Rapport hijackthis

Fermé
lypos Messages postés 24 Date d'inscription samedi 14 avril 2007 Statut Membre Dernière intervention 13 mai 2008 - 1 juil. 2007 à 22:32
 Utilisateur anonyme - 2 juil. 2007 à 16:34
bonjours

je viens de faire un rapport hijackthis (en rapport avec un problème msn, un message qui s'envoyait automatiquement a tout les contactes connectés contre ma volonté)

j'ai reparé certaines choses mais je ne suis pas un pro de l'informatique, donc je voudrais savoir s'il restes uelques trucs a changer

merci d'avance

voici le rapport

Logfile of HijackThis v1.99.1
Scan saved at 22:28:01, on 01/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Program Files\Winamp\Winampa.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Documents and Settings\gaylor bigot\Local Settings\Temp\yodm-3d-crystalxp.net-fr-1250\Yodm3D.exe
C:\Program Files\Eggiz\Meteo Fusion\Meteo Fusion.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\Gravity\Ragnarok_france\ragexe.exe
C:\Documents and Settings\gaylor bigot\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -masquer
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [HP Software Update] "c:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [Yodm3D] C:\Documents and Settings\gaylor bigot\Local Settings\Temp\yodm-3d-crystalxp.net-fr-1250\Yodm3D.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Meteo Fusion] "C:\Program Files\Eggiz\Meteo Fusion\Meteo Fusion.exe"
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Wma Chic] C:\DOCUME~1\GAYLOR~1\APPLIC~1\SETTIN~1\Close slow.exe
O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

6 réponses

Est ce que le virus est out?



Logfile of HijackThis v1.99.1
Scan saved at 22:52:55, on 01/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\program files\mailskinner\mailskinner.exe
C:\Documents and Settings\Céline BOUET\Mes documents\MessengerSkinner\MessengerSkinner.exe
C:\Program Files\Labtec\Wireless Mouse\MulMouse.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\HIJACKTHIS\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LVCOMSX] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe
O4 - HKCU\..\Run: [messengerskinner] C:\Documents and Settings\Céline BOUET\Mes documents\MessengerSkinner\MessengerSkinner.exe
O4 - Global Startup: Logiciel de la Souris Labtec 2.0.lnk = C:\Program Files\Labtec\Wireless Mouse\MulMouse.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxmk142YYFR
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Office\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?d577d43473704bcbaed9d5d2aaa94cff
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?d577d43473704bcbaed9d5d2aaa94cff
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: system32 - {01A44F68-6AEB-40BF-A786-E90101138A99} - sysprinters.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
0
Utilisateur anonyme
1 juil. 2007 à 23:56
Non, par contre ta politesse l'est ;-)
0
lypos Messages postés 24 Date d'inscription samedi 14 avril 2007 Statut Membre Dernière intervention 13 mai 2008
2 juil. 2007 à 00:09
lol
et pour mon scan, tu peu me le verifier s'il te plait (moi g été poli XD)

enfin ce serais cool

merci d'avance
0
Utilisateur anonyme
2 juil. 2007 à 02:17
Salut lypos

Ton PC n'est pas propre !

Je te conseille de désinstaller ce "programme" plus que douteux : SweetIM


Ensuite :

Télécharge lopxp :
http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip

dézippe-le sur ton bureau puis double-clic sur le fichier "lopxpMH.bat"
quand il a terminé, un rapport s'ouvre : fais un copier-coller du rapport puis mets le ici


A++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lypos Messages postés 24 Date d'inscription samedi 14 avril 2007 Statut Membre Dernière intervention 13 mai 2008
2 juil. 2007 à 11:58
re

voila mon rapport

Rapport lopxpMH2 version 2.0 fait à 11:51:23,01 le 02/07/2007
C:\Documents and Settings\Bureau\lopxpMH2

******************************************
## Répertoires Application Data

Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9C35-5672

Répertoire de C:\Documents and Settings\All Users\Application Data

29/05/2007 23:49 <REP> .
29/05/2007 23:49 <REP> ..
31/05/2007 21:06 <REP> Adobe
28/06/2007 15:15 <REP> Ahead
04/06/2007 16:20 <REP> cash soft software road
30/05/2007 05:58 <REP> Google
03/06/2007 12:18 <REP> Hewlett-Packard
07/06/2007 19:17 <REP> Messenger Plus!
29/05/2007 23:49 <REP> Microsoft
30/05/2007 05:54 <REP> Windows Genuine Advantage
30/05/2007 13:10 <REP> Windows Live Toolbar
29/05/2007 23:49 62 desktop.ini
03/06/2007 12:12 849 hpzinstall.log
2 fichier(s) 911 octets
11 Rép(s) 174 912 032 768 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9C35-5672

Répertoire de C:\Documents and Settings\Default User\Application Data

29/05/2007 23:49 <REP> .
29/05/2007 23:49 <REP> ..
29/05/2007 23:49 <REP> Microsoft
29/05/2007 23:49 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 174 912 032 768 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9C35-5672

Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

29/05/2007 23:49 <REP> .
29/05/2007 23:49 <REP> ..
29/05/2007 22:50 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 174 912 032 768 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9C35-5672

Répertoire de C:\Documents and Settings\Application Data

29/05/2007 23:04 <REP> .
29/05/2007 23:04 <REP> ..
31/05/2007 21:06 <REP> Adobe
04/06/2007 17:18 <REP> AdobeAUM
04/06/2007 17:18 <REP> AdobeUM
05/06/2007 14:26 <REP> AveDesk
30/05/2007 06:01 <REP> Google
29/05/2007 23:09 <REP> Identities
10/06/2007 15:29 <REP> Leadertech
30/05/2007 05:58 <REP> Macromedia
29/05/2007 23:04 <REP> Microsoft
30/05/2007 13:22 <REP> Mozilla
03/06/2007 10:21 <REP> OpenOffice.org2
04/06/2007 10:35 <REP> Real
17/06/2007 19:29 <REP> Screenshot Sender
04/06/2007 16:20 <REP> settingsusermath
06/06/2007 22:04 <REP> Sun
27/06/2007 19:45 <REP> uTorrent
04/06/2007 17:21 <REP> vlc
29/05/2007 23:04 62 desktop.ini
1 fichier(s) 62 octets
19 Rép(s) 174 912 032 768 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9C35-5672

Répertoire de C:\Documents and Settings\Local Settings\Application Data

29/05/2007 23:04 <REP> .
29/05/2007 23:04 <REP> ..
31/05/2007 21:04 <REP> Adobe
29/05/2007 23:06 <REP> ApplicationHistory
04/06/2007 16:45 <REP> Eggiz
30/05/2007 11:12 <REP> Google
03/06/2007 13:53 <REP> HP
04/06/2007 09:19 <REP> IsolatedStorage
29/05/2007 23:04 <REP> Microsoft
30/05/2007 13:22 <REP> Mozilla
31/05/2007 21:06 10 752 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
29/05/2007 23:06 135 fusioncache.dat
30/05/2007 11:11 15 384 GDIPFONTCACHEV1.DAT
30/05/2007 05:37 3 213 752 IconCache.db
4 fichier(s) 3 240 023 octets
10 Rép(s) 174 912 028 672 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9C35-5672

Répertoire de C:\Documents and Settings\Application Data

30/05/2007 20:40 <REP> .
30/05/2007 20:40 <REP> ..
04/06/2007 14:47 <REP> Adobe
30/05/2007 20:40 <REP> Identities
04/06/2007 16:50 <REP> Macromedia
30/05/2007 20:40 <REP> Microsoft
30/05/2007 20:40 <REP> Mozilla
30/05/2007 20:40 62 desktop.ini
1 fichier(s) 62 octets
7 Rép(s) 174 912 028 672 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9C35-5672

Répertoire de C:\Documents and Settings\Local Settings\Application Data

30/05/2007 20:40 <REP> .
30/05/2007 20:40 <REP> ..
04/06/2007 14:47 <REP> ApplicationHistory
04/06/2007 14:47 <REP> HP
04/06/2007 14:47 <REP> IsolatedStorage
30/05/2007 20:40 <REP> Microsoft
30/05/2007 20:40 <REP> Mozilla
04/06/2007 14:47 140 fusioncache.dat
04/06/2007 14:47 15 384 GDIPFONTCACHEV1.DAT
30/05/2007 20:44 3 243 236 IconCache.db
3 fichier(s) 3 258 760 octets
7 Rép(s) 174 912 028 672 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9C35-5672

Répertoire de C:\Documents and Settings\LocalService\Application Data

29/05/2007 22:53 <REP> .
29/05/2007 22:53 <REP> ..
29/05/2007 22:53 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 174 912 028 672 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9C35-5672

Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

29/05/2007 22:53 <REP> .
29/05/2007 22:53 <REP> ..
29/05/2007 22:53 <REP> Microsoft
30/05/2007 11:33 62 304 FontCache3.0.0.0.dat
1 fichier(s) 62 304 octets
3 Rép(s) 174 912 028 672 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9C35-5672

Répertoire de C:\Documents and Settings\NetworkService\Application Data

29/05/2007 22:53 <REP> .
29/05/2007 22:53 <REP> ..
29/05/2007 22:53 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 174 912 028 672 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9C35-5672

Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

29/05/2007 22:53 <REP> .
29/05/2007 22:53 <REP> ..
29/05/2007 22:53 <REP> Microsoft
28/06/2007 14:34 <REP> PCHealth
0 fichier(s) 0 octets
4 Rép(s) 174 912 028 672 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9C35-5672

Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

29/05/2007 22:52 <REP> .
29/05/2007 22:52 <REP> ..
29/05/2007 22:52 <REP> Microsoft
29/05/2007 22:52 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 174 912 028 672 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9C35-5672

Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

29/05/2007 22:52 <REP> .
29/05/2007 22:52 <REP> ..
29/05/2007 22:52 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 174 912 028 672 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks


C:\WINDOWS\Tasks\MP
MP inexploitable


C:\WINDOWS\Tasks\Vérifier
Vérifier inexploitable

******************************************
## Répertoires de C:\Program Files

Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 9C35-5672

Répertoire de C:\Program Files

30/06/2007 12:14 <REP> .
30/06/2007 12:14 <REP> ..
31/05/2007 21:08 <REP> Adobe
29/06/2007 01:50 <REP> Adverts
28/06/2007 15:17 <REP> Ahead
30/05/2007 13:06 <REP> Alwil Software
30/05/2007 20:38 <REP> Blender Foundation
29/05/2007 22:47 <REP> ComPlus Applications
04/06/2007 16:38 <REP> Eggiz
28/06/2007 15:15 <REP> Fichiers communs
30/05/2007 05:58 <REP> Google
22/06/2007 16:53 <REP> Gravity
03/06/2007 12:18 <REP> Hewlett-Packard
29/05/2007 23:09 <REP> HighMAT CD Writing Wizard
03/06/2007 12:22 <REP> HP
13/06/2007 10:09 <REP> Internet Explorer
07/06/2007 17:57 <REP> InternetGameBox
06/06/2007 22:04 <REP> Java
30/05/2007 13:20 <REP> Kill Process
02/07/2007 11:47 <REP> Macrogaming
30/05/2007 11:10 <REP> Messenger
22/06/2007 16:08 <REP> Messenger Plus! Live
04/06/2007 16:19 <REP> MessengerPlus! 3
04/06/2007 11:43 <REP> Microsoft CAPICOM 2.1.0.2
29/05/2007 22:50 <REP> microsoft frontpage
06/06/2007 14:15 <REP> Microsoft LifeCam
29/05/2007 22:47 <REP> Movie Maker
06/06/2007 22:04 <REP> Mozilla Firefox
30/05/2007 11:33 <REP> MSBuild
29/05/2007 22:46 <REP> MSN
29/05/2007 22:46 <REP> MSN Gaming Zone
22/06/2007 16:08 <REP> MSN Messenger
04/06/2007 11:43 <REP> MSXML 4.0
30/05/2007 13:03 <REP> MSXML 6.0
29/05/2007 22:48 <REP> NetMeeting
29/05/2007 22:46 <REP> Online Services
30/05/2007 20:36 <REP> OpenOffice.org 2.1
13/06/2007 09:32 <REP> Outlook Express
01/06/2007 20:18 <REP> Paragon Software
30/05/2007 11:30 <REP> Reference Assemblies
02/07/2007 01:03 <REP> RESIDENT EVIL
05/06/2007 16:22 <REP> RocketDock
29/05/2007 22:48 <REP> Services en ligne
22/06/2007 16:08 <REP> settingsusermath
30/06/2007 11:58 <REP> Smart Projects
30/05/2007 21:03 <REP> TweakNow Windows Customizer
27/06/2007 19:45 <REP> uTorrent
04/06/2007 17:21 <REP> VideoLAN
02/06/2007 12:14 <REP> Winamp
30/05/2007 20:52 <REP> Windows Defender
29/05/2007 23:09 <REP> Windows Journal Viewer
07/06/2007 18:29 <REP> Windows Live
02/06/2007 23:03 <REP> Windows Live Toolbar
30/05/2007 11:27 <REP> Windows Media Connect
30/05/2007 11:28 <REP> Windows Media Connect 2
30/05/2007 11:28 <REP> Windows Media Player
29/05/2007 22:46 <REP> Windows NT
29/05/2007 22:50 <REP> xerox
0 fichier(s) 0 octets
58 Rép(s) 174 912 024 576 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
netbios-wait.com REG_SZ
www.netbios-wait.com REG_SZ
mysearchnow.com REG_SZ
www.mysearchnow.com REG_SZ

* Mozilla Firefox (1 autorisé 2 interdit)

---------- C:\DOCUMENTS AND SETTINGS\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\XARBZ9QJ.DEFAULT\HOSTPERM.1
host popup 1 www.infos-du-net.com

******************************************
## Registre

* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html

* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Wma Chic REG_SZ C:\DOCUME~1\~1\APPLIC~1\SETTIN~1\Close slow.exe

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"


*************** Fin du rapport ****************
0
Utilisateur anonyme
2 juil. 2007 à 16:34
A faire :

¤ Pour afficher tous les dossiers et fichiers cachés :

Clic sur "démarrer", "panneau de configuration", "outils" ,"option des dossiers", "affichage"

Coche :
- afficher les fichiers et dossiers cachés
- Clic sur "appliquer" puis "ok"
----------------------------------------------------------

Clic sur C:\Documents and Settings\All Users\Application Data cherche et supprime :

- cash soft software road


Clic sur C:\Documents and Settings\Application Data cherche et supprime :

- settingsusermath


Clic sur démarrer, poste de travail, C:, program files, cherche et supprime ces dossiers :

- Adverts
- Macrogaming (saloperie - sweetIm)

**Si un fichier/dossier persiste lors de la suppression fait ceci:
- Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..
Puis va supprimer les fichiers/dossiers, vide ta corbeille et redémarre ton PC normalement.



¤ ¤ Fais ce nettoyage: à faire réguliérement

*Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
---> http://www.infos-du-net.com/telecharger/CCleaner,0301-1039.html

- Dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis clic en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs" et tu auras un message pour sauvegarder ta base de registre tu clic "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
Les sauvegardes que tu aura faites, tu pourras les supprimer si ton ordinateur n'a plus de problémes.

- Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

Si tu as besoin d'aide avec Ccleaner, regarde ce tutoriel :
http://redir.fr/gmll



¤ Fais un clic droit sur ce lien :Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip

Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal choisis F, ensuite choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sansmon avis)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***

Appuie sur une touche comme demandé, le bloc-note va s'ouvrir.
Copie-colle l'intégralité dans un nouveau message
Le rapport est aussi sauvegardé à la racine du disque (fixnavi.txt)
0