Variant of the trojan.win32.obfuscated .gx
st3fou
-
st3fou Messages postés 1 Statut Membre -
st3fou Messages postés 1 Statut Membre -
Bonjour,j'ai un problème avec ce virus "variant of the trojan.win32.obfuscated .gx" et je ne sais pas comment faire pour pour l'enlever. Une fenêtre apparaît à chaque fois que j'ouvre un dossier ... Aidez moi SVP
merci d'avance
Logfile of HijackThis v1.99.1
Scan saved at 12:39:50, on 11/02/2008
Platform: Unknown Windows (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16575)
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\SysMonitor.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\BitComet\BitComet.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\stephane\Desktop\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.1.2.dll
O2 - BHO: Adobe PDF Reader Link Helper - {445A3D12-EBA3-4054-AB54-587BF3FF40EA} - C:\Windows\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: e404 helper - {F10587E9-0E47-4CBE-ABCD-7DD20B862223} - C:\Program Files\Helper\1202675884.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "c:\Program Files\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [Apanel] C:\ACERSW\config\NewSetApanel.cmd
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Lexmark 3100 Series] "C:\Program Files\Lexmark 3100 Series\lxbrbmgr.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [dmowl.tmp] C:\Windows\system32\dmowl.tmp
O4 - HKCU\..\Run: [dmcwz.tmp] C:\Windows\system32\dmcwz.tmp
O4 - HKCU\..\Run: [dmpjw.tmp] C:\Windows\system32\dmpjw.tmp
O4 - HKCU\..\Run: [dmfer.tmp] C:\Windows\system32\dmfer.tmp
O4 - HKCU\..\Run: [dmxbe.tmp] C:\Windows\system32\dmxbe.tmp
O4 - HKCU\..\Run: [dmiiz.tmp] C:\Windows\system32\dmiiz.tmp
O4 - HKCU\..\Run: [dmqdk.tmp] C:\Windows\system32\dmqdk.tmp
O4 - HKCU\..\Run: [dmgnn.tmp] C:\Windows\system32\dmgnn.tmp
O4 - HKCU\..\Run: [dmrsh.tmp] C:\Windows\system32\dmrsh.tmp
O4 - HKCU\..\Run: [dmtwj.tmp] C:\Windows\system32\dmtwj.tmp
O4 - HKCU\..\Run: [dmozw.tmp] C:\Windows\system32\dmozw.tmp
O4 - HKCU\..\Run: [dmzzh.tmp] C:\Windows\system32\dmzzh.tmp
O4 - HKCU\..\Run: [dmove.tmp] C:\Windows\system32\dmove.tmp
O4 - HKCU\..\Run: [dmbls.tmp] C:\Windows\system32\dmbls.tmp
O4 - HKCU\..\Run: [dmlum.tmp] C:\Windows\system32\dmlum.tmp
O4 - HKCU\..\Run: [dmvli.tmp] C:\Windows\system32\dmvli.tmp
O4 - HKCU\..\Run: [dmlav.tmp] C:\Windows\system32\dmlav.tmp
O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [dmrld.tmp] C:\Windows\system32\dmrld.tmp
O4 - HKCU\..\Run: [dmzzj.tmp] C:\Windows\system32\dmzzj.tmp
O4 - HKCU\..\Run: [dmafi.tmp] C:\Windows\system32\dmafi.tmp
O4 - HKCU\..\Run: [dmmbf.tmp] C:\Windows\system32\dmmbf.tmp
O4 - HKCU\..\Run: [dmnsp.tmp] C:\Windows\system32\dmnsp.tmp
O4 - HKCU\..\Run: [dmkol.tmp] C:\Windows\system32\dmkol.tmp
O4 - HKCU\..\Run: [dmykk.tmp] C:\Windows\system32\dmykk.tmp
O4 - HKCU\..\Run: [dmplu.tmp] C:\Windows\system32\dmplu.tmp
O4 - HKCU\..\Run: [dmsnf.tmp] C:\Windows\system32\dmsnf.tmp
O4 - HKCU\..\Run: [dmulw.tmp] C:\Windows\system32\dmulw.tmp
O4 - HKCU\..\Run: [dmepe.tmp] C:\Windows\system32\dmepe.tmp
O4 - HKCU\..\Run: [dmgis.tmp] C:\Windows\system32\dmgis.tmp
O4 - HKCU\..\Run: [dmbhw.tmp] C:\Windows\system32\dmbhw.tmp
O4 - HKCU\..\Run: [dmfii.tmp] C:\Windows\system32\dmfii.tmp
O4 - HKCU\..\Run: [dmyro.tmp] C:\Windows\system32\dmyro.tmp
O4 - HKCU\..\Run: [dmuhr.tmp] C:\Windows\system32\dmuhr.tmp
O4 - HKCU\..\Run: [dmdoz.tmp] C:\Windows\system32\dmdoz.tmp
O4 - HKCU\..\Run: [dmuqt.tmp] C:\Windows\system32\dmuqt.tmp
O4 - HKCU\..\Run: [dmmlr.tmp] C:\Windows\system32\dmmlr.tmp
O4 - HKCU\..\Run: [dmatp.tmp] C:\Windows\system32\dmatp.tmp
O4 - HKCU\..\Run: [dmjhq.tmp] C:\Windows\system32\dmjhq.tmp
O4 - HKCU\..\Run: [dmrkx.tmp] C:\Windows\system32\dmrkx.tmp
O4 - HKCU\..\Run: [dmrbl.tmp] C:\Windows\system32\dmrbl.tmp
O4 - HKCU\..\Run: [dmvju.tmp] C:\Windows\system32\dmvju.tmp
O4 - HKCU\..\Run: [dmpol.tmp] C:\Windows\system32\dmpol.tmp
O4 - HKCU\..\Run: [dmnqh.tmp] C:\Windows\system32\dmnqh.tmp
O4 - HKCU\..\Run: [dmgmb.tmp] C:\Windows\system32\dmgmb.tmp
O4 - HKCU\..\Run: [dmpcu.tmp] C:\Windows\system32\dmpcu.tmp
O4 - HKCU\..\Run: [dmqvs.tmp] C:\Windows\system32\dmqvs.tmp
O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitComet\BitComet.exe" /tray
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: PCM Media Sharing.lnk = C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.1.2.dll/206 (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O11 - Options group: [INTERNATIONAL] International*
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{169CEE27-4969-46D2-AB0F-0C9722446995}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\..\{169CEE27-4969-46D2-AB0F-0C9722446995}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS2\Services\Tcpip\..\{169CEE27-4969-46D2-AB0F-0C9722446995}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\Windows\System32\LEXBCES.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)
merci d'avance
Logfile of HijackThis v1.99.1
Scan saved at 12:39:50, on 11/02/2008
Platform: Unknown Windows (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16575)
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\SysMonitor.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\BitComet\BitComet.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\stephane\Desktop\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.1.2.dll
O2 - BHO: Adobe PDF Reader Link Helper - {445A3D12-EBA3-4054-AB54-587BF3FF40EA} - C:\Windows\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: e404 helper - {F10587E9-0E47-4CBE-ABCD-7DD20B862223} - C:\Program Files\Helper\1202675884.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "c:\Program Files\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [Apanel] C:\ACERSW\config\NewSetApanel.cmd
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Lexmark 3100 Series] "C:\Program Files\Lexmark 3100 Series\lxbrbmgr.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [dmowl.tmp] C:\Windows\system32\dmowl.tmp
O4 - HKCU\..\Run: [dmcwz.tmp] C:\Windows\system32\dmcwz.tmp
O4 - HKCU\..\Run: [dmpjw.tmp] C:\Windows\system32\dmpjw.tmp
O4 - HKCU\..\Run: [dmfer.tmp] C:\Windows\system32\dmfer.tmp
O4 - HKCU\..\Run: [dmxbe.tmp] C:\Windows\system32\dmxbe.tmp
O4 - HKCU\..\Run: [dmiiz.tmp] C:\Windows\system32\dmiiz.tmp
O4 - HKCU\..\Run: [dmqdk.tmp] C:\Windows\system32\dmqdk.tmp
O4 - HKCU\..\Run: [dmgnn.tmp] C:\Windows\system32\dmgnn.tmp
O4 - HKCU\..\Run: [dmrsh.tmp] C:\Windows\system32\dmrsh.tmp
O4 - HKCU\..\Run: [dmtwj.tmp] C:\Windows\system32\dmtwj.tmp
O4 - HKCU\..\Run: [dmozw.tmp] C:\Windows\system32\dmozw.tmp
O4 - HKCU\..\Run: [dmzzh.tmp] C:\Windows\system32\dmzzh.tmp
O4 - HKCU\..\Run: [dmove.tmp] C:\Windows\system32\dmove.tmp
O4 - HKCU\..\Run: [dmbls.tmp] C:\Windows\system32\dmbls.tmp
O4 - HKCU\..\Run: [dmlum.tmp] C:\Windows\system32\dmlum.tmp
O4 - HKCU\..\Run: [dmvli.tmp] C:\Windows\system32\dmvli.tmp
O4 - HKCU\..\Run: [dmlav.tmp] C:\Windows\system32\dmlav.tmp
O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [dmrld.tmp] C:\Windows\system32\dmrld.tmp
O4 - HKCU\..\Run: [dmzzj.tmp] C:\Windows\system32\dmzzj.tmp
O4 - HKCU\..\Run: [dmafi.tmp] C:\Windows\system32\dmafi.tmp
O4 - HKCU\..\Run: [dmmbf.tmp] C:\Windows\system32\dmmbf.tmp
O4 - HKCU\..\Run: [dmnsp.tmp] C:\Windows\system32\dmnsp.tmp
O4 - HKCU\..\Run: [dmkol.tmp] C:\Windows\system32\dmkol.tmp
O4 - HKCU\..\Run: [dmykk.tmp] C:\Windows\system32\dmykk.tmp
O4 - HKCU\..\Run: [dmplu.tmp] C:\Windows\system32\dmplu.tmp
O4 - HKCU\..\Run: [dmsnf.tmp] C:\Windows\system32\dmsnf.tmp
O4 - HKCU\..\Run: [dmulw.tmp] C:\Windows\system32\dmulw.tmp
O4 - HKCU\..\Run: [dmepe.tmp] C:\Windows\system32\dmepe.tmp
O4 - HKCU\..\Run: [dmgis.tmp] C:\Windows\system32\dmgis.tmp
O4 - HKCU\..\Run: [dmbhw.tmp] C:\Windows\system32\dmbhw.tmp
O4 - HKCU\..\Run: [dmfii.tmp] C:\Windows\system32\dmfii.tmp
O4 - HKCU\..\Run: [dmyro.tmp] C:\Windows\system32\dmyro.tmp
O4 - HKCU\..\Run: [dmuhr.tmp] C:\Windows\system32\dmuhr.tmp
O4 - HKCU\..\Run: [dmdoz.tmp] C:\Windows\system32\dmdoz.tmp
O4 - HKCU\..\Run: [dmuqt.tmp] C:\Windows\system32\dmuqt.tmp
O4 - HKCU\..\Run: [dmmlr.tmp] C:\Windows\system32\dmmlr.tmp
O4 - HKCU\..\Run: [dmatp.tmp] C:\Windows\system32\dmatp.tmp
O4 - HKCU\..\Run: [dmjhq.tmp] C:\Windows\system32\dmjhq.tmp
O4 - HKCU\..\Run: [dmrkx.tmp] C:\Windows\system32\dmrkx.tmp
O4 - HKCU\..\Run: [dmrbl.tmp] C:\Windows\system32\dmrbl.tmp
O4 - HKCU\..\Run: [dmvju.tmp] C:\Windows\system32\dmvju.tmp
O4 - HKCU\..\Run: [dmpol.tmp] C:\Windows\system32\dmpol.tmp
O4 - HKCU\..\Run: [dmnqh.tmp] C:\Windows\system32\dmnqh.tmp
O4 - HKCU\..\Run: [dmgmb.tmp] C:\Windows\system32\dmgmb.tmp
O4 - HKCU\..\Run: [dmpcu.tmp] C:\Windows\system32\dmpcu.tmp
O4 - HKCU\..\Run: [dmqvs.tmp] C:\Windows\system32\dmqvs.tmp
O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitComet\BitComet.exe" /tray
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: PCM Media Sharing.lnk = C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.1.2.dll/206 (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O11 - Options group: [INTERNATIONAL] International*
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{169CEE27-4969-46D2-AB0F-0C9722446995}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\..\{169CEE27-4969-46D2-AB0F-0C9722446995}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS2\Services\Tcpip\..\{169CEE27-4969-46D2-AB0F-0C9722446995}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\Windows\System32\LEXBCES.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)
A voir également:
- Variant of the trojan.win32.obfuscated .gx
- Opera gx - Télécharger - Navigateurs
- The legend of zelda: a link to the past - Accueil - Guide jeu vidéo
- Desinstaller opera gx ✓ - Forum Opera
- Cb of london - Forum Vos droits sur internet
- Game of thrones age ✓ - Forum Cinéma / Télé
1 réponse
voila le second rapport
Rapport lopxpMH2 version 2.0 fait à 13:38:21,39 le 11/02/2008
C:\Windows\system32
******************************************
## Répertoires Application Data
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\AppData
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Application Data
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Contacts
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Cookies
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Desktop
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Documents
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Downloads
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\dwhelper
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Favorites
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Links
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Local Settings\Application Data
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Menu Démarrer
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Mes documents
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Modèles
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Music
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Pictures
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Recent
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Saved Games
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Searches
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\SendTo
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Videos
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Voisinage d'impression
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Voisinage réseau
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\WoW-2.0.0-frFR-Installer
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\WoW-BurningCrusade-frFR-Full-Installer
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\{53374fe6-9edc-4fd8-a1c5-565eec118d46}
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Windows\system32\config\systemprofile
******************************************
Recherche des taches planifiées dans C:\Windows\tasks
C:\Windows\Tasks\Norton
Norton inexploitable
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Program Files
11/02/2008 00:07 <REP> .
11/02/2008 00:07 <REP> ..
24/04/2007 13:31 <REP> Acer Arcade Live
31/08/2007 13:50 <REP> Acer Inc
24/04/2007 13:41 <REP> Activation Assistant for the 2007 Microsoft Office suites
24/04/2007 13:57 <REP> Adobe
22/12/2007 18:02 <REP> Alwil Software
23/12/2007 13:06 <REP> Apple Software Update
31/08/2007 13:43 <REP> ATI
31/08/2007 13:44 <REP> ATI Technologies
10/02/2008 21:53 <REP> BitComet
09/02/2008 21:48 <REP> Common Files
24/04/2007 13:27 <REP> CyberLink
27/12/2007 14:09 <REP> eMule
11/02/2008 00:16 <REP> Enigma Software Group
24/04/2007 14:02 <REP> eSobi
10/02/2008 22:59 <REP> Files-Secure
10/02/2008 21:38 <REP> Helper
23/12/2007 13:07 <REP> Internet Explorer
16/01/2008 23:22 <REP> iPod
16/01/2008 23:23 <REP> iTunes
10/01/2008 00:07 <REP> Lexmark 3100 Series
21/01/2008 16:44 <REP> Messenger Plus! Live
23/12/2007 00:22 <REP> Microsoft CAPICOM 2.1.0.2
02/11/2006 13:37 <REP> Microsoft Games
24/04/2007 13:40 <REP> Microsoft Office
24/04/2007 13:40 <REP> Microsoft Works
24/04/2007 13:36 <REP> Microsoft.NET
02/11/2006 13:42 <REP> Movie Maker
08/02/2008 19:41 <REP> Mozilla Firefox
02/11/2006 13:37 <REP> MSBuild
02/11/2006 13:37 <REP> MSN
23/12/2007 00:09 <REP> MSXML 4.0
10/02/2008 21:37 <REP> NetProject
24/04/2007 14:07 <REP> NewTech Infosystems
01/02/2008 19:10 <REP> Norton Internet Security
07/02/2008 22:14 <REP> PKR
16/01/2008 23:20 <REP> QuickTime
24/12/2007 14:55 <REP> QuickZip4
24/04/2007 13:48 <REP> Realtek
02/11/2006 13:37 <REP> Reference Assemblies
23/12/2007 17:24 <REP> SLD Codec Pack
27/01/2008 22:57 <REP> SopCast
10/02/2008 21:38 <REP> Sotfone
11/02/2008 00:07 <REP> Spybot - Search & Destroy
11/02/2008 13:08 <REP> Steam
31/01/2008 20:43 <REP> Symantec
10/02/2008 22:18 <REP> Winamp
23/12/2007 00:31 <REP> Windows Calendar
02/11/2006 13:42 <REP> Windows Collaboration
23/12/2007 00:31 <REP> Windows Defender
02/11/2006 13:42 <REP> Windows Journal
22/12/2007 17:54 <REP> Windows Live
11/02/2008 13:07 <REP> Windows Mail
23/12/2007 00:31 <REP> Windows Media Player
22/12/2007 17:26 <REP> Windows NT
02/11/2006 13:42 <REP> Windows Photo Gallery
11/02/2008 13:04 <REP> Windows Sidebar
09/01/2008 15:25 <REP> World of Warcraft
22/12/2007 17:32 <REP> Yahoo!
0 fichier(s) 0 octets
60 Rép(s) 179 527 974 912 octets libres
******************************************
## Popups autorisées
* Internet Explorer
* Mozilla Firefox (1 autorisé 2 interdit)
---------- C:\USERS\STEPHANE\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\0HMLJ7S0.DEFAULT\HOSTPERM.1
host popup 1 www.tabcrawler.com
host popup 1 sncf.com
host popup 1 06-02-08.skyrock.com
host popup 1 youtube.com
host popup 1 www.azchords.com
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\Windows\*.htm, "C:\Windows\*.gif"
*************** Fin du rapport ****************
Rapport lopxpMH2 version 2.0 fait à 13:38:21,39 le 11/02/2008
C:\Windows\system32
******************************************
## Répertoires Application Data
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\AppData
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Application Data
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Contacts
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Cookies
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Desktop
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Documents
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Downloads
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\dwhelper
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Favorites
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Links
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Local Settings\Application Data
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Menu Démarrer
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Mes documents
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Modèles
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Music
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Pictures
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Recent
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Saved Games
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Searches
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\SendTo
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Videos
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Voisinage d'impression
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\Voisinage réseau
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\WoW-2.0.0-frFR-Installer
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\WoW-BurningCrusade-frFR-Full-Installer
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Users\stephane\{53374fe6-9edc-4fd8-a1c5-565eec118d46}
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Windows\system32\config\systemprofile
******************************************
Recherche des taches planifiées dans C:\Windows\tasks
C:\Windows\Tasks\Norton
Norton inexploitable
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 6C02-753E
Répertoire de C:\Program Files
11/02/2008 00:07 <REP> .
11/02/2008 00:07 <REP> ..
24/04/2007 13:31 <REP> Acer Arcade Live
31/08/2007 13:50 <REP> Acer Inc
24/04/2007 13:41 <REP> Activation Assistant for the 2007 Microsoft Office suites
24/04/2007 13:57 <REP> Adobe
22/12/2007 18:02 <REP> Alwil Software
23/12/2007 13:06 <REP> Apple Software Update
31/08/2007 13:43 <REP> ATI
31/08/2007 13:44 <REP> ATI Technologies
10/02/2008 21:53 <REP> BitComet
09/02/2008 21:48 <REP> Common Files
24/04/2007 13:27 <REP> CyberLink
27/12/2007 14:09 <REP> eMule
11/02/2008 00:16 <REP> Enigma Software Group
24/04/2007 14:02 <REP> eSobi
10/02/2008 22:59 <REP> Files-Secure
10/02/2008 21:38 <REP> Helper
23/12/2007 13:07 <REP> Internet Explorer
16/01/2008 23:22 <REP> iPod
16/01/2008 23:23 <REP> iTunes
10/01/2008 00:07 <REP> Lexmark 3100 Series
21/01/2008 16:44 <REP> Messenger Plus! Live
23/12/2007 00:22 <REP> Microsoft CAPICOM 2.1.0.2
02/11/2006 13:37 <REP> Microsoft Games
24/04/2007 13:40 <REP> Microsoft Office
24/04/2007 13:40 <REP> Microsoft Works
24/04/2007 13:36 <REP> Microsoft.NET
02/11/2006 13:42 <REP> Movie Maker
08/02/2008 19:41 <REP> Mozilla Firefox
02/11/2006 13:37 <REP> MSBuild
02/11/2006 13:37 <REP> MSN
23/12/2007 00:09 <REP> MSXML 4.0
10/02/2008 21:37 <REP> NetProject
24/04/2007 14:07 <REP> NewTech Infosystems
01/02/2008 19:10 <REP> Norton Internet Security
07/02/2008 22:14 <REP> PKR
16/01/2008 23:20 <REP> QuickTime
24/12/2007 14:55 <REP> QuickZip4
24/04/2007 13:48 <REP> Realtek
02/11/2006 13:37 <REP> Reference Assemblies
23/12/2007 17:24 <REP> SLD Codec Pack
27/01/2008 22:57 <REP> SopCast
10/02/2008 21:38 <REP> Sotfone
11/02/2008 00:07 <REP> Spybot - Search & Destroy
11/02/2008 13:08 <REP> Steam
31/01/2008 20:43 <REP> Symantec
10/02/2008 22:18 <REP> Winamp
23/12/2007 00:31 <REP> Windows Calendar
02/11/2006 13:42 <REP> Windows Collaboration
23/12/2007 00:31 <REP> Windows Defender
02/11/2006 13:42 <REP> Windows Journal
22/12/2007 17:54 <REP> Windows Live
11/02/2008 13:07 <REP> Windows Mail
23/12/2007 00:31 <REP> Windows Media Player
22/12/2007 17:26 <REP> Windows NT
02/11/2006 13:42 <REP> Windows Photo Gallery
11/02/2008 13:04 <REP> Windows Sidebar
09/01/2008 15:25 <REP> World of Warcraft
22/12/2007 17:32 <REP> Yahoo!
0 fichier(s) 0 octets
60 Rép(s) 179 527 974 912 octets libres
******************************************
## Popups autorisées
* Internet Explorer
* Mozilla Firefox (1 autorisé 2 interdit)
---------- C:\USERS\STEPHANE\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\0HMLJ7S0.DEFAULT\HOSTPERM.1
host popup 1 www.tabcrawler.com
host popup 1 sncf.com
host popup 1 06-02-08.skyrock.com
host popup 1 youtube.com
host popup 1 www.azchords.com
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\Windows\*.htm, "C:\Windows\*.gif"
*************** Fin du rapport ****************