infecté par plein de vers/virus

NUL EN INFORMATIQUE -  
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Au secours je suis infecté par plein de merde sur windows system 32 c'est avast qui me detecte plein d'adwares cheval De troies et vers/virus dans ce dossier. Je suis resté pendant 2 mois sans antivirus et deuis que j'ai installé avast je suis en panique !!!! Est -ce que quelqu'un qui est fort en informatique pourrait m'expliquer comment me débarasser de toutes ces saloperies, car j'en ai mis quelques une en quarentaine mais il y en a d'aUtres où je ne peu rien faire,je voudrais savoir si la lenteur de mon ordi alor qu'il reste 10go sur le disque dur est liée à ces merDes dans system32?? ET si je reformate mon ordianateur est-ce que l'ordi sera clean mercI beaucoup pour vos reponseS .J'ai vraiment besoin d'aide au secours !!!!!!!!!!!

charlie
A voir également:

204 réponses

^^Marie^^ Messages postés 114059 Date d'inscription   Statut Membre Dernière intervention   3 279
 
re ya kelkun ^^??

Expose tes soucis si tu en as ....
Refais un log hijackthis


0
NUL EN INFORMATIQUE
 
ok je refais un log
mé je pense kil ne doi plu yavoir tro de probleme on na bien bosser hier avec carossier13
jen refai un et je te lenvoi marie^^
0
NUL EN INFORMATIQUE
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:37, on 2008-01-13
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [Desksite CMA] C:\Program Files\desksite\bin\cma.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1008\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'nadege')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1008\..\Run: [Nfo] C:\Documents and Settings\nadege\nfomon\nfomon.exe (User 'nadege')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1008\..\Run: [vidmon] C:\Documents and Settings\nadege\vidmon\vidmon.exe (User 'nadege')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1008\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe (User 'nadege')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1008\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime (User 'nadege')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1008\..\Run: [DDC] C:\WINDOWS\system32\dsrkrprw.exe (User 'nadege')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1008\..\Run: [dpvqlwusq] c:\windows\system32\dpvqlwusq.exe dpvqlwusq (User 'nadege')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1008\..\Run: [rqxryj] c:\windows\system32\rqxryj.exe rqxryj (User 'nadege')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1008\..\Run: [dsvbyujpp] c:\windows\system32\dsvbyujpp.exe dsvbyujpp (User 'nadege')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1008\..\Run: [rbircp] c:\windows\system32\rbircp.exe rbircp (User 'nadege')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1008\..\Run: [ewkzayxyam] c:\windows\system32\ewkzayxyam.exe ewkzayxyam (User 'nadege')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1008\..\Run: [iudabab] c:\windows\system32\iudabab.exe iudabab (User 'nadege')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1008\..\Run: [jayrnsqlav] c:\windows\system32\jayrnsqlav.exe jayrnsqlav (User 'nadege')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1008\..\Run: [ecnxagy] c:\windows\system32\ecnxagy.exe ecnxagy (User 'nadege')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1008\..\Run: [noehfoelmr] c:\windows\system32\noehfoelmr.exe noehfoelmr (User 'nadege')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1008\..\Run: [nrdhkgoiz] c:\windows\system32\nrdhkgoiz.exe nrdhkgoiz (User 'nadege')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1008\..\Run: [xrnmhhh] c:\windows\system32\xrnmhhh.exe xrnmhhh (User 'nadege')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1008\..\Run: [cjpaglf] c:\windows\system32\cjpaglf.exe cjpaglf (User 'nadege')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1008\..\Run: [yrlqdtykx] c:\windows\system32\yrlqdtykx.exe yrlqdtykx (User 'nadege')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1008\..\Run: [tdtlxvfcyi] c:\windows\system32\tdtlxvfcyi.exe tdtlxvfcyi (User 'nadege')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1008\..\Run: [ihzjbvrgj] c:\windows\system32\ihzjbvrgj.exe ihzjbvrgj (User 'nadege')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1008\..\Run: [eikkytnn] c:\windows\system32\eikkytnn.exe eikkytnn (User 'nadege')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1008\..\Run: [jzhzlmr] c:\windows\system32\jzhzlmr.exe jzhzlmr (User 'nadege')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1008\..\Run: [ekgpdl] c:\windows\system32\ekgpdl.exe ekgpdl (User 'nadege')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1008\..\Run: [jtcuzypdy] c:\windows\system32\jtcuzypdy.exe jtcuzypdy (User 'nadege')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1008\..\Run: [cmds] rundll32.exe C:\WINDOWS\system32\pmnnl.dll,CreateProtectProc (User 'nadege')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1008\..\Run: [rrouhpt] c:\windows\system32\rrouhpt.exe rrouhpt (User 'nadege')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-3566480149-1924180912-1223377180-1008 Startup: OFFICE One 6.5.lnk = C:\Program Files\OFFICE One6.5\program\quickstart.exe (User 'nadege')
O4 - S-1-5-21-3566480149-1924180912-1223377180-1008 User Startup: OFFICE One 6.5.lnk = C:\Program Files\OFFICE One6.5\program\quickstart.exe (User 'nadege')
O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
0
^^Marie^^ Messages postés 114059 Date d'inscription   Statut Membre Dernière intervention   3 279
 
ppppppppppfffffffffiiiiiiiiiioooooooooouuuuuuuu !!!!!!!!!!!!!!!

Dis moi Nadège, tu peux me dire ce que tu as fabriqué cette nuit ?????
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
NUL EN INFORMATIQUE
 
moi c charlie pa nadege lol
pourkoi keskia ?? ya plein de merdes ou koi ??
si oui comment faire ????
0
^^Marie^^ Messages postés 114059 Date d'inscription   Statut Membre Dernière intervention   3 279
 
C'est qui ""nadege"" alors ???


ps :: j'attends le carrossier

0
VapyDark
 
slut,Vapy est la


voici un lien ou tu trouve les outils necessaires pour bien nettoyer et entretenir t'on pc :


http://www.filehippo.com/software/antispyware/


y a + ka remonter les manches +++++++
0
noctambule28 Messages postés 33382 Date d'inscription   Statut Webmaster Dernière intervention   2 857
 
de quoi, je me mele ; surtout apres 80 post

tu crois que les personnes qui sont intervenues, ne savent pas ce qu'elles font !!

ps, pour rester au contact en plus
0
jfkpresident Messages postés 13408 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 175 > noctambule28 Messages postés 33382 Date d'inscription   Statut Webmaster Dernière intervention  
 
ca c'est ben vrai....;-))
0
vapydark > noctambule28 Messages postés 33382 Date d'inscription   Statut Webmaster Dernière intervention  
 
Okay ! Okay! dsl , il peux il y avoir 80,100,120.... post son statut quand a lui il n'est pas résolu donc j'en deduits son problme est present ensuite ce que je lui propose comme lien est tres lucratifs pour la suite bien que de personne l'aides d'ailleurs, " mercie pour donner de leurs temps" . et qu'ensuite c apparement une personne novice donc ce lien de prog free pourront l'aider par la suite dans le préventifs d'une éventuels attaque spywares,adware,troyens ..etc ..

ce forum je pense permets d'aider les personne en manque de culture en informatique et autres , et donc de rénunir et collecter une base d'informations pouvant répondre aux besoins de chacun !!!
0
^^Marie^^ Messages postés 114059 Date d'inscription   Statut Membre Dernière intervention   3 279 > vapydark
 
Tu veux aider, c'est très bien, mais ne vient pas te mettre au milieu d'un topik qui a déjà 5 PAGES !!!!!!!!!!!!!
As tu lu au moins les pages ?? J'en doute fortement..

A++
0
^^Marie^^ Messages postés 114059 Date d'inscription   Statut Membre Dernière intervention   3 279
 
slut,Vapy est la
voici un lien ou tu trouve les outils necessaires pour bien nettoyer et entretenir t'on pc :
http://www.filehippo.com/software/antispyware/
y a + ka remonter les manches +++++++


Ça va foutre encore plus le bordel..... Tu n'as mm pas lu son problème

0
Utilisateur anonyme
 
bonsoir a toutes et a tous plus on est fou plus on cris ! lol desoles j'avais trops a faire !! ! y a eu du sport ? lol

Charlie tu peu reposter un nouvel hijackthis stp , j'ai cru avoir des visions !!
0
NUL EN INFORMATIQUE
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:44, on 2008-01-13
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\winlogon.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1006\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'sylvie')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1006\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime (User 'sylvie')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1006\..\Run: [DDC] C:\WINDOWS\system32\rwuyytnv.exe (User 'sylvie')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1006\..\Run: [gadynurvsl] c:\windows\system32\gadynurvsl.exe gadynurvsl (User 'sylvie')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1006\..\Run: [lsnzrmbzx] c:\windows\system32\lsnzrmbzx.exe lsnzrmbzx (User 'sylvie')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1006\..\Run: [izxkccito] c:\windows\system32\izxkccito.exe izxkccito (User 'sylvie')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1006\..\Run: [cmhgwp] c:\windows\system32\cmhgwp.exe cmhgwp (User 'sylvie')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1006\..\Run: [ysmtcb] c:\windows\system32\ysmtcb.exe ysmtcb (User 'sylvie')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1006\..\Run: [ahombhtw] c:\windows\system32\ahombhtw.exe ahombhtw (User 'sylvie')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1006\..\Run: [achkdtkm] c:\windows\system32\achkdtkm.exe achkdtkm (User 'sylvie')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1006\..\Run: [bjgecgbwb] c:\windows\system32\bjgecgbwb.exe bjgecgbwb (User 'sylvie')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1006\..\Run: [tjxjmdi] c:\windows\system32\tjxjmdi.exe tjxjmdi (User 'sylvie')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1006\..\Run: [ahpammw] c:\windows\system32\ahpammw.exe ahpammw (User 'sylvie')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1006\..\Run: [obrtxm] c:\windows\system32\obrtxm.exe obrtxm (User 'sylvie')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1006\..\Run: [tjsegvmk] c:\windows\system32\tjsegvmk.exe tjsegvmk (User 'sylvie')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1006\..\Run: [thsgdqvj] c:\windows\system32\thsgdqvj.exe thsgdqvj (User 'sylvie')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1006\..\Run: [rwoqpvslrc] c:\windows\system32\rwoqpvslrc.exe rwoqpvslrc (User 'sylvie')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1006\..\Run: [xhikrtlcef] c:\windows\system32\xhikrtlcef.exe xhikrtlcef (User 'sylvie')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1006\..\Run: [anekbch] c:\windows\system32\anekbch.exe anekbch (User 'sylvie')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1006\..\Run: [ytyfexcik] c:\windows\system32\ytyfexcik.exe ytyfexcik (User 'sylvie')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1006\..\Run: [povqoe] c:\windows\system32\povqoe.exe povqoe (User 'sylvie')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1006\..\Run: [xbshissbh] c:\windows\system32\xbshissbh.exe xbshissbh (User 'sylvie')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1006\..\Run: [cnoshi] c:\windows\system32\cnoshi.exe cnoshi (User 'sylvie')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1006\..\Run: [weiprs] c:\windows\system32\weiprs.exe weiprs (User 'sylvie')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1006\..\Run: [cmds] rundll32.exe C:\WINDOWS\system32\pmnnl.dll,CreateProtectProc (User 'sylvie')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1006\..\Run: [gvffifu] c:\windows\system32\gvffifu.exe gvffifu (User 'sylvie')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1006\..\Run: [osrude] c:\windows\system32\osrude.exe osrude (User 'sylvie')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1006\..\Run: [qmbtqudmvz] c:\windows\system32\qmbtqudmvz.exe qmbtqudmvz (User 'sylvie')
O4 - HKUS\S-1-5-21-3566480149-1924180912-1223377180-1008\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'nadege')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-3566480149-1924180912-1223377180-1008 Startup: OFFICE One 6.5.lnk = C:\Program Files\OFFICE One6.5\program\quickstart.exe (User 'nadege')
O4 - S-1-5-21-3566480149-1924180912-1223377180-1008 User Startup: OFFICE One 6.5.lnk = C:\Program Files\OFFICE One6.5\program\quickstart.exe (User 'nadege')
O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
0
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
Bonsoir,

amusant,

nul en info, un bon conseil, deviens membre de ccm (inscris toi) et poste un rapport lopxp.
0
NUL EN INFORMATIQUE
 
_____________ Rapport Lopxp fait le 2008-01-13 à 20:47:44

Exécuté dans : C:\Program Files\Lopxp


/!\ Attention /!\

Les résultats de ce rapport sont sujets à interprétations,
Et ne démontrent pas systématiquement des dossiers infectés...


___________________________________________________________________________

[1] -> Threads Internet Explorer



___________________________________________________________________________

[2] -> Recherche présence de Messenger Plus!...


Messenger Plus! 2 N'est pas ou plus installé.

# MessengerPlus! 3 : Présent !
Refus du Sponsor ou désinstallation bloquée par Antivirus.

Date d'installation/Création du dossier: 2007-02-11 à 16:18
Dernière modification du dossier le: 2008-01-12 à 15:03


Recherche des dossiers crées le: 2007-02-11

C:\Program Files

2007-02-11 à 16:18 - - MessengerPlus! 3


# Messenger Plus! Live : Présent !
Refus du Sponsor ou désinstallation bloquée par Antivirus.

Date d'installation/Création du dossier: 2008-01-12 à 15:11
Dernière modification du dossier le: 2008-01-12 à 15:11


Recherche des dossiers crées le: 2008-01-12

C:\Program Files

2008-01-12 à 19:14 - - Lopxp
2008-01-12 à 15:17 - - Navilog1
2008-01-12 à 15:11 - - Messenger Plus! Live
2008-01-12 à 12:33 - - Trend Micro


C:\Documents and Settings\All Users\Application Data

2008-01-12 à 15:11 - - Messenger Plus!


___________________________________________________________________________

[3] -> Tâches planifiées


AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
Configurer mon PC.job: C:\Apps\SMP\PCSETUP.EXE /REM
Maintenance en 1 clic.job: C:\Program Files\TuneUp Utilities 2006\SystemOptimizer.exe /schedulestart
Rappel d'enregistrement 3.job: C:\WINDOWS\system32\OOBE\oobebaln.exe /sys /r /n:3
Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

___________________________________________________________________________

[4] -> Sponsor P2P


___________________________________________________________________________

[5] -> Listing des dossiers Application Data


C:\Documents and Settings\All Users\Application Data

2008-01-12 à 15:11 - - Messenger Plus!
2007-11-13 à 18:24 - - WLInstaller
2007-10-29 à 12:00 - - Google Updater
2007-10-22 à 16:21 - - Software rule flag owns
2007-07-18 à 14:34 - - Apple
2007-04-03 à 18:39 - - Microsoft Help
2007-03-15 à 17:37 - - Apple Computer
2007-03-10 à 17:07 - - Emjysoft
2007-02-28 à 17:49 - - livegrimsendtrans
2007-02-06 à 10:34 - - Google
2007-01-24 à 14:14 - - Spybot - Search & Destroy
2007-01-16 à 15:27 - - CA
2006-06-17 à 11:59 - - ACD Systems
2006-05-18 à 11:02 - - TuneUp Software
2006-03-18 à 14:03 - - Avg7
2006-02-15 à 17:38 - - Windows Genuine Advantage
2006-01-20 à 19:50 - - Skype
2005-11-13 à 13:04 - - nView_Profiles
2005-09-11 à 18:17 - - HP
2005-09-03 à 22:05 - - Ciel
2005-08-03 à 00:46 - - QuickTime
2005-08-03 à 00:46 - - SBSI
2005-08-03 à 00:46 - - Viewpoint
2005-08-03 à 00:46 - - Symantec
2005-08-03 à 00:46 - - OD2
2005-08-03 à 00:46 - - Microsoft
2005-08-03 à 00:46 - - Adobe
2005-08-03 à 00:46 - - AOL
2005-08-03 à 00:46 - - CyberLink


C:\Documents and Settings\nadege\Application Data

2007-10-30 à 08:10 - - Apple Computer
2007-10-30 à 08:07 - - Sonic
2007-09-16 à 08:58 - - Samsung
2007-06-16 à 08:29 - - vlc
2007-06-01 à 06:49 - - AdobeUM
2007-04-26 à 16:22 - - Help
2007-01-16 à 20:13 - - U3
2007-01-11 à 20:33 - - Jasc Software Inc
2006-11-18 à 12:31 - - Google
2006-10-14 à 16:20 - - OD2
2006-10-12 à 11:01 - - ACD Systems
2006-09-27 à 18:58 - - Adobe
2006-04-05 à 16:33 - - PC Suite
2005-09-03 à 22:07 - - OFFICE One v6
2005-09-03 à 21:54 - - Identities
2005-09-03 à 21:54 - - Macromedia
2005-09-03 à 21:54 - - Microsoft
2005-09-03 à 21:54 - - Real
2005-09-03 à 21:54 - - Sun
2005-09-03 à 21:54 - - Symantec
2005-09-03 à 21:54 - - You've Got Pictures Screensaver


C:\Documents and Settings\nadege\Local Settings\Application Data

2007-10-30 à 12:31 - - Apple
2007-04-26 à 16:22 - - Help
2007-04-19 à 17:09 - - Apple Computer
2006-11-18 à 12:31 - - Google
2006-09-30 à 12:02 - - Identities
2006-09-27 à 18:58 - - Adobe
2005-09-21 à 20:11 - - HP
2005-09-03 à 21:54 - - ApplicationHistory
2005-09-03 à 21:54 - - Microsoft
2005-09-03 à 21:54 - - PowerCinema
2005-09-03 à 21:54 - - {7148F0A6-6813-11D6-A77B-00B0D0142050}


C:\Documents and Settings\Propri‚taire\Application Data

2005-09-03 à 22:34 - - You've Got Pictures Screensaver


C:\Documents and Settings\sylvie\Application Data

2007-11-01 à 16:05 - - Apple Computer
2007-07-04 à 09:20 - - vlc
2007-07-04 à 09:19 - - DivX
2007-06-22 à 22:14 - - WinRAR
2007-04-30 à 17:04 - - U3
2006-09-14 à 20:37 - - Google
2006-07-22 à 18:58 - - Sonic
2006-07-22 à 18:58 - - Leadertech
2006-06-19 à 10:23 - - ACD Systems
2006-06-03 à 17:17 - - Help
2006-05-01 à 16:33 - - CyberLink
2006-04-28 à 21:48 - - OD2
2006-02-20 à 18:57 - - PC Suite
2005-11-25 à 19:43 - - AdobeUM
2005-11-02 à 00:19 - - Mozilla
2005-11-02 à 00:03 - - OFFICE One v6
2005-10-22 à 15:46 - - Adobe
2005-09-04 à 11:55 - - Identities
2005-09-04 à 11:55 - - Macromedia
2005-09-04 à 11:55 - - Microsoft
2005-09-04 à 11:55 - - Real
2005-09-04 à 11:55 - - Symantec
2005-09-04 à 11:55 - - Sun
2005-09-04 à 11:55 - - You've Got Pictures Screensaver


C:\Documents and Settings\sylvie\Local Settings\Application Data

2007-06-06 à 07:01 - - Apple Computer
2006-10-28 à 15:15 - - IsolatedStorage
2006-09-14 à 20:37 - - Google
2006-06-03 à 17:17 - - Help
2005-11-02 à 00:12 - - Identities
2005-10-22 à 15:46 - - Adobe
2005-09-21 à 13:00 - - HP
2005-09-04 à 11:55 - - ApplicationHistory
2005-09-04 à 11:55 - - PowerCinema
2005-09-04 à 11:55 - - Microsoft
2005-09-04 à 11:55 - - {7148F0A6-6813-11D6-A77B-00B0D0142050}



___________________________________________________________________________

[6] -> Listing du dossier Program Files


C:\Program Files

2008-01-13 à 12:32 - - CCleaner
2008-01-12 à 19:14 - - Lopxp
2008-01-12 à 15:17 - - Navilog1
2008-01-12 à 15:11 - - Messenger Plus! Live
2008-01-12 à 12:33 - - Trend Micro
2008-01-07 à 18:07 - - chicadmin
2007-12-19 à 18:40 - - 3DBELOTE
2007-11-26 à 20:22 - - Picasa2
2007-11-13 à 18:40 - - Windows Live Favorites
2007-11-13 à 18:40 - - Windows Live Toolbar
2007-11-13 à 18:35 - - Microsoft SQL Server Compact Edition
2007-11-06 à 18:35 - - iPod
2007-11-06 à 18:34 - - iTunes
2007-11-06 à 18:15 - - QuickTime
2007-07-20 à 11:39 - - Samsung
2007-07-02 à 21:57 - - SM
2007-06-22 à 11:21 - - Alt WAV MP3 WMA OGG Converter
2007-06-22 à 10:58 - - Fx Audio Conveter
2007-06-21 à 23:52 - - Konvertor
2007-06-06 à 17:55 - - Windows Live
2007-05-31 à 21:04 - - Apple Software Update
2007-04-27 à 15:30 - - lphant
2007-04-14 à 18:07 - - DivX
2007-04-07 à 08:18 - - Microsoft ActiveSync
2007-04-03 à 18:39 - - Microsoft Office
2007-04-01 à 19:09 - - Alcoda
2007-03-10 à 17:07 - - Emjysoft
2007-03-01 à 12:13 - - Windows Journal Viewer
2007-02-23 à 17:50 - - WinAVI Video Converter
2007-02-11 à 16:18 - - MessengerPlus! 3
2007-02-03 à 14:24 - - PopUp Destroy
2007-02-03 à 14:13 - - Antipub
2007-01-25 à 16:34 - - Casperlab Software
2007-01-24 à 14:14 - - Spybot - Search & Destroy
2007-01-23 à 16:57 - - Eset
2006-12-27 à 20:49 - - Windows Media Connect 2
2006-11-11 à 16:48 - - WinRAR
2006-10-30 à 18:17 - - VideoLAN
2006-10-30 à 18:13 - - eMule
2006-09-14 à 18:15 - - Google
2006-09-07 à 19:43 - - SDLL
2006-06-30 à 17:47 - - Jasc Software Inc
2006-06-17 à 12:08 - - Optio 50L Digital Camera
2006-06-17 à 11:58 - - ACD Systems
2006-05-18 à 11:03 - - TuneUp Utilities 2006
2006-04-20 à 13:53 - - Common Files
2006-04-15 à 10:15 - - Weight Watchers
2006-04-04 à 15:19 - - Brave Piglet
2006-04-03 à 17:33 - - Gunner 2
2006-04-01 à 18:52 - - Varmintz Deluxe
2006-03-29 à 13:42 - - CursorXP
2006-03-11 à 15:19 - - Creative
2006-02-19 à 12:28 - - ReflexiveArcade
2006-02-18 à 14:24 - - Wanadoo Messager
2006-02-16 à 14:31 - - Alwil Software
2006-02-16 à 14:21 - - Mozilla Firefox
2006-02-15 à 16:14 - - Yahoo!
2006-02-14 à 17:08 - - Nokia
2006-02-14 à 15:58 - - MSN Messenger
2006-02-13 à 11:12 - - Wanadoo
2006-01-25 à 13:49 - - Desksite
2006-01-11 à 15:57 - - InterActual
2005-12-25 à 12:12 - - Logitech
2005-11-03 à 11:42 - - K-Lite Codec Pack
2005-11-02 à 00:06 - - ISSENDIS
2005-11-02 à 00:01 - - user
2005-09-11 à 18:14 - - Hewlett-Packard
2005-09-11 à 18:08 - - HP
2005-09-03 à 22:06 - - Readiris Pro 8
2005-09-03 à 22:05 - - Ciel
2005-08-03 à 00:46 - - WindowsUpdate
2005-08-03 à 00:46 - - xerox
2005-08-03 à 00:46 - - Windows NT
2005-08-03 à 00:46 - - Uninstall Information
2005-08-03 à 00:46 - - Windows Media Player
2005-08-03 à 00:46 - - Services en ligne
2005-08-03 à 00:46 - - Sonic
2005-08-03 à 00:46 - - InstallShield Installation Information
2005-08-03 à 00:46 - - NetMeeting
2005-08-03 à 00:46 - - Internet Explorer
2005-08-03 à 00:46 - - Java
2005-08-03 à 00:46 - - Real
2005-08-03 à 00:46 - - Outlook Express
2005-08-03 à 00:46 - - MSN
2005-08-03 à 00:46 - - MSN Gaming Zone
2005-08-03 à 00:46 - - microsoft frontpage
2005-08-03 à 00:46 - - Online Services
2005-08-03 à 00:46 - - Messenger
2005-08-03 à 00:46 - - Movie Maker
2005-08-03 à 00:46 - - Fichiers communs
2005-08-03 à 00:46 - - ComPlus Applications
2005-08-03 à 00:46 - - CyberLink
2005-08-03 à 00:46 - - AMD
2005-08-03 à 00:46 - - AOL Compagnon
2005-08-03 à 00:46 - - Adobe

___________________________________________________________________________

[7] -> Clés registre de démarrage


# Désactivation clé de démarrage dans MSconfig:

* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\PCSuiteTrayApplication
item REG_SZ LaunchApplication
command REG_SZ C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray


___________________________________________________________________________

[8] -> Popups autorisés


# Internet Explorer

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
www.sfr.fr REG_BINARY 0000
*.ebay.fr REG_BINARY 0000
ptitesoso72.skyrock.com REG_BINARY
www.skyrock.com REG_BINARY 0000
host-domain-lookup.com REG_SZ
www.host-domain-lookup.com REG_SZ
PopupMgr REG_SZ yes
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow\*.od2.com
<SANS NOM> REG_SZ 0


# Mozilla Firefox (1 autorisé 2 interdit)


# Suite Mozilla / SeaMonkey (1 autorisé 2 interdit)


___________________________________________________________________________

[9] -> Suggestion nettoyage registre

- Aucune suggestion.

----------------------------------------------------------> Fin du rapport
0
NUL EN INFORMATIQUE
 
Nul en informatique c moi charlie et nadege et sylvie ce sont les sessions de ma mere et de ma soeur ki figure sur mon pc c tout donc charlie=nul en informatique ^^
Alors carossier t plu la ?????
0
noctambule28 Messages postés 33382 Date d'inscription   Statut Webmaster Dernière intervention   2 857
 
ne t'inquiète pas, tout le monde est là

et lyonnais n'est pas arrivé par hasard

inscrit toi , avant de poursuivre la desinfection,

tu comprends en voyant tes rapports que tout cela est bizarre, !!

un soir presque bien, et le lendemain une calamité
0
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
Re,

qui a accès à la session charlie

qui a accès à la session nadege

qui a accès à la session sylvie;
0
!^^![ME] Messages postés 4744 Date d'inscription   Statut Contributeur Dernière intervention   395
 
LA même personne apparament= Nule en info!
0
CHARLIE=NUL EN INFO Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
voila je suis inscris
alor komen procede ton a la desinfection please i need help!!!
je ne c meme pa interpreter les rapports je ne savais meme pas que hier soir c'était bien et que aujourd'huii c une calamité chui degouté aidez moi!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
0
CHARLIE=NUL EN INFO Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
est-ce que vous etes la svp aidez moi g plu bocou de temps avan de devoir y aller i fodrai avancer un peu ce soir pour la desinfection .
AIDEZ MOI SE SERAIT VRAIMENT SYMPA !!!!!!!!!!!
0
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
Re,

connecte toi sous la session nadege;

Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.

Choisis Enregistrer

et enregistre-le sur ton bureau (celui de nadege).

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
0
CHARLIE=NUL EN INFO Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
pour ceu ki nont pas compris je m'apelle charlie et mon pseudo est nul en informatique
ma petite soeur a une session sur lordi ki sapelle nadege
et ma mere a aussi une session ki sapelle sylvie et maintenant je suis inscris donc est ce ke vous pouvez m'aider ce n'est pas une blague ou je ne sais kelle connerie je suis nul en informatike et mon pc est plein de merde alor aidez moi silvouplait
0
noctambule28 Messages postés 33382 Date d'inscription   Statut Webmaster Dernière intervention   2 857
 
alors charli

tu n'as qu'à suivre ce qui est indiqué par lyonnais

tu ouvre la session nadege et tu fait ce qui est dit
0
Utilisateur anonyme
 
bonsoir clic ici

http://www.commentcamarche.net/forum/affich 4623028 infecte par plein de vers virus?page=5#99

et suis les directives de lyonnais92 noctambule et de ^^marie^^
0
charlie=nul en info
 
je vous contacte depuis la sesio de ma soeur je narive pas a telecharger le lien car la permission est refusé jai essayé de metre la session nadege en administrateur mai rien y fait et je narive pa a remetre ma session(charlie) en administrateur depui la session nadege...
Ya til un autre moyen pour desinfcter le pc ?????
0
noctambule28 Messages postés 33382 Date d'inscription   Statut Webmaster Dernière intervention   2 857
 
pour mettre la session nadege en admnistrateur, tu dois le faire à partir de ta session administrateur
0