Virus " hopelessromantic.com " Aidez moi
Résolu
leeloo_20
Messages postés
33
Statut
Membre
-
streameur -
streameur -
Bonjour à tous,
J'aurai besoin de votre aide !
J'ai une page qui s'affiche toute seule et le lien est " hopelessromantic.com"
J'voulais savoir comment s'en débarasser car ça fait buger mon écran et m'empêche de cliquer sur certains dossiers, ou même de fermer certaines fenêtres parfois (ça le fait pas à chaque fois)
Et euh, j'ai aussi des pages qui s'affichent toutes seules, du genre " powered by zedo " ou des pubs pour jouer au casino en ligne ... etc.
Eh euh ouais, comment s'en débarasser aussi ? ^^
J'aurai besoin de votre aide !
J'ai une page qui s'affiche toute seule et le lien est " hopelessromantic.com"
J'voulais savoir comment s'en débarasser car ça fait buger mon écran et m'empêche de cliquer sur certains dossiers, ou même de fermer certaines fenêtres parfois (ça le fait pas à chaque fois)
Et euh, j'ai aussi des pages qui s'affichent toutes seules, du genre " powered by zedo " ou des pubs pour jouer au casino en ligne ... etc.
Eh euh ouais, comment s'en débarasser aussi ? ^^
A voir également:
- Virus " hopelessromantic.com " Aidez moi
- Virus mcafee - Accueil - Piratage
- Virus informatique - Guide
- Virus facebook demande d'amis - Accueil - Facebook
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
30 réponses
Re
Télécharges ComboFix à partir d'un de ces liens :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
https://forospyware.com
http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/
Et important, enregistre le sur le bureau.
Avant d'utiliser ComboFix :
► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
la protection en temps réel de ton Antivirus et de
tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
A++ dans la journée
Télécharges ComboFix à partir d'un de ces liens :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
https://forospyware.com
http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/
Et important, enregistre le sur le bureau.
Avant d'utiliser ComboFix :
► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
la protection en temps réel de ton Antivirus et de
tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
A++ dans la journée
'Jour !
Voici le rapport de ComboFix :
ComboFix 08-02.01.6 - Justine PERRIER 2008-02-01 17:08:22.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.292 [GMT 1:00]
Endroit: C:\Documents and Settings\Justine PERRIER\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat
C:\WINDOWS\system32\UpMedia
C:\WINDOWS\system32\UpMedia\SearchTool.dll
C:\WINDOWS\system32\UpMedia\uninstallSE.exe
----- BITS: Possible sites infectés -----
hxxp://au.download.windowsupdate.com
.
((((((((((((((((((((((((((((( Fichiers créés 2008-01-01 to 2008-02-01 ))))))))))))))))))))))))))))))))))))
.
2008-01-31 19:39 . 2008-01-31 20:03 2,558 --a------ C:\WINDOWS\system32\tmp.reg
2008-01-31 19:38 . 2008-01-27 14:37 81,920 --a------ C:\WINDOWS\system32\IEDFix.exe
2008-01-31 19:37 . 2007-09-05 23:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2008-01-31 19:37 . 2006-04-27 16:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2008-01-31 19:37 . 2003-06-05 20:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
2008-01-31 19:37 . 2004-07-31 17:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2008-01-31 19:37 . 2007-10-03 23:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
2008-01-31 19:10 . 2008-01-31 20:31 <REP> d-------- C:\HiJackThis
2008-01-31 19:09 . 2008-01-31 19:10 318,369 --a------ C:\HiJackThis.zip
2008-01-31 18:48 . 2008-01-31 19:05 <REP> d-------- C:\Program Files\Navilog1
2008-01-23 13:34 . 2008-01-23 13:34 <REP> d-------- C:\Program Files\PlayMP3z
2008-01-23 13:34 . 2008-02-01 17:02 <REP> d-------- C:\Program Files\BrowsingEnhancer
2008-01-20 11:02 . 2008-01-20 11:02 974 --a------ C:\WINDOWS\ANIMALS.INI
2008-01-20 10:54 . 2008-01-20 10:54 <REP> d-------- C:\Program Files\Microsoft Référence
2008-01-20 10:54 . 2008-01-20 10:54 <REP> d-------- C:\Program Files\Common Files
2008-01-20 10:54 . 1996-10-01 21:02 140,617 --a------ C:\WINDOWS\UNENC97F.EXE
2008-01-20 10:54 . 1996-09-29 01:18 65,692 --a------ C:\WINDOWS\system\ARIAL.TTF
2008-01-20 10:54 . 1996-09-29 01:18 64,516 --a------ C:\WINDOWS\system\SYMBOL.TTF
2008-01-20 10:54 . 1996-09-29 01:18 43,096 --a------ C:\WINDOWS\system\MSREF2.TTF
2008-01-20 10:54 . 1996-09-29 00:18 32,256 --a------ C:\WINDOWS\system\PHONETIC.FON
2008-01-20 10:54 . 1996-09-29 01:18 25,576 --a------ C:\WINDOWS\system\MSREF1.TTF
2008-01-02 19:46 . 2008-01-02 19:46 <REP> d-------- C:\Documents and Settings\Madeline PAGET.FAMILLE\Contacts
2008-01-02 19:14 . 2008-01-03 11:05 21,840 --a----t- C:\WINDOWS\system32\SIntfNT.dll
2008-01-02 19:14 . 2008-01-03 11:05 17,212 --a----t- C:\WINDOWS\system32\SIntf32.dll
2008-01-02 19:14 . 2008-01-03 11:05 12,067 --a----t- C:\WINDOWS\system32\SIntf16.dll
2008-01-02 19:10 . 2000-10-03 19:54 2,998 --a------ C:\WINDOWS\setup.ico
2008-01-02 19:09 . 1998-01-23 12:20 305,664 --a------ C:\WINDOWS\ZeusIsUninst.Exe
2008-01-02 19:08 . 2008-01-02 19:08 <REP> d-------- C:\Sierra
2008-01-02 19:08 . 2008-01-02 19:08 <REP> d-------- C:\Program Files\Sierra On-Line
2008-01-02 19:08 . 1998-01-23 12:20 305,664 --a------ C:\WINDOWS\IsUn040c.exe
2008-01-02 19:08 . 2008-01-02 19:10 333 --a------ C:\WINDOWS\SIERRA.INI
2008-01-02 19:07 . 2008-01-02 19:07 <REP> d-------- C:\Documents and Settings\Madeline PAGET.FAMILLE\WINDOWS
2008-01-01 09:02 . 2008-01-01 09:02 <REP> d-------- C:\Documents and Settings\André PERRIER\Application Data\FaxCtr
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-30 16:21 --------- d-----w C:\Documents and Settings\Justine PERRIER\Application Data\LimeWire
2008-01-27 14:02 --------- d-----w C:\Program Files\Lx_cats
2008-01-11 17:50 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-01-04 21:19 68,421 ----a-w C:\WINDOWS\Fonts\pf_tempesta_seven.zip
2008-01-04 21:18 36,232 ----a-w C:\WINDOWS\Fonts\ellianarelles_path.zip
2008-01-04 21:16 16,105 ----a-w C:\WINDOWS\Fonts\fashion_victim.zip
2007-12-31 14:27 --------- d-----w C:\Documents and Settings\Madeline PAGET.FAMILLE\Application Data\FaxCtr
2007-12-31 13:05 374 ----a-w C:\Documents and Settings\Justine PERRIER\Application Data\internaldb6334.dat
2007-12-31 12:36 555 ----a-w C:\Documents and Settings\Justine PERRIER\Application Data\internaldb8467.dat
2007-12-31 12:36 18,432 ----a-w C:\Documents and Settings\Justine PERRIER\Application Data\internaldb41.dat
2007-12-29 00:13 --------- d-----w C:\Program Files\eMule
2007-12-28 20:37 --------- d-----w C:\Documents and Settings\Catherine PERRIER\Application Data\FaxCtr
2007-12-27 22:18 --------- d-----w C:\Documents and Settings\Justine PERRIER\Application Data\FaxCtr
2007-12-27 19:00 --------- d-----w C:\Program Files\Abbyy FineReader 6.0 Sprint
2007-12-27 18:58 --------- d-----w C:\Program Files\Lexmark Fax Solutions
2007-12-27 18:57 --------- d-----w C:\Program Files\Lexmark 2300 Series
2007-12-27 18:57 --------- d-----w C:\Documents and Settings\All Users\Application Data\FaxCtr
2007-12-26 19:53 --------- d--h--w C:\Program Files\InstallShield Installation Information
2007-12-25 10:08 --------- d-----w C:\Program Files\Messenger Plus! Live
2007-12-22 11:05 --------- d-----w C:\Program Files\Jasc Software Inc
2007-12-22 10:59 --------- d-----w C:\Program Files\SoundSpectrum
2007-12-21 22:37 --------- d-----w C:\Documents and Settings\Justine PERRIER\Application Data\Jasc
2007-12-21 22:27 --------- d-----w C:\Program Files\GlobFX Technologies
2007-12-21 20:21 --------- d-----w C:\Documents and Settings\All Users\Application Data\Messenger Plus!
2007-12-17 17:12 --------- d-----w C:\Program Files\Windows Live
2007-12-17 17:08 --------- d-----w C:\Program Files\Microsoft SQL Server Compact Edition
2007-12-17 17:02 --------- dcsh--w C:\Program Files\Fichiers communs\WindowsLiveInstaller
2007-12-14 19:05 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2007-12-04 14:56 93,264 ----a-w C:\WINDOWS\system32\drivers\aswmon.sys
2007-12-04 14:55 94,544 ----a-w C:\WINDOWS\system32\drivers\aswmon2.sys
2007-12-04 14:53 23,152 ----a-w C:\WINDOWS\system32\drivers\aswRdr.sys
2007-12-04 14:51 42,912 ----a-w C:\WINDOWS\system32\drivers\aswTdi.sys
2007-12-04 14:49 26,624 ----a-w C:\WINDOWS\system32\drivers\aavmker4.sys
2007-12-04 13:04 837,496 ----a-w C:\WINDOWS\system32\aswBoot.exe
2007-12-04 12:54 95,608 ----a-w C:\WINDOWS\system32\AvastSS.scr
2007-12-01 10:29 --------- d-----w C:\Documents and Settings\Justine PERRIER\Application Data\SoundSpectrum
2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\lsasrv.dll
2007-10-29 10:46 24,170 ----a-w C:\WINDOWS\Fonts\valerie.zip
2007-10-29 10:45 40,156 ----a-w C:\WINDOWS\Fonts\bip.zip
2007-10-29 10:44 33,642 ----a-w C:\WINDOWS\Fonts\mono_spatial.zip
2007-10-29 10:41 120,312 ----a-w C:\WINDOWS\Fonts\ritalin.zip
2007-10-29 10:38 75,350 ----a-w C:\WINDOWS\Fonts\redstar.zip
2007-10-29 10:34 367,017 ----a-w C:\WINDOWS\Fonts\trashco.zip
2007-09-14 18:13 6,028 ----a-w C:\WINDOWS\Fonts\hylian_symbols.zip
2007-09-14 18:10 28,768 ----a-w C:\WINDOWS\Fonts\rock_star.zip
2007-09-03 19:56 51,791 ----a-w C:\WINDOWS\Fonts\rickles.zip
2007-09-03 19:53 58,728 ----a-w C:\WINDOWS\Fonts\scriptina.zip
2007-09-03 19:48 43,958 ----a-w C:\WINDOWS\Fonts\alba.zip
2007-09-03 19:47 61,017 ----a-w C:\WINDOWS\Fonts\edmunds.zip
2007-09-03 19:41 60,365 ----a-w C:\WINDOWS\Fonts\tall_paul.zip
2007-09-03 19:40 48,152 ----a-w C:\WINDOWS\Fonts\kaileen.zip
2007-09-03 19:39 63,991 ----a-w C:\WINDOWS\Fonts\cocktail_bubbly.zip
2007-09-03 19:38 16,785 ----a-w C:\WINDOWS\Fonts\ninja_penguin.zip
2007-09-03 19:36 109,609 ----a-w C:\WINDOWS\Fonts\levibrush.zip
2007-09-03 19:32 335,452 ----a-w C:\WINDOWS\Fonts\poseidon.zip
2007-09-03 19:31 23,931 ----a-w C:\WINDOWS\Fonts\unruly.zip
2007-09-03 19:28 52,615 ----a-w C:\WINDOWS\Fonts\cardinal.zip
2007-09-03 19:25 67,306 ----a-w C:\WINDOWS\Fonts\empty_trash.zip
2007-09-03 19:10 24,302 ----a-w C:\WINDOWS\Fonts\computer.zip
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{5ABBD91B-0215-2FE1-7A7E-753F05B40CB8}]
2007-12-27 00:32 1019904 --a------ C:\Program Files\BrowsingEnhancer\BrowsingEnhancer-2.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 15:09 15360]
"MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 11:34 5724184]
"Slide.exe"="C:\Program Files\Slide\Slide.exe" [ ]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroCheck"="C:\WINDOWS\System32\\NeroCheck.exe" [2001-07-09 11:50 155648]
"ATIModeChange"="Ati2mdxx.exe" [2001-09-04 15:24 28672 C:\WINDOWS\system32\Ati2mdxx.exe]
"BigDogPath"="C:\WINDOWS\VM_STI.exe" [2004-06-09 14:37 40960]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 00:11 132496]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 19:51 39792]
"LXCGCATS"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCGtime.dll" [2005-04-27 15:21 69632]
"lxcgmon.exe"="C:\Program Files\Lexmark 2300 Series\lxcgmon.exe" [2005-05-05 00:24 200704]
"EzPrint"="C:\Program Files\Lexmark 2300 Series\ezprint.exe" [2005-06-08 17:19 94208]
"FaxCenterServer"="C:\Program Files\Lexmark Fax Solutions\fm3032.exe" [2005-05-03 19:20 299008]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 15:09 15360]
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-01 17:11:11
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
LXCGCATS = rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCGtime.dll,_RunDLLEntry@16???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-02-01 17:12:47
ComboFix-quarantined-files.txt 2008-02-01 16:12:33
.
2008-01-09 12:18:18 --- E O F ---
Voici le rapport de ComboFix :
ComboFix 08-02.01.6 - Justine PERRIER 2008-02-01 17:08:22.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.292 [GMT 1:00]
Endroit: C:\Documents and Settings\Justine PERRIER\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat
C:\WINDOWS\system32\UpMedia
C:\WINDOWS\system32\UpMedia\SearchTool.dll
C:\WINDOWS\system32\UpMedia\uninstallSE.exe
----- BITS: Possible sites infectés -----
hxxp://au.download.windowsupdate.com
.
((((((((((((((((((((((((((((( Fichiers créés 2008-01-01 to 2008-02-01 ))))))))))))))))))))))))))))))))))))
.
2008-01-31 19:39 . 2008-01-31 20:03 2,558 --a------ C:\WINDOWS\system32\tmp.reg
2008-01-31 19:38 . 2008-01-27 14:37 81,920 --a------ C:\WINDOWS\system32\IEDFix.exe
2008-01-31 19:37 . 2007-09-05 23:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2008-01-31 19:37 . 2006-04-27 16:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2008-01-31 19:37 . 2003-06-05 20:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
2008-01-31 19:37 . 2004-07-31 17:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2008-01-31 19:37 . 2007-10-03 23:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
2008-01-31 19:10 . 2008-01-31 20:31 <REP> d-------- C:\HiJackThis
2008-01-31 19:09 . 2008-01-31 19:10 318,369 --a------ C:\HiJackThis.zip
2008-01-31 18:48 . 2008-01-31 19:05 <REP> d-------- C:\Program Files\Navilog1
2008-01-23 13:34 . 2008-01-23 13:34 <REP> d-------- C:\Program Files\PlayMP3z
2008-01-23 13:34 . 2008-02-01 17:02 <REP> d-------- C:\Program Files\BrowsingEnhancer
2008-01-20 11:02 . 2008-01-20 11:02 974 --a------ C:\WINDOWS\ANIMALS.INI
2008-01-20 10:54 . 2008-01-20 10:54 <REP> d-------- C:\Program Files\Microsoft Référence
2008-01-20 10:54 . 2008-01-20 10:54 <REP> d-------- C:\Program Files\Common Files
2008-01-20 10:54 . 1996-10-01 21:02 140,617 --a------ C:\WINDOWS\UNENC97F.EXE
2008-01-20 10:54 . 1996-09-29 01:18 65,692 --a------ C:\WINDOWS\system\ARIAL.TTF
2008-01-20 10:54 . 1996-09-29 01:18 64,516 --a------ C:\WINDOWS\system\SYMBOL.TTF
2008-01-20 10:54 . 1996-09-29 01:18 43,096 --a------ C:\WINDOWS\system\MSREF2.TTF
2008-01-20 10:54 . 1996-09-29 00:18 32,256 --a------ C:\WINDOWS\system\PHONETIC.FON
2008-01-20 10:54 . 1996-09-29 01:18 25,576 --a------ C:\WINDOWS\system\MSREF1.TTF
2008-01-02 19:46 . 2008-01-02 19:46 <REP> d-------- C:\Documents and Settings\Madeline PAGET.FAMILLE\Contacts
2008-01-02 19:14 . 2008-01-03 11:05 21,840 --a----t- C:\WINDOWS\system32\SIntfNT.dll
2008-01-02 19:14 . 2008-01-03 11:05 17,212 --a----t- C:\WINDOWS\system32\SIntf32.dll
2008-01-02 19:14 . 2008-01-03 11:05 12,067 --a----t- C:\WINDOWS\system32\SIntf16.dll
2008-01-02 19:10 . 2000-10-03 19:54 2,998 --a------ C:\WINDOWS\setup.ico
2008-01-02 19:09 . 1998-01-23 12:20 305,664 --a------ C:\WINDOWS\ZeusIsUninst.Exe
2008-01-02 19:08 . 2008-01-02 19:08 <REP> d-------- C:\Sierra
2008-01-02 19:08 . 2008-01-02 19:08 <REP> d-------- C:\Program Files\Sierra On-Line
2008-01-02 19:08 . 1998-01-23 12:20 305,664 --a------ C:\WINDOWS\IsUn040c.exe
2008-01-02 19:08 . 2008-01-02 19:10 333 --a------ C:\WINDOWS\SIERRA.INI
2008-01-02 19:07 . 2008-01-02 19:07 <REP> d-------- C:\Documents and Settings\Madeline PAGET.FAMILLE\WINDOWS
2008-01-01 09:02 . 2008-01-01 09:02 <REP> d-------- C:\Documents and Settings\André PERRIER\Application Data\FaxCtr
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-30 16:21 --------- d-----w C:\Documents and Settings\Justine PERRIER\Application Data\LimeWire
2008-01-27 14:02 --------- d-----w C:\Program Files\Lx_cats
2008-01-11 17:50 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-01-04 21:19 68,421 ----a-w C:\WINDOWS\Fonts\pf_tempesta_seven.zip
2008-01-04 21:18 36,232 ----a-w C:\WINDOWS\Fonts\ellianarelles_path.zip
2008-01-04 21:16 16,105 ----a-w C:\WINDOWS\Fonts\fashion_victim.zip
2007-12-31 14:27 --------- d-----w C:\Documents and Settings\Madeline PAGET.FAMILLE\Application Data\FaxCtr
2007-12-31 13:05 374 ----a-w C:\Documents and Settings\Justine PERRIER\Application Data\internaldb6334.dat
2007-12-31 12:36 555 ----a-w C:\Documents and Settings\Justine PERRIER\Application Data\internaldb8467.dat
2007-12-31 12:36 18,432 ----a-w C:\Documents and Settings\Justine PERRIER\Application Data\internaldb41.dat
2007-12-29 00:13 --------- d-----w C:\Program Files\eMule
2007-12-28 20:37 --------- d-----w C:\Documents and Settings\Catherine PERRIER\Application Data\FaxCtr
2007-12-27 22:18 --------- d-----w C:\Documents and Settings\Justine PERRIER\Application Data\FaxCtr
2007-12-27 19:00 --------- d-----w C:\Program Files\Abbyy FineReader 6.0 Sprint
2007-12-27 18:58 --------- d-----w C:\Program Files\Lexmark Fax Solutions
2007-12-27 18:57 --------- d-----w C:\Program Files\Lexmark 2300 Series
2007-12-27 18:57 --------- d-----w C:\Documents and Settings\All Users\Application Data\FaxCtr
2007-12-26 19:53 --------- d--h--w C:\Program Files\InstallShield Installation Information
2007-12-25 10:08 --------- d-----w C:\Program Files\Messenger Plus! Live
2007-12-22 11:05 --------- d-----w C:\Program Files\Jasc Software Inc
2007-12-22 10:59 --------- d-----w C:\Program Files\SoundSpectrum
2007-12-21 22:37 --------- d-----w C:\Documents and Settings\Justine PERRIER\Application Data\Jasc
2007-12-21 22:27 --------- d-----w C:\Program Files\GlobFX Technologies
2007-12-21 20:21 --------- d-----w C:\Documents and Settings\All Users\Application Data\Messenger Plus!
2007-12-17 17:12 --------- d-----w C:\Program Files\Windows Live
2007-12-17 17:08 --------- d-----w C:\Program Files\Microsoft SQL Server Compact Edition
2007-12-17 17:02 --------- dcsh--w C:\Program Files\Fichiers communs\WindowsLiveInstaller
2007-12-14 19:05 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2007-12-04 14:56 93,264 ----a-w C:\WINDOWS\system32\drivers\aswmon.sys
2007-12-04 14:55 94,544 ----a-w C:\WINDOWS\system32\drivers\aswmon2.sys
2007-12-04 14:53 23,152 ----a-w C:\WINDOWS\system32\drivers\aswRdr.sys
2007-12-04 14:51 42,912 ----a-w C:\WINDOWS\system32\drivers\aswTdi.sys
2007-12-04 14:49 26,624 ----a-w C:\WINDOWS\system32\drivers\aavmker4.sys
2007-12-04 13:04 837,496 ----a-w C:\WINDOWS\system32\aswBoot.exe
2007-12-04 12:54 95,608 ----a-w C:\WINDOWS\system32\AvastSS.scr
2007-12-01 10:29 --------- d-----w C:\Documents and Settings\Justine PERRIER\Application Data\SoundSpectrum
2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\lsasrv.dll
2007-10-29 10:46 24,170 ----a-w C:\WINDOWS\Fonts\valerie.zip
2007-10-29 10:45 40,156 ----a-w C:\WINDOWS\Fonts\bip.zip
2007-10-29 10:44 33,642 ----a-w C:\WINDOWS\Fonts\mono_spatial.zip
2007-10-29 10:41 120,312 ----a-w C:\WINDOWS\Fonts\ritalin.zip
2007-10-29 10:38 75,350 ----a-w C:\WINDOWS\Fonts\redstar.zip
2007-10-29 10:34 367,017 ----a-w C:\WINDOWS\Fonts\trashco.zip
2007-09-14 18:13 6,028 ----a-w C:\WINDOWS\Fonts\hylian_symbols.zip
2007-09-14 18:10 28,768 ----a-w C:\WINDOWS\Fonts\rock_star.zip
2007-09-03 19:56 51,791 ----a-w C:\WINDOWS\Fonts\rickles.zip
2007-09-03 19:53 58,728 ----a-w C:\WINDOWS\Fonts\scriptina.zip
2007-09-03 19:48 43,958 ----a-w C:\WINDOWS\Fonts\alba.zip
2007-09-03 19:47 61,017 ----a-w C:\WINDOWS\Fonts\edmunds.zip
2007-09-03 19:41 60,365 ----a-w C:\WINDOWS\Fonts\tall_paul.zip
2007-09-03 19:40 48,152 ----a-w C:\WINDOWS\Fonts\kaileen.zip
2007-09-03 19:39 63,991 ----a-w C:\WINDOWS\Fonts\cocktail_bubbly.zip
2007-09-03 19:38 16,785 ----a-w C:\WINDOWS\Fonts\ninja_penguin.zip
2007-09-03 19:36 109,609 ----a-w C:\WINDOWS\Fonts\levibrush.zip
2007-09-03 19:32 335,452 ----a-w C:\WINDOWS\Fonts\poseidon.zip
2007-09-03 19:31 23,931 ----a-w C:\WINDOWS\Fonts\unruly.zip
2007-09-03 19:28 52,615 ----a-w C:\WINDOWS\Fonts\cardinal.zip
2007-09-03 19:25 67,306 ----a-w C:\WINDOWS\Fonts\empty_trash.zip
2007-09-03 19:10 24,302 ----a-w C:\WINDOWS\Fonts\computer.zip
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{5ABBD91B-0215-2FE1-7A7E-753F05B40CB8}]
2007-12-27 00:32 1019904 --a------ C:\Program Files\BrowsingEnhancer\BrowsingEnhancer-2.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 15:09 15360]
"MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 11:34 5724184]
"Slide.exe"="C:\Program Files\Slide\Slide.exe" [ ]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroCheck"="C:\WINDOWS\System32\\NeroCheck.exe" [2001-07-09 11:50 155648]
"ATIModeChange"="Ati2mdxx.exe" [2001-09-04 15:24 28672 C:\WINDOWS\system32\Ati2mdxx.exe]
"BigDogPath"="C:\WINDOWS\VM_STI.exe" [2004-06-09 14:37 40960]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 00:11 132496]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 19:51 39792]
"LXCGCATS"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCGtime.dll" [2005-04-27 15:21 69632]
"lxcgmon.exe"="C:\Program Files\Lexmark 2300 Series\lxcgmon.exe" [2005-05-05 00:24 200704]
"EzPrint"="C:\Program Files\Lexmark 2300 Series\ezprint.exe" [2005-06-08 17:19 94208]
"FaxCenterServer"="C:\Program Files\Lexmark Fax Solutions\fm3032.exe" [2005-05-03 19:20 299008]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 15:09 15360]
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-01 17:11:11
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
LXCGCATS = rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCGtime.dll,_RunDLLEntry@16???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-02-01 17:12:47
ComboFix-quarantined-files.txt 2008-02-01 16:12:33
.
2008-01-09 12:18:18 --- E O F ---
Pfiou ! C'est qui faut en faire des tas d'trucs ! =s
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:44:14, on 01/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\VM_STI.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Lexmark 2300 Series\lxcgmon.exe
C:\Program Files\Lexmark 2300 Series\ezprint.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\lxcgcoms.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\HiJackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: BrowsingEnhancer - {5ABBD91B-0215-2FE1-7A7E-753F05B40CB8} - C:\Program Files\BrowsingEnhancer\BrowsingEnhancer-2.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LXCGCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCGtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [lxcgmon.exe] "C:\Program Files\Lexmark 2300 Series\lxcgmon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 2300 Series\ezprint.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Slide.exe] C:\Program Files\Slide\Slide.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: lxcg_device - Unknown owner - C:\WINDOWS\system32\lxcgcoms.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:44:14, on 01/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\VM_STI.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Lexmark 2300 Series\lxcgmon.exe
C:\Program Files\Lexmark 2300 Series\ezprint.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\lxcgcoms.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\HiJackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: BrowsingEnhancer - {5ABBD91B-0215-2FE1-7A7E-753F05B40CB8} - C:\Program Files\BrowsingEnhancer\BrowsingEnhancer-2.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LXCGCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCGtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [lxcgmon.exe] "C:\Program Files\Lexmark 2300 Series\lxcgmon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 2300 Series\ezprint.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Slide.exe] C:\Program Files\Slide\Slide.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: lxcg_device - Unknown owner - C:\WINDOWS\system32\lxcgcoms.exe
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut
Fais tout ce qui suit dans l' ordre ...
(si ce n’ est déjà fait) Télécharge et installe CCleaner :
https://forums.cnetfrance.fr
Sur le site, clique sur > Download latest version et laisse-toi guider.
Ne coche pas "Ajouter la barre d' outils Yahoo".
Laisse-le s’ installer tel que …
Télécharge OTMoveIt (de Old_Timer) sur ton bureau...
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
Redémarre le PC en mode sans échec :
http://forum.telecharger.01net.com/forum/
(méthode F8 de préférence)
--------------------------------------------
Tu n' auras pas accès à Internet pendant le "mode sans échec".
Aussi, copie/colle la procédure dans un fichier texte (word) et mets-la sur le
"bureau" pour l' avoir à ta disposition.
--------------------------------------------
Ferme toutes les fenêtres et applications.
Relance HijackThis et clique sur > Do a system scan only puis, coche les
cases devant les lignes qui suivent (et uniquement ces lignes), si tjrs présentes :
O2 - BHO: BrowsingEnhancer - {5ABBD91B-0215-2FE1-7A7E-753F05B40CB8} - C:\Program Files\BrowsingEnhancer\BrowsingEnhancer-2.dll
Puis, clique sur > Fix checked et valide par « Yes ». Referme HijackThis.
Double-clique sur OTMoveIt.exe pour le lancer.
Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée !!!
Copie le texte qui se trouve dans l'encadré ci-dessous et colle-le dans le cadre
de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved.
C:\Program Files\BrowsingEnhancer
Clique sur MoveIt! pour lancer la suppression.
Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.
Redémarre ton PC.
Copie-colle le rapport dans ta réponse :
Il est situé sur --> C:\_OTMoveIt\MovedFiles.
Lance CCleaner ...
Clique sur > Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
(re)Lance le nettoyage et (re)confirme par OK.
télécharger la version gratuite de Kerio
Kerio (parefeu)
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
TUTO
https://kerio.probb.fr/t250-tuto-sunbelt-personal-firewall-4-6
SITE de Kerio
https://kerio.probb.fr/
Faudra peut-être songer à changer d'anti virus
A++
Fais tout ce qui suit dans l' ordre ...
(si ce n’ est déjà fait) Télécharge et installe CCleaner :
https://forums.cnetfrance.fr
Sur le site, clique sur > Download latest version et laisse-toi guider.
Ne coche pas "Ajouter la barre d' outils Yahoo".
Laisse-le s’ installer tel que …
Télécharge OTMoveIt (de Old_Timer) sur ton bureau...
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
Redémarre le PC en mode sans échec :
http://forum.telecharger.01net.com/forum/
(méthode F8 de préférence)
--------------------------------------------
Tu n' auras pas accès à Internet pendant le "mode sans échec".
Aussi, copie/colle la procédure dans un fichier texte (word) et mets-la sur le
"bureau" pour l' avoir à ta disposition.
--------------------------------------------
Ferme toutes les fenêtres et applications.
Relance HijackThis et clique sur > Do a system scan only puis, coche les
cases devant les lignes qui suivent (et uniquement ces lignes), si tjrs présentes :
O2 - BHO: BrowsingEnhancer - {5ABBD91B-0215-2FE1-7A7E-753F05B40CB8} - C:\Program Files\BrowsingEnhancer\BrowsingEnhancer-2.dll
Puis, clique sur > Fix checked et valide par « Yes ». Referme HijackThis.
Double-clique sur OTMoveIt.exe pour le lancer.
Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée !!!
Copie le texte qui se trouve dans l'encadré ci-dessous et colle-le dans le cadre
de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved.
C:\Program Files\BrowsingEnhancer
Clique sur MoveIt! pour lancer la suppression.
Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.
Redémarre ton PC.
Copie-colle le rapport dans ta réponse :
Il est situé sur --> C:\_OTMoveIt\MovedFiles.
Lance CCleaner ...
Clique sur > Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
(re)Lance le nettoyage et (re)confirme par OK.
télécharger la version gratuite de Kerio
Kerio (parefeu)
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
TUTO
https://kerio.probb.fr/t250-tuto-sunbelt-personal-firewall-4-6
SITE de Kerio
https://kerio.probb.fr/
Faudra peut-être songer à changer d'anti virus
A++
Ca c'est le rapport de MoveIt
File/Folder not found.
File/Folder OTMoveIt2 v1.0.17 log created on 02022008_133041 not found.
OTMoveIt2 v1.0.17 log created on 02022008_133048
File/Folder not found.
File/Folder OTMoveIt2 v1.0.17 log created on 02022008_133041 not found.
OTMoveIt2 v1.0.17 log created on 02022008_133048