[Virus] Infecté par des Trojan
Dallina
Messages postés
7
Statut
Membre
-
Dallina Messages postés 7 Statut Membre -
Dallina Messages postés 7 Statut Membre -
Bonjour,
Je vous ecrit parce que depuis quelque jours mon ordinateur est infecté par deux Trojan, dont voici les noms: Trojan.Win32.Dialer.gen et Trojan-Clicker.HTML.Agent.a
En ce qui concerne Trojan-Clicker.HTML.Agent.a je n'arrive pas a l'effacer en sachant que je ne suis pas experte en Pc ou autres.
J'ai suivi quelque conseils que j'ai lu sur le net, comme installer HijackThis [meme si je n'ai pas tres bien compris à quoi ça sert..] et de devoir noter sur une feuille l'emplacement du fichiet infecté, sauf que je n'arrive pas a comprendre comment je peut le trouver et ce que je dois faire en suite..
Et pour Trojan.Win32.Dialer.gen je ne sais pas du tuot quoi faire..
J'ai WinXP et comme AntiVirus "KasperSky" et en plus j'utilise "SpyBot Search and Destroy" et Ccleaner pour le nettoyage de l'Ordinateur.
Je vous copie ici le rapport de HijackThis en esperant que cela puisse vous aider.
Merci Beaucoup pour votre attention et desolée pour le français mais je ne suis pas française, j'espere que je me suis faite comprendre quand meme..
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 1.20.47, on 22/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Synaptics\SynTP\Toshiba.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\windows\system32\jbgtdrrw.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
C:\DOCUME~1\VALRIA~1\LOCALS~1\Temp\bwgo00014bf8.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [jbgtdrrw] c:\windows\system32\jbgtdrrw.exe jbgtdrrw
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1481677383-3378511360-1514080964-1006\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Moulay')
O4 - HKUS\S-1-5-21-1481677383-3378511360-1514080964-1006\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe (User 'Moulay')
O4 - HKUS\S-1-5-21-1481677383-3378511360-1514080964-500\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Administrateur')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O15 - Trusted Zone: http://80.211.187.170/asp/NewHome/sfondo02.asp
O15 - Trusted Zone: http://*.lagrottadeldrago.it
O15 - Trusted Zone: www.sella.it
O15 - Trusted IP range: http://62.149.194.19
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: bw+0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
Je vous ecrit parce que depuis quelque jours mon ordinateur est infecté par deux Trojan, dont voici les noms: Trojan.Win32.Dialer.gen et Trojan-Clicker.HTML.Agent.a
En ce qui concerne Trojan-Clicker.HTML.Agent.a je n'arrive pas a l'effacer en sachant que je ne suis pas experte en Pc ou autres.
J'ai suivi quelque conseils que j'ai lu sur le net, comme installer HijackThis [meme si je n'ai pas tres bien compris à quoi ça sert..] et de devoir noter sur une feuille l'emplacement du fichiet infecté, sauf que je n'arrive pas a comprendre comment je peut le trouver et ce que je dois faire en suite..
Et pour Trojan.Win32.Dialer.gen je ne sais pas du tuot quoi faire..
J'ai WinXP et comme AntiVirus "KasperSky" et en plus j'utilise "SpyBot Search and Destroy" et Ccleaner pour le nettoyage de l'Ordinateur.
Je vous copie ici le rapport de HijackThis en esperant que cela puisse vous aider.
Merci Beaucoup pour votre attention et desolée pour le français mais je ne suis pas française, j'espere que je me suis faite comprendre quand meme..
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 1.20.47, on 22/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Synaptics\SynTP\Toshiba.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\windows\system32\jbgtdrrw.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
C:\DOCUME~1\VALRIA~1\LOCALS~1\Temp\bwgo00014bf8.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [jbgtdrrw] c:\windows\system32\jbgtdrrw.exe jbgtdrrw
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1481677383-3378511360-1514080964-1006\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Moulay')
O4 - HKUS\S-1-5-21-1481677383-3378511360-1514080964-1006\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe (User 'Moulay')
O4 - HKUS\S-1-5-21-1481677383-3378511360-1514080964-500\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Administrateur')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O15 - Trusted Zone: http://80.211.187.170/asp/NewHome/sfondo02.asp
O15 - Trusted Zone: http://*.lagrottadeldrago.it
O15 - Trusted Zone: www.sella.it
O15 - Trusted IP range: http://62.149.194.19
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: bw+0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
A voir également:
- [Virus] Infecté par des Trojan
- Virus mcafee - Accueil - Piratage
- Softonic virus ✓ - Forum Virus
- Virus facebook demande d'amis - Accueil - Facebook
- Artemis virus - Forum Virus
- Virus informatique - Guide
14 réponses
Allo !
Tu installes Ccleaner : https://www.pcastuces.com/logitheque/ccleaner.htm
1: Dans Internet Explorer, tu vas dans Outils/ Gérer les modules complémentaires, puis tu désactives les modules bizarres et les Active X
2: Tu te sers de Ccleaner que si tu n'as pas tu installes ici : https://filehippo.com/download_ccleaner/
Et en installant, tu DÉCOCHES la Barre Yahoo . Puis une fois installé, tu vas dans Options/Propriétés/ Effacement lent 7 Passages NSA .Voilà la meilleure config.
Tu lances le Nettoyage 2 fois . Tu vas dans chercher des erreurs et tu corriges TOUTES LES ERREURS OUI TOUTES.
3: Tu ne retournes en aucun cas sur Internet explorer sauf pour les nécessités d'usages : Soit les scans en lignes anti-virus / Windows Updates/ MSN , car tu n'as pas le choix.
Mais toutes tes navigations doivent se faire sur Firefox dont voici ici le lien : http://www.firefox-3-0.eu/fr/ Et sur Outils/ effacement des cookis à la fermeture de Firefox et effecement de tes traces automatique.
4: Afin de te protéger davantage directement sur le net des logiciels les plus menaçants soit un minimum de 8000 des pires , tu installes ceci : http://www.brightfort.com/spywareblaster.html
Puis MAJ et 'Enable protections pour INT EXP MOZILLA FIREFOX/ ET LES SITES À RISQUE!
Voici les lignes que tu devras fixer avec Highjackthis . Tu le fais en safe boot ,sans echec.
Je sais, il y en a plusieurs.
Do a scan only and fixed.
Ensuite Ccleaner complet +corriger les erreurs.
Visitor's assessment Analyzerdetails Inconnu
C:\windows\system32\jbgtdrrw.exe
Genre
Tâche inconnue.
---------------------------------
Visitor's assessment Analyzerdetails Inconnu
C:\DOCUME~1\VALRIA~1\LOCALS~1\Temp\bwgo00014bf8.exe
Genre
Fuzzy Algorithmcheck (3.4 / 5.00), Neutra
------------------------------------------------------------
Visitor's assessment Analyzerdetails
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
Genre
Safe
Safe
Effacer à tout prix ! This entry was classified from our visitors as good.
---------------------------------------------------------------------------------------
Visitor's assessment Analyzerdetails
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
Genre
Safe
Safe
Non dangereux, mais tout de même superflu. This entry was classified from our visitors as good.
Visitor's assessment Analyzerdetails
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
Genre
Non dangereux, mais tout de même superflu. Wanadoo ISP software, not required
-----------------------------------------------------------------------------------------
Visitor's assessment Analyzerdetails
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
Genre
Safe
Safe
Il semble que le nom de ce programme est le même que le nom du fichier. Dans la plupart des cas, ceci est le résultat d'un troyen. Pour être certain, vous devriez contrôler ce fichier
----------------------------------------------------
Visitor's assessment Analyzerdetails Inconnu
O4 - HKLM\..\Run: [jbgtdrrw] c:\windows\system32\jbgtdrrw.exe jbgtdrrw
Genre
Programme inconnu.
-------------------------------------
Visitor's assessment Analyzerdetails
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
Genre
Neutral
Neutral
Non dangereux, mais tout de même superflu. Installed with the software for Logitech products. Automatically checks for software upgrades AND new products
-----------------------------------------------------------
Visitor's assessment Analyzerdetails
O15 - Trusted Zone: http://80.211.187.170/asp/NewHome/sfondo02.asp
Genre
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Visitor's assessment Analyzerdetails
O15 - Trusted Zone: http://*.lagrottadeldrago.it
Genre
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Visitor's assessment Analyzerdetails
O15 - Trusted Zone: www.sella.it
Genre
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Visitor's assessment Analyzerdetails
O15 - Trusted IP range: http://62.149.194.19
Genre
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Visitor's assessment Analyzerdetails
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
Genre
Cette inscription a été identifiée comme étant non dangereuse.
Visitor's assessment Analyzerdetails
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
Genre
Neutral
Neutral
Cette inscription a été identifiée comme étant non dangereuse.
Visitor's assessment Analyzerdetails
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx
Genre
Very safe
Very safe
Cette inscription a été identifiée comme étant non dangereuse.
Visitor's assessment Analyzerdetails
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Genre
Safe
Safe
Cette inscription a été identifiée comme étant non dangereuse.
Visitor's assessment Analyzerdetails
O18 - Protocol: bw+0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw+0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw-0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw-0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw00 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw00s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw10 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw10s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw20 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw20s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw30 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw30s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw40 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw40s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw50 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw50s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw60 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw60s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw70 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw70s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw80 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw80s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw90 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw90s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwa0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwa0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwb0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwb0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwc0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwc0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwd0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwd0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwe0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwe0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwf0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwf0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
Genre
Very safe
Very safe
Visitor's assessment Analyzerdetails
O18 - Protocol: bwg0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwg0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwh0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwh0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwi0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwi0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwj0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwj0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwk0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwk0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwl0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwl0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwm0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwm0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwn0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwn0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwo0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwo0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwp0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwp0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwq0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwq0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwr0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwr0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bws0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bws0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwt0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwt0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwu0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwu0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwv0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwv0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bww0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bww0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwx0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwx0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwy0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwy0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwz0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwz0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: offline-8876480 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Bon courage !
Et ensuite ,reposte un nouveau log ici STP.
Tu installes Ccleaner : https://www.pcastuces.com/logitheque/ccleaner.htm
1: Dans Internet Explorer, tu vas dans Outils/ Gérer les modules complémentaires, puis tu désactives les modules bizarres et les Active X
2: Tu te sers de Ccleaner que si tu n'as pas tu installes ici : https://filehippo.com/download_ccleaner/
Et en installant, tu DÉCOCHES la Barre Yahoo . Puis une fois installé, tu vas dans Options/Propriétés/ Effacement lent 7 Passages NSA .Voilà la meilleure config.
Tu lances le Nettoyage 2 fois . Tu vas dans chercher des erreurs et tu corriges TOUTES LES ERREURS OUI TOUTES.
3: Tu ne retournes en aucun cas sur Internet explorer sauf pour les nécessités d'usages : Soit les scans en lignes anti-virus / Windows Updates/ MSN , car tu n'as pas le choix.
Mais toutes tes navigations doivent se faire sur Firefox dont voici ici le lien : http://www.firefox-3-0.eu/fr/ Et sur Outils/ effacement des cookis à la fermeture de Firefox et effecement de tes traces automatique.
4: Afin de te protéger davantage directement sur le net des logiciels les plus menaçants soit un minimum de 8000 des pires , tu installes ceci : http://www.brightfort.com/spywareblaster.html
Puis MAJ et 'Enable protections pour INT EXP MOZILLA FIREFOX/ ET LES SITES À RISQUE!
Voici les lignes que tu devras fixer avec Highjackthis . Tu le fais en safe boot ,sans echec.
Je sais, il y en a plusieurs.
Do a scan only and fixed.
Ensuite Ccleaner complet +corriger les erreurs.
Visitor's assessment Analyzerdetails Inconnu
C:\windows\system32\jbgtdrrw.exe
Genre
Tâche inconnue.
---------------------------------
Visitor's assessment Analyzerdetails Inconnu
C:\DOCUME~1\VALRIA~1\LOCALS~1\Temp\bwgo00014bf8.exe
Genre
Fuzzy Algorithmcheck (3.4 / 5.00), Neutra
------------------------------------------------------------
Visitor's assessment Analyzerdetails
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
Genre
Safe
Safe
Effacer à tout prix ! This entry was classified from our visitors as good.
---------------------------------------------------------------------------------------
Visitor's assessment Analyzerdetails
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
Genre
Safe
Safe
Non dangereux, mais tout de même superflu. This entry was classified from our visitors as good.
Visitor's assessment Analyzerdetails
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
Genre
Non dangereux, mais tout de même superflu. Wanadoo ISP software, not required
-----------------------------------------------------------------------------------------
Visitor's assessment Analyzerdetails
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
Genre
Safe
Safe
Il semble que le nom de ce programme est le même que le nom du fichier. Dans la plupart des cas, ceci est le résultat d'un troyen. Pour être certain, vous devriez contrôler ce fichier
----------------------------------------------------
Visitor's assessment Analyzerdetails Inconnu
O4 - HKLM\..\Run: [jbgtdrrw] c:\windows\system32\jbgtdrrw.exe jbgtdrrw
Genre
Programme inconnu.
-------------------------------------
Visitor's assessment Analyzerdetails
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
Genre
Neutral
Neutral
Non dangereux, mais tout de même superflu. Installed with the software for Logitech products. Automatically checks for software upgrades AND new products
-----------------------------------------------------------
Visitor's assessment Analyzerdetails
O15 - Trusted Zone: http://80.211.187.170/asp/NewHome/sfondo02.asp
Genre
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Visitor's assessment Analyzerdetails
O15 - Trusted Zone: http://*.lagrottadeldrago.it
Genre
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Visitor's assessment Analyzerdetails
O15 - Trusted Zone: www.sella.it
Genre
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Visitor's assessment Analyzerdetails
O15 - Trusted IP range: http://62.149.194.19
Genre
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Visitor's assessment Analyzerdetails
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
Genre
Cette inscription a été identifiée comme étant non dangereuse.
Visitor's assessment Analyzerdetails
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
Genre
Neutral
Neutral
Cette inscription a été identifiée comme étant non dangereuse.
Visitor's assessment Analyzerdetails
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx
Genre
Very safe
Very safe
Cette inscription a été identifiée comme étant non dangereuse.
Visitor's assessment Analyzerdetails
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Genre
Safe
Safe
Cette inscription a été identifiée comme étant non dangereuse.
Visitor's assessment Analyzerdetails
O18 - Protocol: bw+0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw+0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw-0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw-0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw00 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw00s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw10 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw10s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw20 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw20s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw30 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw30s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw40 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw40s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw50 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw50s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw60 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw60s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw70 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw70s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw80 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw80s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw90 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bw90s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwa0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwa0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwb0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwb0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwc0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwc0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwd0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwd0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwe0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwe0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwf0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwf0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
Genre
Very safe
Very safe
Visitor's assessment Analyzerdetails
O18 - Protocol: bwg0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwg0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwh0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwh0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwi0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwi0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwj0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwj0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwk0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwk0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwl0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwl0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwm0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwm0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwn0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwn0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwo0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwo0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwp0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwp0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwq0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwq0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwr0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwr0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bws0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bws0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwt0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwt0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwu0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwu0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwv0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwv0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bww0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bww0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwx0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwx0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwy0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwy0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwz0 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: bwz0s - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Visitor's assessment Analyzerdetails
O18 - Protocol: offline-8876480 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Genre
Bon courage !
Et ensuite ,reposte un nouveau log ici STP.
Oupsss! Dalianna! J'ai par erreur copier ces 2 lignes innofencives, Ne les fixes pas OK
Visitor's assessment Analyzerdetails
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
Genre
Neutral
Neutral
Cette inscription a été identifiée comme étant non dangereuse.
Visitor's assessment Analyzerdetails
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx
Genre
Very safe
Very safe
Cette inscription a été identifiée comme étant non dangereuse.
--------------------------------------------
Visitor's assessment Analyzerdetails
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
Genre
Neutral
Neutral
Cette inscription a été identifiée comme étant non dangereuse.
Visitor's assessment Analyzerdetails
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx
Genre
Very safe
Very safe
Cette inscription a été identifiée comme étant non dangereuse.
--------------------------------------------
Merci beaucoup pour ton aide jalobservateur.
J'ai fait pas a pas ce que tu m'a dit.
Maintentant voici le nouveau log avec HijackThis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12.13.13, on 22/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Synaptics\SynTP\Toshiba.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\DOCUME~1\VALRIA~1\LOCALS~1\Temp\bwgo0003bd75.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O15 - Trusted Zone: http://80.211.187.170/asp/NewHome/sfondo02.asp
O15 - Trusted Zone: http://*.lagrottadeldrago.it
O15 - Trusted Zone: www.sella.it
O15 - Trusted IP range: http://62.149.194.19
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
J'ai fait pas a pas ce que tu m'a dit.
Maintentant voici le nouveau log avec HijackThis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12.13.13, on 22/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Synaptics\SynTP\Toshiba.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\DOCUME~1\VALRIA~1\LOCALS~1\Temp\bwgo0003bd75.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O15 - Trusted Zone: http://80.211.187.170/asp/NewHome/sfondo02.asp
O15 - Trusted Zone: http://*.lagrottadeldrago.it
O15 - Trusted Zone: www.sella.it
O15 - Trusted IP range: http://62.149.194.19
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {4355E464-C478-4DB0-ACA5-7285C873B9E1} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
Re bonjour !
Tu as bien travaillé !
Cela ne fait que commencer...
J'ai vraiment un gros manque de dispositions.
Bien pour Firefox !
Il y a bien des manipulations a faire , mais un bon début.
Regardes bien : Ceci se retrouve dans :
Sites Internet ajoutés dans la zone de confiance de Internet explorer O15- tu vois ? Connais-tu ceci ?
Visitor's assessment Analyzerdetails
O15 - Trusted Zone: http://80.211.187.170/asp/NewHome/sfondo02.asp
Genre
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Visitor's assessment Analyzerdetails
O15 - Trusted Zone: http://*.lagrottadeldrago.it
Genre
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Visitor's assessment Analyzerdetails
O15 - Trusted Zone: www.sella.it
Genre
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Visitor's assessment Analyzerdetails
O15 - Trusted IP range: http://62.149.194.19---------- Et cet adresse ???
Genre
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
-----------------------------------------------------------------------------------------------------------------------------------
Il y a des choses qui me chiffonnent !
Cet histoire de 'Dialer' entre-autre.
:
OK Tu vas installer ceci : a-squared Free 3.0 : https://www.emsisoft.com/fr/
Et :
a-squared Anti-Dialer 3.0 :
Tu fais les mises à jour et scan : Peut être long ...
Ils vont surement trouver des choses, copies les rapports et ensuite, supprimes tout !
Utilise Ccleaner ensuite
1: Dans Internet Explorer, tu vas dans Outils/ Gérer les modules complémentaires, puis tu désactives les modules bizarres et les Active X
2: Tu te sers de Ccleaner que si tu n'as pas tu installes ici : https://filehippo.com/download_ccleaner/
Et en installant, tu DÉCOCHES la Barre Yahoo . Puis une fois installé, tu vas dans Options/Propriétés/ Effacement lent 7 Passages NSA .Voilà la meilleure config.
Tu lances le Nettoyage 2 fois . Tu vas dans chercher des erreurs et tu corriges TOUTES LES ERREURS OUI TOUTES.
3: Tu ne retournes en aucun cas sur Internet explorer sauf pour les nécessités d'usages : Soit les scans en lignes anti-virus / Windows Updates/ MSN , car tu n'as pas le choix.
Mais ne navigues que sur Firefox !!!
Par la suite, Scan en ligne avec housecall trend micro : - https://www.trendmicro.com/en_us/forHome/products/housecall.html
Et reviens me dire ce qui en retourne STP .
Tu as bien travaillé !
Cela ne fait que commencer...
J'ai vraiment un gros manque de dispositions.
Bien pour Firefox !
Il y a bien des manipulations a faire , mais un bon début.
Regardes bien : Ceci se retrouve dans :
Sites Internet ajoutés dans la zone de confiance de Internet explorer O15- tu vois ? Connais-tu ceci ?
Visitor's assessment Analyzerdetails
O15 - Trusted Zone: http://80.211.187.170/asp/NewHome/sfondo02.asp
Genre
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Visitor's assessment Analyzerdetails
O15 - Trusted Zone: http://*.lagrottadeldrago.it
Genre
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Visitor's assessment Analyzerdetails
O15 - Trusted Zone: www.sella.it
Genre
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Visitor's assessment Analyzerdetails
O15 - Trusted IP range: http://62.149.194.19---------- Et cet adresse ???
Genre
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
-----------------------------------------------------------------------------------------------------------------------------------
Il y a des choses qui me chiffonnent !
Cet histoire de 'Dialer' entre-autre.
:
OK Tu vas installer ceci : a-squared Free 3.0 : https://www.emsisoft.com/fr/
Et :
a-squared Anti-Dialer 3.0 :
Tu fais les mises à jour et scan : Peut être long ...
Ils vont surement trouver des choses, copies les rapports et ensuite, supprimes tout !
Utilise Ccleaner ensuite
1: Dans Internet Explorer, tu vas dans Outils/ Gérer les modules complémentaires, puis tu désactives les modules bizarres et les Active X
2: Tu te sers de Ccleaner que si tu n'as pas tu installes ici : https://filehippo.com/download_ccleaner/
Et en installant, tu DÉCOCHES la Barre Yahoo . Puis une fois installé, tu vas dans Options/Propriétés/ Effacement lent 7 Passages NSA .Voilà la meilleure config.
Tu lances le Nettoyage 2 fois . Tu vas dans chercher des erreurs et tu corriges TOUTES LES ERREURS OUI TOUTES.
3: Tu ne retournes en aucun cas sur Internet explorer sauf pour les nécessités d'usages : Soit les scans en lignes anti-virus / Windows Updates/ MSN , car tu n'as pas le choix.
Mais ne navigues que sur Firefox !!!
Par la suite, Scan en ligne avec housecall trend micro : - https://www.trendmicro.com/en_us/forHome/products/housecall.html
Et reviens me dire ce qui en retourne STP .
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Très bien, je vais continuer a faire ce que tu m'a dit, juste je voulais te reinsegner sur les sites:
-www.lagrottadeldrago.it
-www.sella.it
-www.dreamalot.it
-http://62.149.194.19
ce sont des sites que j'ai moi meme rajoute dans la zone de confiance parce que j'y vais frequement [www.sella.it c'est le site d'une banque italienne] c'est pour ce la que je ne l'aient pas effaces, dois-je le faire quand meme?
Ce soir j'installe les autres programme et je copie ici tuos le rapports.
A+ e Merci.
-www.lagrottadeldrago.it
-www.sella.it
-www.dreamalot.it
-http://62.149.194.19
ce sont des sites que j'ai moi meme rajoute dans la zone de confiance parce que j'y vais frequement [www.sella.it c'est le site d'une banque italienne] c'est pour ce la que je ne l'aient pas effaces, dois-je le faire quand meme?
Ce soir j'installe les autres programme et je copie ici tuos le rapports.
A+ e Merci.
Ok C bien Tu suis parfaitement et celà facilite le travail ! Cool !
Oui si tu as toi-même mis ces choses c ok !
j'attend la suite Bon boûlot!
Oui si tu as toi-même mis ces choses c ok !
j'attend la suite Bon boûlot!
Alors..
A-squared Anti Dialer Guard n'a rien trouve.
A-squared Security Center oui, voici le rapport:
Version - a-squared Anti-Malware 3.0
Dernière mise à jour: 22/08/2007 22.15.14
Réglages Scan:
Objets: Mémoire, Traces, Cookies, C:\, E:\
Scan archives: Marche
Heuristiques: Marche
Scan ADS: Marche
Début du scan: 22/08/2007 22.15.23
Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run --> adiras Détecter: Trace.Registry.Suspicious
C:\Documents and Settings\Moulay\Cookies\moulay@adtech[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Moulay\Cookies\moulay@atdmt[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Moulay\Cookies\moulay@bluestreak[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Moulay\Cookies\moulay@bs.serving-sys[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Moulay\Cookies\moulay@doubleclick[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Moulay\Cookies\moulay@mediaplex[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Moulay\Cookies\moulay@serving-sys[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Moulay\Cookies\moulay@valueclick[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Moulay\Cookies\moulay@weborama[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Moulay\Application Data\Mozilla\Firefox\Profiles\ytd9ups9.default\cookies.txt:10 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Valèria\Mes documents\File ricevuti\YouTube Viewer.plsc/Message Handler.js Détecter: Heuristic.ArchiveBomb
C:\Documents and Settings\Valèria\Mes documents\File ricevuti\YouTube Viewer.plsc/ScriptInfo.xml Détecter: Heuristic.ArchiveBomb
C:\Documents and Settings\Valèria\Mes documents\File ricevuti\YouTube Viewer.plsc/Startup Handler.js Détecter: Heuristic.ArchiveBomb
C:\Documents and Settings\Valèria\Mes documents\File ricevuti\YouTube Viewer.plsc/Variables and Menus.js Détecter: Heuristic.ArchiveBomb
C:\Documents and Settings\Valèria\Mes documents\File ricevuti\YouTube Viewer.plsc/Viewer.html Détecter: Heuristic.ArchiveBomb
C:\Documents and Settings\Valèria\Mes documents\File ricevuti\YouTube Viewer.plsc/YouTube Viewer.js Détecter: Heuristic.ArchiveBomb
C:\Documents and Settings\Valèria\Mes documents\File ricevuti\YouTube Viewer.plsc/youtubewindow.xml Détecter: Heuristic.ArchiveBomb
C:\Documents and Settings\Valèria\Mes documents\File ricevuti\YouTube Viewer.plsc/Thumbs.db Détecter: Heuristic.ArchiveBomb
C:\Documents and Settings\Valèria\Mes documents\File ricevuti\YouTube Viewer.plsc/youtube.png Détecter: Heuristic.ArchiveBomb
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP124\A0046320.exe Détecter: Adware.Win32.BHO.av
Scanné
Fichiers: 181565
Traces: 384922
Cookies: 102
Processus: 62
Trouver
Fichiers: 10
Traces: 1
Cookies: 10
Processus: 0
Clés de Registre: 0
Fin du Scan: 22/08/2007 23.17.04
Temps du Scan: 1.01.41
J'ai ansi efface tous les files nocives.
J'ai en suite nettoye avec Cclenear e Scanne avec HouseCell mais cela n'a rien donne non plus.
De plus, Kasper Sky a trouve un autre Trojan que je ne comprend pas d'ou il sort encore et il s'appelle:
Trojan-Downloader.VBS.Psyme.dx mais il n'arrive pas, comme pour les deux autres a l'effacer..
A-squared Anti Dialer Guard n'a rien trouve.
A-squared Security Center oui, voici le rapport:
Version - a-squared Anti-Malware 3.0
Dernière mise à jour: 22/08/2007 22.15.14
Réglages Scan:
Objets: Mémoire, Traces, Cookies, C:\, E:\
Scan archives: Marche
Heuristiques: Marche
Scan ADS: Marche
Début du scan: 22/08/2007 22.15.23
Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run --> adiras Détecter: Trace.Registry.Suspicious
C:\Documents and Settings\Moulay\Cookies\moulay@adtech[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Moulay\Cookies\moulay@atdmt[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Moulay\Cookies\moulay@bluestreak[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Moulay\Cookies\moulay@bs.serving-sys[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Moulay\Cookies\moulay@doubleclick[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Moulay\Cookies\moulay@mediaplex[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Moulay\Cookies\moulay@serving-sys[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Moulay\Cookies\moulay@valueclick[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Moulay\Cookies\moulay@weborama[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Moulay\Application Data\Mozilla\Firefox\Profiles\ytd9ups9.default\cookies.txt:10 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Valèria\Mes documents\File ricevuti\YouTube Viewer.plsc/Message Handler.js Détecter: Heuristic.ArchiveBomb
C:\Documents and Settings\Valèria\Mes documents\File ricevuti\YouTube Viewer.plsc/ScriptInfo.xml Détecter: Heuristic.ArchiveBomb
C:\Documents and Settings\Valèria\Mes documents\File ricevuti\YouTube Viewer.plsc/Startup Handler.js Détecter: Heuristic.ArchiveBomb
C:\Documents and Settings\Valèria\Mes documents\File ricevuti\YouTube Viewer.plsc/Variables and Menus.js Détecter: Heuristic.ArchiveBomb
C:\Documents and Settings\Valèria\Mes documents\File ricevuti\YouTube Viewer.plsc/Viewer.html Détecter: Heuristic.ArchiveBomb
C:\Documents and Settings\Valèria\Mes documents\File ricevuti\YouTube Viewer.plsc/YouTube Viewer.js Détecter: Heuristic.ArchiveBomb
C:\Documents and Settings\Valèria\Mes documents\File ricevuti\YouTube Viewer.plsc/youtubewindow.xml Détecter: Heuristic.ArchiveBomb
C:\Documents and Settings\Valèria\Mes documents\File ricevuti\YouTube Viewer.plsc/Thumbs.db Détecter: Heuristic.ArchiveBomb
C:\Documents and Settings\Valèria\Mes documents\File ricevuti\YouTube Viewer.plsc/youtube.png Détecter: Heuristic.ArchiveBomb
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP124\A0046320.exe Détecter: Adware.Win32.BHO.av
Scanné
Fichiers: 181565
Traces: 384922
Cookies: 102
Processus: 62
Trouver
Fichiers: 10
Traces: 1
Cookies: 10
Processus: 0
Clés de Registre: 0
Fin du Scan: 22/08/2007 23.17.04
Temps du Scan: 1.01.41
J'ai ansi efface tous les files nocives.
J'ai en suite nettoye avec Cclenear e Scanne avec HouseCell mais cela n'a rien donne non plus.
De plus, Kasper Sky a trouve un autre Trojan que je ne comprend pas d'ou il sort encore et il s'appelle:
Trojan-Downloader.VBS.Psyme.dx mais il n'arrive pas, comme pour les deux autres a l'effacer..
Allo dalianna !
Comme tu peut voir seulement ton cas à toi et tout ce qu'il faut faire ...
Imagines maintenant que j'ai aidé dans 12 cas aujourd'hui et 3 aides à distance avec prise de contrôle .
Je suis brulé .
Je vais revoir tes choses demain .
Entre-temps, vas sur mon blog et lis attentivement comment protéger ta machine et on se reparle OK
@+ Jal
https://jalobservateurtextes.wordpress.com/
Comme tu peut voir seulement ton cas à toi et tout ce qu'il faut faire ...
Imagines maintenant que j'ai aidé dans 12 cas aujourd'hui et 3 aides à distance avec prise de contrôle .
Je suis brulé .
Je vais revoir tes choses demain .
Entre-temps, vas sur mon blog et lis attentivement comment protéger ta machine et on se reparle OK
@+ Jal
https://jalobservateurtextes.wordpress.com/
Re :
Regardes bien ceci :Visitor's assessment Analyzerdetails
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
Genre
Safe
Safe
This entry was classified from our visitors as good.
--------------------------
Visitor's assessment Analyzerdetails
C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
Genre
Nokia PC Suite, F-Secure Backweb Client
---------------------------
Visitor's assessment Analyzerdetails Inconnu
C:\DOCUME~1\VALRIA~1\LOCALS~1\Temp\bwgo0003bd75.exe
Genre
Fuzzy Algorithmcheck (3.4 / 5.00), Neutral
---------------------------
Ton Modem est : Sagem DSL Modem. OU Bien :Intel Wireless ?
---------------------------------------------------------------------------------------------------------
Tu as une collection de toolbars ici ???
Visitor's assessment Analyzerdetails
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
Genre
Ce site a été identifié comme étant non dangereux
Visitor's assessment Analyzerdetails
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
Genre
Ce site a été identifié comme étant non dangereux
Visitor's assessment Analyzerdetails
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
Genre
Neutral
Neutral
Ce site a été identifié comme étant non dangereux
Visitor's assessment Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
Genre
Safe
Safe
Ce site a été identifié comme étant non dangereux
Visitor's assessment Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Genre
Safe
Safe
Ce site a été identifié comme étant non dangereux
Visitor's assessment Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Genre
Safe
Safe
Ce site a été identifié comme étant non dangereux
Visitor's assessment Analyzerdetails
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
Genre
Safe
Safe
Ce site a été identifié comme étant non dangereux
Visitor's assessment Analyzerdetails
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
Genre
Ce site a été identifié comme étant non dangereux
Visitor's assessment Analyzerdetails
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
Genre
Ce site a été identifié comme étant non dangereux
Visitor's assessment Analyzerdetails
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
Genre
Very safe
Very safe
Ce site a été identifié comme étant non dangereux
Visitor's assessment Analyzerdetails
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
Genre
Very safe
Very safe
Cette inscription a été identifiée comme étant non dangereuse.
Visitor's assessment Analyzerdetails
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
Genre
Cette inscription a été identifiée comme étant non dangereuse.
Une est suffisant non? Par exemple Firefox Google toolbar.
----------------------------------
Et Skype toolbar ??
Visitor's assessment Analyzerdetails
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
Genre
toolbar.dll - Skype, https://skype.jaleco.com/ s/2005/07/skype_for_inter.php toolbar for Internet Explorer
---------------------------------------------------------------------
Visitor's assessment Analyzerdetails
O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
Genre
Very safe
Very safe
dsWebAllow.dll - Windows Desktop Search, http://www.microsoft.com/windows/desktop search/enterprise/default.mspx
-----------------------------------------------------
Visitor's assessment Analyzerdetails
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
Genre
Safe
Safe
Inscription superflue (car sans effet) qui peut donc être effacée ! This entry was classified from our visitors as good.
----------------------------------------
Ce foutu espion, il est possible qu'il faille utiliser une autre méthode ?
Visitor's assessment Analyzerdetails
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
Genre
Safe
Safe
Effacer à tout prix ! This entry was classified from our visitors as good.
-------------------------------------------
Attention(((((()))))))))))
Ne supprime que ce qui est pas de ton équipement !!!(((((((((((((((0)))))))))))))))))))))
Collection de Modem ou quoi ? SoftModem ?
-
Visitor's assessment Analyzerdetails
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
Genre
Very safe
Very safe
IBM AMR modem driver
Encore un modem ?
Visitor's assessment Analyzerdetails
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
Genre
Safe
Safe
Intel Wireless LAN Configuration
Il y en a pas possible et ton laptop c un toshiba ou un nokia ?
Si tu n'est pas sûre attends ok.
DoDO MOi"
Regardes bien ceci :Visitor's assessment Analyzerdetails
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
Genre
Safe
Safe
This entry was classified from our visitors as good.
--------------------------
Visitor's assessment Analyzerdetails
C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
Genre
Nokia PC Suite, F-Secure Backweb Client
---------------------------
Visitor's assessment Analyzerdetails Inconnu
C:\DOCUME~1\VALRIA~1\LOCALS~1\Temp\bwgo0003bd75.exe
Genre
Fuzzy Algorithmcheck (3.4 / 5.00), Neutral
---------------------------
Ton Modem est : Sagem DSL Modem. OU Bien :Intel Wireless ?
---------------------------------------------------------------------------------------------------------
Tu as une collection de toolbars ici ???
Visitor's assessment Analyzerdetails
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
Genre
Ce site a été identifié comme étant non dangereux
Visitor's assessment Analyzerdetails
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
Genre
Ce site a été identifié comme étant non dangereux
Visitor's assessment Analyzerdetails
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
Genre
Neutral
Neutral
Ce site a été identifié comme étant non dangereux
Visitor's assessment Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
Genre
Safe
Safe
Ce site a été identifié comme étant non dangereux
Visitor's assessment Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Genre
Safe
Safe
Ce site a été identifié comme étant non dangereux
Visitor's assessment Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Genre
Safe
Safe
Ce site a été identifié comme étant non dangereux
Visitor's assessment Analyzerdetails
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
Genre
Safe
Safe
Ce site a été identifié comme étant non dangereux
Visitor's assessment Analyzerdetails
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
Genre
Ce site a été identifié comme étant non dangereux
Visitor's assessment Analyzerdetails
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
Genre
Ce site a été identifié comme étant non dangereux
Visitor's assessment Analyzerdetails
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
Genre
Very safe
Very safe
Ce site a été identifié comme étant non dangereux
Visitor's assessment Analyzerdetails
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
Genre
Very safe
Very safe
Cette inscription a été identifiée comme étant non dangereuse.
Visitor's assessment Analyzerdetails
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
Genre
Cette inscription a été identifiée comme étant non dangereuse.
Une est suffisant non? Par exemple Firefox Google toolbar.
----------------------------------
Et Skype toolbar ??
Visitor's assessment Analyzerdetails
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
Genre
toolbar.dll - Skype, https://skype.jaleco.com/ s/2005/07/skype_for_inter.php toolbar for Internet Explorer
---------------------------------------------------------------------
Visitor's assessment Analyzerdetails
O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
Genre
Very safe
Very safe
dsWebAllow.dll - Windows Desktop Search, http://www.microsoft.com/windows/desktop search/enterprise/default.mspx
-----------------------------------------------------
Visitor's assessment Analyzerdetails
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
Genre
Safe
Safe
Inscription superflue (car sans effet) qui peut donc être effacée ! This entry was classified from our visitors as good.
----------------------------------------
Ce foutu espion, il est possible qu'il faille utiliser une autre méthode ?
Visitor's assessment Analyzerdetails
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
Genre
Safe
Safe
Effacer à tout prix ! This entry was classified from our visitors as good.
-------------------------------------------
Attention(((((()))))))))))
Ne supprime que ce qui est pas de ton équipement !!!(((((((((((((((0)))))))))))))))))))))
Collection de Modem ou quoi ? SoftModem ?
-
Visitor's assessment Analyzerdetails
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
Genre
Very safe
Very safe
IBM AMR modem driver
Encore un modem ?
Visitor's assessment Analyzerdetails
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
Genre
Safe
Safe
Intel Wireless LAN Configuration
Il y en a pas possible et ton laptop c un toshiba ou un nokia ?
Si tu n'est pas sûre attends ok.
DoDO MOi"
Re bon soir, ou plutot bonjour :)
Merci pour les explications, quand je vois tous le boulot qu'il y a à faire je pense que te souhaiter bon courage c'est la moindre des choses..
Heuresement qu'il y a des personne avec beaucoup de patiente comme toi pour les personne comme moi qui ne comprennent pas tres bien les Ordinateurs..
Donc, je repond a tes question: Mon ordinateur est connecte à Internet avec un "router" et Wanadoo c'est la ligne que j'utilise, sauf que ce n'est pas moi qui l'ai installe mais un amis de mon copains pour pouvoir mettre en connection aussi son ordinateur que nous avons à la maison, autrement avant j'utilisait le Modem Sagem. Le Modem Nokia Pc Suite/Intel c'est celui de mon Telephone portable, les drivers sont installes sur le pc puis que je utilise mon telephone comme modem pour me connecter à internet quand je suis à l'etranger.
Pour les Toolbars je ne comprend pas puis que aucune est installée ou en tous cas visibile sur la barre d'IE 7 ni de Firefox sauf celui de Google sur FireFox.
Mon Pc c'est un laptop de Toshiba, tous qui est Nokia concerne mon telephone portable comme je t'ai exlpiquè avant.
Je n'ai rien fixè sur HiJackThis puis que je ne suis pas sure et je prefere suivre ton conseil et t'attendre.
Bon Dodo et à demain.
Merci pour les explications, quand je vois tous le boulot qu'il y a à faire je pense que te souhaiter bon courage c'est la moindre des choses..
Heuresement qu'il y a des personne avec beaucoup de patiente comme toi pour les personne comme moi qui ne comprennent pas tres bien les Ordinateurs..
Donc, je repond a tes question: Mon ordinateur est connecte à Internet avec un "router" et Wanadoo c'est la ligne que j'utilise, sauf que ce n'est pas moi qui l'ai installe mais un amis de mon copains pour pouvoir mettre en connection aussi son ordinateur que nous avons à la maison, autrement avant j'utilisait le Modem Sagem. Le Modem Nokia Pc Suite/Intel c'est celui de mon Telephone portable, les drivers sont installes sur le pc puis que je utilise mon telephone comme modem pour me connecter à internet quand je suis à l'etranger.
Pour les Toolbars je ne comprend pas puis que aucune est installée ou en tous cas visibile sur la barre d'IE 7 ni de Firefox sauf celui de Google sur FireFox.
Mon Pc c'est un laptop de Toshiba, tous qui est Nokia concerne mon telephone portable comme je t'ai exlpiquè avant.
Je n'ai rien fixè sur HiJackThis puis que je ne suis pas sure et je prefere suivre ton conseil et t'attendre.
Bon Dodo et à demain.