Pc infecté,pub, registre modifié..help please

Résolu/Fermé
sicat Messages postés 55 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 5 juillet 2009 - 21 juil. 2007 à 15:35
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 - 30 juil. 2007 à 16:52
bonjour à tous,
je viens de faire un scan avec spybot qui m'indique pas mal d'infections, j'ai avira comme antivirus qui ne m'a rien détecté et winpatrol qui n'a rien vu venir non plus apparemment, pourtant en effectuant une vérification avec spybot je constate des modifications du registre et pas mal d'éléments infectés.
Je recommence à avoir des pub intempestives au sujet d'infection pc et j'ai déjà eu ce problème il y a peu de temps, problème qui m'a couté un nettoyage complet et une remise a zero de mon pc chez un depanneur car je n'ai pas le cd d'installation xp, en fait mon pc était infecté par trojans, rootkit , code heurt et ce même type de virus qui ont fini par prendre possession de mon pc (fichiers corrompus, logiciels innutilisables, adresse ip bloquée et plus de connexion jusqu'à ca que j'arrive à me faire aider pour récupèrer une connexion alors que j'ai cherché de l'aide sur un forum par le biais de qui j'ai suivi les conseils de faire un rapport Hidjack this et un scan en ligne avec panda malheureusement suite à ce scan en ligne j'ai perdu totalement ma connexion et j'avais un message disant que mon systeme allais fermer dans 30sec j'ai essayé de faire ce que j'ai pu et mon pc a definitivement planté donc direction dépanneur)
voilà, je recherche de l'aide sur votre forum car lorsque j'ai voulu revenir vers la personne qui m'a gentillement prêté attention je ne pouvai plus y accèder hors peut-être que je n'ai pas été prise au sérieux n'ayant plus de connexion et pas d'autre pc je n'ai pas pu les tenir informé pendant 1bonne semaine.. en bref je ne suis pas une pro de l'informatique mais je sais que j'ai tout intérêt à résoudre ce problême avant qu'il n'empire donc si quelqu'un peut m'aider je vous en serai vraiment très reconnaissante.Merci d'avance
RE: je dois peut-ètre ajouter j'ai reçu des message via msn de la part de mes amis qui n'étaient pas connectés me proposant d'accepter de partager des fichiers hors je n'ai pas accepté mais je ne suis pas seule à utiliser mon pc et mon ami a déjà accepté ce message mais n'a rien reçu comme fichier..
A voir également:

81 réponses

moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
21 juil. 2007 à 21:16
re,

tu peux me dire exactement c´est quoi comme pubs?
0
sicat Messages postés 55 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 5 juillet 2009
21 juil. 2007 à 21:32
enfait g pas pris le temps de regarder chaque fois que ça vient je ferme directement ça vient j'ai une nouvelle fenetre internet qui souvre avec"ALERTE SECURITE" et qui me di que j'ai tel ou tel virus +une autre petite fenetre type windows qui s'ouvre pour me dire que des virus ont été détectés et je commence également à avoir des pubs "voyance" qui me demande ma date de naissance, en tout cas elles apparaissent aussi bien quand je navigue sur IE que sur Mozilla ..
dès que ça revient je te donne plus de détails si besoin..
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
21 juil. 2007 à 22:23
re,

tu peux faire ca en attendant .

télécharges smitfraudfix :

En image :
http://siri.urz.free.fr/Fix/SmitfraudFix.php

tu doubles cliques sur smitfraudfix.cmd et tu choisi l option 1
cela vas générer un rapport.

Copie/colle le rapport sur le forum stp.
0
sicat Messages postés 55 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 5 juillet 2009
21 juil. 2007 à 22:37
voilà le rapport smitfraudfix
SmitFraudFix v2.205

Rapport fait à 22:34:09,03, 21/07/2007
Executé à partir de C:\Documents and Settings\PackardBell\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\windows\system32\lxxdtgxxd.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Adobe\Acrobat 5.0\Reader\AcroRd32.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\PackardBell


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\PackardBell\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\PACKAR~1\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: 3Com 3C920B-EMB-WNM Integrated Fast Ethernet Controller - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
DNS Server Search Order: 0.0.0.0

HKLM\SYSTEM\CCS\Services\Tcpip\..\{E1F9366F-F00F-4EF2-8FDA-BE477FC92C39}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{E1F9366F-F00F-4EF2-8FDA-BE477FC92C39}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\..\{E1F9366F-F00F-4EF2-8FDA-BE477FC92C39}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

Sinon je n'ai pour l'instant pas eu de pubs depuis ton dernier message parcontre lors du telechargement avira s'est encore manifesté..
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
21 juil. 2007 à 22:44
toujours pas de pubs a l´horizon?
0
sicat Messages postés 55 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 5 juillet 2009
21 juil. 2007 à 23:13
là j'ai eu des pubs mais différentes de celles d'alerte securité; c'était de spartoo.com "le meilleur de la chaussure" + une autre "comparez les prix, votre voyage au meilleur prix en un clic" de voyage-facile.com et depuis mozilla sinon je suis sur IE pour le forum et pour le moment R.A.S de ce côté..
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
21 juil. 2007 à 23:41
sur ie tu nás pas de pub c´est ca?
0
sicat Messages postés 55 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 5 juillet 2009
21 juil. 2007 à 23:45
non pas depuis environ 2bonnes heures on va dire..
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
21 juil. 2007 à 23:46
ou est ce que tu as eu les pubs de spartoo.com "le meilleur de la chaussure" + une autre "comparez les prix, votre voyage au meilleur prix en un clic" de voyage-facile.com?
0
sicat Messages postés 55 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 5 juillet 2009
22 juil. 2007 à 00:09
sur mozilla je faisais des recherches qui n'ont aucun rapport avec ça enfait je cherchais des infos sur un projet que j'ai et j'ai parcouru quelques discussions à ce sujet sur des sites genre apce où les gens échangent et sinon j'ai parcouru un arcticle sur le sujet qui m'intéresse sur www.pic-inter.com à partir duquel j'ai eu une fenêtre de pub qui s'est ouverte.. sinon ces 2dernières sont le genre de pub qui peuvent me concerner ça m'arrive d'acheter en ligne, et dernièrement en tout cas depuis que j'ai récupèré mon pc j'ai parcouru pas mal de sites de voyage mais plutôt last-minute ou marmara mais pas celui -ci..
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
22 juil. 2007 à 00:19
oui je voie

y a plus d´infection en faite

dans mozilla tu fais outil et options et dans l´onglet contenu verifie que tu as de coché ceci :

bloquer les fenetre pop up

puis tu peux aussi telecharger ceci qui va s´integrer a firefox :

adblock plus

dis moi quoid

puis fais ce scan pour verifier :

* télécharge AVG Anti-Spyware (ewido)

https://www.avg.com/en-ww/free-antivirus-download
http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html
* tu l'installes

* lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente
si tu n'arrives pas à le mettre à jour prends ici les màj
http://downloads.ewido.net/avgas-signatures-full-current.exe

Sur la page "analyse":
•- tu choisis d'abord l'onglet "paramètres".
- sous « Comment réagir » clic sur « Actions recommandées » et dans le menu déroulant, choisir « Supprimer »

Copie Et colle le rapport ici

Ps : une fois le scan terminé tu supprime bien tout ce qu´il a trouvé.

1>tu le mets a jour > click sur l´onglet mis a jour puis commencer la mise a jour.
2>tu click sur l´onglet analyse puis sur le sous onglet parametre >comment reagir tu click sur ce que tu voie en dessous en bleu et tu regle sur supprimer.
3>a droite "rapports" tu coche la case "généré un rapport a chaque analyse.

puis tu lance l´analyse tu click sur le sous onglet analyse puis analyse complete du systeme



a la fin tu post le rapport
0
sicat Messages postés 55 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 5 juillet 2009
22 juil. 2007 à 00:21
j'ai retrouvé dans l'historique de mozilla le genre de fenêtre securité qui s'affichent;
ex: dans un encart bleu typ windoxs j'ai eu "Spyware-Secure.com dit avertissement la perte de vitesse de votre ordinateur peut s'expliquer par la présence d'espiogiciels ou de publiciels.Spyware secure analyse votre system GRATUITEMENT telechargez spyware secure sans aucun frais puis une fenêtre internet qui me marque en gros alerte securité me disant la même chose avec une fausse fenêtre disant que mon ordinateur cours un risque et dessous j'ai un onglet avec marquer en groscliquez pour continuer..
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
22 juil. 2007 à 00:41
oui efface l´historique, spywaresecure, c´est ce que l´on a supprimé avec navilog...

telecharge ceci :

https://freewares-tutos.blogspot.com/2006/10/atf-cleaner.html

y a un onglet pour ie et un autre pour firefox et meme opera...

@+
0
sicat Messages postés 55 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 5 juillet 2009
22 juil. 2007 à 01:11
ok voici le rapport
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 01:08:52 22/07/2007

+ Résultat de l'analyse:



HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé.
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé.
HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Erreur lors du nettoyage.
HKU\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé.
C:\Documents and Settings\PackardBell\Cookies\packardbell@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\PackardBell\Cookies\packardbell@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé.
C:\Documents and Settings\PackardBell\Cookies\packardbell@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.6:C:\Documents and Settings\PackardBell\Application Data\Mozilla\Firefox\Profiles\2l44psfg.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.7:C:\Documents and Settings\PackardBell\Application Data\Mozilla\Firefox\Profiles\2l44psfg.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\PackardBell\Cookies\packardbell@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.


Fin du rapport

donc seul 1erreur lors du nettoyage d'un adware generic non nettoyé apparemment sinon avira continuait de se manifester pendant l'analyse et je continue de l'ignorer..
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
22 juil. 2007 à 01:20
re,

passe un coup de spybot

0
sicat Messages postés 55 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 5 juillet 2009
22 juil. 2007 à 02:20
ok tout d'abord merci encore de suivre tout ça d'aussi prêt..
donc j'ai passé 2fois spybot avec un redémarrage car il a une erreur qu'il n'a pas pu corriger même la seconde fois c'est "LOG Activity:SchedLgU.txt c:\windows\SchedLgV.txt " et en revenant sur le forum par IE je viens d'avoir à nouveau 2fois le message d'alerte securité dont jet'ai parlé tout à l'heure(celui que j'ai retrouvé dans l'historique de mozzilla)
bref je te poste mes rapports spybot (sachant que pour le premier il a détecté 49 pb dont 41 qu'il avait détecté qui ont réapparu certainement parce que j'ai préféré ne pas les corriger avant de demander de l'aide)
_
22.07.2007 01:22:49 - ##### check started #####
22.07.2007 01:22:49 - ### Version: 1.4
22.07.2007 01:22:49 - ### Date: 22/07/2007 01:22:49
22.07.2007 01:22:49 - ##### checking bots #####
22.07.2007 01:32:42 - ##### checking usage tracking #####
22.07.2007 01:32:42 - found: Common Dialogs History 16 files
22.07.2007 01:32:42 - found: Log Activity: SchedLgU.Txt SchedLgU.Txt
22.07.2007 01:32:42 - found: Log Shutdown: System32\wbem\logs\wbemess.log System32\wbem\logs\wbemess.log
22.07.2007 01:32:42 - found: Log Shutdown: System32\wbem\logs\winmgmt.log System32\wbem\logs\winmgmt.log
22.07.2007 01:32:42 - found: Log Shutdown: System32\wbem\logs\wmiprov.log System32\wbem\logs\wmiprov.log
22.07.2007 01:32:43 - found: Adobe Acrobat Reader 5 Recent file #1
22.07.2007 01:32:43 - found: Adobe Acrobat Reader 5 Recent file #2
22.07.2007 01:32:43 - found: Ahead Nero Burning Rom Browser directory
22.07.2007 01:32:43 - found: Ahead Nero Burning Rom Working directory
22.07.2007 01:32:43 - found: Internet Explorer Download directory
22.07.2007 01:32:43 - found: Internet Explorer User agent
22.07.2007 01:32:43 - found: Internet Explorer User agent
22.07.2007 01:32:43 - found: Internet Explorer User agent
22.07.2007 01:32:43 - found: Internet Explorer User agent
22.07.2007 01:32:43 - found: Internet Explorer User agent
22.07.2007 01:32:43 - found: Internet Explorer AutoComplete data 3 fichiers
22.07.2007 01:32:43 - found: MS Management Console Recent command list 2 fichiers
22.07.2007 01:32:43 - found: MS Media Player Recent open directory
22.07.2007 01:32:44 - found: MS Media Player Application data file (global)
22.07.2007 01:32:44 - found: MS Media Player Last opened playlist
22.07.2007 01:32:44 - found: MS Media Player Last opened playlist
22.07.2007 01:32:44 - found: MS Media Player Last opened playlist
22.07.2007 01:32:44 - found: MS Media Player Last opened playlist
22.07.2007 01:32:44 - found: MS Media Player Client ID
22.07.2007 01:32:44 - found: MS Media Player Client ID
22.07.2007 01:32:44 - found: MS Direct3D Most recent application
22.07.2007 01:32:44 - found: MS Direct3D Most recent application
22.07.2007 01:32:44 - found: MS DirectDraw Most recent application
22.07.2007 01:32:44 - found: MS Search Assistant Typed search terms history
22.07.2007 01:32:45 - found: Windows Drivers installation paths
22.07.2007 01:32:45 - found: Windows.OpenWith Open with list - .AVI extension 4 fichiers
22.07.2007 01:32:45 - found: Windows.OpenWith Open with list - .BMP extension 3 fichiers
22.07.2007 01:32:45 - found: Windows Explorer Recent wallpaper list 38 fichiers
22.07.2007 01:32:45 - found: Windows Explorer Stream history 7 fichiers
22.07.2007 01:32:45 - found: Windows Explorer User Assistant history IE 8 fichiers
22.07.2007 01:32:45 - found: Windows Explorer User Assistant history files 105 fichiers
22.07.2007 01:32:45 - found: Windows Explorer Last visited history 5 fichiers
22.07.2007 01:32:45 - found: Windows Explorer Recent file global history
22.07.2007 01:32:45 - found: Windows Media SDK Computer name
22.07.2007 01:32:45 - found: Windows Media SDK Computer name
22.07.2007 01:32:45 - found: Windows Media SDK Computer name
22.07.2007 01:32:45 - found: Windows Media SDK Unique ID
22.07.2007 01:32:45 - found: Windows Media SDK Unique ID
22.07.2007 01:32:45 - found: Windows Media SDK Unique ID
22.07.2007 01:32:45 - found: Windows Media SDK Volume serial number
22.07.2007 01:32:45 - found: Windows Media SDK Volume serial number
22.07.2007 01:32:45 - found: Windows Media SDK Volume serial number
22.07.2007 01:32:45 - found: Cookie Cookie (23)
22.07.2007 01:32:45 - found: Cache Cache (1097)
22.07.2007 01:32:45 - ##### check finished #####

__________________________________________________________________________

--- Report generated: 2007-07-22 01:32 ---

Common Dialogs: History (16 files) (Clé du registre, nothing done)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU

Log: Activity: SchedLgU.Txt (Sauver le fichier, nothing done)
C:\WINDOWS\SchedLgU.Txt

Log: Shutdown: System32\wbem\logs\wbemess.log (Sauver le fichier, nothing done)
C:\WINDOWS\System32\wbem\logs\wbemess.log

Log: Shutdown: System32\wbem\logs\winmgmt.log (Sauver le fichier, nothing done)
C:\WINDOWS\System32\wbem\logs\winmgmt.log

Log: Shutdown: System32\wbem\logs\wmiprov.log (Sauver le fichier, nothing done)
C:\WINDOWS\System32\wbem\logs\wmiprov.log

Adobe Acrobat Reader 5: Recent file #1 (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Adobe\Acrobat Reader\5.0\AVGeneral\cRecentFiles\c1

Adobe Acrobat Reader 5: Recent file #2 (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Adobe\Acrobat Reader\5.0\AVGeneral\cRecentFiles\c2

Ahead Nero Burning Rom: Browser directory (Modification du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Ahead\Nero - Burning Rom\Settings\BrowserDir!=

Ahead Nero Burning Rom: Working directory (Modification du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Ahead\Nero - Burning Rom\Settings\WorkingDir!=

Internet Explorer: Download directory (Modification du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Internet Explorer\Download Directory!=

Internet Explorer: User agent (Modification du registre, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent!=Mozilla/4.0 (compatible; MSIE; Win32)

Internet Explorer: User agent (Modification du registre, nothing done)
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent!=Mozilla/4.0 (compatible; MSIE; Win32)

Internet Explorer: User agent (Modification du registre, nothing done)
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent!=Mozilla/4.0 (compatible; MSIE; Win32)

Internet Explorer: User agent (Modification du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent!=Mozilla/4.0 (compatible; MSIE; Win32)

Internet Explorer: User agent (Modification du registre, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent!=Mozilla/4.0 (compatible; MSIE; Win32)

Internet Explorer: AutoComplete data (3 fichiers) (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Internet Explorer\IntelliForms\SPW

MS Management Console: Recent command list (2 fichiers) (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Microsoft Management Console\Recent File List

MS Media Player: Recent open directory (Modification du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\MediaPlayer\Player\Settings\OpenDir!=

MS Media Player: Application data file (global) () (Fichier, nothing done)
C:\Documents and Settings\All Users\Application Data\Microsoft\Media Index\wmplibrary_v_0_12.db

MS Media Player: Last opened playlist (Valeur du registre, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\MediaPlayer\Preferences\LastPlaylist

MS Media Player: Last opened playlist (Valeur du registre, nothing done)
HKEY_USERS\S-1-5-19\Software\Microsoft\MediaPlayer\Preferences\LastPlaylist

MS Media Player: Last opened playlist (Valeur du registre, nothing done)
HKEY_USERS\S-1-5-20\Software\Microsoft\MediaPlayer\Preferences\LastPlaylist

MS Media Player: Last opened playlist (Valeur du registre, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\MediaPlayer\Preferences\LastPlaylist

MS Media Player: Client ID (Modification du registre, nothing done)
HKEY_USERS\S-1-5-19\Software\Microsoft\MediaPlayer\Player\Settings\Client ID!=

MS Media Player: Client ID (Modification du registre, nothing done)
HKEY_USERS\S-1-5-20\Software\Microsoft\MediaPlayer\Player\Settings\Client ID!=

MS Direct3D: Most recent application (Modification du registre, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Direct3D\MostRecentApplication\Name!=

MS Direct3D: Most recent application (Modification du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Direct3D\MostRecentApplication\Name!=

MS DirectDraw: Most recent application (Modification du registre, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication\Name!=

MS Search Assistant: Typed search terms history (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Search Assistant\ACMru

Windows: Drivers installation paths (Modification du registre, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\Installation Sources!=

Windows.OpenWith: Open with list - .AVI extension (4 fichiers) (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.AVI\OpenWithList

Windows.OpenWith: Open with list - .BMP extension (3 fichiers) (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.BMP\OpenWithList

Windows Explorer: Recent wallpaper list (38 fichiers) (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Wallpaper\MRU

Windows Explorer: Stream history (7 fichiers) (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\StreamMRU

Windows Explorer: User Assistant history IE (8 fichiers) (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{5E6AB780-7743-11CF-A12B-00AA004AE837}\Count

Windows Explorer: User Assistant history files (105 fichiers) (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count

Windows Explorer: Last visited history (5 fichiers) (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\LastVisitedMRU

Windows Explorer: Recent file global history (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs

Windows Media SDK: Computer name (Modification du registre, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows Media\WMSDK\General\ComputerName!=ComputerName

Windows Media SDK: Computer name (Modification du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows Media\WMSDK\General\ComputerName!=ComputerName

Windows Media SDK: Computer name (Modification du registre, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK\General\ComputerName!=ComputerName

Windows Media SDK: Unique ID (Modification du registre, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows Media\WMSDK\General\UniqueID!={00000000-0000-0000-0000-000000000000}

Windows Media SDK: Unique ID (Modification du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows Media\WMSDK\General\UniqueID!={00000000-0000-0000-0000-000000000000}

Windows Media SDK: Unique ID (Modification du registre, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK\General\UniqueID!={00000000-0000-0000-0000-000000000000}

Windows Media SDK: Volume serial number (Valeur du registre, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows Media\WMSDK\General\VolumeSerialNumber

Windows Media SDK: Volume serial number (Valeur du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows Media\WMSDK\General\VolumeSerialNumber

Windows Media SDK: Volume serial number (Valeur du registre, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK\General\VolumeSerialNumber

Cookie: Cookie (23) (Cookie, nothing done)


Cache: Cache (1097) (Cache, nothing done)


Félicitations!: Aucun mouchard n'a été trouvé. ()



--- Spybot - Search & Destroy version: 1.4 (build: 20050523) ---

2005-05-31 blindman.exe (1.0.0.1)
2005-05-31 SpybotSD.exe (1.4.0.3)
2005-05-31 TeaTimer.exe (1.4.0.2)
2007-07-13 unins000.exe (51.41.0.0)
2005-05-31 Update.exe (1.4.0.0)
2007-05-23 advcheck.dll (1.5.3.0)
2005-05-31 aports.dll (2.1.0.0)
2005-05-31 borlndmm.dll (7.0.4.453)
2005-05-31 delphimm.dll (7.0.4.453)
2005-05-31 SDHelper.dll (1.4.0.0)
2007-01-02 Tools.dll (2.0.1.0)
2005-05-31 UnzDll.dll (1.73.1.1)
2005-05-31 ZipDll.dll (1.73.2.0)
2007-07-18 Includes\Cookies.sbi (*)
2007-05-30 Includes\Dialer.sbi (*)
2007-07-18 Includes\DialerC.sbi (*)
2007-07-11 Includes\Hijackers.sbi (*)
2007-07-18 Includes\HijackersC.sbi (*)
2007-07-11 Includes\Keyloggers.sbi (*)
2007-07-18 Includes\KeyloggersC.sbi (*)
2007-07-18 Includes\Malware.sbi (*)
2007-07-18 Includes\MalwareC.sbi (*)
2007-07-11 Includes\PUPS.sbi (*)
2007-07-18 Includes\PUPSC.sbi (*)
2007-07-18 Includes\Revision.sbi (*)
2007-05-30 Includes\Security.sbi (*)
2007-07-18 Includes\SecurityC.sbi (*)
2007-07-11 Includes\Spybots.sbi (*)
2007-07-18 Includes\SpybotsC.sbi (*)
2005-02-17 Includes\Tracks.uti (*)
2007-07-18 Includes\Trojans.sbi (*)
2007-07-18 Includes\TrojansC.sbi (*)
2007-06-06 Plugins\TCPIPAddress.dll

________________________________________________________________________________

22.07.2007 01:37:53 - ##### check started #####
22.07.2007 01:37:53 - ### Version: 1.4
22.07.2007 01:37:53 - ### Date: 22/07/2007 01:37:53
22.07.2007 01:37:54 - ##### checking bots #####
22.07.2007 01:52:41 - ##### checking usage tracking #####
22.07.2007 01:52:41 - found: Log Activity: SchedLgU.Txt SchedLgU.Txt
22.07.2007 01:52:41 - found: Log Shutdown: System32\wbem\logs\wbemess.log System32\wbem\logs\wbemess.log
22.07.2007 01:52:41 - found: Log Shutdown: System32\wbem\logs\winmgmt.log System32\wbem\logs\winmgmt.log
22.07.2007 01:52:41 - found: Log Shutdown: System32\wbem\logs\wmiprov.log System32\wbem\logs\wmiprov.log
22.07.2007 01:52:55 - found: Windows Explorer User Assistant history IE 1 fichiers
22.07.2007 01:52:55 - found: Windows Explorer User Assistant history files 1 fichiers
22.07.2007 01:52:56 - ##### check finished #####

________________________________________________________________________________

--- Report generated: 2007-07-22 01:52 ---

Log: Activity: SchedLgU.Txt (Sauver le fichier, nothing done)
C:\WINDOWS\SchedLgU.Txt

Log: Shutdown: System32\wbem\logs\wbemess.log (Sauver le fichier, nothing done)
C:\WINDOWS\System32\wbem\logs\wbemess.log

Log: Shutdown: System32\wbem\logs\winmgmt.log (Sauver le fichier, nothing done)
C:\WINDOWS\System32\wbem\logs\winmgmt.log

Log: Shutdown: System32\wbem\logs\wmiprov.log (Sauver le fichier, nothing done)
C:\WINDOWS\System32\wbem\logs\wmiprov.log

Windows Explorer: User Assistant history IE (1 fichiers) (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{5E6AB780-7743-11CF-A12B-00AA004AE837}\Count

Windows Explorer: User Assistant history files (1 fichiers) (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count

Félicitations!: Aucun mouchard n'a été trouvé. ()



--- Spybot - Search & Destroy version: 1.4 (build: 20050523) ---

2005-05-31 blindman.exe (1.0.0.1)
2005-05-31 SpybotSD.exe (1.4.0.3)
2005-05-31 TeaTimer.exe (1.4.0.2)
2007-07-13 unins000.exe (51.41.0.0)
2005-05-31 Update.exe (1.4.0.0)
2007-05-23 advcheck.dll (1.5.3.0)
2005-05-31 aports.dll (2.1.0.0)
2005-05-31 borlndmm.dll (7.0.4.453)
2005-05-31 delphimm.dll (7.0.4.453)
2005-05-31 SDHelper.dll (1.4.0.0)
2007-01-02 Tools.dll (2.0.1.0)
2005-05-31 UnzDll.dll (1.73.1.1)
2005-05-31 ZipDll.dll (1.73.2.0)
2007-07-18 Includes\Cookies.sbi (*)
2007-05-30 Includes\Dialer.sbi (*)
2007-07-18 Includes\DialerC.sbi (*)
2007-07-11 Includes\Hijackers.sbi (*)
2007-07-18 Includes\HijackersC.sbi (*)
2007-07-11 Includes\Keyloggers.sbi (*)
2007-07-18 Includes\KeyloggersC.sbi (*)
2007-07-18 Includes\Malware.sbi (*)
2007-07-18 Includes\MalwareC.sbi (*)


___________________________________________________________________________

--- Report generated: 2007-07-22 01:35 ---

Common Dialogs: History (16 files) (Clé du registre, fixed)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU

Log: Activity: SchedLgU.Txt (Sauver le fichier, fixing failed)
C:\WINDOWS\SchedLgU.Txt

Log: Shutdown: System32\wbem\logs\wbemess.log (Sauver le fichier, fixed)
C:\WINDOWS\System32\wbem\logs\wbemess.log

Log: Shutdown: System32\wbem\logs\winmgmt.log (Sauver le fichier, fixed)
C:\WINDOWS\System32\wbem\logs\winmgmt.log

Log: Shutdown: System32\wbem\logs\wmiprov.log (Sauver le fichier, fixed)
C:\WINDOWS\System32\wbem\logs\wmiprov.log

Adobe Acrobat Reader 5: Recent file #1 (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Adobe\Acrobat Reader\5.0\AVGeneral\cRecentFiles\c1

Adobe Acrobat Reader 5: Recent file #2 (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Adobe\Acrobat Reader\5.0\AVGeneral\cRecentFiles\c2

Ahead Nero Burning Rom: Browser directory (Modification du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Ahead\Nero - Burning Rom\Settings\BrowserDir!=

Ahead Nero Burning Rom: Working directory (Modification du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Ahead\Nero - Burning Rom\Settings\WorkingDir!=

Internet Explorer: Download directory (Modification du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Internet Explorer\Download Directory!=

Internet Explorer: User agent (Modification du registre, fixed)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent!=Mozilla/4.0 (compatible; MSIE; Win32)

Internet Explorer: User agent (Modification du registre, fixed)
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent!=Mozilla/4.0 (compatible; MSIE; Win32)

Internet Explorer: User agent (Modification du registre, fixed)
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent!=Mozilla/4.0 (compatible; MSIE; Win32)

Internet Explorer: User agent (Modification du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent!=Mozilla/4.0 (compatible; MSIE; Win32)

Internet Explorer: User agent (Modification du registre, fixed)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent!=Mozilla/4.0 (compatible; MSIE; Win32)

Internet Explorer: AutoComplete data (3 fichiers) (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Internet Explorer\IntelliForms\SPW

MS Management Console: Recent command list (2 fichiers) (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Microsoft Management Console\Recent File List

MS Media Player: Recent open directory (Modification du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\MediaPlayer\Player\Settings\OpenDir!=

MS Media Player: Application data file (global) () (Fichier, fixed)
C:\Documents and Settings\All Users\Application Data\Microsoft\Media Index\wmplibrary_v_0_12.db

MS Media Player: Last opened playlist (Valeur du registre, fixed)
HKEY_USERS\.DEFAULT\Software\Microsoft\MediaPlayer\Preferences\LastPlaylist

MS Media Player: Last opened playlist (Valeur du registre, fixed)
HKEY_USERS\S-1-5-19\Software\Microsoft\MediaPlayer\Preferences\LastPlaylist

MS Media Player: Last opened playlist (Valeur du registre, fixed)
HKEY_USERS\S-1-5-20\Software\Microsoft\MediaPlayer\Preferences\LastPlaylist

MS Media Player: Last opened playlist (Valeur du registre, fixed)
HKEY_USERS\S-1-5-18\Software\Microsoft\MediaPlayer\Preferences\LastPlaylist

MS Media Player: Client ID (Modification du registre, fixed)
HKEY_USERS\S-1-5-19\Software\Microsoft\MediaPlayer\Player\Settings\Client ID!=

MS Media Player: Client ID (Modification du registre, fixed)
HKEY_USERS\S-1-5-20\Software\Microsoft\MediaPlayer\Player\Settings\Client ID!=

MS Direct3D: Most recent application (Modification du registre, fixed)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Direct3D\MostRecentApplication\Name!=

MS Direct3D: Most recent application (Modification du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Direct3D\MostRecentApplication\Name!=

MS DirectDraw: Most recent application (Modification du registre, fixed)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication\Name!=

MS Search Assistant: Typed search terms history (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Search Assistant\ACMru

Windows: Drivers installation paths (Modification du registre, fixed)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\Installation Sources!=

Windows.OpenWith: Open with list - .AVI extension (4 fichiers) (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.AVI\OpenWithList

Windows.OpenWith: Open with list - .BMP extension (3 fichiers) (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.BMP\OpenWithList

Windows Explorer: Recent wallpaper list (38 fichiers) (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Wallpaper\MRU

Windows Explorer: Stream history (7 fichiers) (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\StreamMRU

Windows Explorer: User Assistant history IE (8 fichiers) (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{5E6AB780-7743-11CF-A12B-00AA004AE837}\Count

Windows Explorer: User Assistant history files (105 fichiers) (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count

Windows Explorer: Last visited history (5 fichiers) (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\LastVisitedMRU

Windows Explorer: Recent file global history (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs

Windows Media SDK: Computer name (Modification du registre, fixed)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows Media\WMSDK\General\ComputerName!=ComputerName

Windows Media SDK: Computer name (Modification du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows Media\WMSDK\General\ComputerName!=ComputerName

Windows Media SDK: Computer name (Modification du registre, fixed)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK\General\ComputerName!=ComputerName

Windows Media SDK: Unique ID (Modification du registre, fixed)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows Media\WMSDK\General\UniqueID!={00000000-0000-0000-0000-000000000000}

Windows Media SDK: Unique ID (Modification du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows Media\WMSDK\General\UniqueID!={00000000-0000-0000-0000-000000000000}

Windows Media SDK: Unique ID (Modification du registre, fixed)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK\General\UniqueID!={00000000-0000-0000-0000-000000000000}

Windows Media SDK: Volume serial number (Valeur du registre, fixed)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows Media\WMSDK\General\VolumeSerialNumber

Windows Media SDK: Volume serial number (Valeur du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows Media\WMSDK\General\VolumeSerialNumber

Windows Media SDK: Volume serial number (Valeur du registre, fixed)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK\General\VolumeSerialNumber

Cookie: Cookie (23) (Cookie, fixed)


Cache: Cache (1097) (Cache, fixed)


Félicitations!: Aucun mouchard n'a été trouvé. ()



--- Spybot - Search & Destroy version: 1.4 (build: 20050523) ---

2005-05-31 blindman.exe (1.0.0.1)
2005-05-31 SpybotSD.exe (1.4.0.3)
2005-05-31 TeaTimer.exe (1.4.0.2)
2007-07-13 unins000.exe (51.41.0.0)
2005-05-31 Update.exe (1.4.0.0)
2007-05-23 advcheck.dll (1.5.3.0)
2005-05-31 aports.dll (2.1.0.0)
2005-05-31 borlndmm.dll (7.0.4.453)
2005-05-31 delphimm.dll (7.0.4.453)
2005-05-31 SDHelper.dll (1.4.0.0)
2007-01-02 Tools.dll (2.0.1.0)
2005-05-31 UnzDll.dll (1.73.1.1)
2005-05-31 ZipDll.dll (1.73.2.0)
2007-07-18 Includes\Cookies.sbi (*)
2007-05-30 Includes\Dialer.sbi (*)
2007-07-18 Includes\DialerC.sbi (*)
2007-07-11 Includes\Hijackers.sbi (*)
2007-07-18 Includes\HijackersC.sbi (*)
2007-07-11 Includes\Keyloggers.sbi (*)
2007-07-18 Includes\KeyloggersC.sbi (*)
2007-07-18 Includes\Malware.sbi (*)
2007-07-18 Includes\MalwareC.sbi (*)
2007-07-11 Includes\PUPS.sbi (*)
2007-07-18 Includes\PUPSC.sbi (*)
2007-07-18 Includes\Revision.sbi (*)
2007-05-30 Includes\Security.sbi (*)
2007-07-18 Includes\SecurityC.sbi (*)
2007-07-11 Includes\Spybots.sbi (*)
2007-07-18 Includes\SpybotsC.sbi (*)
2005-02-17 Includes\Tracks.uti (*)
2007-07-18 Includes\Trojans.sbi (*)
2007-07-18 Includes\TrojansC.sbi (*)
2007-06-06 Plugins\TCPIPAddress.dll

________________________________________________________________________

--- Report generated: 2007-07-22 01:53 ---

Log: Activity: SchedLgU.Txt (Sauver le fichier, fixing failed)
C:\WINDOWS\SchedLgU.Txt

Log: Shutdown: System32\wbem\logs\wbemess.log (Sauver le fichier, fixed)
C:\WINDOWS\System32\wbem\logs\wbemess.log

Log: Shutdown: System32\wbem\logs\winmgmt.log (Sauver le fichier, fixed)
C:\WINDOWS\System32\wbem\logs\winmgmt.log

Log: Shutdown: System32\wbem\logs\wmiprov.log (Sauver le fichier, fixed)
C:\WINDOWS\System32\wbem\logs\wmiprov.log

Windows Explorer: User Assistant history IE (1 fichiers) (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{5E6AB780-7743-11CF-A12B-00AA004AE837}\Count

Windows Explorer: User Assistant history files (1 fichiers) (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count

Félicitations!: Aucun mouchard n'a été trouvé. ()



--- Spybot - Search & Destroy version: 1.4 (build: 20050523) ---

2005-05-31 blindman.exe (1.0.0.1)
2005-05-31 SpybotSD.exe (1.4.0.3)
2005-05-31 TeaTimer.exe (1.4.0.2)
2007-07-13 unins000.exe (51.41.0.0)
2005-05-31 Update.exe (1.4.0.0)
2007-05-23 advcheck.dll (1.5.3.0)
2005-05-31 aports.dll (2.1.0.0)
2005-05-31 borlndmm.dll (7.0.4.453)
2005-05-31 delphimm.dll (7.0.4.453)
2005-05-31 SDHelper.dll (1.4.0.0)
2007-01-02 Tools.dll (2.0.1.0)
2005-05-31 UnzDll.dll (1.73.1.1)
2005-05-31 ZipDll.dll (1.73.2.0)
2007-07-18 Includes\Cookies.sbi (*)
2007-05-30 Includes\Dialer.sbi (*)
2007-07-18 Includes\DialerC.sbi (*)
2007-07-11 Includes\Hijackers.sbi (*)
2007-07-18 Includes\HijackersC.sbi (*)
2007-07-11 Includes\Keyloggers.sbi (*)
2007-07-18 Includes\KeyloggersC.sbi (*)
2007-07-18 Includes\Malware.sbi (*)
2007-07-18 Includes\MalwareC.sbi (*)
2007-07-11 Includes\PUPS.sbi (*)
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
22 juil. 2007 à 02:28
peux tu reposter un hijack this stp
0
sicat Messages postés 55 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 5 juillet 2009
22 juil. 2007 à 02:32
les pubs repartent dont les même "alerte securité" puis à nouveau "horoscope quel est votre signe" puis une nouvelle "~dépêche sécurité informatique Alerte du centre de sécurité "avec page "Spyware secure "avec Le Monde et google en page et une fenêtre disant attention vos données confidentielles sont menacées votre antivirus n'est pas efficace et un onglet analyse..
0
sicat Messages postés 55 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 5 juillet 2009
22 juil. 2007 à 02:35
voilà le rapport c'est avira qui va pas être content..il fait tout pour m'empêcher de faire de scans..

Logfile of HijackThis v1.99.1
Scan saved at 02:34:32, on 22/07/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [WinPatrol] C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [PowerBar] "C:\Program Files\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe" /AtBootTime
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [OM2_Monitor] "C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe"
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
22 juil. 2007 à 02:35
refais ceci :

double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

0