2007 20:19 <REP> Avery Dennison
30/05/2007 18:38 <REP> BitDownload
30/05/2007 18:37 <REP> BitTorrent Fastest Tool
08/02/2007 21:24 <REP> Boonty
15/01/2006 16:09 <REP> Calendrier 2006
15/02/2007 17:16 <REP> CCleaner
09/09/2005 11:47 <REP> ComPlus Applications
09/09/2005 15:27 <REP> CyberLink
01/04/2007 17:22 <REP> EA GAMES
02/06/2007 13:37 <REP> eMule
09/09/2005 16:57 <REP> EPSON
08/02/2007 21:15 <REP> Fichiers communs
04/02/2006 16:34 <REP> FireFly Studios
02/12/2005 20:40 <REP> F-Secure
27/11/2006 21:24 <REP> FunWebProducts
16/02/2006 19:07 <REP> Girosoft
28/01/2007 10:32 <REP> Google
26/11/2006 19:35 <REP> IKEA Home Planner Kitchen
01/06/2007 17:10 <REP> Internet Explorer
01/05/2007 13:53 <REP> Java
07/08/2006 19:49 <REP> KC Softwares
09/12/2006 11:23 <REP> Lavalys
09/09/2005 15:22 <REP> Lavasoft
11/09/2005 16:32 <REP> Maxis
12/11/2005 18:57 <REP> Messenger
15/10/2006 11:34 <REP> Micro Application
09/09/2005 16:30 <REP> microsoft frontpage
19/09/2005 18:10 <REP> Microsoft IntelliPoint
11/10/2005 20:44 <REP> Microsoft IntelliType Pro
09/09/2005 15:58 <REP> Microsoft Money
30/11/2005 20:57 <REP> Microsoft Office
29/11/2006 20:08 <REP> Mon Livre Photo by CeWe
12/11/2005 18:57 <REP> Movie Maker
09/09/2005 11:46 <REP> MSN
09/09/2005 11:46 <REP> MSN Gaming Zone
30/03/2007 18:36 <REP> MSN Messenger
02/12/2006 11:09 <REP> MyWebSearch
09/03/2006 21:17 <REP> Nero
09/09/2005 12:12 <REP> NetMeeting
09/09/2005 16:10 <REP> OLYMPUS
29/12/2006 21:27 <REP> Outlook Express
12/11/2005 18:57 <REP> PhotoDeluxe EE 1.1
12/11/2005 18:49 <REP> PhotoFiltre
30/11/2005 20:56 <REP> PowerPoint Viewer
28/03/2007 19:59 <REP> QuickTime
07/10/2005 21:16 <REP> Real
15/10/2006 11:53 <REP> RegCleaner
19/03/2007 20:53 <REP> RegVoyant
12/01/2006 21:32 <REP> Room Arranger
09/09/2005 11:48 <REP> Services en ligne
10/06/2006 09:58 <REP> TechCity Solutions
12/12/2006 14:44 <REP> TLC-Edusoft
09/09/2005 19:30 <REP> Viewpoint
07/01/2007 11:48 <REP> Windows Media Connect 2
07/01/2007 11:48 <REP> Windows Media Player
09/09/2005 12:12 <REP> Windows NT
15/01/2006 16:34 <REP> WinRAR
09/09/2005 11:49 <REP> xerox
29/11/2006 20:06 <REP> Zylom Games
0 fichier(s) 0 octets
71 Rép(s) 75 156 004 864 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
*.zylom.com REG_BINARY 00000000
*.zylomgames.com REG_BINARY 00000000
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
Quand penses tu???
Tout a bien disparu ???
Merci pour ta réponse.
Bonsoir,
Cid a été éradiqué.
par contre, bitdownload et bittorent devraient te valoir des ennuis à l'avenir (c'est un des 2 qui t'a amené Cid).
@+
Cid a été éradiqué.
par contre, bitdownload et bittorent devraient te valoir des ennuis à l'avenir (c'est un des 2 qui t'a amené Cid).
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Dois je simplement supprimer ces répertoires ou est ce plus compliquer ??
d'ou vient ce CID ... Et comment l'attrape t on ???
Vive l'informatique !!!
Bonsoir ...
Joele42
d'ou vient ce CID ... Et comment l'attrape t on ???
Vive l'informatique !!!
Bonsoir ...
Joele42