Fenetres pûblicitaire CID

noruob -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
j'ai en continu des fenetres publicitaires " cid " qui apparraissent a tout moment, comment m'en debarasser ,
merci de m'aider, voici le rapport :

Search Navipromo version 3.5.0 commencé le 17/03/2008 à 20:20:33,53

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Recherche dossiers dans "C:\Documents and Settings\olivier\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\olivier\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\olivier\menudm~1\progra~1" ***

...\WebMediaPlayer trouvé !

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\olivier\locals~1\applic~1" *

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

qmwrlaeb.dat trouvé !
qmwrlaeb_nav.dat trouvé !
qmwrlaeb_navps.dat trouvé !

* Dans "C:\Documents and Settings\olivier\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !

4)Recherche fichiers connus :

*** Analyse terminée le 17/03/2008 à 20:29:33,65 ***
Configuration: Windows XP
Internet Explorer 7.0

10 réponses

  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt

    = Lance navilog1
    = Cette fois-ci choisi l'option 2
    = Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
    = Un rapport va être génrer sur ton C:\ qui sera en option 2
    Note: le bureau disparaît

    = colle le contenu du rapport de navilog (qui est en option2)

    PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
    Tape explorer et valide. Celà te fera apparaitre ton bureau.

    ____________

    colle un rapport hijackthis

    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    manuel :

    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

    ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

    Ensuite avec Explorer créer un dossier c:\hijackthis
    Décompresser Hijackthis dans ce dossier.
    C'est important pour les sauvegardes."
    __________________

    Télécharge ceci: (by Moe) :

    http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

    Double clic sur Lopxpsetup.exe pour lancer l'installation
    Au menu, choisir l'option 1
    Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
    Une rapport sera alors crée, à copie/colle en entier sur le forum.
    0
  2. noruob Messages postés 6 Statut Membre
     
    contenu du rapport navilog option2 :

    Clean Navipromo version 3.5.0 commencé le 17/03/2008 à 20:49:15,64

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.11
    Système de fichiers : NTFS

    Mode suppression automatique
    avec prise en charge résultats Catchme et GNS

    *** fsbl1.txt non trouvé ***
    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

    * Suppression dans C:\WINDOWS\System32 *

    * Suppression dans "C:\Documents and Settings\olivier\locals~1\applic~1" *

    *** Suppression dossiers dans C:\WINDOWS ***

    *** Suppression dossiers dans C:\Program Files ***

    *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

    *** Suppression dossiers dans "C:\Documents and Settings\olivier\applic~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\olivier\locals~1\applic~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\olivier\menudm~1\progra~1" ***

    ...\WebMediaPlayer ...suppression...
    ...\WebMediaPlayer supprimé !

    *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

    *** Suppression fichiers ***

    C:\WINDOWS\pack.epk supprimé !

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\WINDOWS\Temp effectué !
    Nettoyage contenu C:\Documents and Settings\olivier\locals~1\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

    2)Recherche, création sauvegardes et suppression Heuristique :

    * Dans C:\WINDOWS\system32 *

    qmwrlaeb.dat trouvé !
    Copie qmwrlaeb.dat réalisée avec succès !
    qmwrlaeb.dat supprimé !

    qmwrlaeb_nav.dat trouvé !
    Copie qmwrlaeb_nav.dat réalisée avec succès !
    qmwrlaeb_nav.dat supprimé !

    qmwrlaeb_navps.dat trouvé !
    Copie qmwrlaeb_navps.dat réalisée avec succès !
    qmwrlaeb_navps.dat supprimé !

    * Dans "C:\Documents and Settings\olivier\locals~1\applic~1" *

    *** Sauvegarde du Registre vers dossier Backupnavi ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    *** Certificats ***

    Certificat Egroup supprimé !
    Certificat Electronic-Group absent !
    Certificat OOO-Favorit absent !

    *** Nettoyage terminé le 17/03/2008 à 20:54:07,89 ***
    0
  3. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok une partie virée

    fais le reste
    0
  4. noruob Messages postés 6 Statut Membre
     
    rapport hijackthis :

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:04:34, on 17/03/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Windows Defender\MsMpEng.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
    C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\WINDOWS\system32\ScsiAccess.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\fxssvc.exe
    C:\WINDOWS\NOTEPAD.EXE
    C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\PowerISO\PWRISOVM.EXE
    C:\PROGRA~1\FlashGet\FlashGet.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\WINDOWS\system32\msiexec.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\NppBho.dll
    O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FlashGet\jccatch.dll
    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)
    O2 - BHO: IntelligentAdvisor - {6548BF73-58FF-71D5-F97D-17C71E323709} - C:\Program Files\IntelligentAdvisor\IntelligentAdvisor-2.dll
    O2 - BHO: dcads - {733716E1-76D2-4003-AC39-845281C0EF85} - C:\WINDOWS\system32\nsbF.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: superiorads - {79F562E5-768C-4494-8E6C-824ADA4A9C2C} - C:\WINDOWS\system32\sprt_ads.dll (file missing)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
    O2 - BHO: MySidesearch Search Assistant - {DDFA1356-E6ED-42a5-9D62-93211D424A90} - C:\WINDOWS\system32\mysidesearch_sidebar.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: Afficher Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [ccApp] C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [spa_start] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\sprt_ads.dll" DllStart
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
    O4 - HKLM\..\Run: [Flashget] "C:\PROGRA~1\FlashGet\FlashGet.exe" /min
    O4 - HKLM\..\Run: [Itch ford four knob] C:\Documents and Settings\All Users\Application Data\third lies itch ford\Army Htm.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [AdobeUpdater] C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm
    O8 - Extra context menu item: &Télécharger avec FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm
    O8 - Extra context menu item: Compare Prices with &Dealio - C:\Program Files\Dealio\kb103\res\DealioSearch.html
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
    O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by115fd.bay115.hotmail.msn.com/activex/HMAtchmt.ocx
    O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
    O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
    O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
    O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
    O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\system32\ScsiAccess.EXE
    O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
    O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. noruob Messages postés 6 Statut Membre
     
    voici le rapport lopxp

    # Rapport Lopxp fait le 17/03/2008 à 21:16:04
    # Exécuté dans : C:\Program Files\Lopxp
    # Version 3.09 - Maj du 28/02/2008

    Killing 'iexplore.exe'
    "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (2384)
    "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (3472)
    "C:\Program Files\Internet Explorer\iexplore.exe" (2296)

    ========== Listing des dossiers Application Data

    +- C:\Documents and Settings\Administrateur\Application Data

    2006-09-30 à 15:57:47 - Identities
    2006-09-30 à 15:57:47 - Microsoft

    +- C:\Documents and Settings\Administrateur\Local Settings\Application Data

    2006-09-30 à 15:57:47 - ApplicationHistory
    2006-09-30 à 15:57:47 - Microsoft

    +- C:\Documents and Settings\All Users\Application Data

    2007-09-28 à 08:26:37 - Adobe
    2007-08-20 à 11:42:16 - Adobe(2)
    2007-11-18 à 20:05:20 - Apple Computer
    2006-12-03 à 21:09:34 - CyberLink
    2006-12-21 à 17:30:56 - DVD Shrink
    2007-08-20 à 11:43:56 - Google
    2007-08-20 à 11:45:27 - iWin Games
    2007-09-02 à 11:55:18 - Kodak
    2008-03-03 à 20:09:41 - Microsoft
    2007-02-21 à 20:12:26 - Microsoft Corporation
    2007-09-09 à 16:04:55 - NCH Swift Sound
    2006-12-05 à 11:11:44 - Otto
    2007-01-27 à 21:23:49 - Spybot - Search & Destroy
    2008-02-01 à 06:47:20 - Symantec
    2008-03-16 à 17:43:14 - third lies itch ford
    2006-12-02 à 19:48:07 - UDL
    2006-12-20 à 20:08:08 - Windows Genuine Advantage
    2008-03-03 à 20:08:54 - WLInstaller
    2007-08-20 à 11:36:44 - Yahoo! Companion

    +- C:\Documents and Settings\isabelle\Application Data

    2008-01-24 à 20:55:38 - Adobe
    2007-08-20 à 11:42:18 - AdobeUM
    2007-03-29 à 19:22:22 - Ahead
    2007-01-27 à 11:59:12 - Apple Computer
    2008-02-13 à 19:09:41 - ATI
    2006-12-22 à 18:17:38 - AVSMedia
    2007-09-15 à 22:18:46 - Azureus
    2008-03-17 à 18:24:45 - BitDownload
    2006-12-05 à 14:44:19 - CyberLink
    2008-01-24 à 20:55:37 - Deskbar_{9A87DF23-E1CA-4f0d-966C-09983584BC49}
    2007-09-03 à 09:49:09 - DivX
    2007-09-02 à 16:42:01 - EoRezo
    2007-01-08 à 16:33:20 - EPSON
    2007-05-19 à 14:36:00 - FrostWire
    2006-12-04 à 22:05:45 - Google
    2006-12-07 à 13:51:28 - Help
    2006-09-30 à 15:57:47 - Identities
    2008-02-25 à 17:50:16 - InstallShield
    2008-02-25 à 17:50:46 - InstallShield Installation Information
    2007-06-28 à 17:57:40 - iWin
    2007-01-27 à 21:21:47 - Lavasoft
    2007-09-11 à 05:31:10 - ma-config.com
    2006-12-12 à 19:37:28 - Macromedia
    2007-09-11 à 16:05:38 - Media Player Classic
    2008-03-16 à 17:43:20 - meet mix eggs
    2008-03-03 à 17:25:29 - Microsoft
    2007-03-08 à 18:54:36 - Mozilla
    2006-12-27 à 14:55:17 - NetMedia Providers
    2006-12-05 à 11:11:44 - Otto
    2006-12-27 à 14:55:16 - Publish Providers
    2008-01-19 à 09:07:35 - Samsung
    2008-02-25 à 16:53:02 - Shareaza
    2006-12-27 à 14:55:12 - Sonic Foundry
    2006-12-04 à 22:55:09 - Sun
    2007-03-08 à 18:55:27 - Talkback
    2006-12-25 à 16:18:45 - Teleca
    2006-12-05 à 14:02:14 - vlc
    2007-09-27 à 10:17:21 - WinRAR

    +- C:\Documents and Settings\isabelle\Local Settings\Application Data

    2007-09-29 à 07:16:11 - Adobe
    2007-02-05 à 10:58:53 - Ahead
    2007-01-29 à 18:18:43 - Apple Computer
    2008-02-09 à 10:39:57 - ApplicationHistory
    2008-02-23 à 18:02:22 - Ares
    2008-02-13 à 19:09:41 - ATI
    2007-09-09 à 14:33:12 - Google
    2006-12-07 à 13:51:28 - Help
    2006-12-04 à 08:41:39 - Identities
    2008-02-14 à 12:19:57 - Microsoft
    2007-03-08 à 18:54:36 - Mozilla
    2008-02-25 à 16:53:02 - Shareaza
    2008-02-13 à 19:13:25 - Steam
    2007-02-27 à 17:45:54 - WMTools Downloaded Files

    +- C:\Documents and Settings\olivier\Application Data

    2007-09-28 à 08:27:35 - Adobe
    2006-12-23 à 17:21:45 - AdobeUM
    2007-11-06 à 20:03:23 - Apple Computer
    2008-02-13 à 22:12:30 - ATI
    2007-02-13 à 20:27:21 - CyberLink
    2008-01-24 à 08:46:35 - Deskbar_{EF43E5F3-DC92-4c0d-824F-486A000CF957}
    2007-09-11 à 15:02:53 - DivX
    2007-04-04 à 19:59:36 - EoRezo
    2007-04-13 à 08:59:04 - EPSON
    2007-01-31 à 16:58:04 - Google
    2006-09-30 à 15:57:47 - Identities
    2007-04-04 à 19:30:45 - ItsLabel
    2007-06-21 à 19:30:34 - iWin
    2007-02-03 à 18:18:16 - Macromedia
    2007-09-11 à 15:02:54 - Media Player Classic
    2008-03-16 à 19:52:39 - meet mix eggs
    2008-03-03 à 19:26:25 - Microsoft
    2007-09-23 à 10:11:09 - Mozilla
    2007-04-01 à 20:03:41 - Nosibay
    2006-12-04 à 20:34:29 - Sun
    2006-12-26 à 19:38:42 - Teleca
    2007-02-13 à 20:23:29 - vlc
    2007-09-28 à 08:10:12 - WinRAR
    2006-12-23 à 16:21:29 - yoclient

    +- C:\Documents and Settings\olivier\Local Settings\Application Data

    2007-09-28 à 08:27:41 - Adobe
    2007-03-23 à 21:12:48 - Ahead
    2007-11-06 à 20:03:23 - Apple Computer
    2008-01-08 à 20:23:41 - ApplicationHistory
    2008-02-13 à 22:12:30 - ATI
    2007-01-31 à 16:58:04 - Google
    2006-12-02 à 23:01:03 - Identities
    2008-03-03 à 19:42:25 - Microsoft
    2007-09-23 à 10:11:09 - Mozilla
    2007-02-13 à 20:26:53 - WMTools Downloaded Files
    2006-12-02 à 16:42:36 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

    ========== Listing du dossier Program Files

    +- C:\Program Files

    2007-09-02 à 14:01:19 - AbiSuite2
    2006-09-30 à 15:58:42 - Acer WLAN 11g USB Dongle
    2007-09-28 à 08:25:46 - Adobe
    2008-01-31 à 20:13:01 - Adssite Games Collection
    2007-01-15 à 12:21:07 - AGEIA Technologies
    2007-01-29 à 11:45:18 - Ahead
    2006-12-02 à 18:47:04 - Alice
    2008-01-06 à 19:24:04 - Alwil Software
    2007-09-09 à 14:14:02 - ANtsP2P
    2007-11-18 à 20:05:20 - Apple Software Update
    2008-02-23 à 11:57:44 - Ares
    2007-11-18 à 20:04:40 - Ares MP3
    2007-09-16 à 15:48:17 - Arkanoid 4000
    2008-02-13 à 22:17:57 - ATI Technologies
    2006-12-22 à 18:15:34 - AVSMedia
    2007-09-14 à 11:00:22 - Azureus
    2007-11-18 à 20:04:19 - BitComet
    2008-03-17 à 14:45:58 - BitDownload
    2007-09-10 à 17:34:53 - C-Media
    2008-02-25 à 12:49:11 - Call of Duty
    2007-09-23 à 09:50:55 - CCleaner
    2007-05-22 à 13:10:11 - Common Files
    2006-12-02 à 16:51:16 - comsummer
    2006-09-30 à 15:58:54 - CyberLink
    2007-12-30 à 18:04:40 - Dcads Games Collection
    2007-11-20 à 20:29:44 - Deep Silver
    2007-01-18 à 19:02:31 - Diamond Caves 3
    2007-09-09 à 14:38:01 - DivX
    2007-09-09 à 14:34:45 - EA GAMES
    2007-09-09 à 14:14:11 - eMule
    2007-09-02 à 16:42:02 - eoRezo
    2007-09-09 à 14:33:02 - epson
    2007-09-09 à 15:41:48 - Executive Software
    2008-02-21 à 07:58:49 - FBrowserAdvisor
    2008-02-21 à 07:58:44 - FBrowsingAdvisor
    2008-03-03 à 19:40:21 - Fichiers communs
    2008-03-17 à 20:14:58 - FlashGet
    2006-09-30 à 15:58:58 - FrenchOtto
    2007-01-23 à 20:04:12 - Gamenext
    2006-09-30 à 15:58:59 - GemMasterFrench
    2007-09-09 à 15:42:51 - Google
    2007-08-20 à 11:46:24 - Guitar Pro 5
    2007-11-27 à 08:14:24 - Hitman Pro
    2007-02-21 à 19:08:55 - Ihsv
    2008-02-13 à 19:03:01 - InstallShield Installation Information
    2008-03-17 à 14:49:25 - IntelligentAdvisor
    2008-02-13 à 22:58:45 - Internet Explorer
    2007-12-13 à 07:39:10 - Java
    2007-02-20 à 13:41:59 - Jeux de cartes
    2007-09-10 à 16:51:13 - K-Lite Codec Pack
    2007-09-02 à 11:56:38 - Kodak
    2006-12-28 à 11:06:04 - KraiSoft
    2007-09-10 à 18:27:21 - Lavalys
    2007-09-23 à 09:56:43 - Lavasoft
    2007-12-29 à 11:31:38 - LimeWire
    2008-02-25 à 17:50:57 - Logitech
    2008-03-17 à 20:16:15 - Lopxp
    2007-09-11 à 05:28:20 - ma-config.com
    2007-07-08 à 17:21:55 - Maïdo Production
    2006-09-30 à 15:59:00 - Messenger
    2008-01-28 à 09:16:58 - Micro Application
    2007-08-20 à 11:45:26 - Micro Trivial Pursuit
    2007-09-09 à 14:35:58 - Microsoft ActiveSync
    2007-11-22 à 22:18:09 - Microsoft CAPICOM 2.1.0.2
    2006-09-30 à 15:59:00 - microsoft frontpage
    2007-09-01 à 14:11:15 - Mindscape
    2007-11-13 à 13:41:28 - Mobile Action
    2008-01-26 à 19:32:59 - Morpheus
    2007-05-21 à 11:41:23 - MorpheusBar
    2006-09-30 à 15:59:00 - Movie Maker
    2008-02-23 à 12:33:37 - Mozilla Firefox
    2006-09-30 à 15:59:00 - MSN
    2006-09-30 à 15:59:03 - MSN Gaming Zone
    2007-02-07 à 17:18:06 - MyMPxPlayer.org
    2008-03-17 à 19:54:08 - Navilog1
    2007-11-12 à 17:32:10 - NETGEAR
    2008-01-24 à 08:48:53 - NetMeeting
    2006-09-30 à 15:59:08 - NewTech Infosystems
    2006-12-22 à 17:56:58 - NO1 Video Converter
    2006-12-17 à 21:05:59 - Norton AntiVirus
    2008-01-24 à 08:48:23 - Norton Internet Security
    2007-08-20 à 11:41:34 - Norton Security Scan
    2006-09-30 à 15:59:21 - Oca History Tool
    2006-09-30 à 15:59:21 - Online Services
    2007-08-20 à 13:03:15 - Outlook Express
    2007-09-09 à 14:15:22 - PartyGaming
    2006-12-11 à 15:58:16 - PartyPoker
    2007-02-05 à 11:50:57 - PDFCreator
    2008-03-03 à 17:12:22 - PKR
    2008-01-26 à 19:34:57 - PlayMP3z
    2007-08-23 à 10:40:57 - POI-Warner MN4 Edition
    2007-05-22 à 13:41:28 - POI-Warner MN5 Edition
    2008-02-12 à 16:07:44 - PowerISO
    2007-11-18 à 20:05:20 - QuickTime
    2007-09-11 à 07:24:38 - Realtek
    2007-12-27 à 13:03:10 - Red Kawa
    2008-01-19 à 09:05:02 - Samsung
    2007-08-21 à 07:15:34 - Sega
    2006-09-30 à 15:59:23 - Services en ligne
    2007-09-09 à 14:14:45 - SHARE 1.0 EX2
    2008-02-25 à 16:53:02 - Shareaza
    2008-02-22 à 10:17:03 - Shareaza PRO
    2007-11-12 à 18:32:21 - SHARP 3G GSM Wizard
    2006-12-23 à 09:11:15 - Sonic Foundry Setup
    2007-04-01 à 20:03:35 - Sporever
    2007-09-09 à 14:14:46 - Spybot - Search & Destroy
    2007-08-20 à 11:41:34 - Spyware Doctor
    2007-09-23 à 09:56:11 - SpywareBlaster
    2008-03-17 à 18:46:27 - StarOffice7
    2008-01-24 à 08:48:14 - Symantec
    2007-01-23 à 20:03:56 - Torero
    2008-03-17 à 20:04:15 - Trend Micro
    2007-08-20 à 11:41:21 - Ubisoft
    2007-09-16 à 15:46:20 - Unalis
    2008-02-23 à 12:28:22 - Uninstall Information
    2007-02-13 à 20:22:53 - VideoLAN
    2008-01-24 à 20:54:35 - w-w-w-dot-comDeskSearch
    2007-04-02 à 19:13:38 - Windows Defender
    2008-03-03 à 20:12:58 - Windows Live
    2006-12-23 à 18:55:34 - Windows Media Connect 2
    2008-02-23 à 12:28:28 - Windows Media Player
    2006-09-30 à 15:59:24 - Windows NT
    2006-09-30 à 15:59:25 - Windows Plus
    2007-09-27 à 10:17:12 - WinRAR
    2008-01-24 à 20:55:37 - winvi
    2006-09-30 à 15:59:26 - xerox
    2007-08-20 à 11:36:44 - Yahoo!
    2007-04-14 à 14:20:57 - YesMessenger
    2007-05-19 à 15:14:48 - Zero G Registry

    ========== Tâches planifiées

    AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
    MP Scheduled Scan.job: C:\Program Files\Windows Defender\MpCmdRun.exe Scan -RestrictPrivileges

    ========== Clés registre

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Itch ford four knob"="C:\Documents and Settings\All Users\Application Data\third lies itch ford\Army Htm.exe"

    ========== Bloqueur popups Internet Explorer

    hout.club.fr

    ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

    C:\Documents and Settings\All Users\Application Data\third lies itch ford
    C:\Documents and Settings\isabelle\Application Data\meet mix eggs
    C:\Documents and Settings\olivier\Application Data\meet mix eggs
    C:\Documents and Settings\isabelle\Application Data\BitDownload
    C:\Documents and Settings\isabelle\MENUDM~1\Programmes\BitDownload
    C:\Program Files\BitDownload
    C:\Documents and Settings\isabelle\Bureau\BitDownload Downloads.lnk
    C:\Documents and Settings\isabelle\Bureau\BitDownload.lnk
    C:\Documents and Settings\isabelle\Application Data\Microsoft\Internet Explorer\Quick Launch\BitDownload Downloads.lnk
    C:\Documents and Settings\isabelle\Application Data\Microsoft\Internet Explorer\Quick Launch\BitDownload.lnk

    +- Registre:

    REGEDIT4

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Itch ford four knob"=-

    - Fin du rapport -
    0
  7. noruob Messages postés 6 Statut Membre
     
    voila j'ai suivi les demarches , que dois je faire maintenant ?
    0
  8. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ne garde que norton ou avast sur ton ordi

    __________

    Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)
    O2 - BHO: IntelligentAdvisor - {6548BF73-58FF-71D5-F97D-17C71E323709} - C:\Program Files\IntelligentAdvisor\IntelligentAdvisor-2.dll
    O2 - BHO: dcads - {733716E1-76D2-4003-AC39-845281C0EF85} - C:\WINDOWS\system32\nsbF.dll

    O2 - BHO: superiorads - {79F562E5-768C-4494-8E6C-824ADA4A9C2C} - C:\WINDOWS\system32\sprt_ads.dll (file missing)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    O2 - BHO: MySidesearch Search Assistant - {DDFA1356-E6ED-42a5-9D62-93211D424A90} - C:\WINDOWS\system32\mysidesearch_sidebar.dll

    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"

    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [spa_start] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\sprt_ads.dll" DllStart

    O4 - HKLM\..\Run: [Itch ford four knob] C:\Documents and Settings\All Users\Application Data\third lies itch ford\Army Htm.exe

    O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
    O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)

    O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by115fd.bay115.hotmail.msn.com/activex/HMAtchmt.ocx
    O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe

    ________________

    va dans : Démarrer > Exécuter puis copie/colle la ligne suivante en gras :

    "%programfiles%\Lopxp\Lopxp.bat" /Fixme
    puis valide, accepte toutes les demandes de suppression et poste le rapport stp

    __________________

    télécharge OTMoveIt
    http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
    double-clique sur OTMoveIt.exe pour le lancer.
    copie la liste qui se trouve en citation ci-dessous,
    et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

    Citation :

    C:\Program Files\IntelligentAdvisor\IntelligentAdvisor-2.dll
    C:\WINDOWS\system32\nsbF.dll
    C:\WINDOWS\system32\sprt_ads.dll" DllStart
    C:\Documents and Settings\All Users\Application Data\third lies itch ford\Army Htm.exe
    C:\WINDOWS\system32\mysidesearch_sidebar.dll
    C:\Program Files\IntelligentAdvisor

    clique sur MoveIt! pour lancer la suppression.
    le résultat apparaitra dans le cadre "Results".
    clique sur Exit pour fermer.
    poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

    il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
    ___________

    vire ce qui est dans moved files en allant dans poste de travail puis c puis otmovit

    __________

    recolle un rapport hijakchits et dis tes soucis

    @+
    0
  9. noruob Messages postés 6 Statut Membre
     
    voici le rapport:

    # Rapport Lopxp fait le 17/03/2008 à 22:10:08
    # Exécuté dans : C:\Program Files\Lopxp
    # Version 3.09 - Maj du 28/02/2008

    ========== FixLog ==========

    +- C:\Documents and Settings\All Users\Application Data\third lies itch ford
    Choix utilisateur : Suppression acceptée.
    Déplacé avec succès.

    +- C:\Documents and Settings\isabelle\Application Data\meet mix eggs
    Choix utilisateur : Suppression acceptée.
    Déplacé avec succès.

    +- C:\Documents and Settings\olivier\Application Data\meet mix eggs
    Choix utilisateur : Suppression acceptée.
    Déplacé avec succès.

    Supprimé: C:\Documents and Settings\isabelle\Application Data\BitDownload
    Supprimé: C:\Documents and Settings\isabelle\MENUDM~1\Programmes\BitDownload
    Supprimé: C:\Program Files\BitDownload
    Supprimé: C:\Documents and Settings\isabelle\Bureau\BitDownload Downloads.lnk
    Supprimé: C:\Documents and Settings\isabelle\Bureau\BitDownload.lnk
    Supprimé: C:\Documents and Settings\isabelle\Application Data\Microsoft\Internet Explorer\Quick Launch\BitDownload Downloads.lnk
    Supprimé: C:\Documents and Settings\isabelle\Application Data\Microsoft\Internet Explorer\Quick Launch\BitDownload.lnk

    +- Registre :
    Nettoyage effectué.

    +- Fichiers temporaires :
    Nettoyage effectué.

    ========== Listing des dossiers Application Data

    +- C:\Documents and Settings\Administrateur\Application Data

    2006-09-30 à 15:57:47 - Identities
    2006-09-30 à 15:57:47 - Microsoft

    +- C:\Documents and Settings\Administrateur\Local Settings\Application Data

    2006-09-30 à 15:57:47 - ApplicationHistory
    2006-09-30 à 15:57:47 - Microsoft

    +- C:\Documents and Settings\All Users\Application Data

    2007-09-28 à 08:26:37 - Adobe
    2007-08-20 à 11:42:16 - Adobe(2)
    2007-11-18 à 20:05:20 - Apple Computer
    2006-12-03 à 21:09:34 - CyberLink
    2006-12-21 à 17:30:56 - DVD Shrink
    2007-08-20 à 11:43:56 - Google
    2007-08-20 à 11:45:27 - iWin Games
    2007-09-02 à 11:55:18 - Kodak
    2008-03-03 à 20:09:41 - Microsoft
    2007-02-21 à 20:12:26 - Microsoft Corporation
    2007-09-09 à 16:04:55 - NCH Swift Sound
    2006-12-05 à 11:11:44 - Otto
    2007-01-27 à 21:23:49 - Spybot - Search & Destroy
    2008-02-01 à 06:47:20 - Symantec
    2006-12-02 à 19:48:07 - UDL
    2006-12-20 à 20:08:08 - Windows Genuine Advantage
    2008-03-03 à 20:08:54 - WLInstaller
    2007-08-20 à 11:36:44 - Yahoo! Companion

    +- C:\Documents and Settings\isabelle\Application Data

    2008-01-24 à 20:55:38 - Adobe
    2007-08-20 à 11:42:18 - AdobeUM
    2007-03-29 à 19:22:22 - Ahead
    2007-01-27 à 11:59:12 - Apple Computer
    2008-02-13 à 19:09:41 - ATI
    2006-12-22 à 18:17:38 - AVSMedia
    2007-09-15 à 22:18:46 - Azureus
    2006-12-05 à 14:44:19 - CyberLink
    2008-01-24 à 20:55:37 - Deskbar_{9A87DF23-E1CA-4f0d-966C-09983584BC49}
    2007-09-03 à 09:49:09 - DivX
    2007-09-02 à 16:42:01 - EoRezo
    2007-01-08 à 16:33:20 - EPSON
    2007-05-19 à 14:36:00 - FrostWire
    2006-12-04 à 22:05:45 - Google
    2006-12-07 à 13:51:28 - Help
    2006-09-30 à 15:57:47 - Identities
    2008-02-25 à 17:50:16 - InstallShield
    2008-02-25 à 17:50:46 - InstallShield Installation Information
    2007-06-28 à 17:57:40 - iWin
    2007-01-27 à 21:21:47 - Lavasoft
    2007-09-11 à 05:31:10 - ma-config.com
    2006-12-12 à 19:37:28 - Macromedia
    2007-09-11 à 16:05:38 - Media Player Classic
    2008-03-03 à 17:25:29 - Microsoft
    2007-03-08 à 18:54:36 - Mozilla
    2006-12-27 à 14:55:17 - NetMedia Providers
    2006-12-05 à 11:11:44 - Otto
    2006-12-27 à 14:55:16 - Publish Providers
    2008-01-19 à 09:07:35 - Samsung
    2008-02-25 à 16:53:02 - Shareaza
    2006-12-27 à 14:55:12 - Sonic Foundry
    2006-12-04 à 22:55:09 - Sun
    2007-03-08 à 18:55:27 - Talkback
    2006-12-25 à 16:18:45 - Teleca
    2006-12-05 à 14:02:14 - vlc
    2007-09-27 à 10:17:21 - WinRAR

    +- C:\Documents and Settings\isabelle\Local Settings\Application Data

    2007-09-29 à 07:16:11 - Adobe
    2007-02-05 à 10:58:53 - Ahead
    2007-01-29 à 18:18:43 - Apple Computer
    2008-02-09 à 10:39:57 - ApplicationHistory
    2008-02-23 à 18:02:22 - Ares
    2008-02-13 à 19:09:41 - ATI
    2007-09-09 à 14:33:12 - Google
    2006-12-07 à 13:51:28 - Help
    2006-12-04 à 08:41:39 - Identities
    2008-02-14 à 12:19:57 - Microsoft
    2007-03-08 à 18:54:36 - Mozilla
    2008-02-25 à 16:53:02 - Shareaza
    2008-02-13 à 19:13:25 - Steam
    2007-02-27 à 17:45:54 - WMTools Downloaded Files

    +- C:\Documents and Settings\olivier\Application Data

    2007-09-28 à 08:27:35 - Adobe
    2006-12-23 à 17:21:45 - AdobeUM
    2007-11-06 à 20:03:23 - Apple Computer
    2008-02-13 à 22:12:30 - ATI
    2007-02-13 à 20:27:21 - CyberLink
    2008-01-24 à 08:46:35 - Deskbar_{EF43E5F3-DC92-4c0d-824F-486A000CF957}
    2007-09-11 à 15:02:53 - DivX
    2007-04-04 à 19:59:36 - EoRezo
    2007-04-13 à 08:59:04 - EPSON
    2007-01-31 à 16:58:04 - Google
    2006-09-30 à 15:57:47 - Identities
    2007-04-04 à 19:30:45 - ItsLabel
    2007-06-21 à 19:30:34 - iWin
    2007-02-03 à 18:18:16 - Macromedia
    2007-09-11 à 15:02:54 - Media Player Classic
    2008-03-03 à 19:26:25 - Microsoft
    2007-09-23 à 10:11:09 - Mozilla
    2007-04-01 à 20:03:41 - Nosibay
    2006-12-04 à 20:34:29 - Sun
    2006-12-26 à 19:38:42 - Teleca
    2007-02-13 à 20:23:29 - vlc
    2007-09-28 à 08:10:12 - WinRAR
    2006-12-23 à 16:21:29 - yoclient

    +- C:\Documents and Settings\olivier\Local Settings\Application Data

    2007-09-28 à 08:27:41 - Adobe
    2007-03-23 à 21:12:48 - Ahead
    2007-11-06 à 20:03:23 - Apple Computer
    2008-01-08 à 20:23:41 - ApplicationHistory
    2008-02-13 à 22:12:30 - ATI
    2007-01-31 à 16:58:04 - Google
    2006-12-02 à 23:01:03 - Identities
    2008-03-03 à 19:42:25 - Microsoft
    2007-09-23 à 10:11:09 - Mozilla
    2007-02-13 à 20:26:53 - WMTools Downloaded Files
    2006-12-02 à 16:42:36 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

    ========== Listing du dossier Program Files

    +- C:\Program Files

    2007-09-02 à 14:01:19 - AbiSuite2
    2006-09-30 à 15:58:42 - Acer WLAN 11g USB Dongle
    2007-09-28 à 08:25:46 - Adobe
    2008-01-31 à 20:13:01 - Adssite Games Collection
    2007-01-15 à 12:21:07 - AGEIA Technologies
    2007-01-29 à 11:45:18 - Ahead
    2006-12-02 à 18:47:04 - Alice
    2008-01-06 à 19:24:04 - Alwil Software
    2007-09-09 à 14:14:02 - ANtsP2P
    2007-11-18 à 20:05:20 - Apple Software Update
    2008-02-23 à 11:57:44 - Ares
    2007-11-18 à 20:04:40 - Ares MP3
    2007-09-16 à 15:48:17 - Arkanoid 4000
    2008-02-13 à 22:17:57 - ATI Technologies
    2006-12-22 à 18:15:34 - AVSMedia
    2007-09-14 à 11:00:22 - Azureus
    2007-11-18 à 20:04:19 - BitComet
    2007-09-10 à 17:34:53 - C-Media
    2008-02-25 à 12:49:11 - Call of Duty
    2007-09-23 à 09:50:55 - CCleaner
    2007-05-22 à 13:10:11 - Common Files
    2006-12-02 à 16:51:16 - comsummer
    2006-09-30 à 15:58:54 - CyberLink
    2007-12-30 à 18:04:40 - Dcads Games Collection
    2007-11-20 à 20:29:44 - Deep Silver
    2007-01-18 à 19:02:31 - Diamond Caves 3
    2007-09-09 à 14:38:01 - DivX
    2007-09-09 à 14:34:45 - EA GAMES
    2007-09-09 à 14:14:11 - eMule
    2007-09-02 à 16:42:02 - eoRezo
    2007-09-09 à 14:33:02 - epson
    2007-09-09 à 15:41:48 - Executive Software
    2008-02-21 à 07:58:49 - FBrowserAdvisor
    2008-03-03 à 19:40:21 - Fichiers communs
    2008-03-17 à 20:55:33 - FlashGet
    2006-09-30 à 15:58:58 - FrenchOtto
    2007-01-23 à 20:04:12 - Gamenext
    2006-09-30 à 15:58:59 - GemMasterFrench
    2007-09-09 à 15:42:51 - Google
    2007-08-20 à 11:46:24 - Guitar Pro 5
    2007-11-27 à 08:14:24 - Hitman Pro
    2007-02-21 à 19:08:55 - Ihsv
    2008-02-13 à 19:03:01 - InstallShield Installation Information
    2008-03-17 à 14:49:25 - IntelligentAdvisor
    2008-02-13 à 22:58:45 - Internet Explorer
    2007-12-13 à 07:39:10 - Java
    2007-02-20 à 13:41:59 - Jeux de cartes
    2007-09-10 à 16:51:13 - K-Lite Codec Pack
    2007-09-02 à 11:56:38 - Kodak
    2006-12-28 à 11:06:04 - KraiSoft
    2007-09-10 à 18:27:21 - Lavalys
    2007-09-23 à 09:56:43 - Lavasoft
    2007-12-29 à 11:31:38 - LimeWire
    2008-02-25 à 17:50:57 - Logitech
    2008-03-17 à 21:11:35 - Lopxp
    2007-09-11 à 05:28:20 - ma-config.com
    2007-07-08 à 17:21:55 - Maïdo Production
    2006-09-30 à 15:59:00 - Messenger
    2008-01-28 à 09:16:58 - Micro Application
    2007-08-20 à 11:45:26 - Micro Trivial Pursuit
    2007-09-09 à 14:35:58 - Microsoft ActiveSync
    2007-11-22 à 22:18:09 - Microsoft CAPICOM 2.1.0.2
    2006-09-30 à 15:59:00 - microsoft frontpage
    2007-09-01 à 14:11:15 - Mindscape
    2007-11-13 à 13:41:28 - Mobile Action
    2008-01-26 à 19:32:59 - Morpheus
    2007-05-21 à 11:41:23 - MorpheusBar
    2006-09-30 à 15:59:00 - Movie Maker
    2008-02-23 à 12:33:37 - Mozilla Firefox
    2006-09-30 à 15:59:00 - MSN
    2006-09-30 à 15:59:03 - MSN Gaming Zone
    2007-02-07 à 17:18:06 - MyMPxPlayer.org
    2008-03-17 à 20:37:59 - Navilog1
    2007-11-12 à 17:32:10 - NETGEAR
    2008-01-24 à 08:48:53 - NetMeeting
    2006-09-30 à 15:59:08 - NewTech Infosystems
    2006-12-22 à 17:56:58 - NO1 Video Converter
    2006-12-17 à 21:05:59 - Norton AntiVirus
    2008-01-24 à 08:48:23 - Norton Internet Security
    2007-08-20 à 11:41:34 - Norton Security Scan
    2006-09-30 à 15:59:21 - Oca History Tool
    2006-09-30 à 15:59:21 - Online Services
    2007-08-20 à 13:03:15 - Outlook Express
    2007-09-09 à 14:15:22 - PartyGaming
    2006-12-11 à 15:58:16 - PartyPoker
    2007-02-05 à 11:50:57 - PDFCreator
    2008-03-03 à 17:12:22 - PKR
    2008-01-26 à 19:34:57 - PlayMP3z
    2007-08-23 à 10:40:57 - POI-Warner MN4 Edition
    2007-05-22 à 13:41:28 - POI-Warner MN5 Edition
    2008-02-12 à 16:07:44 - PowerISO
    2007-11-18 à 20:05:20 - QuickTime
    2007-09-11 à 07:24:38 - Realtek
    2007-12-27 à 13:03:10 - Red Kawa
    2008-01-19 à 09:05:02 - Samsung
    2007-08-21 à 07:15:34 - Sega
    2006-09-30 à 15:59:23 - Services en ligne
    2007-09-09 à 14:14:45 - SHARE 1.0 EX2
    2008-02-25 à 16:53:02 - Shareaza
    2008-02-22 à 10:17:03 - Shareaza PRO
    2007-11-12 à 18:32:21 - SHARP 3G GSM Wizard
    2006-12-23 à 09:11:15 - Sonic Foundry Setup
    2007-04-01 à 20:03:35 - Sporever
    2007-09-09 à 14:14:46 - Spybot - Search & Destroy
    2007-08-20 à 11:41:34 - Spyware Doctor
    2007-09-23 à 09:56:11 - SpywareBlaster
    2008-03-17 à 18:46:27 - StarOffice7
    2008-01-24 à 08:48:14 - Symantec
    2007-01-23 à 20:03:56 - Torero
    2008-03-17 à 20:04:15 - Trend Micro
    2007-08-20 à 11:41:21 - Ubisoft
    2007-09-16 à 15:46:20 - Unalis
    2008-02-23 à 12:28:22 - Uninstall Information
    2007-02-13 à 20:22:53 - VideoLAN
    2008-01-24 à 20:54:35 - w-w-w-dot-comDeskSearch
    2007-04-02 à 19:13:38 - Windows Defender
    2008-03-03 à 20:12:58 - Windows Live
    2006-12-23 à 18:55:34 - Windows Media Connect 2
    2008-02-23 à 12:28:28 - Windows Media Player
    2006-09-30 à 15:59:24 - Windows NT
    2006-09-30 à 15:59:25 - Windows Plus
    2007-09-27 à 10:17:12 - WinRAR
    2008-01-24 à 20:55:37 - winvi
    2006-09-30 à 15:59:26 - xerox
    2007-08-20 à 11:36:44 - Yahoo!
    2007-04-14 à 14:20:57 - YesMessenger
    2007-05-19 à 15:14:48 - Zero G Registry

    ========== Tâches planifiées

    AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
    MP Scheduled Scan.job: C:\Program Files\Windows Defender\MpCmdRun.exe Scan -RestrictPrivileges

    ========== Clés registre

    ========== Bloqueur popups Internet Explorer

    hout.club.fr

    ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

    +- Dossiers\Fichiers : Aucune suggestion.

    +- Registre : Aucune suggestion.

    - Fin du rapport -
    0
  10. noruob Messages postés 6 Statut Membre
     
    voici le rapport otmoveit2 :

    LoadLibrary failed for C:\Program Files\IntelligentAdvisor\IntelligentAdvisor-2.dll
    C:\Program Files\IntelligentAdvisor\IntelligentAdvisor-2.dll NOT unregistered.
    C:\Program Files\IntelligentAdvisor\IntelligentAdvisor-2.dll moved successfully.
    File/Folder C:\WINDOWS\system32\nsbF.dll not found.
    File/Folder C:\WINDOWS\system32\sprt_ads.dll" DllStart not found.
    File/Folder C:\Documents and Settings\All Users\Application Data\third lies itch ford\Army Htm.exe not found.
    C:\WINDOWS\system32\mysidesearch_sidebar.dll NOT unregistered.
    C:\WINDOWS\system32\mysidesearch_sidebar.dll moved successfully.
    C:\Program Files\IntelligentAdvisor moved successfully.

    OTMoveIt2 by OldTimer - Version 1.0.21 log created on 03172008_221829
    0
  11. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    vire ce qui est dans moved files en allant dans poste de travail puis c puis otmovit

    __________

    recolle un rapport hijakchits et dis tes soucis
    0