Spyware secure et casino en ligne,ça m'énerve
Résolu
seb0stien
Messages postés
36
Statut
Membre
-
reflive -
reflive -
Bonjour,
vive les novices,je suis bien embeté avec ma connexion internet, j'ai besoin d'un coup de pince,svp
spyware secure et casino s'affiche au milieu de mes recherche internet, c'est gavant!
help aux pros!
vive les novices,je suis bien embeté avec ma connexion internet, j'ai besoin d'un coup de pince,svp
spyware secure et casino s'affiche au milieu de mes recherche internet, c'est gavant!
help aux pros!
A voir également:
- Spyware secure et casino en ligne,ça m'énerve
- Partager photos en ligne - Guide
- Cresus casino - Forum Consommation & Internet
- Avis casino en ligne - Forum Consommation & Internet
- Cresus Casino : retrait ✓ - Forum Consommation & Internet
- Mètre en ligne - Guide
41 réponses
ok,j'ai desinstallé sweetim mais je ne trouve pas toolbar vue hp, a moins que ce soit hp center !
j'ai un doute....
d'autre part je ne sais pas si je dois bloquer backweb 137903,le pare feu de windows me demande ça au demarrage
j'ai un doute....
d'autre part je ne sais pas si je dois bloquer backweb 137903,le pare feu de windows me demande ça au demarrage
supprime backweb c'est une sorte d'espion .
desinstal sweetim , pour l'autre ce n'est pas grave dans le doute laisse la .
desinstal sweetim , pour l'autre ce n'est pas grave dans le doute laisse la .
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
fait ceci
Télécharges ComboFix à partir d'un de ces liens :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
https://forospyware.com
http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/
Et important, enregistre le sur le bureau.
Avant d'utiliser ComboFix :
► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Réparer manuellement la connexion Internet
Si, par malchance, vous n'avez plus accès à votre connexion Internet après avoir fait tourner ComboFix, la première chose à essayer est de faire redémarrer votre ordinateur. Cette seule manip devrait corriger la grande majorité des problèmes de non-connexion à Internet après l'utilisation de ComboFix. Si vous n'avez toujours pas de connexion Internet après avoir redémarré, exécutez les étapes suivantes:
1. Cliquez sur le bouton Démarrer.
2. Cliquez sur l'option de menu Paramètres.
3. Cliquez sur l'option Panneau de configuration.
4. Après l'ouverture du Panneau de configuration, faites un double clic sur l'icône Connexions réseau. Si votre Panneau de configuration est paramétré pour un affichage en catégories, faites un double clic sur Connexions réseau et Internet puis cliquez sur Connexions réseau tout en bas.
5. Vous verrez alors une liste de toutes les connexions réseau disponibles. Repérez la connexion vers votre adaptateur Sans Fil ou Réseau local et faites un clic droit dessus.
6. Vous verrez alors un menu similaire à celui de l'image ci-dessous. Cliquez simplement sur l'option de menu Réparer.
7. Laissez le processus de réparation se dérouler, et lorsqu'il a terminé, votre connexion Internet devrait être de nouveau opérationnelle.
Sinon, si une icône de votre réseau apparaît aussi dans la barre des tâches Windows, vous pouvez la réparer en faisant un clic droit sur l'icône et en choisissant Réparer
Télécharges ComboFix à partir d'un de ces liens :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
https://forospyware.com
http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/
Et important, enregistre le sur le bureau.
Avant d'utiliser ComboFix :
► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Réparer manuellement la connexion Internet
Si, par malchance, vous n'avez plus accès à votre connexion Internet après avoir fait tourner ComboFix, la première chose à essayer est de faire redémarrer votre ordinateur. Cette seule manip devrait corriger la grande majorité des problèmes de non-connexion à Internet après l'utilisation de ComboFix. Si vous n'avez toujours pas de connexion Internet après avoir redémarré, exécutez les étapes suivantes:
1. Cliquez sur le bouton Démarrer.
2. Cliquez sur l'option de menu Paramètres.
3. Cliquez sur l'option Panneau de configuration.
4. Après l'ouverture du Panneau de configuration, faites un double clic sur l'icône Connexions réseau. Si votre Panneau de configuration est paramétré pour un affichage en catégories, faites un double clic sur Connexions réseau et Internet puis cliquez sur Connexions réseau tout en bas.
5. Vous verrez alors une liste de toutes les connexions réseau disponibles. Repérez la connexion vers votre adaptateur Sans Fil ou Réseau local et faites un clic droit dessus.
6. Vous verrez alors un menu similaire à celui de l'image ci-dessous. Cliquez simplement sur l'option de menu Réparer.
7. Laissez le processus de réparation se dérouler, et lorsqu'il a terminé, votre connexion Internet devrait être de nouveau opérationnelle.
Sinon, si une icône de votre réseau apparaît aussi dans la barre des tâches Windows, vous pouvez la réparer en faisant un clic droit sur l'icône et en choisissant Réparer
voila c'est fait:
ComboFix 08-02-13.2 - Propriétaire 2008-02-13 18:04:27.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.442 [GMT 1:00]
Endroit: C:\Documents and Settings\Propriétaire\Bureau\combofix.exe
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
D:\Autorun.inf
.
((((((((((((((((((((((((((((( Fichiers créés 2008-01-13 to 2008-02-13 ))))))))))))))))))))))))))))))))))))
.
2008-02-13 17:35 . 2008-02-13 17:35 <REP> d-------- C:\WINDOWS\LastGood
2008-02-12 22:00 . 2008-02-12 22:00 <REP> d-------- C:\_OTMoveIt
2008-02-12 20:13 . 2008-02-12 20:13 <REP> d-------- C:\WINDOWS\ERUNT
2008-02-12 20:05 . 2008-02-12 20:35 <REP> d-------- C:\SDFix
2008-02-12 08:13 . 2008-01-12 18:32 23,904 --a------ C:\WINDOWS\system32\drivers\COH_Mon.sys
2008-02-12 08:13 . 2008-01-15 09:54 10,537 --a------ C:\WINDOWS\system32\drivers\COH_Mon.cat
2008-02-12 08:13 . 2008-01-15 05:28 706 --a------ C:\WINDOWS\system32\drivers\COH_Mon.inf
2008-02-11 18:15 . 2008-02-11 20:09 <REP> d-------- C:\Program Files\Navilog1
2008-02-09 17:15 . 2008-02-09 17:15 <REP> d-------- C:\Documents and Settings\All Users\Application Data\PopCap
2008-02-07 17:54 . 2008-02-12 08:13 <REP> d-------- C:\Program Files\Norton AntiVirus
2008-02-07 17:53 . 2008-02-07 18:18 123,952 --a------ C:\WINDOWS\system32\drivers\SYMEVENT.SYS
2008-02-07 17:53 . 2008-02-07 18:18 60,800 --a------ C:\WINDOWS\system32\S32EVNT1.DLL
2008-02-07 17:53 . 2008-02-07 18:18 10,740 --a------ C:\WINDOWS\system32\drivers\SYMEVENT.CAT
2008-02-07 17:53 . 2008-02-07 18:18 805 --a------ C:\WINDOWS\system32\drivers\SYMEVENT.INF
2008-02-05 23:04 . 2008-02-05 23:06 <REP> d-------- C:\Documents and Settings\Propriétaire\Application Data\Webcammax
2008-02-05 23:04 . 2008-02-05 23:06 <REP> d-------- C:\Documents and Settings\Propriétaire\Application Data\Webcammax
2008-02-05 22:40 . 2008-02-12 22:00 <REP> d-------- C:\Program Files\ooVoo
2008-02-05 22:40 . 2008-02-05 22:40 <REP> d-------- C:\Documents and Settings\Propriétaire\Application Data\ooVoo Details
2008-02-05 22:40 . 2008-02-05 22:40 <REP> d-------- C:\Documents and Settings\Propriétaire\Application Data\ooVoo Details
2008-02-05 21:25 . 2008-02-05 21:25 <REP> d-------- C:\Program Files\Trend Micro
2008-02-03 22:11 . 2008-02-10 10:44 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
2008-02-03 16:16 . 2008-02-03 16:16 <REP> d-------- C:\Program Files\DivX
2008-01-31 23:50 . 2008-01-31 23:50 <REP> d-------- C:\Documents and Settings\PropriÚtaire\Mes documents
2008-01-31 23:46 . 2008-01-31 23:47 <REP> d-------- C:\Program Files\ESTsoft
2008-01-31 23:46 . 2008-01-31 23:47 <REP> d-------- C:\Documents and Settings\Propriétaire\Application Data\ESTsoft
2008-01-31 23:46 . 2008-01-31 23:47 <REP> d-------- C:\Documents and Settings\Propriétaire\Application Data\ESTsoft
2008-01-31 21:07 . 2008-01-31 21:07 <REP> d-------- C:\Documents and Settings\All Users\Application Data\nView_Profiles
2008-01-31 18:45 . 2008-01-31 18:46 366 --a------ C:\WINDOWS\TBX_PRO.ini
2008-01-31 17:47 . 2008-01-31 18:28 <REP> d-------- C:\Documents and Settings\Propriétaire\Application Data\COWON
2008-01-31 17:47 . 2008-01-31 18:28 <REP> d-------- C:\Documents and Settings\Propriétaire\Application Data\COWON
2008-01-31 17:35 . 2008-01-31 18:28 <REP> d-------- C:\Program Files\JetAudio
2008-01-31 13:03 . 2008-01-31 13:03 <REP> d-------- C:\Program Files\id Software
2008-01-31 12:58 . 2008-01-31 12:58 <REP> d--hs---- C:\WINDOWS\ftpcache
2008-01-31 01:06 . 2008-02-13 17:36 <REP> d-------- C:\Program Files\Macrogaming
2008-01-31 00:39 . 2008-01-31 00:39 3,932,214 --a------ C:\WINDOWS\BricoPack Wallpaper.bmp
2008-01-31 00:39 . 2008-01-31 00:39 64,942 --a------ C:\WINDOWS\BricoPackUninst.cmd
2008-01-31 00:35 . 2008-01-31 00:39 6,120 --a------ C:\WINDOWS\BricoPackFoldersDelete.cmd
2008-01-31 00:34 . 2008-01-31 00:34 <REP> d-------- C:\WINDOWS\BricoPacks
2008-01-30 23:11 . 2008-01-30 23:11 <REP> d-------- C:\Program Files\Shock Utility
2008-01-30 23:11 . 2008-01-30 23:11 65,536 --a------ C:\WINDOWS\IFinst27.exe
2008-01-30 22:42 . 2006-10-05 03:42 2,560 --------- C:\WINDOWS\system32\drivers\cdralw2k.sys
2008-01-30 22:42 . 2006-10-05 03:42 2,432 --------- C:\WINDOWS\system32\drivers\cdr4_xp.sys
2008-01-30 22:41 . 2008-01-30 22:42 <REP> d-------- C:\Program Files\Picasa2
2008-01-30 22:04 . 2008-01-30 22:41 <REP> d-------- C:\Program Files\Google
2008-01-30 20:53 . 2006-10-04 15:06 1,197,294 -----c--- C:\WINDOWS\system32\dllcache\sysmain.sdb
2008-01-30 20:53 . 2006-10-04 15:06 764,868 -----c--- C:\WINDOWS\system32\dllcache\apph_sp.sdb
2008-01-30 20:53 . 2006-10-04 15:06 217,118 -----c--- C:\WINDOWS\system32\dllcache\apphelp.sdb
2008-01-30 20:52 . 2008-01-30 20:52 <REP> d-------- C:\Program Files\Windows Media Connect 2
2008-01-30 20:50 . 2008-01-30 20:50 <REP> d-------- C:\WINDOWS\system32\LogFiles
2008-01-30 20:50 . 2008-01-30 20:51 <REP> d-------- C:\WINDOWS\system32\drivers\UMDF
2008-01-30 20:42 . 2007-10-11 00:49 6,065,664 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll
2008-01-30 20:42 . 2007-07-01 04:31 2,455,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dat
2008-01-30 20:42 . 2007-07-01 04:36 1,048,576 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll.mui
2008-01-30 20:42 . 2007-10-11 00:49 459,264 -----c--- C:\WINDOWS\system32\dllcache\msfeeds.dll
2008-01-30 20:42 . 2007-10-11 00:49 383,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dll
2008-01-30 20:42 . 2007-10-11 00:49 267,776 -----c--- C:\WINDOWS\system32\dllcache\iertutil.dll
2008-01-30 20:42 . 2007-10-11 00:49 63,488 -----c--- C:\WINDOWS\system32\dllcache\icardie.dll
2008-01-30 20:42 . 2007-10-11 00:49 52,224 -----c--- C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2008-01-30 20:42 . 2007-10-10 11:59 13,824 -----c--- C:\WINDOWS\system32\dllcache\ieudinit.exe
2008-01-30 20:41 . 2008-01-30 20:43 <REP> d-------- C:\WINDOWS\system32\fr-fr
2008-01-30 19:42 . 2007-08-13 18:54 33,792 --a--c--- C:\WINDOWS\system32\dllcache\custsat.dll
2008-01-30 19:33 . 2006-08-21 10:14 128,896 -----c--- C:\WINDOWS\system32\dllcache\fltmgr.sys
2008-01-30 19:33 . 2006-08-21 10:14 23,040 -----c--- C:\WINDOWS\system32\dllcache\fltmc.exe
2008-01-30 19:33 . 2006-08-21 13:26 16,896 -----c--- C:\WINDOWS\system32\dllcache\fltlib.dll
2008-01-30 19:28 . 2008-01-30 19:28 <REP> d-------- C:\Program Files\MSXML 4.0
2008-01-30 18:18 . 2008-01-30 18:18 <REP> d-------- C:\Program Files\Alwil Software
2008-01-30 18:12 . 2008-01-30 18:12 <REP> d-------- C:\Documents and Settings\Propriétaire\Contacts
2008-01-30 18:12 . 2008-01-30 18:12 <REP> d-------- C:\Documents and Settings\Propriétaire\Contacts
2008-01-30 18:11 . 2008-01-30 18:11 <REP> d----c--- C:\WINDOWS\system32\DRVSTORE
2008-01-30 17:54 . 2008-01-30 17:54 <REP> d-------- C:\WINDOWS\system32\AlertModule
2008-01-30 17:54 . 2004-08-23 13:49 40,960 --a------ C:\WINDOWS\system32\FTRTSVC.exe
2008-01-30 17:54 . 2005-10-06 13:55 36,864 --a------ C:\WINDOWS\system32\IfHelper.dll
2008-01-30 17:54 . 2004-08-23 13:50 32,768 --a------ C:\WINDOWS\system32\WooDial2000.dll
2008-01-30 17:53 . 2008-02-13 18:02 <REP> d-------- C:\Program Files\Wanadoo
2008-01-30 17:52 . 2008-01-30 17:52 <REP> d-------- C:\Program Files\Securitoo
2008-01-30 17:51 . 2007-07-30 19:19 271,224 --a------ C:\WINDOWS\system32\mucltui.dll
2008-01-30 17:51 . 2007-07-30 19:19 207,736 --a------ C:\WINDOWS\system32\muweb.dll
2008-01-30 17:51 . 2007-07-30 19:18 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui
2008-01-30 17:04 . 2008-01-30 17:04 <REP> d-------- C:\Program Files\Inventel
2008-01-30 10:10 . 2007-07-09 14:11 584,192 -----c--- C:\WINDOWS\system32\dllcache\rpcrt4.dll
2008-01-30 10:08 . 2008-01-30 18:11 <REP> d-------- C:\Program Files\Windows Live
2008-01-30 10:08 . 2008-01-30 18:11 <REP> d--hsc--- C:\Program Files\Fichiers communs\WindowsLiveInstaller
2008-01-30 10:08 . 2008-01-30 18:04 <REP> d-------- C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-01-30 00:06 . 2008-02-03 13:05 <REP> d-------- C:\Program Files\Zeb-Utility
2008-01-29 23:44 . 2008-01-29 23:44 <REP> d-------- C:\Documents and Settings\Propriétaire\Application Data\URUSoft
2008-01-29 23:44 . 2008-01-29 23:44 <REP> d-------- C:\Documents and Settings\Propriétaire\Application Data\URUSoft
2008-01-29 20:57 . 2002-09-26 23:35 634,880 --a------ C:\WINDOWS\system32\getuname.dll
2008-01-29 18:45 . 2008-01-29 18:45 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Hewlett-Packard
2008-01-29 18:44 . 2008-01-29 18:45 <REP> d-------- C:\Program Files\Fichiers communs\HP
2008-01-29 18:41 . 2008-01-29 18:42 <REP> d-------- C:\Program Files\HP
2008-01-29 18:41 . 2008-01-29 18:49 51,213 --a------ C:\WINDOWS\hpdins05.dat
2008-01-29 18:41 . 2005-01-26 21:15 0 --------- C:\WINDOWS\hpdmdl01.dat
2008-01-29 18:37 . 2008-01-29 18:37 <REP> d-------- C:\Program Files\directx
2008-01-29 18:36 . 2008-01-29 18:36 <REP> d-------- C:\SXS
2008-01-29 18:36 . 2008-01-29 18:36 <REP> d-------- C:\Program Files\Logitech
2008-01-29 18:36 . 2008-01-29 18:36 <REP> d-------- C:\Program Files\Fichiers communs\FotoWire
2008-01-29 18:36 . 2008-01-29 18:36 <REP> d-------- C:\Documents and Settings\Propriétaire\Application Data\FotoWire
2008-01-29 18:36 . 2008-01-29 18:36 <REP> d-------- C:\Documents and Settings\Propriétaire\Application Data\FotoWire
2008-01-29 18:35 . 2008-01-29 18:35 <REP> d-------- C:\Program Files\Fichiers communs\Logitech
2008-01-29 18:35 . 2003-09-16 04:49 360,448 --a------ C:\WINDOWS\system32\LVUI2RC.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-13 06:30 --------- d---a-w C:\Program Files\Fichiers communs\Symantec Shared
2008-02-12 07:13 --------- d---a-w C:\Documents and Settings\All Users\Application Data\Symantec
2008-02-07 17:18 --------- d---a-w C:\Program Files\Symantec
2008-02-05 21:40 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-01-31 11:59 --------- d---a-w C:\Program Files\Fichiers communs\InstallShield
2008-01-30 23:39 219,648 ----a-w C:\WINDOWS\system32\uxtheme.dll
2008-01-28 14:25 --------- d---a-w C:\Program Files\Fichiers communs\Adobe
2008-01-27 13:03 3,842 --sha-r C:\WINDOWS\system32\drivers\HP_DF105A-ABF t160_YC_Pavi_QCZB314_E32FRheBLF2_4_IMS-6577_SMICRO-STAR INTERNATIONAL CO., LTD_V030_B3.25_T030923_W1_L40C_M768_J82_7Intel_8Pentium 4_92,67_1103300F2_N10EC8139_P_Z_K_A808624C5_U808624C2_G.MRK
2007-11-29 22:30 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
2007-11-29 22:30 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
2004-08-19 23:09 60,416 --sha-w C:\WINDOWS\BricoPacks\SysFiles\80_msimn.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WOOKIT"="C:\PROGRA~1\Wanadoo\Shell.exe" [2004-08-23 13:50 122880]
"RocketDock"="C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe" [2007-03-18 23:05 630784]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 00:09 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"hpsysdrv"="c:\windows\system\hpsysdrv.exe" [1998-05-07 23:04 52736]
"HotKeysCmds"="C:\WINDOWS\System32\hkcmd.exe" [2002-10-16 13:05 114688]
"KYE_Showicon"="C:\Program Files\USB Storage RW\shwicon.exe" [2002-10-25 22:33 69632]
"KBD"="C:\HP\KBD\KBD.EXE" [2001-07-07 03:56 61440]
"StorageGuard"="C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" [2002-06-18 14:01 155648]
"Recguard"="C:\WINDOWS\SMINST\RECGUARD.EXE" [2002-09-14 04:42 212992]
"NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2005-05-25 15:02 6746112]
"nwiz"="nwiz.exe" [2005-05-25 15:02 1519616 C:\WINDOWS\system32\nwiz.exe]
"PS2"="C:\WINDOWS\system32\ps2.exe" [2002-10-16 22:57 81920]
"SW20"="C:\WINDOWS\System32\sw20.exe" [2005-06-30 07:03 200704]
"SW24"="C:\WINDOWS\System32\sw24.exe" [2005-07-04 06:29 69632]
"NvMediaCenter"="C:\WINDOWS\System32\NvMcTray.dll" [2005-05-25 15:02 86016]
"AOLDialer"="C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe" [ ]
"OpwareSE2"="C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe" [2003-05-08 11:00 49152]
"Microsoft Works Update Detection"="C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe" [2002-07-18 15:36 28672]
"LogitechVideoRepair"="C:\Program Files\Logitech\Video\ISStart.exe" [2003-08-29 14:17 188416]
"LogitechVideoTray"="C:\Program Files\Logitech\Video\LogiTray.exe" [2003-08-29 14:20 77824]
"WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 13:49 20480]
"WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 15:55 32768]
"Google Desktop Search"="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" [2008-01-30 22:04 29744]
"ccApp"="C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" [2007-01-09 22:59 115816]
"osCheck"="C:\Program Files\Norton AntiVirus\osCheck.exe" [2007-01-14 00:11 771704]
"Symantec PIF AlertEng"="C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2007-03-12 10:22 517768]
C:\Documents and Settings\Propri‚taire\Menu D‚marrer\Programmes\D‚marrage\
RocketDock.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe [2007-03-18 23:05:02 630784]
TransBar.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe [2005-06-01 20:41:18 65536]
UberIcon.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe [2006-05-21 08:43:08 180224]
Y'z Shadow.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe [2006-05-21 08:43:14 155648]
C:\Documents and Settings\Propri‚taire\Menu D‚marrer\Programmes\D‚marrage\
RocketDock.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe [2007-03-18 23:05:02 630784]
TransBar.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe [2005-06-01 20:41:18 65536]
UberIcon.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe [2006-05-21 08:43:08 180224]
Y'z Shadow.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe [2006-05-21 08:43:14 155648]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
hp center.lnk - C:\_OTMoveIt\MovedFiles\[u]0[/u]2122008_220023\Program Files\hp center\137903\Program\BackWeb-137903.exe [2003-01-02 02:41:18 16384]
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2004-11-04 19:28:24 258048]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
R2 nvcap;nVidia WDM Video Capture (universal);C:\WINDOWS\system32\DRIVERS\nvcap.sys [2004-10-29 01:12]
R2 NVXBAR;nVidia WDM A/V Crossbar;C:\WINDOWS\system32\DRIVERS\NVxbar.sys [2004-10-29 01:12]
R2 Planificateur LiveUpdate automatique;Planificateur LiveUpdate automatique;"C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe" [2007-09-26 10:56]
R3 PID_0920;Logitech QuickCam Express(PID_0920);C:\WINDOWS\system32\DRIVERS\LV532AV.SYS [2003-09-16 04:41]
R3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-04 06:58]
R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 07:08]
S3 GoogleDesktopManager-010108-205858;Google Desktop Manager 5.7.801.1629;"C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" [2008-01-30 22:04]
S3 SetupNTGLM7X;SetupNTGLM7X;E:\NTGLM7X.sys []
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\L]
\Shell\AutoRun\command - L:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a5145778-cddd-11dc-b5e9-000c7600a4cb}]
\Shell\AutoRun\command - L:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a5145779-cddd-11dc-b5e9-000c7600a4cb}]
\Shell\AutoRun\command - M:\setupSNK.exe
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-02-11 19:03:25 C:\WINDOWS\Tasks\Norton AntiVirus - Analyse système complète - Propriétaire.job"
- C:\Program Files\Norton AntiVirus\Navw32.exeh/TASK:
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-13 18:06:40
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
--------------------- DLLs a chargé sous des processus courants ---------------------
PROCESS: C:\WINDOWS\explorer.exe [6.00.2900.3156]
-> C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.dll
-> C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon.dll
.
Temps d'accomplissement: 2008-02-13 18:07:33
ComboFix-quarantined-files.txt 2008-02-13 17:07:09
.
2008-01-31 17:11:14 --- E O F ---
ComboFix 08-02-13.2 - Propriétaire 2008-02-13 18:04:27.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.442 [GMT 1:00]
Endroit: C:\Documents and Settings\Propriétaire\Bureau\combofix.exe
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
D:\Autorun.inf
.
((((((((((((((((((((((((((((( Fichiers créés 2008-01-13 to 2008-02-13 ))))))))))))))))))))))))))))))))))))
.
2008-02-13 17:35 . 2008-02-13 17:35 <REP> d-------- C:\WINDOWS\LastGood
2008-02-12 22:00 . 2008-02-12 22:00 <REP> d-------- C:\_OTMoveIt
2008-02-12 20:13 . 2008-02-12 20:13 <REP> d-------- C:\WINDOWS\ERUNT
2008-02-12 20:05 . 2008-02-12 20:35 <REP> d-------- C:\SDFix
2008-02-12 08:13 . 2008-01-12 18:32 23,904 --a------ C:\WINDOWS\system32\drivers\COH_Mon.sys
2008-02-12 08:13 . 2008-01-15 09:54 10,537 --a------ C:\WINDOWS\system32\drivers\COH_Mon.cat
2008-02-12 08:13 . 2008-01-15 05:28 706 --a------ C:\WINDOWS\system32\drivers\COH_Mon.inf
2008-02-11 18:15 . 2008-02-11 20:09 <REP> d-------- C:\Program Files\Navilog1
2008-02-09 17:15 . 2008-02-09 17:15 <REP> d-------- C:\Documents and Settings\All Users\Application Data\PopCap
2008-02-07 17:54 . 2008-02-12 08:13 <REP> d-------- C:\Program Files\Norton AntiVirus
2008-02-07 17:53 . 2008-02-07 18:18 123,952 --a------ C:\WINDOWS\system32\drivers\SYMEVENT.SYS
2008-02-07 17:53 . 2008-02-07 18:18 60,800 --a------ C:\WINDOWS\system32\S32EVNT1.DLL
2008-02-07 17:53 . 2008-02-07 18:18 10,740 --a------ C:\WINDOWS\system32\drivers\SYMEVENT.CAT
2008-02-07 17:53 . 2008-02-07 18:18 805 --a------ C:\WINDOWS\system32\drivers\SYMEVENT.INF
2008-02-05 23:04 . 2008-02-05 23:06 <REP> d-------- C:\Documents and Settings\Propriétaire\Application Data\Webcammax
2008-02-05 23:04 . 2008-02-05 23:06 <REP> d-------- C:\Documents and Settings\Propriétaire\Application Data\Webcammax
2008-02-05 22:40 . 2008-02-12 22:00 <REP> d-------- C:\Program Files\ooVoo
2008-02-05 22:40 . 2008-02-05 22:40 <REP> d-------- C:\Documents and Settings\Propriétaire\Application Data\ooVoo Details
2008-02-05 22:40 . 2008-02-05 22:40 <REP> d-------- C:\Documents and Settings\Propriétaire\Application Data\ooVoo Details
2008-02-05 21:25 . 2008-02-05 21:25 <REP> d-------- C:\Program Files\Trend Micro
2008-02-03 22:11 . 2008-02-10 10:44 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
2008-02-03 16:16 . 2008-02-03 16:16 <REP> d-------- C:\Program Files\DivX
2008-01-31 23:50 . 2008-01-31 23:50 <REP> d-------- C:\Documents and Settings\PropriÚtaire\Mes documents
2008-01-31 23:46 . 2008-01-31 23:47 <REP> d-------- C:\Program Files\ESTsoft
2008-01-31 23:46 . 2008-01-31 23:47 <REP> d-------- C:\Documents and Settings\Propriétaire\Application Data\ESTsoft
2008-01-31 23:46 . 2008-01-31 23:47 <REP> d-------- C:\Documents and Settings\Propriétaire\Application Data\ESTsoft
2008-01-31 21:07 . 2008-01-31 21:07 <REP> d-------- C:\Documents and Settings\All Users\Application Data\nView_Profiles
2008-01-31 18:45 . 2008-01-31 18:46 366 --a------ C:\WINDOWS\TBX_PRO.ini
2008-01-31 17:47 . 2008-01-31 18:28 <REP> d-------- C:\Documents and Settings\Propriétaire\Application Data\COWON
2008-01-31 17:47 . 2008-01-31 18:28 <REP> d-------- C:\Documents and Settings\Propriétaire\Application Data\COWON
2008-01-31 17:35 . 2008-01-31 18:28 <REP> d-------- C:\Program Files\JetAudio
2008-01-31 13:03 . 2008-01-31 13:03 <REP> d-------- C:\Program Files\id Software
2008-01-31 12:58 . 2008-01-31 12:58 <REP> d--hs---- C:\WINDOWS\ftpcache
2008-01-31 01:06 . 2008-02-13 17:36 <REP> d-------- C:\Program Files\Macrogaming
2008-01-31 00:39 . 2008-01-31 00:39 3,932,214 --a------ C:\WINDOWS\BricoPack Wallpaper.bmp
2008-01-31 00:39 . 2008-01-31 00:39 64,942 --a------ C:\WINDOWS\BricoPackUninst.cmd
2008-01-31 00:35 . 2008-01-31 00:39 6,120 --a------ C:\WINDOWS\BricoPackFoldersDelete.cmd
2008-01-31 00:34 . 2008-01-31 00:34 <REP> d-------- C:\WINDOWS\BricoPacks
2008-01-30 23:11 . 2008-01-30 23:11 <REP> d-------- C:\Program Files\Shock Utility
2008-01-30 23:11 . 2008-01-30 23:11 65,536 --a------ C:\WINDOWS\IFinst27.exe
2008-01-30 22:42 . 2006-10-05 03:42 2,560 --------- C:\WINDOWS\system32\drivers\cdralw2k.sys
2008-01-30 22:42 . 2006-10-05 03:42 2,432 --------- C:\WINDOWS\system32\drivers\cdr4_xp.sys
2008-01-30 22:41 . 2008-01-30 22:42 <REP> d-------- C:\Program Files\Picasa2
2008-01-30 22:04 . 2008-01-30 22:41 <REP> d-------- C:\Program Files\Google
2008-01-30 20:53 . 2006-10-04 15:06 1,197,294 -----c--- C:\WINDOWS\system32\dllcache\sysmain.sdb
2008-01-30 20:53 . 2006-10-04 15:06 764,868 -----c--- C:\WINDOWS\system32\dllcache\apph_sp.sdb
2008-01-30 20:53 . 2006-10-04 15:06 217,118 -----c--- C:\WINDOWS\system32\dllcache\apphelp.sdb
2008-01-30 20:52 . 2008-01-30 20:52 <REP> d-------- C:\Program Files\Windows Media Connect 2
2008-01-30 20:50 . 2008-01-30 20:50 <REP> d-------- C:\WINDOWS\system32\LogFiles
2008-01-30 20:50 . 2008-01-30 20:51 <REP> d-------- C:\WINDOWS\system32\drivers\UMDF
2008-01-30 20:42 . 2007-10-11 00:49 6,065,664 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll
2008-01-30 20:42 . 2007-07-01 04:31 2,455,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dat
2008-01-30 20:42 . 2007-07-01 04:36 1,048,576 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll.mui
2008-01-30 20:42 . 2007-10-11 00:49 459,264 -----c--- C:\WINDOWS\system32\dllcache\msfeeds.dll
2008-01-30 20:42 . 2007-10-11 00:49 383,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dll
2008-01-30 20:42 . 2007-10-11 00:49 267,776 -----c--- C:\WINDOWS\system32\dllcache\iertutil.dll
2008-01-30 20:42 . 2007-10-11 00:49 63,488 -----c--- C:\WINDOWS\system32\dllcache\icardie.dll
2008-01-30 20:42 . 2007-10-11 00:49 52,224 -----c--- C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2008-01-30 20:42 . 2007-10-10 11:59 13,824 -----c--- C:\WINDOWS\system32\dllcache\ieudinit.exe
2008-01-30 20:41 . 2008-01-30 20:43 <REP> d-------- C:\WINDOWS\system32\fr-fr
2008-01-30 19:42 . 2007-08-13 18:54 33,792 --a--c--- C:\WINDOWS\system32\dllcache\custsat.dll
2008-01-30 19:33 . 2006-08-21 10:14 128,896 -----c--- C:\WINDOWS\system32\dllcache\fltmgr.sys
2008-01-30 19:33 . 2006-08-21 10:14 23,040 -----c--- C:\WINDOWS\system32\dllcache\fltmc.exe
2008-01-30 19:33 . 2006-08-21 13:26 16,896 -----c--- C:\WINDOWS\system32\dllcache\fltlib.dll
2008-01-30 19:28 . 2008-01-30 19:28 <REP> d-------- C:\Program Files\MSXML 4.0
2008-01-30 18:18 . 2008-01-30 18:18 <REP> d-------- C:\Program Files\Alwil Software
2008-01-30 18:12 . 2008-01-30 18:12 <REP> d-------- C:\Documents and Settings\Propriétaire\Contacts
2008-01-30 18:12 . 2008-01-30 18:12 <REP> d-------- C:\Documents and Settings\Propriétaire\Contacts
2008-01-30 18:11 . 2008-01-30 18:11 <REP> d----c--- C:\WINDOWS\system32\DRVSTORE
2008-01-30 17:54 . 2008-01-30 17:54 <REP> d-------- C:\WINDOWS\system32\AlertModule
2008-01-30 17:54 . 2004-08-23 13:49 40,960 --a------ C:\WINDOWS\system32\FTRTSVC.exe
2008-01-30 17:54 . 2005-10-06 13:55 36,864 --a------ C:\WINDOWS\system32\IfHelper.dll
2008-01-30 17:54 . 2004-08-23 13:50 32,768 --a------ C:\WINDOWS\system32\WooDial2000.dll
2008-01-30 17:53 . 2008-02-13 18:02 <REP> d-------- C:\Program Files\Wanadoo
2008-01-30 17:52 . 2008-01-30 17:52 <REP> d-------- C:\Program Files\Securitoo
2008-01-30 17:51 . 2007-07-30 19:19 271,224 --a------ C:\WINDOWS\system32\mucltui.dll
2008-01-30 17:51 . 2007-07-30 19:19 207,736 --a------ C:\WINDOWS\system32\muweb.dll
2008-01-30 17:51 . 2007-07-30 19:18 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui
2008-01-30 17:04 . 2008-01-30 17:04 <REP> d-------- C:\Program Files\Inventel
2008-01-30 10:10 . 2007-07-09 14:11 584,192 -----c--- C:\WINDOWS\system32\dllcache\rpcrt4.dll
2008-01-30 10:08 . 2008-01-30 18:11 <REP> d-------- C:\Program Files\Windows Live
2008-01-30 10:08 . 2008-01-30 18:11 <REP> d--hsc--- C:\Program Files\Fichiers communs\WindowsLiveInstaller
2008-01-30 10:08 . 2008-01-30 18:04 <REP> d-------- C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-01-30 00:06 . 2008-02-03 13:05 <REP> d-------- C:\Program Files\Zeb-Utility
2008-01-29 23:44 . 2008-01-29 23:44 <REP> d-------- C:\Documents and Settings\Propriétaire\Application Data\URUSoft
2008-01-29 23:44 . 2008-01-29 23:44 <REP> d-------- C:\Documents and Settings\Propriétaire\Application Data\URUSoft
2008-01-29 20:57 . 2002-09-26 23:35 634,880 --a------ C:\WINDOWS\system32\getuname.dll
2008-01-29 18:45 . 2008-01-29 18:45 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Hewlett-Packard
2008-01-29 18:44 . 2008-01-29 18:45 <REP> d-------- C:\Program Files\Fichiers communs\HP
2008-01-29 18:41 . 2008-01-29 18:42 <REP> d-------- C:\Program Files\HP
2008-01-29 18:41 . 2008-01-29 18:49 51,213 --a------ C:\WINDOWS\hpdins05.dat
2008-01-29 18:41 . 2005-01-26 21:15 0 --------- C:\WINDOWS\hpdmdl01.dat
2008-01-29 18:37 . 2008-01-29 18:37 <REP> d-------- C:\Program Files\directx
2008-01-29 18:36 . 2008-01-29 18:36 <REP> d-------- C:\SXS
2008-01-29 18:36 . 2008-01-29 18:36 <REP> d-------- C:\Program Files\Logitech
2008-01-29 18:36 . 2008-01-29 18:36 <REP> d-------- C:\Program Files\Fichiers communs\FotoWire
2008-01-29 18:36 . 2008-01-29 18:36 <REP> d-------- C:\Documents and Settings\Propriétaire\Application Data\FotoWire
2008-01-29 18:36 . 2008-01-29 18:36 <REP> d-------- C:\Documents and Settings\Propriétaire\Application Data\FotoWire
2008-01-29 18:35 . 2008-01-29 18:35 <REP> d-------- C:\Program Files\Fichiers communs\Logitech
2008-01-29 18:35 . 2003-09-16 04:49 360,448 --a------ C:\WINDOWS\system32\LVUI2RC.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-13 06:30 --------- d---a-w C:\Program Files\Fichiers communs\Symantec Shared
2008-02-12 07:13 --------- d---a-w C:\Documents and Settings\All Users\Application Data\Symantec
2008-02-07 17:18 --------- d---a-w C:\Program Files\Symantec
2008-02-05 21:40 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-01-31 11:59 --------- d---a-w C:\Program Files\Fichiers communs\InstallShield
2008-01-30 23:39 219,648 ----a-w C:\WINDOWS\system32\uxtheme.dll
2008-01-28 14:25 --------- d---a-w C:\Program Files\Fichiers communs\Adobe
2008-01-27 13:03 3,842 --sha-r C:\WINDOWS\system32\drivers\HP_DF105A-ABF t160_YC_Pavi_QCZB314_E32FRheBLF2_4_IMS-6577_SMICRO-STAR INTERNATIONAL CO., LTD_V030_B3.25_T030923_W1_L40C_M768_J82_7Intel_8Pentium 4_92,67_1103300F2_N10EC8139_P_Z_K_A808624C5_U808624C2_G.MRK
2007-11-29 22:30 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
2007-11-29 22:30 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
2004-08-19 23:09 60,416 --sha-w C:\WINDOWS\BricoPacks\SysFiles\80_msimn.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WOOKIT"="C:\PROGRA~1\Wanadoo\Shell.exe" [2004-08-23 13:50 122880]
"RocketDock"="C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe" [2007-03-18 23:05 630784]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 00:09 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"hpsysdrv"="c:\windows\system\hpsysdrv.exe" [1998-05-07 23:04 52736]
"HotKeysCmds"="C:\WINDOWS\System32\hkcmd.exe" [2002-10-16 13:05 114688]
"KYE_Showicon"="C:\Program Files\USB Storage RW\shwicon.exe" [2002-10-25 22:33 69632]
"KBD"="C:\HP\KBD\KBD.EXE" [2001-07-07 03:56 61440]
"StorageGuard"="C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" [2002-06-18 14:01 155648]
"Recguard"="C:\WINDOWS\SMINST\RECGUARD.EXE" [2002-09-14 04:42 212992]
"NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2005-05-25 15:02 6746112]
"nwiz"="nwiz.exe" [2005-05-25 15:02 1519616 C:\WINDOWS\system32\nwiz.exe]
"PS2"="C:\WINDOWS\system32\ps2.exe" [2002-10-16 22:57 81920]
"SW20"="C:\WINDOWS\System32\sw20.exe" [2005-06-30 07:03 200704]
"SW24"="C:\WINDOWS\System32\sw24.exe" [2005-07-04 06:29 69632]
"NvMediaCenter"="C:\WINDOWS\System32\NvMcTray.dll" [2005-05-25 15:02 86016]
"AOLDialer"="C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe" [ ]
"OpwareSE2"="C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe" [2003-05-08 11:00 49152]
"Microsoft Works Update Detection"="C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe" [2002-07-18 15:36 28672]
"LogitechVideoRepair"="C:\Program Files\Logitech\Video\ISStart.exe" [2003-08-29 14:17 188416]
"LogitechVideoTray"="C:\Program Files\Logitech\Video\LogiTray.exe" [2003-08-29 14:20 77824]
"WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 13:49 20480]
"WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 15:55 32768]
"Google Desktop Search"="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" [2008-01-30 22:04 29744]
"ccApp"="C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" [2007-01-09 22:59 115816]
"osCheck"="C:\Program Files\Norton AntiVirus\osCheck.exe" [2007-01-14 00:11 771704]
"Symantec PIF AlertEng"="C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2007-03-12 10:22 517768]
C:\Documents and Settings\Propri‚taire\Menu D‚marrer\Programmes\D‚marrage\
RocketDock.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe [2007-03-18 23:05:02 630784]
TransBar.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe [2005-06-01 20:41:18 65536]
UberIcon.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe [2006-05-21 08:43:08 180224]
Y'z Shadow.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe [2006-05-21 08:43:14 155648]
C:\Documents and Settings\Propri‚taire\Menu D‚marrer\Programmes\D‚marrage\
RocketDock.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe [2007-03-18 23:05:02 630784]
TransBar.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe [2005-06-01 20:41:18 65536]
UberIcon.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe [2006-05-21 08:43:08 180224]
Y'z Shadow.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe [2006-05-21 08:43:14 155648]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
hp center.lnk - C:\_OTMoveIt\MovedFiles\[u]0[/u]2122008_220023\Program Files\hp center\137903\Program\BackWeb-137903.exe [2003-01-02 02:41:18 16384]
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2004-11-04 19:28:24 258048]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
R2 nvcap;nVidia WDM Video Capture (universal);C:\WINDOWS\system32\DRIVERS\nvcap.sys [2004-10-29 01:12]
R2 NVXBAR;nVidia WDM A/V Crossbar;C:\WINDOWS\system32\DRIVERS\NVxbar.sys [2004-10-29 01:12]
R2 Planificateur LiveUpdate automatique;Planificateur LiveUpdate automatique;"C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe" [2007-09-26 10:56]
R3 PID_0920;Logitech QuickCam Express(PID_0920);C:\WINDOWS\system32\DRIVERS\LV532AV.SYS [2003-09-16 04:41]
R3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-04 06:58]
R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 07:08]
S3 GoogleDesktopManager-010108-205858;Google Desktop Manager 5.7.801.1629;"C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" [2008-01-30 22:04]
S3 SetupNTGLM7X;SetupNTGLM7X;E:\NTGLM7X.sys []
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\L]
\Shell\AutoRun\command - L:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a5145778-cddd-11dc-b5e9-000c7600a4cb}]
\Shell\AutoRun\command - L:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a5145779-cddd-11dc-b5e9-000c7600a4cb}]
\Shell\AutoRun\command - M:\setupSNK.exe
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-02-11 19:03:25 C:\WINDOWS\Tasks\Norton AntiVirus - Analyse système complète - Propriétaire.job"
- C:\Program Files\Norton AntiVirus\Navw32.exeh/TASK:
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-13 18:06:40
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
--------------------- DLLs a chargé sous des processus courants ---------------------
PROCESS: C:\WINDOWS\explorer.exe [6.00.2900.3156]
-> C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.dll
-> C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon.dll
.
Temps d'accomplissement: 2008-02-13 18:07:33
ComboFix-quarantined-files.txt 2008-02-13 17:07:09
.
2008-01-31 17:11:14 --- E O F ---
mais heuuuuuu.....!
apparament je n'ai plus oovoo!
peut etre que c'etait un programme verolé ,c'est bien dommage
si ce n'est pas le cas et que je peux le remettre ,dit le moi, j'ai bien aimé les conversation video a plusieurs.
famille eloignée ça aide a se rapprocher
ou peut etre connait tu un autre programme qui fait ce genre de chose plutot sympa
apparament je n'ai plus oovoo!
peut etre que c'etait un programme verolé ,c'est bien dommage
si ce n'est pas le cas et que je peux le remettre ,dit le moi, j'ai bien aimé les conversation video a plusieurs.
famille eloignée ça aide a se rapprocher
ou peut etre connait tu un autre programme qui fait ce genre de chose plutot sympa
ce programme est bien etrange , tu peu faire la meme chose avec msn . il vaudrais mieu ne pas le retelecharger il etait peu etre la source de ta contamination .
ok ,c'est dommage .je trouve que ce programme est vraiment au top
et je pensais meme qu il detronnerais notre cher msn
mais bon je vais attendre qu il sorte la version finale
car c'est un beta,mon vieux va raler,car il me dit que ses anti virus ne lui disent rien
tu l'a essayé?
c'est vraiment genial de pouvoir converser a plusieur avec la video
et pleins d'autres option ,comme montrer son ecran en temps reel a tes contacts...
snif,snif...
et je pensais meme qu il detronnerais notre cher msn
mais bon je vais attendre qu il sorte la version finale
car c'est un beta,mon vieux va raler,car il me dit que ses anti virus ne lui disent rien
tu l'a essayé?
c'est vraiment genial de pouvoir converser a plusieur avec la video
et pleins d'autres option ,comme montrer son ecran en temps reel a tes contacts...
snif,snif...
bonjour si tu veu un bon antivirus gratuit ou une petite config free n'hesite pas a demander .
fin de desinfection , retrait des outils
* Téléchargez ToolsCleaner:http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner
* Une fois téléchargé, installez-le et lancez-le.
* Cliquez sur Recherche et laissez le scan se terminer.
* Cliquez sur Suppression pour finaliser.
* Vous pouvez, si vous le souhaitez, vous servir des options suivantes :
o Point de Restauration.
o Corbeille.
o Nettoyage des fichiers Temporaires.
o Sauvegarde du registre.
* Cliquez sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)
fin de desinfection , retrait des outils
* Téléchargez ToolsCleaner:http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner
* Une fois téléchargé, installez-le et lancez-le.
* Cliquez sur Recherche et laissez le scan se terminer.
* Cliquez sur Suppression pour finaliser.
* Vous pouvez, si vous le souhaitez, vous servir des options suivantes :
o Point de Restauration.
o Corbeille.
o Nettoyage des fichiers Temporaires.
o Sauvegarde du registre.
* Cliquez sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)
j'ai acheté et installé norton 2007,,ça suffit pas?
j'ai fait les mises a jour aupres de norton , windows updates,je pense etre blindé
peut etre j'ai eu tord de mettre norton (j'ai un abonnement d'un an maintenant)
sais pus quoi faire gratuit / payant, .....!
j'ai fait les mises a jour aupres de norton , windows updates,je pense etre blindé
peut etre j'ai eu tord de mettre norton (j'ai un abonnement d'un an maintenant)
sais pus quoi faire gratuit / payant, .....!
Norton , je ne t'en dirais pas du bien , mais attend quand meme que ta licence expire et croise un peu les doigths jusque la . gratuit ou payant c'est a toi de faire le choix , en payant ceux dont j'ai de bons echos : kaspersky , bitdefender , g data . apres en gratuit antivir est elue le meilleur free bien meilleur qu'avast . apres c'est a toi de voire en fonction de tes finances.
ok merci pour toutes l'attention que tu m'as appoté. tu es genial
si j'ai d'autres problème ou d'autres question ,comment fait on pour se retrouver facilement.
bon pas oovoo,peut etre msn, si on peut s'echanger nos adresses.
en tout cas c'etait long mais le resultat est impec !
mon pc te remercie pour tout ce que l'on a fait ensemble
et moi aussi! bonne journée king!
si j'ai d'autres problème ou d'autres question ,comment fait on pour se retrouver facilement.
bon pas oovoo,peut etre msn, si on peut s'echanger nos adresses.
en tout cas c'etait long mais le resultat est impec !
mon pc te remercie pour tout ce que l'on a fait ensemble
et moi aussi! bonne journée king!
bonjour si tu as des questions tu peu me relancer sur ce même poste , on aviseras par la suite .
Je suis heureux d'avoir pu te rendre service . je te souhaite une bonne continuation et un bon surf .
ps : met le poste en resolus stp ( je resterais quand meme a disposition si tu as besoin de moi .)
; -))))))))))))))))))))
Martin .
Je suis heureux d'avoir pu te rendre service . je te souhaite une bonne continuation et un bon surf .
ps : met le poste en resolus stp ( je resterais quand meme a disposition si tu as besoin de moi .)
; -))))))))))))))))))))
Martin .
bonjour,
cool pour oovoo, je reeinstalle de suite !
par contre j'ai une question sur la mise en memoire tampon,
je ne sais pas pourquoi,quand je regarde des video sur internet c'est infernal !
ça n'arrete pas, ce qui rend les vidéos toutes coupées toutes les 10 secondes voir moins, chiant,
peut etre quelque chose a configurer,
cool pour oovoo, je reeinstalle de suite !
par contre j'ai une question sur la mise en memoire tampon,
je ne sais pas pourquoi,quand je regarde des video sur internet c'est infernal !
ça n'arrete pas, ce qui rend les vidéos toutes coupées toutes les 10 secondes voir moins, chiant,
peut etre quelque chose a configurer,
bonsoirje pense que la question dois etre pose au forum window ils seront plus a meme de te repondrent .