A voir également:
- Pub intempestive sur internet
- Youtube sans pub - Accueil - Streaming
- Netflix avec pub avis - Accueil - Streaming
- Gps sans internet - Guide
- Vendre sur internet particulier - Guide
- Stop pub gratuit - Télécharger - Divers Utilitaires
8 réponses
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
17 mars 2008 à 17:10
17 mars 2008 à 17:10
slt,
rien dans navilog!
___________
colle un rapport hijackthis
http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download
manuel :
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.
ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste
Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
______________
smit fraud fix (colle le rapport)
1/ telecharger :
http://siri.urz.free.fr/Fix/SmitfraudFix.php
2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes.
attends avant de faire la troisieme partie
3/ redémarre en mode sans échec (en appuyant sur F8 ou suppr, ou F5 au démarrage en général) puis refaire comme en 2/ mais sélectionne l'option 2 et appuyer sur entrée pour commencer la désinfection. lorsque le programme demande si tu veut nettoyer le registre mets oui en tapant 0 et entrée
rien dans navilog!
___________
colle un rapport hijackthis
http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download
manuel :
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.
ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste
Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
______________
smit fraud fix (colle le rapport)
1/ telecharger :
http://siri.urz.free.fr/Fix/SmitfraudFix.php
2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes.
attends avant de faire la troisieme partie
3/ redémarre en mode sans échec (en appuyant sur F8 ou suppr, ou F5 au démarrage en général) puis refaire comme en 2/ mais sélectionne l'option 2 et appuyer sur entrée pour commencer la désinfection. lorsque le programme demande si tu veut nettoyer le registre mets oui en tapant 0 et entrée
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
17 mars 2008 à 17:33
17 mars 2008 à 17:33
ok colle smitfraudfix
_______________
_______________
ouais ouias pas si rapise que toi lol bon j ai celui en mode sans echec mais il me semble trop long pour te l envoyer je vais essayer sur message suivant A+
Rapport fait à 17:20:32,50, 17/03/2008
Executé à partir de C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\VisualTaskTips\VisualTaskTips.exe
C:\Program Files\Taskix\Taskix32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\LClock\LClock.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\hh.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
Fichier hosts corrompu !
127.0.0.1 mpa.one.microsoft.com
127.0.0.1 www.legal-at-spybot.info
127.0.0.1 legal-at-spybot.info
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: SAGEM Wi-Fi 11g USB adapter
DNS Server Search Order: 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{871B13ED-A123-4BCB-8CFB-5B3307647AEC}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{871B13ED-A123-4BCB-8CFB-5B3307647AEC}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{871B13ED-A123-4BCB-8CFB-5B3307647AEC}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Rapport fait à 17:20:32,50, 17/03/2008
Executé à partir de C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\VisualTaskTips\VisualTaskTips.exe
C:\Program Files\Taskix\Taskix32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\LClock\LClock.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\hh.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
Fichier hosts corrompu !
127.0.0.1 mpa.one.microsoft.com
127.0.0.1 www.legal-at-spybot.info
127.0.0.1 legal-at-spybot.info
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: SAGEM Wi-Fi 11g USB adapter
DNS Server Search Order: 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{871B13ED-A123-4BCB-8CFB-5B3307647AEC}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{871B13ED-A123-4BCB-8CFB-5B3307647AEC}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{871B13ED-A123-4BCB-8CFB-5B3307647AEC}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
17 mars 2008 à 18:13
17 mars 2008 à 18:13
fais la troisieme partie de smitfraudfix pour nettoyer et colle l e rapport
_________
puis:
pour les pubs cid
Télécharge ceci: (by Moe) :
http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
Double clic sur Lopxpsetup.exe pour lancer l'installation
Au menu, choisir l'option 1
Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
Une rapport sera alors crée, à copie/colle en entier sur le forum.
_________
puis:
pour les pubs cid
Télécharge ceci: (by Moe) :
http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
Double clic sur Lopxpsetup.exe pour lancer l'installation
Au menu, choisir l'option 1
Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
Une rapport sera alors crée, à copie/colle en entier sur le forum.
pas eu de rapport de smitfraud mais voici voila celui de lopx
Rapport Lopxp fait le 17/03/2008 à 18:28:11
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.09 - Maj du 28/02/2008
Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (1668)
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (2760)
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (2768)
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" -Embedding (2176)
========== Listing des dossiers Application Data
+- C:\Documents and Settings\Administrateur\Application Data
2008-03-09 à 09:26:11 - Adobe
2008-03-07 à 14:38:05 - Ahead
2008-03-07 à 16:58:16 - BSplayer Pro
2008-03-07 à 17:13:14 - CyberLink
2008-03-11 à 12:18:55 - HP
2008-03-06 à 14:54:26 - Identities
2008-03-16 à 13:31:38 - lovelongsafe
2008-03-09 à 09:26:11 - Macromedia
2008-03-17 à 12:45:38 - Malwarebytes
2008-03-14 à 19:29:15 - Microsoft
2008-03-08 à 16:26:35 - Mozilla
2008-03-06 à 17:18:40 - vlc
2008-03-06 à 14:54:08 - WinRAR
+- C:\Documents and Settings\Administrateur\Local Settings\Application Data
2008-03-17 à 15:49:10 - Adobe
2008-03-07 à 14:40:40 - Ahead
2008-03-09 à 11:48:48 - Google
2008-03-17 à 12:19:23 - Microsoft
2008-03-07 à 15:00:09 - Microsoft Help
2008-03-08 à 16:26:35 - Mozilla
2008-03-10 à 21:07:17 - PCHealth
2008-03-17 à 12:19:26 - WMTools Downloaded Files
+- C:\Documents and Settings\All Users\Application Data
2008-03-17 à 15:49:10 - Adobe
2008-03-17 à 11:12:10 - Avira
2008-03-07 à 17:09:10 - CyberLink
2008-03-14 à 18:59:58 - Diskeeper Corporation
2008-03-06 à 16:27:35 - DVD Shrink
2008-03-16 à 13:31:23 - flag ace stupid data
2008-03-14 à 13:52:28 - Grisoft
2008-03-14 à 18:57:52 - Lavasoft
2008-03-17 à 10:48:49 - MailFrontier
2008-03-17 à 12:45:31 - Malwarebytes
2008-03-16 à 22:33:44 - Messenger Plus!
2008-03-09 à 09:11:48 - Microsoft
2008-03-08 à 16:40:04 - Microsoft Help
2008-03-07 à 14:36:31 - Nero
2008-03-17 à 13:40:44 - Spybot - Search & Destroy
2008-03-17 à 12:07:33 - TEMP
2008-03-09 à 11:20:53 - WindowsLiveInstaller
2008-03-09 à 11:20:24 - WLInstaller
========== Listing du dossier Program Files
+- C:\Program Files
2008-03-17 à 15:47:27 - Adobe
2008-03-17 à 10:54:49 - Alwil Software
2008-03-06 à 16:27:17 - CCleaner
2008-03-16 à 13:30:29 - Circle Developement
2008-03-06 à 14:30:25 - ComPlus Applications
2008-03-07 à 16:59:42 - CyberLink
2008-03-06 à 17:16:07 - DAEMON Tools
2008-03-17 à 17:22:40 - Dictionnaire
2008-03-14 à 18:59:56 - Diskeeper Corporation
2008-03-06 à 16:27:35 - DVD Shrink
2008-03-06 à 17:19:43 - FairUse Wizard 2
2008-03-17 à 15:47:27 - Fichiers communs
2008-03-17 à 11:40:29 - Grisoft
2008-03-17 à 13:45:29 - Hewlett-Packard
2008-03-14 à 13:44:57 - HiJackThis
2008-03-17 à 13:45:29 - HP
2008-03-09 à 09:12:09 - InstallShield Installation Information
2008-03-06 à 14:30:54 - Internet Explorer
2008-03-06 à 14:54:16 - IrfanView
2008-03-17 à 13:11:14 - Java
2008-03-14 à 18:57:01 - Lavasoft
2008-03-06 à 14:54:19 - LClock
2008-03-17 à 17:28:15 - Lopxp
2008-03-16 à 13:30:59 - lovelongsafe
2008-03-17 à 12:45:33 - Malwarebytes' Anti-Malware
2008-03-16 à 13:30:28 - Messenger Plus! Live
2008-03-09 à 10:44:02 - MessengerPlus! 3
2008-03-07 à 15:14:53 - Microsoft Office
2008-03-07 à 15:17:26 - Microsoft Visual Studio
2008-03-07 à 15:17:43 - Microsoft Works
2008-03-07 à 15:17:12 - Microsoft.NET
2008-03-09 à 13:01:44 - Movie Maker
2008-03-17 à 17:24:12 - Mozilla Firefox
2008-03-16 à 13:30:27 - MSN Messenger
2008-03-09 à 10:41:46 - MSN Toolbar
2008-03-17 à 15:56:57 - Navilog1
2008-03-07 à 14:36:31 - Nero
2008-03-06 à 14:29:35 - Notepad++
2008-03-06 à 14:30:55 - Outlook Express
2008-03-06 à 14:29:22 - Paint.NET
2008-03-09 à 14:12:12 - PhotoFiltre
2008-03-09 à 11:48:10 - Picasa2
2008-03-09 à 09:12:06 - SAGEM
2008-03-09 à 09:12:09 - SAGEM WiFi manager
2008-03-09 à 09:10:57 - Securitoo
2008-03-06 à 17:19:08 - SlySoft
2008-03-17 à 13:40:31 - Spybot - Search & Destroy
2008-03-17 à 11:23:05 - SpywareBlaster
2008-03-17 à 10:32:34 - SpywareGuard
2008-03-06 à 16:28:31 - SuperCopier2
2008-03-06 à 14:54:20 - Taskix
2008-03-06 à 14:54:20 - TransBar
2008-03-17 à 16:16:46 - Trend Micro
2008-03-06 à 14:31:45 - Uninstall Information
2008-03-06 à 14:29:30 - Unlocker
2008-03-06 à 17:18:01 - VideoLAN
2008-03-06 à 14:54:18 - VistaDriveStatus
2008-03-06 à 14:54:19 - VisualTaskTips
2008-03-09 à 09:18:16 - Wanadoo
2008-03-07 à 16:56:57 - Webteh
2008-03-09 à 11:21:04 - Windows Live
2008-03-06 à 14:32:17 - Windows Media Player
2008-03-15 à 13:08:19 - Windows Trust
2008-03-06 à 14:54:08 - WinRAR
2008-03-06 à 14:33:58 - WPI
2008-03-16 à 10:19:26 - Zone Labs
========== Tâches planifiées
ACA478A19187EAE1.job: c:\docume~1\admini~1\applic~1\lovelo~1\obj bin eggs.exe
========== Clés registre
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Stupid Data Dart Wave"="C:\Documents and Settings\All Users\Application Data\flag ace stupid data\file setup.exe"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"regseq"="C:\DOCUME~1\ADMINI~1\APPLIC~1\LOVELO~1\gram mp3.exe"
========== Bloqueur popups Internet Explorer
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
C:\Documents and Settings\Administrateur\Application Data\lovelongsafe
C:\Documents and Settings\All Users\Application Data\flag ace stupid data
C:\Program Files\Circle Developement
C:\Program Files\lovelongsafe
C:\WINDOWS\tasks\ACA478A19187EAE1.job
+- Registre:
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Stupid Data Dart Wave"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"regseq"=-
- Fin du rapport -
Rapport Lopxp fait le 17/03/2008 à 18:28:11
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.09 - Maj du 28/02/2008
Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (1668)
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (2760)
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (2768)
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" -Embedding (2176)
========== Listing des dossiers Application Data
+- C:\Documents and Settings\Administrateur\Application Data
2008-03-09 à 09:26:11 - Adobe
2008-03-07 à 14:38:05 - Ahead
2008-03-07 à 16:58:16 - BSplayer Pro
2008-03-07 à 17:13:14 - CyberLink
2008-03-11 à 12:18:55 - HP
2008-03-06 à 14:54:26 - Identities
2008-03-16 à 13:31:38 - lovelongsafe
2008-03-09 à 09:26:11 - Macromedia
2008-03-17 à 12:45:38 - Malwarebytes
2008-03-14 à 19:29:15 - Microsoft
2008-03-08 à 16:26:35 - Mozilla
2008-03-06 à 17:18:40 - vlc
2008-03-06 à 14:54:08 - WinRAR
+- C:\Documents and Settings\Administrateur\Local Settings\Application Data
2008-03-17 à 15:49:10 - Adobe
2008-03-07 à 14:40:40 - Ahead
2008-03-09 à 11:48:48 - Google
2008-03-17 à 12:19:23 - Microsoft
2008-03-07 à 15:00:09 - Microsoft Help
2008-03-08 à 16:26:35 - Mozilla
2008-03-10 à 21:07:17 - PCHealth
2008-03-17 à 12:19:26 - WMTools Downloaded Files
+- C:\Documents and Settings\All Users\Application Data
2008-03-17 à 15:49:10 - Adobe
2008-03-17 à 11:12:10 - Avira
2008-03-07 à 17:09:10 - CyberLink
2008-03-14 à 18:59:58 - Diskeeper Corporation
2008-03-06 à 16:27:35 - DVD Shrink
2008-03-16 à 13:31:23 - flag ace stupid data
2008-03-14 à 13:52:28 - Grisoft
2008-03-14 à 18:57:52 - Lavasoft
2008-03-17 à 10:48:49 - MailFrontier
2008-03-17 à 12:45:31 - Malwarebytes
2008-03-16 à 22:33:44 - Messenger Plus!
2008-03-09 à 09:11:48 - Microsoft
2008-03-08 à 16:40:04 - Microsoft Help
2008-03-07 à 14:36:31 - Nero
2008-03-17 à 13:40:44 - Spybot - Search & Destroy
2008-03-17 à 12:07:33 - TEMP
2008-03-09 à 11:20:53 - WindowsLiveInstaller
2008-03-09 à 11:20:24 - WLInstaller
========== Listing du dossier Program Files
+- C:\Program Files
2008-03-17 à 15:47:27 - Adobe
2008-03-17 à 10:54:49 - Alwil Software
2008-03-06 à 16:27:17 - CCleaner
2008-03-16 à 13:30:29 - Circle Developement
2008-03-06 à 14:30:25 - ComPlus Applications
2008-03-07 à 16:59:42 - CyberLink
2008-03-06 à 17:16:07 - DAEMON Tools
2008-03-17 à 17:22:40 - Dictionnaire
2008-03-14 à 18:59:56 - Diskeeper Corporation
2008-03-06 à 16:27:35 - DVD Shrink
2008-03-06 à 17:19:43 - FairUse Wizard 2
2008-03-17 à 15:47:27 - Fichiers communs
2008-03-17 à 11:40:29 - Grisoft
2008-03-17 à 13:45:29 - Hewlett-Packard
2008-03-14 à 13:44:57 - HiJackThis
2008-03-17 à 13:45:29 - HP
2008-03-09 à 09:12:09 - InstallShield Installation Information
2008-03-06 à 14:30:54 - Internet Explorer
2008-03-06 à 14:54:16 - IrfanView
2008-03-17 à 13:11:14 - Java
2008-03-14 à 18:57:01 - Lavasoft
2008-03-06 à 14:54:19 - LClock
2008-03-17 à 17:28:15 - Lopxp
2008-03-16 à 13:30:59 - lovelongsafe
2008-03-17 à 12:45:33 - Malwarebytes' Anti-Malware
2008-03-16 à 13:30:28 - Messenger Plus! Live
2008-03-09 à 10:44:02 - MessengerPlus! 3
2008-03-07 à 15:14:53 - Microsoft Office
2008-03-07 à 15:17:26 - Microsoft Visual Studio
2008-03-07 à 15:17:43 - Microsoft Works
2008-03-07 à 15:17:12 - Microsoft.NET
2008-03-09 à 13:01:44 - Movie Maker
2008-03-17 à 17:24:12 - Mozilla Firefox
2008-03-16 à 13:30:27 - MSN Messenger
2008-03-09 à 10:41:46 - MSN Toolbar
2008-03-17 à 15:56:57 - Navilog1
2008-03-07 à 14:36:31 - Nero
2008-03-06 à 14:29:35 - Notepad++
2008-03-06 à 14:30:55 - Outlook Express
2008-03-06 à 14:29:22 - Paint.NET
2008-03-09 à 14:12:12 - PhotoFiltre
2008-03-09 à 11:48:10 - Picasa2
2008-03-09 à 09:12:06 - SAGEM
2008-03-09 à 09:12:09 - SAGEM WiFi manager
2008-03-09 à 09:10:57 - Securitoo
2008-03-06 à 17:19:08 - SlySoft
2008-03-17 à 13:40:31 - Spybot - Search & Destroy
2008-03-17 à 11:23:05 - SpywareBlaster
2008-03-17 à 10:32:34 - SpywareGuard
2008-03-06 à 16:28:31 - SuperCopier2
2008-03-06 à 14:54:20 - Taskix
2008-03-06 à 14:54:20 - TransBar
2008-03-17 à 16:16:46 - Trend Micro
2008-03-06 à 14:31:45 - Uninstall Information
2008-03-06 à 14:29:30 - Unlocker
2008-03-06 à 17:18:01 - VideoLAN
2008-03-06 à 14:54:18 - VistaDriveStatus
2008-03-06 à 14:54:19 - VisualTaskTips
2008-03-09 à 09:18:16 - Wanadoo
2008-03-07 à 16:56:57 - Webteh
2008-03-09 à 11:21:04 - Windows Live
2008-03-06 à 14:32:17 - Windows Media Player
2008-03-15 à 13:08:19 - Windows Trust
2008-03-06 à 14:54:08 - WinRAR
2008-03-06 à 14:33:58 - WPI
2008-03-16 à 10:19:26 - Zone Labs
========== Tâches planifiées
ACA478A19187EAE1.job: c:\docume~1\admini~1\applic~1\lovelo~1\obj bin eggs.exe
========== Clés registre
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Stupid Data Dart Wave"="C:\Documents and Settings\All Users\Application Data\flag ace stupid data\file setup.exe"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"regseq"="C:\DOCUME~1\ADMINI~1\APPLIC~1\LOVELO~1\gram mp3.exe"
========== Bloqueur popups Internet Explorer
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
C:\Documents and Settings\Administrateur\Application Data\lovelongsafe
C:\Documents and Settings\All Users\Application Data\flag ace stupid data
C:\Program Files\Circle Developement
C:\Program Files\lovelongsafe
C:\WINDOWS\tasks\ACA478A19187EAE1.job
+- Registre:
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Stupid Data Dart Wave"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"regseq"=-
- Fin du rapport -
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
17 mars 2008 à 18:36
17 mars 2008 à 18:36
va dans : Démarrer > Exécuter puis copie/colle la ligne suivante en gras :
"%programfiles%\Lopxp\Lopxp.bat" /Fixme
puis valide, accepte toutes les demandes de suppression et poste le rapport stp
ainsi qu'un nouveau hijackthis et dis tes soucis actuels
@+
"%programfiles%\Lopxp\Lopxp.bat" /Fixme
puis valide, accepte toutes les demandes de suppression et poste le rapport stp
ainsi qu'un nouveau hijackthis et dis tes soucis actuels
@+
bin voila je vais essaye de voir si pub encore presente
Loe of Trend Micro HijackThis v2.0.2gfil
Scan saved at 18:48:58, on 17/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20661)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\VisualTaskTips\VisualTaskTips.exe
C:\Program Files\Taskix\Taskix32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\LClock\LClock.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
O4 - HKLM\..\Run: [VisualTaskTips] C:\Program Files\VisualTaskTips\VisualTaskTips.exe
O4 - HKLM\..\Run: [Vistadrv] C:\Program Files\VistaDriveStatus\vsdrv.exe
O4 - HKLM\..\Run: [Taskix] C:\Program Files\Taskix\Taskix32.exe start
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [LClock] "C:\Program Files\LClock\LClock.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [TransBar] C:\Program Files\TransBar\TransBar.exe /s
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'Default user')
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
Loe of Trend Micro HijackThis v2.0.2gfil
Scan saved at 18:48:58, on 17/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20661)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\VisualTaskTips\VisualTaskTips.exe
C:\Program Files\Taskix\Taskix32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\LClock\LClock.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
O4 - HKLM\..\Run: [VisualTaskTips] C:\Program Files\VisualTaskTips\VisualTaskTips.exe
O4 - HKLM\..\Run: [Vistadrv] C:\Program Files\VistaDriveStatus\vsdrv.exe
O4 - HKLM\..\Run: [Taskix] C:\Program Files\Taskix\Taskix32.exe start
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [LClock] "C:\Program Files\LClock\LClock.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [TransBar] C:\Program Files\TransBar\TransBar.exe /s
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'Default user')
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
je pense que tu n as pas eu celui ci et je viens de visiter internet ca a l air de marcher ton truc
Rapport Lopxp fait le 17/03/2008 à 18:44:50
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.09 - Maj du 28/02/2008
========== FixLog ==========
+- C:\Documents and Settings\Administrateur\Application Data\lovelongsafe
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\Documents and Settings\All Users\Application Data\flag ace stupid data
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\Program Files\Circle Developement
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\Program Files\lovelongsafe
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\WINDOWS\tasks\ACA478A19187EAE1.job
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- Registre :
Nettoyage effectué.
+- Fichiers temporaires :
Nettoyage effectué.
========== Listing des dossiers Application Data
+- C:\Documents and Settings\Administrateur\Application Data
2008-03-09 à 09:26:11 - Adobe
2008-03-07 à 14:38:05 - Ahead
2008-03-07 à 16:58:16 - BSplayer Pro
2008-03-07 à 17:13:14 - CyberLink
2008-03-11 à 12:18:55 - HP
2008-03-06 à 14:54:26 - Identities
2008-03-09 à 09:26:11 - Macromedia
2008-03-17 à 12:45:38 - Malwarebytes
2008-03-14 à 19:29:15 - Microsoft
2008-03-08 à 16:26:35 - Mozilla
2008-03-06 à 17:18:40 - vlc
2008-03-06 à 14:54:08 - WinRAR
+- C:\Documents and Settings\Administrateur\Local Settings\Application Data
2008-03-17 à 15:49:10 - Adobe
2008-03-07 à 14:40:40 - Ahead
2008-03-09 à 11:48:48 - Google
2008-03-17 à 12:19:23 - Microsoft
2008-03-07 à 15:00:09 - Microsoft Help
2008-03-08 à 16:26:35 - Mozilla
2008-03-10 à 21:07:17 - PCHealth
2008-03-17 à 12:19:26 - WMTools Downloaded Files
+- C:\Documents and Settings\All Users\Application Data
2008-03-17 à 15:49:10 - Adobe
2008-03-17 à 11:12:10 - Avira
2008-03-07 à 17:09:10 - CyberLink
2008-03-14 à 18:59:58 - Diskeeper Corporation
2008-03-06 à 16:27:35 - DVD Shrink
2008-03-14 à 13:52:28 - Grisoft
2008-03-14 à 18:57:52 - Lavasoft
2008-03-17 à 10:48:49 - MailFrontier
2008-03-17 à 12:45:31 - Malwarebytes
2008-03-16 à 22:33:44 - Messenger Plus!
2008-03-09 à 09:11:48 - Microsoft
2008-03-08 à 16:40:04 - Microsoft Help
2008-03-07 à 14:36:31 - Nero
2008-03-17 à 13:40:44 - Spybot - Search & Destroy
2008-03-17 à 12:07:33 - TEMP
2008-03-09 à 11:20:53 - WindowsLiveInstaller
2008-03-09 à 11:20:24 - WLInstaller
========== Listing du dossier Program Files
+- C:\Program Files
2008-03-17 à 15:47:27 - Adobe
2008-03-17 à 10:54:49 - Alwil Software
2008-03-06 à 16:27:17 - CCleaner
2008-03-06 à 14:30:25 - ComPlus Applications
2008-03-07 à 16:59:42 - CyberLink
2008-03-06 à 17:16:07 - DAEMON Tools
2008-03-17 à 17:22:40 - Dictionnaire
2008-03-14 à 18:59:56 - Diskeeper Corporation
2008-03-06 à 16:27:35 - DVD Shrink
2008-03-06 à 17:19:43 - FairUse Wizard 2
2008-03-17 à 15:47:27 - Fichiers communs
2008-03-17 à 13:45:29 - Hewlett-Packard
2008-03-17 à 13:45:29 - HP
2008-03-09 à 09:12:09 - InstallShield Installation Information
2008-03-06 à 14:30:54 - Internet Explorer
2008-03-06 à 14:54:16 - IrfanView
2008-03-17 à 13:11:14 - Java
2008-03-14 à 18:57:01 - Lavasoft
2008-03-06 à 14:54:19 - LClock
2008-03-17 à 17:46:08 - Lopxp
2008-03-17 à 12:45:33 - Malwarebytes' Anti-Malware
2008-03-16 à 13:30:28 - Messenger Plus! Live
2008-03-09 à 10:44:02 - MessengerPlus! 3
2008-03-07 à 15:14:53 - Microsoft Office
2008-03-07 à 15:17:26 - Microsoft Visual Studio
2008-03-07 à 15:17:43 - Microsoft Works
2008-03-07 à 15:17:12 - Microsoft.NET
2008-03-09 à 13:01:44 - Movie Maker
2008-03-17 à 17:41:31 - Mozilla Firefox
2008-03-16 à 13:30:27 - MSN Messenger
2008-03-09 à 10:41:46 - MSN Toolbar
2008-03-17 à 15:56:57 - Navilog1
2008-03-07 à 14:36:31 - Nero
2008-03-06 à 14:29:35 - Notepad++
2008-03-06 à 14:30:55 - Outlook Express
2008-03-06 à 14:29:22 - Paint.NET
2008-03-09 à 14:12:12 - PhotoFiltre
2008-03-09 à 11:48:10 - Picasa2
2008-03-09 à 09:12:06 - SAGEM
2008-03-09 à 09:12:09 - SAGEM WiFi manager
2008-03-09 à 09:10:57 - Securitoo
2008-03-06 à 17:19:08 - SlySoft
2008-03-17 à 13:40:31 - Spybot - Search & Destroy
2008-03-17 à 11:23:05 - SpywareBlaster
2008-03-06 à 16:28:31 - SuperCopier2
2008-03-06 à 14:54:20 - Taskix
2008-03-06 à 14:54:20 - TransBar
2008-03-17 à 16:16:46 - Trend Micro
2008-03-06 à 14:31:45 - Uninstall Information
2008-03-06 à 14:29:30 - Unlocker
2008-03-06 à 17:18:01 - VideoLAN
2008-03-06 à 14:54:18 - VistaDriveStatus
2008-03-06 à 14:54:19 - VisualTaskTips
2008-03-09 à 09:18:16 - Wanadoo
2008-03-07 à 16:56:57 - Webteh
2008-03-09 à 11:21:04 - Windows Live
2008-03-06 à 14:32:17 - Windows Media Player
2008-03-15 à 13:08:19 - Windows Trust
2008-03-06 à 14:54:08 - WinRAR
2008-03-06 à 14:33:58 - WPI
2008-03-16 à 10:19:26 - Zone Labs
========== Tâches planifiées
Aucune tâche planifiée détecté.
========== Clés registre
========== Bloqueur popups Internet Explorer
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
+- Dossiers\Fichiers : Aucune suggestion.
+- Registre : Aucune suggestion.
- Fin du rapport -
Rapport Lopxp fait le 17/03/2008 à 18:44:50
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.09 - Maj du 28/02/2008
========== FixLog ==========
+- C:\Documents and Settings\Administrateur\Application Data\lovelongsafe
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\Documents and Settings\All Users\Application Data\flag ace stupid data
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\Program Files\Circle Developement
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\Program Files\lovelongsafe
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\WINDOWS\tasks\ACA478A19187EAE1.job
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- Registre :
Nettoyage effectué.
+- Fichiers temporaires :
Nettoyage effectué.
========== Listing des dossiers Application Data
+- C:\Documents and Settings\Administrateur\Application Data
2008-03-09 à 09:26:11 - Adobe
2008-03-07 à 14:38:05 - Ahead
2008-03-07 à 16:58:16 - BSplayer Pro
2008-03-07 à 17:13:14 - CyberLink
2008-03-11 à 12:18:55 - HP
2008-03-06 à 14:54:26 - Identities
2008-03-09 à 09:26:11 - Macromedia
2008-03-17 à 12:45:38 - Malwarebytes
2008-03-14 à 19:29:15 - Microsoft
2008-03-08 à 16:26:35 - Mozilla
2008-03-06 à 17:18:40 - vlc
2008-03-06 à 14:54:08 - WinRAR
+- C:\Documents and Settings\Administrateur\Local Settings\Application Data
2008-03-17 à 15:49:10 - Adobe
2008-03-07 à 14:40:40 - Ahead
2008-03-09 à 11:48:48 - Google
2008-03-17 à 12:19:23 - Microsoft
2008-03-07 à 15:00:09 - Microsoft Help
2008-03-08 à 16:26:35 - Mozilla
2008-03-10 à 21:07:17 - PCHealth
2008-03-17 à 12:19:26 - WMTools Downloaded Files
+- C:\Documents and Settings\All Users\Application Data
2008-03-17 à 15:49:10 - Adobe
2008-03-17 à 11:12:10 - Avira
2008-03-07 à 17:09:10 - CyberLink
2008-03-14 à 18:59:58 - Diskeeper Corporation
2008-03-06 à 16:27:35 - DVD Shrink
2008-03-14 à 13:52:28 - Grisoft
2008-03-14 à 18:57:52 - Lavasoft
2008-03-17 à 10:48:49 - MailFrontier
2008-03-17 à 12:45:31 - Malwarebytes
2008-03-16 à 22:33:44 - Messenger Plus!
2008-03-09 à 09:11:48 - Microsoft
2008-03-08 à 16:40:04 - Microsoft Help
2008-03-07 à 14:36:31 - Nero
2008-03-17 à 13:40:44 - Spybot - Search & Destroy
2008-03-17 à 12:07:33 - TEMP
2008-03-09 à 11:20:53 - WindowsLiveInstaller
2008-03-09 à 11:20:24 - WLInstaller
========== Listing du dossier Program Files
+- C:\Program Files
2008-03-17 à 15:47:27 - Adobe
2008-03-17 à 10:54:49 - Alwil Software
2008-03-06 à 16:27:17 - CCleaner
2008-03-06 à 14:30:25 - ComPlus Applications
2008-03-07 à 16:59:42 - CyberLink
2008-03-06 à 17:16:07 - DAEMON Tools
2008-03-17 à 17:22:40 - Dictionnaire
2008-03-14 à 18:59:56 - Diskeeper Corporation
2008-03-06 à 16:27:35 - DVD Shrink
2008-03-06 à 17:19:43 - FairUse Wizard 2
2008-03-17 à 15:47:27 - Fichiers communs
2008-03-17 à 13:45:29 - Hewlett-Packard
2008-03-17 à 13:45:29 - HP
2008-03-09 à 09:12:09 - InstallShield Installation Information
2008-03-06 à 14:30:54 - Internet Explorer
2008-03-06 à 14:54:16 - IrfanView
2008-03-17 à 13:11:14 - Java
2008-03-14 à 18:57:01 - Lavasoft
2008-03-06 à 14:54:19 - LClock
2008-03-17 à 17:46:08 - Lopxp
2008-03-17 à 12:45:33 - Malwarebytes' Anti-Malware
2008-03-16 à 13:30:28 - Messenger Plus! Live
2008-03-09 à 10:44:02 - MessengerPlus! 3
2008-03-07 à 15:14:53 - Microsoft Office
2008-03-07 à 15:17:26 - Microsoft Visual Studio
2008-03-07 à 15:17:43 - Microsoft Works
2008-03-07 à 15:17:12 - Microsoft.NET
2008-03-09 à 13:01:44 - Movie Maker
2008-03-17 à 17:41:31 - Mozilla Firefox
2008-03-16 à 13:30:27 - MSN Messenger
2008-03-09 à 10:41:46 - MSN Toolbar
2008-03-17 à 15:56:57 - Navilog1
2008-03-07 à 14:36:31 - Nero
2008-03-06 à 14:29:35 - Notepad++
2008-03-06 à 14:30:55 - Outlook Express
2008-03-06 à 14:29:22 - Paint.NET
2008-03-09 à 14:12:12 - PhotoFiltre
2008-03-09 à 11:48:10 - Picasa2
2008-03-09 à 09:12:06 - SAGEM
2008-03-09 à 09:12:09 - SAGEM WiFi manager
2008-03-09 à 09:10:57 - Securitoo
2008-03-06 à 17:19:08 - SlySoft
2008-03-17 à 13:40:31 - Spybot - Search & Destroy
2008-03-17 à 11:23:05 - SpywareBlaster
2008-03-06 à 16:28:31 - SuperCopier2
2008-03-06 à 14:54:20 - Taskix
2008-03-06 à 14:54:20 - TransBar
2008-03-17 à 16:16:46 - Trend Micro
2008-03-06 à 14:31:45 - Uninstall Information
2008-03-06 à 14:29:30 - Unlocker
2008-03-06 à 17:18:01 - VideoLAN
2008-03-06 à 14:54:18 - VistaDriveStatus
2008-03-06 à 14:54:19 - VisualTaskTips
2008-03-09 à 09:18:16 - Wanadoo
2008-03-07 à 16:56:57 - Webteh
2008-03-09 à 11:21:04 - Windows Live
2008-03-06 à 14:32:17 - Windows Media Player
2008-03-15 à 13:08:19 - Windows Trust
2008-03-06 à 14:54:08 - WinRAR
2008-03-06 à 14:33:58 - WPI
2008-03-16 à 10:19:26 - Zone Labs
========== Tâches planifiées
Aucune tâche planifiée détecté.
========== Clés registre
========== Bloqueur popups Internet Explorer
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
+- Dossiers\Fichiers : Aucune suggestion.
+- Registre : Aucune suggestion.
- Fin du rapport -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
17 mars 2008 à 18:58
17 mars 2008 à 18:58
ok
1/ # Télécharge RavAntivirus d'Evosla :
http://ww25.evosla.com/compteur.php?soft=rav_antivirus
# Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
# Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
# Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
# Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
# Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
# Retire tes disques amovibles et redémarrez votre ordinateur.
# Poste le rapport, si infection!
2/
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
1/ # Télécharge RavAntivirus d'Evosla :
http://ww25.evosla.com/compteur.php?soft=rav_antivirus
# Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
# Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
# Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
# Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
# Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
# Retire tes disques amovibles et redémarrez votre ordinateur.
# Poste le rapport, si infection!
2/
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
17 mars 2008 à 19:04
17 mars 2008 à 19:04
fais mon message 10 par prudence
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
17 mars 2008 à 21:35
17 mars 2008 à 21:35
encore des soucis??
j ai une page de pub qui c est ouverte quand j ai fait une analyse avec kapersky mais en allant sur ie7 pas de page intempestive !!!! si je peux te poser 2 questions :n j ai eu un soucis avec avg anti spyware quand je l ai installe j ai reussit a avoir le petit sigle resident dans ma barre de tache j ai fait une analyse jusque là bien; puis j ai du relancer mon pc pour une autre raison et le logo avg resident avait disparut et impossible de desinstaller avg j ai du le reinstaller et le desinstaller pour m en debarasser bizarre non!!
mon 2ieme probleme c avec mon hp c 3100 impossible d installer le cd fourni avec il bloque a17pour cent et me dit de verifier le packtage ou de me rapprocher du vendeur pourv verifier si c l autenthique cd d instal avec windows encore bizarre non!!!!
mon 2ieme probleme c avec mon hp c 3100 impossible d installer le cd fourni avec il bloque a17pour cent et me dit de verifier le packtage ou de me rapprocher du vendeur pourv verifier si c l autenthique cd d instal avec windows encore bizarre non!!!!
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
17 mars 2008 à 22:54
17 mars 2008 à 22:54
pour avg cela arrive, avec certains logiciels qu'il faille le reisntaller pour pouvoir le virer
________
mon 2ieme probleme c avec mon hp c 3100 impossible d installer le cd fourni avec il bloque a17pour cent et me dit de verifier le packtage ou de me rapprocher du vendeur pourv verifier si c l autenthique cd d instal avec windows encore bizarre non!!!!
oui bizarre , c'est un cd d'origine vendu avec ou un cd que tu as fabriqué?
essaye de reparer windows avc zeb restore puis de retenter de remettre windows (sinon un virus peut bloquer la chose ou alors le cd est abimé)
http://telechargement.zebulon.fr/zeb-restore.html
________
mon 2ieme probleme c avec mon hp c 3100 impossible d installer le cd fourni avec il bloque a17pour cent et me dit de verifier le packtage ou de me rapprocher du vendeur pourv verifier si c l autenthique cd d instal avec windows encore bizarre non!!!!
oui bizarre , c'est un cd d'origine vendu avec ou un cd que tu as fabriqué?
essaye de reparer windows avc zeb restore puis de retenter de remettre windows (sinon un virus peut bloquer la chose ou alors le cd est abimé)
http://telechargement.zebulon.fr/zeb-restore.html
17 mars 2008 à 17:27
je t envoie le rapport hijacthis et la 1ere partie de smtifraudfix
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:19:22, on 17/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20661)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\VisualTaskTips\VisualTaskTips.exe
C:\Program Files\Taskix\Taskix32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\LClock\LClock.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\hh.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?client=firefox-a&rls=org.mozilla:fr:official&gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
O4 - HKLM\..\Run: [VisualTaskTips] C:\Program Files\VisualTaskTips\VisualTaskTips.exe
O4 - HKLM\..\Run: [Vistadrv] C:\Program Files\VistaDriveStatus\vsdrv.exe
O4 - HKLM\..\Run: [Taskix] C:\Program Files\Taskix\Taskix32.exe start
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [LClock] "C:\Program Files\LClock\LClock.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Stupid Data Dart Wave] C:\Documents and Settings\All Users\Application Data\flag ace stupid data\file setup.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [TransBar] C:\Program Files\TransBar\TransBar.exe /s
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKCU\..\Run: [regseq] C:\DOCUME~1\ADMINI~1\APPLIC~1\LOVELO~1\gram mp3.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'Default user')
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe