Site non voulu sur ie7
Résolu
mari79
-
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
lorsque je vais sur internet explorer, je vais sur google, je tape ma recherche jusqu'a la ca va, mais lorsque je veux aller sur le site de cette recherche il m'envoie sur un autre site.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:19:46, on 12/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\linkprd.exe /res
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Outil de détection de support de Cyber-shot Viewer.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{07BFEB7D-5C68-4208-ABBE-EEB3A4CBFD71}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{111FC79E-0AA4-4B0B-ACF7-6046489217BD}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{47105AF0-53C5-42D4-A37B-5A8481A4DF02}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\..\{07BFEB7D-5C68-4208-ABBE-EEB3A4CBFD71}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - rundll32.exe (file missing)
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
lorsque je vais sur internet explorer, je vais sur google, je tape ma recherche jusqu'a la ca va, mais lorsque je veux aller sur le site de cette recherche il m'envoie sur un autre site.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:19:46, on 12/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\linkprd.exe /res
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Outil de détection de support de Cyber-shot Viewer.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{07BFEB7D-5C68-4208-ABBE-EEB3A4CBFD71}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{111FC79E-0AA4-4B0B-ACF7-6046489217BD}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{47105AF0-53C5-42D4-A37B-5A8481A4DF02}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\..\{07BFEB7D-5C68-4208-ABBE-EEB3A4CBFD71}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - rundll32.exe (file missing)
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
A voir également:
- Site non voulu sur ie7
- Site de telechargement - Accueil - Outils
- Site x - Guide
- Site pour partager des photos - Guide
- Quel site remplace coco - Accueil - Réseaux sociaux
- Site comme coco - Accueil - Réseaux sociaux
11 réponses
slt,
# Télécharger FixWareout sur le bureau :
http://downloads.subratam.org/Fixwareout.exe
# Lancer le fix : cliquer sur Next, puis Install, s’assurer que l’option Run fixit est activée puis cliquer sur Finish.
# Il sera demandé ensuite de redémarrer l’ordinateur : redémarrer le.
# Si le système met un peu plus de temps au démarrage, c'est normal.
# Le contenu du rapport qui s'affichera à l'écran sera enregistrai dans un fichier nommé report.txt.
# Ensuite : relancer HijackThis, les lignes 017 ne devraient à présent plus apparaitre, si ce n'est pas le cas, choisir do a scan only, puis cocher la case devant les lignes ci-dessous et cliquer en bas sur fix checked :
O17 - HKLM\System\CCS\Services\Tcpip\..\{07BFEB7D-5C68-4208-ABBE-EEB3A4CBFD71}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{111FC79E-0AA4-4B0B-ACF7-6046489217BD}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{47105AF0-53C5-42D4-A37B-5A8481A4DF02}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\..\{07BFEB7D-5C68-4208-ABBE-EEB3A4CBFD71}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
# Refaire un hijackthis, et s'assurer que les lignes 017 ont bien disparues. et me coller le rapport
_
# Télécharger FixWareout sur le bureau :
http://downloads.subratam.org/Fixwareout.exe
# Lancer le fix : cliquer sur Next, puis Install, s’assurer que l’option Run fixit est activée puis cliquer sur Finish.
# Il sera demandé ensuite de redémarrer l’ordinateur : redémarrer le.
# Si le système met un peu plus de temps au démarrage, c'est normal.
# Le contenu du rapport qui s'affichera à l'écran sera enregistrai dans un fichier nommé report.txt.
# Ensuite : relancer HijackThis, les lignes 017 ne devraient à présent plus apparaitre, si ce n'est pas le cas, choisir do a scan only, puis cocher la case devant les lignes ci-dessous et cliquer en bas sur fix checked :
O17 - HKLM\System\CCS\Services\Tcpip\..\{07BFEB7D-5C68-4208-ABBE-EEB3A4CBFD71}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{111FC79E-0AA4-4B0B-ACF7-6046489217BD}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{47105AF0-53C5-42D4-A37B-5A8481A4DF02}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\..\{07BFEB7D-5C68-4208-ABBE-EEB3A4CBFD71}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
# Refaire un hijackthis, et s'assurer que les lignes 017 ont bien disparues. et me coller le rapport
_
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:01:15, on 12/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Outil de détection de support de Cyber-shot Viewer.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - rundll32.exe (file missing)
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
Scan saved at 18:01:15, on 12/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Outil de détection de support de Cyber-shot Viewer.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - rundll32.exe (file missing)
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".
HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
_____________________
plus rien dans ton rapport
encore des ennuis? lequels?
______________________
pour verifier:
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
secuser en ligne :
http://www.secuser.com/outils/antivirus.htm
HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
_____________________
plus rien dans ton rapport
encore des ennuis? lequels?
______________________
pour verifier:
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
secuser en ligne :
http://www.secuser.com/outils/antivirus.htm
salut je te remerci pour tes conseils, internet explorer marche correctement, de plus j'ai effectué une analyse en ligne avec bitdefender qui a nettoyé mon pc ( pas mal de virus trouvé)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ok pas de problemes voila :
BitDefender Online Scanner
Rapport d'analyse généré à: Mon, Nov 12, 2007 - 21:27:31
Voie d'analyse: C:\;D:\;F:\;G:\;H:\;I:\;J:\;
Statistiques
Temps
01:59:26
Fichiers
393544
Directoires
17934
Secteurs de boot
4
Archives
1381
Paquets programmes
21451
Résultats
Virus identifiés
11
Fichiers infectés
32
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
32
Info sur les moteurs
Définition virus
868723
Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Analyse des plugins
14
Archive des plugins
38
Unpack des plugins
7
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP509\A0070285.exe
Infecté par: MemScan:Trojan.Dialer.VUY
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP509\A0070285.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP510\A0070448.exe
Infecté par: MemScan:Trojan.Dialer.VUY
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP510\A0070448.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP511\A0070466.exe
Infecté par: Trojan.Downloader.JJDD
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP511\A0070466.exe
Echec de la désinfection
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP511\A0070466.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP511\A0070467.exe
Infecté par: Trojan.Agent.AFQR
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP511\A0070467.exe
Echec de la désinfection
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP511\A0070467.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP511\A0070470.exe
Infecté par: MemScan:Trojan.Dialer.VUY
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP511\A0070470.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP512\A0070507.exe
Infecté par: MemScan:Trojan.Dialer.VUY
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP512\A0070507.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP512\A0070578.com
Infecté par: Backdoor.Sdbot.DEXW
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP512\A0070578.com
Echec de la désinfection
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP512\A0070578.com
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070616.exe
Infecté par: MemScan:Trojan.Dialer.VUY
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070616.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070644.exe
Infecté par: MemScan:Trojan.Dialer.VUY
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070644.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070645.exe
Infecté par: MemScan:Trojan.Dialer.VUY
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070645.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070657.exe
Infecté par: Trojan.Downloader.Purityscan.EN
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070657.exe
Echec de la désinfection
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070657.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070658.exe
Infecté par: Trojan.Agent.AFQR
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070658.exe
Echec de la désinfection
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070658.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070659.exe
Infecté par: Trojan.Generic.69276
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070659.exe
Echec de la désinfection
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070659.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0070939.exe
Infecté par: MemScan:Trojan.Dialer.VUY
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0070939.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0070940.exe
Infecté par: MemScan:Trojan.Dialer.VUY
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0070940.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0070971.exe
Infecté par: Trojan.Generic.69276
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0070971.exe
Echec de la désinfection
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0070971.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071035.exe
Infecté par: MemScan:Trojan.Dialer.VUY
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071035.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071048.exe
Infecté par: MemScan:Trojan.Dialer.VUY
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071048.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071050.exe
Infecté par: Trojan.Downloader.JJDD
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071050.exe
Echec de la désinfection
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071050.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071051.exe
Infecté par: Trojan.Downloader.JJDD
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071051.exe
Echec de la désinfection
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071051.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071053.exe
Infecté par: Backdoor.Sdbot.BNI
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071053.exe
Echec de la désinfection
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071053.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071054.exe
Infecté par: Backdoor.Sdbot.DEXW
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071054.exe
Echec de la désinfection
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071054.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071055.exe
Infecté par: Trojan.Generic.69276
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071055.exe
Echec de la désinfection
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071055.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP516\A0071078.exe
Infecté par: MemScan:Trojan.Dialer.VUY
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP516\A0071078.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP516\A0071079.exe
Infecté par: MemScan:Trojan.Dialer.VUY
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP516\A0071079.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP516\A0071080.exe
Infecté par: MemScan:Trojan.Dialer.VUY
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP516\A0071080.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP517\A0071172.exe
Infecté par: Trojan.DNSChanger.OO
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP517\A0071172.exe
Echec de la désinfection
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP517\A0071172.exe
Supprimé
C:\WINDOWS\mrofinu1148.exe.tmp
Infecté par: Trojan.Generic.69276
C:\WINDOWS\mrofinu1148.exe.tmp
Echec de la désinfection
C:\WINDOWS\mrofinu1148.exe.tmp
Supprimé
C:\WINDOWS\system32\itbetc.exe
Infecté par: Trojan.Skintrim.ANZ
C:\WINDOWS\system32\itbetc.exe
Echec de la désinfection
C:\WINDOWS\system32\itbetc.exe
Supprimé
C:\WINDOWS\system32\vboqdzvhb.exe
Infecté par: Trojan.Skintrim.ARC
C:\WINDOWS\system32\vboqdzvhb.exe
Echec de la désinfection
C:\WINDOWS\system32\vboqdzvhb.exe
Supprimé
C:\WINDOWS\system32\zyovdeqmbm.exe
Infecté par: Trojan.Skintrim.AEB
C:\WINDOWS\system32\zyovdeqmbm.exe
Echec de la désinfection
C:\WINDOWS\system32\zyovdeqmbm.exe
Supprimé
C:\WINDOWS\Temp\kdjal.ren
Infecté par: Trojan.DNSChanger.OO
C:\WINDOWS\Temp\kdjal.ren
Echec de la désinfection
C:\WINDOWS\Temp\kdjal.ren
Supprimé
BitDefender Online Scanner
Rapport d'analyse généré à: Mon, Nov 12, 2007 - 21:27:31
Voie d'analyse: C:\;D:\;F:\;G:\;H:\;I:\;J:\;
Statistiques
Temps
01:59:26
Fichiers
393544
Directoires
17934
Secteurs de boot
4
Archives
1381
Paquets programmes
21451
Résultats
Virus identifiés
11
Fichiers infectés
32
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
32
Info sur les moteurs
Définition virus
868723
Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Analyse des plugins
14
Archive des plugins
38
Unpack des plugins
7
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP509\A0070285.exe
Infecté par: MemScan:Trojan.Dialer.VUY
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP509\A0070285.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP510\A0070448.exe
Infecté par: MemScan:Trojan.Dialer.VUY
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP510\A0070448.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP511\A0070466.exe
Infecté par: Trojan.Downloader.JJDD
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP511\A0070466.exe
Echec de la désinfection
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP511\A0070466.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP511\A0070467.exe
Infecté par: Trojan.Agent.AFQR
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP511\A0070467.exe
Echec de la désinfection
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP511\A0070467.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP511\A0070470.exe
Infecté par: MemScan:Trojan.Dialer.VUY
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP511\A0070470.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP512\A0070507.exe
Infecté par: MemScan:Trojan.Dialer.VUY
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP512\A0070507.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP512\A0070578.com
Infecté par: Backdoor.Sdbot.DEXW
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP512\A0070578.com
Echec de la désinfection
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP512\A0070578.com
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070616.exe
Infecté par: MemScan:Trojan.Dialer.VUY
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070616.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070644.exe
Infecté par: MemScan:Trojan.Dialer.VUY
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070644.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070645.exe
Infecté par: MemScan:Trojan.Dialer.VUY
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070645.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070657.exe
Infecté par: Trojan.Downloader.Purityscan.EN
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070657.exe
Echec de la désinfection
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070657.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070658.exe
Infecté par: Trojan.Agent.AFQR
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070658.exe
Echec de la désinfection
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070658.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070659.exe
Infecté par: Trojan.Generic.69276
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070659.exe
Echec de la désinfection
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP513\A0070659.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0070939.exe
Infecté par: MemScan:Trojan.Dialer.VUY
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0070939.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0070940.exe
Infecté par: MemScan:Trojan.Dialer.VUY
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0070940.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0070971.exe
Infecté par: Trojan.Generic.69276
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0070971.exe
Echec de la désinfection
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0070971.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071035.exe
Infecté par: MemScan:Trojan.Dialer.VUY
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071035.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071048.exe
Infecté par: MemScan:Trojan.Dialer.VUY
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071048.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071050.exe
Infecté par: Trojan.Downloader.JJDD
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071050.exe
Echec de la désinfection
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071050.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071051.exe
Infecté par: Trojan.Downloader.JJDD
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071051.exe
Echec de la désinfection
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071051.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071053.exe
Infecté par: Backdoor.Sdbot.BNI
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071053.exe
Echec de la désinfection
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071053.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071054.exe
Infecté par: Backdoor.Sdbot.DEXW
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071054.exe
Echec de la désinfection
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071054.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071055.exe
Infecté par: Trojan.Generic.69276
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071055.exe
Echec de la désinfection
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP515\A0071055.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP516\A0071078.exe
Infecté par: MemScan:Trojan.Dialer.VUY
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP516\A0071078.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP516\A0071079.exe
Infecté par: MemScan:Trojan.Dialer.VUY
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP516\A0071079.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP516\A0071080.exe
Infecté par: MemScan:Trojan.Dialer.VUY
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP516\A0071080.exe
Supprimé
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP517\A0071172.exe
Infecté par: Trojan.DNSChanger.OO
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP517\A0071172.exe
Echec de la désinfection
C:\System Volume Information\_restore{D6700541-69E4-4DF4-92C1-13BE6CF8F8D7}\RP517\A0071172.exe
Supprimé
C:\WINDOWS\mrofinu1148.exe.tmp
Infecté par: Trojan.Generic.69276
C:\WINDOWS\mrofinu1148.exe.tmp
Echec de la désinfection
C:\WINDOWS\mrofinu1148.exe.tmp
Supprimé
C:\WINDOWS\system32\itbetc.exe
Infecté par: Trojan.Skintrim.ANZ
C:\WINDOWS\system32\itbetc.exe
Echec de la désinfection
C:\WINDOWS\system32\itbetc.exe
Supprimé
C:\WINDOWS\system32\vboqdzvhb.exe
Infecté par: Trojan.Skintrim.ARC
C:\WINDOWS\system32\vboqdzvhb.exe
Echec de la désinfection
C:\WINDOWS\system32\vboqdzvhb.exe
Supprimé
C:\WINDOWS\system32\zyovdeqmbm.exe
Infecté par: Trojan.Skintrim.AEB
C:\WINDOWS\system32\zyovdeqmbm.exe
Echec de la désinfection
C:\WINDOWS\system32\zyovdeqmbm.exe
Supprimé
C:\WINDOWS\Temp\kdjal.ren
Infecté par: Trojan.DNSChanger.OO
C:\WINDOWS\Temp\kdjal.ren
Echec de la désinfection
C:\WINDOWS\Temp\kdjal.ren
Supprimé
ok
beaucoups sont dans ta restauration:
désactive la restauration système pour purger les virus qui seraient dedans (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)
redemarrer l'ordi
puis réactive là
____________________
utilise pour supprimer tes traces
CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
____________________
Fais un clic droit sur ce lien : (IL-MAFIOSO)
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
beaucoups sont dans ta restauration:
désactive la restauration système pour purger les virus qui seraient dedans (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)
redemarrer l'ordi
puis réactive là
____________________
utilise pour supprimer tes traces
CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
____________________
Fais un clic droit sur ce lien : (IL-MAFIOSO)
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Search Navipromo version 3.3.5 commencé le 13/11/2007 à 21:40:24,20
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 08.11.2007 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
*** Recherche Programmes installés ***
Instant Access
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Marianne\Application Data ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\WINDOWS\system32\eaxapfwsj.dat
C:\WINDOWS\system32\eaxapfwsj.exe
C:\WINDOWS\system32\eaxapfwsj_nav.dat
C:\WINDOWS\system32\eaxapfwsj_navps.dat
Processus caché(s) :
C:\WINDOWS\system32\eaxapfwsj.exe
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
Fichiers trouvés :
czbymh.exe trouvé !
dcpnzzy.exe trouvé !
jjoryyy.exe trouvé !
oidocymz.exe trouvé !
pjzsrkqo.exe trouvé !
ryfuvdqi.exe trouvé !
sstmqypam.exe trouvé !
wfdcpzfdy.exe trouvé !
eaxapfwsj.exe trouvé !
* Recherche dans C:\DOCUME~1\MARIANNE\LOCALS~1\APPLIC~1 *
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\tmlpcert2007 trouvé !
C:\WINDOWS\system32\mwsrvacc.exe trouvé !
C:\WINDOWS\system32\prodsrvs.exe trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
C:\WINDOWS\system32\eaxapfwsj.dat trouvé !
C:\WINDOWS\system32\aslmzc.exe trouvé !
C:\WINDOWS\system32\egruyfcv.exe trouvé !
C:\WINDOWS\system32\eitihh.exe trouvé !
C:\WINDOWS\system32\eqgkbtadn.exe trouvé !
C:\WINDOWS\system32\grhpunrz.exe trouvé !
C:\WINDOWS\system32\iltuahjc.exe trouvé !
C:\WINDOWS\system32\mwsrvacc.exe trouvé !
C:\WINDOWS\system32\nbgemva.exe trouvé !
C:\WINDOWS\system32\njypsxclza.exe trouvé !
C:\WINDOWS\system32\nrnukafjmv.exe trouvé !
C:\WINDOWS\system32\oklqterb.exe trouvé !
C:\WINDOWS\system32\pgsmfny.exe trouvé !
C:\WINDOWS\system32\prodsrvs.exe trouvé !
C:\WINDOWS\system32\putnrbj.exe trouvé !
C:\WINDOWS\system32\sgqzjhyv.exe trouvé !
C:\WINDOWS\system32\sleapkhy.exe trouvé !
C:\WINDOWS\system32\sygklw.exe trouvé !
C:\WINDOWS\system32\tqxbdjczpf.exe trouvé !
C:\WINDOWS\system32\vacmjuonek.exe trouvé !
C:\WINDOWS\system32\vqnydrjez.exe trouvé !
C:\WINDOWS\system32\wojgyiw.exe trouvé !
C:\WINDOWS\system32\wtsplnsl.exe trouvé !
C:\WINDOWS\system32\zntweceu.exe trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse terminée le 13/11/2007 à 21:40:53,14 ***
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 08.11.2007 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
*** Recherche Programmes installés ***
Instant Access
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Marianne\Application Data ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\WINDOWS\system32\eaxapfwsj.dat
C:\WINDOWS\system32\eaxapfwsj.exe
C:\WINDOWS\system32\eaxapfwsj_nav.dat
C:\WINDOWS\system32\eaxapfwsj_navps.dat
Processus caché(s) :
C:\WINDOWS\system32\eaxapfwsj.exe
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
Fichiers trouvés :
czbymh.exe trouvé !
dcpnzzy.exe trouvé !
jjoryyy.exe trouvé !
oidocymz.exe trouvé !
pjzsrkqo.exe trouvé !
ryfuvdqi.exe trouvé !
sstmqypam.exe trouvé !
wfdcpzfdy.exe trouvé !
eaxapfwsj.exe trouvé !
* Recherche dans C:\DOCUME~1\MARIANNE\LOCALS~1\APPLIC~1 *
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\tmlpcert2007 trouvé !
C:\WINDOWS\system32\mwsrvacc.exe trouvé !
C:\WINDOWS\system32\prodsrvs.exe trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
C:\WINDOWS\system32\eaxapfwsj.dat trouvé !
C:\WINDOWS\system32\aslmzc.exe trouvé !
C:\WINDOWS\system32\egruyfcv.exe trouvé !
C:\WINDOWS\system32\eitihh.exe trouvé !
C:\WINDOWS\system32\eqgkbtadn.exe trouvé !
C:\WINDOWS\system32\grhpunrz.exe trouvé !
C:\WINDOWS\system32\iltuahjc.exe trouvé !
C:\WINDOWS\system32\mwsrvacc.exe trouvé !
C:\WINDOWS\system32\nbgemva.exe trouvé !
C:\WINDOWS\system32\njypsxclza.exe trouvé !
C:\WINDOWS\system32\nrnukafjmv.exe trouvé !
C:\WINDOWS\system32\oklqterb.exe trouvé !
C:\WINDOWS\system32\pgsmfny.exe trouvé !
C:\WINDOWS\system32\prodsrvs.exe trouvé !
C:\WINDOWS\system32\putnrbj.exe trouvé !
C:\WINDOWS\system32\sgqzjhyv.exe trouvé !
C:\WINDOWS\system32\sleapkhy.exe trouvé !
C:\WINDOWS\system32\sygklw.exe trouvé !
C:\WINDOWS\system32\tqxbdjczpf.exe trouvé !
C:\WINDOWS\system32\vacmjuonek.exe trouvé !
C:\WINDOWS\system32\vqnydrjez.exe trouvé !
C:\WINDOWS\system32\wojgyiw.exe trouvé !
C:\WINDOWS\system32\wtsplnsl.exe trouvé !
C:\WINDOWS\system32\zntweceu.exe trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse terminée le 13/11/2007 à 21:40:53,14 ***
= Lance navilog1
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît
= colle le contenu du rapport de navilog (qui est en option2)
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
______________________
Télécharge ceci: (by Moe) :
http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
Double clic sur Lopxpsetup.exe pour lancer l'installation
Au menu, choisir l'option 1
Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
Une rapport sera alors crée, à copie/colle en entier sur le forum.
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît
= colle le contenu du rapport de navilog (qui est en option2)
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
______________________
Télécharge ceci: (by Moe) :
http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
Double clic sur Lopxpsetup.exe pour lancer l'installation
Au menu, choisir l'option 1
Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
Une rapport sera alors crée, à copie/colle en entier sur le forum.
Clean Navipromo version 3.3.5 commencé le 15/11/2007 à 21:05:59,68
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 08.11.2007 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Mode suppression automatique
*** Creation backups fichiers trouvés par Catchme ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
Copie C:\WINDOWS\system32\eaxapfwsj.dat réalisé avec succès !
Copie C:\WINDOWS\system32\eaxapfwsj.exe réalisé avec succès !
Copie C:\WINDOWS\system32\eaxapfwsj_nav.dat réalisé avec succès !
Copie C:\WINDOWS\system32\eaxapfwsj_navps.dat réalisé avec succès !
*** Suppression des fichiers trouvés avec Catchme ***
C:\WINDOWS\system32\eaxapfwsj.dat supprimé !
C:\WINDOWS\system32\eaxapfwsj.exe supprimé !
C:\WINDOWS\system32\eaxapfwsj_nav.dat supprimé !
C:\WINDOWS\system32\eaxapfwsj_navps.dat supprimé !
** 2ème passage avec résultats Catchme **
C:\WINDOWS\prefetch\eaxapfwsj*.pf trouvé !
Copie C:\WINDOWS\prefetch\eaxapfwsj*.pf réalisé avec succès !
C:\WINDOWS\prefetch\eaxapfwsj*.pf supprimé !
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans C:\WINDOWS\System32 *
czbymh.exe trouvé !
Copie czbymh.exe réalisé avec succès !
czbymh.exe supprimé !
dcpnzzy.exe trouvé !
Copie dcpnzzy.exe réalisé avec succès !
dcpnzzy.exe supprimé !
jjoryyy.exe trouvé !
Copie jjoryyy.exe réalisé avec succès !
jjoryyy.exe supprimé !
oidocymz.exe trouvé !
Copie oidocymz.exe réalisé avec succès !
oidocymz.exe supprimé !
pjzsrkqo.exe trouvé !
Copie pjzsrkqo.exe réalisé avec succès !
pjzsrkqo.exe supprimé !
ryfuvdqi.exe trouvé !
Copie ryfuvdqi.exe réalisé avec succès !
ryfuvdqi.exe supprimé !
sstmqypam.exe trouvé !
Copie sstmqypam.exe réalisé avec succès !
sstmqypam.exe supprimé !
wfdcpzfdy.exe trouvé !
Copie wfdcpzfdy.exe réalisé avec succès !
wfdcpzfdy.exe supprimé !
* Suppression dans C:\DOCUME~1\MARIANNE\LOCALS~1\APPLIC~1 *
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\Marianne\Application Data ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\tmlpcert2007 supprimé !
C:\WINDOWS\system32\mwsrvacc.exe supprimé !
C:\WINDOWS\system32\prodsrvs.exe supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Marianne\Local Settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche, création sauvegardes et suppression Heuristique :
C:\WINDOWS\system32\aslmzc.exe trouvé !
Copie C:\WINDOWS\system32\aslmzc.exe réalisé avec succès !
C:\WINDOWS\system32\aslmzc.exe supprimé !
C:\WINDOWS\system32\egruyfcv.exe trouvé !
Copie C:\WINDOWS\system32\egruyfcv.exe réalisé avec succès !
C:\WINDOWS\system32\egruyfcv.exe supprimé !
C:\WINDOWS\system32\eitihh.exe trouvé !
Copie C:\WINDOWS\system32\eitihh.exe réalisé avec succès !
C:\WINDOWS\system32\eitihh.exe supprimé !
C:\WINDOWS\system32\eqgkbtadn.exe trouvé !
Copie C:\WINDOWS\system32\eqgkbtadn.exe réalisé avec succès !
C:\WINDOWS\system32\eqgkbtadn.exe supprimé !
C:\WINDOWS\system32\grhpunrz.exe trouvé !
Copie C:\WINDOWS\system32\grhpunrz.exe réalisé avec succès !
C:\WINDOWS\system32\grhpunrz.exe supprimé !
C:\WINDOWS\system32\iltuahjc.exe trouvé !
Copie C:\WINDOWS\system32\iltuahjc.exe réalisé avec succès !
C:\WINDOWS\system32\iltuahjc.exe supprimé !
C:\WINDOWS\system32\nbgemva.exe trouvé !
Copie C:\WINDOWS\system32\nbgemva.exe réalisé avec succès !
C:\WINDOWS\system32\nbgemva.exe supprimé !
C:\WINDOWS\system32\njypsxclza.exe trouvé !
Copie C:\WINDOWS\system32\njypsxclza.exe réalisé avec succès !
C:\WINDOWS\system32\njypsxclza.exe supprimé !
C:\WINDOWS\system32\nrnukafjmv.exe trouvé !
Copie C:\WINDOWS\system32\nrnukafjmv.exe réalisé avec succès !
C:\WINDOWS\system32\nrnukafjmv.exe supprimé !
C:\WINDOWS\system32\oklqterb.exe trouvé !
Copie C:\WINDOWS\system32\oklqterb.exe réalisé avec succès !
C:\WINDOWS\system32\oklqterb.exe supprimé !
C:\WINDOWS\system32\pgsmfny.exe trouvé !
Copie C:\WINDOWS\system32\pgsmfny.exe réalisé avec succès !
C:\WINDOWS\system32\pgsmfny.exe supprimé !
C:\WINDOWS\system32\putnrbj.exe trouvé !
Copie C:\WINDOWS\system32\putnrbj.exe réalisé avec succès !
C:\WINDOWS\system32\putnrbj.exe supprimé !
C:\WINDOWS\system32\sgqzjhyv.exe trouvé !
Copie C:\WINDOWS\system32\sgqzjhyv.exe réalisé avec succès !
C:\WINDOWS\system32\sgqzjhyv.exe supprimé !
C:\WINDOWS\system32\sleapkhy.exe trouvé !
Copie C:\WINDOWS\system32\sleapkhy.exe réalisé avec succès !
C:\WINDOWS\system32\sleapkhy.exe supprimé !
C:\WINDOWS\system32\sygklw.exe trouvé !
Copie C:\WINDOWS\system32\sygklw.exe réalisé avec succès !
C:\WINDOWS\system32\sygklw.exe supprimé !
C:\WINDOWS\system32\tqxbdjczpf.exe trouvé !
Copie C:\WINDOWS\system32\tqxbdjczpf.exe réalisé avec succès !
C:\WINDOWS\system32\tqxbdjczpf.exe supprimé !
C:\WINDOWS\system32\vacmjuonek.exe trouvé !
Copie C:\WINDOWS\system32\vacmjuonek.exe réalisé avec succès !
C:\WINDOWS\system32\vacmjuonek.exe supprimé !
C:\WINDOWS\system32\vqnydrjez.exe trouvé !
Copie C:\WINDOWS\system32\vqnydrjez.exe réalisé avec succès !
C:\WINDOWS\system32\vqnydrjez.exe supprimé !
C:\WINDOWS\system32\wojgyiw.exe trouvé !
Copie C:\WINDOWS\system32\wojgyiw.exe réalisé avec succès !
C:\WINDOWS\system32\wojgyiw.exe supprimé !
C:\WINDOWS\system32\wtsplnsl.exe trouvé !
Copie C:\WINDOWS\system32\wtsplnsl.exe réalisé avec succès !
C:\WINDOWS\system32\wtsplnsl.exe supprimé !
C:\WINDOWS\system32\zntweceu.exe trouvé !
Copie C:\WINDOWS\system32\zntweceu.exe réalisé avec succès !
C:\WINDOWS\system32\zntweceu.exe supprimé !
*** Sauvegarde du Registre vers dossier Backupnavi ***
sauvegarde du Registre réalisé avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
*** Nettoyage terminé le 15/11/2007 à 21:07:46,09 ***
Rapport Lopxp fait le 15/11/2007 à 21:12:15
Exécuté dans : C:\Program Files\Lopxp
Liste des processus actifs :
PID : 468 C:\WINDOWS\System32\smss.exe
PID : 540 C:\WINDOWS\system32\csrss.exe
PID : 564 C:\WINDOWS\system32\winlogon.exe
PID : 612 C:\WINDOWS\system32\services.exe
PID : 624 C:\WINDOWS\system32\lsass.exe
PID : 780 C:\WINDOWS\system32\Ati2evxx.exe
PID : 792 C:\WINDOWS\system32\svchost.exe
PID : 864 C:\WINDOWS\system32\svchost.exe
PID : 960 C:\WINDOWS\System32\svchost.exe
PID : 1004 C:\WINDOWS\System32\svchost.exe
PID : 1092 C:\WINDOWS\System32\svchost.exe
PID : 1324 C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
PID : 1384 C:\Program Files\Alwil Software\Avast4\ashServ.exe
PID : 1560 C:\WINDOWS\system32\spoolsv.exe
PID : 1732 C:\WINDOWS\system32\Ati2evxx.exe
PID : 1840 C:\WINDOWS\Explorer.EXE
PID : 520 C:\WINDOWS\notepad.exe
PID : 180 C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
PID : 672 C:\WINDOWS\system32\LVCOMSX.EXE
PID : 908 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
PID : 928 C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
PID : 936 C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
PID : 988 C:\WINDOWS\AGRSMMSG.exe
PID : 1012 C:\Program Files\Logitech\Video\LogiTray.exe
PID : 1028 C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
PID : 1084 C:\WINDOWS\system32\ctfmon.exe
PID : 1116 C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
PID : 996 C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
PID : 1200 C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
PID : 736 C:\Program Files\Logitech\Video\FxSvr2.exe
PID : 2300 C:\WINDOWS\System32\svchost.exe
PID : 2544 C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
PID : 2672 C:\WINDOWS\System32\wbem\wmiprvse.exe
PID : 2976 C:\WINDOWS\System32\alg.exe
PID : 3436 C:\Program Files\Windows Live\Messenger\usnsvc.exe
PID : 252 C:\WINDOWS\system32\wuauclt.exe
PID : 2952 C:\Program Files\Internet Explorer\iexplore.exe
PID : 3124 C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
PID : 392 C:\WINDOWS\system32\cmd.exe
PID : 2040 C:\Program Files\Lopxp\tools\pv.exe
___________________________________________________________________________
[Tâches planifiées]
C:\WINDOWS\tasks\Vérifier les mises à jour de Windows Live Toolbar.job
Fichier exécuté : C\Program Files\Windows Live Toolbar\MSNTBUP.EXE
___________________________________________________________________________
[Listing des dossiers Application Data]
cr: Date Création | mo: Date Modification -=- Nom Long -= Nom Court (8.3)
+- C:\Documents and Settings\Administrateur\Application Data
cr: 26/06/2007 18:42:51 | mo: 24/07/2006 11:03:32 -=- MICROS~1 -= Microsoft
+- C:\Documents and Settings\Administrateur\Local Settings\Application Data
cr: 26/06/2007 18:42:52 | mo: 26/06/2007 18:42:58 -=- MICROS~1 -= Microsoft
+- C:\Documents and Settings\All Users\Application Data
cr: 25/09/2006 19:57:02 | mo: 24/07/2007 12:10:46 -=- Adobe ----= Adobe
cr: 27/03/2007 09:03:22 | mo: 04/05/2007 09:14:52 -=- APPLEC~1 -= Apple Computer
cr: 21/09/2006 16:31:38 | mo: 21/09/2006 16:31:38 -=- Google ---= Google
cr: 24/07/2006 11:50:43 | mo: 04/11/2007 08:42:41 -=- MICROS~1 -= Microsoft
cr: 24/07/2006 19:14:15 | mo: 24/07/2006 19:14:15 -=- MSN6 -----= MSN6
cr: 19/10/2006 17:32:43 | mo: 13/05/2007 10:39:35 -=- NFSUND~1 -= NFS Underground
cr: 27/10/2007 12:19:59 | mo: 27/10/2007 12:19:59 -=- OFFICE~1 -= Office Genuine Advantage
cr: 25/07/2006 16:02:54 | mo: 13/11/2007 13:45:07 -=- SPYBOT~1 -= Spybot - Search & Destroy
cr: 24/07/2006 17:56:36 | mo: 29/10/2006 18:32:59 -=- UDL ------= UDL
cr: 24/07/2006 18:48:46 | mo: 24/07/2006 18:48:46 -=- WINDOW~1 -= Windows Genuine Advantage
cr: 09/03/2007 08:22:13 | mo: 09/03/2007 08:22:13 -=- WINDOW~2 -= Windows Live Toolbar
cr: 20/10/2007 07:41:52 | mo: 26/10/2007 12:51:37 -=- WLINST~1 -= WLInstaller
+- C:\Documents and Settings\Ludovic\Application Data
cr: 23/09/2006 16:00:34 | mo: 23/09/2006 16:00:34 -=- Google ---= Google
cr: 24/07/2006 11:09:20 | mo: 24/07/2006 11:09:20 -=- IDENTI~1 -= Identities
cr: 29/05/2007 22:07:05 | mo: 29/05/2007 22:07:05 -=- MACROM~1 -= Macromedia
cr: 24/07/2006 11:09:18 | mo: 26/06/2007 19:05:11 -=- MICROS~1 -= Microsoft
cr: 29/05/2007 22:04:50 | mo: 29/05/2007 22:04:50 -=- Real -----= Real
cr: 24/07/2006 16:35:59 | mo: 24/07/2006 16:35:59 -=- vlc ------= vlc
+- C:\Documents and Settings\Ludovic\Local Settings\Application Data
cr: 23/09/2006 16:00:34 | mo: 23/09/2006 16:00:34 -=- Google ---= Google
cr: 29/05/2007 22:25:32 | mo: 29/05/2007 22:25:32 -=- IDENTI~1 -= Identities
cr: 24/07/2006 11:09:18 | mo: 31/03/2007 10:09:52 -=- MICROS~1 -= Microsoft
+- C:\Documents and Settings\Marianne\Application Data
cr: 24/07/2006 18:01:24 | mo: 25/09/2006 19:57:10 -=- Adobe ----= Adobe
cr: 25/09/2006 19:59:02 | mo: 25/09/2006 19:59:02 -=- AdobeUM --= AdobeUM
cr: 03/08/2006 06:56:28 | mo: 20/11/2006 09:27:23 -=- Ahead ----= Ahead
cr: 27/03/2007 09:04:47 | mo: 27/03/2007 09:04:47 -=- APPLEC~1 -= Apple Computer
cr: 24/07/2006 19:09:04 | mo: 23/10/2007 19:27:09 -=- Azureus --= Azureus
cr: 11/11/2006 17:20:20 | mo: 11/11/2006 17:24:42 -=- EoRezo ---= EoRezo
cr: 11/11/2006 13:05:29 | mo: 11/11/2006 13:05:29 -=- EPSON ----= EPSON
cr: 25/07/2006 16:39:55 | mo: 24/09/2006 08:35:17 -=- Google ---= Google
cr: 07/09/2006 10:01:14 | mo: 07/09/2006 10:01:14 -=- Help -----= Help
cr: 28/12/2006 08:02:20 | mo: 28/12/2006 08:02:20 -=- Hemera ---= Hemera
cr: 24/07/2006 11:08:33 | mo: 24/07/2006 11:08:33 -=- IDENTI~1 -= Identities
cr: 12/09/2006 21:14:42 | mo: 12/09/2006 21:14:43 -=- Inkscape -= Inkscape
cr: 24/07/2006 18:00:16 | mo: 24/07/2006 18:00:16 -=- INTERT~1 -= InterTrust
cr: 28/09/2006 21:03:42 | mo: 28/09/2006 21:03:42 -=- LEADER~1 -= Leadertech
cr: 24/07/2006 20:36:35 | mo: 13/09/2006 15:26:27 -=- MACROM~1 -= Macromedia
cr: 27/07/2006 18:34:38 | mo: 08/08/2006 17:29:28 -=- MEDIAP~1 -= Media Player Classic
cr: 28/12/2006 08:08:48 | mo: 06/11/2007 15:48:49 -=- MICROA~1 -= Micro Application
cr: 24/07/2006 11:08:27 | mo: 05/04/2007 17:26:46 -=- MICROS~1 -= Microsoft
cr: 20/07/2007 18:37:34 | mo: 20/07/2007 18:37:34 -=- Mozilla --= Mozilla
cr: 24/07/2006 19:14:15 | mo: 27/10/2007 13:34:33 -=- MSN6 -----= MSN6
cr: 02/02/2007 18:58:50 | mo: 03/04/2007 14:51:26 -=- Real -----= Real
cr: 24/07/2006 21:13:37 | mo: 27/07/2006 19:28:59 -=- SMARTP~1 -= Smart Panel
cr: 03/12/2006 12:11:40 | mo: 03/12/2006 12:11:40 -=- SONYCO~1 -= Sony Corporation
cr: 24/07/2006 19:07:54 | mo: 24/07/2006 19:07:54 -=- Sun ------= Sun
cr: 03/10/2006 20:48:41 | mo: 06/10/2006 20:03:12 -=- vlc ------= vlc
cr: 08/11/2007 20:10:48 | mo: 08/11/2007 20:10:48 -=- WinRAR ---= WinRAR
+- C:\Documents and Settings\Marianne\Local Settings\Application Data
cr: 25/07/2007 12:21:40 | mo: 28/07/2007 18:05:40 -=- Adobe ----= Adobe
cr: 27/03/2007 09:04:47 | mo: 27/03/2007 09:04:47 -=- APPLEC~1 -= Apple Computer
cr: 11/09/2006 20:56:20 | mo: 22/09/2006 18:09:03 -=- Google ---= Google
cr: 07/09/2006 10:01:14 | mo: 07/09/2006 10:01:14 -=- Help -----= Help
cr: 26/07/2006 15:30:59 | mo: 26/07/2006 15:30:59 -=- IDENTI~1 -= Identities
cr: 24/07/2006 19:25:01 | mo: 24/07/2006 19:25:01 -=- LOGITE~1 -= Logitech-LS
cr: 24/07/2006 11:08:27 | mo: 09/11/2007 09:58:23 -=- MICROS~1 -= Microsoft
cr: 20/07/2007 18:37:34 | mo: 20/07/2007 18:37:34 -=- Mozilla --= Mozilla
cr: 09/11/2007 09:58:43 | mo: 09/11/2007 09:58:43 -=- WMTOOL~1 -= WMTools Downloaded Files
cr: 24/07/2006 19:07:35 | mo: 24/07/2006 19:07:35 -=- {7148F~1 -= {7148F0A6-6813-11D6-A77B-00B0D0142060}
___________________________________________________________________________
[Listing du dossier Program Files]
+- C:\Program Files
cr: 24/07/2006 18:00:16 | mo: 24/07/2007 12:09:23 -=- Adobe ----= Adobe
cr: 24/07/2006 13:03:31 | mo: 24/07/2006 13:03:36 -=- Ahead ----= Ahead
cr: 24/07/2006 11:12:41 | mo: 24/07/2006 11:12:41 -=- ALWILS~1 -= Alwil Software
cr: 24/07/2006 18:29:30 | mo: 24/07/2006 18:29:55 -=- ATITEC~1 -= ATI Technologies
cr: 24/07/2006 13:02:51 | mo: 19/10/2007 15:48:05 -=- Azureus --= Azureus
cr: 12/11/2007 13:49:33 | mo: 12/11/2007 13:49:44 -=- CCleaner -= CCleaner
cr: 19/10/2006 17:23:45 | mo: 19/10/2006 17:23:45 -=- EAGAME~1 -= EA GAMES
cr: 24/07/2006 11:11:50 | mo: 12/11/2007 11:23:14 -=- eMule ----= eMule
cr: 11/11/2006 17:20:19 | mo: 11/11/2006 17:24:43 -=- eoRezo ---= eoRezo
cr: 24/07/2006 17:51:37 | mo: 24/07/2006 17:58:11 -=- epson ----= epson
cr: 24/07/2006 11:51:22 | mo: 08/11/2007 22:25:36 -=- FICHIE~1 -= Fichiers communs
cr: 18/11/2006 16:05:03 | mo: 12/03/2007 10:00:37 -=- FpTest ---= FpTest
cr: 26/06/2007 18:58:07 | mo: 26/06/2007 18:58:08 -=- Free.fr --= Free.fr
cr: 24/07/2006 16:35:40 | mo: 18/11/2006 15:45:05 -=- FREEPL~1 -= Freeplayer
cr: 25/07/2006 16:39:54 | mo: 28/01/2007 10:29:31 -=- Google ---= Google
cr: 24/07/2006 17:54:28 | mo: 04/11/2007 08:40:13 -=- INSTAL~1 -= InstallShield Installation Information
cr: 24/07/2006 11:01:23 | mo: 10/10/2007 02:01:54 -=- INTERN~1 -= Internet Explorer
cr: 24/07/2006 19:07:45 | mo: 18/10/2007 07:06:40 -=- Java -----= Java
cr: 27/07/2006 18:36:19 | mo: 27/07/2006 18:36:22 -=- K-LITE~1 -= K-Lite Codec Pack
cr: 12/12/2006 11:12:28 | mo: 03/07/2007 09:52:28 -=- KaraFun --= KaraFun
cr: 16/11/2006 16:19:39 | mo: 16/11/2006 16:19:39 -=- KONAMI ---= KONAMI
cr: 24/07/2006 19:00:25 | mo: 24/07/2006 19:00:25 -=- LGELEC~1 -= LG Electronics
cr: 24/07/2006 19:00:08 | mo: 24/07/2006 19:00:15 -=- LGGSM ----= LGGSM
cr: 11/08/2007 18:39:43 | mo: 11/08/2007 18:39:43 -=- LIMACE~1 -= Limace Virtuelle
cr: 24/07/2006 19:20:25 | mo: 04/05/2007 09:17:05 -=- Logitech -= Logitech
cr: 15/11/2007 21:11:29 | mo: 15/11/2007 21:12:17 -=- Lopxp ----= Lopxp
cr: 24/07/2006 11:00:45 | mo: 24/07/2006 18:52:13 -=- MESSEN~1 -= Messenger
cr: 31/08/2006 16:48:39 | mo: 14/11/2007 19:02:04 -=- MICROA~1 -= Micro Application
cr: 11/05/2007 02:05:29 | mo: 11/05/2007 02:05:29 -=- MICROS~1.2 -= Microsoft CAPICOM 2.1.0.2
cr: 24/07/2006 11:04:00 | mo: 24/07/2006 11:04:00 -=- MICROS~1 -= microsoft frontpage
cr: 24/07/2006 11:19:58 | mo: 24/07/2006 11:20:32 -=- MICROS~2 -= Microsoft Office
cr: 26/10/2007 12:56:16 | mo: 26/10/2007 12:56:16 -=- MICROS~3 -= Microsoft SQL Server Compact Edition
cr: 24/07/2006 11:02:22 | mo: 24/07/2006 14:12:14 -=- MOVIEM~1 -= Movie Maker
cr: 20/07/2007 18:37:21 | mo: 14/11/2007 08:22:00 -=- MOZILL~1 -= Mozilla Firefox
cr: 24/07/2006 11:00:38 | mo: 24/07/2006 11:00:50 -=- MSN ------= MSN
cr: 24/07/2006 11:00:34 | mo: 24/07/2006 11:00:34 -=- MSNGAM~1 -= MSN Gaming Zone
cr: 24/07/2006 19:39:45 | mo: 26/10/2007 12:49:35 -=- MSNMES~1 -= MSN Messenger
cr: 13/11/2007 21:39:02 | mo: 15/11/2007 21:07:46 -=- Navilog1 -= Navilog1
cr: 24/07/2006 11:01:42 | mo: 24/07/2006 19:15:51 -=- NETMEE~1 -= NetMeeting
cr: 24/07/2006 18:23:09 | mo: 26/06/2007 18:50:07 -=- NVIDIA~1 -= NVIDIA Corporation
cr: 24/07/2006 11:01:34 | mo: 13/06/2007 08:27:30 -=- OUTLOO~1 -= Outlook Express
cr: 11/09/2006 20:56:05 | mo: 10/10/2007 12:38:18 -=- Picasa2 --= Picasa2
cr: 12/09/2006 18:43:39 | mo: 12/09/2006 21:11:56 -=- QCad -----= QCad
cr: 02/02/2007 18:59:12 | mo: 02/02/2007 18:59:12 -=- Real -----= Real
cr: 24/07/2006 11:00:50 | mo: 24/07/2006 11:00:50 -=- SERVIC~1 -= Services en ligne
cr: 24/07/2006 17:54:28 | mo: 24/07/2006 17:55:47 -=- SMARTP~1 -= Smart Panel
cr: 03/12/2006 12:08:29 | mo: 03/12/2006 12:08:29 -=- Sony -----= Sony
cr: 25/07/2006 16:02:52 | mo: 08/08/2007 11:40:47 -=- SPYBOT~1 -= Spybot - Search & Destroy
cr: 24/07/2006 11:16:02 | mo: 24/07/2006 19:15:54 -=- TightVNC -= TightVNC
cr: 12/11/2007 13:00:34 | mo: 12/11/2007 13:00:34 -=- TRENDM~1 -= Trend Micro
cr: 24/07/2006 11:08:29 | mo: 24/07/2006 11:08:29 -=- UNINST~1 -= Uninstall Information
cr: 26/10/2007 12:55:52 | mo: 05/11/2007 03:06:16 -=- WI459E~1 -= Windows Desktop Search
cr: 20/10/2007 07:42:01 | mo: 04/11/2007 08:39:32 -=- WI1F86~1 -= Windows Live
cr: 09/03/2007 08:15:41 | mo: 31/10/2007 03:00:37 -=- WI81E8~1 -= Windows Live Toolbar
cr: 10/12/2006 11:32:25 | mo: 09/11/2007 09:55:52 -=- WINDOW~4 -= Windows Media Connect 2
cr: 24/07/2006 11:01:48 | mo: 10/12/2006 11:32:25 -=- WINDOW~3 -= Windows Media Player
cr: 24/07/2006 11:00:21 | mo: 24/07/2006 14:10:33 -=- WINDOW~1 -= Windows NT
cr: 24/07/2006 11:00:50 | mo: 24/07/2006 18:14:22 -=- WINDOW~2 -= WindowsUpdate
cr: 14/09/2006 13:41:18 | mo: 08/11/2007 20:10:44 -=- WinRAR ---= WinRAR
cr: 24/07/2006 11:04:00 | mo: 24/07/2006 11:04:00 -=- xerox ----= xerox
cr: 12/11/2007 13:49:39 | mo: 13/11/2007 21:27:42 -=- Yahoo! ---= Yahoo!
___________________________________________________________________________
[Recherche programmes connus, liés à CiD]
___________________________________________________________________________
[Clés registre de démarrage]
___________________________________________________________________________
[Popups autorisés]
[-] Internet Explorer :
*.cache.yacast.fr/
*.webmessenger.msn.com/
*.live.com/
*.gallery.microsoft.com/
www.clairefontaine.com
*.planet.vertbaudet.com
*.noel.vertbaudet.fr
www.pandasoftware.fr
[-] Mozilla Firefox
host popup 1 jeux.01net.com
host popup 1 www.clubic.com
[-] Suite Mozilla / SeaMonkey
___________________________________________________________________________
[Suggestion nettoyage registre]
- Aucune suggestion.
- Fin du rapport -
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 08.11.2007 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Mode suppression automatique
*** Creation backups fichiers trouvés par Catchme ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
Copie C:\WINDOWS\system32\eaxapfwsj.dat réalisé avec succès !
Copie C:\WINDOWS\system32\eaxapfwsj.exe réalisé avec succès !
Copie C:\WINDOWS\system32\eaxapfwsj_nav.dat réalisé avec succès !
Copie C:\WINDOWS\system32\eaxapfwsj_navps.dat réalisé avec succès !
*** Suppression des fichiers trouvés avec Catchme ***
C:\WINDOWS\system32\eaxapfwsj.dat supprimé !
C:\WINDOWS\system32\eaxapfwsj.exe supprimé !
C:\WINDOWS\system32\eaxapfwsj_nav.dat supprimé !
C:\WINDOWS\system32\eaxapfwsj_navps.dat supprimé !
** 2ème passage avec résultats Catchme **
C:\WINDOWS\prefetch\eaxapfwsj*.pf trouvé !
Copie C:\WINDOWS\prefetch\eaxapfwsj*.pf réalisé avec succès !
C:\WINDOWS\prefetch\eaxapfwsj*.pf supprimé !
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans C:\WINDOWS\System32 *
czbymh.exe trouvé !
Copie czbymh.exe réalisé avec succès !
czbymh.exe supprimé !
dcpnzzy.exe trouvé !
Copie dcpnzzy.exe réalisé avec succès !
dcpnzzy.exe supprimé !
jjoryyy.exe trouvé !
Copie jjoryyy.exe réalisé avec succès !
jjoryyy.exe supprimé !
oidocymz.exe trouvé !
Copie oidocymz.exe réalisé avec succès !
oidocymz.exe supprimé !
pjzsrkqo.exe trouvé !
Copie pjzsrkqo.exe réalisé avec succès !
pjzsrkqo.exe supprimé !
ryfuvdqi.exe trouvé !
Copie ryfuvdqi.exe réalisé avec succès !
ryfuvdqi.exe supprimé !
sstmqypam.exe trouvé !
Copie sstmqypam.exe réalisé avec succès !
sstmqypam.exe supprimé !
wfdcpzfdy.exe trouvé !
Copie wfdcpzfdy.exe réalisé avec succès !
wfdcpzfdy.exe supprimé !
* Suppression dans C:\DOCUME~1\MARIANNE\LOCALS~1\APPLIC~1 *
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\Marianne\Application Data ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\tmlpcert2007 supprimé !
C:\WINDOWS\system32\mwsrvacc.exe supprimé !
C:\WINDOWS\system32\prodsrvs.exe supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Marianne\Local Settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche, création sauvegardes et suppression Heuristique :
C:\WINDOWS\system32\aslmzc.exe trouvé !
Copie C:\WINDOWS\system32\aslmzc.exe réalisé avec succès !
C:\WINDOWS\system32\aslmzc.exe supprimé !
C:\WINDOWS\system32\egruyfcv.exe trouvé !
Copie C:\WINDOWS\system32\egruyfcv.exe réalisé avec succès !
C:\WINDOWS\system32\egruyfcv.exe supprimé !
C:\WINDOWS\system32\eitihh.exe trouvé !
Copie C:\WINDOWS\system32\eitihh.exe réalisé avec succès !
C:\WINDOWS\system32\eitihh.exe supprimé !
C:\WINDOWS\system32\eqgkbtadn.exe trouvé !
Copie C:\WINDOWS\system32\eqgkbtadn.exe réalisé avec succès !
C:\WINDOWS\system32\eqgkbtadn.exe supprimé !
C:\WINDOWS\system32\grhpunrz.exe trouvé !
Copie C:\WINDOWS\system32\grhpunrz.exe réalisé avec succès !
C:\WINDOWS\system32\grhpunrz.exe supprimé !
C:\WINDOWS\system32\iltuahjc.exe trouvé !
Copie C:\WINDOWS\system32\iltuahjc.exe réalisé avec succès !
C:\WINDOWS\system32\iltuahjc.exe supprimé !
C:\WINDOWS\system32\nbgemva.exe trouvé !
Copie C:\WINDOWS\system32\nbgemva.exe réalisé avec succès !
C:\WINDOWS\system32\nbgemva.exe supprimé !
C:\WINDOWS\system32\njypsxclza.exe trouvé !
Copie C:\WINDOWS\system32\njypsxclza.exe réalisé avec succès !
C:\WINDOWS\system32\njypsxclza.exe supprimé !
C:\WINDOWS\system32\nrnukafjmv.exe trouvé !
Copie C:\WINDOWS\system32\nrnukafjmv.exe réalisé avec succès !
C:\WINDOWS\system32\nrnukafjmv.exe supprimé !
C:\WINDOWS\system32\oklqterb.exe trouvé !
Copie C:\WINDOWS\system32\oklqterb.exe réalisé avec succès !
C:\WINDOWS\system32\oklqterb.exe supprimé !
C:\WINDOWS\system32\pgsmfny.exe trouvé !
Copie C:\WINDOWS\system32\pgsmfny.exe réalisé avec succès !
C:\WINDOWS\system32\pgsmfny.exe supprimé !
C:\WINDOWS\system32\putnrbj.exe trouvé !
Copie C:\WINDOWS\system32\putnrbj.exe réalisé avec succès !
C:\WINDOWS\system32\putnrbj.exe supprimé !
C:\WINDOWS\system32\sgqzjhyv.exe trouvé !
Copie C:\WINDOWS\system32\sgqzjhyv.exe réalisé avec succès !
C:\WINDOWS\system32\sgqzjhyv.exe supprimé !
C:\WINDOWS\system32\sleapkhy.exe trouvé !
Copie C:\WINDOWS\system32\sleapkhy.exe réalisé avec succès !
C:\WINDOWS\system32\sleapkhy.exe supprimé !
C:\WINDOWS\system32\sygklw.exe trouvé !
Copie C:\WINDOWS\system32\sygklw.exe réalisé avec succès !
C:\WINDOWS\system32\sygklw.exe supprimé !
C:\WINDOWS\system32\tqxbdjczpf.exe trouvé !
Copie C:\WINDOWS\system32\tqxbdjczpf.exe réalisé avec succès !
C:\WINDOWS\system32\tqxbdjczpf.exe supprimé !
C:\WINDOWS\system32\vacmjuonek.exe trouvé !
Copie C:\WINDOWS\system32\vacmjuonek.exe réalisé avec succès !
C:\WINDOWS\system32\vacmjuonek.exe supprimé !
C:\WINDOWS\system32\vqnydrjez.exe trouvé !
Copie C:\WINDOWS\system32\vqnydrjez.exe réalisé avec succès !
C:\WINDOWS\system32\vqnydrjez.exe supprimé !
C:\WINDOWS\system32\wojgyiw.exe trouvé !
Copie C:\WINDOWS\system32\wojgyiw.exe réalisé avec succès !
C:\WINDOWS\system32\wojgyiw.exe supprimé !
C:\WINDOWS\system32\wtsplnsl.exe trouvé !
Copie C:\WINDOWS\system32\wtsplnsl.exe réalisé avec succès !
C:\WINDOWS\system32\wtsplnsl.exe supprimé !
C:\WINDOWS\system32\zntweceu.exe trouvé !
Copie C:\WINDOWS\system32\zntweceu.exe réalisé avec succès !
C:\WINDOWS\system32\zntweceu.exe supprimé !
*** Sauvegarde du Registre vers dossier Backupnavi ***
sauvegarde du Registre réalisé avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
*** Nettoyage terminé le 15/11/2007 à 21:07:46,09 ***
Rapport Lopxp fait le 15/11/2007 à 21:12:15
Exécuté dans : C:\Program Files\Lopxp
Liste des processus actifs :
PID : 468 C:\WINDOWS\System32\smss.exe
PID : 540 C:\WINDOWS\system32\csrss.exe
PID : 564 C:\WINDOWS\system32\winlogon.exe
PID : 612 C:\WINDOWS\system32\services.exe
PID : 624 C:\WINDOWS\system32\lsass.exe
PID : 780 C:\WINDOWS\system32\Ati2evxx.exe
PID : 792 C:\WINDOWS\system32\svchost.exe
PID : 864 C:\WINDOWS\system32\svchost.exe
PID : 960 C:\WINDOWS\System32\svchost.exe
PID : 1004 C:\WINDOWS\System32\svchost.exe
PID : 1092 C:\WINDOWS\System32\svchost.exe
PID : 1324 C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
PID : 1384 C:\Program Files\Alwil Software\Avast4\ashServ.exe
PID : 1560 C:\WINDOWS\system32\spoolsv.exe
PID : 1732 C:\WINDOWS\system32\Ati2evxx.exe
PID : 1840 C:\WINDOWS\Explorer.EXE
PID : 520 C:\WINDOWS\notepad.exe
PID : 180 C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
PID : 672 C:\WINDOWS\system32\LVCOMSX.EXE
PID : 908 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
PID : 928 C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
PID : 936 C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
PID : 988 C:\WINDOWS\AGRSMMSG.exe
PID : 1012 C:\Program Files\Logitech\Video\LogiTray.exe
PID : 1028 C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
PID : 1084 C:\WINDOWS\system32\ctfmon.exe
PID : 1116 C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
PID : 996 C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
PID : 1200 C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
PID : 736 C:\Program Files\Logitech\Video\FxSvr2.exe
PID : 2300 C:\WINDOWS\System32\svchost.exe
PID : 2544 C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
PID : 2672 C:\WINDOWS\System32\wbem\wmiprvse.exe
PID : 2976 C:\WINDOWS\System32\alg.exe
PID : 3436 C:\Program Files\Windows Live\Messenger\usnsvc.exe
PID : 252 C:\WINDOWS\system32\wuauclt.exe
PID : 2952 C:\Program Files\Internet Explorer\iexplore.exe
PID : 3124 C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
PID : 392 C:\WINDOWS\system32\cmd.exe
PID : 2040 C:\Program Files\Lopxp\tools\pv.exe
___________________________________________________________________________
[Tâches planifiées]
C:\WINDOWS\tasks\Vérifier les mises à jour de Windows Live Toolbar.job
Fichier exécuté : C\Program Files\Windows Live Toolbar\MSNTBUP.EXE
___________________________________________________________________________
[Listing des dossiers Application Data]
cr: Date Création | mo: Date Modification -=- Nom Long -= Nom Court (8.3)
+- C:\Documents and Settings\Administrateur\Application Data
cr: 26/06/2007 18:42:51 | mo: 24/07/2006 11:03:32 -=- MICROS~1 -= Microsoft
+- C:\Documents and Settings\Administrateur\Local Settings\Application Data
cr: 26/06/2007 18:42:52 | mo: 26/06/2007 18:42:58 -=- MICROS~1 -= Microsoft
+- C:\Documents and Settings\All Users\Application Data
cr: 25/09/2006 19:57:02 | mo: 24/07/2007 12:10:46 -=- Adobe ----= Adobe
cr: 27/03/2007 09:03:22 | mo: 04/05/2007 09:14:52 -=- APPLEC~1 -= Apple Computer
cr: 21/09/2006 16:31:38 | mo: 21/09/2006 16:31:38 -=- Google ---= Google
cr: 24/07/2006 11:50:43 | mo: 04/11/2007 08:42:41 -=- MICROS~1 -= Microsoft
cr: 24/07/2006 19:14:15 | mo: 24/07/2006 19:14:15 -=- MSN6 -----= MSN6
cr: 19/10/2006 17:32:43 | mo: 13/05/2007 10:39:35 -=- NFSUND~1 -= NFS Underground
cr: 27/10/2007 12:19:59 | mo: 27/10/2007 12:19:59 -=- OFFICE~1 -= Office Genuine Advantage
cr: 25/07/2006 16:02:54 | mo: 13/11/2007 13:45:07 -=- SPYBOT~1 -= Spybot - Search & Destroy
cr: 24/07/2006 17:56:36 | mo: 29/10/2006 18:32:59 -=- UDL ------= UDL
cr: 24/07/2006 18:48:46 | mo: 24/07/2006 18:48:46 -=- WINDOW~1 -= Windows Genuine Advantage
cr: 09/03/2007 08:22:13 | mo: 09/03/2007 08:22:13 -=- WINDOW~2 -= Windows Live Toolbar
cr: 20/10/2007 07:41:52 | mo: 26/10/2007 12:51:37 -=- WLINST~1 -= WLInstaller
+- C:\Documents and Settings\Ludovic\Application Data
cr: 23/09/2006 16:00:34 | mo: 23/09/2006 16:00:34 -=- Google ---= Google
cr: 24/07/2006 11:09:20 | mo: 24/07/2006 11:09:20 -=- IDENTI~1 -= Identities
cr: 29/05/2007 22:07:05 | mo: 29/05/2007 22:07:05 -=- MACROM~1 -= Macromedia
cr: 24/07/2006 11:09:18 | mo: 26/06/2007 19:05:11 -=- MICROS~1 -= Microsoft
cr: 29/05/2007 22:04:50 | mo: 29/05/2007 22:04:50 -=- Real -----= Real
cr: 24/07/2006 16:35:59 | mo: 24/07/2006 16:35:59 -=- vlc ------= vlc
+- C:\Documents and Settings\Ludovic\Local Settings\Application Data
cr: 23/09/2006 16:00:34 | mo: 23/09/2006 16:00:34 -=- Google ---= Google
cr: 29/05/2007 22:25:32 | mo: 29/05/2007 22:25:32 -=- IDENTI~1 -= Identities
cr: 24/07/2006 11:09:18 | mo: 31/03/2007 10:09:52 -=- MICROS~1 -= Microsoft
+- C:\Documents and Settings\Marianne\Application Data
cr: 24/07/2006 18:01:24 | mo: 25/09/2006 19:57:10 -=- Adobe ----= Adobe
cr: 25/09/2006 19:59:02 | mo: 25/09/2006 19:59:02 -=- AdobeUM --= AdobeUM
cr: 03/08/2006 06:56:28 | mo: 20/11/2006 09:27:23 -=- Ahead ----= Ahead
cr: 27/03/2007 09:04:47 | mo: 27/03/2007 09:04:47 -=- APPLEC~1 -= Apple Computer
cr: 24/07/2006 19:09:04 | mo: 23/10/2007 19:27:09 -=- Azureus --= Azureus
cr: 11/11/2006 17:20:20 | mo: 11/11/2006 17:24:42 -=- EoRezo ---= EoRezo
cr: 11/11/2006 13:05:29 | mo: 11/11/2006 13:05:29 -=- EPSON ----= EPSON
cr: 25/07/2006 16:39:55 | mo: 24/09/2006 08:35:17 -=- Google ---= Google
cr: 07/09/2006 10:01:14 | mo: 07/09/2006 10:01:14 -=- Help -----= Help
cr: 28/12/2006 08:02:20 | mo: 28/12/2006 08:02:20 -=- Hemera ---= Hemera
cr: 24/07/2006 11:08:33 | mo: 24/07/2006 11:08:33 -=- IDENTI~1 -= Identities
cr: 12/09/2006 21:14:42 | mo: 12/09/2006 21:14:43 -=- Inkscape -= Inkscape
cr: 24/07/2006 18:00:16 | mo: 24/07/2006 18:00:16 -=- INTERT~1 -= InterTrust
cr: 28/09/2006 21:03:42 | mo: 28/09/2006 21:03:42 -=- LEADER~1 -= Leadertech
cr: 24/07/2006 20:36:35 | mo: 13/09/2006 15:26:27 -=- MACROM~1 -= Macromedia
cr: 27/07/2006 18:34:38 | mo: 08/08/2006 17:29:28 -=- MEDIAP~1 -= Media Player Classic
cr: 28/12/2006 08:08:48 | mo: 06/11/2007 15:48:49 -=- MICROA~1 -= Micro Application
cr: 24/07/2006 11:08:27 | mo: 05/04/2007 17:26:46 -=- MICROS~1 -= Microsoft
cr: 20/07/2007 18:37:34 | mo: 20/07/2007 18:37:34 -=- Mozilla --= Mozilla
cr: 24/07/2006 19:14:15 | mo: 27/10/2007 13:34:33 -=- MSN6 -----= MSN6
cr: 02/02/2007 18:58:50 | mo: 03/04/2007 14:51:26 -=- Real -----= Real
cr: 24/07/2006 21:13:37 | mo: 27/07/2006 19:28:59 -=- SMARTP~1 -= Smart Panel
cr: 03/12/2006 12:11:40 | mo: 03/12/2006 12:11:40 -=- SONYCO~1 -= Sony Corporation
cr: 24/07/2006 19:07:54 | mo: 24/07/2006 19:07:54 -=- Sun ------= Sun
cr: 03/10/2006 20:48:41 | mo: 06/10/2006 20:03:12 -=- vlc ------= vlc
cr: 08/11/2007 20:10:48 | mo: 08/11/2007 20:10:48 -=- WinRAR ---= WinRAR
+- C:\Documents and Settings\Marianne\Local Settings\Application Data
cr: 25/07/2007 12:21:40 | mo: 28/07/2007 18:05:40 -=- Adobe ----= Adobe
cr: 27/03/2007 09:04:47 | mo: 27/03/2007 09:04:47 -=- APPLEC~1 -= Apple Computer
cr: 11/09/2006 20:56:20 | mo: 22/09/2006 18:09:03 -=- Google ---= Google
cr: 07/09/2006 10:01:14 | mo: 07/09/2006 10:01:14 -=- Help -----= Help
cr: 26/07/2006 15:30:59 | mo: 26/07/2006 15:30:59 -=- IDENTI~1 -= Identities
cr: 24/07/2006 19:25:01 | mo: 24/07/2006 19:25:01 -=- LOGITE~1 -= Logitech-LS
cr: 24/07/2006 11:08:27 | mo: 09/11/2007 09:58:23 -=- MICROS~1 -= Microsoft
cr: 20/07/2007 18:37:34 | mo: 20/07/2007 18:37:34 -=- Mozilla --= Mozilla
cr: 09/11/2007 09:58:43 | mo: 09/11/2007 09:58:43 -=- WMTOOL~1 -= WMTools Downloaded Files
cr: 24/07/2006 19:07:35 | mo: 24/07/2006 19:07:35 -=- {7148F~1 -= {7148F0A6-6813-11D6-A77B-00B0D0142060}
___________________________________________________________________________
[Listing du dossier Program Files]
+- C:\Program Files
cr: 24/07/2006 18:00:16 | mo: 24/07/2007 12:09:23 -=- Adobe ----= Adobe
cr: 24/07/2006 13:03:31 | mo: 24/07/2006 13:03:36 -=- Ahead ----= Ahead
cr: 24/07/2006 11:12:41 | mo: 24/07/2006 11:12:41 -=- ALWILS~1 -= Alwil Software
cr: 24/07/2006 18:29:30 | mo: 24/07/2006 18:29:55 -=- ATITEC~1 -= ATI Technologies
cr: 24/07/2006 13:02:51 | mo: 19/10/2007 15:48:05 -=- Azureus --= Azureus
cr: 12/11/2007 13:49:33 | mo: 12/11/2007 13:49:44 -=- CCleaner -= CCleaner
cr: 19/10/2006 17:23:45 | mo: 19/10/2006 17:23:45 -=- EAGAME~1 -= EA GAMES
cr: 24/07/2006 11:11:50 | mo: 12/11/2007 11:23:14 -=- eMule ----= eMule
cr: 11/11/2006 17:20:19 | mo: 11/11/2006 17:24:43 -=- eoRezo ---= eoRezo
cr: 24/07/2006 17:51:37 | mo: 24/07/2006 17:58:11 -=- epson ----= epson
cr: 24/07/2006 11:51:22 | mo: 08/11/2007 22:25:36 -=- FICHIE~1 -= Fichiers communs
cr: 18/11/2006 16:05:03 | mo: 12/03/2007 10:00:37 -=- FpTest ---= FpTest
cr: 26/06/2007 18:58:07 | mo: 26/06/2007 18:58:08 -=- Free.fr --= Free.fr
cr: 24/07/2006 16:35:40 | mo: 18/11/2006 15:45:05 -=- FREEPL~1 -= Freeplayer
cr: 25/07/2006 16:39:54 | mo: 28/01/2007 10:29:31 -=- Google ---= Google
cr: 24/07/2006 17:54:28 | mo: 04/11/2007 08:40:13 -=- INSTAL~1 -= InstallShield Installation Information
cr: 24/07/2006 11:01:23 | mo: 10/10/2007 02:01:54 -=- INTERN~1 -= Internet Explorer
cr: 24/07/2006 19:07:45 | mo: 18/10/2007 07:06:40 -=- Java -----= Java
cr: 27/07/2006 18:36:19 | mo: 27/07/2006 18:36:22 -=- K-LITE~1 -= K-Lite Codec Pack
cr: 12/12/2006 11:12:28 | mo: 03/07/2007 09:52:28 -=- KaraFun --= KaraFun
cr: 16/11/2006 16:19:39 | mo: 16/11/2006 16:19:39 -=- KONAMI ---= KONAMI
cr: 24/07/2006 19:00:25 | mo: 24/07/2006 19:00:25 -=- LGELEC~1 -= LG Electronics
cr: 24/07/2006 19:00:08 | mo: 24/07/2006 19:00:15 -=- LGGSM ----= LGGSM
cr: 11/08/2007 18:39:43 | mo: 11/08/2007 18:39:43 -=- LIMACE~1 -= Limace Virtuelle
cr: 24/07/2006 19:20:25 | mo: 04/05/2007 09:17:05 -=- Logitech -= Logitech
cr: 15/11/2007 21:11:29 | mo: 15/11/2007 21:12:17 -=- Lopxp ----= Lopxp
cr: 24/07/2006 11:00:45 | mo: 24/07/2006 18:52:13 -=- MESSEN~1 -= Messenger
cr: 31/08/2006 16:48:39 | mo: 14/11/2007 19:02:04 -=- MICROA~1 -= Micro Application
cr: 11/05/2007 02:05:29 | mo: 11/05/2007 02:05:29 -=- MICROS~1.2 -= Microsoft CAPICOM 2.1.0.2
cr: 24/07/2006 11:04:00 | mo: 24/07/2006 11:04:00 -=- MICROS~1 -= microsoft frontpage
cr: 24/07/2006 11:19:58 | mo: 24/07/2006 11:20:32 -=- MICROS~2 -= Microsoft Office
cr: 26/10/2007 12:56:16 | mo: 26/10/2007 12:56:16 -=- MICROS~3 -= Microsoft SQL Server Compact Edition
cr: 24/07/2006 11:02:22 | mo: 24/07/2006 14:12:14 -=- MOVIEM~1 -= Movie Maker
cr: 20/07/2007 18:37:21 | mo: 14/11/2007 08:22:00 -=- MOZILL~1 -= Mozilla Firefox
cr: 24/07/2006 11:00:38 | mo: 24/07/2006 11:00:50 -=- MSN ------= MSN
cr: 24/07/2006 11:00:34 | mo: 24/07/2006 11:00:34 -=- MSNGAM~1 -= MSN Gaming Zone
cr: 24/07/2006 19:39:45 | mo: 26/10/2007 12:49:35 -=- MSNMES~1 -= MSN Messenger
cr: 13/11/2007 21:39:02 | mo: 15/11/2007 21:07:46 -=- Navilog1 -= Navilog1
cr: 24/07/2006 11:01:42 | mo: 24/07/2006 19:15:51 -=- NETMEE~1 -= NetMeeting
cr: 24/07/2006 18:23:09 | mo: 26/06/2007 18:50:07 -=- NVIDIA~1 -= NVIDIA Corporation
cr: 24/07/2006 11:01:34 | mo: 13/06/2007 08:27:30 -=- OUTLOO~1 -= Outlook Express
cr: 11/09/2006 20:56:05 | mo: 10/10/2007 12:38:18 -=- Picasa2 --= Picasa2
cr: 12/09/2006 18:43:39 | mo: 12/09/2006 21:11:56 -=- QCad -----= QCad
cr: 02/02/2007 18:59:12 | mo: 02/02/2007 18:59:12 -=- Real -----= Real
cr: 24/07/2006 11:00:50 | mo: 24/07/2006 11:00:50 -=- SERVIC~1 -= Services en ligne
cr: 24/07/2006 17:54:28 | mo: 24/07/2006 17:55:47 -=- SMARTP~1 -= Smart Panel
cr: 03/12/2006 12:08:29 | mo: 03/12/2006 12:08:29 -=- Sony -----= Sony
cr: 25/07/2006 16:02:52 | mo: 08/08/2007 11:40:47 -=- SPYBOT~1 -= Spybot - Search & Destroy
cr: 24/07/2006 11:16:02 | mo: 24/07/2006 19:15:54 -=- TightVNC -= TightVNC
cr: 12/11/2007 13:00:34 | mo: 12/11/2007 13:00:34 -=- TRENDM~1 -= Trend Micro
cr: 24/07/2006 11:08:29 | mo: 24/07/2006 11:08:29 -=- UNINST~1 -= Uninstall Information
cr: 26/10/2007 12:55:52 | mo: 05/11/2007 03:06:16 -=- WI459E~1 -= Windows Desktop Search
cr: 20/10/2007 07:42:01 | mo: 04/11/2007 08:39:32 -=- WI1F86~1 -= Windows Live
cr: 09/03/2007 08:15:41 | mo: 31/10/2007 03:00:37 -=- WI81E8~1 -= Windows Live Toolbar
cr: 10/12/2006 11:32:25 | mo: 09/11/2007 09:55:52 -=- WINDOW~4 -= Windows Media Connect 2
cr: 24/07/2006 11:01:48 | mo: 10/12/2006 11:32:25 -=- WINDOW~3 -= Windows Media Player
cr: 24/07/2006 11:00:21 | mo: 24/07/2006 14:10:33 -=- WINDOW~1 -= Windows NT
cr: 24/07/2006 11:00:50 | mo: 24/07/2006 18:14:22 -=- WINDOW~2 -= WindowsUpdate
cr: 14/09/2006 13:41:18 | mo: 08/11/2007 20:10:44 -=- WinRAR ---= WinRAR
cr: 24/07/2006 11:04:00 | mo: 24/07/2006 11:04:00 -=- xerox ----= xerox
cr: 12/11/2007 13:49:39 | mo: 13/11/2007 21:27:42 -=- Yahoo! ---= Yahoo!
___________________________________________________________________________
[Recherche programmes connus, liés à CiD]
___________________________________________________________________________
[Clés registre de démarrage]
___________________________________________________________________________
[Popups autorisés]
[-] Internet Explorer :
*.cache.yacast.fr/
*.webmessenger.msn.com/
*.live.com/
*.gallery.microsoft.com/
www.clairefontaine.com
*.planet.vertbaudet.com
*.noel.vertbaudet.fr
www.pandasoftware.fr
[-] Mozilla Firefox
host popup 1 jeux.01net.com
host popup 1 www.clubic.com
[-] Suite Mozilla / SeaMonkey
___________________________________________________________________________
[Suggestion nettoyage registre]
- Aucune suggestion.
- Fin du rapport -