Virus detecte

Résolu
elite -  
 fullmetal-dav -
Bonjour,j'aimerais savoir comment on fait pour supprimer les virus de mon ordinateur
j'ai avast comme antivirus
A voir également:

44 réponses

ep44 Messages postés 7432 Statut Contributeur 3
 
Bonjour pas de soucis
mais tu peux recommencer car ça n'as pas marché as tu bien fait glisser CFScript sur l'icone de combofix ?
@+
0
elite
 
ComboFix 08-03-01.3 - Administrateur 2008-03-07 18:54:15.4 - NTFSx86
Endroit: C:\Documents and Settings\Administrateur\Bureau\Combo-Fix.exe
Command switches used :: C:\Documents and Settings\Administrateur\Bureau\CFScript.txt

[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.

((((((((((((((((((((((((((((( Fichiers créés 2008-02-07 to 2008-03-07 ))))))))))))))))))))))))))))))))))))
.

2008-03-07 18:35 . 2008-03-07 18:35 <REP> d-------- C:\WINDOWS\LastGood
2008-03-06 12:32 . 2008-03-07 18:33 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-03-06 12:32 . 2008-03-06 12:32 1,409 --a------ C:\WINDOWS\QTFont.for
2008-03-01 19:02 . 2008-03-01 19:02 <REP> d---s---- C:\Documents and Settings\David\UserData
2008-02-28 14:52 . 2008-02-28 14:52 244 --ah----- C:\sqmdata03.sqm
2008-02-27 20:19 . 2004-08-19 16:09 578,048 --a--c--- C:\WINDOWS\system32\dllcache\user32.dll
2008-02-27 20:16 . 2008-02-27 20:16 <REP> d-------- C:\WINDOWS\ERUNT
2008-02-27 19:49 . 2008-02-27 20:47 <REP> d-------- C:\SDFix
2008-02-27 12:54 . 2008-02-27 13:38 <REP> d-------- C:\WINDOWS\BDOSCAN8
2008-02-27 12:21 . 2008-02-27 12:21 <REP> d-------- C:\Program Files\Trend Micro
2008-02-26 20:00 . 2008-02-26 20:00 <REP> d-------- C:\Program Files\Atari
2008-02-26 14:18 . 2008-02-26 14:18 244 --ah----- C:\sqmnoopt02.sqm
2008-02-25 17:51 . 2007-09-24 22:31 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-02-25 14:29 . 2008-02-25 14:29 <REP> dr------- C:\Documents and Settings\LocalService\Favoris
2008-02-24 19:20 . 2008-02-28 12:48 <REP> dr------- C:\Documents and Settings\Administrateur\Favoris
2008-02-24 13:24 . 2008-02-24 13:24 9,296 --a------ C:\WINDOWS\system32\iumdfa.exe
2008-02-22 17:56 . 2008-02-22 17:56 <REP> d-------- C:\Program Files\SigmaTel
2008-02-22 15:17 . 2008-02-22 15:17 23,600 --a------ C:\WINDOWS\system32\drivers\TVICHW32.SYS
2008-02-22 15:11 . 2008-02-22 15:11 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Uniblue
2008-02-21 13:32 . 2008-02-26 14:26 <REP> d-------- C:\Documents and Settings\David\Application Data\La Bataille pour la Terre du Milieu ™ II
2008-02-21 10:30 . 2008-03-01 10:37 <REP> d-------- C:\Documents and Settings\David\Application Data\teamspeak2
2008-02-21 10:26 . 2006-08-21 17:30 <REP> d--h----- C:\Documents and Settings\David\Voisinage réseau
2008-02-21 10:26 . 2006-08-21 17:30 <REP> d--h----- C:\Documents and Settings\David\Voisinage d'impression
2008-02-21 10:26 . 2008-01-13 16:36 <REP> d--h----- C:\Documents and Settings\David\Modèles
2008-02-21 10:26 . 2008-02-21 10:34 <REP> dr------- C:\Documents and Settings\David\Mes documents
2008-02-21 10:26 . 2006-08-21 17:30 <REP> dr------- C:\Documents and Settings\David\Menu Démarrer
2008-02-21 10:26 . 2008-03-01 19:03 <REP> dr------- C:\Documents and Settings\David\Favoris
2008-02-21 10:26 . 2008-02-24 19:13 <REP> d-------- C:\Documents and Settings\David\Bureau
2008-02-21 09:57 . 2008-02-24 13:32 <REP> d-------- C:\Program Files\Unlocker
2008-02-21 09:51 . 2008-02-21 09:51 <REP> d-------- C:\Program Files\SafeSoft
2008-02-20 12:54 . 2008-03-07 18:53 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\teamspeak2
2008-02-20 12:51 . 2008-02-21 11:05 <REP> d-------- C:\Program Files\Teamspeak2_RC2
2008-02-20 12:51 . 2008-02-20 12:51 34,064 --a------ C:\WINDOWS\system32\lhacm.acm
2008-02-18 11:40 . 2006-12-08 15:20 10,528,768 --a------ C:\WINDOWS\system32\RTLCPL.EXE
2008-02-18 11:40 . 2006-07-31 11:27 217,088 --a------ C:\WINDOWS\Alcrmv.exe
2008-02-18 11:40 . 2006-10-18 02:53 147,456 --a------ C:\WINDOWS\system32\RTLCPAPI.dll
2008-02-18 11:40 . 2002-02-05 13:54 141,016 --a------ C:\WINDOWS\system32\ALSNDMGR.WAV
2008-02-18 11:39 . 2006-11-17 05:40 18,804,736 --a------ C:\WINDOWS\system32\ALSNDMGR.CPL
2008-02-18 11:39 . 2008-01-24 16:36 4,127,488 -ra------ C:\WINDOWS\system32\drivers\ALCXWDM.SYS
2008-02-18 11:39 . 2007-04-16 15:28 577,536 --a------ C:\WINDOWS\SOUNDMAN.EXE
2008-02-18 11:39 . 2004-08-05 13:00 145,792 --a------ C:\WINDOWS\system32\drivers\portcls.sys
2008-02-18 11:39 . 2004-08-05 13:00 140,928 --a------ C:\WINDOWS\system32\drivers\ks.sys
2008-02-18 11:39 . 2004-08-19 16:10 130,048 --a------ C:\WINDOWS\system32\ksproxy.ax
2008-02-18 11:39 . 2004-08-05 13:00 60,288 --a------ C:\WINDOWS\system32\drivers\drmk.sys
2008-02-18 11:39 . 2004-08-05 13:00 48,640 --a------ C:\WINDOWS\system32\drivers\stream.sys
2008-02-18 11:39 . 2004-08-19 16:10 23,552 --a------ C:\WINDOWS\system32\wdmaud.drv
2008-02-18 11:39 . 2004-08-19 16:09 4,096 --a------ C:\WINDOWS\system32\ksuser.dll
2008-02-18 11:14 . 2004-08-03 23:15 145,792 --a--c--- C:\WINDOWS\system32\dllcache\portcls.sys
2008-02-18 11:14 . 2004-08-03 23:15 140,928 --a--c--- C:\WINDOWS\system32\dllcache\ks.sys
2008-02-18 11:14 . 2004-08-03 23:08 60,288 --a--c--- C:\WINDOWS\system32\dllcache\drmk.sys
2008-02-18 11:14 . 2004-08-03 23:08 48,640 --a--c--- C:\WINDOWS\system32\dllcache\stream.sys
2008-02-18 11:13 . 2008-02-18 11:39 <REP> d-------- C:\Program Files\Realtek AC97
2008-02-18 11:13 . 2006-07-31 11:19 315,392 --a------ C:\WINDOWS\alcupd.exe
2008-02-18 10:54 . 2008-02-18 10:54 <REP> d-------- C:\Documents and Settings\All Users\Application Data\nView_Profiles
2008-02-18 09:14 . 2008-02-19 11:06 8 --a------ C:\WINDOWS\system32\nvModes.dat
2008-02-16 18:38 . 2008-02-16 18:40 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Go Go Gourmet
2008-02-16 12:17 . 2008-02-16 12:17 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
2008-02-15 18:23 . 2008-02-18 09:09 163,353 --a------ C:\WINDOWS\system32\nvapps.xml
2008-02-15 17:59 . 2008-02-16 09:11 <REP> d-------- C:\WINDOWS\nview
2008-02-15 17:59 . 2008-02-15 18:00 <REP> d-------- C:\WINDOWS\NV31603164.TMP
2008-02-15 17:59 . 2007-12-05 01:41 356,352 --a------ C:\WINDOWS\system32\nvudisp.exe
2008-02-15 17:59 . 2007-12-05 01:41 17,737 --a------ C:\WINDOWS\system32\nvdisp.nvu
2008-02-15 17:45 . 2002-07-24 03:30 32,128 --a------ C:\WINDOWS\system32\drivers\VIAAGP1.SYS
2008-02-15 17:25 . 2008-02-25 18:08 <REP> d-------- C:\Program Files\AIDA32 - Personal System Information
2008-02-12 11:26 . 2001-08-23 17:46 137,216 --a--c--- C:\WINDOWS\system32\dllcache\atidrae.dll
2008-02-12 11:26 . 2001-08-23 17:46 137,216 --a------ C:\WINDOWS\system32\atidrae.dll
2008-02-12 11:26 . 2001-08-23 16:59 75,392 --a------ C:\WINDOWS\system32\drivers\atimpae.sys
2008-02-12 11:26 . 2001-08-23 16:59 75,392 --a--c--- C:\WINDOWS\system32\dllcache\atimpae.sys
2008-02-09 13:28 . 2008-02-09 13:28 <REP> dr------- C:\Documents and Settings\NetworkService\Favoris

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-03-07 18:04 --------- d-----w C:\Documents and Settings\Administrateur\Application Data\uTorrent
2008-02-26 19:00 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-02-25 16:52 --------- d-----w C:\Program Files\Java
2008-02-16 18:38 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP
2008-02-16 08:59 --------- d-----w C:\Documents and Settings\Administrateur\Application Data\La Bataille pour la Terre du Milieu ™ II
2008-02-15 20:29 --------- d-----w C:\Program Files\Yahoo!
2008-02-15 16:56 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
2008-02-07 19:44 --------- d-----w C:\Program Files\uTorrent
2008-02-02 10:28 --------- d-----w C:\Program Files\SystemRequirementsLab
2008-02-01 20:23 --------- d-----w C:\Program Files\iTunes
2008-02-01 20:23 --------- d-----w C:\Program Files\iPod
2008-02-01 20:19 --------- d-----w C:\Program Files\QuickTime
2008-01-30 16:01 --------- d-----w C:\Documents and Settings\Administrateur\Application Data\Atari
2008-01-27 16:42 --------- d-----w C:\Documents and Settings\Administrateur\Application Data\Image Zone Express
2008-01-27 15:28 --------- d-----w C:\Program Files\DivX
2008-01-20 17:08 --------- d-----w C:\Program Files\pspvideo9
2008-01-20 17:08 --------- d-----w C:\Program Files\AviSynth 2.5
2008-01-18 19:51 --------- d-----w C:\Program Files\CCleaner
2008-01-15 17:12 --------- d-----w C:\Documents and Settings\Administrateur\Application Data\Home Sweet Home
2008-01-15 13:29 --------- d-----w C:\Documents and Settings\All Users\Application Data\NannyMania
2008-01-14 19:43 --------- d-----w C:\Program Files\Electronic Arts
2008-01-14 11:48 --------- d-----w C:\Program Files\Windows Live
2008-01-13 17:09 --------- d--h--r C:\Documents and Settings\Administrateur\Application Data\SecuROM
2008-01-07 11:37 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
2008-01-07 11:36 --------- d-----w C:\Program Files\Executive Software
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 16:09 15360]
"msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 11:34 5724184]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-11 18:14 68856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-01-10 15:27 385024]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-01-15 03:22 267048]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-12-05 01:41 8523776]
"nwiz"="nwiz.exe" [2007-12-05 01:41 1626112 C:\WINDOWS\system32\nwiz.exe]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-12-05 01:41 81920]
"UnlockerAssistant"="C:\Program Files\Unlocker\UnlockerAssistant.exe" [2006-09-07 18:19 15872]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 00:11 132496]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 16:09 15360]
"msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 11:34 5724184]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nlsf"="cmd.exe" [2004-08-19 16:09 400896 C:\WINDOWS\system32\cmd.exe]
"tscuninstall"="C:\WINDOWS\system32\tscupgrd.exe" [2004-08-19 14:52 44544]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"DisableStatusMessages"= 1 (0x1)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoResolveTrack"= 1 (0x1)

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoInternetIcon"= 1 (0x1)
"NoResolveTrack"= 1 (0x1)

[HKLM\~\startupfolder\C:^Documents and Settings^Administrateur^Menu Démarrer^Programmes^Démarrage^Y'z Toolbar.lnk]
path=C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\Y'z Toolbar.lnk
backup=C:\WINDOWS\pss\Y'z Toolbar.lnkStartup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Reader Speed Launch.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Reader Speed Launch.lnk
backup=C:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk
backup=C:\WINDOWS\pss\HP Digital Imaging Monitor.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
--a------ 2004-08-19 16:09 15360 C:\WINDOWS\system32\ctfmon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
--a------ 2006-02-18 19:41 49152 C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IncrediMail]
--a------ 2007-07-19 09:54 208946 C:\Program Files\IncrediMail\bin\IncMail.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
--a------ 2008-01-15 03:22 267048 C:\Program Files\iTunes\iTunesHelper.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogProtect]
--a------ 2006-06-20 16:28 2348544 C:\Program Files\LogProtect\logprotect.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
--------- 2004-10-13 17:24 1694208 C:\Program Files\Messenger\msmsgs.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
--a------ 2007-10-18 11:34 5724184 C:\Program Files\Windows Live\Messenger\msnmsgr.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PSPVideo9]
--a------ 2005-10-30 01:56 606208 C:\Program Files\pspvideo9\pspVideo9.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2008-01-10 15:27 385024 C:\Program Files\QuickTime\qttask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
--a------ 2004-11-02 13:24 32768 C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
--a------ 2007-09-25 00:11 132496 C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SweetIM]
-ra------ 2006-12-27 15:53 73840 C:\Program Files\Macrogaming\SweetIM\SweetIM.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
--a------ 2007-06-11 18:14 68856 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Synchronization Manager]
--a------ 2004-08-19 16:09 144384 C:\WINDOWS\system32\mobsync.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPEnh]
-ra------ 2003-03-17 17:20 569344 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPLpr]
-ra------ 2003-03-17 17:21 110592 C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\updateMgr]
-ra------ 2006-03-30 15:45 313472 C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\WINDOWS\\system32\\mmc.exe"=
"C:\\Program Files\\eMule\\emule.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
"C:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
"C:\\Program Files\\uTorrent\\utorrent.exe"=
"C:\\Program Files\\IncrediMail\\bin\\ImApp.exe"=
"C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"=
"C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"=
"C:\\Program Files\\IncrediMail\\bin\\ImLc.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"D:\\photos\\game.dat"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
"D:\\photos\\patchget.dat"=
"C:\\WINDOWS\\system32\\dpvsetup.exe"=
"C:\\WINDOWS\\system32\\rundll32.exe"=

S3 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe" [2007-12-27 17:54]
S3 gel90xne;gel90xne;C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\gel90xne.sys []

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
\Shell\AutoRun\command - E:\Autorun.exe

.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-02-15 20:10:12 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
"2008-02-05 20:10:15 C:\WINDOWS\Tasks\At1.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-02-20 08:00:02 C:\WINDOWS\Tasks\At10.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-02-26 09:00:02 C:\WINDOWS\Tasks\At11.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-03-05 10:00:07 C:\WINDOWS\Tasks\At12.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-03-01 11:00:59 C:\WINDOWS\Tasks\At13.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-03-06 12:00:02 C:\WINDOWS\Tasks\At14.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-03-06 13:00:10 C:\WINDOWS\Tasks\At15.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-03-07 14:00:09 C:\WINDOWS\Tasks\At16.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-03-07 15:00:02 C:\WINDOWS\Tasks\At17.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-03-06 16:00:05 C:\WINDOWS\Tasks\At18.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-03-06 17:01:33 C:\WINDOWS\Tasks\At19.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-02-05 20:10:15 C:\WINDOWS\Tasks\At2.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-03-07 18:00:04 C:\WINDOWS\Tasks\At20.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-03-05 19:01:35 C:\WINDOWS\Tasks\At21.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-03-05 20:00:02 C:\WINDOWS\Tasks\At22.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-02-08 21:00:37 C:\WINDOWS\Tasks\At23.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-02-05 20:10:15 C:\WINDOWS\Tasks\At24.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-02-05 20:10:15 C:\WINDOWS\Tasks\At3.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-02-05 20:10:15 C:\WINDOWS\Tasks\At4.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-02-05 20:10:15 C:\WINDOWS\Tasks\At5.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-02-05 20:10:15 C:\WINDOWS\Tasks\At6.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-02-05 20:10:15 C:\WINDOWS\Tasks\At7.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-02-05 20:10:15 C:\WINDOWS\Tasks\At8.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-02-05 20:10:15 C:\WINDOWS\Tasks\At9.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-07 19:04:56
Windows 5.1.2600 Service Pack 2 NTFS

Balayage processus cachés ...

Balayage caché autostart entries ...

Balayage des fichiers cachés ...

Scan terminé avec succès
Les fichiers cachés: 2

**************************************************************************
.
Temps d'accomplissement: 2008-03-07 19:10:36
ComboFix-quarantined-files.txt 2008-03-07 18:10:27
ComboFix2.txt 2008-03-06 12:15:43
ComboFix3.txt 2008-03-04 18:08:50
ComboFix4.txt 2008-03-02 16:04:54
.
2008-03-07 18:03:01 --- E O F ---
0
elite
 
ComboFix 08-03-01.3 - Administrateur 2008-03-07 18:54:15.4 - NTFSx86
Endroit: C:\Documents and Settings\Administrateur\Bureau\Combo-Fix.exe
Command switches used :: C:\Documents and Settings\Administrateur\Bureau\CFScript.txt

[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.

((((((((((((((((((((((((((((( Fichiers créés 2008-02-07 to 2008-03-07 ))))))))))))))))))))))))))))))))))))
.

2008-03-07 18:35 . 2008-03-07 18:35 <REP> d-------- C:\WINDOWS\LastGood
2008-03-06 12:32 . 2008-03-07 18:33 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-03-06 12:32 . 2008-03-06 12:32 1,409 --a------ C:\WINDOWS\QTFont.for
2008-03-01 19:02 . 2008-03-01 19:02 <REP> d---s---- C:\Documents and Settings\David\UserData
2008-02-28 14:52 . 2008-02-28 14:52 244 --ah----- C:\sqmdata03.sqm
2008-02-27 20:19 . 2004-08-19 16:09 578,048 --a--c--- C:\WINDOWS\system32\dllcache\user32.dll
2008-02-27 20:16 . 2008-02-27 20:16 <REP> d-------- C:\WINDOWS\ERUNT
2008-02-27 19:49 . 2008-02-27 20:47 <REP> d-------- C:\SDFix
2008-02-27 12:54 . 2008-02-27 13:38 <REP> d-------- C:\WINDOWS\BDOSCAN8
2008-02-27 12:21 . 2008-02-27 12:21 <REP> d-------- C:\Program Files\Trend Micro
2008-02-26 20:00 . 2008-02-26 20:00 <REP> d-------- C:\Program Files\Atari
2008-02-26 14:18 . 2008-02-26 14:18 244 --ah----- C:\sqmnoopt02.sqm
2008-02-25 17:51 . 2007-09-24 22:31 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-02-25 14:29 . 2008-02-25 14:29 <REP> dr------- C:\Documents and Settings\LocalService\Favoris
2008-02-24 19:20 . 2008-02-28 12:48 <REP> dr------- C:\Documents and Settings\Administrateur\Favoris
2008-02-24 13:24 . 2008-02-24 13:24 9,296 --a------ C:\WINDOWS\system32\iumdfa.exe
2008-02-22 17:56 . 2008-02-22 17:56 <REP> d-------- C:\Program Files\SigmaTel
2008-02-22 15:17 . 2008-02-22 15:17 23,600 --a------ C:\WINDOWS\system32\drivers\TVICHW32.SYS
2008-02-22 15:11 . 2008-02-22 15:11 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Uniblue
2008-02-21 13:32 . 2008-02-26 14:26 <REP> d-------- C:\Documents and Settings\David\Application Data\La Bataille pour la Terre du Milieu ™ II
2008-02-21 10:30 . 2008-03-01 10:37 <REP> d-------- C:\Documents and Settings\David\Application Data\teamspeak2
2008-02-21 10:26 . 2006-08-21 17:30 <REP> d--h----- C:\Documents and Settings\David\Voisinage réseau
2008-02-21 10:26 . 2006-08-21 17:30 <REP> d--h----- C:\Documents and Settings\David\Voisinage d'impression
2008-02-21 10:26 . 2008-01-13 16:36 <REP> d--h----- C:\Documents and Settings\David\Modèles
2008-02-21 10:26 . 2008-02-21 10:34 <REP> dr------- C:\Documents and Settings\David\Mes documents
2008-02-21 10:26 . 2006-08-21 17:30 <REP> dr------- C:\Documents and Settings\David\Menu Démarrer
2008-02-21 10:26 . 2008-03-01 19:03 <REP> dr------- C:\Documents and Settings\David\Favoris
2008-02-21 10:26 . 2008-02-24 19:13 <REP> d-------- C:\Documents and Settings\David\Bureau
2008-02-21 09:57 . 2008-02-24 13:32 <REP> d-------- C:\Program Files\Unlocker
2008-02-21 09:51 . 2008-02-21 09:51 <REP> d-------- C:\Program Files\SafeSoft
2008-02-20 12:54 . 2008-03-07 18:53 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\teamspeak2
2008-02-20 12:51 . 2008-02-21 11:05 <REP> d-------- C:\Program Files\Teamspeak2_RC2
2008-02-20 12:51 . 2008-02-20 12:51 34,064 --a------ C:\WINDOWS\system32\lhacm.acm
2008-02-18 11:40 . 2006-12-08 15:20 10,528,768 --a------ C:\WINDOWS\system32\RTLCPL.EXE
2008-02-18 11:40 . 2006-07-31 11:27 217,088 --a------ C:\WINDOWS\Alcrmv.exe
2008-02-18 11:40 . 2006-10-18 02:53 147,456 --a------ C:\WINDOWS\system32\RTLCPAPI.dll
2008-02-18 11:40 . 2002-02-05 13:54 141,016 --a------ C:\WINDOWS\system32\ALSNDMGR.WAV
2008-02-18 11:39 . 2006-11-17 05:40 18,804,736 --a------ C:\WINDOWS\system32\ALSNDMGR.CPL
2008-02-18 11:39 . 2008-01-24 16:36 4,127,488 -ra------ C:\WINDOWS\system32\drivers\ALCXWDM.SYS
2008-02-18 11:39 . 2007-04-16 15:28 577,536 --a------ C:\WINDOWS\SOUNDMAN.EXE
2008-02-18 11:39 . 2004-08-05 13:00 145,792 --a------ C:\WINDOWS\system32\drivers\portcls.sys
2008-02-18 11:39 . 2004-08-05 13:00 140,928 --a------ C:\WINDOWS\system32\drivers\ks.sys
2008-02-18 11:39 . 2004-08-19 16:10 130,048 --a------ C:\WINDOWS\system32\ksproxy.ax
2008-02-18 11:39 . 2004-08-05 13:00 60,288 --a------ C:\WINDOWS\system32\drivers\drmk.sys
2008-02-18 11:39 . 2004-08-05 13:00 48,640 --a------ C:\WINDOWS\system32\drivers\stream.sys
2008-02-18 11:39 . 2004-08-19 16:10 23,552 --a------ C:\WINDOWS\system32\wdmaud.drv
2008-02-18 11:39 . 2004-08-19 16:09 4,096 --a------ C:\WINDOWS\system32\ksuser.dll
2008-02-18 11:14 . 2004-08-03 23:15 145,792 --a--c--- C:\WINDOWS\system32\dllcache\portcls.sys
2008-02-18 11:14 . 2004-08-03 23:15 140,928 --a--c--- C:\WINDOWS\system32\dllcache\ks.sys
2008-02-18 11:14 . 2004-08-03 23:08 60,288 --a--c--- C:\WINDOWS\system32\dllcache\drmk.sys
2008-02-18 11:14 . 2004-08-03 23:08 48,640 --a--c--- C:\WINDOWS\system32\dllcache\stream.sys
2008-02-18 11:13 . 2008-02-18 11:39 <REP> d-------- C:\Program Files\Realtek AC97
2008-02-18 11:13 . 2006-07-31 11:19 315,392 --a------ C:\WINDOWS\alcupd.exe
2008-02-18 10:54 . 2008-02-18 10:54 <REP> d-------- C:\Documents and Settings\All Users\Application Data\nView_Profiles
2008-02-18 09:14 . 2008-02-19 11:06 8 --a------ C:\WINDOWS\system32\nvModes.dat
2008-02-16 18:38 . 2008-02-16 18:40 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Go Go Gourmet
2008-02-16 12:17 . 2008-02-16 12:17 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
2008-02-15 18:23 . 2008-02-18 09:09 163,353 --a------ C:\WINDOWS\system32\nvapps.xml
2008-02-15 17:59 . 2008-02-16 09:11 <REP> d-------- C:\WINDOWS\nview
2008-02-15 17:59 . 2008-02-15 18:00 <REP> d-------- C:\WINDOWS\NV31603164.TMP
2008-02-15 17:59 . 2007-12-05 01:41 356,352 --a------ C:\WINDOWS\system32\nvudisp.exe
2008-02-15 17:59 . 2007-12-05 01:41 17,737 --a------ C:\WINDOWS\system32\nvdisp.nvu
2008-02-15 17:45 . 2002-07-24 03:30 32,128 --a------ C:\WINDOWS\system32\drivers\VIAAGP1.SYS
2008-02-15 17:25 . 2008-02-25 18:08 <REP> d-------- C:\Program Files\AIDA32 - Personal System Information
2008-02-12 11:26 . 2001-08-23 17:46 137,216 --a--c--- C:\WINDOWS\system32\dllcache\atidrae.dll
2008-02-12 11:26 . 2001-08-23 17:46 137,216 --a------ C:\WINDOWS\system32\atidrae.dll
2008-02-12 11:26 . 2001-08-23 16:59 75,392 --a------ C:\WINDOWS\system32\drivers\atimpae.sys
2008-02-12 11:26 . 2001-08-23 16:59 75,392 --a--c--- C:\WINDOWS\system32\dllcache\atimpae.sys
2008-02-09 13:28 . 2008-02-09 13:28 <REP> dr------- C:\Documents and Settings\NetworkService\Favoris

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-03-07 18:04 --------- d-----w C:\Documents and Settings\Administrateur\Application Data\uTorrent
2008-02-26 19:00 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-02-25 16:52 --------- d-----w C:\Program Files\Java
2008-02-16 18:38 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP
2008-02-16 08:59 --------- d-----w C:\Documents and Settings\Administrateur\Application Data\La Bataille pour la Terre du Milieu ™ II
2008-02-15 20:29 --------- d-----w C:\Program Files\Yahoo!
2008-02-15 16:56 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
2008-02-07 19:44 --------- d-----w C:\Program Files\uTorrent
2008-02-02 10:28 --------- d-----w C:\Program Files\SystemRequirementsLab
2008-02-01 20:23 --------- d-----w C:\Program Files\iTunes
2008-02-01 20:23 --------- d-----w C:\Program Files\iPod
2008-02-01 20:19 --------- d-----w C:\Program Files\QuickTime
2008-01-30 16:01 --------- d-----w C:\Documents and Settings\Administrateur\Application Data\Atari
2008-01-27 16:42 --------- d-----w C:\Documents and Settings\Administrateur\Application Data\Image Zone Express
2008-01-27 15:28 --------- d-----w C:\Program Files\DivX
2008-01-20 17:08 --------- d-----w C:\Program Files\pspvideo9
2008-01-20 17:08 --------- d-----w C:\Program Files\AviSynth 2.5
2008-01-18 19:51 --------- d-----w C:\Program Files\CCleaner
2008-01-15 17:12 --------- d-----w C:\Documents and Settings\Administrateur\Application Data\Home Sweet Home
2008-01-15 13:29 --------- d-----w C:\Documents and Settings\All Users\Application Data\NannyMania
2008-01-14 19:43 --------- d-----w C:\Program Files\Electronic Arts
2008-01-14 11:48 --------- d-----w C:\Program Files\Windows Live
2008-01-13 17:09 --------- d--h--r C:\Documents and Settings\Administrateur\Application Data\SecuROM
2008-01-07 11:37 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
2008-01-07 11:36 --------- d-----w C:\Program Files\Executive Software
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 16:09 15360]
"msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 11:34 5724184]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-11 18:14 68856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-01-10 15:27 385024]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-01-15 03:22 267048]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-12-05 01:41 8523776]
"nwiz"="nwiz.exe" [2007-12-05 01:41 1626112 C:\WINDOWS\system32\nwiz.exe]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-12-05 01:41 81920]
"UnlockerAssistant"="C:\Program Files\Unlocker\UnlockerAssistant.exe" [2006-09-07 18:19 15872]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 00:11 132496]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 16:09 15360]
"msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 11:34 5724184]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nlsf"="cmd.exe" [2004-08-19 16:09 400896 C:\WINDOWS\system32\cmd.exe]
"tscuninstall"="C:\WINDOWS\system32\tscupgrd.exe" [2004-08-19 14:52 44544]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"DisableStatusMessages"= 1 (0x1)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoResolveTrack"= 1 (0x1)

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoInternetIcon"= 1 (0x1)
"NoResolveTrack"= 1 (0x1)

[HKLM\~\startupfolder\C:^Documents and Settings^Administrateur^Menu Démarrer^Programmes^Démarrage^Y'z Toolbar.lnk]
path=C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\Y'z Toolbar.lnk
backup=C:\WINDOWS\pss\Y'z Toolbar.lnkStartup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Reader Speed Launch.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Reader Speed Launch.lnk
backup=C:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk
backup=C:\WINDOWS\pss\HP Digital Imaging Monitor.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
--a------ 2004-08-19 16:09 15360 C:\WINDOWS\system32\ctfmon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
--a------ 2006-02-18 19:41 49152 C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IncrediMail]
--a------ 2007-07-19 09:54 208946 C:\Program Files\IncrediMail\bin\IncMail.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
--a------ 2008-01-15 03:22 267048 C:\Program Files\iTunes\iTunesHelper.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogProtect]
--a------ 2006-06-20 16:28 2348544 C:\Program Files\LogProtect\logprotect.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
--------- 2004-10-13 17:24 1694208 C:\Program Files\Messenger\msmsgs.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
--a------ 2007-10-18 11:34 5724184 C:\Program Files\Windows Live\Messenger\msnmsgr.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PSPVideo9]
--a------ 2005-10-30 01:56 606208 C:\Program Files\pspvideo9\pspVideo9.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2008-01-10 15:27 385024 C:\Program Files\QuickTime\qttask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
--a------ 2004-11-02 13:24 32768 C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
--a------ 2007-09-25 00:11 132496 C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SweetIM]
-ra------ 2006-12-27 15:53 73840 C:\Program Files\Macrogaming\SweetIM\SweetIM.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
--a------ 2007-06-11 18:14 68856 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Synchronization Manager]
--a------ 2004-08-19 16:09 144384 C:\WINDOWS\system32\mobsync.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPEnh]
-ra------ 2003-03-17 17:20 569344 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPLpr]
-ra------ 2003-03-17 17:21 110592 C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\updateMgr]
-ra------ 2006-03-30 15:45 313472 C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\WINDOWS\\system32\\mmc.exe"=
"C:\\Program Files\\eMule\\emule.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
"C:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
"C:\\Program Files\\uTorrent\\utorrent.exe"=
"C:\\Program Files\\IncrediMail\\bin\\ImApp.exe"=
"C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"=
"C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"=
"C:\\Program Files\\IncrediMail\\bin\\ImLc.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"D:\\photos\\game.dat"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
"D:\\photos\\patchget.dat"=
"C:\\WINDOWS\\system32\\dpvsetup.exe"=
"C:\\WINDOWS\\system32\\rundll32.exe"=

S3 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe" [2007-12-27 17:54]
S3 gel90xne;gel90xne;C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\gel90xne.sys []

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
\Shell\AutoRun\command - E:\Autorun.exe

.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-02-15 20:10:12 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
"2008-02-05 20:10:15 C:\WINDOWS\Tasks\At1.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-02-20 08:00:02 C:\WINDOWS\Tasks\At10.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-02-26 09:00:02 C:\WINDOWS\Tasks\At11.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-03-05 10:00:07 C:\WINDOWS\Tasks\At12.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-03-01 11:00:59 C:\WINDOWS\Tasks\At13.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-03-06 12:00:02 C:\WINDOWS\Tasks\At14.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-03-06 13:00:10 C:\WINDOWS\Tasks\At15.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-03-07 14:00:09 C:\WINDOWS\Tasks\At16.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-03-07 15:00:02 C:\WINDOWS\Tasks\At17.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-03-06 16:00:05 C:\WINDOWS\Tasks\At18.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-03-06 17:01:33 C:\WINDOWS\Tasks\At19.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-02-05 20:10:15 C:\WINDOWS\Tasks\At2.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-03-07 18:00:04 C:\WINDOWS\Tasks\At20.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-03-05 19:01:35 C:\WINDOWS\Tasks\At21.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-03-05 20:00:02 C:\WINDOWS\Tasks\At22.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-02-08 21:00:37 C:\WINDOWS\Tasks\At23.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-02-05 20:10:15 C:\WINDOWS\Tasks\At24.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-02-05 20:10:15 C:\WINDOWS\Tasks\At3.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-02-05 20:10:15 C:\WINDOWS\Tasks\At4.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-02-05 20:10:15 C:\WINDOWS\Tasks\At5.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-02-05 20:10:15 C:\WINDOWS\Tasks\At6.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-02-05 20:10:15 C:\WINDOWS\Tasks\At7.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-02-05 20:10:15 C:\WINDOWS\Tasks\At8.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
"2008-02-05 20:10:15 C:\WINDOWS\Tasks\At9.job"
- C:\WINDOWS\system32\4BG2LwAG.exe
.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-07 19:04:56
Windows 5.1.2600 Service Pack 2 NTFS

Balayage processus cachés ...

Balayage caché autostart entries ...

Balayage des fichiers cachés ...

Scan terminé avec succès
Les fichiers cachés: 2

**************************************************************************
.
Temps d'accomplissement: 2008-03-07 19:10:36
ComboFix-quarantined-files.txt 2008-03-07 18:10:27
ComboFix2.txt 2008-03-06 12:15:43
ComboFix3.txt 2008-03-04 18:08:50
ComboFix4.txt 2008-03-02 16:04:54
.
2008-03-07 18:03:01 --- E O F ---
0
ep44 Messages postés 7432 Statut Contributeur 3
 
Bonsoir on essaye autrement

Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
clic double sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :
Paste List of Files/Folders to be moved.

C:\WINDOWS\NV31603164.TMP
C:\WINDOWS\Tasks\At10.job
C:\WINDOWS\Tasks\At11.job
C:\WINDOWS\Tasks\At12.job
C:\WINDOWS\Tasks\At13.job
C:\WINDOWS\Tasks\At14.job
C:\WINDOWS\Tasks\At15.job
C:\WINDOWS\Tasks\At16.job
C:\WINDOWS\Tasks\At18.job
C:\WINDOWS\Tasks\At17.job
C:\WINDOWS\Tasks\At19.job
C:\WINDOWS\Tasks\At2.job
C:\WINDOWS\Tasks\At20.job
C:\WINDOWS\Tasks\At21.job
C:\WINDOWS\Tasks\At22.job
C:\WINDOWS\Tasks\At23.job
C:\WINDOWS\Tasks\At24.job
C:\WINDOWS\Tasks\At3.job
C:\WINDOWS\Tasks\At4.job
C:\WINDOWS\Tasks\At5.job
C:\WINDOWS\Tasks\At6.job
C:\WINDOWS\Tasks\At7.job
C:\WINDOWS\Tasks\At8.job
C:\WINDOWS\Tasks\At9.job

clique sur MoveIt! pour lancer la suppression.
le résultat apparaîtra dans le cadre Results.
clique sur Exit pour fermer.
poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
0
elite
 
desolee pour combofix mais ca ne marchait pas
voici le rapport

C:\WINDOWS\NV31603164.TMP moved successfully.
C:\WINDOWS\Tasks\At10.job moved successfully.
C:\WINDOWS\Tasks\At11.job moved successfully.
C:\WINDOWS\Tasks\At12.job moved successfully.
C:\WINDOWS\Tasks\At13.job moved successfully.
C:\WINDOWS\Tasks\At14.job moved successfully.
C:\WINDOWS\Tasks\At15.job moved successfully.
C:\WINDOWS\Tasks\At16.job moved successfully.
C:\WINDOWS\Tasks\At18.job moved successfully.
C:\WINDOWS\Tasks\At17.job moved successfully.
C:\WINDOWS\Tasks\At19.job moved successfully.
C:\WINDOWS\Tasks\At2.job moved successfully.
C:\WINDOWS\Tasks\At20.job moved successfully.
C:\WINDOWS\Tasks\At21.job moved successfully.
C:\WINDOWS\Tasks\At22.job moved successfully.
C:\WINDOWS\Tasks\At23.job moved successfully.
C:\WINDOWS\Tasks\At24.job moved successfully.
C:\WINDOWS\Tasks\At3.job moved successfully.
C:\WINDOWS\Tasks\At4.job moved successfully.
C:\WINDOWS\Tasks\At5.job moved successfully.
C:\WINDOWS\Tasks\At6.job moved successfully.
C:\WINDOWS\Tasks\At7.job moved successfully.
C:\WINDOWS\Tasks\At8.job moved successfully.
C:\WINDOWS\Tasks\At9.job moved successfully.

OTMoveIt2 v1.0.20 log created on 03082008_182915
0
ep44 Messages postés 7432 Statut Contributeur 3
 
Bonsoir

Télécharge:
http://ftpclubic43.clubic.com/...
= Installer
= Le lancer
= Clic : Mise à jour
------
= Redémarre en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistre ou imprime les consignes.

Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel
-------
= Dans ANALYSE ( en forme de loupe )
==> Paramètres ==> sous COMMENT REAGIR==>clic sur Actions recommandées ==>Quarantaine
==> Clic : Analyse complète du système
En fin de scan ( qui est assez long)
==> Clic Appliquer toutes les actions <== ceci Très important
==> Clic Sauvegarder rapport puis Enregistrer sous et choisir bureau
-------
En mode normal
colle le rapport

ensuite fait un scan en ligne

avec bitdefender et colle le rapport

https://www.bitdefender.com/toolbox/

un tuto
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
+ un nouveau rapport hijack stp

@+
0
elite
 
he j'ai un ptit probleme j'ai pas compris ou etais analyse avec la loupe
0
ep44 Messages postés 7432 Statut Contributeur 3
 
Bonjour

regarde ici

https://www.pcparadise.fr
@+
0
elite
 
y a un probleme la page ne s'affiche pas
0
elite > elite
 
je te repondrai la semaine prochaine je pars en voyage avec mon college
pour cette semaine
merci a toi et a samedi++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ep44 Messages postés 7432 Statut Contributeur 3
 
pour moi pas de soucis la page s'affiche très bien
c'est simple en haut tu as un loupe
tu clic dessus
et tu fait analyse
bon voyage
@+
0
elite
 
merci
bon alors j'ai reussi a telecharger puis a installer par contre je n'ai pas compris si on devait le faire en mode sans echec ou pas
++
0
ep44 Messages postés 7432 Statut Contributeur 3
 
Bonsoir

as tu fait les mises à jours ?

et oui il faut le faire en mode sans échec lit bien ce que je t'ai mis au poste 40
@+
0
elite
 
bien je vais faire tout ca dans quelques temps
pour les mises a jour c'est assez etrange
j'ai redemarer mon ordi et il m'a fait la mise a jour de java de avast et de apple software(je n'ai pas eu le temps de l'installer et il ne me redemande plus pour la mise a jour de apple)
pour les mises a jour auto je pense que ca s'installe mais cependant la mise a jour suivante ne s'installe pas:Microsoft Windows Installer 3.1
0
elite > elite
 
voici le rapport en effet c'etait long et j'ai eu peur que ca se bloque mais c bon^^
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 13:04:37 16/03/2008

+ Résultat de l'analyse:



C:\Documents and Settings\Administrateur\Cookies\administrateur@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.104:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.105:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.106:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.107:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.182:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@msnportal.112.2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\David\Cookies\david@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\LocalService\Cookies\service local@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\NetworkService\Cookies\service réseau@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@incredimailltd.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@livenation.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@mistergooddeal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@msnaccountservices.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@redcats.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.114:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.115:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@ads.adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\LocalService\Cookies\service local@adrevolver[2].txt -> TrackingCookie.Adrevolver : Nettoyé.
C:\Documents and Settings\LocalService\Cookies\service local@media.adrevolver[2].txt -> TrackingCookie.Adrevolver : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@adrevolver[1].txt -> TrackingCookie.Adrevolver : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@www.adserver[2].txt -> TrackingCookie.Adserver : Nettoyé.
C:\Documents and Settings\LocalService\Cookies\service local@www.adserver[2].txt -> TrackingCookie.Adserver : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@adviva[1].txt -> TrackingCookie.Adviva : Nettoyé.
C:\Documents and Settings\David\Cookies\david@adviva[2].txt -> TrackingCookie.Adviva : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@adviva[2].txt -> TrackingCookie.Adviva : Nettoyé.
:mozilla.96:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\David\Cookies\david@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\LocalService\Cookies\service local@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\NetworkService\Cookies\service réseau@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.82:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\David\Cookies\david@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\LocalService\Cookies\service local@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.86:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.87:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.88:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.89:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.90:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.91:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.92:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.93:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.94:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.209:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@promo.casinotropez[2].txt -> TrackingCookie.Casinotropez : Nettoyé.
:mozilla.150:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.151:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.152:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@data.coremetrics[1].txt -> TrackingCookie.Coremetrics : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@dealtime[1].txt -> TrackingCookie.Dealtime : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@stat.dealtime[1].txt -> TrackingCookie.Dealtime : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\LocalService\Cookies\service local@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.11:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.198:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.199:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@ehg-dig.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@ehg-foxmovies.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@ehg-youtube.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.95:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Information : Nettoyé.
:mozilla.195:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@navrcholu[2].txt -> TrackingCookie.Navrcholu : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé.
:mozilla.12:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@data2.perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@ads.planetactive[1].txt -> TrackingCookie.Planetactive : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@real[2].txt -> TrackingCookie.Real : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@realarcadebundles.real[1].txt -> TrackingCookie.Real : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@realmedia[2].txt -> TrackingCookie.Realmedia : Nettoyé.
:mozilla.84:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Revenue : Nettoyé.
:mozilla.85:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Revenue : Nettoyé.
:mozilla.244:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.245:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.246:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.247:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.248:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.249:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\NetworkService\Cookies\service réseau@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\NetworkService\Cookies\service réseau@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.51:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.52:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.53:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.54:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.55:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.56:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.146:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.147:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.148:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.149:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.31:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\LocalService\Cookies\service local@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@trafficmp[2].txt -> TrackingCookie.Trafficmp : Nettoyé.
:mozilla.66:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.67:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@argenius.solution.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\LocalService\Cookies\service local@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.76:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
:mozilla.116:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.117:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.118:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.119:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.120:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\LocalService\Cookies\service local@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\salomé\Cookies\salomé@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.121:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.122:C:\Documents and Settings\salomé\Application Data\Mozilla\Firefox\Profiles\tgb3ppwj.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.
C:\SDFix\backups\HOSTS -> Trojan.Bambo.Hosts.A : Nettoyé.
C:\WINDOWS\system32\drivers\etc\hosts.msn -> Trojan.Bambo.Hosts.A : Nettoyé.


Fin du rapport
0
ep44 Messages postés 7432 Statut Contributeur 3
 
Bonjour

Logiciels intéressants a avoir

=>CCleaner
http://ftpclubic40.clubic.com/...
tuto:
https://forums.cnetfrance.fr

fait un scan en ligne

avec bitdefender et colle le rapport

https://www.bitdefender.com/toolbox/

un tuto
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
fait un nouveau rapport hijack stp
@+
0
elite
 
he..je n'ai pas compris ce qu'etait un tuto et pour ccleaner je l'ai deja la derniere version il faut que je fasse un nettoyage et supprimer les erreurs?
pour bittender je le ferai demain midi je dois me coucher^^
0
ep44 Messages postés 7432 Statut Contributeur 3
 
oui pour ccleaner
et à demain
@+
0
elite
 
bon pour bittender vu que c tres long je le ferai deamin vu que je ne travaille pas donc tu aura le rapport a midi demain
++++
0
elite > elite
 
voici le rapport de bittender

BitDefender Online Scanner - Rapport virus en temps réel



Généré à: Wed, Mar 19, 2008 - 10:38:23


--------------------------------------------------------------------------------





Info d'analyse



Fichiers scannés
105248

Infectés Fichiers
2








Virus Détectés



Trojan.Downloader.Firu.C
1

Trojan.Retapu.D
1










--------------------------------------------------------------------------------



Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
0
elite > elite
 
et voici pour finir hijjack
pour les mises a jour est ce normal ou non?

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:42:06, on 19/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - https://driveragent.com/files/driveragent.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PsExec (PSEXESVC) - Sysinternals - C:\WINDOWS\PSEXESVC.EXE
0
ep44 Messages postés 7432 Statut Contributeur 3
 
Bonsoir

relance hijack et coche ceci
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: PsExec (PSEXESVC) - Sysinternals - C:\WINDOWS\PSEXESVC.EXE
ensuite clique sur fix checked

relance à nouveau hijack
ensuite
==>open the misc tools section
==> delete an Nt service
==> un fenêtre s'ouvre tu colle dedans PSEXESVC.EXE
ensuite clique sur ok

redémarre ton pc et dit moi si tu as encore des soucis
@+
0
elite
 
voila j'ai fait tout ce que tu m'a dit et observer mon ordi et mes mises a jour ne s'installe toujours pas dont windows microsoft installer 3.1,mise a jour securite pour windows XP (KB923191) et le meme truc mais avec (KB927779)
aussi pour mon avast je dois mettre a chaque fois hight alors que jele met a chaque fois que je demarre mon pc mais il est en normal a chaque fois aussi
mais peut etre cependant a ses problemes que j'ai une solution car j'ai avast,norton securite scan,AVG antispyware,adowe pro et tune up
voila bon si tu n'a pas de solution c pas grave mais repond moi quand meme
merci++
0
ep44 Messages postés 7432 Statut Contributeur 3
 
Bonsoir

quand tu essaye les mises à jours manuellement ça ne marche pas ?
0
elite
 
he pour cela il faut faire mise a jour personalises?
j'ai reesayer auto et c'est toujours microsoft installer 3.1
et si je la telecharge et installer individuelment ca marchera nn?
+++
0
ep44 Messages postés 7432 Statut Contributeur 3
 
oui installe toutes les mises à jours
0
elite
 
ok je vais le faire par contre j'ai un probleme c'est mon avast qui demande une nouvelle clef d'activation il me reste que 2 jours environ que dois je faire pour trouver cet clef?
merci
0
ep44 Messages postés 7432 Statut Contributeur 3
 
Bonjour

tu dois arriver au bout d'une année
car il te faut réactivé ta clé tout les ans

je te conseille de changer d'antivirus
il y a beaucoup plus efficace que avast
il y a antivir
regarde ce lien
https://www.malekal.com/avira-free-security-antivirus-gratuit/

tu verras la différence
il est en anglais mais très facile d'utilisation

@+
0
elite
 
ok je te fais confiance
mais pour mon norton scan antivirus je peu le desinstaller?
et pour avg antispyware?
et j'ai aussi adobe pro je l'enleve aussi?
je c pas si tout ca ils entrent en conflit c pour ca
j'ai aussi tune up pour booster mon ordi je c pas si ca vaut le coup bon
j'ai aussi un autre probleme depuis que les virus ne sont plus là c que mon imprimante ne s'allume plus
je suis un peu depasse^^
+++
0
ep44 Messages postés 7432 Statut Contributeur 3
 
Bonjour

mais pour mon norton scan antivirus je peu le desinstaller?
==> oui tu supprime et installe antivir
une fois installer fait un scan en mode sans échec

et pour avg antispyware?
==> lui tu peux le garder sans soucis

et j'ai aussi adobe pro je l'enleve aussi?
==> lui n'a rien à voir avec la sécurité de ton pc

j'ai aussi tune up pour booster mon ordi je c pas si ca vaut le coup bon
==> tu peux garder

j'ai aussi un autre probleme depuis que les virus ne sont plus là c que mon imprimante ne s'allume plus 

==> elle ne s'allume plus du tout, tu veux dire plus de voyant ?
la je pense plutôt à un soucis matériel

@+
0
elite
 
oui elle ne s'allume plus du tout on voit meme pas le truc vert qui signalle qu'il est allume
peut etre dois je reinstaller mon peripherique nn?
mais comment faire?
merci pour le reste
+++
0
elite > elite
 
j'ai oubie te demader mon avast je le desinstalle ou il est comptatible avec avast?
0
ep44 Messages postés 7432 Statut Contributeur 3
 
Bonsoir

si tu n'as plus du tout de voyant c'est un problème d'alimentation
non ??
0
elite
 
peut etre mais je ne comprend pas comment l'aliment tation aurait cedez alors que tout allait bien avant
autre nouveau probleme que j'ai eu a cause de ma soeur aujourd'hui
des qu'elle a ouvert msn la barre d'outil du bas de mon bureau ne s'affiche plus d'apres ce q'elle m'a dit a mon avis elle a du faire plus fort mais je crois que mon ordi ne tiendra pas j'usqu'a noel
pour l'imprimant ce n'est pas tres grave mais c'est assez etrange
et pour la barre d'outil j'ai poste un message mais ca a l'air tres chaud
merci
et pour les mises a jour une idee?
encore si ce n'est que installer 3.1 ce n'est pas grave
0
ep44 Messages postés 7432 Statut Contributeur 3
 
Bonsoir

pour ton imprimante elle peut malheuresement lacher d'un moment à un autre
bien sur si tu na plus aucun voyant

pour ta barre d'outils tu as posté un message ou ?

te mises à jours sont cochés automatique
donc je ne vois pas, désolé
0
elite
 
pour ma barre d'outil j'ai poste un message dans le forum windows sous mon pseudo(elite)
par contre je ne comprend pas quand je met barre d'outil!!!!!!(le titre) il ne trouve pas ma discussion je suis oblige de faire manuellement et la au moment ou je t'ecris il est dans le 26mars je ne sais plus qu'elle heure
pour les mises a jour on ma dit que ce n'etais pas bien grave si ca ne marchait pas
et pour l'imprimante je testerai chez quelq'un d'autre pour eclaircir tout ca
merci
++++
0
ep44 Messages postés 7432 Statut Contributeur 3
 
Bonsoir

fait tes mises à jours de IE ici
http://www.google.com/toolbar/ie7/intl/fr/
pour ta barre d'outils et dit moi
0
elite
 
salut
jai fait c e que tu m'a dit mais il y a un probleme ca ne marche pas a la fin il me met l'installation d'internet ne s'est pas terminee
il a aussi dit de redemarer l'ordi et d'aller dans resolution des problemes internet
et pour ma discussion de barre d'outil as tu trouve?
merci
0
ep44 Messages postés 7432 Statut Contributeur 3
 
Bonsoir

as tu réessayé
0
elite
 
salut bon je sais pas encore comment mais ma soueur a regler le prob de la barre d'outil
elle a reaparu je t'expliquerai ce soir comment car ma seur n'est pas là ce midi
et donc pour resolution des problemes meme si il y a un probl je peu supprimer ou je reesaye quand meme a le mettre
en explorer 7
et aussi je n'arrive pas a mettre la main sur ma discussion sur la barre d'outil je ne trouve pas
comment ca se fait?
merci
0
ep44 Messages postés 7432 Statut Contributeur 3
 
pour ta discussion sur ta barre d'outils plus facile si tu est inscrit sur ccm
tu peux suivre tes sujets
je ne peux pas t'aider car je n'ai pas les droits de contributeurs
donc je ne pourrais pas retrouver ton sujet
@+
0
elite
 
ha zut car moi je suis inscrit mais pas avec le meme pseudo et donc il est pas afficher
pour la barre d'outil elle est revenu et on ma lordi ma demande d'installer windows live toolbar
pour ma mise a jour en fait c'est embettant car pour installer des programmes je dois avoir besion de windows installer 3.1
pour les virus il faut que je face qulquechose regulierement?
++++
0
elite > elite
 
et c'est repartie ma barre d 'outil est repartie depuis que ma soueur a cree son compte et installe internet explorer7
que dois je faire?
merci
0
ep44 Messages postés 7432 Statut Contributeur 3
 
ton sujet devient dur à suivre

ta barre d'outils de IE ?
0