Site non voulu sur ie7

Résolu
mari79 -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
lorsque je vais sur internet explorer, je vais sur google, je tape ma recherche jusqu'a la ca va, mais lorsque je veux aller sur le site de cette recherche il m'envoie sur un autre site.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:19:46, on 12/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\linkprd.exe /res
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Outil de détection de support de Cyber-shot Viewer.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{07BFEB7D-5C68-4208-ABBE-EEB3A4CBFD71}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{111FC79E-0AA4-4B0B-ACF7-6046489217BD}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{47105AF0-53C5-42D4-A37B-5A8481A4DF02}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\..\{07BFEB7D-5C68-4208-ABBE-EEB3A4CBFD71}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - rundll32.exe (file missing)
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe

--
End of file - 9624 bytes
Configuration: Windows XP
Firefox 2.0.0.9

11 réponses

  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt,

    # Télécharger FixWareout sur le bureau :

    http://downloads.subratam.org/Fixwareout.exe

    # Lancer le fix : cliquer sur Next, puis Install, s’assurer que l’option Run fixit est activée puis cliquer sur Finish.
    # Il sera demandé ensuite de redémarrer l’ordinateur : redémarrer le.
    # Si le système met un peu plus de temps au démarrage, c'est normal.
    # Le contenu du rapport qui s'affichera à l'écran sera enregistrai dans un fichier nommé report.txt.
    # Ensuite : relancer HijackThis, les lignes 017 ne devraient à présent plus apparaitre, si ce n'est pas le cas, choisir do a scan only, puis cocher la case devant les lignes ci-dessous et cliquer en bas sur fix checked :

    O17 - HKLM\System\CCS\Services\Tcpip\..\{07BFEB7D-5C68-4208-ABBE-EEB3A4CBFD71}: NameServer = 208.67.220.220,208.67.222.222
    O17 - HKLM\System\CCS\Services\Tcpip\..\{111FC79E-0AA4-4B0B-ACF7-6046489217BD}: NameServer = 208.67.220.220,208.67.222.222
    O17 - HKLM\System\CCS\Services\Tcpip\..\{47105AF0-53C5-42D4-A37B-5A8481A4DF02}: NameServer = 208.67.220.220,208.67.222.222
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
    O17 - HKLM\System\CS1\Services\Tcpip\..\{07BFEB7D-5C68-4208-ABBE-EEB3A4CBFD71}: NameServer = 208.67.220.220,208.67.222.222
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222

    # Refaire un hijackthis, et s'assurer que les lignes 017 ont bien disparues. et me coller le rapport

    _
    0
  2. mari79
     
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:01:15, on 12/11/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16544)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
    C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\Program Files\Logitech\Video\LogiTray.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
    C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
    C:\Program Files\Logitech\Video\FxSvr2.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
    O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
    O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Outil de détection de support de Cyber-shot Viewer.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
    O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - rundll32.exe (file missing)
    O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
    0
  3. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

    HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

    O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)

    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"

    O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot

    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

    _____________________

    plus rien dans ton rapport

    encore des ennuis? lequels?

    ______________________

    pour verifier:
    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    Panda en ligne :
    http://pandasoftware.fr

    secuser en ligne :
    http://www.secuser.com/outils/antivirus.htm
    0
  4. mari79
     
    salut je te remerci pour tes conseils, internet explorer marche correctement, de plus j'ai effectué une analyse en ligne avec bitdefender qui a nettoyé mon pc ( pas mal de virus trouvé)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    tu peux coller le rapport de bit defender svp

    _____________
    0
  7. mari79
     
    ok pas de problemes voila :
    BitDefender Online Scanner

    Rapport d'analyse généré à: Mon, Nov 12, 2007 - 21:27:31

    Voie d'analyse: C:\;D:\;F:\;G:\;H:\;I:\;J:\;

    Statistiques

    Temps
    01:59:26

    Fichiers
    393544

    Directoires
    17934

    Secteurs de boot
    4

    Archives
    1381

    Paquets programmes
    21451

    Résultats

    Virus identifiés
    11

    Fichiers infectés
    32

    Fichiers suspects
    0

    Avertissements
    0

    Désinfectés
    0

    Fichiers effacés
    32

    Info sur les moteurs

    Définition virus
    868723

    Version des moteurs
    AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

    Analyse des plugins
    14

    Archive des plugins
    38

    Unpack des plugins
    7

    E-mail plugins
    6

    Système plugins
    1

    Paramètres d'analyse

    Première action
    Désinfecté

    Seconde Action
    Supprimé

    Heuristique
    Oui

    Acceptez les avertissements
    Oui

    Extensions analysées
    *;

    Excludez les extensions

    Analyse d'emails
    Oui

    Analyse des Archives
    Oui

    Analyser paquets programmes
    Oui

    Analyse des fichiers
    Oui

    Analyse de boot
    Oui

    Fichier analysé
    Statut

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP509\A0070285.exe
    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP509\A0070285.exe
    Supprimé

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP510\A0070448.exe
    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP510\A0070448.exe
    Supprimé

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP511\A0070466.exe
    Infecté par: Trojan.Downloader.JJDD

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP511\A0070466.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP511\A0070466.exe
    Supprimé

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP511\A0070467.exe
    Infecté par: Trojan.Agent.AFQR

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP511\A0070467.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP511\A0070467.exe
    Supprimé

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP511\A0070470.exe
    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP511\A0070470.exe
    Supprimé

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP512\A0070507.exe
    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP512\A0070507.exe
    Supprimé

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP512\A0070578.com
    Infecté par: Backdoor.Sdbot.DEXW

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP512\A0070578.com
    Echec de la désinfection

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP512\A0070578.com
    Supprimé

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070616.exe
    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070616.exe
    Supprimé

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070644.exe
    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070644.exe
    Supprimé

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070645.exe
    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070645.exe
    Supprimé

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070657.exe
    Infecté par: Trojan.Downloader.Purityscan.EN

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070657.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070657.exe
    Supprimé

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070658.exe
    Infecté par: Trojan.Agent.AFQR

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070658.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070658.exe
    Supprimé

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070659.exe
    Infecté par: Trojan.Generic.69276

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070659.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070659.exe
    Supprimé

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0070939.exe
    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0070939.exe
    Supprimé

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0070940.exe
    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0070940.exe
    Supprimé

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0070971.exe
    Infecté par: Trojan.Generic.69276

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0070971.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0070971.exe
    Supprimé

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071035.exe
    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071035.exe
    Supprimé

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071048.exe
    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071048.exe
    Supprimé

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071050.exe
    Infecté par: Trojan.Downloader.JJDD

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071050.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071050.exe
    Supprimé

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071051.exe
    Infecté par: Trojan.Downloader.JJDD

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071051.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071051.exe
    Supprimé

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071053.exe
    Infecté par: Backdoor.Sdbot.BNI

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071053.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071053.exe
    Supprimé

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071054.exe
    Infecté par: Backdoor.Sdbot.DEXW

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071054.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071054.exe
    Supprimé

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071055.exe
    Infecté par: Trojan.Generic.69276

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071055.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071055.exe
    Supprimé

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP516\A0071078.exe
    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP516\A0071078.exe
    Supprimé

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP516\A0071079.exe
    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP516\A0071079.exe
    Supprimé

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP516\A0071080.exe
    Infecté par: MemScan:Trojan.Dialer.VUY

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP516\A0071080.exe
    Supprimé

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP517\A0071172.exe
    Infecté par: Trojan.DNSChanger.OO

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP517\A0071172.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP517\A0071172.exe
    Supprimé

    C:\WINDOWS\mrofinu1148.exe.tmp
    Infecté par: Trojan.Generic.69276

    C:\WINDOWS\mrofinu1148.exe.tmp
    Echec de la désinfection

    C:\WINDOWS\mrofinu1148.exe.tmp
    Supprimé

    C:\WINDOWS\system32\itbetc.exe
    Infecté par: Trojan.Skintrim.ANZ

    C:\WINDOWS\system32\itbetc.exe
    Echec de la désinfection

    C:\WINDOWS\system32\itbetc.exe
    Supprimé

    C:\WINDOWS\system32\vboqdzvhb.exe
    Infecté par: Trojan.Skintrim.ARC

    C:\WINDOWS\system32\vboqdzvhb.exe
    Echec de la désinfection

    C:\WINDOWS\system32\vboqdzvhb.exe
    Supprimé

    C:\WINDOWS\system32\zyovdeqmbm.exe
    Infecté par: Trojan.Skintrim.AEB

    C:\WINDOWS\system32\zyovdeqmbm.exe
    Echec de la désinfection

    C:\WINDOWS\system32\zyovdeqmbm.exe
    Supprimé

    C:\WINDOWS\Temp\kdjal.ren
    Infecté par: Trojan.DNSChanger.OO

    C:\WINDOWS\Temp\kdjal.ren
    Echec de la désinfection

    C:\WINDOWS\Temp\kdjal.ren
    Supprimé
    0
  8. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok
    beaucoups sont dans ta restauration:

    désactive la restauration système pour purger les virus qui seraient dedans (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)

    redemarrer l'ordi

    puis réactive là

    ____________________

    utilise pour supprimer tes traces

    CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo

    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

    ____________________

    Fais un clic droit sur ce lien : (IL-MAFIOSO)
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
    0
  9. mari79
     
    Search Navipromo version 3.3.5 commencé le 13/11/2007 à 21:40:24,20

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 08.11.2007 à 18h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.11

    *** Recherche Programmes installés ***

    Instant Access

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Recherche dossiers dans C:\Documents and Settings\Marianne\Application Data ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Fichier(s) caché(s) :

    C:\WINDOWS\system32\eaxapfwsj.dat
    C:\WINDOWS\system32\eaxapfwsj.exe
    C:\WINDOWS\system32\eaxapfwsj_nav.dat
    C:\WINDOWS\system32\eaxapfwsj_navps.dat

    Processus caché(s) :

    C:\WINDOWS\system32\eaxapfwsj.exe

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans C:\WINDOWS\system32 *

    Fichiers trouvés :

    czbymh.exe trouvé !
    dcpnzzy.exe trouvé !
    jjoryyy.exe trouvé !
    oidocymz.exe trouvé !
    pjzsrkqo.exe trouvé !
    ryfuvdqi.exe trouvé !
    sstmqypam.exe trouvé !
    wfdcpzfdy.exe trouvé !
    eaxapfwsj.exe trouvé !

    * Recherche dans C:\DOCUME~1\MARIANNE\LOCALS~1\APPLIC~1 *

    *** Recherche fichiers ***

    C:\WINDOWS\pack.epk trouvé !
    C:\WINDOWS\tmlpcert2007 trouvé !
    C:\WINDOWS\system32\mwsrvacc.exe trouvé !
    C:\WINDOWS\system32\prodsrvs.exe trouvé !

    *** Recherche clés spécifiques dans le Registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche Heuristique :

    C:\WINDOWS\system32\eaxapfwsj.dat trouvé !
    C:\WINDOWS\system32\aslmzc.exe trouvé !
    C:\WINDOWS\system32\egruyfcv.exe trouvé !
    C:\WINDOWS\system32\eitihh.exe trouvé !
    C:\WINDOWS\system32\eqgkbtadn.exe trouvé !
    C:\WINDOWS\system32\grhpunrz.exe trouvé !
    C:\WINDOWS\system32\iltuahjc.exe trouvé !
    C:\WINDOWS\system32\mwsrvacc.exe trouvé !
    C:\WINDOWS\system32\nbgemva.exe trouvé !
    C:\WINDOWS\system32\njypsxclza.exe trouvé !
    C:\WINDOWS\system32\nrnukafjmv.exe trouvé !
    C:\WINDOWS\system32\oklqterb.exe trouvé !
    C:\WINDOWS\system32\pgsmfny.exe trouvé !
    C:\WINDOWS\system32\prodsrvs.exe trouvé !
    C:\WINDOWS\system32\putnrbj.exe trouvé !
    C:\WINDOWS\system32\sgqzjhyv.exe trouvé !
    C:\WINDOWS\system32\sleapkhy.exe trouvé !
    C:\WINDOWS\system32\sygklw.exe trouvé !
    C:\WINDOWS\system32\tqxbdjczpf.exe trouvé !
    C:\WINDOWS\system32\vacmjuonek.exe trouvé !
    C:\WINDOWS\system32\vqnydrjez.exe trouvé !
    C:\WINDOWS\system32\wojgyiw.exe trouvé !
    C:\WINDOWS\system32\wtsplnsl.exe trouvé !
    C:\WINDOWS\system32\zntweceu.exe trouvé !

    3)Recherche Certificats :

    Certificat Egroup trouvé !

    *** Analyse terminée le 13/11/2007 à 21:40:53,14 ***
    0
  10. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    = Lance navilog1
    = Cette fois-ci choisi l'option 2
    = Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
    = Un rapport va être génrer sur ton C:\ qui sera en option 2
    Note: le bureau disparaît

    = colle le contenu du rapport de navilog (qui est en option2)

    PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
    Tape explorer et valide. Celà te fera apparaitre ton bureau.

    ______________________

    Télécharge ceci: (by Moe) :

    http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

    Double clic sur Lopxpsetup.exe pour lancer l'installation
    Au menu, choisir l'option 1
    Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
    Une rapport sera alors crée, à copie/colle en entier sur le forum.
    0
  11. mari79
     
    Clean Navipromo version 3.3.5 commencé le 15/11/2007 à 21:05:59,68

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 08.11.2007 à 18h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.11

    Mode suppression automatique

    *** Creation backups fichiers trouvés par Catchme ***

    Copie vers "C:\Program Files\navilog1\Backupnavi"

    Copie C:\WINDOWS\system32\eaxapfwsj.dat réalisé avec succès !
    Copie C:\WINDOWS\system32\eaxapfwsj.exe réalisé avec succès !
    Copie C:\WINDOWS\system32\eaxapfwsj_nav.dat réalisé avec succès !
    Copie C:\WINDOWS\system32\eaxapfwsj_navps.dat réalisé avec succès !

    *** Suppression des fichiers trouvés avec Catchme ***

    C:\WINDOWS\system32\eaxapfwsj.dat supprimé !
    C:\WINDOWS\system32\eaxapfwsj.exe supprimé !
    C:\WINDOWS\system32\eaxapfwsj_nav.dat supprimé !
    C:\WINDOWS\system32\eaxapfwsj_navps.dat supprimé !

    ** 2ème passage avec résultats Catchme **

    C:\WINDOWS\prefetch\eaxapfwsj*.pf trouvé !
    Copie C:\WINDOWS\prefetch\eaxapfwsj*.pf réalisé avec succès !
    C:\WINDOWS\prefetch\eaxapfwsj*.pf supprimé !

    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

    * Suppression dans C:\WINDOWS\System32 *

    czbymh.exe trouvé !
    Copie czbymh.exe réalisé avec succès !
    czbymh.exe supprimé !

    dcpnzzy.exe trouvé !
    Copie dcpnzzy.exe réalisé avec succès !
    dcpnzzy.exe supprimé !

    jjoryyy.exe trouvé !
    Copie jjoryyy.exe réalisé avec succès !
    jjoryyy.exe supprimé !

    oidocymz.exe trouvé !
    Copie oidocymz.exe réalisé avec succès !
    oidocymz.exe supprimé !

    pjzsrkqo.exe trouvé !
    Copie pjzsrkqo.exe réalisé avec succès !
    pjzsrkqo.exe supprimé !

    ryfuvdqi.exe trouvé !
    Copie ryfuvdqi.exe réalisé avec succès !
    ryfuvdqi.exe supprimé !

    sstmqypam.exe trouvé !
    Copie sstmqypam.exe réalisé avec succès !
    sstmqypam.exe supprimé !

    wfdcpzfdy.exe trouvé !
    Copie wfdcpzfdy.exe réalisé avec succès !
    wfdcpzfdy.exe supprimé !

    * Suppression dans C:\DOCUME~1\MARIANNE\LOCALS~1\APPLIC~1 *

    *** Suppression dossiers dans C:\WINDOWS ***

    *** Suppression dossiers dans C:\Program Files ***

    *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Suppression dossiers dans C:\Documents and Settings\Marianne\Application Data ***

    *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

    *** Suppression fichiers ***

    C:\WINDOWS\pack.epk supprimé !
    C:\WINDOWS\tmlpcert2007 supprimé !
    C:\WINDOWS\system32\mwsrvacc.exe supprimé !
    C:\WINDOWS\system32\prodsrvs.exe supprimé !

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\WINDOWS\Temp effectué !
    Nettoyage contenu C:\Documents and Settings\Marianne\Local Settings\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche, création sauvegardes et suppression Heuristique :

    C:\WINDOWS\system32\aslmzc.exe trouvé !
    Copie C:\WINDOWS\system32\aslmzc.exe réalisé avec succès !
    C:\WINDOWS\system32\aslmzc.exe supprimé !

    C:\WINDOWS\system32\egruyfcv.exe trouvé !
    Copie C:\WINDOWS\system32\egruyfcv.exe réalisé avec succès !
    C:\WINDOWS\system32\egruyfcv.exe supprimé !

    C:\WINDOWS\system32\eitihh.exe trouvé !
    Copie C:\WINDOWS\system32\eitihh.exe réalisé avec succès !
    C:\WINDOWS\system32\eitihh.exe supprimé !

    C:\WINDOWS\system32\eqgkbtadn.exe trouvé !
    Copie C:\WINDOWS\system32\eqgkbtadn.exe réalisé avec succès !
    C:\WINDOWS\system32\eqgkbtadn.exe supprimé !

    C:\WINDOWS\system32\grhpunrz.exe trouvé !
    Copie C:\WINDOWS\system32\grhpunrz.exe réalisé avec succès !
    C:\WINDOWS\system32\grhpunrz.exe supprimé !

    C:\WINDOWS\system32\iltuahjc.exe trouvé !
    Copie C:\WINDOWS\system32\iltuahjc.exe réalisé avec succès !
    C:\WINDOWS\system32\iltuahjc.exe supprimé !

    C:\WINDOWS\system32\nbgemva.exe trouvé !
    Copie C:\WINDOWS\system32\nbgemva.exe réalisé avec succès !
    C:\WINDOWS\system32\nbgemva.exe supprimé !

    C:\WINDOWS\system32\njypsxclza.exe trouvé !
    Copie C:\WINDOWS\system32\njypsxclza.exe réalisé avec succès !
    C:\WINDOWS\system32\njypsxclza.exe supprimé !

    C:\WINDOWS\system32\nrnukafjmv.exe trouvé !
    Copie C:\WINDOWS\system32\nrnukafjmv.exe réalisé avec succès !
    C:\WINDOWS\system32\nrnukafjmv.exe supprimé !

    C:\WINDOWS\system32\oklqterb.exe trouvé !
    Copie C:\WINDOWS\system32\oklqterb.exe réalisé avec succès !
    C:\WINDOWS\system32\oklqterb.exe supprimé !

    C:\WINDOWS\system32\pgsmfny.exe trouvé !
    Copie C:\WINDOWS\system32\pgsmfny.exe réalisé avec succès !
    C:\WINDOWS\system32\pgsmfny.exe supprimé !

    C:\WINDOWS\system32\putnrbj.exe trouvé !
    Copie C:\WINDOWS\system32\putnrbj.exe réalisé avec succès !
    C:\WINDOWS\system32\putnrbj.exe supprimé !

    C:\WINDOWS\system32\sgqzjhyv.exe trouvé !
    Copie C:\WINDOWS\system32\sgqzjhyv.exe réalisé avec succès !
    C:\WINDOWS\system32\sgqzjhyv.exe supprimé !

    C:\WINDOWS\system32\sleapkhy.exe trouvé !
    Copie C:\WINDOWS\system32\sleapkhy.exe réalisé avec succès !
    C:\WINDOWS\system32\sleapkhy.exe supprimé !

    C:\WINDOWS\system32\sygklw.exe trouvé !
    Copie C:\WINDOWS\system32\sygklw.exe réalisé avec succès !
    C:\WINDOWS\system32\sygklw.exe supprimé !

    C:\WINDOWS\system32\tqxbdjczpf.exe trouvé !
    Copie C:\WINDOWS\system32\tqxbdjczpf.exe réalisé avec succès !
    C:\WINDOWS\system32\tqxbdjczpf.exe supprimé !

    C:\WINDOWS\system32\vacmjuonek.exe trouvé !
    Copie C:\WINDOWS\system32\vacmjuonek.exe réalisé avec succès !
    C:\WINDOWS\system32\vacmjuonek.exe supprimé !

    C:\WINDOWS\system32\vqnydrjez.exe trouvé !
    Copie C:\WINDOWS\system32\vqnydrjez.exe réalisé avec succès !
    C:\WINDOWS\system32\vqnydrjez.exe supprimé !

    C:\WINDOWS\system32\wojgyiw.exe trouvé !
    Copie C:\WINDOWS\system32\wojgyiw.exe réalisé avec succès !
    C:\WINDOWS\system32\wojgyiw.exe supprimé !

    C:\WINDOWS\system32\wtsplnsl.exe trouvé !
    Copie C:\WINDOWS\system32\wtsplnsl.exe réalisé avec succès !
    C:\WINDOWS\system32\wtsplnsl.exe supprimé !

    C:\WINDOWS\system32\zntweceu.exe trouvé !
    Copie C:\WINDOWS\system32\zntweceu.exe réalisé avec succès !
    C:\WINDOWS\system32\zntweceu.exe supprimé !

    *** Sauvegarde du Registre vers dossier Backupnavi ***

    sauvegarde du Registre réalisé avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    *** Certificats ***

    Certificat Egroup supprimé !

    *** Nettoyage terminé le 15/11/2007 à 21:07:46,09 ***

    Rapport Lopxp fait le 15/11/2007 à 21:12:15
    Exécuté dans : C:\Program Files\Lopxp

    Liste des processus actifs :

    PID : 468 C:\WINDOWS\System32\smss.exe
    PID : 540 C:\WINDOWS\system32\csrss.exe
    PID : 564 C:\WINDOWS\system32\winlogon.exe
    PID : 612 C:\WINDOWS\system32\services.exe
    PID : 624 C:\WINDOWS\system32\lsass.exe
    PID : 780 C:\WINDOWS\system32\Ati2evxx.exe
    PID : 792 C:\WINDOWS\system32\svchost.exe
    PID : 864 C:\WINDOWS\system32\svchost.exe
    PID : 960 C:\WINDOWS\System32\svchost.exe
    PID : 1004 C:\WINDOWS\System32\svchost.exe
    PID : 1092 C:\WINDOWS\System32\svchost.exe
    PID : 1324 C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    PID : 1384 C:\Program Files\Alwil Software\Avast4\ashServ.exe
    PID : 1560 C:\WINDOWS\system32\spoolsv.exe
    PID : 1732 C:\WINDOWS\system32\Ati2evxx.exe
    PID : 1840 C:\WINDOWS\Explorer.EXE
    PID : 520 C:\WINDOWS\notepad.exe
    PID : 180 C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    PID : 672 C:\WINDOWS\system32\LVCOMSX.EXE
    PID : 908 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
    PID : 928 C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
    PID : 936 C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    PID : 988 C:\WINDOWS\AGRSMMSG.exe
    PID : 1012 C:\Program Files\Logitech\Video\LogiTray.exe
    PID : 1028 C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    PID : 1084 C:\WINDOWS\system32\ctfmon.exe
    PID : 1116 C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
    PID : 996 C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
    PID : 1200 C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
    PID : 736 C:\Program Files\Logitech\Video\FxSvr2.exe
    PID : 2300 C:\WINDOWS\System32\svchost.exe
    PID : 2544 C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    PID : 2672 C:\WINDOWS\System32\wbem\wmiprvse.exe
    PID : 2976 C:\WINDOWS\System32\alg.exe
    PID : 3436 C:\Program Files\Windows Live\Messenger\usnsvc.exe
    PID : 252 C:\WINDOWS\system32\wuauclt.exe
    PID : 2952 C:\Program Files\Internet Explorer\iexplore.exe
    PID : 3124 C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    PID : 392 C:\WINDOWS\system32\cmd.exe
    PID : 2040 C:\Program Files\Lopxp\tools\pv.exe

    ___________________________________________________________________________

    [Tâches planifiées]

    C:\WINDOWS\tasks\Vérifier les mises à jour de Windows Live Toolbar.job

    Fichier exécuté : C\Program Files\Windows Live Toolbar\MSNTBUP.EXE

    ___________________________________________________________________________

    [Listing des dossiers Application Data]

    cr: Date Création | mo: Date Modification -=- Nom Long -= Nom Court (8.3)

    +- C:\Documents and Settings\Administrateur\Application Data

    cr: 26/06/2007 18:42:51 | mo: 24/07/2006 11:03:32 -=- MICROS~1 -= Microsoft

    +- C:\Documents and Settings\Administrateur\Local Settings\Application Data

    cr: 26/06/2007 18:42:52 | mo: 26/06/2007 18:42:58 -=- MICROS~1 -= Microsoft

    +- C:\Documents and Settings\All Users\Application Data

    cr: 25/09/2006 19:57:02 | mo: 24/07/2007 12:10:46 -=- Adobe ----= Adobe
    cr: 27/03/2007 09:03:22 | mo: 04/05/2007 09:14:52 -=- APPLEC~1 -= Apple Computer
    cr: 21/09/2006 16:31:38 | mo: 21/09/2006 16:31:38 -=- Google ---= Google
    cr: 24/07/2006 11:50:43 | mo: 04/11/2007 08:42:41 -=- MICROS~1 -= Microsoft
    cr: 24/07/2006 19:14:15 | mo: 24/07/2006 19:14:15 -=- MSN6 -----= MSN6
    cr: 19/10/2006 17:32:43 | mo: 13/05/2007 10:39:35 -=- NFSUND~1 -= NFS Underground
    cr: 27/10/2007 12:19:59 | mo: 27/10/2007 12:19:59 -=- OFFICE~1 -= Office Genuine Advantage
    cr: 25/07/2006 16:02:54 | mo: 13/11/2007 13:45:07 -=- SPYBOT~1 -= Spybot - Search & Destroy
    cr: 24/07/2006 17:56:36 | mo: 29/10/2006 18:32:59 -=- UDL ------= UDL
    cr: 24/07/2006 18:48:46 | mo: 24/07/2006 18:48:46 -=- WINDOW~1 -= Windows Genuine Advantage
    cr: 09/03/2007 08:22:13 | mo: 09/03/2007 08:22:13 -=- WINDOW~2 -= Windows Live Toolbar
    cr: 20/10/2007 07:41:52 | mo: 26/10/2007 12:51:37 -=- WLINST~1 -= WLInstaller

    +- C:\Documents and Settings\Ludovic\Application Data

    cr: 23/09/2006 16:00:34 | mo: 23/09/2006 16:00:34 -=- Google ---= Google
    cr: 24/07/2006 11:09:20 | mo: 24/07/2006 11:09:20 -=- IDENTI~1 -= Identities
    cr: 29/05/2007 22:07:05 | mo: 29/05/2007 22:07:05 -=- MACROM~1 -= Macromedia
    cr: 24/07/2006 11:09:18 | mo: 26/06/2007 19:05:11 -=- MICROS~1 -= Microsoft
    cr: 29/05/2007 22:04:50 | mo: 29/05/2007 22:04:50 -=- Real -----= Real
    cr: 24/07/2006 16:35:59 | mo: 24/07/2006 16:35:59 -=- vlc ------= vlc

    +- C:\Documents and Settings\Ludovic\Local Settings\Application Data

    cr: 23/09/2006 16:00:34 | mo: 23/09/2006 16:00:34 -=- Google ---= Google
    cr: 29/05/2007 22:25:32 | mo: 29/05/2007 22:25:32 -=- IDENTI~1 -= Identities
    cr: 24/07/2006 11:09:18 | mo: 31/03/2007 10:09:52 -=- MICROS~1 -= Microsoft

    +- C:\Documents and Settings\Marianne\Application Data

    cr: 24/07/2006 18:01:24 | mo: 25/09/2006 19:57:10 -=- Adobe ----= Adobe
    cr: 25/09/2006 19:59:02 | mo: 25/09/2006 19:59:02 -=- AdobeUM --= AdobeUM
    cr: 03/08/2006 06:56:28 | mo: 20/11/2006 09:27:23 -=- Ahead ----= Ahead
    cr: 27/03/2007 09:04:47 | mo: 27/03/2007 09:04:47 -=- APPLEC~1 -= Apple Computer
    cr: 24/07/2006 19:09:04 | mo: 23/10/2007 19:27:09 -=- Azureus --= Azureus
    cr: 11/11/2006 17:20:20 | mo: 11/11/2006 17:24:42 -=- EoRezo ---= EoRezo
    cr: 11/11/2006 13:05:29 | mo: 11/11/2006 13:05:29 -=- EPSON ----= EPSON
    cr: 25/07/2006 16:39:55 | mo: 24/09/2006 08:35:17 -=- Google ---= Google
    cr: 07/09/2006 10:01:14 | mo: 07/09/2006 10:01:14 -=- Help -----= Help
    cr: 28/12/2006 08:02:20 | mo: 28/12/2006 08:02:20 -=- Hemera ---= Hemera
    cr: 24/07/2006 11:08:33 | mo: 24/07/2006 11:08:33 -=- IDENTI~1 -= Identities
    cr: 12/09/2006 21:14:42 | mo: 12/09/2006 21:14:43 -=- Inkscape -= Inkscape
    cr: 24/07/2006 18:00:16 | mo: 24/07/2006 18:00:16 -=- INTERT~1 -= InterTrust
    cr: 28/09/2006 21:03:42 | mo: 28/09/2006 21:03:42 -=- LEADER~1 -= Leadertech
    cr: 24/07/2006 20:36:35 | mo: 13/09/2006 15:26:27 -=- MACROM~1 -= Macromedia
    cr: 27/07/2006 18:34:38 | mo: 08/08/2006 17:29:28 -=- MEDIAP~1 -= Media Player Classic
    cr: 28/12/2006 08:08:48 | mo: 06/11/2007 15:48:49 -=- MICROA~1 -= Micro Application
    cr: 24/07/2006 11:08:27 | mo: 05/04/2007 17:26:46 -=- MICROS~1 -= Microsoft
    cr: 20/07/2007 18:37:34 | mo: 20/07/2007 18:37:34 -=- Mozilla --= Mozilla
    cr: 24/07/2006 19:14:15 | mo: 27/10/2007 13:34:33 -=- MSN6 -----= MSN6
    cr: 02/02/2007 18:58:50 | mo: 03/04/2007 14:51:26 -=- Real -----= Real
    cr: 24/07/2006 21:13:37 | mo: 27/07/2006 19:28:59 -=- SMARTP~1 -= Smart Panel
    cr: 03/12/2006 12:11:40 | mo: 03/12/2006 12:11:40 -=- SONYCO~1 -= Sony Corporation
    cr: 24/07/2006 19:07:54 | mo: 24/07/2006 19:07:54 -=- Sun ------= Sun
    cr: 03/10/2006 20:48:41 | mo: 06/10/2006 20:03:12 -=- vlc ------= vlc
    cr: 08/11/2007 20:10:48 | mo: 08/11/2007 20:10:48 -=- WinRAR ---= WinRAR

    +- C:\Documents and Settings\Marianne\Local Settings\Application Data

    cr: 25/07/2007 12:21:40 | mo: 28/07/2007 18:05:40 -=- Adobe ----= Adobe
    cr: 27/03/2007 09:04:47 | mo: 27/03/2007 09:04:47 -=- APPLEC~1 -= Apple Computer
    cr: 11/09/2006 20:56:20 | mo: 22/09/2006 18:09:03 -=- Google ---= Google
    cr: 07/09/2006 10:01:14 | mo: 07/09/2006 10:01:14 -=- Help -----= Help
    cr: 26/07/2006 15:30:59 | mo: 26/07/2006 15:30:59 -=- IDENTI~1 -= Identities
    cr: 24/07/2006 19:25:01 | mo: 24/07/2006 19:25:01 -=- LOGITE~1 -= Logitech-LS
    cr: 24/07/2006 11:08:27 | mo: 09/11/2007 09:58:23 -=- MICROS~1 -= Microsoft
    cr: 20/07/2007 18:37:34 | mo: 20/07/2007 18:37:34 -=- Mozilla --= Mozilla
    cr: 09/11/2007 09:58:43 | mo: 09/11/2007 09:58:43 -=- WMTOOL~1 -= WMTools Downloaded Files
    cr: 24/07/2006 19:07:35 | mo: 24/07/2006 19:07:35 -=- {7148F~1 -= {7148F0A6-6813-11D6-A77B-00B0D0142060}

    ___________________________________________________________________________

    [Listing du dossier Program Files]

    +- C:\Program Files

    cr: 24/07/2006 18:00:16 | mo: 24/07/2007 12:09:23 -=- Adobe ----= Adobe
    cr: 24/07/2006 13:03:31 | mo: 24/07/2006 13:03:36 -=- Ahead ----= Ahead
    cr: 24/07/2006 11:12:41 | mo: 24/07/2006 11:12:41 -=- ALWILS~1 -= Alwil Software
    cr: 24/07/2006 18:29:30 | mo: 24/07/2006 18:29:55 -=- ATITEC~1 -= ATI Technologies
    cr: 24/07/2006 13:02:51 | mo: 19/10/2007 15:48:05 -=- Azureus --= Azureus
    cr: 12/11/2007 13:49:33 | mo: 12/11/2007 13:49:44 -=- CCleaner -= CCleaner
    cr: 19/10/2006 17:23:45 | mo: 19/10/2006 17:23:45 -=- EAGAME~1 -= EA GAMES
    cr: 24/07/2006 11:11:50 | mo: 12/11/2007 11:23:14 -=- eMule ----= eMule
    cr: 11/11/2006 17:20:19 | mo: 11/11/2006 17:24:43 -=- eoRezo ---= eoRezo
    cr: 24/07/2006 17:51:37 | mo: 24/07/2006 17:58:11 -=- epson ----= epson
    cr: 24/07/2006 11:51:22 | mo: 08/11/2007 22:25:36 -=- FICHIE~1 -= Fichiers communs
    cr: 18/11/2006 16:05:03 | mo: 12/03/2007 10:00:37 -=- FpTest ---= FpTest
    cr: 26/06/2007 18:58:07 | mo: 26/06/2007 18:58:08 -=- Free.fr --= Free.fr
    cr: 24/07/2006 16:35:40 | mo: 18/11/2006 15:45:05 -=- FREEPL~1 -= Freeplayer
    cr: 25/07/2006 16:39:54 | mo: 28/01/2007 10:29:31 -=- Google ---= Google
    cr: 24/07/2006 17:54:28 | mo: 04/11/2007 08:40:13 -=- INSTAL~1 -= InstallShield Installation Information
    cr: 24/07/2006 11:01:23 | mo: 10/10/2007 02:01:54 -=- INTERN~1 -= Internet Explorer
    cr: 24/07/2006 19:07:45 | mo: 18/10/2007 07:06:40 -=- Java -----= Java
    cr: 27/07/2006 18:36:19 | mo: 27/07/2006 18:36:22 -=- K-LITE~1 -= K-Lite Codec Pack
    cr: 12/12/2006 11:12:28 | mo: 03/07/2007 09:52:28 -=- KaraFun --= KaraFun
    cr: 16/11/2006 16:19:39 | mo: 16/11/2006 16:19:39 -=- KONAMI ---= KONAMI
    cr: 24/07/2006 19:00:25 | mo: 24/07/2006 19:00:25 -=- LGELEC~1 -= LG Electronics
    cr: 24/07/2006 19:00:08 | mo: 24/07/2006 19:00:15 -=- LGGSM ----= LGGSM
    cr: 11/08/2007 18:39:43 | mo: 11/08/2007 18:39:43 -=- LIMACE~1 -= Limace Virtuelle
    cr: 24/07/2006 19:20:25 | mo: 04/05/2007 09:17:05 -=- Logitech -= Logitech
    cr: 15/11/2007 21:11:29 | mo: 15/11/2007 21:12:17 -=- Lopxp ----= Lopxp
    cr: 24/07/2006 11:00:45 | mo: 24/07/2006 18:52:13 -=- MESSEN~1 -= Messenger
    cr: 31/08/2006 16:48:39 | mo: 14/11/2007 19:02:04 -=- MICROA~1 -= Micro Application
    cr: 11/05/2007 02:05:29 | mo: 11/05/2007 02:05:29 -=- MICROS~1.2 -= Microsoft CAPICOM 2.1.0.2
    cr: 24/07/2006 11:04:00 | mo: 24/07/2006 11:04:00 -=- MICROS~1 -= microsoft frontpage
    cr: 24/07/2006 11:19:58 | mo: 24/07/2006 11:20:32 -=- MICROS~2 -= Microsoft Office
    cr: 26/10/2007 12:56:16 | mo: 26/10/2007 12:56:16 -=- MICROS~3 -= Microsoft SQL Server Compact Edition
    cr: 24/07/2006 11:02:22 | mo: 24/07/2006 14:12:14 -=- MOVIEM~1 -= Movie Maker
    cr: 20/07/2007 18:37:21 | mo: 14/11/2007 08:22:00 -=- MOZILL~1 -= Mozilla Firefox
    cr: 24/07/2006 11:00:38 | mo: 24/07/2006 11:00:50 -=- MSN ------= MSN
    cr: 24/07/2006 11:00:34 | mo: 24/07/2006 11:00:34 -=- MSNGAM~1 -= MSN Gaming Zone
    cr: 24/07/2006 19:39:45 | mo: 26/10/2007 12:49:35 -=- MSNMES~1 -= MSN Messenger
    cr: 13/11/2007 21:39:02 | mo: 15/11/2007 21:07:46 -=- Navilog1 -= Navilog1
    cr: 24/07/2006 11:01:42 | mo: 24/07/2006 19:15:51 -=- NETMEE~1 -= NetMeeting
    cr: 24/07/2006 18:23:09 | mo: 26/06/2007 18:50:07 -=- NVIDIA~1 -= NVIDIA Corporation
    cr: 24/07/2006 11:01:34 | mo: 13/06/2007 08:27:30 -=- OUTLOO~1 -= Outlook Express
    cr: 11/09/2006 20:56:05 | mo: 10/10/2007 12:38:18 -=- Picasa2 --= Picasa2
    cr: 12/09/2006 18:43:39 | mo: 12/09/2006 21:11:56 -=- QCad -----= QCad
    cr: 02/02/2007 18:59:12 | mo: 02/02/2007 18:59:12 -=- Real -----= Real
    cr: 24/07/2006 11:00:50 | mo: 24/07/2006 11:00:50 -=- SERVIC~1 -= Services en ligne
    cr: 24/07/2006 17:54:28 | mo: 24/07/2006 17:55:47 -=- SMARTP~1 -= Smart Panel
    cr: 03/12/2006 12:08:29 | mo: 03/12/2006 12:08:29 -=- Sony -----= Sony
    cr: 25/07/2006 16:02:52 | mo: 08/08/2007 11:40:47 -=- SPYBOT~1 -= Spybot - Search & Destroy
    cr: 24/07/2006 11:16:02 | mo: 24/07/2006 19:15:54 -=- TightVNC -= TightVNC
    cr: 12/11/2007 13:00:34 | mo: 12/11/2007 13:00:34 -=- TRENDM~1 -= Trend Micro
    cr: 24/07/2006 11:08:29 | mo: 24/07/2006 11:08:29 -=- UNINST~1 -= Uninstall Information
    cr: 26/10/2007 12:55:52 | mo: 05/11/2007 03:06:16 -=- WI459E~1 -= Windows Desktop Search
    cr: 20/10/2007 07:42:01 | mo: 04/11/2007 08:39:32 -=- WI1F86~1 -= Windows Live
    cr: 09/03/2007 08:15:41 | mo: 31/10/2007 03:00:37 -=- WI81E8~1 -= Windows Live Toolbar
    cr: 10/12/2006 11:32:25 | mo: 09/11/2007 09:55:52 -=- WINDOW~4 -= Windows Media Connect 2
    cr: 24/07/2006 11:01:48 | mo: 10/12/2006 11:32:25 -=- WINDOW~3 -= Windows Media Player
    cr: 24/07/2006 11:00:21 | mo: 24/07/2006 14:10:33 -=- WINDOW~1 -= Windows NT
    cr: 24/07/2006 11:00:50 | mo: 24/07/2006 18:14:22 -=- WINDOW~2 -= WindowsUpdate
    cr: 14/09/2006 13:41:18 | mo: 08/11/2007 20:10:44 -=- WinRAR ---= WinRAR
    cr: 24/07/2006 11:04:00 | mo: 24/07/2006 11:04:00 -=- xerox ----= xerox
    cr: 12/11/2007 13:49:39 | mo: 13/11/2007 21:27:42 -=- Yahoo! ---= Yahoo!

    ___________________________________________________________________________

    [Recherche programmes connus, liés à CiD]

    ___________________________________________________________________________

    [Clés registre de démarrage]

    ___________________________________________________________________________

    [Popups autorisés]

    [-] Internet Explorer :

    *.cache.yacast.fr/
    *.webmessenger.msn.com/
    *.live.com/
    *.gallery.microsoft.com/
    www.clairefontaine.com
    *.planet.vertbaudet.com
    *.noel.vertbaudet.fr
    www.pandasoftware.fr

    [-] Mozilla Firefox

    host popup 1 jeux.01net.com
    host popup 1 www.clubic.com

    [-] Suite Mozilla / SeaMonkey

    ___________________________________________________________________________

    [Suggestion nettoyage registre]

    - Aucune suggestion.

    - Fin du rapport -
    0
  12. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    remplcae ta version spybot par la derniere sortie en septembre et scan avec

    ____________

    recolle un rapport navilog avec l'option 1

    _ç__________

    recolle un rapport de scan en ligne
    et un rapport hijackthis
    et surtout dis tes problemes actuels
    0