SVP Rapport à analyser
Résolu
lanouvel
Messages postés
55
Statut
Membre
-
lanouvel Messages postés 55 Statut Membre -
lanouvel Messages postés 55 Statut Membre -
Bonjour,
J'ai depuis une semaine des pub , le pc qui rame et des alertes de l'antivirus.
Pourriez-vous svp analyser ce rapport pour m'aider.
MERCI
Logfile of HijackThis v1.99.1
Scan saved at 23:14:29, on 08/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\a-squared Free\a2service.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\RDSHOST.exe
C:\WINDOWS\system32\sessmgr.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Fabrice\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll (file missing)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\RunOnce: [Spybot - Search & Destroy] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [wyaqzbluwn] c:\documents and settings\fabrice\local settings\application data\wyaqzbluwn.exe wyaqzbluwn
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
J'ai depuis une semaine des pub , le pc qui rame et des alertes de l'antivirus.
Pourriez-vous svp analyser ce rapport pour m'aider.
MERCI
Logfile of HijackThis v1.99.1
Scan saved at 23:14:29, on 08/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\a-squared Free\a2service.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\RDSHOST.exe
C:\WINDOWS\system32\sessmgr.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Fabrice\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll (file missing)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\RunOnce: [Spybot - Search & Destroy] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [wyaqzbluwn] c:\documents and settings\fabrice\local settings\application data\wyaqzbluwn.exe wyaqzbluwn
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
A voir également:
- SVP Rapport à analyser
- Plan rapport de stage - Guide
- Analyser disque dur externe - Guide
- Analyser clé usb - Guide
- Image analyser - Télécharger - Photo & Graphisme
- Analyser performance pc - Guide
79 réponses
OK !!
MERCI
MERCI encore pour toutes ces infos.
C'est vraiment un bon site, en plus maintenant je sais faire plein de trucs; enfin de mon niveau, du style copier/coller,installer un logiciel etc.... enfin des trucs vachement pointus. lol
Je t'envoie un gros bisou de remerciement.
A une prochaine fois.
ISA.
MERCI
MERCI encore pour toutes ces infos.
C'est vraiment un bon site, en plus maintenant je sais faire plein de trucs; enfin de mon niveau, du style copier/coller,installer un logiciel etc.... enfin des trucs vachement pointus. lol
Je t'envoie un gros bisou de remerciement.
A une prochaine fois.
ISA.
Bonjour,
J'ai des fenêtres de pub, et le pc ralenti depûis une semaine.
J'ai fait du ménage, avec a-squared, avg, et spybot.
Mais se n'est visiblement pas suffisant.
Noctambule28, m'avez dit d'utiliser ce post, si j'avais de nouveau des soucis.
Voilà, c'est fait.
Merci de l'intéret que vous porterez à mon problème.
Voici le rapport :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:15, on 2008-09-18
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\rnamfler\naomf.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
c:\program files\rnamfler\radprcmp.exe
C:\Program Files\rnamfler\naofsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Fabrice\Bureau\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: RdnaoFlSvc - Unknown owner - C:\Program Files\rnamfler\naofsvc.exe
J'ai des fenêtres de pub, et le pc ralenti depûis une semaine.
J'ai fait du ménage, avec a-squared, avg, et spybot.
Mais se n'est visiblement pas suffisant.
Noctambule28, m'avez dit d'utiliser ce post, si j'avais de nouveau des soucis.
Voilà, c'est fait.
Merci de l'intéret que vous porterez à mon problème.
Voici le rapport :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:15, on 2008-09-18
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\rnamfler\naomf.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
c:\program files\rnamfler\radprcmp.exe
C:\Program Files\rnamfler\naofsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Fabrice\Bureau\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: RdnaoFlSvc - Unknown owner - C:\Program Files\rnamfler\naofsvc.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:15, on 2008-09-18
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\rnamfler\naomf.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
c:\program files\rnamfler\radprcmp.exe
C:\Program Files\rnamfler\naofsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Fabrice\Bureau\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: RdnaoFlSvc - Unknown owner - C:\Program Files\rnamfler\naofsvc.exe
Scan saved at 21:15, on 2008-09-18
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\rnamfler\naomf.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
c:\program files\rnamfler\radprcmp.exe
C:\Program Files\rnamfler\naofsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Fabrice\Bureau\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: RdnaoFlSvc - Unknown owner - C:\Program Files\rnamfler\naofsvc.exe
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Alors j'ai changé, voilà le nouveau.
Désolée pour le plantage et la perte de temps.
OUPS!!!
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:46, on 2008-09-18
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\rnamfler\naomf.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
c:\program files\rnamfler\radprcmp.exe
C:\Program Files\rnamfler\naofsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Documents and Settings\Fabrice\Bureau\HiJackThis.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://lo.st
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll (file missing)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Popsicle - {A67B8FE1-8E6D-44D6-8D74-9C28E7BFF35C} - C:\Documents and Settings\All Users\Documents\Popsicle\ADVPro.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [wrna3ls] C:\Program Files\rnamfler\naomf.exe
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [ItsTV] "C:\Program Files\ItsLabel\ItsTV.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: RdnaoFlSvc - Unknown owner - C:\Program Files\rnamfler\naofsvc.exe
Désolée pour le plantage et la perte de temps.
OUPS!!!
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:46, on 2008-09-18
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\rnamfler\naomf.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
c:\program files\rnamfler\radprcmp.exe
C:\Program Files\rnamfler\naofsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Documents and Settings\Fabrice\Bureau\HiJackThis.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://lo.st
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll (file missing)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Popsicle - {A67B8FE1-8E6D-44D6-8D74-9C28E7BFF35C} - C:\Documents and Settings\All Users\Documents\Popsicle\ADVPro.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [wrna3ls] C:\Program Files\rnamfler\naomf.exe
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [ItsTV] "C:\Program Files\ItsLabel\ItsTV.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: RdnaoFlSvc - Unknown owner - C:\Program Files\rnamfler\naofsvc.exe
salut ;
tu vas faire ceci :
télécharge GenProc http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip sur ton bureau
Pour Vista : Désactive l'UAC jusqu'à la résolution du problème http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/desactiver-controle-utilisateurs-sujet_198996_1.htm
dézippe le dossier, double-clique sur GenProc.bat http://forum.telecharger.01net.com/forum/jeanchretien1-3.gif et poste le contenu du rapport qui s'ouvre
Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html</code>
tu vas faire ceci :
télécharge GenProc http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip sur ton bureau
Pour Vista : Désactive l'UAC jusqu'à la résolution du problème http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/desactiver-controle-utilisateurs-sujet_198996_1.htm
dézippe le dossier, double-clique sur GenProc.bat http://forum.telecharger.01net.com/forum/jeanchretien1-3.gif et poste le contenu du rapport qui s'ouvre
Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html</code>
Bonsoir,
J'ai fait comme tu m'as dit mais ...
Je ne comprends pas pourquoi, quand j'ai fait une 1ére fois le copier/ coller du bloc note de genproc voila ce que ça met :
fait le je ten supplit Ce soir à 22h quelqu'un va s'apercevoir qu'il t'aime à fond est pour te le dire il va t'envoier un message. Si tu l'envoi a quinze personne meme a moi il te le dira. Si tu brise cette chaine t'aura que du malheure toute ta vie et je te promet que sa marche c'est pas des betises ait copier coler envoi le si tu perdras quelqu'un que t'aime
et la 2éme fois copier/coller toujours sur le même bloc note :
GenProc 2.031 [1] 2008-09-19 - Windows [XP] : Aucune infection caractéristique trouvée
J'espére avoir bien fait.
Merci.
A bientot.
J'ai fait comme tu m'as dit mais ...
Je ne comprends pas pourquoi, quand j'ai fait une 1ére fois le copier/ coller du bloc note de genproc voila ce que ça met :
fait le je ten supplit Ce soir à 22h quelqu'un va s'apercevoir qu'il t'aime à fond est pour te le dire il va t'envoier un message. Si tu l'envoi a quinze personne meme a moi il te le dira. Si tu brise cette chaine t'aura que du malheure toute ta vie et je te promet que sa marche c'est pas des betises ait copier coler envoi le si tu perdras quelqu'un que t'aime
et la 2éme fois copier/coller toujours sur le même bloc note :
GenProc 2.031 [1] 2008-09-19 - Windows [XP] : Aucune infection caractéristique trouvée
J'espére avoir bien fait.
Merci.
A bientot.
salut ;
sais tu a quoi correspond cette Dll : C:\Documents and Settings\All Users\Documents\Popsicle\ADVPro.dll
sais tu a quoi correspond cette Dll : C:\Documents and Settings\All Users\Documents\Popsicle\ADVPro.dll
salut
absolument pas.
en plus j'y connais pas grand chose en informatique, donc..... non je sais pas.
absolument pas.
en plus j'y connais pas grand chose en informatique, donc..... non je sais pas.
Salut lancienne, jfk ,-)
Tu as toujours des pub ?
tu peux preciser dans ce cas ?
et fait ceci quand meme
Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.
Choisis Enregistrer
et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
@+
Tu as toujours des pub ?
tu peux preciser dans ce cas ?
et fait ceci quand meme
Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.
Choisis Enregistrer
et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
@+
Coucou,
Merci de t'occuper à nouveau de mon cas.
Je te remercie aussi pour les bons conseils de la derniére fois, j'ai gardé tes indications sur un papier et je le fais régulièrement.
Mon fils télécharge pas mal de jeux en ligne et a beaucoup de messages avec des chaînes aux quelles il ne répond pas mais bon ... ça doit pas faire de bien au pc tout ça.
Jfk avait répondu présent aussi, j'ai fait ce qu'il m'a dit.
J'ai toujours des pub. et le pc ralenti (il cherche les pages et ne les ouvre pas): shopping/planet et d'autres mais je ne me rappelle plus des noms.
C'est en général qd j'ouvre MSN que ça se produit.
Voici le rapport que tu demandes.
Bon courage pour la lecture.
Search Navipromo version 3.6.5 commencé le 2008-09-20 à 20:42:15.90
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Fabrice"
Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Fabrice\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Fabrice\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Fabrice\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Fabrice\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Fabrice\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 2008-09-20 à 20:48:18.73 ***
MERCI !!!
Merci de t'occuper à nouveau de mon cas.
Je te remercie aussi pour les bons conseils de la derniére fois, j'ai gardé tes indications sur un papier et je le fais régulièrement.
Mon fils télécharge pas mal de jeux en ligne et a beaucoup de messages avec des chaînes aux quelles il ne répond pas mais bon ... ça doit pas faire de bien au pc tout ça.
Jfk avait répondu présent aussi, j'ai fait ce qu'il m'a dit.
J'ai toujours des pub. et le pc ralenti (il cherche les pages et ne les ouvre pas): shopping/planet et d'autres mais je ne me rappelle plus des noms.
C'est en général qd j'ouvre MSN que ça se produit.
Voici le rapport que tu demandes.
Bon courage pour la lecture.
Search Navipromo version 3.6.5 commencé le 2008-09-20 à 20:42:15.90
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Fabrice"
Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Fabrice\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Fabrice\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Fabrice\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Fabrice\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Fabrice\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 2008-09-20 à 20:48:18.73 ***
MERCI !!!
Salut et merci à tous les 2 de travailler pour moi !
Voici les rapports demandés.
Clean Navipromo version 3.6.5 commencé le 2008-09-21 à 17:26:21.04
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Fabrice"
Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\Fabrice\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Fabrice\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Fabrice\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Fabrice\menudm~1\progra~1" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Fabrice\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
* Dans "C:\Documents and Settings\Fabrice\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 2008-09-21 à 17:30:32.50 ***
ensuite :
Logfile of random's system information tool 1.02 (written by random/random)
Run by Fabrice at 2008-09-21 17:32:04
Microsoft Windows XP Édition familiale Service Pack 2
System drive C: has 86 GB (67%) free of 130 GB
Total RAM: 1023 MB (54% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:32, on 2008-09-21
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\rnamfler\naofsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\NOTEPAD.EXE
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\rnamfler\naomf.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
c:\program files\rnamfler\radprcmp.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Documents and Settings\Fabrice\Bureau\RSIT.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Trend Micro\HijackThis\Fabrice.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://lo.st
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll (file missing)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Popsicle - {A67B8FE1-8E6D-44D6-8D74-9C28E7BFF35C} - C:\Documents and Settings\All Users\Documents\Popsicle\ADVPro.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [wrna3ls] C:\Program Files\rnamfler\naomf.exe
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [ItsTV] "C:\Program Files\ItsLabel\ItsTV.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: RdnaoFlSvc - Unknown owner - C:\Program Files\rnamfler\naofsvc.exe
Voici les rapports demandés.
Clean Navipromo version 3.6.5 commencé le 2008-09-21 à 17:26:21.04
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Fabrice"
Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\Fabrice\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Fabrice\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Fabrice\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Fabrice\menudm~1\progra~1" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Fabrice\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
* Dans "C:\Documents and Settings\Fabrice\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 2008-09-21 à 17:30:32.50 ***
ensuite :
Logfile of random's system information tool 1.02 (written by random/random)
Run by Fabrice at 2008-09-21 17:32:04
Microsoft Windows XP Édition familiale Service Pack 2
System drive C: has 86 GB (67%) free of 130 GB
Total RAM: 1023 MB (54% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:32, on 2008-09-21
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\rnamfler\naofsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\NOTEPAD.EXE
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\rnamfler\naomf.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
c:\program files\rnamfler\radprcmp.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Documents and Settings\Fabrice\Bureau\RSIT.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Trend Micro\HijackThis\Fabrice.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://lo.st
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll (file missing)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Popsicle - {A67B8FE1-8E6D-44D6-8D74-9C28E7BFF35C} - C:\Documents and Settings\All Users\Documents\Popsicle\ADVPro.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [wrna3ls] C:\Program Files\rnamfler\naomf.exe
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [ItsTV] "C:\Program Files\ItsLabel\ItsTV.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: RdnaoFlSvc - Unknown owner - C:\Program Files\rnamfler\naofsvc.exe
salut
Lien de téléchargement ici https://sites.google.com/site/eric71mespages/lop.sd.exe
****************************************************
Option 1 recherche
Télécharge LOP S&D d'Eric71
* Double-clique dessus pour lancer l'installation.
* Puis double-clique sur le raccourci LOP S&D présent sur ton Bureau.
* Séléctionne la langue souhaitée , puis choisis l'Option 1 ( Recherche )
* Patiente jusqu'à la fin du scan.
* Poste le rapport généré (situé aussi ici C:\lopR.txt )
Lien de téléchargement ici https://sites.google.com/site/eric71mespages/lop.sd.exe
****************************************************
Option 1 recherche
Télécharge LOP S&D d'Eric71
* Double-clique dessus pour lancer l'installation.
* Puis double-clique sur le raccourci LOP S&D présent sur ton Bureau.
* Séléctionne la langue souhaitée , puis choisis l'Option 1 ( Recherche )
* Patiente jusqu'à la fin du scan.
* Poste le rapport généré (situé aussi ici C:\lopR.txt )
OK
Voici le rapport,
--------------------\\ Lop S&D 4.2.4-4 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.80GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Fabrice ( Administrator )
BOOT : Normal boot
Antivirus : AVG 7.5.524 7.5.524 (Activated)
C:\ (Local Disk) - NTFS - Total : 126 Go Free : 84 Go
D:\ (USB)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (CD or DVD)
I:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-09-2008|22:20 )
Option : [1] ( 2008-09-21|19:39 )
--------------------\\ Listing des dossiers dans APPLIC~1
[2008-03-31|20:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[2007-12-19|12:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg7
[2007-12-18|23:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\F-Secure
[2007-12-09|00:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\fssg
[2007-08-31|23:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[2007-12-18|23:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[2007-09-25|15:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Hewlett-Packard
[2007-09-25|15:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[2007-09-25|15:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HPSSUPPLY
[2008-07-16|21:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[2007-07-06|22:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LightScribe
[2007-07-11|10:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[2007-09-28|22:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[2007-08-18|21:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
[2007-07-06|23:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[2007-07-23|14:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NVIDIA
[2007-07-06|22:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[2008-07-29|09:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Real
[2008-02-08|20:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[2007-09-25|16:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WEBREG
[2007-07-06|23:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[2007-07-09|23:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
[2008-03-19|23:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[2007-08-31|18:30] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[2007-07-06|21:59] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[2008-09-15|18:02] C:\DOCUME~1\Fabrice\APPLIC~1\.wyzo
[2007-08-18|22:53] C:\DOCUME~1\Fabrice\APPLIC~1\Adobe
[2007-07-25|14:00] C:\DOCUME~1\Fabrice\APPLIC~1\AdobeUM
[2007-07-09|19:53] C:\DOCUME~1\Fabrice\APPLIC~1\Ahead
[2008-09-21|11:34] C:\DOCUME~1\Fabrice\APPLIC~1\AVG7
[2007-09-30|21:59] C:\DOCUME~1\Fabrice\APPLIC~1\CVitae
[2008-09-21|17:30] C:\DOCUME~1\Fabrice\APPLIC~1\EoRezo
[2007-12-10|15:38] C:\DOCUME~1\Fabrice\APPLIC~1\F-Secure
[2007-08-18|22:58] C:\DOCUME~1\Fabrice\APPLIC~1\Google
[2008-02-17|19:53] C:\DOCUME~1\Fabrice\APPLIC~1\Grisoft
[2008-01-03|16:27] C:\DOCUME~1\Fabrice\APPLIC~1\Help
[2007-12-15|20:46] C:\DOCUME~1\Fabrice\APPLIC~1\HP
[2007-07-06|22:03] C:\DOCUME~1\Fabrice\APPLIC~1\Identities
[2008-08-24|14:51] C:\DOCUME~1\Fabrice\APPLIC~1\Image Zone Express
[2008-09-14|12:17] C:\DOCUME~1\Fabrice\APPLIC~1\ItsLabel
[2007-09-01|00:21] C:\DOCUME~1\Fabrice\APPLIC~1\Lavasoft
[2008-09-12|22:17] C:\DOCUME~1\Fabrice\APPLIC~1\LimeWire
[2008-01-13|14:23] C:\DOCUME~1\Fabrice\APPLIC~1\Macromedia
[2008-04-19|14:35] C:\DOCUME~1\Fabrice\APPLIC~1\Microsoft
[2007-07-07|00:58] C:\DOCUME~1\Fabrice\APPLIC~1\Microsoft Web Folders
[2008-08-02|11:21] C:\DOCUME~1\Fabrice\APPLIC~1\Mount&Blade
[2008-09-03|20:54] C:\DOCUME~1\Fabrice\APPLIC~1\Mozilla
[2007-11-27|22:59] C:\DOCUME~1\Fabrice\APPLIC~1\MSNInstaller
[2008-07-21|18:46] C:\DOCUME~1\Fabrice\APPLIC~1\Nvu
[2007-09-28|11:33] C:\DOCUME~1\Fabrice\APPLIC~1\Printer Info Cache
[2008-07-29|09:43] C:\DOCUME~1\Fabrice\APPLIC~1\Real
[2007-08-30|20:15] C:\DOCUME~1\Fabrice\APPLIC~1\Sun
[2007-08-18|21:44] C:\DOCUME~1\Fabrice\APPLIC~1\Talkback
[2008-07-07|19:03] C:\DOCUME~1\Fabrice\APPLIC~1\Teeworlds
[2008-02-03|19:43] C:\DOCUME~1\Fabrice\APPLIC~1\uTorrent
[2007-08-19|22:12] C:\DOCUME~1\Fabrice\APPLIC~1\vlc
[2008-01-30|16:36] C:\DOCUME~1\Fabrice\APPLIC~1\WinRAR
[2008-03-18|17:43] C:\DOCUME~1\Fabrice\APPLIC~1\Wormux
[2008-09-12|22:24] C:\DOCUME~1\Fabrice\APPLIC~1\Wyzo
[2007-09-26|10:03] C:\DOCUME~1\LOCALS~1\APPLIC~1\AVG7
[2007-12-18|23:07] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[2007-08-18|22:44] C:\DOCUME~1\LOCALS~1\APPLIC~1\Mozilla
[2007-08-18|22:45] C:\DOCUME~1\LOCALS~1\APPLIC~1\Talkback
[2007-12-18|23:07] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[2008-09-20 11:13][--a------] C:\WINDOWS\tasks\WebReg Deskjet F2100 series.job
[2008-09-21 17:28][--ah-----] C:\WINDOWS\tasks\SA.DAT
[2004-08-05 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[2008-06-29|21:49] C:\Program Files\Adobe
[2008-07-17|10:50] C:\Program Files\Alwil Software
[2008-04-24|20:23] C:\Program Files\Ankama Games
[2008-09-04|20:25] C:\Program Files\a-squared Free
[2008-07-17|10:51] C:\Program Files\BOINC
[2007-12-08|21:14] C:\Program Files\CCleaner
[2008-09-02|18:47] C:\Program Files\Circle Developement
[2008-07-17|10:51] C:\Program Files\Common Files
[2008-09-10|14:34] C:\Program Files\Counter-Strike Source
[2007-07-06|22:10] C:\Program Files\Creative
[2008-07-17|10:50] C:\Program Files\CyberQix
[2008-03-29|14:35] C:\Program Files\directx
[2007-08-19|22:54] C:\Program Files\DivX
[2008-06-19|17:07] C:\Program Files\Dofus
[2008-06-13|20:08] C:\Program Files\Dofus_Beta
[2008-03-01|17:04] C:\Program Files\Dofus-Arena beta 2
[2008-04-29|17:49] C:\Program Files\DofusArena2
[2007-08-19|18:49] C:\Program Files\eMule
[2008-09-15|18:02] C:\Program Files\EoRezo
[2008-07-16|21:18] C:\Program Files\Fichiers communs
[2007-08-10|13:58] C:\Program Files\Free
[2008-07-27|22:34] C:\Program Files\Frets on Fire
[2008-07-17|10:51] C:\Program Files\Game_Maker7
[2007-09-13|21:56] C:\Program Files\Google
[2008-02-17|19:42] C:\Program Files\Grisoft
[2007-09-25|15:43] C:\Program Files\Hewlett-Packard
[2007-09-25|16:02] C:\Program Files\HP
[2008-09-10|14:29] C:\Program Files\InstallShield Installation Information
[2008-08-24|00:16] C:\Program Files\Internet Explorer
[2007-10-07|23:18] C:\Program Files\Java
[2008-07-17|10:50] C:\Program Files\JoWooD
[2008-07-29|09:43] C:\Program Files\K-Lite Codec Pack
[2008-07-17|10:50] C:\Program Files\KONAMI
[2008-07-16|21:20] C:\Program Files\Lavasoft
[2008-07-21|12:13] C:\Program Files\LimeWire
[2008-07-27|11:36] C:\Program Files\LucasArts
[2008-08-24|00:18] C:\Program Files\Messenger
[2008-09-02|18:47] C:\Program Files\Messenger Plus! Live
[2007-07-10|00:07] C:\Program Files\MessengerPlus! 3
[2007-07-07|00:58] C:\Program Files\microsoft frontpage
[2007-07-07|00:58] C:\Program Files\Microsoft Office
[2008-07-17|10:51] C:\Program Files\Microsoft Référence
[2008-08-02|11:17] C:\Program Files\Mount&Blade
[2007-12-01|13:10] C:\Program Files\Movie Maker
[2008-09-21|19:36] C:\Program Files\Mozilla Firefox
[2007-07-07|07:45] C:\Program Files\MSBuild
[2007-07-06|21:56] C:\Program Files\MSN Gaming Zone
[2008-07-17|10:50] C:\Program Files\MSXML 4.0
[2007-08-18|16:34] C:\Program Files\MSXML 6.0
[2008-09-21|17:30] C:\Program Files\Navilog1
[2007-07-06|22:52] C:\Program Files\Nero
[2007-07-06|21:57] C:\Program Files\NetMeeting
[2008-07-21|18:46] C:\Program Files\Nvu
[2007-07-06|23:30] C:\Program Files\Outlook Express
[2008-09-15|18:02] C:\Program Files\PlayMP3z
[2007-07-06|22:23] C:\Program Files\QuickTime
[2007-07-07|07:40] C:\Program Files\Reference Assemblies
[2008-09-21|18:19] C:\Program Files\rnamfler
[2008-07-25|17:48] C:\Program Files\Sony
[2008-07-26|19:37] C:\Program Files\Space Flight 3D Screensaver
[2008-08-23|11:51] C:\Program Files\Spybot - Search & Destroy
[2008-07-25|18:24] C:\Program Files\STARWARS_TheBattleOfEndor_v21
[2008-07-26|12:41] C:\Program Files\STARWARS_TheBattleOfYavin_v11
[2008-07-25|18:03] C:\Program Files\StarWarsGalaxies
[2008-09-18|22:46] C:\Program Files\Trend Micro
[2007-07-06|22:03] C:\Program Files\Uninstall Information
[2008-06-29|00:01] C:\Program Files\USB Disk Win98 Driver
[2007-08-19|22:03] C:\Program Files\VideoLAN
[2007-07-09|23:37] C:\Program Files\Windows Live
[2007-11-29|18:52] C:\Program Files\Windows Media Connect 2
[2007-11-29|18:52] C:\Program Files\Windows Media Player
[2007-07-06|21:56] C:\Program Files\Windows NT
[2007-07-06|21:58] C:\Program Files\WindowsUpdate
[2008-01-30|16:22] C:\Program Files\WinRAR
[2008-09-20|12:03] C:\Program Files\World of Warcraft
[2008-09-15|18:02] C:\Program Files\Wyzo
[2007-07-06|21:59] C:\Program Files\xerox
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[2008-03-31|20:10] C:\Program Files\Fichiers communs\Adobe
[2007-07-06|23:39] C:\Program Files\Fichiers communs\Ahead
[2008-07-13|19:59] C:\Program Files\Fichiers communs\Blizzard Entertainment
[2007-07-07|00:59] C:\Program Files\Fichiers communs\Designer
[2007-09-25|15:41] C:\Program Files\Fichiers communs\Hewlett-Packard
[2007-09-25|16:02] C:\Program Files\Fichiers communs\HP
[2008-04-29|17:46] C:\Program Files\Fichiers communs\i4j_jres
[2007-07-09|13:54] C:\Program Files\Fichiers communs\InstallShield
[2007-08-30|19:56] C:\Program Files\Fichiers communs\Java
[2007-07-06|22:55] C:\Program Files\Fichiers communs\LightScribe
[2008-03-19|23:48] C:\Program Files\Fichiers communs\Microsoft Shared
[2007-07-06|21:57] C:\Program Files\Fichiers communs\MSSoap
[2007-07-06|23:48] C:\Program Files\Fichiers communs\ODBC
[2007-07-06|21:57] C:\Program Files\Fichiers communs\Services
[2007-07-06|23:48] C:\Program Files\Fichiers communs\SpeechEngines
[2007-07-06|23:30] C:\Program Files\Fichiers communs\System
[2008-03-19|23:48] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[2008-07-17|10:51] C:\Program Files\Fichiers communs\Wise Installation Wizard
--------------------\\ Process
( 45 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\Program Files\Circle Developement
C:\Program Files\Circle Developement\Uninstall.exe
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-21 19:40:57
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 16
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:10][D:2]-> C:\DOCUME~1\Fabrice\LOCALS~1\Temp
[F:25][D:0]-> C:\DOCUME~1\Fabrice\Cookies
[F:309][D:4]-> C:\DOCUME~1\Fabrice\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 2008-09-21|19:42 - Option : [1]
--------------------\\ Fin du rapport a 19:42:41
A plus tard.
Voici le rapport,
--------------------\\ Lop S&D 4.2.4-4 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.80GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Fabrice ( Administrator )
BOOT : Normal boot
Antivirus : AVG 7.5.524 7.5.524 (Activated)
C:\ (Local Disk) - NTFS - Total : 126 Go Free : 84 Go
D:\ (USB)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (CD or DVD)
I:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-09-2008|22:20 )
Option : [1] ( 2008-09-21|19:39 )
--------------------\\ Listing des dossiers dans APPLIC~1
[2008-03-31|20:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[2007-12-19|12:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg7
[2007-12-18|23:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\F-Secure
[2007-12-09|00:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\fssg
[2007-08-31|23:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[2007-12-18|23:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[2007-09-25|15:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Hewlett-Packard
[2007-09-25|15:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[2007-09-25|15:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HPSSUPPLY
[2008-07-16|21:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[2007-07-06|22:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LightScribe
[2007-07-11|10:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[2007-09-28|22:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[2007-08-18|21:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
[2007-07-06|23:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[2007-07-23|14:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NVIDIA
[2007-07-06|22:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[2008-07-29|09:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Real
[2008-02-08|20:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[2007-09-25|16:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WEBREG
[2007-07-06|23:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[2007-07-09|23:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
[2008-03-19|23:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[2007-08-31|18:30] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[2007-07-06|21:59] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[2008-09-15|18:02] C:\DOCUME~1\Fabrice\APPLIC~1\.wyzo
[2007-08-18|22:53] C:\DOCUME~1\Fabrice\APPLIC~1\Adobe
[2007-07-25|14:00] C:\DOCUME~1\Fabrice\APPLIC~1\AdobeUM
[2007-07-09|19:53] C:\DOCUME~1\Fabrice\APPLIC~1\Ahead
[2008-09-21|11:34] C:\DOCUME~1\Fabrice\APPLIC~1\AVG7
[2007-09-30|21:59] C:\DOCUME~1\Fabrice\APPLIC~1\CVitae
[2008-09-21|17:30] C:\DOCUME~1\Fabrice\APPLIC~1\EoRezo
[2007-12-10|15:38] C:\DOCUME~1\Fabrice\APPLIC~1\F-Secure
[2007-08-18|22:58] C:\DOCUME~1\Fabrice\APPLIC~1\Google
[2008-02-17|19:53] C:\DOCUME~1\Fabrice\APPLIC~1\Grisoft
[2008-01-03|16:27] C:\DOCUME~1\Fabrice\APPLIC~1\Help
[2007-12-15|20:46] C:\DOCUME~1\Fabrice\APPLIC~1\HP
[2007-07-06|22:03] C:\DOCUME~1\Fabrice\APPLIC~1\Identities
[2008-08-24|14:51] C:\DOCUME~1\Fabrice\APPLIC~1\Image Zone Express
[2008-09-14|12:17] C:\DOCUME~1\Fabrice\APPLIC~1\ItsLabel
[2007-09-01|00:21] C:\DOCUME~1\Fabrice\APPLIC~1\Lavasoft
[2008-09-12|22:17] C:\DOCUME~1\Fabrice\APPLIC~1\LimeWire
[2008-01-13|14:23] C:\DOCUME~1\Fabrice\APPLIC~1\Macromedia
[2008-04-19|14:35] C:\DOCUME~1\Fabrice\APPLIC~1\Microsoft
[2007-07-07|00:58] C:\DOCUME~1\Fabrice\APPLIC~1\Microsoft Web Folders
[2008-08-02|11:21] C:\DOCUME~1\Fabrice\APPLIC~1\Mount&Blade
[2008-09-03|20:54] C:\DOCUME~1\Fabrice\APPLIC~1\Mozilla
[2007-11-27|22:59] C:\DOCUME~1\Fabrice\APPLIC~1\MSNInstaller
[2008-07-21|18:46] C:\DOCUME~1\Fabrice\APPLIC~1\Nvu
[2007-09-28|11:33] C:\DOCUME~1\Fabrice\APPLIC~1\Printer Info Cache
[2008-07-29|09:43] C:\DOCUME~1\Fabrice\APPLIC~1\Real
[2007-08-30|20:15] C:\DOCUME~1\Fabrice\APPLIC~1\Sun
[2007-08-18|21:44] C:\DOCUME~1\Fabrice\APPLIC~1\Talkback
[2008-07-07|19:03] C:\DOCUME~1\Fabrice\APPLIC~1\Teeworlds
[2008-02-03|19:43] C:\DOCUME~1\Fabrice\APPLIC~1\uTorrent
[2007-08-19|22:12] C:\DOCUME~1\Fabrice\APPLIC~1\vlc
[2008-01-30|16:36] C:\DOCUME~1\Fabrice\APPLIC~1\WinRAR
[2008-03-18|17:43] C:\DOCUME~1\Fabrice\APPLIC~1\Wormux
[2008-09-12|22:24] C:\DOCUME~1\Fabrice\APPLIC~1\Wyzo
[2007-09-26|10:03] C:\DOCUME~1\LOCALS~1\APPLIC~1\AVG7
[2007-12-18|23:07] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[2007-08-18|22:44] C:\DOCUME~1\LOCALS~1\APPLIC~1\Mozilla
[2007-08-18|22:45] C:\DOCUME~1\LOCALS~1\APPLIC~1\Talkback
[2007-12-18|23:07] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[2008-09-20 11:13][--a------] C:\WINDOWS\tasks\WebReg Deskjet F2100 series.job
[2008-09-21 17:28][--ah-----] C:\WINDOWS\tasks\SA.DAT
[2004-08-05 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[2008-06-29|21:49] C:\Program Files\Adobe
[2008-07-17|10:50] C:\Program Files\Alwil Software
[2008-04-24|20:23] C:\Program Files\Ankama Games
[2008-09-04|20:25] C:\Program Files\a-squared Free
[2008-07-17|10:51] C:\Program Files\BOINC
[2007-12-08|21:14] C:\Program Files\CCleaner
[2008-09-02|18:47] C:\Program Files\Circle Developement
[2008-07-17|10:51] C:\Program Files\Common Files
[2008-09-10|14:34] C:\Program Files\Counter-Strike Source
[2007-07-06|22:10] C:\Program Files\Creative
[2008-07-17|10:50] C:\Program Files\CyberQix
[2008-03-29|14:35] C:\Program Files\directx
[2007-08-19|22:54] C:\Program Files\DivX
[2008-06-19|17:07] C:\Program Files\Dofus
[2008-06-13|20:08] C:\Program Files\Dofus_Beta
[2008-03-01|17:04] C:\Program Files\Dofus-Arena beta 2
[2008-04-29|17:49] C:\Program Files\DofusArena2
[2007-08-19|18:49] C:\Program Files\eMule
[2008-09-15|18:02] C:\Program Files\EoRezo
[2008-07-16|21:18] C:\Program Files\Fichiers communs
[2007-08-10|13:58] C:\Program Files\Free
[2008-07-27|22:34] C:\Program Files\Frets on Fire
[2008-07-17|10:51] C:\Program Files\Game_Maker7
[2007-09-13|21:56] C:\Program Files\Google
[2008-02-17|19:42] C:\Program Files\Grisoft
[2007-09-25|15:43] C:\Program Files\Hewlett-Packard
[2007-09-25|16:02] C:\Program Files\HP
[2008-09-10|14:29] C:\Program Files\InstallShield Installation Information
[2008-08-24|00:16] C:\Program Files\Internet Explorer
[2007-10-07|23:18] C:\Program Files\Java
[2008-07-17|10:50] C:\Program Files\JoWooD
[2008-07-29|09:43] C:\Program Files\K-Lite Codec Pack
[2008-07-17|10:50] C:\Program Files\KONAMI
[2008-07-16|21:20] C:\Program Files\Lavasoft
[2008-07-21|12:13] C:\Program Files\LimeWire
[2008-07-27|11:36] C:\Program Files\LucasArts
[2008-08-24|00:18] C:\Program Files\Messenger
[2008-09-02|18:47] C:\Program Files\Messenger Plus! Live
[2007-07-10|00:07] C:\Program Files\MessengerPlus! 3
[2007-07-07|00:58] C:\Program Files\microsoft frontpage
[2007-07-07|00:58] C:\Program Files\Microsoft Office
[2008-07-17|10:51] C:\Program Files\Microsoft Référence
[2008-08-02|11:17] C:\Program Files\Mount&Blade
[2007-12-01|13:10] C:\Program Files\Movie Maker
[2008-09-21|19:36] C:\Program Files\Mozilla Firefox
[2007-07-07|07:45] C:\Program Files\MSBuild
[2007-07-06|21:56] C:\Program Files\MSN Gaming Zone
[2008-07-17|10:50] C:\Program Files\MSXML 4.0
[2007-08-18|16:34] C:\Program Files\MSXML 6.0
[2008-09-21|17:30] C:\Program Files\Navilog1
[2007-07-06|22:52] C:\Program Files\Nero
[2007-07-06|21:57] C:\Program Files\NetMeeting
[2008-07-21|18:46] C:\Program Files\Nvu
[2007-07-06|23:30] C:\Program Files\Outlook Express
[2008-09-15|18:02] C:\Program Files\PlayMP3z
[2007-07-06|22:23] C:\Program Files\QuickTime
[2007-07-07|07:40] C:\Program Files\Reference Assemblies
[2008-09-21|18:19] C:\Program Files\rnamfler
[2008-07-25|17:48] C:\Program Files\Sony
[2008-07-26|19:37] C:\Program Files\Space Flight 3D Screensaver
[2008-08-23|11:51] C:\Program Files\Spybot - Search & Destroy
[2008-07-25|18:24] C:\Program Files\STARWARS_TheBattleOfEndor_v21
[2008-07-26|12:41] C:\Program Files\STARWARS_TheBattleOfYavin_v11
[2008-07-25|18:03] C:\Program Files\StarWarsGalaxies
[2008-09-18|22:46] C:\Program Files\Trend Micro
[2007-07-06|22:03] C:\Program Files\Uninstall Information
[2008-06-29|00:01] C:\Program Files\USB Disk Win98 Driver
[2007-08-19|22:03] C:\Program Files\VideoLAN
[2007-07-09|23:37] C:\Program Files\Windows Live
[2007-11-29|18:52] C:\Program Files\Windows Media Connect 2
[2007-11-29|18:52] C:\Program Files\Windows Media Player
[2007-07-06|21:56] C:\Program Files\Windows NT
[2007-07-06|21:58] C:\Program Files\WindowsUpdate
[2008-01-30|16:22] C:\Program Files\WinRAR
[2008-09-20|12:03] C:\Program Files\World of Warcraft
[2008-09-15|18:02] C:\Program Files\Wyzo
[2007-07-06|21:59] C:\Program Files\xerox
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[2008-03-31|20:10] C:\Program Files\Fichiers communs\Adobe
[2007-07-06|23:39] C:\Program Files\Fichiers communs\Ahead
[2008-07-13|19:59] C:\Program Files\Fichiers communs\Blizzard Entertainment
[2007-07-07|00:59] C:\Program Files\Fichiers communs\Designer
[2007-09-25|15:41] C:\Program Files\Fichiers communs\Hewlett-Packard
[2007-09-25|16:02] C:\Program Files\Fichiers communs\HP
[2008-04-29|17:46] C:\Program Files\Fichiers communs\i4j_jres
[2007-07-09|13:54] C:\Program Files\Fichiers communs\InstallShield
[2007-08-30|19:56] C:\Program Files\Fichiers communs\Java
[2007-07-06|22:55] C:\Program Files\Fichiers communs\LightScribe
[2008-03-19|23:48] C:\Program Files\Fichiers communs\Microsoft Shared
[2007-07-06|21:57] C:\Program Files\Fichiers communs\MSSoap
[2007-07-06|23:48] C:\Program Files\Fichiers communs\ODBC
[2007-07-06|21:57] C:\Program Files\Fichiers communs\Services
[2007-07-06|23:48] C:\Program Files\Fichiers communs\SpeechEngines
[2007-07-06|23:30] C:\Program Files\Fichiers communs\System
[2008-03-19|23:48] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[2008-07-17|10:51] C:\Program Files\Fichiers communs\Wise Installation Wizard
--------------------\\ Process
( 45 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\Program Files\Circle Developement
C:\Program Files\Circle Developement\Uninstall.exe
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-21 19:40:57
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 16
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:10][D:2]-> C:\DOCUME~1\Fabrice\LOCALS~1\Temp
[F:25][D:0]-> C:\DOCUME~1\Fabrice\Cookies
[F:309][D:4]-> C:\DOCUME~1\Fabrice\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 2008-09-21|19:42 - Option : [1]
--------------------\\ Fin du rapport a 19:42:41
A plus tard.
Salut,
Ah oui j'ai oublié de vous dire ( je ne sais pas si c'est important ou pas ) , j'ai souvent firefox qui plante et qui me fait un rapport de plantage, donc je ferme puis j'ouvre et ça remarche.
Enfin je ne sais pas si vous comprenez mon charabia.....
Si c'est pas clair, je vous ré-expliquerais.
@+ vous deux.
Ah oui j'ai oublié de vous dire ( je ne sais pas si c'est important ou pas ) , j'ai souvent firefox qui plante et qui me fait un rapport de plantage, donc je ferme puis j'ouvre et ça remarche.
Enfin je ne sais pas si vous comprenez mon charabia.....
Si c'est pas clair, je vous ré-expliquerais.
@+ vous deux.
voilà ce que ça donne
Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1186
Windows 5.1.2600 Service Pack 2
2008-09-21 22:09:11
mbam-log-2008-09-21 (22-09-11).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 117255
Temps écoulé: 47 minute(s), 11 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 5
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\playmp3 (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\MediaHoldings (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Mirar (Adware.Mirar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\PlayMP3 (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\FBrowsingAdvisor (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\PlayMP3z (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Program Files\PlayMP3z\uninstall.exe (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
Est-ce que tu peux m'expliquer en français ce qui se passe.
Est-ce que c'est des trucs téléchargés qui ont fait ça?
Et est-ce que je peux aller sur mes comptes en banque ou pas ? Parce que là j'ose plus rien faire depuis un petit moment. Là je viens de connecter ma messagerie msn et j'ai toujours des pub, des trucs de magasins en ligne.
Merci pour tout.
A bientot.
Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1186
Windows 5.1.2600 Service Pack 2
2008-09-21 22:09:11
mbam-log-2008-09-21 (22-09-11).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 117255
Temps écoulé: 47 minute(s), 11 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 5
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\playmp3 (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\MediaHoldings (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Mirar (Adware.Mirar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\PlayMP3 (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\FBrowsingAdvisor (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\PlayMP3z (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Program Files\PlayMP3z\uninstall.exe (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
Est-ce que tu peux m'expliquer en français ce qui se passe.
Est-ce que c'est des trucs téléchargés qui ont fait ça?
Et est-ce que je peux aller sur mes comptes en banque ou pas ? Parce que là j'ose plus rien faire depuis un petit moment. Là je viens de connecter ma messagerie msn et j'ai toujours des pub, des trucs de magasins en ligne.
Merci pour tout.
A bientot.
Salut
je reponds à tes questions un peu plus tard, pour l'instant fait ceci
Relance LOP S&D d'Eric71
* Choisis cette fois ci l'Option 3( Suppression )
* Ne ferme pas la fenêtre lors de la suppression !
* Poste le rapport généré (situé aussi ici C:\lopR.txt )
@+
je reponds à tes questions un peu plus tard, pour l'instant fait ceci
Relance LOP S&D d'Eric71
* Choisis cette fois ci l'Option 3( Suppression )
* Ne ferme pas la fenêtre lors de la suppression !
* Poste le rapport généré (situé aussi ici C:\lopR.txt )
@+
Voilà Chef c'est fait :
--------------------\\ Lop S&D 4.2.4-4 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.80GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Fabrice ( Administrator )
BOOT : Normal boot
Antivirus : AVG 7.5.524 7.5.524 (Activated)
C:\ (Local Disk) - NTFS - Total : 126 Go Free : 84 Go
D:\ (USB)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (CD or DVD)
I:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-09-2008|22:20 )
Option : [3] ( 2008-09-21|22:26 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\Program Files\Circle Developement\Uninstall.exe
Supprime! - C:\Program Files\Circle Developement
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[2008-03-31|20:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[2007-12-19|12:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg7
[2007-12-18|23:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\F-Secure
[2007-12-09|00:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\fssg
[2007-08-31|23:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[2007-12-18|23:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[2007-09-25|15:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Hewlett-Packard
[2007-09-25|15:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[2007-09-25|15:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HPSSUPPLY
[2008-07-16|21:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[2007-07-06|22:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LightScribe
[2008-09-21|20:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[2007-07-11|10:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[2007-09-28|22:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[2007-08-18|21:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
[2007-07-06|23:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[2007-07-23|14:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NVIDIA
[2007-07-06|22:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[2008-07-29|09:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Real
[2008-02-08|20:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[2007-09-25|16:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WEBREG
[2007-07-06|23:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[2007-07-09|23:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
[2008-03-19|23:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[2007-08-31|18:30] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[2007-07-06|21:59] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[2008-09-15|18:02] C:\DOCUME~1\Fabrice\APPLIC~1\.wyzo
[2007-08-18|22:53] C:\DOCUME~1\Fabrice\APPLIC~1\Adobe
[2007-07-25|14:00] C:\DOCUME~1\Fabrice\APPLIC~1\AdobeUM
[2007-07-09|19:53] C:\DOCUME~1\Fabrice\APPLIC~1\Ahead
[2008-09-21|11:34] C:\DOCUME~1\Fabrice\APPLIC~1\AVG7
[2007-09-30|21:59] C:\DOCUME~1\Fabrice\APPLIC~1\CVitae
[2008-09-21|22:15] C:\DOCUME~1\Fabrice\APPLIC~1\EoRezo
[2007-12-10|15:38] C:\DOCUME~1\Fabrice\APPLIC~1\F-Secure
[2007-08-18|22:58] C:\DOCUME~1\Fabrice\APPLIC~1\Google
[2008-02-17|19:53] C:\DOCUME~1\Fabrice\APPLIC~1\Grisoft
[2008-01-03|16:27] C:\DOCUME~1\Fabrice\APPLIC~1\Help
[2007-12-15|20:46] C:\DOCUME~1\Fabrice\APPLIC~1\HP
[2007-07-06|22:03] C:\DOCUME~1\Fabrice\APPLIC~1\Identities
[2008-08-24|14:51] C:\DOCUME~1\Fabrice\APPLIC~1\Image Zone Express
[2008-09-14|12:17] C:\DOCUME~1\Fabrice\APPLIC~1\ItsLabel
[2007-09-01|00:21] C:\DOCUME~1\Fabrice\APPLIC~1\Lavasoft
[2008-09-12|22:17] C:\DOCUME~1\Fabrice\APPLIC~1\LimeWire
[2008-01-13|14:23] C:\DOCUME~1\Fabrice\APPLIC~1\Macromedia
[2008-09-21|20:45] C:\DOCUME~1\Fabrice\APPLIC~1\Malwarebytes
[2008-04-19|14:35] C:\DOCUME~1\Fabrice\APPLIC~1\Microsoft
[2007-07-07|00:58] C:\DOCUME~1\Fabrice\APPLIC~1\Microsoft Web Folders
[2008-08-02|11:21] C:\DOCUME~1\Fabrice\APPLIC~1\Mount&Blade
[2008-09-03|20:54] C:\DOCUME~1\Fabrice\APPLIC~1\Mozilla
[2007-11-27|22:59] C:\DOCUME~1\Fabrice\APPLIC~1\MSNInstaller
[2008-07-21|18:46] C:\DOCUME~1\Fabrice\APPLIC~1\Nvu
[2007-09-28|11:33] C:\DOCUME~1\Fabrice\APPLIC~1\Printer Info Cache
[2008-07-29|09:43] C:\DOCUME~1\Fabrice\APPLIC~1\Real
[2007-08-30|20:15] C:\DOCUME~1\Fabrice\APPLIC~1\Sun
[2007-08-18|21:44] C:\DOCUME~1\Fabrice\APPLIC~1\Talkback
[2008-07-07|19:03] C:\DOCUME~1\Fabrice\APPLIC~1\Teeworlds
[2008-02-03|19:43] C:\DOCUME~1\Fabrice\APPLIC~1\uTorrent
[2007-08-19|22:12] C:\DOCUME~1\Fabrice\APPLIC~1\vlc
[2008-01-30|16:36] C:\DOCUME~1\Fabrice\APPLIC~1\WinRAR
[2008-03-18|17:43] C:\DOCUME~1\Fabrice\APPLIC~1\Wormux
[2008-09-12|22:24] C:\DOCUME~1\Fabrice\APPLIC~1\Wyzo
[2007-09-26|10:03] C:\DOCUME~1\LOCALS~1\APPLIC~1\AVG7
[2007-12-18|23:07] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[2007-08-18|22:44] C:\DOCUME~1\LOCALS~1\APPLIC~1\Mozilla
[2007-08-18|22:45] C:\DOCUME~1\LOCALS~1\APPLIC~1\Talkback
[2007-12-18|23:07] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[2008-09-20 11:13][--a------] C:\WINDOWS\tasks\WebReg Deskjet F2100 series.job
[2008-09-21 17:28][--ah-----] C:\WINDOWS\tasks\SA.DAT
[2004-08-05 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[2008-06-29|21:49] C:\Program Files\Adobe
[2008-07-17|10:50] C:\Program Files\Alwil Software
[2008-04-24|20:23] C:\Program Files\Ankama Games
[2008-09-04|20:25] C:\Program Files\a-squared Free
[2008-07-17|10:51] C:\Program Files\BOINC
[2007-12-08|21:14] C:\Program Files\CCleaner
[2008-07-17|10:51] C:\Program Files\Common Files
[2008-09-10|14:34] C:\Program Files\Counter-Strike Source
[2007-07-06|22:10] C:\Program Files\Creative
[2008-07-17|10:50] C:\Program Files\CyberQix
[2008-03-29|14:35] C:\Program Files\directx
[2007-08-19|22:54] C:\Program Files\DivX
[2008-06-19|17:07] C:\Program Files\Dofus
[2008-06-13|20:08] C:\Program Files\Dofus_Beta
[2008-03-01|17:04] C:\Program Files\Dofus-Arena beta 2
[2008-04-29|17:49] C:\Program Files\DofusArena2
[2007-08-19|18:49] C:\Program Files\eMule
[2008-09-15|18:02] C:\Program Files\EoRezo
[2008-07-16|21:18] C:\Program Files\Fichiers communs
[2007-08-10|13:58] C:\Program Files\Free
[2008-07-27|22:34] C:\Program Files\Frets on Fire
[2008-07-17|10:51] C:\Program Files\Game_Maker7
[2007-09-13|21:56] C:\Program Files\Google
[2008-02-17|19:42] C:\Program Files\Grisoft
[2007-09-25|15:43] C:\Program Files\Hewlett-Packard
[2007-09-25|16:02] C:\Program Files\HP
[2008-09-10|14:29] C:\Program Files\InstallShield Installation Information
[2008-08-24|00:16] C:\Program Files\Internet Explorer
[2007-10-07|23:18] C:\Program Files\Java
[2008-07-17|10:50] C:\Program Files\JoWooD
[2008-07-29|09:43] C:\Program Files\K-Lite Codec Pack
[2008-07-17|10:50] C:\Program Files\KONAMI
[2008-07-16|21:20] C:\Program Files\Lavasoft
[2008-07-21|12:13] C:\Program Files\LimeWire
[2008-07-27|11:36] C:\Program Files\LucasArts
[2008-09-21|20:45] C:\Program Files\Malwarebytes' Anti-Malware
[2008-08-24|00:18] C:\Program Files\Messenger
[2008-09-02|18:47] C:\Program Files\Messenger Plus! Live
[2007-07-10|00:07] C:\Program Files\MessengerPlus! 3
[2007-07-07|00:58] C:\Program Files\microsoft frontpage
[2007-07-07|00:58] C:\Program Files\Microsoft Office
[2008-07-17|10:51] C:\Program Files\Microsoft Référence
[2008-08-02|11:17] C:\Program Files\Mount&Blade
[2007-12-01|13:10] C:\Program Files\Movie Maker
[2008-09-21|22:09] C:\Program Files\Mozilla Firefox
[2007-07-07|07:45] C:\Program Files\MSBuild
[2007-07-06|21:56] C:\Program Files\MSN Gaming Zone
[2008-07-17|10:50] C:\Program Files\MSXML 4.0
[2007-08-18|16:34] C:\Program Files\MSXML 6.0
[2008-09-21|17:30] C:\Program Files\Navilog1
[2007-07-06|22:52] C:\Program Files\Nero
[2007-07-06|21:57] C:\Program Files\NetMeeting
[2008-07-21|18:46] C:\Program Files\Nvu
[2007-07-06|23:30] C:\Program Files\Outlook Express
[2007-07-06|22:23] C:\Program Files\QuickTime
[2007-07-07|07:40] C:\Program Files\Reference Assemblies
[2008-09-21|18:19] C:\Program Files\rnamfler
[2008-07-25|17:48] C:\Program Files\Sony
[2008-07-26|19:37] C:\Program Files\Space Flight 3D Screensaver
[2008-08-23|11:51] C:\Program Files\Spybot - Search & Destroy
[2008-07-25|18:24] C:\Program Files\STARWARS_TheBattleOfEndor_v21
[2008-07-26|12:41] C:\Program Files\STARWARS_TheBattleOfYavin_v11
[2008-07-25|18:03] C:\Program Files\StarWarsGalaxies
[2008-09-18|22:46] C:\Program Files\Trend Micro
[2007-07-06|22:03] C:\Program Files\Uninstall Information
[2008-06-29|00:01] C:\Program Files\USB Disk Win98 Driver
[2007-08-19|22:03] C:\Program Files\VideoLAN
[2007-07-09|23:37] C:\Program Files\Windows Live
[2007-11-29|18:52] C:\Program Files\Windows Media Connect 2
[2007-11-29|18:52] C:\Program Files\Windows Media Player
[2007-07-06|21:56] C:\Program Files\Windows NT
[2007-07-06|21:58] C:\Program Files\WindowsUpdate
[2008-01-30|16:22] C:\Program Files\WinRAR
[2008-09-20|12:03] C:\Program Files\World of Warcraft
[2008-09-15|18:02] C:\Program Files\Wyzo
[2007-07-06|21:59] C:\Program Files\xerox
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[2008-03-31|20:10] C:\Program Files\Fichiers communs\Adobe
[2007-07-06|23:39] C:\Program Files\Fichiers communs\Ahead
[2008-07-13|19:59] C:\Program Files\Fichiers communs\Blizzard Entertainment
[2007-07-07|00:59] C:\Program Files\Fichiers communs\Designer
[2007-09-25|15:41] C:\Program Files\Fichiers communs\Hewlett-Packard
[2007-09-25|16:02] C:\Program Files\Fichiers communs\HP
[2008-04-29|17:46] C:\Program Files\Fichiers communs\i4j_jres
[2007-07-09|13:54] C:\Program Files\Fichiers communs\InstallShield
[2007-08-30|19:56] C:\Program Files\Fichiers communs\Java
[2007-07-06|22:55] C:\Program Files\Fichiers communs\LightScribe
[2008-03-19|23:48] C:\Program Files\Fichiers communs\Microsoft Shared
[2007-07-06|21:57] C:\Program Files\Fichiers communs\MSSoap
[2007-07-06|23:48] C:\Program Files\Fichiers communs\ODBC
[2007-07-06|21:57] C:\Program Files\Fichiers communs\Services
[2007-07-06|23:48] C:\Program Files\Fichiers communs\SpeechEngines
[2007-07-06|23:30] C:\Program Files\Fichiers communs\System
[2008-03-19|23:48] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[2008-07-17|10:51] C:\Program Files\Fichiers communs\Wise Installation Wizard
--------------------\\ Process
( 45 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-21 22:28:15
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 16
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:17][D:2]-> C:\DOCUME~1\Fabrice\LOCALS~1\Temp
[F:25][D:0]-> C:\DOCUME~1\Fabrice\Cookies
[F:338][D:4]-> C:\DOCUME~1\Fabrice\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 2008-09-21|19:42 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 2008-09-21|22:29 - Option : [3]
--------------------\\ Fin du rapport a 22:29:56
à bientot.
Enfin à demain : je vais me coucher.
bonne nuit.
--------------------\\ Lop S&D 4.2.4-4 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.80GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Fabrice ( Administrator )
BOOT : Normal boot
Antivirus : AVG 7.5.524 7.5.524 (Activated)
C:\ (Local Disk) - NTFS - Total : 126 Go Free : 84 Go
D:\ (USB)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (CD or DVD)
I:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-09-2008|22:20 )
Option : [3] ( 2008-09-21|22:26 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\Program Files\Circle Developement\Uninstall.exe
Supprime! - C:\Program Files\Circle Developement
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[2008-03-31|20:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[2007-12-19|12:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg7
[2007-12-18|23:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\F-Secure
[2007-12-09|00:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\fssg
[2007-08-31|23:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[2007-12-18|23:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[2007-09-25|15:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Hewlett-Packard
[2007-09-25|15:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[2007-09-25|15:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HPSSUPPLY
[2008-07-16|21:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[2007-07-06|22:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LightScribe
[2008-09-21|20:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[2007-07-11|10:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[2007-09-28|22:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[2007-08-18|21:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
[2007-07-06|23:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[2007-07-23|14:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NVIDIA
[2007-07-06|22:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[2008-07-29|09:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Real
[2008-02-08|20:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[2007-09-25|16:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WEBREG
[2007-07-06|23:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[2007-07-09|23:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
[2008-03-19|23:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[2007-08-31|18:30] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[2007-07-06|21:59] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[2008-09-15|18:02] C:\DOCUME~1\Fabrice\APPLIC~1\.wyzo
[2007-08-18|22:53] C:\DOCUME~1\Fabrice\APPLIC~1\Adobe
[2007-07-25|14:00] C:\DOCUME~1\Fabrice\APPLIC~1\AdobeUM
[2007-07-09|19:53] C:\DOCUME~1\Fabrice\APPLIC~1\Ahead
[2008-09-21|11:34] C:\DOCUME~1\Fabrice\APPLIC~1\AVG7
[2007-09-30|21:59] C:\DOCUME~1\Fabrice\APPLIC~1\CVitae
[2008-09-21|22:15] C:\DOCUME~1\Fabrice\APPLIC~1\EoRezo
[2007-12-10|15:38] C:\DOCUME~1\Fabrice\APPLIC~1\F-Secure
[2007-08-18|22:58] C:\DOCUME~1\Fabrice\APPLIC~1\Google
[2008-02-17|19:53] C:\DOCUME~1\Fabrice\APPLIC~1\Grisoft
[2008-01-03|16:27] C:\DOCUME~1\Fabrice\APPLIC~1\Help
[2007-12-15|20:46] C:\DOCUME~1\Fabrice\APPLIC~1\HP
[2007-07-06|22:03] C:\DOCUME~1\Fabrice\APPLIC~1\Identities
[2008-08-24|14:51] C:\DOCUME~1\Fabrice\APPLIC~1\Image Zone Express
[2008-09-14|12:17] C:\DOCUME~1\Fabrice\APPLIC~1\ItsLabel
[2007-09-01|00:21] C:\DOCUME~1\Fabrice\APPLIC~1\Lavasoft
[2008-09-12|22:17] C:\DOCUME~1\Fabrice\APPLIC~1\LimeWire
[2008-01-13|14:23] C:\DOCUME~1\Fabrice\APPLIC~1\Macromedia
[2008-09-21|20:45] C:\DOCUME~1\Fabrice\APPLIC~1\Malwarebytes
[2008-04-19|14:35] C:\DOCUME~1\Fabrice\APPLIC~1\Microsoft
[2007-07-07|00:58] C:\DOCUME~1\Fabrice\APPLIC~1\Microsoft Web Folders
[2008-08-02|11:21] C:\DOCUME~1\Fabrice\APPLIC~1\Mount&Blade
[2008-09-03|20:54] C:\DOCUME~1\Fabrice\APPLIC~1\Mozilla
[2007-11-27|22:59] C:\DOCUME~1\Fabrice\APPLIC~1\MSNInstaller
[2008-07-21|18:46] C:\DOCUME~1\Fabrice\APPLIC~1\Nvu
[2007-09-28|11:33] C:\DOCUME~1\Fabrice\APPLIC~1\Printer Info Cache
[2008-07-29|09:43] C:\DOCUME~1\Fabrice\APPLIC~1\Real
[2007-08-30|20:15] C:\DOCUME~1\Fabrice\APPLIC~1\Sun
[2007-08-18|21:44] C:\DOCUME~1\Fabrice\APPLIC~1\Talkback
[2008-07-07|19:03] C:\DOCUME~1\Fabrice\APPLIC~1\Teeworlds
[2008-02-03|19:43] C:\DOCUME~1\Fabrice\APPLIC~1\uTorrent
[2007-08-19|22:12] C:\DOCUME~1\Fabrice\APPLIC~1\vlc
[2008-01-30|16:36] C:\DOCUME~1\Fabrice\APPLIC~1\WinRAR
[2008-03-18|17:43] C:\DOCUME~1\Fabrice\APPLIC~1\Wormux
[2008-09-12|22:24] C:\DOCUME~1\Fabrice\APPLIC~1\Wyzo
[2007-09-26|10:03] C:\DOCUME~1\LOCALS~1\APPLIC~1\AVG7
[2007-12-18|23:07] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[2007-08-18|22:44] C:\DOCUME~1\LOCALS~1\APPLIC~1\Mozilla
[2007-08-18|22:45] C:\DOCUME~1\LOCALS~1\APPLIC~1\Talkback
[2007-12-18|23:07] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[2008-09-20 11:13][--a------] C:\WINDOWS\tasks\WebReg Deskjet F2100 series.job
[2008-09-21 17:28][--ah-----] C:\WINDOWS\tasks\SA.DAT
[2004-08-05 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[2008-06-29|21:49] C:\Program Files\Adobe
[2008-07-17|10:50] C:\Program Files\Alwil Software
[2008-04-24|20:23] C:\Program Files\Ankama Games
[2008-09-04|20:25] C:\Program Files\a-squared Free
[2008-07-17|10:51] C:\Program Files\BOINC
[2007-12-08|21:14] C:\Program Files\CCleaner
[2008-07-17|10:51] C:\Program Files\Common Files
[2008-09-10|14:34] C:\Program Files\Counter-Strike Source
[2007-07-06|22:10] C:\Program Files\Creative
[2008-07-17|10:50] C:\Program Files\CyberQix
[2008-03-29|14:35] C:\Program Files\directx
[2007-08-19|22:54] C:\Program Files\DivX
[2008-06-19|17:07] C:\Program Files\Dofus
[2008-06-13|20:08] C:\Program Files\Dofus_Beta
[2008-03-01|17:04] C:\Program Files\Dofus-Arena beta 2
[2008-04-29|17:49] C:\Program Files\DofusArena2
[2007-08-19|18:49] C:\Program Files\eMule
[2008-09-15|18:02] C:\Program Files\EoRezo
[2008-07-16|21:18] C:\Program Files\Fichiers communs
[2007-08-10|13:58] C:\Program Files\Free
[2008-07-27|22:34] C:\Program Files\Frets on Fire
[2008-07-17|10:51] C:\Program Files\Game_Maker7
[2007-09-13|21:56] C:\Program Files\Google
[2008-02-17|19:42] C:\Program Files\Grisoft
[2007-09-25|15:43] C:\Program Files\Hewlett-Packard
[2007-09-25|16:02] C:\Program Files\HP
[2008-09-10|14:29] C:\Program Files\InstallShield Installation Information
[2008-08-24|00:16] C:\Program Files\Internet Explorer
[2007-10-07|23:18] C:\Program Files\Java
[2008-07-17|10:50] C:\Program Files\JoWooD
[2008-07-29|09:43] C:\Program Files\K-Lite Codec Pack
[2008-07-17|10:50] C:\Program Files\KONAMI
[2008-07-16|21:20] C:\Program Files\Lavasoft
[2008-07-21|12:13] C:\Program Files\LimeWire
[2008-07-27|11:36] C:\Program Files\LucasArts
[2008-09-21|20:45] C:\Program Files\Malwarebytes' Anti-Malware
[2008-08-24|00:18] C:\Program Files\Messenger
[2008-09-02|18:47] C:\Program Files\Messenger Plus! Live
[2007-07-10|00:07] C:\Program Files\MessengerPlus! 3
[2007-07-07|00:58] C:\Program Files\microsoft frontpage
[2007-07-07|00:58] C:\Program Files\Microsoft Office
[2008-07-17|10:51] C:\Program Files\Microsoft Référence
[2008-08-02|11:17] C:\Program Files\Mount&Blade
[2007-12-01|13:10] C:\Program Files\Movie Maker
[2008-09-21|22:09] C:\Program Files\Mozilla Firefox
[2007-07-07|07:45] C:\Program Files\MSBuild
[2007-07-06|21:56] C:\Program Files\MSN Gaming Zone
[2008-07-17|10:50] C:\Program Files\MSXML 4.0
[2007-08-18|16:34] C:\Program Files\MSXML 6.0
[2008-09-21|17:30] C:\Program Files\Navilog1
[2007-07-06|22:52] C:\Program Files\Nero
[2007-07-06|21:57] C:\Program Files\NetMeeting
[2008-07-21|18:46] C:\Program Files\Nvu
[2007-07-06|23:30] C:\Program Files\Outlook Express
[2007-07-06|22:23] C:\Program Files\QuickTime
[2007-07-07|07:40] C:\Program Files\Reference Assemblies
[2008-09-21|18:19] C:\Program Files\rnamfler
[2008-07-25|17:48] C:\Program Files\Sony
[2008-07-26|19:37] C:\Program Files\Space Flight 3D Screensaver
[2008-08-23|11:51] C:\Program Files\Spybot - Search & Destroy
[2008-07-25|18:24] C:\Program Files\STARWARS_TheBattleOfEndor_v21
[2008-07-26|12:41] C:\Program Files\STARWARS_TheBattleOfYavin_v11
[2008-07-25|18:03] C:\Program Files\StarWarsGalaxies
[2008-09-18|22:46] C:\Program Files\Trend Micro
[2007-07-06|22:03] C:\Program Files\Uninstall Information
[2008-06-29|00:01] C:\Program Files\USB Disk Win98 Driver
[2007-08-19|22:03] C:\Program Files\VideoLAN
[2007-07-09|23:37] C:\Program Files\Windows Live
[2007-11-29|18:52] C:\Program Files\Windows Media Connect 2
[2007-11-29|18:52] C:\Program Files\Windows Media Player
[2007-07-06|21:56] C:\Program Files\Windows NT
[2007-07-06|21:58] C:\Program Files\WindowsUpdate
[2008-01-30|16:22] C:\Program Files\WinRAR
[2008-09-20|12:03] C:\Program Files\World of Warcraft
[2008-09-15|18:02] C:\Program Files\Wyzo
[2007-07-06|21:59] C:\Program Files\xerox
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[2008-03-31|20:10] C:\Program Files\Fichiers communs\Adobe
[2007-07-06|23:39] C:\Program Files\Fichiers communs\Ahead
[2008-07-13|19:59] C:\Program Files\Fichiers communs\Blizzard Entertainment
[2007-07-07|00:59] C:\Program Files\Fichiers communs\Designer
[2007-09-25|15:41] C:\Program Files\Fichiers communs\Hewlett-Packard
[2007-09-25|16:02] C:\Program Files\Fichiers communs\HP
[2008-04-29|17:46] C:\Program Files\Fichiers communs\i4j_jres
[2007-07-09|13:54] C:\Program Files\Fichiers communs\InstallShield
[2007-08-30|19:56] C:\Program Files\Fichiers communs\Java
[2007-07-06|22:55] C:\Program Files\Fichiers communs\LightScribe
[2008-03-19|23:48] C:\Program Files\Fichiers communs\Microsoft Shared
[2007-07-06|21:57] C:\Program Files\Fichiers communs\MSSoap
[2007-07-06|23:48] C:\Program Files\Fichiers communs\ODBC
[2007-07-06|21:57] C:\Program Files\Fichiers communs\Services
[2007-07-06|23:48] C:\Program Files\Fichiers communs\SpeechEngines
[2007-07-06|23:30] C:\Program Files\Fichiers communs\System
[2008-03-19|23:48] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[2008-07-17|10:51] C:\Program Files\Fichiers communs\Wise Installation Wizard
--------------------\\ Process
( 45 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-21 22:28:15
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 16
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:17][D:2]-> C:\DOCUME~1\Fabrice\LOCALS~1\Temp
[F:25][D:0]-> C:\DOCUME~1\Fabrice\Cookies
[F:338][D:4]-> C:\DOCUME~1\Fabrice\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 2008-09-21|19:42 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 2008-09-21|22:29 - Option : [3]
--------------------\\ Fin du rapport a 22:29:56
à bientot.
Enfin à demain : je vais me coucher.
bonne nuit.
bonsoir,
Je voulez juste te montrer la page de pub qui s'ouvre quand je mets ma messagerie MSN en route c'est bizarre
Regarde :
http://www.wwwamnc1.com/vtrack.php?params=5782aa4f64af96b9e443acff9629983c72ec2f10-cGlkPTE2NyZjYW1wYWlnbklEPTQzODkmY3JlYXRpdmVJRD00MDc4JmlwPTgyLjI0%0AMy4yMDkuMTkxJnRyYWNlPTQoMTcwNCkmY3B2X3JhdGU9MC4wMDU1MDAmQ291bnRy%0AeUNvZGU9MjUwJnNycG5hbWU9Q1BWaW50ZXJuJnNhaWQ9MSZ2X3VybD1odHRwJTNh%0AJTJmJTJmYnkxMjl3JTJlYmF5MTI5JTJlbWFpbCUyZWxpdmUlMmVjb20lMmZtYWls%0AJTJmaW5ib3hsaWdodCUyZWFzcHglM2ZuJTNkMTYyNzQ0NTM2OQ%3D%3D%0A
campaign_details.dbm cannot be opened
2008-09-22 13:05:30 execution of /vtrack.php failed
IP: 82.243.209.191
GET: params=5782aa4f64af96b9e443acff9629983c72ec2f10-cGlkPTE2NyZjYW1wYWlnbklEPTQzODkmY3JlYXRpdmVJRD00MDc4JmlwPTgyLjI0
My4yMDkuMTkxJnRyYWNlPTQoMTcwNCkmY3B2X3JhdGU9MC4wMDU1MDAmQ291bnRy
eUNvZGU9MjUwJnNycG5hbWU9Q1BWaW50ZXJuJnNhaWQ9MSZ2X3VybD1odHRwJTNh
JTJmJTJmYnkxMjl3JTJlYmF5MTI5JTJlbWFpbCUyZWxpdmUlMmVjb20lMmZtYWls
JTJmaW5ib3hsaWdodCUyZWFzcHglM2ZuJTNkMTYyNzQ0NTM2OQ==
C'est quoi ce truc ?!?!
Enfin tu n'as peut-être pas la réponse, mais c'est étrange je trouve.
Salut , à bientôt.
Je voulez juste te montrer la page de pub qui s'ouvre quand je mets ma messagerie MSN en route c'est bizarre
Regarde :
http://www.wwwamnc1.com/vtrack.php?params=5782aa4f64af96b9e443acff9629983c72ec2f10-cGlkPTE2NyZjYW1wYWlnbklEPTQzODkmY3JlYXRpdmVJRD00MDc4JmlwPTgyLjI0%0AMy4yMDkuMTkxJnRyYWNlPTQoMTcwNCkmY3B2X3JhdGU9MC4wMDU1MDAmQ291bnRy%0AeUNvZGU9MjUwJnNycG5hbWU9Q1BWaW50ZXJuJnNhaWQ9MSZ2X3VybD1odHRwJTNh%0AJTJmJTJmYnkxMjl3JTJlYmF5MTI5JTJlbWFpbCUyZWxpdmUlMmVjb20lMmZtYWls%0AJTJmaW5ib3hsaWdodCUyZWFzcHglM2ZuJTNkMTYyNzQ0NTM2OQ%3D%3D%0A
campaign_details.dbm cannot be opened
2008-09-22 13:05:30 execution of /vtrack.php failed
IP: 82.243.209.191
GET: params=5782aa4f64af96b9e443acff9629983c72ec2f10-cGlkPTE2NyZjYW1wYWlnbklEPTQzODkmY3JlYXRpdmVJRD00MDc4JmlwPTgyLjI0
My4yMDkuMTkxJnRyYWNlPTQoMTcwNCkmY3B2X3JhdGU9MC4wMDU1MDAmQ291bnRy
eUNvZGU9MjUwJnNycG5hbWU9Q1BWaW50ZXJuJnNhaWQ9MSZ2X3VybD1odHRwJTNh
JTJmJTJmYnkxMjl3JTJlYmF5MTI5JTJlbWFpbCUyZWxpdmUlMmVjb20lMmZtYWls
JTJmaW5ib3hsaWdodCUyZWFzcHglM2ZuJTNkMTYyNzQ0NTM2OQ==
C'est quoi ce truc ?!?!
Enfin tu n'as peut-être pas la réponse, mais c'est étrange je trouve.
Salut , à bientôt.
Salut
Pour voir
Télécharge MSNFix.zip (de !aur3n7) sur ton bureau:
http://sosvirus.changelog.fr/MSNFix.zip
Décompresse-le (clic droit >> Extraire ici) et place les fichiers dans C:\MSNFix (très important).
Double cliquer sur le fichier MSNFix.bat.
- Exécutez l'option R.
-- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
Pour voir
Télécharge MSNFix.zip (de !aur3n7) sur ton bureau:
http://sosvirus.changelog.fr/MSNFix.zip
Décompresse-le (clic droit >> Extraire ici) et place les fichiers dans C:\MSNFix (très important).
Double cliquer sur le fichier MSNFix.bat.
- Exécutez l'option R.
-- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt