SVP Rapport à analyser

Résolu
lanouvel Messages postés 55 Statut Membre -  
lanouvel Messages postés 55 Statut Membre -
Bonjour,

J'ai depuis une semaine des pub , le pc qui rame et des alertes de l'antivirus.
Pourriez-vous svp analyser ce rapport pour m'aider.
MERCI

Logfile of HijackThis v1.99.1
Scan saved at 23:14:29, on 08/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\a-squared Free\a2service.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\RDSHOST.exe
C:\WINDOWS\system32\sessmgr.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Fabrice\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll (file missing)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\RunOnce: [Spybot - Search & Destroy] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [wyaqzbluwn] c:\documents and settings\fabrice\local settings\application data\wyaqzbluwn.exe wyaqzbluwn
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
A voir également:

79 réponses

lanouvel Messages postés 55 Statut Membre
 
OK !!

MERCI
MERCI encore pour toutes ces infos.

C'est vraiment un bon site, en plus maintenant je sais faire plein de trucs; enfin de mon niveau, du style copier/coller,installer un logiciel etc.... enfin des trucs vachement pointus. lol

Je t'envoie un gros bisou de remerciement.

A une prochaine fois.

ISA.
0
lanouvel Messages postés 55 Statut Membre
 
Bonjour,

J'ai des fenêtres de pub, et le pc ralenti depûis une semaine.
J'ai fait du ménage, avec a-squared, avg, et spybot.
Mais se n'est visiblement pas suffisant.
Noctambule28, m'avez dit d'utiliser ce post, si j'avais de nouveau des soucis.
Voilà, c'est fait.
Merci de l'intéret que vous porterez à mon problème.

Voici le rapport :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:15, on 2008-09-18
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\rnamfler\naomf.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
c:\program files\rnamfler\radprcmp.exe
C:\Program Files\rnamfler\naofsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Fabrice\Bureau\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: RdnaoFlSvc - Unknown owner - C:\Program Files\rnamfler\naofsvc.exe
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
bonsoir la nouvel ;

tu n'as pas posté le rapport hijack en entier ...
0
lanouvel Messages postés 55 Statut Membre
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:15, on 2008-09-18
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\rnamfler\naomf.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
c:\program files\rnamfler\radprcmp.exe
C:\Program Files\rnamfler\naofsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Fabrice\Bureau\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: RdnaoFlSvc - Unknown owner - C:\Program Files\rnamfler\naofsvc.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lanouvel Messages postés 55 Statut Membre
 
Alors j'ai changé, voilà le nouveau.
Désolée pour le plantage et la perte de temps.
OUPS!!!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:46, on 2008-09-18
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\rnamfler\naomf.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
c:\program files\rnamfler\radprcmp.exe
C:\Program Files\rnamfler\naofsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Documents and Settings\Fabrice\Bureau\HiJackThis.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://lo.st
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll (file missing)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Popsicle - {A67B8FE1-8E6D-44D6-8D74-9C28E7BFF35C} - C:\Documents and Settings\All Users\Documents\Popsicle\ADVPro.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [wrna3ls] C:\Program Files\rnamfler\naomf.exe
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [ItsTV] "C:\Program Files\ItsLabel\ItsTV.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: RdnaoFlSvc - Unknown owner - C:\Program Files\rnamfler\naofsvc.exe
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
salut ;

tu vas faire ceci :

télécharge GenProc http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip sur ton bureau
Pour Vista : Désactive l'UAC jusqu'à la résolution du problème http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/desactiver-controle-utilisateurs-sujet_198996_1.htm
dézippe le dossier, double-clique sur GenProc.bat http://forum.telecharger.01net.com/forum/­jeanchretien1-3.gif et poste le contenu du rapport qui s'ouvre

Aide en images : http://www.alt-shift-return.org/Info/GenProc-­HowTo.html</code>

0
lanouvel Messages postés 55 Statut Membre
 
Bonsoir,

J'ai fait comme tu m'as dit mais ...

Je ne comprends pas pourquoi, quand j'ai fait une 1ére fois le copier/ coller du bloc note de genproc voila ce que ça met :

fait le je ten supplit Ce soir à 22h quelqu'un va s'apercevoir qu'il t'aime à fond est pour te le dire il va t'envoier un message. Si tu l'envoi a quinze personne meme a moi il te le dira. Si tu brise cette chaine t'aura que du malheure toute ta vie et je te promet que sa marche c'est pas des betises ait copier coler envoi le si tu perdras quelqu'un que t'aime

et la 2éme fois copier/coller toujours sur le même bloc note :

GenProc 2.031 [1] 2008-09-19 - Windows [XP] : Aucune infection caractéristique trouvée

J'espére avoir bien fait.

Merci.
A bientot.
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
salut ;

sais tu a quoi correspond cette Dll : C:\Documents and Settings\All Users\Documents\Popsicle\ADVPro.dll
0
lanouvel Messages postés 55 Statut Membre
 
salut

absolument pas.
en plus j'y connais pas grand chose en informatique, donc..... non je sais pas.
0
noctambule28 Messages postés 35799 Date d'inscription   Statut Webmaster Dernière intervention   2 858
 
Salut lancienne, jfk ,-)

Tu as toujours des pub ?

tu peux preciser dans ce cas ?

et fait ceci quand meme

Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.

Choisis Enregistrer

et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

@+
0
lanouvel Messages postés 55 Statut Membre
 
Coucou,

Merci de t'occuper à nouveau de mon cas.
Je te remercie aussi pour les bons conseils de la derniére fois, j'ai gardé tes indications sur un papier et je le fais régulièrement.
Mon fils télécharge pas mal de jeux en ligne et a beaucoup de messages avec des chaînes aux quelles il ne répond pas mais bon ... ça doit pas faire de bien au pc tout ça.
Jfk avait répondu présent aussi, j'ai fait ce qu'il m'a dit.
J'ai toujours des pub. et le pc ralenti (il cherche les pages et ne les ouvre pas): shopping/planet et d'autres mais je ne me rappelle plus des noms.
C'est en général qd j'ouvre MSN que ça se produit.
Voici le rapport que tu demandes.
Bon courage pour la lecture.

Search Navipromo version 3.6.5 commencé le 2008-09-20 à 20:42:15.90

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Fabrice"

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Fabrice\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Fabrice\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Fabrice\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Fabrice\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\Fabrice\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 2008-09-20 à 20:48:18.73 ***

MERCI !!!
0
lanouvel Messages postés 55 Statut Membre
 
Salut et merci à tous les 2 de travailler pour moi !

Voici les rapports demandés.

Clean Navipromo version 3.6.5 commencé le 2008-09-21 à 17:26:21.04

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Fabrice"

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS

Nettoyage exécuté au redémarrage de l'ordinateur

*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *

* Suppression dans "C:\Documents and Settings\Fabrice\locals~1\applic~1" *

*** Suppression dossiers dans "C:\WINDOWS" ***

*** Suppression dossiers dans "C:\Program Files" ***

*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\Fabrice\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\Fabrice\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\Fabrice\menudm~1\progra~1" ***

*** Suppression fichiers ***

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Fabrice\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans "C:\WINDOWS\system32" *

* Dans "C:\Documents and Settings\Fabrice\locals~1\applic~1" *

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 2008-09-21 à 17:30:32.50 ***

ensuite :

Logfile of random's system information tool 1.02 (written by random/random)
Run by Fabrice at 2008-09-21 17:32:04
Microsoft Windows XP Édition familiale Service Pack 2
System drive C: has 86 GB (67%) free of 130 GB
Total RAM: 1023 MB (54% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:32, on 2008-09-21
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\rnamfler\naofsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\NOTEPAD.EXE
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\rnamfler\naomf.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
c:\program files\rnamfler\radprcmp.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Documents and Settings\Fabrice\Bureau\RSIT.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Trend Micro\HijackThis\Fabrice.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://lo.st
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll (file missing)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Popsicle - {A67B8FE1-8E6D-44D6-8D74-9C28E7BFF35C} - C:\Documents and Settings\All Users\Documents\Popsicle\ADVPro.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [wrna3ls] C:\Program Files\rnamfler\naomf.exe
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [ItsTV] "C:\Program Files\ItsLabel\ItsTV.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: RdnaoFlSvc - Unknown owner - C:\Program Files\rnamfler\naofsvc.exe
0
noctambule28 Messages postés 35799 Date d'inscription   Statut Webmaster Dernière intervention   2 858
 
salut

Lien de téléchargement ici https://sites.google.com/site/eric71mespages/lop.sd.exe

****************************************************

Option 1 recherche

Télécharge LOP S&D d'Eric71

* Double-clique dessus pour lancer l'installation.
* Puis double-clique sur le raccourci LOP S&D présent sur ton Bureau.
* Séléctionne la langue souhaitée , puis choisis l'Option 1 ( Recherche )
* Patiente jusqu'à la fin du scan.
* Poste le rapport généré (situé aussi ici C:\lopR.txt )
0
lanouvel Messages postés 55 Statut Membre
 
OK

Voici le rapport,

--------------------\\ Lop S&D 4.2.4-4 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.80GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Fabrice ( Administrator )
BOOT : Normal boot
Antivirus : AVG 7.5.524 7.5.524 (Activated)
C:\ (Local Disk) - NTFS - Total : 126 Go Free : 84 Go
D:\ (USB)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (CD or DVD)
I:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-09-2008|22:20 )
Option : [1] ( 2008-09-21|19:39 )

--------------------\\ Listing des dossiers dans APPLIC~1

[2008-03-31|20:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[2007-12-19|12:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg7
[2007-12-18|23:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\F-Secure
[2007-12-09|00:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\fssg
[2007-08-31|23:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[2007-12-18|23:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[2007-09-25|15:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Hewlett-Packard
[2007-09-25|15:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[2007-09-25|15:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HPSSUPPLY
[2008-07-16|21:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[2007-07-06|22:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LightScribe
[2007-07-11|10:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[2007-09-28|22:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[2007-08-18|21:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
[2007-07-06|23:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[2007-07-23|14:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NVIDIA
[2007-07-06|22:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[2008-07-29|09:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Real
[2008-02-08|20:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[2007-09-25|16:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WEBREG
[2007-07-06|23:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[2007-07-09|23:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
[2008-03-19|23:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[2007-08-31|18:30] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[2007-07-06|21:59] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[2008-09-15|18:02] C:\DOCUME~1\Fabrice\APPLIC~1\.wyzo
[2007-08-18|22:53] C:\DOCUME~1\Fabrice\APPLIC~1\Adobe
[2007-07-25|14:00] C:\DOCUME~1\Fabrice\APPLIC~1\AdobeUM
[2007-07-09|19:53] C:\DOCUME~1\Fabrice\APPLIC~1\Ahead
[2008-09-21|11:34] C:\DOCUME~1\Fabrice\APPLIC~1\AVG7
[2007-09-30|21:59] C:\DOCUME~1\Fabrice\APPLIC~1\CVitae
[2008-09-21|17:30] C:\DOCUME~1\Fabrice\APPLIC~1\EoRezo
[2007-12-10|15:38] C:\DOCUME~1\Fabrice\APPLIC~1\F-Secure
[2007-08-18|22:58] C:\DOCUME~1\Fabrice\APPLIC~1\Google
[2008-02-17|19:53] C:\DOCUME~1\Fabrice\APPLIC~1\Grisoft
[2008-01-03|16:27] C:\DOCUME~1\Fabrice\APPLIC~1\Help
[2007-12-15|20:46] C:\DOCUME~1\Fabrice\APPLIC~1\HP
[2007-07-06|22:03] C:\DOCUME~1\Fabrice\APPLIC~1\Identities
[2008-08-24|14:51] C:\DOCUME~1\Fabrice\APPLIC~1\Image Zone Express
[2008-09-14|12:17] C:\DOCUME~1\Fabrice\APPLIC~1\ItsLabel
[2007-09-01|00:21] C:\DOCUME~1\Fabrice\APPLIC~1\Lavasoft
[2008-09-12|22:17] C:\DOCUME~1\Fabrice\APPLIC~1\LimeWire
[2008-01-13|14:23] C:\DOCUME~1\Fabrice\APPLIC~1\Macromedia
[2008-04-19|14:35] C:\DOCUME~1\Fabrice\APPLIC~1\Microsoft
[2007-07-07|00:58] C:\DOCUME~1\Fabrice\APPLIC~1\Microsoft Web Folders
[2008-08-02|11:21] C:\DOCUME~1\Fabrice\APPLIC~1\Mount&Blade
[2008-09-03|20:54] C:\DOCUME~1\Fabrice\APPLIC~1\Mozilla
[2007-11-27|22:59] C:\DOCUME~1\Fabrice\APPLIC~1\MSNInstaller
[2008-07-21|18:46] C:\DOCUME~1\Fabrice\APPLIC~1\Nvu
[2007-09-28|11:33] C:\DOCUME~1\Fabrice\APPLIC~1\Printer Info Cache
[2008-07-29|09:43] C:\DOCUME~1\Fabrice\APPLIC~1\Real
[2007-08-30|20:15] C:\DOCUME~1\Fabrice\APPLIC~1\Sun
[2007-08-18|21:44] C:\DOCUME~1\Fabrice\APPLIC~1\Talkback
[2008-07-07|19:03] C:\DOCUME~1\Fabrice\APPLIC~1\Teeworlds
[2008-02-03|19:43] C:\DOCUME~1\Fabrice\APPLIC~1\uTorrent
[2007-08-19|22:12] C:\DOCUME~1\Fabrice\APPLIC~1\vlc
[2008-01-30|16:36] C:\DOCUME~1\Fabrice\APPLIC~1\WinRAR
[2008-03-18|17:43] C:\DOCUME~1\Fabrice\APPLIC~1\Wormux
[2008-09-12|22:24] C:\DOCUME~1\Fabrice\APPLIC~1\Wyzo

[2007-09-26|10:03] C:\DOCUME~1\LOCALS~1\APPLIC~1\AVG7
[2007-12-18|23:07] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[2007-08-18|22:44] C:\DOCUME~1\LOCALS~1\APPLIC~1\Mozilla
[2007-08-18|22:45] C:\DOCUME~1\LOCALS~1\APPLIC~1\Talkback

[2007-12-18|23:07] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[2008-09-20 11:13][--a------] C:\WINDOWS\tasks\WebReg Deskjet F2100 series.job
[2008-09-21 17:28][--ah-----] C:\WINDOWS\tasks\SA.DAT
[2004-08-05 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[2008-06-29|21:49] C:\Program Files\Adobe
[2008-07-17|10:50] C:\Program Files\Alwil Software
[2008-04-24|20:23] C:\Program Files\Ankama Games
[2008-09-04|20:25] C:\Program Files\a-squared Free
[2008-07-17|10:51] C:\Program Files\BOINC
[2007-12-08|21:14] C:\Program Files\CCleaner
[2008-09-02|18:47] C:\Program Files\Circle Developement
[2008-07-17|10:51] C:\Program Files\Common Files
[2008-09-10|14:34] C:\Program Files\Counter-Strike Source
[2007-07-06|22:10] C:\Program Files\Creative
[2008-07-17|10:50] C:\Program Files\CyberQix
[2008-03-29|14:35] C:\Program Files\directx
[2007-08-19|22:54] C:\Program Files\DivX
[2008-06-19|17:07] C:\Program Files\Dofus
[2008-06-13|20:08] C:\Program Files\Dofus_Beta
[2008-03-01|17:04] C:\Program Files\Dofus-Arena beta 2
[2008-04-29|17:49] C:\Program Files\DofusArena2
[2007-08-19|18:49] C:\Program Files\eMule
[2008-09-15|18:02] C:\Program Files\EoRezo
[2008-07-16|21:18] C:\Program Files\Fichiers communs
[2007-08-10|13:58] C:\Program Files\Free
[2008-07-27|22:34] C:\Program Files\Frets on Fire
[2008-07-17|10:51] C:\Program Files\Game_Maker7
[2007-09-13|21:56] C:\Program Files\Google
[2008-02-17|19:42] C:\Program Files\Grisoft
[2007-09-25|15:43] C:\Program Files\Hewlett-Packard
[2007-09-25|16:02] C:\Program Files\HP
[2008-09-10|14:29] C:\Program Files\InstallShield Installation Information
[2008-08-24|00:16] C:\Program Files\Internet Explorer
[2007-10-07|23:18] C:\Program Files\Java
[2008-07-17|10:50] C:\Program Files\JoWooD
[2008-07-29|09:43] C:\Program Files\K-Lite Codec Pack
[2008-07-17|10:50] C:\Program Files\KONAMI
[2008-07-16|21:20] C:\Program Files\Lavasoft
[2008-07-21|12:13] C:\Program Files\LimeWire
[2008-07-27|11:36] C:\Program Files\LucasArts
[2008-08-24|00:18] C:\Program Files\Messenger
[2008-09-02|18:47] C:\Program Files\Messenger Plus! Live
[2007-07-10|00:07] C:\Program Files\MessengerPlus! 3
[2007-07-07|00:58] C:\Program Files\microsoft frontpage
[2007-07-07|00:58] C:\Program Files\Microsoft Office
[2008-07-17|10:51] C:\Program Files\Microsoft Référence
[2008-08-02|11:17] C:\Program Files\Mount&Blade
[2007-12-01|13:10] C:\Program Files\Movie Maker
[2008-09-21|19:36] C:\Program Files\Mozilla Firefox
[2007-07-07|07:45] C:\Program Files\MSBuild
[2007-07-06|21:56] C:\Program Files\MSN Gaming Zone
[2008-07-17|10:50] C:\Program Files\MSXML 4.0
[2007-08-18|16:34] C:\Program Files\MSXML 6.0
[2008-09-21|17:30] C:\Program Files\Navilog1
[2007-07-06|22:52] C:\Program Files\Nero
[2007-07-06|21:57] C:\Program Files\NetMeeting
[2008-07-21|18:46] C:\Program Files\Nvu
[2007-07-06|23:30] C:\Program Files\Outlook Express
[2008-09-15|18:02] C:\Program Files\PlayMP3z
[2007-07-06|22:23] C:\Program Files\QuickTime
[2007-07-07|07:40] C:\Program Files\Reference Assemblies
[2008-09-21|18:19] C:\Program Files\rnamfler
[2008-07-25|17:48] C:\Program Files\Sony
[2008-07-26|19:37] C:\Program Files\Space Flight 3D Screensaver
[2008-08-23|11:51] C:\Program Files\Spybot - Search & Destroy
[2008-07-25|18:24] C:\Program Files\STARWARS_TheBattleOfEndor_v21
[2008-07-26|12:41] C:\Program Files\STARWARS_TheBattleOfYavin_v11
[2008-07-25|18:03] C:\Program Files\StarWarsGalaxies
[2008-09-18|22:46] C:\Program Files\Trend Micro
[2007-07-06|22:03] C:\Program Files\Uninstall Information
[2008-06-29|00:01] C:\Program Files\USB Disk Win98 Driver
[2007-08-19|22:03] C:\Program Files\VideoLAN
[2007-07-09|23:37] C:\Program Files\Windows Live
[2007-11-29|18:52] C:\Program Files\Windows Media Connect 2
[2007-11-29|18:52] C:\Program Files\Windows Media Player
[2007-07-06|21:56] C:\Program Files\Windows NT
[2007-07-06|21:58] C:\Program Files\WindowsUpdate
[2008-01-30|16:22] C:\Program Files\WinRAR
[2008-09-20|12:03] C:\Program Files\World of Warcraft
[2008-09-15|18:02] C:\Program Files\Wyzo
[2007-07-06|21:59] C:\Program Files\xerox

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[2008-03-31|20:10] C:\Program Files\Fichiers communs\Adobe
[2007-07-06|23:39] C:\Program Files\Fichiers communs\Ahead
[2008-07-13|19:59] C:\Program Files\Fichiers communs\Blizzard Entertainment
[2007-07-07|00:59] C:\Program Files\Fichiers communs\Designer
[2007-09-25|15:41] C:\Program Files\Fichiers communs\Hewlett-Packard
[2007-09-25|16:02] C:\Program Files\Fichiers communs\HP
[2008-04-29|17:46] C:\Program Files\Fichiers communs\i4j_jres
[2007-07-09|13:54] C:\Program Files\Fichiers communs\InstallShield
[2007-08-30|19:56] C:\Program Files\Fichiers communs\Java
[2007-07-06|22:55] C:\Program Files\Fichiers communs\LightScribe
[2008-03-19|23:48] C:\Program Files\Fichiers communs\Microsoft Shared
[2007-07-06|21:57] C:\Program Files\Fichiers communs\MSSoap
[2007-07-06|23:48] C:\Program Files\Fichiers communs\ODBC
[2007-07-06|21:57] C:\Program Files\Fichiers communs\Services
[2007-07-06|23:48] C:\Program Files\Fichiers communs\SpeechEngines
[2007-07-06|23:30] C:\Program Files\Fichiers communs\System
[2008-03-19|23:48] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[2008-07-17|10:51] C:\Program Files\Fichiers communs\Wise Installation Wizard

--------------------\\ Process

( 45 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\Program Files\Circle Developement
C:\Program Files\Circle Developement\Uninstall.exe

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE

--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-21 19:40:57
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 16

--------------------\\ Recherche d'autres infections

Aucune autre infection trouvée !

[F:10][D:2]-> C:\DOCUME~1\Fabrice\LOCALS~1\Temp
[F:25][D:0]-> C:\DOCUME~1\Fabrice\Cookies
[F:309][D:4]-> C:\DOCUME~1\Fabrice\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 2008-09-21|19:42 - Option : [1]

--------------------\\ Fin du rapport a 19:42:41

A plus tard.
0
lanouvel Messages postés 55 Statut Membre
 
Salut,

Ah oui j'ai oublié de vous dire ( je ne sais pas si c'est important ou pas ) , j'ai souvent firefox qui plante et qui me fait un rapport de plantage, donc je ferme puis j'ouvre et ça remarche.
Enfin je ne sais pas si vous comprenez mon charabia.....
Si c'est pas clair, je vous ré-expliquerais.

@+ vous deux.
0
lanouvel Messages postés 55 Statut Membre
 
voilà ce que ça donne

Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1186
Windows 5.1.2600 Service Pack 2

2008-09-21 22:09:11
mbam-log-2008-09-21 (22-09-11).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 117255
Temps écoulé: 47 minute(s), 11 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 5
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\playmp3 (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\MediaHoldings (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Mirar (Adware.Mirar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\PlayMP3 (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\FBrowsingAdvisor (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\PlayMP3z (Adware.PlayMP3Z) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Program Files\PlayMP3z\uninstall.exe (Adware.PlayMP3Z) -> Quarantined and deleted successfully.

Est-ce que tu peux m'expliquer en français ce qui se passe.
Est-ce que c'est des trucs téléchargés qui ont fait ça?
Et est-ce que je peux aller sur mes comptes en banque ou pas ? Parce que là j'ose plus rien faire depuis un petit moment. Là je viens de connecter ma messagerie msn et j'ai toujours des pub, des trucs de magasins en ligne.
Merci pour tout.
A bientot.
0
noctambule28 Messages postés 35799 Date d'inscription   Statut Webmaster Dernière intervention   2 858
 
Salut

je reponds à tes questions un peu plus tard, pour l'instant fait ceci

Relance LOP S&D d'Eric71

* Choisis cette fois ci l'Option 3( Suppression )
* Ne ferme pas la fenêtre lors de la suppression !
* Poste le rapport généré (situé aussi ici C:\lopR.txt )
@+
0
lanouvel Messages postés 55 Statut Membre
 
Voilà Chef c'est fait :

--------------------\\ Lop S&D 4.2.4-4 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.80GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Fabrice ( Administrator )
BOOT : Normal boot
Antivirus : AVG 7.5.524 7.5.524 (Activated)
C:\ (Local Disk) - NTFS - Total : 126 Go Free : 84 Go
D:\ (USB)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (CD or DVD)
I:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-09-2008|22:20 )
Option : [3] ( 2008-09-21|22:26 )

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\Program Files\Circle Developement\Uninstall.exe
Supprime! - C:\Program Files\Circle Developement

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

--------------------\\ Listing des dossiers dans APPLIC~1

[2008-03-31|20:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[2007-12-19|12:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg7
[2007-12-18|23:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\F-Secure
[2007-12-09|00:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\fssg
[2007-08-31|23:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[2007-12-18|23:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[2007-09-25|15:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Hewlett-Packard
[2007-09-25|15:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[2007-09-25|15:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HPSSUPPLY
[2008-07-16|21:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[2007-07-06|22:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LightScribe
[2008-09-21|20:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[2007-07-11|10:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[2007-09-28|22:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[2007-08-18|21:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
[2007-07-06|23:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[2007-07-23|14:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NVIDIA
[2007-07-06|22:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[2008-07-29|09:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Real
[2008-02-08|20:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[2007-09-25|16:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WEBREG
[2007-07-06|23:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[2007-07-09|23:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
[2008-03-19|23:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[2007-08-31|18:30] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[2007-07-06|21:59] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[2008-09-15|18:02] C:\DOCUME~1\Fabrice\APPLIC~1\.wyzo
[2007-08-18|22:53] C:\DOCUME~1\Fabrice\APPLIC~1\Adobe
[2007-07-25|14:00] C:\DOCUME~1\Fabrice\APPLIC~1\AdobeUM
[2007-07-09|19:53] C:\DOCUME~1\Fabrice\APPLIC~1\Ahead
[2008-09-21|11:34] C:\DOCUME~1\Fabrice\APPLIC~1\AVG7
[2007-09-30|21:59] C:\DOCUME~1\Fabrice\APPLIC~1\CVitae
[2008-09-21|22:15] C:\DOCUME~1\Fabrice\APPLIC~1\EoRezo
[2007-12-10|15:38] C:\DOCUME~1\Fabrice\APPLIC~1\F-Secure
[2007-08-18|22:58] C:\DOCUME~1\Fabrice\APPLIC~1\Google
[2008-02-17|19:53] C:\DOCUME~1\Fabrice\APPLIC~1\Grisoft
[2008-01-03|16:27] C:\DOCUME~1\Fabrice\APPLIC~1\Help
[2007-12-15|20:46] C:\DOCUME~1\Fabrice\APPLIC~1\HP
[2007-07-06|22:03] C:\DOCUME~1\Fabrice\APPLIC~1\Identities
[2008-08-24|14:51] C:\DOCUME~1\Fabrice\APPLIC~1\Image Zone Express
[2008-09-14|12:17] C:\DOCUME~1\Fabrice\APPLIC~1\ItsLabel
[2007-09-01|00:21] C:\DOCUME~1\Fabrice\APPLIC~1\Lavasoft
[2008-09-12|22:17] C:\DOCUME~1\Fabrice\APPLIC~1\LimeWire
[2008-01-13|14:23] C:\DOCUME~1\Fabrice\APPLIC~1\Macromedia
[2008-09-21|20:45] C:\DOCUME~1\Fabrice\APPLIC~1\Malwarebytes
[2008-04-19|14:35] C:\DOCUME~1\Fabrice\APPLIC~1\Microsoft
[2007-07-07|00:58] C:\DOCUME~1\Fabrice\APPLIC~1\Microsoft Web Folders
[2008-08-02|11:21] C:\DOCUME~1\Fabrice\APPLIC~1\Mount&Blade
[2008-09-03|20:54] C:\DOCUME~1\Fabrice\APPLIC~1\Mozilla
[2007-11-27|22:59] C:\DOCUME~1\Fabrice\APPLIC~1\MSNInstaller
[2008-07-21|18:46] C:\DOCUME~1\Fabrice\APPLIC~1\Nvu
[2007-09-28|11:33] C:\DOCUME~1\Fabrice\APPLIC~1\Printer Info Cache
[2008-07-29|09:43] C:\DOCUME~1\Fabrice\APPLIC~1\Real
[2007-08-30|20:15] C:\DOCUME~1\Fabrice\APPLIC~1\Sun
[2007-08-18|21:44] C:\DOCUME~1\Fabrice\APPLIC~1\Talkback
[2008-07-07|19:03] C:\DOCUME~1\Fabrice\APPLIC~1\Teeworlds
[2008-02-03|19:43] C:\DOCUME~1\Fabrice\APPLIC~1\uTorrent
[2007-08-19|22:12] C:\DOCUME~1\Fabrice\APPLIC~1\vlc
[2008-01-30|16:36] C:\DOCUME~1\Fabrice\APPLIC~1\WinRAR
[2008-03-18|17:43] C:\DOCUME~1\Fabrice\APPLIC~1\Wormux
[2008-09-12|22:24] C:\DOCUME~1\Fabrice\APPLIC~1\Wyzo

[2007-09-26|10:03] C:\DOCUME~1\LOCALS~1\APPLIC~1\AVG7
[2007-12-18|23:07] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[2007-08-18|22:44] C:\DOCUME~1\LOCALS~1\APPLIC~1\Mozilla
[2007-08-18|22:45] C:\DOCUME~1\LOCALS~1\APPLIC~1\Talkback

[2007-12-18|23:07] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[2008-09-20 11:13][--a------] C:\WINDOWS\tasks\WebReg Deskjet F2100 series.job
[2008-09-21 17:28][--ah-----] C:\WINDOWS\tasks\SA.DAT
[2004-08-05 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[2008-06-29|21:49] C:\Program Files\Adobe
[2008-07-17|10:50] C:\Program Files\Alwil Software
[2008-04-24|20:23] C:\Program Files\Ankama Games
[2008-09-04|20:25] C:\Program Files\a-squared Free
[2008-07-17|10:51] C:\Program Files\BOINC
[2007-12-08|21:14] C:\Program Files\CCleaner
[2008-07-17|10:51] C:\Program Files\Common Files
[2008-09-10|14:34] C:\Program Files\Counter-Strike Source
[2007-07-06|22:10] C:\Program Files\Creative
[2008-07-17|10:50] C:\Program Files\CyberQix
[2008-03-29|14:35] C:\Program Files\directx
[2007-08-19|22:54] C:\Program Files\DivX
[2008-06-19|17:07] C:\Program Files\Dofus
[2008-06-13|20:08] C:\Program Files\Dofus_Beta
[2008-03-01|17:04] C:\Program Files\Dofus-Arena beta 2
[2008-04-29|17:49] C:\Program Files\DofusArena2
[2007-08-19|18:49] C:\Program Files\eMule
[2008-09-15|18:02] C:\Program Files\EoRezo
[2008-07-16|21:18] C:\Program Files\Fichiers communs
[2007-08-10|13:58] C:\Program Files\Free
[2008-07-27|22:34] C:\Program Files\Frets on Fire
[2008-07-17|10:51] C:\Program Files\Game_Maker7
[2007-09-13|21:56] C:\Program Files\Google
[2008-02-17|19:42] C:\Program Files\Grisoft
[2007-09-25|15:43] C:\Program Files\Hewlett-Packard
[2007-09-25|16:02] C:\Program Files\HP
[2008-09-10|14:29] C:\Program Files\InstallShield Installation Information
[2008-08-24|00:16] C:\Program Files\Internet Explorer
[2007-10-07|23:18] C:\Program Files\Java
[2008-07-17|10:50] C:\Program Files\JoWooD
[2008-07-29|09:43] C:\Program Files\K-Lite Codec Pack
[2008-07-17|10:50] C:\Program Files\KONAMI
[2008-07-16|21:20] C:\Program Files\Lavasoft
[2008-07-21|12:13] C:\Program Files\LimeWire
[2008-07-27|11:36] C:\Program Files\LucasArts
[2008-09-21|20:45] C:\Program Files\Malwarebytes' Anti-Malware
[2008-08-24|00:18] C:\Program Files\Messenger
[2008-09-02|18:47] C:\Program Files\Messenger Plus! Live
[2007-07-10|00:07] C:\Program Files\MessengerPlus! 3
[2007-07-07|00:58] C:\Program Files\microsoft frontpage
[2007-07-07|00:58] C:\Program Files\Microsoft Office
[2008-07-17|10:51] C:\Program Files\Microsoft Référence
[2008-08-02|11:17] C:\Program Files\Mount&Blade
[2007-12-01|13:10] C:\Program Files\Movie Maker
[2008-09-21|22:09] C:\Program Files\Mozilla Firefox
[2007-07-07|07:45] C:\Program Files\MSBuild
[2007-07-06|21:56] C:\Program Files\MSN Gaming Zone
[2008-07-17|10:50] C:\Program Files\MSXML 4.0
[2007-08-18|16:34] C:\Program Files\MSXML 6.0
[2008-09-21|17:30] C:\Program Files\Navilog1
[2007-07-06|22:52] C:\Program Files\Nero
[2007-07-06|21:57] C:\Program Files\NetMeeting
[2008-07-21|18:46] C:\Program Files\Nvu
[2007-07-06|23:30] C:\Program Files\Outlook Express
[2007-07-06|22:23] C:\Program Files\QuickTime
[2007-07-07|07:40] C:\Program Files\Reference Assemblies
[2008-09-21|18:19] C:\Program Files\rnamfler
[2008-07-25|17:48] C:\Program Files\Sony
[2008-07-26|19:37] C:\Program Files\Space Flight 3D Screensaver
[2008-08-23|11:51] C:\Program Files\Spybot - Search & Destroy
[2008-07-25|18:24] C:\Program Files\STARWARS_TheBattleOfEndor_v21
[2008-07-26|12:41] C:\Program Files\STARWARS_TheBattleOfYavin_v11
[2008-07-25|18:03] C:\Program Files\StarWarsGalaxies
[2008-09-18|22:46] C:\Program Files\Trend Micro
[2007-07-06|22:03] C:\Program Files\Uninstall Information
[2008-06-29|00:01] C:\Program Files\USB Disk Win98 Driver
[2007-08-19|22:03] C:\Program Files\VideoLAN
[2007-07-09|23:37] C:\Program Files\Windows Live
[2007-11-29|18:52] C:\Program Files\Windows Media Connect 2
[2007-11-29|18:52] C:\Program Files\Windows Media Player
[2007-07-06|21:56] C:\Program Files\Windows NT
[2007-07-06|21:58] C:\Program Files\WindowsUpdate
[2008-01-30|16:22] C:\Program Files\WinRAR
[2008-09-20|12:03] C:\Program Files\World of Warcraft
[2008-09-15|18:02] C:\Program Files\Wyzo
[2007-07-06|21:59] C:\Program Files\xerox

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[2008-03-31|20:10] C:\Program Files\Fichiers communs\Adobe
[2007-07-06|23:39] C:\Program Files\Fichiers communs\Ahead
[2008-07-13|19:59] C:\Program Files\Fichiers communs\Blizzard Entertainment
[2007-07-07|00:59] C:\Program Files\Fichiers communs\Designer
[2007-09-25|15:41] C:\Program Files\Fichiers communs\Hewlett-Packard
[2007-09-25|16:02] C:\Program Files\Fichiers communs\HP
[2008-04-29|17:46] C:\Program Files\Fichiers communs\i4j_jres
[2007-07-09|13:54] C:\Program Files\Fichiers communs\InstallShield
[2007-08-30|19:56] C:\Program Files\Fichiers communs\Java
[2007-07-06|22:55] C:\Program Files\Fichiers communs\LightScribe
[2008-03-19|23:48] C:\Program Files\Fichiers communs\Microsoft Shared
[2007-07-06|21:57] C:\Program Files\Fichiers communs\MSSoap
[2007-07-06|23:48] C:\Program Files\Fichiers communs\ODBC
[2007-07-06|21:57] C:\Program Files\Fichiers communs\Services
[2007-07-06|23:48] C:\Program Files\Fichiers communs\SpeechEngines
[2007-07-06|23:30] C:\Program Files\Fichiers communs\System
[2008-03-19|23:48] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[2008-07-17|10:51] C:\Program Files\Fichiers communs\Wise Installation Wizard

--------------------\\ Process

( 45 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE

--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-21 22:28:15
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 16

--------------------\\ Recherche d'autres infections

Aucune autre infection trouvée !

[F:17][D:2]-> C:\DOCUME~1\Fabrice\LOCALS~1\Temp
[F:25][D:0]-> C:\DOCUME~1\Fabrice\Cookies
[F:338][D:4]-> C:\DOCUME~1\Fabrice\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 2008-09-21|19:42 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 2008-09-21|22:29 - Option : [3]

--------------------\\ Fin du rapport a 22:29:56

à bientot.
Enfin à demain : je vais me coucher.
bonne nuit.
0
lanouvel Messages postés 55 Statut Membre
 
bonsoir,

Je voulez juste te montrer la page de pub qui s'ouvre quand je mets ma messagerie MSN en route c'est bizarre

Regarde :

http://www.wwwamnc1.com/vtrack.php?params=5782aa4f64af96b9e443acff9629983c72ec2f10-cGlkPTE2NyZjYW1wYWlnbklEPTQzODkmY3JlYXRpdmVJRD00MDc4JmlwPTgyLjI0%0AMy4yMDkuMTkxJnRyYWNlPTQoMTcwNCkmY3B2X3JhdGU9MC4wMDU1MDAmQ291bnRy%0AeUNvZGU9MjUwJnNycG5hbWU9Q1BWaW50ZXJuJnNhaWQ9MSZ2X3VybD1odHRwJTNh%0AJTJmJTJmYnkxMjl3JTJlYmF5MTI5JTJlbWFpbCUyZWxpdmUlMmVjb20lMmZtYWls%0AJTJmaW5ib3hsaWdodCUyZWFzcHglM2ZuJTNkMTYyNzQ0NTM2OQ%3D%3D%0A

campaign_details.dbm cannot be opened

2008-09-22 13:05:30 execution of /vtrack.php failed
IP: 82.243.209.191
GET: params=5782aa4f64af96b9e443acff9629983c72ec2f10-cGlkPTE2NyZjYW1wYWlnbklEPTQzODkmY3JlYXRpdmVJRD00MDc4JmlwPTgyLjI0
My4yMDkuMTkxJnRyYWNlPTQoMTcwNCkmY3B2X3JhdGU9MC4wMDU1MDAmQ291bnRy
eUNvZGU9MjUwJnNycG5hbWU9Q1BWaW50ZXJuJnNhaWQ9MSZ2X3VybD1odHRwJTNh
JTJmJTJmYnkxMjl3JTJlYmF5MTI5JTJlbWFpbCUyZWxpdmUlMmVjb20lMmZtYWls
JTJmaW5ib3hsaWdodCUyZWFzcHglM2ZuJTNkMTYyNzQ0NTM2OQ==

C'est quoi ce truc ?!?!
Enfin tu n'as peut-être pas la réponse, mais c'est étrange je trouve.

Salut , à bientôt.
0
noctambule28 Messages postés 35799 Date d'inscription   Statut Webmaster Dernière intervention   2 858
 
Salut

Pour voir

Télécharge MSNFix.zip (de !aur3n7) sur ton bureau:
http://sosvirus.changelog.fr/MSNFix.zip

Décompresse-le (clic droit >> Extraire ici) et place les fichiers dans C:\MSNFix (très important).

Double cliquer sur le fichier MSNFix.bat.
- Exécutez l'option R.
-- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
0